Запуск приложений в среде Windows PE с использованием редиректора реестра RunScanner
Редиректор реестра RunScanner позволяет для определенного приложения перенаправить реестр неактивной системы вместо реестра среды предустановки.
Такое перенаправление позволяет например запускать приложения для создания логов для дальнейшего анализа, такие как HiJackThis или AVZ.
- Скачаем .cab-архив с RunScanner с этой страницы.
- Распакуем архив в любую папку и распакуем его.
- Исполняемый файл RunScanner.exe и является тем самым редиректором, который необходимо запустить с определенными параметрами, чтобы для запущенного нами приложения произошло перенаправление.
Спойлер: Справочник по параметрам командной строки
- /ac если найден только один пользователь, то он автоматически подключится как текущий в HKCU без диалога выбора пользователей. Если пользователь не сможет быть автовыбран, то ключ /ec вызывает диалог выбора пользователя.
- /cp позволяет другим процессам запущенным от этого процесса также использовать гостевой реестр.
- /d информация отладки будет выполнена от целевого процесса.
- /ec — используется с ключами /u, /ac, /ll, являющимися автовыбором пользователя и если профиль не найден , тогда открывается диалог выбора пользователей.
- /f когда runscanner завершает работу, то выгружает все подключенные кусты реестра
- /ll загружает последнего удалённого пользователя в HKCU. Для работы требуется доступ к удалённому кусту SAM. Следовательно требуется доступ как пользователь SYSTEM (у подразделов SAM требуется разрешения, которые доступны только от пользователя SYSTEM). В WinPE этот профиль по умолчанию. Если текущий профиль пользователя не мог быть выбран автоматически, то ключ /ec вызывает диалог выбора пользователя.
- /lu автоматически использует последнего загруженного пользователя, который сохраняется в ветке HKLMSoftwareParagliderRunscanner.
- /lw автоматически использует последнюю выбранную инсталяцию Windows, которая сохраняется в ветке HKLMSoftwareParagliderRunscanner.
- /m показ диалога выбора пользователя
- /m+ загружаются все удалённые профили.
- /max максимальное управление процессом
- /n без диалога выбора пользователя.
- /ns — если загрузочный диск не является диском, с которого запущен Runscanner тогда программа выполняется без переадресации.
- /s будет подавлен автовыбор инсталяций из boot.ini и представлен диалог выбора инсталяций Window.
- /sd — сканирование всех корневых папок на всех дисках для поиска инсталяций Windows.
- /sv использует bcdedit.exe для сканирования загрузочных файлов vista.
- /t по умолчанию пауза в 10 секунд для возможности прервать операцию. Параметр указывают в милисекундах.
- /q спросит перед тем как загрузить удалённый реестр. Если откажитесь, то старт выполняется без переадресации.
- /u это позволяет указать путь к файлу реестра, подавляя другие диалоги. Если файл не может быть выбран, тогда ключ /ec вызывает диалог выбора пользователя.
- /v когда временный период истекает, все переменный окружения от целевой регистрации установливаются в окружающую среду целевого процесса.
- /w для указания пути к какталогу Windows.
- /x тогда ExpandEnvironmentStrings прерывается, если путь начинается с : буква диска заменяется буквой диска соответствующей букве диска используемой OS. Таким образом строка старта с относительным путём отсутствующим диском, тогда путь будет расширен до пути относительно каталога Windows. Это устраняет проблемы с программами автозагруки Sysinternals. Вполне возможно эта опция может вызвать сбой программ или другие странные поведения программы.
- /xe функции RegEnumX не перехватываются.
- /xn если ничего не найдено, то RunScanner завершит не вызывая диалоговых окон выбора.
- /xs тогда каталог с путём %SystemRoot%System32shell32.dll не является целевым диском.
- /xw тогда GetWindowsDirectory не перехватывается.
- /y будет представлен диалог выбора профиля пользователя без предварительного диалога.
Приведу несколько примеров командных файлов:
Антивирус Zillya Internet Security — это комплексная защита компьютера от вирусов и сетевых угроз
runscanner
Запуск OTLPE by OldTimer.
Источник: www.safezone.cc
RunScanner
О программе
Бесплатная программа RunScanner отображает список всех запускаемых объектов и приложений, в число которых входят: программы из автозапуска, шпионское и рекламное ПО, нежелательные драйверы и т.д.
Что нового
Системные требования
Полезные ссылки
Подробное описание
Вы можете использовать Runscanner, чтобы обнаружить изменения в Вашей системе, вызванные действием шпионских программ Spyware, рекламного ПО Adware, вирусами или человеческими ошибками.
Runscanner проверяет программы в автозапуске Windows, обнаруживает непроверенные драйвера, изменения домашних страниц в веб-браузере и других проблем.
Утилита может импортировать и экспортировать результаты проверок, что позволит помочь решить ваши проблемы на компьютере другими людьми.
Основные возможности Runscanner
• Сканирует 120+ hijack-положений
• Онлайн анализ результатов на наличие вредоносное ПО
• «Убивает» несколько процессов одновременно
• «Убивает» и переименовывает
• «Убивает» и удаляет
• Удаляет при следующей перезагрузки
• Сохраняет и импортирует .run файлы
• Сохранение журнала в текстовый файл
• Проверка подписи файла
• Редактор host-файла
• Калькулятор md5-хеша и онлайн рейтинг файлов
• Онлайн просмотр проверенных записей
• Быстрый переход к редактору реестра
• Быстрый переход к Проводнику
• Расширенные фильтры
• Маркировка элементов
Источник: www.comss.ru
RunScanner – диагностика системы Windows
Runscanner – это бесплатная Windows утилита, которая сканирует вашу систему – все запущенные программы, все места автозапуска, драйверы и службы. Программу Runscanner можно использовать для обнаружения изменений в системе, вызванных программами-шпионами, вирусами или человеческими ошибками.
Еще некоторые возможности:
- онлайн анализа вредоносного программного обеспечения;
- мощный убийца процессов;
- фильтр файлов;
- редактор хост файлов;
- история резервного копирования / восстановления;
- анализ файлов сертификатов;
- поиск файлов по MD5 ;
- загрузить файл на VirusTotal;
- очистка реестра.
Размер: 330 КБ
Интерфейс: Английский
Платформа: Windows XP/Vista/7/8
Почтовая рассылка о новых программах:
Интересные программы:
MSI Kombustor – тест видеокарты на стабильность и производит.
System Explorer – информация о работе системы
MSI Afterburner – разгон и мониторинг видеокарт
Argus Monitor – температура системы, S. M. A. R. T. диска и .
Prime95 – тест стабильности и надёжности компьютера
FurMark – проверить производительность видеокарты
Parkdale – узнать скорость записи и чтения диска
BenchTown – проверить производительность своего компьютера
Популярные программы:
RetroBar – классический вид панели задач Windows 7, 8, 10, 1.
AOMEI WinfrGUI – восстановление потерянных файлов
WinClean – твикер и оптимизатор Windows
EasyBCD – редактор загрузчика Windows
Источник: blogosoft.ru
Runscanner — портабельный сканер для обнаружения вредоносных программ и контроля за автоматически запускаемыми приложениями
Если вы хотите проверить, не записалась ли на компьютере какая-нибудь вредоносная программа, то можете использовать портабельное приложение Runscanner. Оно сможет найти и обезвредить вредоносное программное обеспечение и возьмет под контроль все запускаемые на компьютере программы и работающие службы.
При первом запуске вам предоставляется выбор, в каком режиме запускать программу: в упрощенном, подходящем для новичков, или в режиме для экспертов. Упрощенный режим не предполагает настроек, которые могут повредить работоспособность, и подходит тем, кто еще не обладает большим опытом в настройке подобных программ. Это безопасный режим, вы можете запускать в нем Runscanner, не опасаясь, что случайно удалите что-то нужное. Режим для экспертов предоставляет полный доступ к настройкам программы. Для того, чтобы управлять системными файлами и сервисами, вам необходимо запускать Runscanner с правами администратора.
Программа просканирует все файлы на компьютере, и если обнаружит среди них вредоносные, зараженные вирусами, несанкционированно передающие информацию, то предупредит вас об этом. Вы сможете сразу же удалить эти файлы или же попытаться вылечить их. Так же программа просканирует реестр и найдет все файлы, которые автоматически запускаются при старте системы.
Если и есть на компьютере вредоносные программы, то чаще всего они скрываются среди файлов, запускаемых автоматически. Помимо этого Runscanner так же возьмет под контроль и все системные сервисы. Все такие программы и сервисы выводятся в отдельных вкладках, каждую из программ можно удалить из автозапуска, любой сервис можно остановить или запустить.
Runscanner покажет так же подробную информацию о компьютере и установленной операционной системе, и позволит просматривать все запущенные процессы. Если среди них будут подозрительные или зависшие, вы сможете остановить любой из процессов. Помимо процессов программа покажет все установленные программы и содержимое файла host.
Runscanner — очень простая, удобная программа, не требует установки (портабельная), распространяется бесплатно, работает в 32/64-битных версиях Windows XP, Windows Vista, Windows 7 и Windows 8.
Источник: progbox.ru