Как удалить "скрытый" ключ реестра?

Тема в разделе "WASM.BEGINNERS", создана пользователем compik, 2 мар 2008.

  1. compik

    compik New Member

    Публикаций:
    0
    Регистрация:
    2 мар 2008
    Сообщения:
    2
    Привет!
    Жадная программа создаёт ключ реестра с помощью ехеcriptor, т.е. regedit не прокатывает.
    Можно ли такой ключик удалить программой написанной на ассемблере? Ключ примерно такого вида: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{F33C79B0-0497-A1AD-59E4-AA2F938D9AD1}
     
  2. zoool

    zoool New Member

    Публикаций:
    0
    Регистрация:
    1 дек 2007
    Сообщения:
    412
    compik
    попробуй сперва тут на сайте в инструментах скачать RKU (Rootkit Unhooker)
    Сними все перехваты
    потом пробуй удалить с помощью регедита
     
  3. Gideon Vi

    Gideon Vi New Member

    Публикаций:
    0
    Регистрация:
    22 июл 2005
    Сообщения:
    11
    причём здесь криптор и перехваты [​IMG]
    compik, если просто удалить ключ - скачай RTKF
     
  4. compik

    compik New Member

    Публикаций:
    0
    Регистрация:
    2 мар 2008
    Сообщения:
    2
    To Gideon Vi
    Sorry, видимо не совсем корректно задал вопрос. Ключ без проблем удаляю с помощью RTKF, но задача - запускать прогу через лоадер, удаляющий этот ключ перед запуском самой проги, что позволит получить вечный триал. Затем раздать его как лекарство.