praegune kellaaeg 22.06.2025 14:07:01
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
mikk36
HV Guru

liitunud: 21.02.2004
|
17.03.2008 15:00:52
|
|
|
sellist kataloogi pole
|
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
78 |
|
tagasi üles |
|
 |
XYZ
HV Guru

liitunud: 05.11.2001
|
17.03.2008 15:04:53
|
|
|
wicked kirjutas: |
XYZ kirjutas: |
Kuna kõik start-menüü nupud/valikud on tegelikult shortcut-failikesed My Documents õiges allkataloogis, siis idee poolest saab soovi korral nad kõik üle käia ja igaühel lasta hoopis mingit bat-failikest käivitada (mis muuhulgas ka ettenähtud asja mingil sobival hetkel käivitab).......... |
Seda kataloogi tahaks täitsa näha, kus Log Off ja Shut Down shortcutid asuvad. |
No ma ei otsinud kõiki üle, kui need on erilised, siis on........ Sel juhul aga peaks registrys nende kohta midagi leiduma
|
|
Kommentaarid: 81 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
12 :: |
56 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
17.03.2008 15:20:19
|
|
|
"Turn Off Computer" on kompileeritud faili %windir%\system32\shgina.dll vähemalt on see ainus koht, kus sellise teksti leidsin. Kuna gina-failid on seotud sisse-väljalogimisega ja shgina.dll nimetuseks on "Windows Shell User Logon", siis tõenäoliselt seal ta asubki.
Kes keedab kokku uue töötava shgina.dll faili, mis võimaldaks shutdown skripti ise valida?
PS. Registris teksti "Turn Off Computer" ei sisaldu. "Turn Off" leidub siin ja seal, aga need pole seotud arvuti väljalülitamisega.
Kui klassikalist väljalülituse käsku nii lihtsalt täielikult ümber suunata annaks, oleks see maiuspala viiruse- ja nuhkvarakribajatele. Niigi kleebitakse sinna rämpsu külge, aga vähemalt põhiline protsess jääb üldjuhul terveks.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
viimati muutis Dogbert 17.03.2008 15:22:04, muudetud 1 kord |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
XYZ
HV Guru

liitunud: 05.11.2001
|
17.03.2008 15:22:13
|
|
|
Iga asjalik programmeerija kellele sa esmalt selle dll-faili lähtekoodi annad
P.P.S
Tegelikult annab ja paar viirust isegi teevad just sealtkaudu oma tempe.....
|
|
Kommentaarid: 81 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
12 :: |
56 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
17.03.2008 16:17:35
|
|
|
XYZ kirjutas: |
Iga asjalik programmeerija kellele sa esmalt selle dll-faili lähtekoodi annad  |
Ei noh, lähtekoodiga poleks see eriline probleem muidugi
XYZ kirjutas: |
Tegelikult annab ja paar viirust isegi teevad just sealtkaudu oma tempe..... |
Väga õige märkus ja olen sellest teadlik. Kuna neid viiruseid on aga siiski suhteliselt vähe, siis peaks see näitama, et see pole eriti lihtne tegevus. Kui see lihtne oleks, siis käiks otse shutdown protsessi kallal iga teine viirus ja selle ümbersuunamine oleks script-kiddie'de meelistegevus.
Muide, kes viitsib uurida-puurida ja ei karda oma registrit seenele saata (näiteks virtuaalmasinas, kui Undo-disk lubatud), võib näppida registris
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
alla jäävaid seadeid. Sealt peaks leidma üht-teist huvitavat. Kas just konkreetset lahendust antud probleemile, on suht kahtlane.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
17.03.2008 16:43:59
|
|
|
Lahked ja püüdlikud abipakkujad kirjutas: |
[kärtz...] |
Mnjahhh... ku nüid mõelda, et nii shutdown käsk, ku ka policy "registri häkk" on niivõrd lihtsalt kättesaadavad ja teostatavad, siis mis neist viirustest veel rääkida
Paraku aga väidab Onu-Bill miskit muud ja ei avalikusta(vähemaste tasuta), kuda Hõum versiooniga minu soovitud tegu teha saaks. Ise ta kindlasti itsitab pihku mõeldes, et "no on dumb-juuserid - ei saa nii lihtsale asjale pihta" ning sügab peopesa (lisa-)papi ootuses/lootuses
_________________ Seniks...
---
Hashi |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
30 |
|
tagasi üles |
|
 |
XYZ
HV Guru

liitunud: 05.11.2001
|
17.03.2008 17:28:09
|
|
|
Järgnevat võid ka OT tekstina võtta aga mõningate asjade suhtes on mul kahtlusi. Kuna pole garantiid, et kasutajal ilmtingimata ainult imepisike hulk varundatavat andmemahtu tekib, siis võtab mõnikord varundus aega. Väga kerge on juhtuma, et mõni teab, et kui arvuti voolunuppu 5 sek. vajutada, siis saab kohe voolu välja....s.t. varundus lendab vastu taevast ja seejuures süüdlane võib pärast isegi algul juhmilt otsa vaadata sulle, et mida erilist ja lubamatut ma nüüd tegin....
|
|
Kommentaarid: 81 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
12 :: |
56 |
|
tagasi üles |
|
 |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
17.03.2008 22:55:46
|
|
|
XYZ kirjutas: |
Järgnevat võid ka OT tekstina võtta aga mõningate asjade suhtes on mul kahtlusi. Kuna pole garantiid, et kasutajal ilmtingimata ainult imepisike hulk varundatavat andmemahtu tekib, siis võtab mõnikord varundus aega. Väga kerge on juhtuma, et mõni teab, et kui arvuti voolunuppu 5 sek. vajutada, siis saab kohe voolu välja....s.t. varundus lendab vastu taevast ja seejuures süüdlane võib pärast isegi algul juhmilt otsa vaadata sulle, et mida erilist ja lubamatut ma nüüd tegin.... |
Heips!
Tänud hoiatamast
Meetmed on kasutusele võetud ja protseduur selliselt korraldatud, et vanu andmeid enne ei torgita, ku uuedmad/muudetud on nässi pääl eraldi kaustas, siis kontrollitakse-võrreldakse ning alles siis kribatakse üle. Nässi voolunupule tal ligipääsu põle. Ja ku ikka tõesti nii ull lugu juhtub, siis vähemaste olen mina teind kõik endast oleneva, et andmed säiliksid ning mul on ette näidata nässi logi, mille alusel saan väita, et protseduur katkes "vägivaldselt", olgu siis põhjuseks mis-iganes. Vähemaste eelmise pääva/korra dokustaadid on olemas. Loomulikult pean kõigile kasutajatele vastava loengu ja selgitan "varitsevaid ohte" ning hoiatan isetegevuse eest - ühesõnaga "pesen enda kääd puhtaks" juhuks, ku nad ise oma-algatuslikult miski "pasa maha panevad"
_________________ Seniks...
---
Hashi |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
30 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|