Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Windows NT/2000/XP


Информационный Канал Subscribe.Ru

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows NT/2000/XP пользователю

Выпуск № 341
от 10.02.2006, 01:21

Администратор:Калашников О.А.
В рассылке:Подписчиков: 379, Экспертов: 96
В номере:Вопросов: 2, Ответов: 7


Вопрос № 34726: Вопрос у меня к Вам такой: Как изменить размер и (или) изображение кн. "ПУСК"...
Вопрос № 34750: У меня возник вопрос, может он Вам покажется несколько странным, но все же: Итак,предположим, я хочу понаблюдать за пагубным воздействием какого нибудь вируса(в целях изучения невиданного зверя), но на реальной машине-сами понимаете, цену такой л...

Вопрос № 34.726
Вопрос у меня к Вам такой: Как изменить размер и (или) изображение кн. "ПУСК"
Отправлен: 04.02.2006, 16:40
Вопрос задал: misasan (статус: 3-ий класс)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 4)

Отвечает: Shapoklak
Здравствуйте, misasan!
Заведите себе программку типа Resource Hacker или peExplorer, открываете в ней файл explorer.exe и находите нужные картинки, их будет несколько (в них же можно и текст менять). Картинки редактируете (чтоб работать в палитре Windows, соответствующие плагины есть к Фотошопу, потом некоторые программы для работы с иконками также поддерживают эту палитру), после чего в том же Resource Hacker заменяете родные картинки на свои и сохраняете файл под тем же именем, только в другую папку (не забудьте сохранить старый вариант explorer.exe, т.к. обновления и сервис-паки могут не ставиться, если системные файлы изменены). Заменять сразу на свой файл нельзя, т.к. система автоматически вернет родной вариант, поэтому загружаемся в безопасном режиме и под ним меняем. Однако если запустить sfc, файлы будут заменены на родные, так что копию своего творения где-нибудь сохраните.
Ответ отправила: Shapoklak (статус: Профессор)
Отправлен: 04.02.2006, 18:14
Оценка за ответ: 5

Отвечает: Gin

Здравствуйте, misasan!

Так как небыло указано условий - выбрал оптимально легкий!
Как и в ответе госпожи Shapoklak (статус: Профессор), можно еще добавить использование POSSOLO, Restorator и все такое аналогичное.
1. Заходим в папку Windows корневого каталога, делаем копию файла Explorer.exe. Добавьте к имени знак подчеркивания (чтобы не запутаться и для того чтобы файлы "стояли" рядом - копия будет ниже оригинала), то есть выглядеть будет так Explorer_.exe.
2. Запустите редактор ресурсов и откройте Explorer_.exe из директории Windows.
3. Если у Вас английский вариант редактора - откройте (в левом окне - как в проводнике) папку String Table или Строка в русском варианте.
4. Найдите подпапку 37.
Здесь на Ваш выбор. Вы можете внести ЛЮБУЮ/Е фразу или предложение, переименовать или удалить слово "пуск" (исчезнет и сама строка 578). При внесении предложения кнопка пуск растянется ~ на 2/3 панели задач (при разрешении 800х600 - другие не пробовал) и "оборвется" на полуслове если предложение или слово окажется длиннее. Если Вы удалите слово пуск (то что Вы хотели) уменьшится кнопка и останется удалить еще и рисунок (аналогично слову), но это уже на Ваше усмотрение - главное достигнуто, кнопка стала до неприличия маленькой. Если еще меньше - легче просто удалить ее из поля зрения.
Дабы не делать каких-либо хитростей-замарочек себе на голову (да простит меня Госпожа Shapoklak (статус: Профессор)) - запускаем редактор реестра.
5. Теперь самое главное. Чтобы система не артачилась (она попросту перезапишет измененный Вами файл из кэша при перезапуске системы) Вам нужно указать путь к отредактированной копии (поэтому Вы с самого начала и сделали ее) оригинального файла. В редакторе реестра откройте ключ HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinLogin. В правом окне найдите параметр (имя) Shell. В качестве значения стоит строка Explorer.exe - добавте в конце имени знак подчеркивания. То есть имя будет соответствовать Вашей измененной копии оригинала - Explorer_.exe.
6. Перезагрузка.

С Уважением, Gin.
Ответ отправил: Gin (статус: Специалист)
Отправлен: 04.02.2006, 20:55
Оценка за ответ: 5

Отвечает: Unreal
Здравствуйте, misasan!
Думаю для ваших целей подойдет програмка типа Restarator ломать нужно файлик Explorer.exe однако перед этим его нужно прибить в диспечере програм, и делать надо все в безопастном режиме (с отключеным sfc), чтоб винда не восстановила оригинальную версию. Как с ним работать думаю разберетесь.

http://ateus.ru/samlab/warez/restorator_2005_build_1457_russian.cab

---------
Господи!! Перезагрузи этот мир.
Ответ отправил: Unreal (статус: Студент)
Отправлен: 06.02.2006, 08:00


Вопрос № 34.750
У меня возник вопрос, может он Вам покажется несколько странным, но все же:
Итак,предположим, я хочу понаблюдать за пагубным воздействием какого нибудь вируса(в целях изучения невиданного зверя), но на реальной машине-сами понимаете, цену такой любознательности.
А если вирус запускать например в пределах виртуальной машины-сможет ли он при этом нанести вред и внешней машине, или он будет действовать только в пределах виртуальной?
Отправлен: 04.02.2006, 23:36
Вопрос задал: Stanly (статус: Посетитель)
Всего ответов: 4
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: HyDeX
Здравствуйте, Stanly!
Вы можете не опасаться, вирус будет действовать только на виртуалке.
---------
Просто сильно хочется спать..............
Ответ отправил: HyDeX (статус: 3-ий класс)
Отправлен: 05.02.2006, 00:55
Оценка за ответ: 5
Комментарий оценки:
Спасибо, буду знать.

Отвечает: Velial
Здравствуйте, Stanly!
Реальная машина не пострадает. Только не должно быть никаких сетевых подключений на виртуальной машине!!!
Ответ отправил: Velial (статус: 2-ой класс)
Отправлен: 05.02.2006, 02:20

Отвечает: Schmak
Здравствуйте, Stanly!
Вирус будет действовать только внутри виртуальной машины, если Вы не создали сеть между Виртуальной машиной и настоящим компом и не подключили в касетве дополнительного локального диска настоящий винт.
---------
Не всё то Windows, что висит!
Ответ отправил: Schmak (статус: Практикант)
Отправлен: 05.02.2006, 09:26

Отвечает: REFERI
Здравствуйте, Stanly!
Если вы не имеете доступа к вашим дискам из виртуальной машины и ваш вирус не содержит кода, с помощью которого этот доступ можно получить, а также если в вирусе не предусмотрено затирание загрузочного сектора, биоса, выведение из строя оборудования и т.д. Т.е. если вы хотите проанализировать лишь размножение вируса и некую полезную нагрузку (не слишком опасную) тогда можете смело запускать его на виртуальной машине. Но еще раз убедитесь, что ваши данные изолированы! Если зверь неизведанный, тогда его лучше сначала изведать дизассемблером. А вообще для таких целей неплохо бы иметь старенький винчестер и свой при этом отключать.
Удачи в этом нелегком деле!
---------
Не судите, да не судимы будете...
Ответ отправил: REFERI (статус: Практикант)
Отправлен: 05.02.2006, 12:43
Оценка за ответ: 5
Комментарий оценки:
Спасибо, на мой взгляд ответ исчерпывающий.


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2006, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.14 (бета) от 09.02.2006
Яндекс Rambler's Top100

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.soft.win.winntplus
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное