elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 06:23  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Nombres de entrada de los AVs en el registro
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Nombres de entrada de los AVs en el registro  (Leído 519 veces)
Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Nombres de entrada de los AVs en el registro
« en: 27 Septiembre 2005, 01:28 »

La mayoria sino todos los antivirus dejan una entrada en el registro en la sección HKEY_LOCAL_MACHINE,"Software\\Microsoft\\Windows\\CurrentVersion\\Run
para que se ejecuten al iniciarse windows, pues bien. necesito una especie de lista con los nombres o las entradas que dejan dichos antivirus. en esta zona del registro, si alguien conoce o tambien puede averiguar .,, pues postea como se llama la ruta que deja su antivirus en el autorun para asi, poder tener una lista..
En línea

b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: Nombres de entrada de los AVs en el registro
« Respuesta #1 en: 27 Septiembre 2005, 01:40 »

Segun tengo entendido en estas entradas se encuentran todos los programas que se cargan al inicio

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

 ;)
En línea

Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Nombres de entrada de los AVs en el registro
« Respuesta #2 en: 27 Septiembre 2005, 01:44 »

Pues eso lo se, y no es mi pregunta. lo que necesito saber es la llave  o path que dejan los avs paara iniciarse ..por ejemplo la que esta aqui del panda es

"C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE"

.pues creo que ahora si he sido mas claro..
En línea

SmopuiM


Desconectado Desconectado

Mensajes: 1.439



Ver Perfil
Re: Nombres de entrada de los AVs en el registro
« Respuesta #3 en: 27 Septiembre 2005, 01:56 »

NOD32

"C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

y el servicio que krea es

NOD32 Kernel Service.

Zone Alarm Antivirus

Esta integrado con el firewall asi que es:

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

y el servicio:


True Vector internet service.

Saludos.
En línea
Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Nombres de entrada de los AVs en el registro
« Respuesta #4 en: 27 Septiembre 2005, 01:59 »

Pues gracias eso es lo que quiero. Espero haber quien se anima a postear algunos mas..
En línea

Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Nombres de entrada de los AVs en el registro
« Respuesta #5 en: 27 Septiembre 2005, 02:06 »

ah por cierto, me es util tambien .el nombre de la cadena por ejemplo en el caso del path del panda que puse anteriormente

APVXDWIN

En línea

SmopuiM


Desconectado Desconectado

Mensajes: 1.439



Ver Perfil
Re: Nombres de entrada de los AVs en el registro
« Respuesta #6 en: 27 Septiembre 2005, 02:11 »

ah por cierto, me es util tambien .el nombre de la cadena por ejemplo en el caso del path del panda que puse anteriormente

APVXDWIN



El que?
a los mios les falta eso?
En línea
Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Nombres de entrada de los AVs en el registro
« Respuesta #7 en: 27 Septiembre 2005, 02:18 »

pues que raro se supone que todos tendrian que tener una cadena .,que solo sirve como referencia

es mas o menos asi


APVXDWIN     "C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE"

tu me pusiste el path. pero no el nombre de la cadena..fijate. en el primer valor .
En línea

SmopuiM


Desconectado Desconectado

Mensajes: 1.439



Ver Perfil
Re: Nombres de entrada de los AVs en el registro
« Respuesta #8 en: 27 Septiembre 2005, 02:26 »

pues que raro se supone que todos tendrian que tener una cadena .,que solo sirve como referencia

es mas o menos asi


APVXDWIN     "C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE"

tu me pusiste el path. pero no el nombre de la cadena..fijate. en el primer valor .

No creo porque hice un copy paste pero ya me fije y sale asi

Nombre del Valor:
nod32kui

Informacion Del Valor:

"C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE


[aceptar] [cancelar]

En línea
Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Nombres de entrada de los AVs en el registro
« Respuesta #9 en: 27 Septiembre 2005, 02:32 »

por lo que me toy dando cuenta en la mayoria de los casos el valor de la cadena o nombre de la cadena se llama igual como el exe.

gracias. ya tengo otro, me di cuenta que tambien habias posteado sobre Zone Alarm Antivirus podrias fijarte si es zlclient.exe ,o es otro ? .si puedes claro.
En línea

SmopuiM


Desconectado Desconectado

Mensajes: 1.439



Ver Perfil
Re: Nombres de entrada de los AVs en el registro
« Respuesta #10 en: 27 Septiembre 2005, 02:46 »

por lo que me toy dando cuenta en la mayoria de los casos el valor de la cadena o nombre de la cadena se llama igual como el exe.

gracias. ya tengo otro, me di cuenta que tambien habias posteado sobre Zone Alarm Antivirus podrias fijarte si es zlclient.exe ,o es otro ? .si puedes claro.

Claro que puedo.
El antivirus viene integrada en la suite de zonelabs
y dice asi:
Zone Labs Client

Saludos.
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Nombres de entrada de los AVs en el registro
« Respuesta #11 en: 27 Septiembre 2005, 11:26 »

El kaspersky personal pro:

KAVPersonal50 "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
En línea

Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Nombres de entrada de los AVs en el registro
« Respuesta #12 en: 27 Septiembre 2005, 16:21 »

ok. se agradece, ya mas o menos esta saliendo la lista..
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines