Перейти к содержанию

Запуск процессов из под службы


Рекомендуемые сообщения

post-14152-1264155008_thumb.png

А там точно стоит корпоративная 5ка?

тогда надо тренироваться на корпоративной 6 (6.0.3.837 или 6.0.4.14хх)

 

Да, кстати - какой мощности компы там? Если известно

 

по правде сказать поезд ушел :acute: связь с далеким городом разорвалась и интернета там больше нет.

Про мощность компов это вы хорошо спросили, так как пришлось позавчера добавлять в реестр ключик который увеличивает время таймаута для запуска службы (до 10 минут, так как тимвьювер там запускается 3 минуты). какой именно компьютер я не знаю, но так как версия 5.0 и учреждение большое, то подразумеваю что компьютер не очень новый. Я сейчас делаю галочку в настройках чтобы можно было по старинке пускать процесс не в другой сессии, авсоь 5.0 касперский такое дело пропустит.

 

Да, кстати - какой мощности компы там? Если известно

 

знаете это фантастика (у меня других слов нет). Вчера я поставил КИС пробную версию на гипер-V образ Windows XP SP3 (хост гипер V мощный, в неё у нас летают и сервера и тестовые машины). Запускаю msiexec /i lalala.msi /passive /norestart и windows подвисает - до диспетчера задач не добраться, пуск не нажимается, CTRL + SHIFT + ESC не срабатывает, окна таскаются с промежутком в секунд 10 и в течение 12 минут мне msi пишет что осталось 0 секунд. msi простой занимается только копированием файлов. Я конечно понимаю, что сложно делать имунную систему, но может пора делать API к касперскому, чтобы msi мог добавлять свои программы в доверенные приложения или что-то такое, ведь так невозможно людям ставить сложные программы, на одно обновление уходит по 15-20 минут!

 

Извините.

Изменено пользователем arkhivania
Ссылка на комментарий
Поделиться на другие сайты

Вчера я поставил КИС пробную версию на гипер-V образ Windows XP SP3 (хост гипер V мощный, в неё у нас летают и сервера и тестовые машины).

Хм.... ставить антивирус на виртуалку. и потом удивлятся проблемам - это действительно фантастика

Это же не обычный софт. Антивирусы слишком глубоко внедряются в систему

 

на одно обновление уходит по 15-20 минут!
Все претензии к вирус-мейкерам. Раз наштамповали столько вирусов. что базы гигантские стали
Я конечно понимаю, что сложно делать имунную систему, но может пора делать API к касперскому, чтобы msi мог добавлять свои программы в доверенные приложения
Не понял? зачем?
Ссылка на комментарий
Поделиться на другие сайты

Затем, чтобы можно было быстро и качественно проинсталлировать любой вирус.

 

давайте не будем путать процесс установки от эккаунта, который имеет доступ к установке программ и писанию всего чего угодно в реестр, от атак вирусов, которые по хорошему должны если и запускаться - то от эккаунтов пользователей которые по хорошему ничего подобного уметь и не должны (то что пользователи хотят много свободы это проблема пользователей). Почему я запускаю XP с КИС 2009 и мне не покажут красным на весь экран, что заходить в систему с правами администратора опасно что Касперский советует работать с правами обычного пользователя? Меньше же недовольных будет. Но извините, когда служба вместо 30 секнд запускается 7 ! минут, это извращение, я знаю что служба не вирус, я хочу во время установки его добавить в доверенные программы, что в этом удивительно?

Ссылка на комментарий
Поделиться на другие сайты

я знаю что служба не вирус, я хочу во время установки его добавить в доверенные программы, что в этом удивительно?

 

здесь "вы" - это ваш инсталлятор, так ведь?

и дроппер вируса тоже знает, что его руткитовая служба исключительно полезна для компа, и так же хочет добавить ее в доверенные...

давайте API ему для этого дадим, как и вашему инсталлятору...

бредовая идея...

 

 

на самом деле тут могут быть подхода 2, как и в случае конфликтующих с антивирусом программ, которые вообще не устанавливаются по каким то эвристическим причинам, или работать правильно не хотят:

 

--- делаете версию своего софта, которую будете распространять. пишите на newvirus с пометкой что есть фалса. вашу программу смотрят и если все ок добавляют в белый список. но при таком подходе - это надо делать при каждом релизе вашего софта

 

--- начинаете подписывать свой софт доверенным ключом. как производитель софта, связываетесь с ЛК и договариваетесь о добавлении сертификата подписи в белый список. при таком подходе не надо будет производить это с каждой версией софта.

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

давайте не будем путать процесс установки от эккаунта, который имеет доступ к установке программ и писанию всего чего угодно в реестр, от атак вирусов, которые по хорошему должны если и запускаться - то от эккаунтов пользователей которые по хорошему ничего подобного уметь и не должны (то что пользователи хотят много свободы это проблема пользователей).

Так... Тогда, пожалуйста, поподробнее расскажите нам про "API к касперскому, чтобы msi мог добавлять свои программы в доверенные приложения". Как это, по вашему мнению, должно работать? По каким признакам это API будет отличать кому можно пользоваться API, а кому нет? По имени учетной записи от которой запускается п/о? :acute:

 

Почему я запускаю XP с КИС 2009 и мне не покажут красным на весь экран, что заходить в систему с правами администратора опасно что Касперский советует работать с правами обычного пользователя?

Я тоже считаю что это не повредило бы. Чтобы предупреждение было, но его можно было бы скрыть.

 

Меньше же недовольных будет.

Недовольных чем?

 

Но извините, когда служба вместо 30 секнд запускается 7 ! минут, это извращение, я знаю что служба не вирус, я хочу во время установки его добавить в доверенные программы, что в этом удивительно?

Исправьте свою программу так, чтобы она не конфликтовала с антивирусом.

Ссылка на комментарий
Поделиться на другие сайты

пользователя вы спрашиваете "согласны ли вы выполнить MSI?" с именем программы. Почему бы так же не спрашивать во время установки пользователя "согласны ли вы чтобы программу добавить в список доверенных программ?". Ну в общем ладно.

 

Про подпись я бы тоже за, спасибо за еще один довод.

 

А вот про: "пишите чтобы программа была совместима", я сам не знаю что ответить, тогда мне нужен полный документ проблем совместимости и отдельный человек, который знает всю архитектуру приложения и ежемесячно думает нарушилась ли совместимость или нет :acute:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Klaurs
      От Klaurs
      К примеру:

      wuauserv_bkp
      WaaSMedicSvc_bkp
      UsoSvc_bkp
      dosvc_bkp
      BITS_bkp

      Остальных не нашёл. Я смотрел у других, с похожей проблемой, сказали скачать Farbar Recovery Scan Tool, и следовать инструкции. (Thyrex рассчитываю на вас)

      FRST.txt и Addition.txt прикреплю снизу.

      Ожидаю дальнейшей помощи и указаний.
      Addition.txt FRST.txt
      Там надо было заархивировать, вот с вин рара:FRST папка.rar
    • kiruxashafr
      От kiruxashafr
      CollectionLog-2024.12.30-20.03.zip
      винда 10 установлена не так давно около недели назад на нее поставит кмс и пакет офисов и программы по мелочи без левых сайтов. Беспокоит ситауция с центров обновлений, прогнал через др веб результат прикладываю
    • Dmitriy_23
      От Dmitriy_23
      Windows Server 2019, провели проверку утилитой KVRT. Утилита нашла в системе 2 угрозы: Trojan.Multi.BroSubsc.gen (System Memory), HEUR:Trojan.Multi.Agent.gen (C:\Windows\System32\Tasks\dialersvc64). Для первой угрозы предложено Лечить, для второй Удалить. Пока не выполняли действий над угрозами. Также в системе было обнаружено переименование служб:
      wuauserv_bkp
      UsoSvc_bkp
      BITS_bkp
      WaaSMedicSvc_bkp
      dosvc_bkp
      Файлы логов AutoLogger, FRST в вложении.
       
      FRST64.7z CollectionLog-2025.01.22-21.20.zip CollectionLog-2025.01.22-21.01.7z FRST64.7z
    • Evgen001
      От Evgen001
      Здравствуйте! С месяц назад качал ворд и поймал вирусы, через касперского вроде как удалил все, сегодня решил обновить виндовс, зашел, а службы все переименованы. UsoSvc_bkp, wuauserv_bkp стали вот в таком формате. Прикрепляю логи
      CollectionLog-2025.01.08-01.01.zip
    • Friend
      От Friend
      Добрый вечер,
      Повреждены некоторые системные службы (по логам должно быть видно) - обновления, bits и еще одна служба, было бы отлично, если их получится восстановить, также проверить на вирусы.
      CollectionLog-2025.01.16-17.04.zipsfcdoc.logCBS.LOG
×
×
  • Создать...