Перейти к содержанию

Запрет на удаление нескольких файлов


_Maks__

Рекомендуемые сообщения

 

 


Можно написать скрипт

 

Я скрипты писать не умею.. :)

 

 

 


Операция разовая или автоматом должна быть?

 

Можно и вручную нужные файлы отмечать.. Но, как я говорил в первом сообщении, файлы постоянно добавляются и их тоже надо запрещать удалять.. 


У меня ещё одна идея есть, но я не знаю возможно ли это..

 

Если использовать для защиты от удаления файлов дополнительную программу, то возможно ли для этого использовать KIS? :)

 

И ещё вопрос.. Windows ведь запрещает даже администраторам удалять системные файлы.. Нет ли возможности перенастроить что-нибудь в глобальных настройках безопасности системы, чтобы не только системные файлы Windows, но и все файлы с атрибутом системный тоже было невозможно удалить без дополнительных действий?   

Ссылка на комментарий
Поделиться на другие сайты

Скрипт я вам напишу, чуточку позже

Так. переспрошу задание

1. Скрипт запускается в папке и воздействует на вложенные в эту папку файлы и файлы в подпапках

2. Скрипт меняет ACL (права на файлы) так что остается "всем пользователям" только чтение, без права удаления

3. Скрипт действует только на файлы, которые были созданы более суток назад, а тем которые менее суток принудительно устанавливает всем пользователям - все права

 

Я правильно понял?

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Kapral, спасибо, всё верно.

 

Только третий пункт немного по другому могу объяснить..

 

Не обязательно ждать сутки, можно и минуту и час.. Чем меньше, тем лучше.. 

Главная цель в этом, чтобы под запрет на удаление не попали временные файлы, которые создаются на несколько миллисекунд.. Как я понял, потом они удаляются и только после этого появляются те файлы, которые мне и нужно запретить удалять..  

Ссылка на комментарий
Поделиться на другие сайты

Вот файл-скрипта

Папка в которой будет шарится: $Folder="D:\TestFolder"

Время реакции: $Timer=24 (по дефолту 24 часа, измеряется в часах)

 

 

Убрать расширение .txt

1.ps1.txt

  • Спасибо (+1) 2
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
    • EvgeniyPoluchil
      Автор EvgeniyPoluchil
      Добрый вечер. Пару дней назад решил проверить системный диск dr.webом. Ранее был скачан антивирус, но не установлен. При установке dr.webа вылез запрет на действия от системного администратора, через реестр нашёл запреты и убрал их оттуда. Сам антивирус нашёл майнер tool.btcmine.2714 и штук 5-10 троянов, и отправил их в карантин. После этого выполнил перезагрузку и почекать информацию в интернете, доступ к большинству сайтов был запрещен. Так же прошарил файл hosts, а далее и сам dr.web увидел, что он неисправный и вылечил его. Нашёл на форумах информацию, скачал автологгер и по ссылке на этом форуме и при разархивировании zip с автологгером были ошибки, комп посчитал, что файлов в архиве нету. Переименовал архив и спокойно распаковал. По нагрузке ноутбука сказать сложно, но dr.web сильно нагружал систему, а так же при заходе в диспетчер задач нагрузка на цп 100% и через пару секунд приходит в норму (4-10%). Прилагаю логи. Возможно какие-то хвосты так и остались. 
      CollectionLog-2025.02.19-18.14.zip
    • pacificae
      Автор pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Valery030425
      Автор Valery030425
      В ночь на 02 апреля предположительно через RDP были атакованы и зашифрованы сервер и несколько пользовательских ПК. Выделенный исполняемый файл, зараженные документы и требования в архиве.FRST.txtAddition.txtShortcut.txt А также логи после запуска утилиты FRST
      Pictures (1).zip
×
×
  • Создать...