--
pozdrowiam
Behemot
może w pliku interes.dll lub inetcomm.dll ?
--
G.R.Z.E.G.O.R.Z.: General Robotic Zombie Engineered
for Galactic Observation and Rational Zoology
<< GG# 3148039 >>----<< ICQ# 163509464 >>
Posted with OE Firewall 2.01 & OE-QuoteFix 1.17.1
to ja sie pytam ;)
potraktowalem oba pliki Resource Hackerem, ale nie znalazl zadanego
stringu :(
aha, a pierwszy plik to inetres.dll, bo interes.dll nie znalazlem?
--
pozdrawiam
Behemot
tak, chodziło mi o inetres.dll możesz jeszcze sprawdzić msoe.dll
aha, Resource Hacker nie wszystko Ci znajdzie, bo część napisów nie jest w
zasobach, poszukaj lepiej za pomocą UltraEdit-32
nigdzie nia ma, ale niewazne, myslalem, ze to gdzies w rejestrze siedzi
lub wystarczy cos odfajczyc
dzieki za pomoc, ale ja sie poddaje, wkoncu mozna to za kazdym razem
kasowac recznie jak sie wysyla :(
--
pozdrawiam
Behemot
A mi się udało mi to shackować! :)
Jeszcze z czasów win98 pamiętałem, że jest folder, w którym są pliki
odpowiedzialne za Wyślij do. Folder ten nazywa się SendTo i jest w folderze
profilu. Wszedłem więc do folderu C:\Documents and Settings\Grzegorz\SendTo.
Znajdujące się tam pliki miały 0 bajtów. Cały bajer więcnie mógł polegać na
ich zawartości. Wszedłem więc do w/w folderu z kosoli. Faktycznie, mamy plik
Adresat poczty.MAPIMail. Uruchomiłem więc Edytor rejestru, żeby się
dowiedzieć coś więcej o tym rozszerzeniu. Odnalazłem klucz
HKEY_CLASSES_ROOT\.MAPIMail. Wartością domyślną tego klucza było
CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE} Idąc tym tropem udałem się do
klucza HKEY_CLASSES_ROOT\CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE} a tam
już był podklucz InProcServer32, a w nim wartość domyślna, uwaga!, uwaga!
C:\WINDOWS\System32\sendmail.dll I to jest to! Otworzyłem ten plik w moim
ukochanym UltraEdit-32, przewinąłem do końcowych fragmentów pliku, bo tam
zwykle są zasoby i.... jest! Ale co się będę męczyć w UltraEdit-32,
właczyłem Resource Hacker i odnalazłem sting pod pozycją 1:1045:12 Zostało
jeszcze sprawdzić, czy to działa. Mała modyfikacja, Compile Script, Save,
parę kliknięć i moim oczom ukazał się zmodyfikowany napis w OE.
I to by było na tyle :)
gratuluje, idac Twoim tropem i mnie sie udalo :)
--
pozdrawiam
Behemot
cieszę się :)
za szybko zaczalem sie cieszyc :(
Poki Resource Hacker jest otwarty (juz po nacisnieciu Compile Script i
Save) wszystko dziala ok. Ale jak zamkne Resource'a i wszystkie otwarte
okna eksploatora, to wszystko wraca do normy, znowu jest tekst: "Your
files are attached ...". Po prostu przywraca stara wersje tego dll'a.
--
pozdrawiam
Behemot
Wszystko siedzi w pliku sendmail.dll - możliwe do zmiany Restoratorem,
ResHackerem itp. Z tym, że plik jest jeszcze w dllcache więc trzeba uważać
(ale po co ja to piszę ;))
--
Leszek "Spike" Kowalczuk - spike[at]exclusive.pl Gadu-Gadu 1528
Adres w nagłówkach jest odspamiony - nie stosuj "Odpowiedz nadawcy"
Chciałbym tutaj coś napisać, ale nie wiem co :)))
bo masz włączoną ochronę plików systemowych, przywraca Ci je z foldera
dllcache
to jest takie zabezpieczenie przed wirusami i użyszkodnikami, ja to
wyłączyłem, bo mnie denerwowało
> bo masz włączoną ochronę plików systemowych, przywraca Ci je z foldera
> dllcache
> to jest takie zabezpieczenie przed wirusami i użyszkodnikami, ja to
> wyłączyłem, bo mnie denerwowało
Lepiej nie wyłączać, wystarczy 'włożyć'
tam przerobiony plik.
Piciu
A nie da się tego zrobić ręcznie?Trzeba mieć programy?
Skad je wzi±ć i jak ich używać?
Próbowałem ręcznie wykasować to zdanie z pliku .dll,ale to nic nie daje.
Mnie też wk... ten napis,a to jedyna grupa,na której znalazłem
człowieka,który już ten problem rozgryzł.Niestety ja chyba jestem na to za
głupi.
Prosze o linki do w/w programów i opisy ich działania
dzięki za pomoc.
> A nie da się tego zrobić ręcznie?Trzeba mieć programy?
> Skad je wziąć i jak ich używać? [...]
> Prosze o linki do w/w programów i opisy ich działania
> dzięki za pomoc.
>
Resource Hacker: http://www.users.on.net/johnson/resourcehacker/
Restorator: http://www.bome.com/Restorator/
Co do opisu to poszukaj na tych stronkach - to jest tak proste w
uzyciu,
ze nie ma specjalnie o czym pisac :P
--
___ _______ ___ ___ _ _ : ICQ# 109378455
/ __|_ / __| _ \/ __| || | : cze...@interia.pl
| (__ / /| _|| _/ (__| || | : http://Czepcu.prv.pl
\___/___|___|_| \___|\___| : http://Chello-Vola.prv.pl
Dzieki,Popróbuję
Mam nadzieje,że nic nie zepsuje w windzie :)
> Dzieki,Popróbuję
> Mam nadzieje,że nic nie zepsuje w windzie :)
>
:)) W razie czego rob kopie pliczkow ktore modyfikujesz
- na pewno nie zaszkodzi :)
Program fajny obsługa intuicyjna,ale jest jeden problem :(
Wyswietla się,że nie moge zmienić pliku!!!!!
Gdzie sie wyłącza w windie ochrone plików systemowych??
Dzieki za pomoc.
> Program fajny obsługa intuicyjna,ale jest jeden problem :(
> Wyswietla się,że nie moge zmienić pliku!!!!!
> Gdzie sie wyłącza w windie ochrone plików systemowych??
> Dzieki za pomoc.
>
To nie robota ochrony plików systemowych akurat - sendmail.dll
jest uzywana przez Explorer.exe wiec IMHO nie podmieni sie
przy uruchomionym explorerze - ja ją podmienialem po uruchomieniu
kompa z dyskietki startowej
--
___ _______ ___ ___ _ _ : ICQ# 109378455
/ __|_ / __| _ \/ __| || | : czepcu(@)interia.pl
U mnie nawet nie działa przy włączonym Resource Hacker'ze :(
LOL
--
G.R.Z.E.G.O.R.Z.: General Robotic Zombie Engineered
for Galactic Observation and Rational Zoology
<< GG# 3148039 >> - << ICQ# 163509464 >>
Posted with OE Firewall 2.2 & OE-QuoteFix 1.17.1
How to disable the System File Checker In Windows XP
Guide by:
Guide Date: March 4th, 2002
This was done on Windows XP Professional Build 2600.
Jump To:
Why You Would Want To Do This
Tools You Will Need
First Things First
Step 1: Modify SFC_OS.DLL
Step 2: Install Recovery Console
Step 3: Overwrite SFC_OS.DLL
Step 4: Modify The Registry
How To Change Timeout Setting On Boot Menu
Why you would want to do this?
1. It takes away from performance.
Not much but those that are hardcore go after every performance tweak they
can get.
2. To delete and modify any file or folder on your system.
System File Checker protects a lot of junk on your hard drive. Like the Tour
folder that holds the files from the "Welcome To Windows Tour" that nobody
cares about.
3. To free up some extra space.
System File Checker itself creates a lot of files which can gobble up hard
drive space.
Tools you will need:
1. Windows XP Installation Disk
Sorry for those of you who have pre-installed versions and don't have a copy
of the XP install disk. I'm sure someone will read this and let us know how
to do it on those machines.
2. Hex Editor (Here I used UltraEdit32 9.0a)
Download UltraEdit32 9.0a - 1.6 MB
First Things First:
Make sure you have unhide system and hidden files unchecked.
To do so open up My Computer go to the Tools menu, Folder Options.
Go to the View tab. Make sure to have "Show hidden files and folders ON" and
the rest off.
Step 1: Modify SFC_OS.DLL
Go to C:\WINDOWS\SYSTEM32 directory.
Shortcut: Click "Start", then "Run", and copy and paste this without the
quotation marks "%systemroot%\system32\"
***Make a backup the SFC_OS.DLL***
Right click the SFC_OS.DLL file and make a copy of it and call it
SFC_OS1.DLL.
Open SFC_OS1.DLL it in a hex editor.
At offset 0000E2B8 (0E2B8h) you should find the values "8B" and "C6".
Change the values "8B C6" to read "90 90" and save the changes.
Tip: You will not see 0000E2B8 in the left hand column. The increments go by
tens.
Step 2: Install Recovery Console
Go to a run command prompt and type D:\i386\winnt32.exe /cmdcons
If you CD-ROM drive isn't D: change it to whatever it is.
It may try to contact the Windows Update site, if so just cancel it. No
updates are needed for this.
Then reboot.
Step 3: Overwrite SFC_OS.DLL
When you reboot you'll be given a black screen with the choice to start XP
or go into the Recovery Console. Choose Recovery Console.
Note: In Recovery Console System File Checker is inactive so you can delete
anything you want.
The whole point of doing this is so that you can delete anything you want
from within Windows.
Run these commands at the C:\WINDOWS> command prompt:
copy c:\windows\system32\SFC_OS1.DLL c:\windows\system32\SFC_OS.DLL
copy c:\windows\system32\SFC_OS1.DLL c:\windows\system32\dllcache\SFC_OS.DLL
It will ask you to over ride files. Say Yes. Then restart your computer back
in regular mode.
Step 4: Modify The Registry
From a run command prompt type Regedit.
Go to this location in the registry:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon\SFCDisable
Shortcut: Once you have Regedit open, collapse all folders and click on My
Computer.
Then hit F3 on your keyboard and type "SFCDisable".
Note: Reason for this is because the Registry searches from start to end one
time through from top to bottom. So if you are mid way through the registry
it would start its search from that spot till the end and that's it.
Select (Double Click) SFCDisable and change it to ffffff9d.
Restart.
That's it! System File Checker has now been deactivated!
Note: This setting turns System File Checker completely off.
Other options:
"0" to enable it
"1" for disabled, prompt at boot to re-enable
"2" for disabled at next boot only, no prompt to re-enable
"4" for enabled, with popups disabled
"ffffff9d" for completely disabled
Tip:
Now that you have System File Checker off, go to the
windows\system32\dllcache directory and you are free to delete all those
files in there to reclaim some hard drive space.
How To Change Timeout Setting On Boot Menu
Every time now that you boot your PC you will be give the option to start
Recovery Console or regular XP.
The default time for this is set to 30 seconds.
Go to your C:\ directory (or whatever your primary drive is labeled).
First right click the file and change the read only setting.
Open BOOT.INI in Notepad.
Change the value after Timeout to whatever you'd like.
The time is in seconds. By default it's set to 30 seconds.
Save and restart.
Enjoy rewriting the Matr.. I mean XP as you see fit. :)
-Professor
jeśli wyświetla Ci się, że nie można zmienoić pliku, to problem jest nie w
ochronie, tylko w tym, że jest uzywany, pewnie bawisz się przy włączonym OE
Nie rozumiem. To co zostało tu opisane, najlepiej określić jako zrobienie
tego ręcznie za pomocą programu, heh trochę głupio brzmi. Do wszystkiego
musisz mieć program. Jak to jest "nie ręcznie"? Chyba jakby był jakiś
program, który by to wszystko robił jednym kliknięciem. To zdanie można jak
najbardziej ręcznie wykasować z pliku - właśnie wspomnianymi programami:
UltraEdit-32 lub Resource Hackerem, bądź dowolnymi innymi hex edytorami lub
edytorami zasobów. UE i RH można było ściągać z mojej strony, ale ona na
razie nie działa. Ale jest przecież uniwersalny link: www.google.com
ja podmieniałem bez żadnych takich udziwnień, explorer może używać tego
pliku, albo nie
jeśli używa, to trzeba zamknąć uchwyt do tego pliku, np. programem procexp,
był już opisywany na tej grupie, bo często się zdarza, że explorer trzyma
jakiś plik nie wiadomo po co
RH nic do tego nie ma, tylko system file protection, czy jak to się tam
nazywa, po prostu ochrona plików
--
G.R.Z.E.G.O.R.Z.: General Robotic Zombie Engineered
for Galactic Observation and Rational Zoology
<< GG# 3148039 >> - << ICQ# 163509464 >>
Posted with OE Firewall 2.2 & OE-QuoteFix 1.17.1
poradzilem sobie inaczej, nie pisalem wczesniej bo mnie nie bylo i nie
chcialem zasmiecac grupy, zapisalem zamieniony dll pod inna nazwa ->
restercik kompa F8 -> safe mode i w eksploatorze windows podmienilem
pliki ... i teraz wszystko jest ok
polecam taka terapie
--
pozdrwiam
Behemot
A próbowałeś w konsoli odzyskiwania?
> ja podmieniałem bez żadnych takich udziwnień, explorer
> może używać tego pliku, albo nie jeśli używa, to trzeba
> zamknąć uchwyt do tego pliku, np. programem procexp,
> był już opisywany na tej grupie, bo często się zdarza, że
> explorer trzyma jakiś plik nie wiadomo po co
>
Zgadza sie - zwykle da sie zamknac uchwyt i nadpisac dany plik,
ale tu sie akurat ze nie udalo się zamknąć uchwytu do niego
(ta opcja w Process Explorerze nie byla aktywna) i trzeba bylo
kombinowac (tryb awaryjny , dyskietka lub konsola odzyskiwania)
- no ale jak widac co komp to jest inaczej :)
--
___ _______ ___ ___ _ _ : ICQ# 109378455
/ __|_ / __| _ \/ __| || | : cze...@interia.pl