Объединенный Открытый Проект - Сайт для Настоящих Компьютерщиков

Объединенный Открытый Проект

Сайт для Настоящих Компьютерщиков

; Логин:
  Пароль:
Обычный
Безопасный
Запомнить пользователя



Зарегистрироваться
Забыли пароль?
 
 
 
Объединенный Открытый Проект »   Операционные системы »   Windows NT/2K/XP »   Запрет на изменение значения
RSS

Запрет на изменение значения

ветки реестра

Текущий рейтинг темы: Нет

<<Назад  Вперед>>Модератор: wsxПечать
 
Jaxx
Участник Проекта
Дикий прапор
Jaxx
Откуда: Belarus
Всего сообщений: 173
Рейтинг пользователя: 10





Дата регистрации на форуме:
13 мая 2005
Похоже, у нас в сети бродит мерзкий вирус под названием Win32.Neshta
Мне он попадается довольно часто, как только отключен антивирус, или еще не поставлен - как уже вирус есть.
Благодаря ему заражаются (и не запускаются) исполняемые файлы *.exe и *.com
Поэтому, если вирус уже попал на комп, то даже поставить антивирус проблематично ))
Вирус этот лежит в папочке %WINDIR% под названием svchost.com, и запускается автоматически под названием SVCHOST. Файл легко удаляется, но... Но в реестре меняется одно значение, и именно поэтому приложения не работают.
Ветка здесь: [HKEY_CLASSES_ROOT\exefile\shell\open\command], значение по умолчанию: @="\"%1\" %*"
И то же самое значение здесь: [HKEY_CLASSES_ROOT\exefile\shell\runas\command]
Так вот, собственно, вопрос: как бы запретить изменение этих значений, чтобы и вирус ничего не смог сделать, но и не было никаких последствий для самой ОС?

---
Каждый человек по-своему прав... А по-моему, нет.
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик
4X_Pro
Откуда: Москва
Всего сообщений: 2994
Рейтинг пользователя: 79





Дата регистрации на форуме:
29 сен. 2001
Для любого ключа реестра можно поставить права доступа (через меню "Правка/Разрешения"). Соответственно, надо запретить на запись этот ключ тому пользователю, от имени которого выполняется вирус. (В принципе, можно запретить на запись и вообще всем — этот параметр отвечает за то, что при запуске файла с расширением EXE выполняется сам этот файл, и вряд ли потребуется это изменять.)

---
Каждый человек всегда может найти, чем он может быть полезен окружающим. Проблема только в одном: слишком многие не хотят это искать.
<<Назад  Вперед>>Модератор: wsxПечать
Объединенный Открытый Проект »   Операционные системы »   Windows NT/2K/XP »   Запрет на изменение значения
RSS
Быстрый переход в раздел:


Время выполнения скрипта: 0.0326. Количество выполненных запросов: 18, время выполнения запросов 0.0228