Umnik Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 а также наибыстрейший способ вывести систему из строя Очень трудно, если соблюдаются элементарные правила безопасности на ОС, возрастом 12 лет или все настройки по умолчанию на ОС возрастом 5 лет. самый большой накопитель мусора. Мусор в реестре не сильно кому-то мешает в подавляющем большинстве случаев. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fox Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 (изменено) Очень трудно, если соблюдаются элементарные правила безопасности на ОС, возрастом 12 лет или все настройки по умолчанию на ОС возрастом 5 лет. оно и понятно, всякое бывает. можно написать, например, вредоносец, который под видом кодеков начнет вычищать весь реестр и вся безопасность коту под хвост. больше чем уверен, что большинство установит ее, если грамотно подать. Мусор в реестре не сильно кому-то мешает в подавляющем большинстве случаев. а что делать владельцам старых компьютеров? не у всех вычислительные мощности позволяют закрыть глаза на этот недочет. Изменено 27 марта, 2012 пользователем lombax Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umnik Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 можно написать, например, вредоносец, который под видом кодеков начнет вычищать весь реестр и вся безопасность коту под хвост. больше чем уверен, что большинство установит ее, если грамотно подать. Реестр не при чем. Даже если ты хранишь настройки в ini/xml, то запущенный от Админа вредонос будет иметь к ним доступ. Так и поступают трояны, ворующие пароли почтовых клиентов, Миранды, браузеров, асек и пр. Все эти программы не хранят пароли в реестре. а что делать владельцам старых компьютеров? не у всех вычислительные мощности позволяют закрыть глаза на этот недочет. Еще раз - как правило мусор не мешает. Если у тебя в реестре есть запись о чем-то, она обычно не несет смысловой нагрузки. Программам она не мешает, т.к. они просто ее не читают. А вот если у тебя есть записи, которые остались от служб и драйверов, может быть плохова-то. А если еще и файлы остались, вот тогда будут проблемы реально. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fox Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 Реестр не при чем. Даже если ты хранишь настройки в ini/xml, то запущенный от Админа вредонос будет иметь к ним доступ. Так и поступают трояны, ворующие пароли почтовых клиентов, Миранды, браузеров, асек и пр. Все эти программы не хранят пароли в реестре. но ведь эти настройки для каждой программы находятся в отдельной папке, если не ошибаюсь? А вот если у тебя есть записи, которые остались от служб и драйверов, может быть плохова-то. А если еще и файлы остались, вот тогда будут проблемы реально. в принципе, после удаления любого антивируса все это должно оставаться. или нет? записи драйверов точно остаются. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umnik Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 но ведь эти настройки для каждой программы находятся в отдельной папке, если не ошибаюсь? Я могу с закрытыми глазами сказать, где хранится профиль твоей Миранды. И могу сказать, где лежат пароли Лисы, Хрома, Птицегрома, Тотал Командера. А про Миранду: 1. В DBE делай вот так 2. Удаляй HKCU\Software\Miranda (HKLM\Software\Miranda) Больше Миранда не будет писать путь в реестре. Впрочем никто не запрещает найти процесс miranda32.exe, узнать путь Найти там файл mirandaboot.ini, в нем найти ProfileDir= и получить путь к профилю. Если значение не задано, то это %MirandaDir%\Profiles\*\*.dat И так для любого приложения, которое обычно бывает где угодно. Для Тоталов и QIPа такие извраты не нужны, их почти всегда по дефолту ставят. в принципе, после удаления любого антивируса все это должно оставаться. или нет? записи драйверов точно остаются. Остаются те, что создает сама система. Впрочем тоже не всегда, мы часть удаляем принудительно. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fox Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 Я могу с закрытыми глазами сказать, где хранится профиль твоей Миранды. И могу сказать, где лежат пароли Лисы, Хрома, Птицегрома, Тотал Командера. smile.gif для этого нужно будет заходить в разные места, а не централизованно. то есть вынести все из одного места будет проблематично. и да, у меня миранда portable, хранится в нестандартной папке. Остаются те, что создает сама система. Впрочем тоже не всегда, мы часть удаляем принудительно. но все-таки остаются? и зачем эти танцы с бубнами лишние? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umnik Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 для этого нужно будет заходить в разные места, а не централизованно. то есть вынести все из одного места будет проблематично. Трояну хватит секунды на все разом. и да, у меня миранда portable, хранится в нестандартной папке. tongue.gif Она по умолчанию это пишет. Миранда портабельна по определению, это ее сборщики делают не портабельной. А ключ в реестре она создает для дбтула, чтобы он в реестре читал положение профиля. но все-таки остаются? и зачем эти танцы с бубнами лишние? smile.gif Это же частный случай. И да, плюсы и минусы есть и у реестра, и у конфигов. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fox Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 Трояну хватит секунды на все разом. конечно. только задать параметр, чтобы сносил/копировал все, что только можно в реестре. Она по умолчанию это пишет. HKCU\Software\Miranda (HKLM\Software\Miranda) пусто там. возможно, ограниченная учетная запись свою роль сыграла. И да, плюсы и минусы есть и у реестра, и у конфигов. все равно все в одном, пусть даже защищенном месте хранить как-то.. брррр. страшновато Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umnik Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 конечно. только задать параметр, чтобы сносил/копировал все, что только можно в реестре. Еще раз. Пароли в реестре не хранятся по-хорошему. Они хранятся в файлах программ. В реестре всего-навсего настройки. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fox Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 Еще раз. Пароли в реестре не хранятся по-хорошему. Они хранятся в файлах программ. В реестре всего-навсего настройки. хорошо. вычеркиваем пароли. но это не отменяет того, что можно систему из строя вывести через него. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umnik Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 Систему из строя можно вывести миллионом способов и без реестра. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fox Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 самый простой и эффективный способ я вижу именно в нем. или нет? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umnik Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 Удалить winlogon или userinit Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fox Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 а они индивидуальны для каждого, или можно из интернета скачать и восстановить? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umnik Опубликовано 27 марта, 2012 Share Опубликовано 27 марта, 2012 Можно скачать на другом компе. А равно при загрузке Windows с поврежденным реестром выбрать "Последняя удачная загрузка". Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти