Перейти к содержанию

Борьба с Bat-вирусами.


Рекомендуемые сообщения

Проблема:

1) Приколисты пишут вирусы в школе, а неопотные юзеры их запускают и от этого много проблем получается. Главное жертва - неопытный пользователь, а писателя выследить практически невозможно.

2) Каперский 6,0 фор виндовс ворк статион видит и удаляет только серьезные вирусы, вирусы которые удаляют содержимое определенной дерриктори и прочие такие мелкие - не замечает

 

Задача:

Нужно запретить опасные батники.

 

Вопросы:

1) Как это осуществить силами антивируса?

2) Бат файлы нужны для нормальной работы Windows? (То есть их полный запрет несет какие-либо последствия?)

 

Пожалуйста помогите.

Ссылка на комментарий
Поделиться на другие сайты

1- Попробовать покопать политики безопасности windows - может там что-то есть.

2 Удалить cmd.exe - что получиться? Сам не пробовал - просто идея.

Ссылка на комментарий
Поделиться на другие сайты

Средствами КИС я запретил запуск cmd.exe - и батники теперь не выполняются.

Есть ли такая возможность в wks я не знаю, читать справку мне лениво :happybirth:

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Средствами КИС я запретил запуск cmd.exe - и батники теперь не выполняются.

Есть ли такая возможность в wks я не знаю, читать справку мне лениво :happybirth:

 

Спасибо. Дали идею в какую сторону копать.

 

То есть при блокировании cmd.exe нечего страшного для системы не происходит ?

Все программы после этого без ошибок выполняются ?

Ссылка на комментарий
Поделиться на другие сайты

10 минут - полёт нормальный. Опера работает, торент качает. Мне кажется, что ничего страшного не будет.

 

Вы экстримал. А такие гиганты как офис, визуал студио фурычат ?

Ссылка на комментарий
Поделиться на другие сайты

Не поверите, но в самой винде используются батники

C:\Windows\System32\*.cmd

 

Ладно, запретили вы батники, а WSH? а PowerShell ?

А они гораздо мощнее

Ссылка на комментарий
Поделиться на другие сайты

Не поверите, но в самой винде используются батники

C:\Windows\System32\*.cmd

 

Ладно, запретили вы батники, а WSH? а PowerShell ?

А они гораздо мощнее

 

 

эти компоненты нужны для нормального функционирования программ ? Если нет, то их и не нужно... шелов я токо в линуксе использую.

 

Для WSH-а нужен cmd?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • TloBeJluTeJlb
      От TloBeJluTeJlb
      Здравствуйте, перед обращением прошерстил темы похожих проблем, но не нашёл своей. John каким-то совершенно непостижимым образом почти не влиял на работоспособность системы, а заметил я его исключительно из-за пропажи доступа к файлам Касперского, который полностью перестал запускаться. 

      Побился об ближайшую стену, подумал, прошёлся KVRT, которым ничего не нашло, подумал ещё немного, включил AV_block_remover. Он нашёл, сделал своё дело, но доступ к папке антивируса я всё ещё не получил :D! FRST, от нечего делать, тоже был задействован, но немного опосля. Короче говоря, я, даже после удаления злополучного майнера из системы, не могу получить доступ к своим же файлам.



       

      FRST.txt Fixlog.txt Addition.txt AV_block_remove_2025.01.20-07.45.log
    • foxlape
      От foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Obivan
      От Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • cringemachine
      От cringemachine
      Коллеги, добрый день.
       
      Есть bat-файл, который создает на сетевом диске директорию и в нее копирует (должен копировать) журнал Безопасность – нужны админские права. 
      Также, в качестве теста в него добавлена строка для копирования текстового файла (txt) в созданную директорию – не нужны админские права.
       
        mkdir \\192.168.0.5\temp\KasperskyEventLog\%computername%   copy %SystemRoot%\System32\Winevt\Logs\"Kaspersky Event Log.evtx" \\192.168.0.5\temp\KasperskyEventLog\%computername%\"Kaspersky Event Log.evtx"   copy C:\Users\testuser\Desktop\1.txt \\192.168.0.5\temp\KasperskyEventLog\%computername%\1.txt  
      При запуске скрипта локально с указанием админской УЗ скрипт отрабатывает корректно и оба файла (Журнал Безопасность и текстовый файл) копируются на сетевой диск.
       
      При распространении скрипта посредством KSC через задачу Удаленная установка программы копируется только текстовый файл, т.е. прав не хватает.
      Попробовал разные сценарии – С помощью Агента администрирования (с указанием админской УЗ), Средствами операционной системы с помощью Сервера администрирования (с указанием админской УЗ).
      Результат один – копируется только текстовый файл.
       
      Может быть кто-то владеет опытом распространения bat-файла для исполнения которого требуются админские прав.
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

×
×
  • Создать...