Реестр

Windows 95, 98, ME и 3,11; WinNT, Win2000, WinXP, Win2003, Vista, 7
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
zeus4all
сержант
Сообщения: 261
Зарегистрирован: 2009-10-07 18:48:34
Откуда: Далекий космос

Реестр

Непрочитанное сообщение zeus4all » 2010-08-18 12:53:01

Доброго времени суток, собственно я за советом. Часто ко мне приходять битые вирем машинки, мне хотелось бы какойнибудь софт который могбы подключить чужой куст реестра exaMple: HKLM/Software , сравнить с моим (текущая активная система) и внести автоматически изменения в куст, сразу скопом. Подобная софтина есть - это АРТ (Advanced Registry Tracer), но она работает только по текущему реестру, ну или я просто не дошел "до истины". Вот хочется поинтересоваться встречал ли кто подобный софт(или подскажите как ето делается с помощью АРТ), или встречалась ли проблема и как ее решали. Так понятно что через regedit можно подсуетится но придется все руками и искать и исправлять.
ЗЫ: к вопросу о замене ключей, в расчет берется то что и исходный и подгружаемый реестр, ето реестры "близнецы", т.е. даже дистрибутив Винды с которых производилась установка у них совпадают. Задачи просто поднять систему "без примесей", т.е. восстановление - это задача самой винды (Спасение утопающих - дело рук самих утопающих)
Историю пишут победители, поэтому в ней не упоминаются проигравшие. (с) Артур Дрекслер
Я знаю только то, что ничего не знаю. (с) Сократ
Если тебе плюют в спину, значит ты впереди. (с) Конфуций

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Гость
проходил мимо

Re: Реестр

Непрочитанное сообщение Гость » 2010-08-18 12:59:16

Часто ко мне приходять битые вирем машинки,
а реестр причем?

Аватара пользователя
zeus4all
сержант
Сообщения: 261
Зарегистрирован: 2009-10-07 18:48:34
Откуда: Далекий космос

Re: Реестр

Непрочитанное сообщение zeus4all » 2010-08-18 13:12:23

чтото запускается, отрубая доступ ко всему(клава мышь таксанагер нтбекап "стандартный резервитель" и прочее вплоть до убитых аплетов в "Управление компьютером", также в норальном режиме и до етого не достучаться, все просто блокируется фоновым процессом), думаю что из реестра, запуск изпод безопасного режима ничего толкогвого не приносит, так же стопорит, единственно что может еще помоч это консоль восстановления,но чтото не доконца ясно что восстанавливать... :st: куда стрелять=)
Историю пишут победители, поэтому в ней не упоминаются проигравшие. (с) Артур Дрекслер
Я знаю только то, что ничего не знаю. (с) Сократ
Если тебе плюют в спину, значит ты впереди. (с) Конфуций

Гость
проходил мимо

Re: Реестр

Непрочитанное сообщение Гость » 2010-08-18 13:22:51

достаточно подключить реестр на другом компьютере
и проверить все авторан во всяких ветках реестра
нужные ветки реестра лучше разобрать на рабочей машине
для того что бы понять что за ветки, найдите и скачайте программу типа твиков которые сканирют и показывают всевозможные ветки реестров откуда можно что то запустить
есть вирусы которые подменяют и userinit.exe

Аватара пользователя
zeus4all
сержант
Сообщения: 261
Зарегистрирован: 2009-10-07 18:48:34
Откуда: Далекий космос

Re: Реестр

Непрочитанное сообщение zeus4all » 2010-08-18 13:29:47

спасибо, я обычно так и делаю,но зае... я уже конкретно лопатить :-D Если сразу не отрежу вредоносов, то обычно бекап-данных и реинсталл. Причем ета схема требует порой меньше времени нежели ручной поиск зловреда и не только по реестру. Ну все равно спасибо, если нет , то нет, я просто не нагуглив ничего похожего решил узнать мб ктонито уже замарачивался.
Историю пишут победители, поэтому в ней не упоминаются проигравшие. (с) Артур Дрекслер
Я знаю только то, что ничего не знаю. (с) Сократ
Если тебе плюют в спину, значит ты впереди. (с) Конфуций

Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: Реестр

Непрочитанное сообщение Burner » 2010-08-19 6:43:31

вирусы не лечат, их уничтожают.