Цель работы: научиться выявлять
Внимание! Данная лабораторная работа предназначена для опытных пользователей, имеющих навыки работы в реестре. В случае ошибочной правки ключей реестра можно серьезно повредить систему. Рекомендуется выполнять данную лабораторную работу на виртуальной машине под управлением Windows XP.
Реестр операционной системы Windows - это иерархически построенная база данных, где хранится информация о конфигурации системы. Этой информацией пользуются как операционная система Windows, так и другие программы. В некоторых случаях восстановить работоспособность системы после сбоя можно, загрузив работоспособную версию реестра, но для этого, естественно, необходимо иметь копию реестра.
Реестр формируется из различных данных. Чтобы получилось то, что видит пользователь, редактируя реестр, происходит следующее.
Вначале, в процессе установки и настройки Windows, на диске формируются файлы, в которых хранится часть данных относительно конфигурации системы.
Затем, в процессе каждой загрузки системы, а также в процессе каждого входа и выхода каждого из пользователей, формируется некая виртуальная сущность, называемая "реестром" — объект
То есть часть данных реестра хранится в файлах, а часть данных формируется в процессе загрузки Windows.
Характеристики
| HKEY_LOCAL_MACHINE\SAM | Содержит информацию |
| HKEY_LOCAL_MACHINE\SECURITY | Содержит информацию безопасности в файлах SECURITY.SECURITY.LOG, SECURITY.SAV в папке \%Systemroot%\System32\Confiq |
| HKEY_LOCAL_MACHINE\SYSTEM | Содержит информацию об аппаратных профилях этого подраздела. Информация хранится в файлахSYSTEM.SYSTEM. |
| HKEY_CURRENT_CONFIG | Содержит информацию о подразделе System этого улья, которая хранится в файлах SYSTEM.SAV и SYSTEM.ALT в папке \%Systemroot%\System32\Config |
| HKEY_USERS\DEFAULT | Содержит информацию, которая будет использоваться для создания профиля нового пользователя, впервые регистрирующегося в системе. Информация хранится в файлах DEFAULT, DEFAULT.LOG, DEFAULT.SAV в папке \%Systemroot%\System32\Confiq |
| HKEY_CURRENT_USER | Содержит информацию о пользователе, зарегистрированном в системе на текущий момент. Эта информация хранится в файлах NTUSER. |
Основным средством для просмотра и редактирования записей реестра служит специализированная утилита "Редактор реестра".
Для того чтобы открыть редактор реестра откройте Пуск->Выполнить. В окне введите regedit.
(рис 23.1)
Откроется окно редактора реестра.
(рис 23.2)
В левой части окна находится дерево ключей реестра, ключи изображены в виде папок. В правой части окна отображаются записи, относящиеся к выбранному ключу. В ключе могут находиться и записи — параметры настройки, и другие ключи — группы параметров настройки.
(рис 23.3)
Нормальным значением данного ключа является запись C:\WINDOWS\system32\userinit.exe . Наличие в ключе других записей может свидетельствовать о наличии на компьютере вредоносных программ. Для удаления из ключа подозрительной записи щелкните на нем два раза левой кнопкой мыши. После редактирования нажмите ОК.
(рис 23.4)
Далее перейдите в папку, где находится подозрительный файл и удалите его вручную. После этого перезагрузите систему. Если после перезагрузки в ключе удаленное значение не появилось снова – система вылечена.
Как уже говорилось выше, любимым местом вредоносных программ являются разделы реестра, отвечающие за автозапуск.
В реестре автозагрузка представлена в нескольких местах:
(рис 23.5)
(рис 23.6)
(рис 23.7) Помимо или здесь 23.http://www.ccleaner.org.ua/download.Скачайте и установите программу на виртуальной машине.
Откройте программу CCleaner. В левом меню выберите Сервис и откройте вкладку Автозагрузка.
(рис 23.8)
Здесь показаны программы, которые запускаются или запускались вместе с Windows. В столбце "Включено" отображен статус программы на данный момент. Если Вы хотите удалить программу из автозагрузки, выберите ее и нажмите на кнопку Удалить.
Можно выбрать несколько программ сразу, как показано на рис 23.9.
(рис 23.9)
(рис 23.10)
Здесь также можно включить и выключить программы с помощью соответствующих кнопок на правой панели. Попробуйте самостоятельно добавить программу "Блокнот" в автозагрузку (поместив ярлык в папку Автозагрузки) и удалить ее с помощью CCLeaner.
Цель работы: научиться выявлять
Внимание! Данная лабораторная работа предназначена для опытных пользователей, имеющих навыки работы в реестре. В случае ошибочной правки ключей реестра можно серьезно повредить систему. Рекомендуется выполнять данную лабораторную работу на виртуальной машине под управлением Windows XP.
Реестр операционной системы Windows - это иерархически построенная база данных, где хранится информация о конфигурации системы. Этой информацией пользуются как операционная система Windows, так и другие программы. В некоторых случаях восстановить работоспособность системы после сбоя можно, загрузив работоспособную версию реестра, но для этого, естественно, необходимо иметь копию реестра.
Реестр формируется из различных данных. Чтобы получилось то, что видит пользователь, редактируя реестр, происходит следующее.
Вначале, в процессе установки и настройки Windows, на диске формируются файлы, в которых хранится часть данных относительно конфигурации системы.
Затем, в процессе каждой загрузки системы, а также в процессе каждого входа и выхода каждого из пользователей, формируется некая виртуальная сущность, называемая "реестром" — объект
То есть часть данных реестра хранится в файлах, а часть данных формируется в процессе загрузки Windows.
Характеристики
| HKEY_LOCAL_MACHINE\SAM | Содержит информацию |
| HKEY_LOCAL_MACHINE\SECURITY | Содержит информацию безопасности в файлах SECURITY.SECURITY.LOG, SECURITY.SAV в папке \%Systemroot%\System32\Confiq |
| HKEY_LOCAL_MACHINE\SYSTEM | Содержит информацию об аппаратных профилях этого подраздела. Информация хранится в файлахSYSTEM.SYSTEM. |
| HKEY_CURRENT_CONFIG | Содержит информацию о подразделе System этого улья, которая хранится в файлах SYSTEM.SAV и SYSTEM.ALT в папке \%Systemroot%\System32\Config |
| HKEY_USERS\DEFAULT | Содержит информацию, которая будет использоваться для создания профиля нового пользователя, впервые регистрирующегося в системе. Информация хранится в файлах DEFAULT, DEFAULT.LOG, DEFAULT.SAV в папке \%Systemroot%\System32\Confiq |
| HKEY_CURRENT_USER | Содержит информацию о пользователе, зарегистрированном в системе на текущий момент. Эта информация хранится в файлах NTUSER. |
Основным средством для просмотра и редактирования записей реестра служит специализированная утилита "Редактор реестра".
Для того чтобы открыть редактор реестра откройте Пуск->Выполнить. В окне введите regedit.
(рис 23.1)
Откроется окно редактора реестра.
(рис 23.2)
В левой части окна находится дерево ключей реестра, ключи изображены в виде папок. В правой части окна отображаются записи, относящиеся к выбранному ключу. В ключе могут находиться и записи — параметры настройки, и другие ключи — группы параметров настройки.
(рис 23.3)
Нормальным значением данного ключа является запись C:\WINDOWS\system32\userinit.exe . Наличие в ключе других записей может свидетельствовать о наличии на компьютере вредоносных программ. Для удаления из ключа подозрительной записи щелкните на нем два раза левой кнопкой мыши. После редактирования нажмите ОК.
(рис 23.4)
Далее перейдите в папку, где находится подозрительный файл и удалите его вручную. После этого перезагрузите систему. Если после перезагрузки в ключе удаленное значение не появилось снова – система вылечена.
Как уже говорилось выше, любимым местом вредоносных программ являются разделы реестра, отвечающие за автозапуск.
В реестре автозагрузка представлена в нескольких местах:
(рис 23.5)
(рис 23.6)
(рис 23.7) Помимо или здесь 23.http://www.ccleaner.org.ua/download.Скачайте и установите программу на виртуальной машине.
Откройте программу CCleaner. В левом меню выберите Сервис и откройте вкладку Автозагрузка.
(рис 23.8)
Здесь показаны программы, которые запускаются или запускались вместе с Windows. В столбце "Включено" отображен статус программы на данный момент. Если Вы хотите удалить программу из автозагрузки, выберите ее и нажмите на кнопку Удалить.
Можно выбрать несколько программ сразу, как показано на рис 23.9.
(рис 23.9)
(рис 23.10)
Здесь также можно включить и выключить программы с помощью соответствующих кнопок на правой панели. Попробуйте самостоятельно добавить программу "Блокнот" в автозагрузку (поместив ярлык в папку Автозагрузки) и удалить ее с помощью CCLeaner.
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.