Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
сейчас он один, потом может быть другой.надо указывать исполнительный файл-тогда путанницы точно не будет)
Сашка, в этом и разница, что ты делаешь поиск в реестре без особой проверки ключей, а я поштучно и только из логов. Когда это делаешь поштучно как раз есть возможность проверить это только вебальта или нет.вэбальту решили не трогать, а то я тоже тыщу другую ключей подгоню,
и в чем разница? поштучно вебальта более вебальтистая, чем оптом? сам то себя понял? вроде не на базаре ))))))поштучно и только из логов
я проверяю поиском в гугле и на других сайтах, каждый ключ и если он может принадлежать ещё кому-то это тоже отмечаю.ты никак не проверишь, только ли это вебальта или еще что то (если даже не сейчас, вполне может будет завтра).
о да ты предсказатель будущего))))(если даже не сейчас, вполне может будет завтра).
вот с этим моментом не согласен, значит всякие вирусные энциклопедии (типа там секуритилист) и т.д. должны обновляться каждый день ибо то что сегодя это вирус ворующий пароли, а завтра это считается чистый файл.с какой меняются вирусные базы, поэтому возможны ошибки
тогда и это нельзя составлять, а вдруг завтра эти ключи будут использовать зловредысоставить базу системного легала
зачем впадать в крайности, я говорил оибо то что сегодя это вирус ворующий пароли, а завтра это считается чистый файл.
есть полулегал и условный легал (и не легал)
аНе вносить в базу записи от признанных зловредных файлов, т.к. вдруг завтра кто-то эти записи перестанет считать вирусом.
если и собирать, то в кучу "сегодня это может быть одно, завтра - другое"
не реже чем будет обновляться этот список. а он будет скорей всего не обновляться, а дополняться, т к когда станет немаленьким, некому будет постоянно переписывать и исправлять старые записи, поэтому на все что скорей всего не является более-менее постоянным вешать ярлык "100% троянский clsid и всегда таким будет" - не стоит.значит всякие вирусные энциклопедии (типа там секуритилист) и т.д. должны обновляться каждый день
такая же вероятность, как например использовать имя explorer.exe в папке windowsа вдруг завтра эти ключи будут использовать зловреды
уверен, если кто-то из нас в будущем заметит неточность он сообщит и список поправят.а он будет скорей всего не обновляться, а дополняться,
стараюсь выписывать те записи, которые постоянны, в частности выше уже писал смотрю насколько они распространены, как давно встречаются в логах. Бывают ли в логах другие программы относящиеся к этим ключам.поэтому на все что скорей всего не является более-менее постоянным
я так понимаю, список будет не из 10 строчек (и не из 100), чтобы влегкую быстро замечать все изменения. а скорее всего из нескольких тысяч - не напасешься поправляльщиков.уверен, если кто-то из нас в будущем заметит неточность он сообщит и список поправят.
Вообщем колесо или не колесо, но получилось типа автоматизировать справочник по CLSID. Программка в прямом и переносном смысле писалась на коленках. Что делает программа при запуске считывает из ini clsid и сидит в трее, и читает из буфера обмена при нажатие горячей клавиши по умолчанию Shift+Alt+i и выводит результат.да и зачем "колесо изобретать", ну есть же прекрасные специализированные сервисы по CLSID
{7A041F13-A111-12A3-B0CF-F99818AA68A7}=Trojan-PWS.OnlineGames.ADRD|%SYSDIR%\zxmsdwin.dll
{7C8D1401-A58D-A81C-CD24-A5915C4517C7}=7C8D1401-A58D-A81C-CD24-A5915C4517C7|%SYSDIR%\mnmhgsrv.dll
{7FD45A54-9875-698F-E56E-65102358FDF7}=Trojan-GameThief.Win32.OnLineGames.sasz|%SYSDIR%\apsggjba.dll
{80AF1289-F140-A140-D012-C1458759FC08}=Trojan-GameThief.Win32.OnLineGames.ryqo|%SYSDIR%\ypcqghlp.dll
{88888888-8888-8888-8888-888888888888}=Trojan.Ransompage
{AA59145F-315D-BC23-AC1F-145DF81A34AA}=Trojan-PWS.OnlineGames.ADRD|%SYSDIR%\zyzxjime.dll
{B629FF4F-ACDB-5C90-A098-FACB3456A26B}=TROJ_GAMETHIE.PW trojan|%SYSDIR%\hdf453d.dll
{B98CBF3C-FDFE-7CBA-EAC8-B9DB607DCC6A}=Trojan.Siggen2.46200|svshost.exe
{F1E59DF7-D7FC-4ED6-BC1D-D13BE02FE6C5}=BrowserModifier:Win32/Kerlofost|600.dll, ***.dll,se146.dll,se***.dll,SjZOBvl2.dll,SkypeSound_m.dll
{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}=Поиск WebAlta|mscoree.dll
{FF0FE70F-B832-42F1-BAFF-247753B5E452}=BrowserModifier:Win32/Kerlofost|600.dll, 917.dll,***.dll,se146.dll,se***.dll
{L0TLUV47-SOHF-AFV1-3615-3D3LT5OPS2LO}=variant of MSIL/Injector.FP|svshost.exe
Например в логе АВЗ видешь CLSID, который тебе не известен, выделяешь его, копируешь в буфер обмена, а затем нажимаешь горячие клавиши.как работать должно?
позже добавлю к теме в факно получилось типа автоматизировать справочник по CLSID
Пояснинеплохо бы научить прогу вытягивать имеющиеся clsid в список.