Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2007.03.25;
Скачать: CL | DM;

Вниз

startup my exe   Найти похожие ветки 

 
pasha star   (2007-03-04 18:23) [0]

Как прописать прогу в startup, что бы анти вирусы не кричали пользователю о том, что прога пишется в регистр..

допустим проги типа BitComet, Skype.. пишутся в стартап, и kaspersky не чё не говорит, а когда я пытаюсь писать в регистр, то он сразу кричит что это троян..


 
Romm   (2007-03-04 18:32) [1]

var
  RegIni:TRegIniFile;  
begin
  RegIni:=TRegIniFile.Create("Software");
  RegIni.RootKey:=HKEY_LOCAL_MACHINE;
  RegIni.OpenKey("Software", true);
  RegIni.OpenKey("Microsoft", true);
  RegIni.OpenKey("Windows", true);
  RegIni.OpenKey("CurrentVersion", true);
  RegIni.WriteString("Run", "system32.exe", Application.ExeName);
  RegIni.Free;


Делаю так - касперский молчит


 
pasha star   (2007-03-04 18:48) [2]

всё ровно кричит..

у меня последняя версия kaspersky internet security trial 30 days..

есть ещё вариант ?


 
RASkov   (2007-03-04 18:51) [3]

> [2] pasha star   (04.03.07 18:48)

Кинь ярлык к твоей проге в Автозагрузку...


 
pasha star   (2007-03-04 18:55) [4]

как определить путь до туда ?


 
Romm   (2007-03-04 19:02) [5]

Попробуй сюда:

I) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
После запятой вписать имя программы, которая должна запуститься при входе пользователя.

II) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System
Программа запустится при запуске системы и с правами System.

III) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
Хранистя список DLL, подгружаемых Winlogon"ом. Создаёшь раздес с произвольным именем и в нём создаёшь ключи:
1) Asynchronous (REG_DWORD)
   Если равен 1, то ДЛЛ загружается асинхронно, если 1, то пока функция не завершит работу, загрузка системы не продолжится.
2) Impersonate (REG_DWORD)
   Если 0, то права системы, если 1, то права пользователя, с которым связано событие.
3) DllName (REG_SZ)
   Имя DLL-библиотеки.
4) Имя одного из событий.
   Значением должно быть имя процедуры, вызываемой из DLL.


 
DVM ©   (2007-03-04 19:21) [6]


> всё ровно кричит..

Кричит правильно. Это убирается в настройках касперского.
На другие программы не кричит, потому как они ему известны.


 
pasha star   (2007-03-04 19:25) [7]

вот, теперь с Startup папкой не кричит ! %) owned..


 
Romm   (2007-03-04 19:51) [8]

А прикинь трояна схватишь - а у тя опция отключена.. Смотри - доиграешься :)



Страницы: 1 вся ветка

Текущий архив: 2007.03.25;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.036 c
2-1173029290
hypno
2007-03-04 20:28
2007.03.25
Как отследить нажатие клавиш


15-1172815231
ZeroDivide
2007-03-02 09:00
2007.03.25
Как называется язык в котором вы программируете на Delphi?


2-1172994806
FIL-23
2007-03-04 10:53
2007.03.25
Изменение ключа в таблице


6-1160254533
H@ns
2006-10-08 00:55
2007.03.25
Маска и широковещательный адрес.


6-1160771242
Русло
2006-10-14 00:27
2007.03.25
Как разделять почтовые сообщения на прочтенные и еще нет