для начала скачиваем processhacker --> [Ссылки могут видеть только зарегистрированные пользователи. ]
1)итак запускаем игру
2)запускаем processhacker
3)ищем apb launcher.exe и выделяем левой кнопкой мыши
4)жмем enter
5)переходим во вкладку handless и видим такое <здесь ваша папка с игрой>/binaries/frost
6)нажимаем правой кнопкой мыши на этой строке и выбираем close
ВСЁ ЧИТЕРИИИИИИИИИИМ! =)
нашел сам чисто случайно
просто ctrl+alt+delete не ралотает и поэтому пользуюсь процесхакером
________________
не жмоться нажми на весы, смотри какая у меня репа
в APB.exe ЛКМ ищем <здесь ваша папка с игрой>.frost.log
Добавлено через 3 минуты
8) в APB_Gecko.exe File, C:\Program Files (x86)\4game\APB\Binaries\Frost\frostUpdater.log, кикаем
Добавлено через 6 минут
как проверить отлкючен фрост или нет во время игры удаляем папку фрост если удалили значит пашет
Добавлено через 8 минут
revounstaler вам поможет найти скрытые фростовские процессы и их кикнуть можно будет через процессхак
Добавлено через 14 минут
9) в apb.exe File, \Device\KsecDD,кик
Добавлено через 28 минут
в реестре HKEY_CURRENT_USER
SOFTWARE
frost тоже утилизируем
Добавлено через 38 минут
NtSetInformation Object кто знает что это за дескриптор просьба черкнуть
Добавлено через 48 минут
запускаем Gmer modules frost.sys мочим
Добавлено через 56 минут
10) VivoxVoiceService.exe
File C:\Program Files (x86)\4game\APB\Binaries\Frost\frostUpdater.log, кикаем
Добавлено через 19 часов 19 минут
на ночь перса в apb бросил вылетов не было хз значит работает
Добавлено через 19 часов 24 минуты
KIS блокнул сетевую атаку от фроста
Добавлено через 23 часа 23 минуты
Совпадение: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_FROST_5_8_1_8
Где найдено: В названии ключа
Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_FROST_5_8_1_8
---------------------------------------------------------
Совпадение: Frost_5_8_1_8
Где найдено: В значении параметра
Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_FROST_5_8_1_8\0000, "Service"
---------------------------------------------------------
Совпадение: Frost_5_8_1_8
Где найдено: В значении параметра
Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_FROST_5_8_1_8\0000, "DeviceDesc"
---------------------------------------------------------
Совпадение: Frost_5_8_1_8
Где найдено: В значении параметра
Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_FROST_5_8_1_8\0000\Control, "ActiveService"
---------------------------------------------------------
Совпадение: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\ LEGACY_FROST_5_8_1_8
Где найдено: В названии ключа
Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\ LEGACY_FROST_5_8_1_8
---------------------------------------------------------
Совпадение: Frost_5_8_1_8
Где найдено: В значении параметра
Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\ LEGACY_FROST_5_8_1_8\0000, "Service"
---------------------------------------------------------
Совпадение: Frost_5_8_1_8
Где найдено: В значении параметра
Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\ LEGACY_FROST_5_8_1_8\0000, "DeviceDesc"
---------------------------------------------------------
Совпадение: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_FROST_5_8_1_8
Где найдено: В названии ключа
Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_FROST_5_8_1_8
---------------------------------------------------------
Совпадение: Frost_5_8_1_8
Где найдено: В значении параметра
Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_FROST_5_8_1_8\0000, "Service"
---------------------------------------------------------
Совпадение: Frost_5_8_1_8
Где найдено: В значении параметра
Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_FROST_5_8_1_8\0000, "DeviceDesc"
---------------------------------------------------------
Совпадение: Frost_5_8_1_8
Где найдено: В значении параметра
Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_FROST_5_8_1_8\0000\Control, "ActiveService"
ХУЙ ЗНАЕТ КАК ЭТО УДАЛИТЬ
Последний раз редактировалось umaxi; 25.12.2012 в 15:24.
Причина: Добавлено сообщение
да все я его кончил стал владельцем ветки реестра весь фрост порубил и норм
Добавлено через 5 минут
Шаг 1: Получение прав на изменение файла или папки в Windows 7
1. Щелкните по файлу правой кнопкой мыши и выберите Свойства.
2. Перейдите на вкладку Безопасность.
3. Нажмите кнопку Дополнительно.
4. В открывшемся окне Дополнительные параметры безопасности, на вкладке Владелец нажмите кнопку Изменить.
5. В поле Изменить владельца на выделите имя своей учетной записи и нажмите OK.
После этого появится сообщение:
Цитата:
Вы только что стали владельцем этого объекта. Нужно закрыть и вновь открыть окно свойств этого объекта, чтобы видеть или изменять разрешения.
6. Нажмите OK во всех открытых окнах свойств.
7. Снова правой кнопкой мыши по файлу > Свойства.
8. На вкладке Безопасность нажмите кнопку Изменить.
9. В открывшемся окне "Разрешения для группы..." нажмите кнопку Добавить, введите имя своей учетной записи и нажмите OK.
10. В окне "Разрешения для группы..." выделите свою учетную запись и установите флажок Полный доступ.
После этого появится сообщение:
Цитата:
Вы собираетесь изменить параметры разрешений для системных папок, что может привести к непредвиденным проблемам доступа и нарушить безопасность. Хотите продолжить?
Нажмите Да.
11. Нажмите OK во всех окнах свойств.
После того, как станете владельцем файла и замените его на неповрежденный, обязательно верните права TrustedInstaller на место. Иначе система будет работать с ошибками.
Шаг 2: Восстанавливаем права TrustedInstaller
1. Щелкните правой кнопкой мыши по файлу, выберите Свойства.
2. На вкладке Безопасность нажмите Дополнительно.
3. В окне Дополнительные параметры безопасности, на вкладке Владелец нажмите кнопку Изменить, затем - кнопку Другие пользователи и группы.
4. Введите (лучше скопируйте и вставьте):
Код:
NT SERVICE\TrustedInstaller
и нажмите OK.
5. В окне Дополнительные параметры безопасности выделите TrustedInstaller и нажмите OK.
6. Нажмите OK во всех окнах свойств.
7. Снова правой кнопкой мыши по файлу > Свойства.
8. На вкладке Безопасность нажмите кнопку Изменить.
9. Выделите имя своей учетной записи и нажмите Удалить.
10. Закройте все окна свойств, нажав в них кнопку OK.
Добавлено через 14 минут
ФРОСТ ПОХОРНЕН!!!!! можно было проделать это всего с двумя dll ну так чище будет
Добавлено через 28 минут
единственное что смущает это два модуля frostUpdater.dll и frostcollector.dll их не получается сокрушить а так уже папку с фростовскими цифрами из екзешника спокойно вынес игра не вылетает неудобство одно перезагружать системы при повторном входе и делать все заново
Добавлено через 39 минут
все таки вылетела нужно колекторы уничтожить да еще в дампе тоже крошить надо отуда возрваждается
Добавлено через 44 минуты
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002
Добавлено через 47 минут
думаю вылеты из за модулей нужно с ними решить вопрос
Добавлено через 52 минуты
самое интересное что игра превосходно идет с чистым от фроста реестром мы работаем над проблемой у кого какие идеи есть пишем
Добавлено через 54 минуты
у меня аж два процесса апб висит ему пох воще
Добавлено через 1 час 0 минут
что мешает читирить всего три вещи File, \Device\Frost_5_8_1_8, 0x3fc
эта вещь при ликвидации которой рубит игру и два модуля dll frostcollector.dll, 0x5df90000, 2,34 MB, frostCollector Dynamic Link Library
frostUpdater.dll, 0x5baf0000, 1,18 MB, Frost Updater Module
все что нужно решить
Добавлено через 1 час 2 минуты
чего добился ну игру можно на ночь оставлять по*** вылетов нет 2 окна вполне идет
Добавлено через 1 час 16 минут
gameShieldDll.dll, 0x5b770000, 3,46 MB, gameShield Dynamic Link Library
вот еще мешает
Добавлено через 1 час 31 минуту
мне тут сказали нужно hex ковырять у них хер знает
Добавлено через 1 час 42 минуты
frostUpdater.log почистим файл
Последний раз редактировалось umaxi; 25.12.2012 в 23:37.
Причина: Добавлено сообщение
Как отключить DEP для Win7
– нажмите кнопку Пуск;
– в текстовое поле Найти программы и файлы введите cmd;
– в появившемся перечне (под заголовком Программы) нажмите правой кнопкой мыши cmd.exe;
– из контекстного меню выберите Запуск от имени администратора;
– введите пароль, если появится соответствующий запрос;
– в открывшемся окне Интерпретатора команд Windows после приглашения системы введите команду
bcdedit.exe /set {current} nx AlwaysOff
– нажмите Enter;
– появится сообщение Операция успешно завершена;
– закройте окно Интерпретатора команд Windows;
– перезагрузите ПК.
(Для другой ОС юзаем google там все есть)
Как отключить UAC (Win7):
Жмем: Пуск - Выполнить
пишем туда: UAC потом тыркаем Enter.
В появившемся окне двигаем ползунок в самый низ.
Последний раз редактировалось umaxi; 30.12.2012 в 01:47.