Ir al contenido


Foto

Impedir que entre en inicio o registro


  • Por favor identifícate para responder
3 respuestas en este tema

#1 Caral

Caral

    Advanced Member

  • Moderador
  • PipPipPip
  • 4.266 mensajes
  • LocationCosta Rica

Escrito 25 enero 2010 - 03:16

Hola
Hace unos días tuve que poner todo nuevamente en windows.
La razón: Se paso un virus que no puede sacar, ni tampoco lo detecto el antiV. (AVG)
Pensé entonces: Se podrá hacer un programa en delphi que este revisando si algo se quiere colar y por lo menos me lo indique y pueda detenerlo?.
Odio Windows, pero amo a delphi. :D :p
saludos
  • 0

#2 eduarcol

eduarcol

    Advanced Member

  • Administrador
  • 4.483 mensajes
  • LocationVenezuela

Escrito 25 enero 2010 - 03:28

epa amigo, de que se puede se puede  :D , lo que no se es como  :$
  • 0

#3 Caral

Caral

    Advanced Member

  • Moderador
  • PipPipPip
  • 4.266 mensajes
  • LocationCosta Rica

Escrito 25 enero 2010 - 03:31

Hola

epa amigo, de que se puede se puede  :D , lo que no se es como  :$

:cheesy:
saludos
  • 0

#4 escafandra

escafandra

    Advanced Member

  • Administrador
  • 4.107 mensajes
  • LocationMadrid - España

Escrito 25 enero 2010 - 06:00

La tarea es posible pero no es fácil. Requiere interceptar ciertas API de escritura en el registro y como muchos programas AV, es posible que tengamos que bajar hasta el modo Kernel para asegurarnos de que esos Hooks abarcarán cualquier proceso en marcha.

Existen programas como el regmon de sysinternals que demuestran como interceptar los accesos al registro de Windows.

Spybot
con su TeaTimer, es un programa anti espías ya clásico y gratuito. TeaTimer vigila el registro y avisa de los cambios que se produzcan. El problema es el de siempre, que la cantidad de avisos generados aburren... :(

Como dice eduarcol, se puede, pero quizás no merezca la pena el esfuerzo para emular a otros programas que realizan ese trabajo. :^)

Vigilar las claves del registro que colocan a los programas como ejecutables al inicio (pej. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run y otras muchas mas...), puede ser mas sencillo, sobre todo si lo abordamos desde un simple timer. Puede ser un "método casero", no por ello poco eficaz, pero desde luego no infalible.

Saludos.
  • 0




IP.Board spam blocked by CleanTalk.