PDA

Показать полную графическую версию : Установка WINSTYLE на живую систему


Страниц : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 [44] 45 46 47

Den30lv
11-04-2013, 20:44
Willart,
Прошу прощения, но возникают сомнения, что Вы умеете читать, попробую "перевести"...
1. Строчка "Графические ресурсы (С) RStorm (aka prokazzza)" означает, что все картинки, иконки, диалоги и т.д., ТЕ ЖЕ САМЫЕ, за исключением некоторых исправлений, о которых упомянуто в шапке;
2. Строчка "Установка WINSTYLE на живую систему" означает, что это не аддон (как было у prokazzza) и чтобы использовать в качестве аддона, нужно переделать один из предложенных архивов (Moonlight или TiTANiuM) в инсталлятор, например, с помощью 7-zip SFX.
[hr][hr]Доброго времени суток всем!Вопрос по ресурсам.
В окнах "Свойства системы" и "О программе Windows" (а может и ещё в каких-то) имеются циферки "1985-2010", хочется их заменить. Подскажите пожалуйста, какие файлы редактировать.
И если данное сочетание присутствует ещё в каких-то окнах в системе, то будьте любезны подсказать и тоже указать "причинные" файлы.
[hr]UP вопрос снимается. Проблема решена, указанным выше (http://forum.oszone.net/post-1968391-842.html) методом.

Den30lv
22-07-2013, 01:28
Mr dUSHA,
Не знаю в курсе Вы или нет, но Virustotal крайне недружелюбно реагирует на Вашу утилиту WSLive: https://www.virustotal.com/ru/file/b6a87054933d6167c363c05e2a8f8cca2ea6e9b00b16f2ff118c16a2175e82bd/analysis/1374441655/

Amigos
22-07-2013, 07:23
Den30lv, попробуйте версию из аттача, к ней консорциум рекетиров относится более дружелюбно

https://www.virustotal.com/ru/file/27ef9a83aeff30534a5366cd746100cfc2eab9bd619586705435cdcecf4ced26/analysis/1374463310/

Den30lv
22-07-2013, 14:23
Amigos,
Спасибо! А как с функционалом?

Amigos
22-07-2013, 14:34
А как с функционалом? » он на уровне Версия 11.8.11.1 установщика WSLive.exe
Исправлена критическая ошибка в установщике WSLive.exe, иногда, приводившая к падению программы в процессе пропатчивания графических ресурсов и недоустановки пакета. Скачайте исправленную утилиту из вложения шапки и перед установкой пакета замените ее в распакованных пакетах, скачанных по ссылке из шапки этой темы », всё что после, сюда уже не входит

Den30lv
24-07-2013, 15:04
Amigos,
С сожалением должен констатировать, что сегодня Ваш отчёт с Вирустотала выглядит несколько иначе: https://www.virustotal.com/ru/file/27ef9a83aeff30534a5366cd746100cfc2eab9bd619586705435cdcecf4ced26/analysis/1374663402/ может можно как-то урезонить уважаемого производителя антивирусного софта? А то портит всю картину.

alert30
24-07-2013, 18:25
как-то урезонить уважаемого производителя антивирусного софта »
Не обращать на их внимание

Amigos
25-07-2013, 14:28
Ваш отчёт с Вирустотала выглядит несколько иначе: »сегодня к 2 параноикам присоединились ещё 5 :(
https://www.virustotal.com/ru/file/27ef9a83aeff30534a5366cd746100cfc2eab9bd619586705435cdcecf4ced26/analysis/1374747502/

написал в техподдержку касперского, обещали поправить базы.
поправили.
теперь оно детектится антивирусом дяди жени не как Trojan-Ransom.Win32.Foreign.ftad, а как UDS:DangerousObject.Multi.Generic. http://i5.imageban.ru/out/2012/11/20/0f78cf54fe74a7273a43238f61eebd3d.gif

единственный радикальный метод - встать на путь зла и запаковать WSLive.exe каким нибудь хакерским паковщиком.

Den30lv
25-07-2013, 18:28
Не обращать на их внимание »Да, но они там по ходу ошалели (https://www.virustotal.com/ru/file/27ef9a83aeff30534a5366cd746100cfc2eab9bd619586705435cdcecf4ced26/analysis/1374762019/)![hr][hr]сегодня к 2 параноикам присоединились ещё 5 »Сдаётся мне, что они берут пример с Касперского :yes:
теперь оно детектится антивирусом дяди жени не как Trojan-Ransom.Win32.Foreign.ftad, а как UDS:DangerousObject.Multi.Generic. http://i5.imageban.ru/out/2012/11/20/0f78cf54fe74a7273a43238f61eebd3d.gif :ext: [hr][hr]UP[hr][hr]В лаборатории Касперского одумались: https://www.virustotal.com/ru/file/27ef9a83aeff30534a5366cd746100cfc2eab9bd619586705435cdcecf4ced26/analysis/1374880134/ уже хорошо.

Amigos
27-07-2013, 16:21
касперский ещё раз поправил базы
https://www.virustotal.com/ru/file/27ef9a83aeff30534a5366cd746100cfc2eab9bd619586705435cdcecf4ced26/analysis/1374927541/

Den30lv
27-07-2013, 17:20
Amigos,
Ну да, выше (http://forum.oszone.net/post-2190628-880.html) есть ссылка на подобный результат.
Если моё предположение...что они берут пример с Касперского »...верно, то список "параноиков" в ближайшее время должен уменьшится.

warikkk
28-07-2013, 18:35
единственный радикальный метод - встать на путь зла и запаковать WSLive.exe каким нибудь хакерским паковщиком. »

Я так могу сделать но по понятным причинам не буду,так как правилами форума запрещено,дэтэкт 0 из 46)

Den30lv
02-08-2013, 17:53
он на уровне »Насколько я понял, Ваш WSLive.exe НЕ отключает проверку подписанных файлов SFC, т.е. НЕ добавляет в реестр ключ "SFCDisable".

Amigos
04-08-2013, 10:15
Den30lv, да, в этой версии для отключения sfc использовалась
start /wait .\Tools\WfpAdmin.exe /DeprotectAll >nul

Mr dUSHA
17-08-2013, 19:05
Всем привет!
Я в этот раздел форума уже не заходил не один месяц... И даже не подозревал, что у вас тут такие баталии с антивирусами.
Щас проверил: они все бросаются на код, останавливающий SFC в реальном времени (Функция DWORD SfcStop(void), исходник в аттаче).
Без этого куска кода только какой-то Икарус что-то там еще находит. Но я даже не представляю, что это за Икарус такой (ну не автобус же :) ), поэтому мне лень искать не нравящийся и ему код :) .

Mr.Merak
18-09-2013, 17:29
В шапке нет, поэтому спрошу. Winstyle занимается исправлением wiaacmgr.exe, как это делает такой аддон (http://forum.oszone.net/post-1256940-20.html)?http://forum.oszone.net/data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAABAAAAAQCAYAAAAf8/9hAAABs0lEQVQ4jY2SP4viQBiHX0UQWz/AXb+VX8Iu/YqFhdhcd5BKEOTKC9jJFYrFgo3FIjYiCRauhTCQDMp4bJFklzCuLJLOWNj8rpDMJt7u7Q08xQzze953/hAR0el4QJLw8KR4fXkE/Wtch01zjP6gmxLsd9uPJafjAf1BF82WjmZLR61eRa1eVfNmS4cMxP8JksGk6FPB6XjAii1Qq1fBBYMMBL79+InvDIrbB0CzIpSmQ HF0RnF0vkiTFxZX7A+6MOzwU0FxdEZKYJpj1fp1eO5KzF0JzYreF/iekzr77QMUhh2q1zDsUIULPQl6fXkEFww53cWKLWCaY3DBVMuaFWHuSsT7fM/5W5DTXYUMBGQgUJoCpelFst9tcc84DDuE7znQrAiFnrwIkuGY/W6rBIYdQgYC7RmHZkXwPQf3jL8JiCglISLKVCaqzfhZfc9RcMFwc/eMfGd9EWQbS+R0F9nGEtnGEpnKBJnKJFWxPNygPNygPePggqE942nBdTjG9xyUhxvVcqEnsWILrNjiTfCRJN9ZI99Zp8LxWsy73z tTmYCI6ObuGV/7Tym+/PqtICL6A7F/dNYyWabFAAAAAElFTkSuQmCC

Amigos
18-09-2013, 19:56
Mr.Merak, да

Den30lv
19-09-2013, 11:24
Доброго времени суток!
При удалении пакета через "Установка и удаление программ", wslive.exe выводит следующее окошко (http://img33.imageshack.us/img33/8513/lu1e.jpg).
Подскажите средство, чтобы этого избежать, т.е. сделать процесс удаления полностью "тихим".
Здесь (http://forum.oszone.net/thread-151734.html) искал - не нашёл.

Mr dUSHA
19-09-2013, 22:49
Подскажите средство, чтобы этого избежать, т.е. сделать процесс удаления полностью "тихим". »
Никак.

EvgeniuXP
20-10-2013, 16:40
При удалении пакета через "Установка и удаление программ", wslive.exe выводит следующее окошко. »
AutoIt тебе в помощь :)




© OSzone.net 2001-2012