Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2007.03.25;
Скачать: CL | DM;

Вниз

startup my exe   Найти похожие ветки 

 
pasha star   (2007-03-04 18:23) [0]

Как прописать прогу в startup, что бы анти вирусы не кричали пользователю о том, что прога пишется в регистр..

допустим проги типа BitComet, Skype.. пишутся в стартап, и kaspersky не чё не говорит, а когда я пытаюсь писать в регистр, то он сразу кричит что это троян..


 
Romm   (2007-03-04 18:32) [1]

var
  RegIni:TRegIniFile;  
begin
  RegIni:=TRegIniFile.Create("Software");
  RegIni.RootKey:=HKEY_LOCAL_MACHINE;
  RegIni.OpenKey("Software", true);
  RegIni.OpenKey("Microsoft", true);
  RegIni.OpenKey("Windows", true);
  RegIni.OpenKey("CurrentVersion", true);
  RegIni.WriteString("Run", "system32.exe", Application.ExeName);
  RegIni.Free;


Делаю так - касперский молчит


 
pasha star   (2007-03-04 18:48) [2]

всё ровно кричит..

у меня последняя версия kaspersky internet security trial 30 days..

есть ещё вариант ?


 
RASkov   (2007-03-04 18:51) [3]

> [2] pasha star   (04.03.07 18:48)

Кинь ярлык к твоей проге в Автозагрузку...


 
pasha star   (2007-03-04 18:55) [4]

как определить путь до туда ?


 
Romm   (2007-03-04 19:02) [5]

Попробуй сюда:

I) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
После запятой вписать имя программы, которая должна запуститься при входе пользователя.

II) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System
Программа запустится при запуске системы и с правами System.

III) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
Хранистя список DLL, подгружаемых Winlogon"ом. Создаёшь раздес с произвольным именем и в нём создаёшь ключи:
1) Asynchronous (REG_DWORD)
   Если равен 1, то ДЛЛ загружается асинхронно, если 1, то пока функция не завершит работу, загрузка системы не продолжится.
2) Impersonate (REG_DWORD)
   Если 0, то права системы, если 1, то права пользователя, с которым связано событие.
3) DllName (REG_SZ)
   Имя DLL-библиотеки.
4) Имя одного из событий.
   Значением должно быть имя процедуры, вызываемой из DLL.


 
DVM ©   (2007-03-04 19:21) [6]


> всё ровно кричит..

Кричит правильно. Это убирается в настройках касперского.
На другие программы не кричит, потому как они ему известны.


 
pasha star   (2007-03-04 19:25) [7]

вот, теперь с Startup папкой не кричит ! %) owned..


 
Romm   (2007-03-04 19:51) [8]

А прикинь трояна схватишь - а у тя опция отключена.. Смотри - доиграешься :)



Страницы: 1 вся ветка

Текущий архив: 2007.03.25;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.039 c
2-1172846889
Ezorcist
2007-03-02 17:48
2007.03.25
Реакция на выключение и на убийство по ctrl+alt+del


3-1167245485
крошка
2006-12-27 21:51
2007.03.25
Как правильно раздать права пользователям MS SQL и кто такой DBO?


15-1172460204
Slider007
2007-02-26 06:23
2007.03.25
С днем рождения ! 23 февраля


2-1172750857
Sapos
2007-03-01 15:07
2007.03.25
Поиск в БД


6-1160476510
Zorro666
2006-10-10 14:35
2007.03.25
реализация сетевого протокола поверх tcp соединения