Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Проблема:

1) Приколисты пишут вирусы в школе, а неопотные юзеры их запускают и от этого много проблем получается. Главное жертва - неопытный пользователь, а писателя выследить практически невозможно.

2) Каперский 6,0 фор виндовс ворк статион видит и удаляет только серьезные вирусы, вирусы которые удаляют содержимое определенной дерриктори и прочие такие мелкие - не замечает

 

Задача:

Нужно запретить опасные батники.

 

Вопросы:

1) Как это осуществить силами антивируса?

2) Бат файлы нужны для нормальной работы Windows? (То есть их полный запрет несет какие-либо последствия?)

 

Пожалуйста помогите.

Опубликовано
Каперский 6,0 фор виндовс ворк статион

Пусть за этим следит сисадмин и лупит по пальцам виновных.

Опубликовано
Пусть за этим следит сисадмин и лупит по пальцам виновных.

 

 

Не выход. Нужно именно решение той задачи, которую я изложил.

Опубликовано

1- Попробовать покопать политики безопасности windows - может там что-то есть.

2 Удалить cmd.exe - что получиться? Сам не пробовал - просто идея.

Опубликовано
1- Попробовать покопать политики безопасности windows - может там что-то есть.

 

То есть средствами антивируса не справиться ?

Опубликовано

Средствами КИС я запретил запуск cmd.exe - и батники теперь не выполняются.

Есть ли такая возможность в wks я не знаю, читать справку мне лениво :happybirth:

  • Согласен 1
Опубликовано
Средствами КИС я запретил запуск cmd.exe - и батники теперь не выполняются.

Есть ли такая возможность в wks я не знаю, читать справку мне лениво :happybirth:

 

Спасибо. Дали идею в какую сторону копать.

 

То есть при блокировании cmd.exe нечего страшного для системы не происходит ?

Все программы после этого без ошибок выполняются ?

Опубликовано

10 минут - полёт нормальный. Опера работает, торент качает. Мне кажется, что ничего страшного не будет.

Опубликовано
10 минут - полёт нормальный. Опера работает, торент качает. Мне кажется, что ничего страшного не будет.

 

Вы экстримал. А такие гиганты как офис, визуал студио фурычат ?

Опубликовано

Все, что использует cmd отвалится, очевидно же %) А что использует - кто его знает.

Опубликовано
Дядя Билли знает.

 

Напишите в ЛС если что-то пойдет не так :happybirth:

Опубликовано

Не поверите, но в самой винде используются батники

C:\Windows\System32\*.cmd

 

Ладно, запретили вы батники, а WSH? а PowerShell ?

А они гораздо мощнее

Опубликовано
Не поверите, но в самой винде используются батники

C:\Windows\System32\*.cmd

 

Ладно, запретили вы батники, а WSH? а PowerShell ?

А они гораздо мощнее

 

 

эти компоненты нужны для нормального функционирования программ ? Если нет, то их и не нужно... шелов я токо в линуксе использую.

 

Для WSH-а нужен cmd?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • cringemachine
      Автор cringemachine
      Коллеги, добрый день.
       
      Есть bat-файл, который создает на сетевом диске директорию и в нее копирует (должен копировать) журнал Безопасность – нужны админские права. 
      Также, в качестве теста в него добавлена строка для копирования текстового файла (txt) в созданную директорию – не нужны админские права.
       
        mkdir \\192.168.0.5\temp\KasperskyEventLog\%computername%   copy %SystemRoot%\System32\Winevt\Logs\"Kaspersky Event Log.evtx" \\192.168.0.5\temp\KasperskyEventLog\%computername%\"Kaspersky Event Log.evtx"   copy C:\Users\testuser\Desktop\1.txt \\192.168.0.5\temp\KasperskyEventLog\%computername%\1.txt  
      При запуске скрипта локально с указанием админской УЗ скрипт отрабатывает корректно и оба файла (Журнал Безопасность и текстовый файл) копируются на сетевой диск.
       
      При распространении скрипта посредством KSC через задачу Удаленная установка программы копируется только текстовый файл, т.е. прав не хватает.
      Попробовал разные сценарии – С помощью Агента администрирования (с указанием админской УЗ), Средствами операционной системы с помощью Сервера администрирования (с указанием админской УЗ).
      Результат один – копируется только текстовый файл.
       
      Может быть кто-то владеет опытом распространения bat-файла для исполнения которого требуются админские прав.
    • Melor
      Автор Melor
      Прошу помощи в дешифровке файлов.
      Desktop.rar Addition.txt FRST.txt
    • Aliaksei
      Автор Aliaksei
      Утром файлы стали не доступны, появился текставый документ предлагающий связатся и заплатить деньги для расшифровки данных. 
      Addition.txt FRST.txt j8mzhi9uZ.README.txt №02249 Октябрьский завод сухого и обезжиренного молока. .pdf №02249 Октябрьский завод сухого и обезжиренного молока. .pdf.rar №02250 Снов.pdf №02250 Снов.pdf.rar
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
×
×
  • Создать...