Пятница
29.03.2024, 13:54
UPLOADSOFT
Приветствую Вас Гость | RSS
Главная Полезная информация Регистрация Вход
Меню сайта

Категории раздела
решение проблем [8]
полезная информация [4]

Форма входа

реклама



etxt.ru

WMmail.ru - сервис почтовых рассылок

Drivers.ru - Одна из самых больших в мире библиотек драйверов для компьютерного оборудования. Ежедневное обновление. Все драйверы доступны для бесплатной загрузки.

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Главная » Статьи » полезности » решение проблем [ Добавить статью ]

Windows Genuine Advantage Notification (KB905474) или как обойти проверку подлинности Windows


Обновление KB905474 - это система уведомлений о результатах проверки подлинности Windows. Если проверка подлинности обнаружит что ключ, установленный в системе, не является подлинным, то в системном трее появится звездочка, которая будет постоянно мозолить глаза сообщениями о необходимости приобрести лицензию. Аналогичные сообщения будут появляться при включении и выключении компьютера. Поскольку данное обновление не несет в себе никакой полезной нагрузки,а служит исключительно интересам Microsoft , советую его никогда не устанавливать, независимо от состояния вашей лицензии. Бороться с этой "звездой героя" достаточно просто:

Самый простой способ: отказаться от установки обновления KB905474 навсегда (поставить галочку "Никогда больше не предлагать".

Если обновление уже скачано у начинает установку достаточно не принять условия лицензионного соглашение. 

Если же это обновление уже установлено и "радует" глаз пользователя постоянными уведомлениями то его необходимо отключить и удалить.

Для начала давайте определимся, что же это такое, и почему его так все не полюбили? Это ещё один шпионский жучок, который ежедневно проверяет "подлинность" Windows, собирает и передает сведения на сервер Microsoft mpa.one.microsoft.com, даже если по всем признакам с лицензией всё в порядке. Ну а если есть повод для сомнений о вашей лицензии, то он появляется в системном трее в виде звёздочки, и начинает донимать пользователя сообщениями о необходимости приобрести лицензию. Аналогичные сообщения появляются при старте системы, и при выходе из системы.Софтверный гигант опустился до: NagScreen (в дословном переводе с англ. — «надоедливый экран»). Если в более ранних версиях пользователь мог закрыть эту звёздочку выбрав команду "Выйти". То сейчас такой команды нет! А если пользователь захочет принудительно завершить это приложение, используя менеджер задач (проще говоря, убить процесс), то у него ничего не получится. Как только процесс будет насильно завершен, то некая невидимая наблюдающая за ним сила тут же запустит его снова! При этом WgaTray.exe (так называется это пускатель мыльных пузырей) невозможно найти ни в одном известном месте автозапуска!

Чтобы выключить эту гадость, нужно понять как он включается. В автозапуске его точно нет, потому что все,что находится в автозапуске загружается только после того, как пользователь войдет в систему, а эта зараза начинает орать раньше! В это время фактически функционирует только winlogon, отсюда вывод: смотрим ключ в реестре:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
"DllName"="WgaLogon.dll"
"Logon"="WLEventLogon"
"Logoff"="WLEventLogoff"
"Startup"="WLEventStartup"
"Shutdown"="WLEventShutdown"
"StartScreenSaver"="WLEventStartScreenSaver"
"StopScreenSaver"="WLEventStopScreenSaver"
"Lock"="WLEventLock"
"Unlock"="WLEventUnlock"
"StartShell"="WLEventStartShell"
"PostShell"="WLEventPostShell"
"Disconnect"="WLEventDisconnect"
"Reconnect"="WLEventReconnect"

Что и требовалось доказать: именно этот ключ отвечает за старт WgaNotification. Winlogon загружает указанную dll (WgaLogon.dll), а после, при возникновении каких то событий, вызывает указанные функции из этой dll. Слева - событие, справа - функция из dll. Удаляем этот ключ полностью, перезагружаем компьютер, вот и все, никаких звездочек и предупреждений о поддельных копиях нет! Все остальные действия (патчи, кракнутые dll-ки) являются излишними.Так как без этого ключа система уведомлений не будет запущена. Но есть один нюанс: служба обновлений WindowsUpdate, не обнаружив это ключ, будет считать KB905474 неустановленным, и она предложит установить обновление KB905474 повторно. Так что будьте внимательны, и откажитесь от повторной установки KB905474 навсегда.

Что хотелось бы сказать в заключение, не знаю чем руководствовались ребята из Microsoft, но они показали вирусмейкерам как без особых усилий сделать качественный вирус, что мы и видим на примере различных модификаций Trojan.Winlock

Категория: решение проблем | Добавил: EZEGIL (24.06.2012)
Просмотров: 3415 | Рейтинг: 5.0/2
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Полезные сервисы

онлайн антивирусы

Онлайн-сканеры Dr.Web

VirusTotal


Друзья сайта



фото-обзор

Счетчики
Каталог ссылок, Top 100. Яндекс.Метрика


Copyright uploadsoft-программы статьи обзоры © 2024
Сделать бесплатный сайт с uCoz