Автозагрузка в Windows XP

В этой статье мы поговорим об основных способах автозагрузки программ в Windows XP. Ниже приведены несколько вариантов автозагрузки программ.
Способы автозагрузки и отключение списков автозагрузки:
Реестр – в реестре автозагрузка представлена в нескольких местах:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run] – программы, которые запускаются при входе в систему. Данный раздел отвечает за запуск программ для всех пользователей системы.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\RunOnce] – программы, которые запускаются только один раз при входе пользователя в систему. После этого ключи программ автоматически удаляются из данного раздела реестра. Данный раздел отвечает за запуск программ для всех пользователей системы.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\RunOnceEx] – программы, которые запускаются только один раз, когда загружается система. Этот раздел используется при инсталляции программ, например для запуска настроечных модулей. После этого ключи программ автоматически удаляются из данного раздела реестра. Данный раздел отвечает за запуск программ для всех пользователей системы.

[HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run]
- программы, которые запускаются при входе текущего пользователя в систему [HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\RunOnce] – программы, которые запускаются только один раз при входе текущего пользователя в систему. После этого ключи программ автоматически удаляются из данного раздела реестра.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\RunServices] – программы, которые загружаются при старте системы до входа пользователя в Windows.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\RunServicesOnce] – программы отсюда загружаются только один раз, когда загружается система.

Например, чтобы автоматически запускать Блокнот при входе текущего пользователя, открываем Редактор реестра (regedit.exe), переходим в раздел
[HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run] и добавляем следующий ключ:
«NOTEPAD.EXE»=»C:\WINDOWS\\System32\notepad.exe»

Использование групповой политики для автозапуска: – Откройте оснастку «Групповая политика» (gpedit.msc), перейдите на вкладку «Конфигурация компьютера – Административные шаблоны – Система». В правой части оснастки перейдите на пункт «Запускать указанные программы при входе в систему». По умолчанию эта политика не задана, но вы можете добавить туда программу: включаем политику, нажимаем кнопку «Показать – Добавить», указываем путь к программе, при этом если запускаемая программа находится в папке ..WINDOWS\System32\ то можно указать только название программы, иначе придется указать полный путь к программе. При этом в системном реестре в разделе [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\policies] создается подраздел \Explorer\Run с ключами добавленных программ. Пример:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\policies\Explorer\Run]
«1″=»notepad.exe»
«2″=»iexplore.exe» В итоге получаем запуск Блокнота и Internet Explorer для всех пользователей. Аналогично задается автозапуск для текущих пользователей, в оснастке «Групповая политика» это путь «Конфигурация пользователя – Административные шаблоны – Система», а в реестре раздел [HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\Explorer\Run]

При этом программы из этого списка не отображаются в списке программ доступных для отключения в msconfig.exe, а также определяются не всеми менеджерами автозагрузки.

Автозапуск из особого списка – Программы могут запускаться и из следующего раздела реестра:
[HKEY_CURRENT_USER\Software\Microsoft\ Windows NT\CurrentVersion\Windows]

Параметры:
«load»=»programma» – программы запускаемые до входа пользователя в систему:
«run»=»programma» – программы запускаемые после входа пользователя в систему.

Эти параметры – аналог автозагрузки из Win.ini в Windows 9х. Пример: запускаем Internet Explorer до входа пользователя в систему и Блокнот после входа пользователя в систему:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Windows]
«load»=»iexplore.exe»
«run»=»notepad.exe»

Не обрабатывать список автозапуска для старых версий – Настраивается с помощью групповой политики: «Конфигурация компьютера – Административные шаблоны – Система – Не обрабатывать список автозапуска для старых версий», если эту политику включить, то не будут запускаться программы из следующих разделов реестра:
[HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\Run] При использовании этой политики в реестре создается следующий ключ: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\policies\Explorer]

«DisableLocalMachineRun»=dword:00000001 Аналогично устанавливается политика для текущих пользователей: «Конфигурация пользователя – Административные шаблоны – Система – Не обрабатывать список автозапуска для старых версий» с тем отличием что в реестре эта опция включается в ином месте:

[HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\Explorer]
«DisableLocalUserRun»=dword:00000001

Игнорировать списки автозагрузки программ выполняемых однажды – Настраивается с помощью групповой политики: «Конфигурация компьютера – Административные шаблоны – Система – Не обрабатывать список автозапуска программ, выполняемых однажды», если эту политику включить, то не будут запускаться программы запускаемые из списка
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunOnce] Если эта политика включена, в реестре создается следующий ключ: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\policies\Explorer]
«DisableLocalMachineRunOnce»=dword:00000001 Так же настраивается политика для текущих пользователей: «Конфигурация пользователя – Административные шаблоны – Система – Не обрабатывать список автозапуска программ, выполняемых однажды» Параметры реестра:

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
«DisableLocalUserRunOnce»=dword:00000001

Назначенные задания – программы могут запускаться с помощью «Мастера планирования заданий». Посмотреть список установленных заданий, а также добавить новое можно так: «Пуск – Все программы – Стандартные – Служебные – Назначенные задания» – при этом откроется папка ..\WINDOWS\Tasks, в которой отображены назначенные задания. Чтобы добавить новое задание, нужно дважды щелкнуть левой кнопкой мыши по значку «Добавить задание». Запуск программ с помощью этого мастера возможен однократно, при входе в Windows, при включении компьютера, а также по расписанию.

Папка «Автозагрузка» – это папка, в которой хранятся ярлыки для программ запускаемых после входа пользователя в систему. Ярлыки в эту папку могут добавляться программами при их установке или пользователем самостоятельно. Существует две папки – общая для всех пользователей и индивидуальная для текущего пользователя. По умолчанию эти папки находятся здесь:
..\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка – это папка, программы из которой будут запускаться для всех пользователей компьютера.

..\Documents and Settings\Username\Главное меню\Программы\Автозагрузка – это папка, программы из которой будут запускаться для текущего пользователя (здесь он назван Username).

Посмотреть какие программы у вас запускаются таким способом можно открыв меню «Пуск – Все программы – Автозагрузка». Если вы создадите в этой папке ярлык для какой-нибудь программы, она будет запускаться автоматически после входа пользователя в систему. Если при входе пользователя в систему удерживать нажатой клавишу «Shift», то программы из папок «Автозагрузка» запускаться не будут.

Смена папки автозагрузки- Windows считывает данные о пути к папке «Автозагрузка» из реестра. Этот путь прописан в следующих разделах:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Explorer\User Shell Folders]
«Common Startup»=»%ALLUSERSPROFILE%\Главное меню\Программы\Автозагрузка» – для всех пользователей системы.

[HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Explorer\User Shell Folders]
«Startup»=»%USERPROFILE%\Главное меню\Программы\Автозагрузка» – для текущего пользователя.

Сменив путь к папке мы получим автозагрузку всех программ из указанной папки. Например:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders]
«Startup»=»c:\mystartup» – система загрузит все программы, ярлыки которых находятся в папке c:\mystartup\, при этом папка «Автозагрузка» все так же будет отображаться в меню «Пуск», а если у пользователя в ней ничего не было, то он и не заметит подмены.

Подмена ярлыка для программы из списка автозагрузки – допустим у вас установлен русскоязычный пакет Microsoft Office. Тогда в папке «Автозагрузка» у вас будет находиться ярлык «Быстрый запуск Microsoft Office» – этот ярлык устанавливается туда по умолчанию. Но вовсе необязательно этот ярлык ссылается именно на «Быстрый запуск Microsoft Office» – вместо него может быть запущена любая другая программа, тем более что на функциональности Office это не скажется.

Поделиться в соц. сетях

0

Убираем стартовую страницу в интернет обозревателе

Многие интернет проекты, поисковые системы в последнее время обзавелись наглостью и порой не перед чем не останавливаются в борьбе за пользователей, и поэтому подсовывают свою страничку поиска в качестве стартовой в интернет обозреватель.
После выставления в настройках браузера домашней страницы «about:blank», то есть пустой, настойчивая webalta вновь становится домашней после первого же перезапуска программы. Более того, переустановка браузера тоже не помогает.
Но всеже способ избавиться от Вебальты и других навязчивых сайтов существует. Для этого нужно:

1. Запустите regedit. Это можно сделать, набрав «regedit» в поле Выполнить (вызывается из меню Пуск или нажатием Win+R) или в командной строке.
2. Сделайте поиск по всему реестру ключей, содержащих «webalta». Для этого нажмите Ctrl+F, введите «webalta» (без кавчек) и нажмите Enter. Все найденные ключи можно просто удалить.
3. Запустите браузер и установите в качестве домашней страницы пустую или же любую на свой вкус.
4. Чтобы убрать webalta из браузера FireFox, необходимо сделать еще несколько действий. Найдите файл user.js (Documents and Settings(имя пользователя)Application DataMozillaFirefoxProfilesxxxxxxxx.default, где значками x обозначен набор букв и цифр).
5. Откройте файл с помощью Блокнота
6. Найдите строки, где упоминается Вебалта. Замените ее на собственную домашнюю страницу или на «about:blank»
7. Откройте с помощью Блокнота файл prefs.js в той же папке. Здесь тоже нужно будет удалить webalta.
8. Найдите строку, где упоминается webalta и вместо адреса этой странице вставьте «chrome://speeddial/content/speeddial.xul» (без кавычек), который был там до вмешательства назойливого поисковика.
Убедитесь, что после перезапуска браузера домашняя страница осталась та, которую вы устанавливали. На этом борьбу с Webalta можно считать законченной.
Другой подход к данной проблеме:
Многие сайты, как и Webalta принудительно устанавливают свою страницу в качестве домашней для вашего браузера, эту технологию ( называется «hijack startpage») стали использовать и другие сайты, такие как apeha.ru, www.ctel.ru, www.smaxi.net, wonderpage.org, gigabase.com, deposit.housedownloadall.ru …
Проблема в том, что эти сайты прописывается в качестве стартовой страницы в реестре Windows и обычным путём их от туда никак не удалить. Чтобы не ковырять реестр, есть вариант проще и безопаснее: запускаем программу Malwarebytes Anti-Malware (обзор антитроянских программ здесь), обновляем, сканируем компьютер и получаем следующий результат:

Удаляем объекты в списке, перегружаем компьютер и устанавливаем в браузере домашние страницы, которые нам действительно нравятся!
P.S. Для тех, кто «заризился» сайтом www.ctel.ru дополнение:
1. Чтобы удалить её из браузера Опера, Вам необходимо найти и удалить файлы operaprefs_fixed.ini, opera6.ini. Обычно они прячутся в папке C:\WINDOWS\system32.
2. Чтобы удалить её из браузера Mozilla Firefox необходимо
из папки C:\Document and Settings\user\Application Data\Mozilla\Firefox\Profiles\qwer12.default удалить файл user.js, (где C: — системный диск, на котором установлен Виндовс; user — имя Вашего пользователя; qwer12.default — название папки из комбинации латинских букв и цифр.
С помощью Блокнота открыть файл C:\Document and Settings\user\Application Data\Mozilla\Firefox\Profiles\qwer12.default\prefs.js и найти в нём комбинацию ctel.ru, стирая её отовсюду, где найдёте.
В адресной строке написать about:config. Найти и стереть все сочетания ctel.ru.

Поделиться в соц. сетях

0

Баннер в Windows – Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов

Во время серфинга в интернете наверно каждый пользователь компьютера под управлением ОС Windows XP сталкивался с такой проблемой-прямо поверх браузера появилось окно :

Компьютер заблокирован!

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы…. Данный смс вирус из семейства Trojan.Winlock.3252.
Загрузка в безопасном режиме нам не помогает, так как компьютер полностью блокируется. Поэтому для физического доступа к системе придется использовать загрузочный диск, вручную править реестр и удалять ненужные файлы.
Последовательность действий для избавления от этого вируса:

1.Загружаемся с LiveCD
2. ищем Файл test.exe может быть C:\Documents and Settings\Admin\Рабочий стол , C:\Documents and Settings\All Users\Рабочий стол , он может и отсутствовать, можно воспользоваться системным поиском
3. Переходим в \Documents and Settings\All Users\Application Data и и удаляем файл с названием 22CC6C32.exe, а также все что с ним связано:

4. Переходим в редактор реестра (Пуск – Выполнить – regedit), здесь интересный момент в том, что нужно попасть в реестр зараженной системы, а не Live CD, зайти в раздел реестра (команда regedit) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

значение параметра Shell исправить на значение explorer.exe

значение параметра Userinit исправить на значение C:\WINDOWS\system32\userinit.exe, (не забудьте про запятую в конце строки)

в реестре через поиск найти упоминание файла названием 22CC6C32.exe – удалить эти строки

5. Поскольку вирус переименовывает и заменяет системый файл userinit.exe в папке WINDOWS\system32 на файл вируса с таким же именем. Поэтому нужно проделать следующее:

Копируем файл userinit.exe из папки X:\WINDOWS\system32 в любое другое место(делаем резервную копию)

Затем удаляем файл userinit.exe из папки X:\WINDOWS\system32

Находим в этой же папке файл 03014D3F.exe и переименовываем его в userinit.exe

Перезагружаем компьютер, если После перезагрузки окна не было, но рабочий стол все равно заблокирован, нет органов управления. переходим в диспетчер задач, – ALT+CTRL+DEL, Новая задача, regedit:
ищим в реестре всё тот же параметр Shell и исправляем на значение explorer.exe
Напоминаю: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Перезагружаем и наслаждаемся работой

Поделиться в соц. сетях

0

Удаление вирусов которые блокируют компьютер на стадии загрузки системы.

Способ 2. С использованием антивирусов.
в предыдущей статье мы рассмотрели, каким способом можно восстановить работоспособность системы, если ее поразил вирус вымогателя mbr-winlock, статья, сейчас предлагается способы восстановления при помощи антивирусов
Несмотря на то, что DrWeb данное заражение игнорирует, результат заражения — модифицированый MBR он может с успехом лечить. Для этого нужно загрузиться с любого LiveCD и запустить эту утилиту. Вредоносная запись обезвреживается в считанные секунды:

При перезагрузке Windows загружается в нормальном режиме, как будто ничего и не было.
Где взять LiveCD ? Для начала можно пойти в гости к друзьям или соседям, которые еще не успели подхватить данный вирус, и через интернет скачиваем любой LiveCD антивирус. Лично я использую Kaspersky Rescue Disk, но это не принципиально, можно также:

Kaspersky Rescue Disk;
Dr.Web LiveCD;
Спасательный Образ Vba32 Rescue;
AVG Rescue CD.

Дальше нужно записать выбранный антивирус на диск (создается при помощи любой программы для записи оптических дисков, например тот же Nero Burning ROM) или флешку.
Дальше на зараженной машине необходимо поменять порядок загрузки – на первое место ставим диск или флешку, над которой сохранили образ антивируса:

Переходим в раздел BOOT.
Ставим на первое место CD-ROM или USB накопитель.

Теперь все готово. Достаточно просто перегрузить машину и вместо привычного Windows загрузится антивирус в котором нужно запустить полную проверку на вирусы . У меня все заняло пару часов, но в итоге был найден и удален Trojan.Winlock.3300 – вирус из семейства вредоносных программ, которые блокируют или затрудняют работу Windows и требуют плату за восстановление этой самой работы.

Если антивирус ничего не нашел, значит вирус новее чем база у антивируса. В таком случае можно поменять антивирус или подождать день-два, и заново скачать тот, которым уже проверяли.

Поделиться в соц. сетях

0

Ваш компьютер заблокирован за просмотр, копирование и тиражирование материалов – Вирус mbr-winlock

Если вы на экране своего компьютера увидели надпись на черном фоне Ваш компьютер заблокирован за просмотр копирование и тиражирование материалов…. и так далее, то не спешите паниковать, снимать все свои сбережения и нанимать адвоката, мол вы нарушили закон и заплатите штраф, это очередной сюрприз от мошенников- вымогателей, вирус под названием mbr-winlock.Но положение усугубляет тот факт, что вирус производит полную блокировку компьютера и вымогательство денег, до загрузки операционной системы (красные буквы на черном экране).

Этот вирус перезаписывает MBR сектор жёсткого диска, доступа к которой ни пользователь, ни операционная система не имеют.
Заражение происходит во время клика на заражённой ссылке, загрузки зараженной веб-страницы, exe-файла. Далее компьютер через несколько секунд перезагрузиться и показывает сообщение от том, что «Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с … Необходимо платить штраф в размере… » и т.д. и т.п. Оплата осуществляется через кошельки Webmoney либо пополнением счёта мобильного телефона. Существуют различные разновидности вируса для Украины и России.
Восстановление MBR. Несколько способов:
Способ 1: С помощью установочного диска Windows
Windows XP:
Включаем компьютер, грузимся с установочного CD /DVD диска. Ждём когда полностью загрузится диск и предложит вам начать установку Windows в ручном режиме.
Далее выбираем режим восстановления, кнопка R.

Система предложит выбрать какую ОС из найденных восстанавливать, нажимаем цифру 1 и Enter . Теперь необходимо ввести пароль администратора, если его нет, то просто оставляем пустым и жмём Enter. Вот мы добрались до консоли восстановления. Вбиваем команду: FIXBOOT, Enter, вас попросят подтвердить, нажмите Y. Теперь вбиваем команду FIXMBR, Enter и опять подтверждаем нажатием Y.

Всё теперь вбиваем EXIT и перезагружаемся. Можно грузиться с жёсткого диска. Всё.

Windows Vista
Грузимся с установочного диска. Потом выбираем язык инсталятора:
Переключение раскладок по-дефолту тут Alt+Shift.
После выбора языка не нужно устанавливать Vista снова. Просто кликайте на «Repair your computer».

Нажимаем в следующем окне «Next» и в появившемся окне выбирайте сразу «Command Prompt», откроется окно терминала.

Далее выполните две команды:
bootrec/fixboot
bootrec/fixmbr
После этого загрузчик будет восстановлен.

Windows 7:
Стартуем с установочного диска Windows Seven
выбираем пункт «Восстановление системы»:
Программа установки проведёт анализ конфигурации системы и выдаст список установленных систем Windows. Выбираем использовать средства восстановления для нужной копии:

На следущем экране выбираем в качестве средства командную строку:

В окне командной строки переходим на DVD-привод, определяем опытным путём, набрав в консоли D: + Enter, E: + Enter и т.д до тех пор, пока не увидим диск с папкой boot:

Командой «cd boot» входим в директорию и следующей командой «bootsect /nt60 sys» копируем MBR запись c установочного диска на ваш жёсткий диск. При успешном завершении вы должны увидеть такое сообщение:

В случае неудачи попробуйте повторить команду с ключом /MBR в конце.
При успешном завершении выходим из консоли командой «exit» и перезагружаем компьютер.

Здесь был описан самый простой и быстрый способ восстановления загрузочного сектора MBR, этот способ также применяется в случае повреждения загрузочного сектора при манипуляциях с различными операционными системами, при повреждении от внезапного пропадания эл. энергии и т.д.

Поделиться в соц. сетях

0

Установка пароля на Wi-Fi роутере.

На Wi-Fi роутерах сеть настраивается в разделе «Wireless».
Необходимо ввести уникальное имя Wi-Fi сети на английской раскладке. К данной сети будут подключаться ноутбуки, нетбуки и прочие мобильные устройства.
Снять галочку «Auto Chanel» и задать канал вручную. Желательно не использовать каналы 1,6,11,12 и 13

Далее, необходимо зайти в меню «Wireless», вкладка «Security» и выбрать один из типов шифрования данных, передаваемых по Wi-Fi. Желательно использовать типы шифрования WPA или WPA2.

В поля «Passphrase» и «Confirm passphrase» необходимо ввести пароль для подключения к Wi-Fi сети, созданной роутером. Он должен быть от 8 до 64 символов в длину. Пароль должен вводится на английской раскладке клавиатуры (желательно использовать цифры и символы помимо букв). Для того, чтобы в последствии подключиться к этой Wi-Fi сети, потребуется ввести этот пароль.

Поделиться в соц. сетях

0

Настройка маршрутизаторов для подключения к провайдеру «Воля»

В сети “Воля” раньше для доступа в интернет надо было включить PPPoE, позже – VPN, а сейчас – и вовсе ничего не требуется! Теперь только Dynamic IP Address включил, вбил MAC, как описано ниже, и работай!


Как видно на картинке, нужно присвоить роутеру MAC-адрес компьютера, который раньше успешно подключался к сети и интернету напрямую через кабель.
В настройках роутера выбираем Dynamic IP Address (в TP-LINK этот пункт вынесен в меню MAC Clone) и в строку MAC Address бережно переписываем значение физического адреса из черного окна (12 английских букв и цифр без дефисов).

Можно, конечно, позвонить провайдеру и попросить его прописать физический адрес роутера, но не будем его беспокоить по пустякам и нарываться на штрафы за подключение стороннего аппаратного обеспечения.
Примечание: Если старый MAC неизвестен, на компьютере нажимаем сочетание клавиш Win+R (Win – это кнопочка с логотипом Windows рядом с Alt и Ctrl), в появившемся окне вводим “cmd” без кавычек, Enter. Откроется черный экран cmd.exe, в него вводим:
> ipconfig /all
и нажимаем Enter. Вывелась информация о сетевых адаптерах. Ищем “Подключение по локальной сети”, как показано на скриншоте выше в левом нижнем углу.

Поделиться в соц. сетях

0