imho.ws |
![]() |
![]() |
![]() |
# 1 |
Newbie
Регистрация: 12.08.2006
Сообщения: 33
![]() |
Portable soft
Скажите: как узнать следит (= оставляет следы своего присутствия) ли portable soft в системе?
Пробовал utilities: filemon и regmon, но они очень быстро обнавляют информация и я никак нимогу отследить, чем там это portable soft (пусть и официальных разработчиков) занимается, если занимается вообще ( я понимаю, что на то он и portable, чтобы не следить, а вдруг???). Ваши предложения. |
![]() |
![]() |
# 2 | |
::VIP::
Железная леди IMHO-Креатив 2006 Регистрация: 11.09.2003
Адрес: Helios-3
Пол: Female
Сообщения: 1 167
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
![]() В обоих утилитах (filemon и regmon) можно включить фильр: нажать Ctrl+L и ввести название подозрительной программы. Потом очистить список (Ctrl+X) и запустить саму программу. И сразу будет видно что там происходит. Не пугайся, если будут обращения к реестру. Имхо, любая программа, даже самая портабельная, использует системные ресурсы и всякие дополнительные возможности: при запуске будет запрос и открытие ключа, а при выходе из программы ключи должны закрыться. Вот мой портабельный Фаерфокс, например, при запуске обращается к эксплореру и ещё каким-то ключам, а потом их закрывает и дальше работает уже без обращения (очистила список и новых сообщений не было). Наверно правда портабельный. Что-то мне тоже стало интересно. PS После очистки списка надо попереключаться между окнами регмона и программы, а то без этого список почему-то сам не восстанавливается. Это на случай, если программа всё-таки продолжает обращаться к реестру. Правда у меня регмон старый - v5.0, 2003 год (в детстве мне нравилось считать себя хакершей). ![]()
__________________
В душе я всё та же Sterwoza, так что не расслабляйтесь. |
|
![]() |
![]() |
# 3 |
KpTeaM
Регистрация: 31.10.2002
Адрес: Russia
Пол: Male
Сообщения: 3 261
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Skazachnik
>как узнать следит (= оставляет следы своего присутствия) ли portable soft в системе? Установить какой-нить анинсталлер с функцией логгирования установки.
__________________
Над струнами вен моих Лезвия осени, Их сталь леденящая В просинь рук просится... ©Темнозорь |
![]() |
![]() |
# 4 |
::VIP::
Железная леди IMHO-Креатив 2006 Регистрация: 11.09.2003
Адрес: Helios-3
Пол: Female
Сообщения: 1 167
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Ага, знатоки (да ещё какие!) всё же появились и сказали "А". Теперь пусть они скажут "Б" и объяснят ламерам зачем ставить анинсталлер, если портабельный софт не инсталлируется. А то мне что-то не понятно.
![]() ----------- Кажется поняла: надо подозрительную прогу запустить через анинсталлер (типа мы эту программу инсталлируем) и по его логам смотреть чего там куда запрыгнуло.
__________________
В душе я всё та же Sterwoza, так что не расслабляйтесь. Последний раз редактировалось Fermata; 08.10.2008 в 22:24. Причина: Кажется поняла. |
![]() |
![]() |
# 5 |
KpTeaM
Регистрация: 31.10.2002
Адрес: Russia
Пол: Male
Сообщения: 3 261
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Sterwoza
Да, при создании логов эти проги запоминают где что лежит, а после установки программ показывают где что добавилось/удалилось, вот тут и будет видно, зачистила ли прога за собой иль мусора полно оставила.
__________________
Над струнами вен моих Лезвия осени, Их сталь леденящая В просинь рук просится... ©Темнозорь |
![]() |