Перейти к содержанию

Запрет на удаление нескольких файлов


Рекомендуемые сообщения

Опубликовано

 

 


Можно написать скрипт

 

Я скрипты писать не умею.. :)

 

 

 


Операция разовая или автоматом должна быть?

 

Можно и вручную нужные файлы отмечать.. Но, как я говорил в первом сообщении, файлы постоянно добавляются и их тоже надо запрещать удалять.. 


У меня ещё одна идея есть, но я не знаю возможно ли это..

 

Если использовать для защиты от удаления файлов дополнительную программу, то возможно ли для этого использовать KIS? :)

 

И ещё вопрос.. Windows ведь запрещает даже администраторам удалять системные файлы.. Нет ли возможности перенастроить что-нибудь в глобальных настройках безопасности системы, чтобы не только системные файлы Windows, но и все файлы с атрибутом системный тоже было невозможно удалить без дополнительных действий?   

Опубликовано

Скрипт я вам напишу, чуточку позже

Так. переспрошу задание

1. Скрипт запускается в папке и воздействует на вложенные в эту папку файлы и файлы в подпапках

2. Скрипт меняет ACL (права на файлы) так что остается "всем пользователям" только чтение, без права удаления

3. Скрипт действует только на файлы, которые были созданы более суток назад, а тем которые менее суток принудительно устанавливает всем пользователям - все права

 

Я правильно понял?

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

@Kapral, спасибо, всё верно.

 

Только третий пункт немного по другому могу объяснить..

 

Не обязательно ждать сутки, можно и минуту и час.. Чем меньше, тем лучше.. 

Главная цель в этом, чтобы под запрет на удаление не попали временные файлы, которые создаются на несколько миллисекунд.. Как я понял, потом они удаляются и только после этого появляются те файлы, которые мне и нужно запретить удалять..  

Опубликовано

Вот файл-скрипта

Папка в которой будет шарится: $Folder="D:\TestFolder"

Время реакции: $Timer=24 (по дефолту 24 часа, измеряется в часах)

 

 

Убрать расширение .txt

1.ps1.txt

  • Спасибо (+1) 2
  • Согласен 2
Опубликовано

@Kapral, большое спасибо! Великолепный скрипт!  

 

Всем спасибо. Тема закрыта. :) 

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KSab
      Автор KSab
      Всем добрый день, хотя кому-то он и не особо добрый.
      Каким-то образом взломали сеть и пошифровали все файлы на серверах!
      При том, что стоял касперский-сервер и на многих станциях был развернул Workstation - не спасло((
      Теперь на десктопе, в корне каждой папки лежат файлы: 3KjQa6buA.README.txt
      Помогите расшифровать, пожалуйста!!
       
      Addition.txt FRST.txt
    • Сергей Кобызев
      Автор Сергей Кобызев
      Зашифрованы все файлы. На нескольких компьютерах сети. На всех дисках.
      прилагаю сканы программой FarBar, и в архиве инструкцию злоумышленников и пару зашифрованных файлов.
       
       
      FRST.txt Z.zip Addition.txt
    • Zakhar Sergeich
      Автор Zakhar Sergeich
      Добрый день.
      При очистке ПК нашлись трояны mimikatz и mimilove.
      Есть ли шансы расшифровать?
      Desktop.zip Addition.txt FRST.txt
    • EvgeniyPoluchil
      Автор EvgeniyPoluchil
      Добрый вечер. Пару дней назад решил проверить системный диск dr.webом. Ранее был скачан антивирус, но не установлен. При установке dr.webа вылез запрет на действия от системного администратора, через реестр нашёл запреты и убрал их оттуда. Сам антивирус нашёл майнер tool.btcmine.2714 и штук 5-10 троянов, и отправил их в карантин. После этого выполнил перезагрузку и почекать информацию в интернете, доступ к большинству сайтов был запрещен. Так же прошарил файл hosts, а далее и сам dr.web увидел, что он неисправный и вылечил его. Нашёл на форумах информацию, скачал автологгер и по ссылке на этом форуме и при разархивировании zip с автологгером были ошибки, комп посчитал, что файлов в архиве нету. Переименовал архив и спокойно распаковал. По нагрузке ноутбука сказать сложно, но dr.web сильно нагружал систему, а так же при заходе в диспетчер задач нагрузка на цп 100% и через пару секунд приходит в норму (4-10%). Прилагаю логи. Возможно какие-то хвосты так и остались. 
      CollectionLog-2025.02.19-18.14.zip
    • LeraB
      Автор LeraB
      Приветствую.
      Поймали шифровальщика, который работает до сих.
      Ничего не переустанавливали и не трогали, проверяем только доступность компьютеров, их работу и ищем, где он еще может работать. Если понятно, что шифровальщик еще где-то работает, то отключаем этот сервер/компьютер.
      Все, что можно спасти, копируем.
      Пострадала почти вся сеть, не только лок.пк и сервера, но и NAS (именно smb)
      Шифровальщик затронул большинство нужных файлов, но не все.
      Логи собрали с одного сервера, примеры файлов с него же.
      Файл шифровальщика пока найти не удалось, как и выяснить все остальное, кроме того, как оно работает с ночи примерно с 00:00 12.12.2024
      FRST.txt Addition.txt архив.zip
×
×
  • Создать...