Четверг, 16-Мая-2024, 10:36:23
Odnako
+373 (552) 4-21-21
+373 (777) 6-22-04
Приветствую Вас Гость | RSS
Главная Каталог статей Регистрация Вход
Случайное фото

Поиск

Реклама на сайте



Администрация
Администратор сайта:

Email | Профиль

Antol | 351830827

Skype:

Немного рекламы



Соц. закладки

На правах рекламы



Оцени мой сайт
Оцените мой сайт
Всего ответов: 98

Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz

  • Статистика

    Главная » Статьи » Безопасность » Защита от взлома

    Взлом Windows через реестр
    На вашем компьютере появилась "новая" программа, которая мешает работать, или рекламная программа. Как с этим бороться? Что делать?

    Что бы определить работает ли у вас программа, которую вы не устанавливали, можно, просмотреть те разделы реестра в которых содержатся программы автоматически запускающиеся при старте Windows: строка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" - название раздела реестра. Так же нужно проверить папку: меню Пуск -> Программы -> Автозапуск и файл autoexec.bat (config.sys).

    Такие программы как RegEdit.exe, Norton Registry Editor, помогут просмотреть эти разделы и строчки.

    Это список разделов, позволяющих автозапуск программы при старте Windows:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\RunOnce

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\RunservicesOnce

    HKEY_USERS\какое-то_имя\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run

    HKEY_USERS\какое-то_имя\SOFTWARE\Microsoft\Windows\ CurrentVersion\RunOnce

    HKEY_USERS\какое-то_имя\SOFTWARE\Microsoft\Windows\ Current Version\Runservices

    HKEY_USERS\какое-то_имя\SOFTWARE\Microsoft\Windows\ CurrentVersion\RunservicesOnce

    Во всех этих разделах необходимо просмотреть "Строковые параметры",  которые запускают неизвестные программы. Программные закладки не обязательно будут присутствовать в виде exe-файла. Например, программа для скрытой записи нажатий клавиатуры, времени/имени приложений Hookdump, после "работы", оставляет в памяти только dll.

    Вы можете переименовать исполняемые файлы с любым расширением или даже убрать таковое, но  эти программы все равно  будут запустятся из строкового параметра. Но нужно быть осторожным потому, что в этих разделах также запускаются программы, которые необходимы для работы Windows.

    Подраздел \SOFTWARE\Microsoft\Windows\CurrentVersion\Run существует не только в разделе HKEY_ LOCAL_MACHINE, а еще и в HKEY_USERS (HKEY_USERS\ .Default\ или HKEY_USERS\.Ваш_логин_при_старте\).

    Поэтому, нужно повторить поиск разделов "Run" ("RunOn-ce", "Run... ") еще в двух главных разделах.

    И это еще не все, есть еще места, откуда могут стартовать непрошеные гости: Win.ini раздел [windows], строки load, run. Утилитами  XRun, Prcview можно просмотреть процессы и удалить ненужную программу.

    Можно конечно нажать Ctrl+Alt+Del, но таким образом не все процессы можно увидеть. Поскольку есть способы сделать программы недоступными по Ctrl+Alt+Del. Но это не поможет если ваш компьютенр заражен вирусом.

    В какой-то степени процесс отслеживания изменений можно автоматизировать. Например, программа RegTracker из пакета нортоновских утилит, отслеживает все изменения в реестре и INI-файлах.

    И еще один щит: для отслеживания изменений, появления новых файлов и т.п. полезно делать "снимок" с помощью программ-ревизоров вроде AVP Inspector-a Касперского.



    Источник: http://www.nestor.minsk.by/kg
    Категория: Защита от взлома | Добавил: Antol (23-Июня-2010)
    Просмотров: 1407 | Рейтинг: 0.0/0
    Всего комментариев: 0

    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Вход

    DrWeb CureIt!

    Меню сайта

    Категории раздела
    Защита от взлома [1]
    Защита от вирусов [0]

    ROBOXchange
    ROBOXchange
    Пожалуйста, выберите электронные деньги
    чтобы заплатить за

    Курсы валют
    Курсы валют. www.agroprombank.com НБУ курс доллара Информеры - курсы валют

    Облако тегов
    секреты Windows 7 установить Windows переустановить Windows восстановление Windows разное настройка Windows XP оптимизация Windows XP восстановление Windows XP восстановление утилиты WINDOWS настройка Windows антивирус Windows XP востановление Windows XP разблокировать Windows visa MasterCard виртуальные карты пластиковые карты windows 8 Visa virtual skype два скайпа интернет магазины аукционы eBay молоток.ру интернет магазин покупки интернет аукцион

    Платежные системы
    e-gold New Account


    Copyright MyCorp © 2024Каталог сайтов Сделать бесплатный сайт с uCoz