Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.






 Ojciec Założyciel
 Ojciec Założyciel
	Mam jutro zadanie domowe.
- Czy z poziomu linuxa można edytować windowsowy rejestr systemu ?
- Gdzie w windowsie jest plik rejestru systemu ?
- Jak uzyskać status super administratora w systemie ?
Otóż jest w systemie wirus, który się odtwarza z rejestru. Edycja rejestru..."regedit" nawet z poziomu awaryjnego nie pozwala na usunięcie wszystkich wpisów.
Sam wirus zagnieździł się w ProgramFiles\Katalog\plik.dll    i jest prosty do usunięcia (Knoppix), no ale jak wspomniałem się odradza.
Offline


 Członek DUG
 Członek DUG
	



Sprobuj go usunac najpierw Clam AV Portable
Offline

 Użytkownik
 Użytkownik
	


ja jeszcze dorzucam Linux Defender, jak na razie wszystkiemu z czym się ostatnio spotkałem dał rady, jak nie usunął to pokazał gdzie i młotem pneumatycznym po dysku.
Offline




 matka przelozona
 matka przelozona
	Bodzio przeskanuj system z powiomu linux'a i wwal wszstkie virusy. Z poziomu rejestru wisrus nie mzoe sie odnowictzn w reestrze go nie ma nmoze np podcas startu systemu sciagnac sie na komputer.... (po wyczysczeniu windowsa odpal maszyne ale bez dostepu do netu)
Co do aplikacj wspomagajacych ochrone windowsow to CCliner i Spybot zainstaluj :]
Moja znajomosc windowsow skonczyla sie na 98 i winxp troch pliki rejstru to system.dat i user.dat bezposrednio w katalogu windowsa...
Online



 Użytkownik
 Użytkownik
	a co do skanowania antywirusowego to jeszcze tym go ew. przejedź:
http://www.arcabit.pl/arcanix
ostatnio mi to wpadło pod ręce i powiem że ładnie się sprawuje chyba :)
Offline



 Dark Sith
 Dark Sith
	




avast jest też niezły poniewaz po instalacji następuje reboot i przy uruchamianiu sprawdza dysk bez udzialu Windy
Offline



 Użytkownik
 Użytkownik
	Zbooj napisał(-a):
avast jest też niezły poniewaz po instalacji następuje reboot i przy uruchamianiu sprawdza dysk bez udzialu Windy
Avast skanuje po załadowaniu jądra Windowsa więc nie jest dobrym przykładem. Lepiej już użyć mks czy innego dedykowanego pod DOS.
Co do uzyskania poziomu administratora można to zrobić za pomocą ERD Comander płytki botowalnej i tak samo dojście do rejestru.
Ostatnio edytowany przez djjanek (2010-01-15 07:30:12)
Offline



 Dark Sith
 Dark Sith
	




djjanek napisał(-a):
Zbooj napisał(-a):
avast jest też niezły poniewaz po instalacji następuje reboot i przy uruchamianiu sprawdza dysk bez udzialu Windy
Avast skanuje po załadowaniu jądra Windowsa więc nie jest dobrym przykładem. Lepiej już użyć mks czy innego dedykowanego pod DOS.
Co do uzyskania poziomu administratora można to zrobić za pomocą ERD Comander płytki botowalnej i tak samo dojście do rejestru.
...ale zazwyczaj przed uruchomieniem szkodliwego kodu.
Offline



 Gentoowy Głupek
 Gentoowy Głupek
	




Najlepiej użyć Nortona - po prostu wystartować komputer z CD-romu :)
Wiadomo, że może nie być wystarczająco aktualny, to mu można zapodać aktualizacje z dyskietki czy innego źródła, ale to jak w każdym chyba tego typu - to wiadomo...
Ostatnio edytowany przez marg1 (2010-01-15 10:16:54)
Offline






 Ojciec Założyciel
 Ojciec Założyciel
	jest jeszcze linuxowy clamav - ale to wszystko w poniedziałek bo jestem ciut chory.
I jeszcze - ja wiem gdzie siedzi ten wirus. Został usunięty z ProgramFiles i skaner anywirusowy (wvira, awast, nod32) już nic nie wykazały. Po restarcie się odradza. Ma trzy wpisy w rejestr, które nie dadzą się usunąć normalną drogą, dlatego pytałem o dostęp do konta super admina, lub edycję rejestru z poziomu linucha. 
Dane zgrałem na płytkę i zawsze mam możliwość zrobienia najlepszej dla windowsa operacji :) -> format C:\ i reinstall
Offline



 Gentoowy Głupek
 Gentoowy Głupek
	




Wymontuj dysk i skasuj te wpisy na innym kompie :)
albo jeżeli wiesz z których wpisów on się "samokopiuje" to może jakiegoś live zapodaj :D
Acha, bo to jest w rejestsze gdzieś, no to ciężko będzie...
Co do superadmina to chyba czegoś takiego nie ma, natomiast poszukaj coś o wyłączeniu ochrony plików systemowych, czy ochrony systemu, czy coś w tym stylu - chyba da się to przestawić z poziomu rejestru, ale nie pamiętam jak :)
Ostatnio edytowany przez marg1 (2010-01-15 11:28:06)
Offline




 Imperator
 Imperator
	





SpyBoot Search and Destroy do wszelkiego robactwa -> program free oraz HijackThis :) do usuwania wpisów startowych
Offline



 Użytkownik
 Użytkownik
	Zbooj napisał(-a):
djjanek napisał(-a):
Zbooj napisał(-a):
avast jest też niezły poniewaz po instalacji następuje reboot i przy uruchamianiu sprawdza dysk bez udzialu Windy
Avast skanuje po załadowaniu jądra Windowsa więc nie jest dobrym przykładem. Lepiej już użyć mks czy innego dedykowanego pod DOS.
Co do uzyskania poziomu administratora można to zrobić za pomocą ERD Comander płytki botowalnej i tak samo dojście do rejestru....ale zazwyczaj przed uruchomieniem szkodliwego kodu.
Dobrze napisałeś zazwyczaj a nie zawsze. Chyba nie trzeba tłumaczyć różnicy.
Chcesz mieć dojście do rejestru bez podnoszenia systemu polecam ERD Comander :) zadziała w 100%. A przy okazji zobaczysz co ta mała płytka potrafi.
Ostatnio edytowany przez djjanek (2010-01-15 23:22:32)
Offline


 unknown
 unknown
	Wklej loga z Hijackthis tam będzie wszystko wylistowane co się uruchamia.
Do przenoszenia do innego kompa dysku, to odradzam bo może się przenieść nie tylko dysk ale i wirus ;)
Możesz dłubać w rejestrze z konsoli odzyskiwania systemu. Logujesz się na konto z prawami admina i poleceniem 'reg' edytujesz rejestr systemu. Windows też ma swój wiersz poleceń i zdalnie można się na niego wlogowywać. Zatrzymywać usługi, czytać logi, zmieniać rejestr itp ale nie jest tak rozbudowany jak pod Linuksem ;)
Pliki podstawowe trzyma w Windows\System32\Config plus użyszkodnika chyba ntuser.dat w profilu  - gałąź HKCU. Sś to binarki więc musiał byś znaleźć jakiś "edytor" do tego.
Może to będzie pomocne http://www.raymond.cc/blog/archives/2008/07/02/how- … g-in-windows/
Offline



 Dark Sith
 Dark Sith
	




djjanek napisał(-a):
Zbooj napisał(-a):
djjanek napisał(-a):
Avast skanuje po załadowaniu jądra Windowsa więc nie jest dobrym przykładem. Lepiej już użyć mks czy innego dedykowanego pod DOS.
Co do uzyskania poziomu administratora można to zrobić za pomocą ERD Comander płytki botowalnej i tak samo dojście do rejestru....ale zazwyczaj przed uruchomieniem szkodliwego kodu.
Dobrze napisałeś zazwyczaj a nie zawsze. Chyba nie trzeba tłumaczyć różnicy.
Chcesz mieć dojście do rejestru bez podnoszenia systemu polecam ERD Comander :) zadziała w 100%. A przy okazji zobaczysz co ta mała płytka potrafi.
...zazwyczaj=nie działa na rootkity ;]
Offline