IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Операционные системы M$ (http://www.imho.ws/forumdisplay.php?f=2)
-   -   Userinit parameters (http://www.imho.ws/showthread.php?t=94404)

aramis 18.10.2005 18:04

Userinit parameters
 
проблема вот в чём: я не знал кто стартует один процесс. Process Explorer мне сказал что "папа" userinit.exe. откуда userinit "знает", что ему надо стартовать? в autotun'e нету ничего похожего на нужный мне процесс(использовал Autoruns от sysinternals)

Win XP Pro

Boont 18.10.2005 19:17

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ Explorer\Run] - при этом программы из этого списка не отображаются в списке программ, доступных для отключения в msconfig.exe, а также определяются не всеми менеджерами автозагрузки

В разделе [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] также содержится ряд строковых параметров, отвечающих за автозапуск различных приложений при входе пользователя в систему

Userinit - определяет список программ, запускаемых процессом WinLogon в контексте пользователя при его регистрации в системе. По умолчанию это userinit.exe, nddeagnt.exe для Windows NT и userinit.exe для Windows 2000 / XP

aramis 18.10.2005 19:37

покопался дальше:
в ключе Userinit стоит не дефолтная программа, а другой скрипт, который в свою очередь запускает ещё кучу скриптов. как определить из какого конкретно скрипта запустили нужный мне процесс? v Process Explorer в у него в отцах стоит Userinit

Dr.God 18.10.2005 22:24

Чей процесс тебе надо вычеслить? Имя процесса?
Цитата:

в ключе Userinit стоит не дефолтная программа, а другой скрипт, который в свою очередь запускает ещё кучу скриптов. как определить из какого конкретно скрипта запустили нужный мне процесс?
Бери Regmon от Winternals, настраивай фильтр и вперёд. Если процесс присутствует в системе, предварительно его заверши и запусти после старта Regmon, что логично.

aramis 18.10.2005 22:48

Цитата:

Dr.God:
Чей процесс тебе надо вычеслить? Имя процесса?
мне нужно имя *.bat или *.vbs скрипта из которого запустили нужный мне процесс. *.bat врядли, потому что по ним я уже поиск запускал, а *.vbs зашифрованны. причём нужный мне процесс делает всю свою работу ещё до старта explorer'a


Часовой пояс GMT +4, время: 08:44.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.