Member
Статус: Не в сети Регистрация: 24.08.2009 Откуда: Харьков
В компьютерном клубе стоит KravNetAdmin под WinXP, у которой есть ряд уязвимостей, позволяющих злоумышленникам загрузить компьютер, не внеся оплату.
1. В реестре ключу HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell изменить значение C:\Windows\system\Navigator\KNA4SYSTEM.EXE на explorer.exe и будет будет грузиться привычный рабочий стол 2. При загрузке быстро запустить диспетчер задач и снять процессы KravNetAdmin 3. Удалить C:\Windows\system\Navigator\KNA4SYSTEM.EXE С первыми двумя пунктами проблем нет - поставить под пароль твикер, в котором запретить вызов диспетчера задач и редактора реестра. Проблема с пунктом №3: нужно сделать так, чтобы кто угодно не смог удалить эту папку, лучше чтобы ее вообще не было видно, при этом чтобы обращение к исполняемым файлам происходило корректно. Можно даже скрыть папку Windows, но не просто Свойства папки-Флажок на "Скрытый", это несерьезно. Скрыть полностью раздел C:\ не получится, второго раздела нет, пользовательские файлы сохраняются в Документы. Свойства папки-Безопасность-Обычные пользователи-Запретить удаление приводит к ошибке записи каких-то данных KravNetAdmin.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения