Перейти к содержанию

Запуск bat файла


Рекомендуемые сообщения

Через KSC пытаюсь запустить батник. Есть несколько способов. Я использовал через задачу и установку удаленной программы.Батник рабочий. Отключает прокси. Создавал пакет через вклдку "Создать инсталяционный пакет для указанного исполняемого файла".

Зача выполняется,но батник не отрабатывает. Почему?

20220809_165126.jpg

20220809_170528.jpg

Ссылка на комментарий
Поделиться на другие сайты

18 минут назад, riomen сказал:

Через KSC пытаюсь запустить батник. Есть несколько способов. Я использовал через задачу и установку удаленной программы.Батник рабочий. Отключает прокси. Создавал пакет через вклдку "Создать инсталяционный пакет для указанного исполняемого файла".

Зача выполняется,но батник не отрабатывает. Почему?

20220809_165126.jpg

20220809_170528.jpg

Если запустить созданнвй инсталяционный пакет с батником,то все ок. Батник отрабатывает

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, riomen сказал:

Если запустить созданнвй инсталяционный пакет с батником,то все ок. Батник отрабатывает

Так Вы же пишите значение в HKEY_CURRENT_USER, который задаче, выполняемой от имени системы, не доступен.

Вам нужно расширить сценарий и писать в HKEY_USERS.

 

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, NickM сказал:

Не понял, что Вы имели ввиду?

Я не силен в коде и написать сценарий для меня пока невыполнимая задача

Ссылка на комментарий
Поделиться на другие сайты

55 минут назад, riomen сказал:

Я не силен в коде и написать сценарий для меня пока невыполнимая задача

Ясно-понятно, на другом форуме в Свою тему загляните.

Ссылка на комментарий
Поделиться на другие сайты

19 часов назад, riomen сказал:

выполнимая задача

Вопрос решили?

Пометьте тему решёной и укажите ответ для ,возможно, будущих пользователей.

Ссылка на комментарий
Поделиться на другие сайты

Да. Спасибо

@echo off
SetLocal EnableExtensions

For /F "Tokens=1,2,3,4,5,6,7* Delims=\" %%i In ('Reg Query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" ^| findstr "S-1-5-21"') Do (
reg add "HKEY_USERS\%%o\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyEnable /t REG_DWORD /d 0 /f >nul 2>&1
)

Т.е. тупо ищем SID пользователей и тупо пишем в тот улей пользователя, который уже смонтирован в HKEY_USERS, все ошибки подавляем.

Ссылка на комментарий
Поделиться на другие сайты

Мм, лучше так: ответ предоставлен в рамках вопроса на др. форуме, здесь.

 

Не уверен, что данный сценарий феншуйный, но своё дело он выполняет и вопрос закрывает.

 

Там же предлагался вариант получения SID через WMIC, но этот вариант может не сработать в тех случаях, когда в системе залогинено более одного пользователя.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jacket45
      Автор Jacket45
      Проблему заметил вчера, в истории ютуба появились видео, которые я никогда не смотрел с 22 июня. Проверил пк drweb-ом, выявил один троян-удалил, поменял пароли, удалил устройство Android с Бангладеша. На протяжении около недели после запуска браузера он закрывался, сегодня заметил что он после закрытия устанавливал adblock, который я удалял. Проверил компьютер drweb-ом, на этот раз ничего не было выявлено. Не уверен что это будет полезно, но уже около полугода у меня запускалось окно cmd.exe и писало что программа успешно запущена. Антивирусники на постоянке никакие не включены, только скачиваю периодически бесплатный разовый drweb. 
      CollectionLog-2025.07.09-11.57.zip
    • Chugunyi
      Автор Chugunyi
      ошибка 0xc0000017 при попытке запуска regedit gpedit.msc , не могу так же сбросить винду, скорее всего после установки доступа дискорд+ютуб
    • Vestlot
      Автор Vestlot
      Скачал фикс на дискорд, думаю, что там и поймал вирус, помогите пожалуйста!
    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • Daniil_123
      Автор Daniil_123
      При запуске компьютера появляется второй процесс dwm.exe, который нагружает процессор и увеличивает его температуру. Подозреваю что это майнер, который скрывается при открытии диспетчера задач. Через программу System Informer удалось его удалить, но его снова что-то запускает, как только я в следующий раз включаю компьютер. Сканировал компьютер c помощью Kaspersky Virus Removal Tool, но к сожалению он ничего не нашёл. Подозреваю что я уже минимум год с ним(майнером) сижу.
      Файл протоколов прикрепил.
      P.S. У вируса тот же самый путь как и у обычного dwm.exe
       
       
      CollectionLog-2025.05.13-00.53.zip
×
×
  • Создать...