Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.

[es] :: Zaštita :: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.

[ Pregleda: 1159 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

europe
infomaticar
Srbija

Član broj: 266454
Poruke: 14
91.150.76.*



Profil

icon Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 10:34

Pre neki dan na obicnom ne administratorskom useru u systray mi se instalirao neki "Securiy Suite", koji je izgledao kao neki antivirus.

Javljao je da imam tridesetak malwera i takvih stvari, i nudio se da ga kupim.

Kada sam pokusao da ga skinem sa Msconfigom, Msconfig nisam mogao da pokrenem bio je blokiran. Takodje je bio blokiran i Regedit i Add Remove, cak i Free Commander i maltene svi programi .

Problem sam resio tako sto sam na administratoru pustio antivirus, i on je nasao par virusa, pa je tako i obiacan user proradio.

Sad se pitam sta bi bilo da mi se taj "Security Suite" zakacio na administratora.

Da li u registrima negde pise sta se podize pri startupu, ali ne na tekucem nalogu, nego na nekom drugom.

Hkey_Current_User govori samo sta se prilikom startupa podize na tekucem nalogu, a ja sa obicnog usera nisam mogao regedit ni da pokrenem.

Dakle pise li negde u registrima sta se podize prilikom startupa na nalogu na kom nisam trenutno ?
18.08.2010. u 10:34 

Aleksandar Maletic
Menadzment u odbrani
Vojna Akademija Beograd

Moderator
Član broj: 235887
Poruke: 771
*.mbb.telenor.rs.



Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 11:06
Klasican Fake AV si pokupio...skini Malwarebytes' Anti-Malware odavde http://download.cnet.com/Malwa...8022_4-10804572.html?tag=mncol , update-uj ga, zatim ga pokreni iz Safe Mode-a i odradi Full scan...kada zavrsi idi na Ok, Show Result i Remove Selected...takodje, taj log koji ce ti izbaciti na kraju kopiraj nam ovde da pogledamo...
18.08.2010. u 11:06 

maksvel
Čačak

Član broj: 107376
Poruke: 1736
...148.91.adsl.dyn.beotel.net.

Jabber: maksvel@elitesecurity.org
Sajt: maksvel.in.rs


Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 11:09
Laptopovi

hkey_current_user se učitava iz hkey-users. Znači da u hkey_users možeš naći ostale naloge.

E sad, ako pod običnim nalogom startuješ regedit sa Run As Administrator, ne bi li onda trebalo da current user ostane taj obični korisnik svakako??
I never teach my pupils. I only attempt to provide the conditions in which they can
learn. (Albert Einstein)
Truth is much too complicated to allow anything but approximations. (John von
Neumann)
18.08.2010. u 11:09 

europe
infomaticar
Srbija

Član broj: 266454
Poruke: 14
91.150.76.*



Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 11:30
Aleksandre hvala na pomoci u vezi antimalware iz Safe Mode, probat cu.



Maksvel to me i zbunjuje, dok u HKEY_LOCAL_MACHINE i HKEY_CURRENT_USER nalazim ovu putanju za Run i RunOnce:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

u HKEY_USERS nema Run i RunOnce.

Pa odakle onda cita ?
18.08.2010. u 11:30 

Aleksandar Maletic
Menadzment u odbrani
Vojna Akademija Beograd

Moderator
Član broj: 235887
Poruke: 771
*.mbb.telenor.rs.



Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 12:34
Jel si pokusao da deinstaliras taj AV koristeci Safe Mode?
18.08.2010. u 12:34 

kristi1

Član broj: 151211
Poruke: 1760
*.ptt.rs.

Sajt: www.mycity.rs/Ambulanta


Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 12:43
HKCU se odnosi samo na jednog korisnika, znaci sadrzi podesavanja za taj nalog
HKLM sluzii kao sablon, recimo ako si radio neka podesavanja u HKLM pa si otvorio novi nalog, onda ce njegov HKCU da koristi ta podesavanja i bice prioritetan.

Mozda ga cita sa sledecih lokacija:

c:\documents and settings\All Users\start menu\programs\startup
c:\documents and settings\USERNAME\start menu\programs\startup

Takodje mozda se upisao kao drajver

[Ovu poruku je menjao kristi1 dana 18.08.2010. u 13:56 GMT+1]
18.08.2010. u 12:43 

europe
infomaticar
Srbija

Član broj: 266454
Poruke: 14
91.150.76.*



Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 12:53
Jesam Aleksandre uspeo sam.

Jos uvek me zanima ovo pitanje oko registrija.

Krist1, shvatam to sto si napisao, ali ne mogu da nadjem kako dok sam na jednom korisniku da u registrima nadjem sta se butuje na drugom.
Pretpostavljam da to mora da pise negde u HKEY_USERS, ali gde ?

U HKEY_USERS ima DEFAULT i neke oznake sa S_???? recimo S-1-5-18 ?
18.08.2010. u 12:53 

goran9888
Nis

Član broj: 171536
Poruke: 227
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 14:50
Proanaliziraj malo bolje sledeci link.

-> http://www.windowsnetworking.c...wsProgramStartupLocations.html
18.08.2010. u 14:50 

europe
infomaticar
Srbija

Član broj: 266454
Poruke: 14
91.150.76.*



Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.19.08.2010. u 13:43
O'cay ljudi, hvala na trudu, izgleda da će mi ovo biti dovoljno.
19.08.2010. u 13:43 

[es] :: Zaštita :: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.

[ Pregleda: 1159 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.