Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.

[es] :: Zaštita :: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.

[ Pregleda: 3710 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

europe
infomaticar
Srbija

Član broj: 266454
Poruke: 14
91.150.76.*



+3 Profil

icon Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 10:34 - pre 166 meseci
Pre neki dan na obicnom ne administratorskom useru u systray mi se instalirao neki "Securiy Suite", koji je izgledao kao neki antivirus.

Javljao je da imam tridesetak malwera i takvih stvari, i nudio se da ga kupim.

Kada sam pokusao da ga skinem sa Msconfigom, Msconfig nisam mogao da pokrenem bio je blokiran. Takodje je bio blokiran i Regedit i Add Remove, cak i Free Commander i maltene svi programi .

Problem sam resio tako sto sam na administratoru pustio antivirus, i on je nasao par virusa, pa je tako i obiacan user proradio.

Sad se pitam sta bi bilo da mi se taj "Security Suite" zakacio na administratora.

Da li u registrima negde pise sta se podize pri startupu, ali ne na tekucem nalogu, nego na nekom drugom.

Hkey_Current_User govori samo sta se prilikom startupa podize na tekucem nalogu, a ja sa obicnog usera nisam mogao regedit ni da pokrenem.

Dakle pise li negde u registrima sta se podize prilikom startupa na nalogu na kom nisam trenutno ?
 
Odgovor na temu

Aleksandar Maletic
System administrator

Moderator
Član broj: 235887
Poruke: 1138
*.mbb.telenor.rs.



+89 Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 11:06 - pre 166 meseci
Klasican Fake AV si pokupio...skini Malwarebytes' Anti-Malware odavde http://download.cnet.com/Malwa...8022_4-10804572.html?tag=mncol , update-uj ga, zatim ga pokreni iz Safe Mode-a i odradi Full scan...kada zavrsi idi na Ok, Show Result i Remove Selected...takodje, taj log koji ce ti izbaciti na kraju kopiraj nam ovde da pogledamo...
A wolf is weaker than a lion and a tiger, but doesn't play in the circus.
 
Odgovor na temu

maksvel

Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 11:09 - pre 166 meseci
hkey_current_user se učitava iz hkey-users. Znači da u hkey_users možeš naći ostale naloge.

E sad, ako pod običnim nalogom startuješ regedit sa Run As Administrator, ne bi li onda trebalo da current user ostane taj obični korisnik svakako??
 
Odgovor na temu

europe
infomaticar
Srbija

Član broj: 266454
Poruke: 14
91.150.76.*



+3 Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 11:30 - pre 166 meseci
Aleksandre hvala na pomoci u vezi antimalware iz Safe Mode, probat cu.



Maksvel to me i zbunjuje, dok u HKEY_LOCAL_MACHINE i HKEY_CURRENT_USER nalazim ovu putanju za Run i RunOnce:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

u HKEY_USERS nema Run i RunOnce.

Pa odakle onda cita ?
 
Odgovor na temu

Aleksandar Maletic
System administrator

Moderator
Član broj: 235887
Poruke: 1138
*.mbb.telenor.rs.



+89 Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 12:34 - pre 166 meseci
Jel si pokusao da deinstaliras taj AV koristeci Safe Mode?
A wolf is weaker than a lion and a tiger, but doesn't play in the circus.
 
Odgovor na temu

kristi1

Član broj: 151211
Poruke: 2012
*.ptt.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 12:43 - pre 166 meseci
HKCU se odnosi samo na jednog korisnika, znaci sadrzi podesavanja za taj nalog
HKLM sluzii kao sablon, recimo ako si radio neka podesavanja u HKLM pa si otvorio novi nalog, onda ce njegov HKCU da koristi ta podesavanja i bice prioritetan.

Mozda ga cita sa sledecih lokacija:

c:\documents and settings\All Users\start menu\programs\startup
c:\documents and settings\USERNAME\start menu\programs\startup

Takodje mozda se upisao kao drajver

[Ovu poruku je menjao kristi1 dana 18.08.2010. u 13:56 GMT+1]
 
Odgovor na temu

europe
infomaticar
Srbija

Član broj: 266454
Poruke: 14
91.150.76.*



+3 Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 12:53 - pre 166 meseci
Jesam Aleksandre uspeo sam.

Jos uvek me zanima ovo pitanje oko registrija.

Krist1, shvatam to sto si napisao, ali ne mogu da nadjem kako dok sam na jednom korisniku da u registrima nadjem sta se butuje na drugom.
Pretpostavljam da to mora da pise negde u HKEY_USERS, ali gde ?

U HKEY_USERS ima DEFAULT i neke oznake sa S_???? recimo S-1-5-18 ?
 
Odgovor na temu

goran9888

Član broj: 171536
Poruke: 235
*.dynamic.isp.telekom.rs.



+18 Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.18.08.2010. u 14:50 - pre 166 meseci
Proanaliziraj malo bolje sledeci link.

-> http://www.windowsnetworking.c...wsProgramStartupLocations.html
 
Odgovor na temu

europe
infomaticar
Srbija

Član broj: 266454
Poruke: 14
91.150.76.*



+3 Profil

icon Re: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.19.08.2010. u 13:43 - pre 166 meseci
O'cay ljudi, hvala na trudu, izgleda da će mi ovo biti dovoljno.
 
Odgovor na temu

[es] :: Zaštita :: Sta kada je msconfig, regedit blokiran ? Pitanje u vezi registra.

[ Pregleda: 3710 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.