ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 05.07.2008, 14:04
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

У тебя точно Opera.exe лежит в корневой там же где и autorun.inf? Если да, то какая у тебя ОС?
 
Ответить с цитированием

  #12  
Старый 30.07.2008, 10:02
Scofild
Новичок
Регистрация: 26.06.2007
Сообщений: 20
Провел на форуме:
8322019

Репутация: 122
По умолчанию

XP
 
Ответить с цитированием

  #13  
Старый 30.07.2008, 20:23
Midas
Участник форума
Регистрация: 17.01.2008
Сообщений: 284
Провел на форуме:
684402

Репутация: 117
По умолчанию

Какой-нибудь твикер делается вот так:


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer

NoDriveTypeAutoRun

Допустимые значения ключа:
0x1 - отключить автозапуск на приводах неизвестных типов
0x4 - отключить автозапуск сьемных устройств
0x8 - отключить автозапуск НЕсьемных устройств
0x10 - отключить автозапуск сетевых дисков
0x20 - отключить автозапуск CD-приводов
0x40 - отключить автозапуск RAM-дисков
0x80 - отключить автозапуск на приводах неизвестных типов
0xFF - отключить автозапуск вообще всех дисков.

Значения могут комбинироваться суммированием их числовых значений.

Значения по умолчанию:
0x95 - Windows 2000 и 2003 (отключен автозапуск сьемных, сетевых и неизвестных дисков)
0x91 - Windows XP (отключен автозапуск сетевых и неизвестных дисков)

Так же можно это осуществить с помощью групповых политик:
Конфигурация компьютера->административные шаблоны->Система->отключить автозапуск.

В случае с WinXP Home Edition применима только правка реестра вручную из-за отсутствия инструмента правки групповых политик.
 
Ответить с цитированием

  #14  
Старый 05.09.2008, 12:19
KillAll
Познающий
Регистрация: 28.02.2006
Сообщений: 82
Провел на форуме:
205378

Репутация: 34
По умолчанию

Цитата:
А что если человек решил открыть правой кнопкой мыши?
Добавь в авторан:

shell\1=Открыть
shell\1\Command=start.bat

И в контекстном меню первым будет стоять это "Открыть".
Палится тем что будет два "Открыть".
Встречал системы где это не работает, пунк контекстного меню не первый, но на большинстве все ОК.
 
Ответить с цитированием

  #15  
Старый 05.09.2008, 16:16
.AkeLLa
Banned
Регистрация: 30.08.2008
Сообщений: 477
Провел на форуме:
3989114

Репутация: 718
По умолчанию

а в висте как отключить?
 
Ответить с цитированием

  #16  
Старый 17.09.2008, 20:39
lilsaint
Участник форума
Регистрация: 07.07.2008
Сообщений: 136
Провел на форуме:
1259630

Репутация: 403
Отправить сообщение для lilsaint с помощью ICQ
По умолчанию

в какой файл пасы записываются????????
 
Ответить с цитированием

  #17  
Старый 18.09.2008, 10:51
NightHost
Познающий
Регистрация: 19.08.2008
Сообщений: 57
Провел на форуме:
293600

Репутация: 11
Отправить сообщение для NightHost с помощью ICQ
По умолчанию

В эту папку:
Цитата:
В папке "dump" на USB вы увидите все пароли
 
Ответить с цитированием

  #18  
Старый 02.12.2008, 21:46
Aligator
Участник форума
Регистрация: 24.11.2006
Сообщений: 102
Провел на форуме:
598893

Репутация: 22
Отправить сообщение для Aligator с помощью ICQ
По умолчанию

А как запускаются вири с флешок ?
Им помоему вообще наплевать на ключ HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer
 
Ответить с цитированием

  #19  
Старый 29.01.2009, 12:07
djKayot
Новичок
Регистрация: 29.01.2009
Сообщений: 1
Провел на форуме:
5351

Репутация: 0
По умолчанию

Обьясните кто нибудь?

вчера рылсяу друга по флеше(принес вирусов поубивать), и нарыл червя Win32.Kido-C. так вот у него в авторане вообще какая-то левая фигня(т.е. нет страндартных open и т.д), как по мне смхивает на машинный код. и работает т.к. доктор прописал. кто обьяснит?.

сам файл могу выложить если интерестно
 
Ответить с цитированием

  #20  
Старый 29.01.2009, 12:18
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

Цитата:
Сообщение от djKayot  
Обьясните кто нибудь?

вчера рылсяу друга по флеше(принес вирусов поубивать), и нарыл червя Win32.Kido-C. так вот у него в авторане вообще какая-то левая фигня(т.е. нет страндартных open и т.д), как по мне смхивает на машинный код. и работает т.к. доктор прописал. кто обьяснит?.

сам файл могу выложить если интерестно
Ну так выложи
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Создание своего бизнеса в Интернете baltazar Статьи 1 25.03.2008 13:44
Lineage 2 Chronicle 4 Inferno Болталка 1 02.02.2006 16:44
Ru.phreak Faq silveran Электроника и Фрикинг 0 21.07.2005 10:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ