Перейти к содержанию

Запрет на удаление нескольких файлов


_Maks__

Рекомендуемые сообщения

 

 


Можно написать скрипт

 

Я скрипты писать не умею.. :)

 

 

 


Операция разовая или автоматом должна быть?

 

Можно и вручную нужные файлы отмечать.. Но, как я говорил в первом сообщении, файлы постоянно добавляются и их тоже надо запрещать удалять.. 


У меня ещё одна идея есть, но я не знаю возможно ли это..

 

Если использовать для защиты от удаления файлов дополнительную программу, то возможно ли для этого использовать KIS? :)

 

И ещё вопрос.. Windows ведь запрещает даже администраторам удалять системные файлы.. Нет ли возможности перенастроить что-нибудь в глобальных настройках безопасности системы, чтобы не только системные файлы Windows, но и все файлы с атрибутом системный тоже было невозможно удалить без дополнительных действий?   

Ссылка на комментарий
Поделиться на другие сайты

Скрипт я вам напишу, чуточку позже

Так. переспрошу задание

1. Скрипт запускается в папке и воздействует на вложенные в эту папку файлы и файлы в подпапках

2. Скрипт меняет ACL (права на файлы) так что остается "всем пользователям" только чтение, без права удаления

3. Скрипт действует только на файлы, которые были созданы более суток назад, а тем которые менее суток принудительно устанавливает всем пользователям - все права

 

Я правильно понял?

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Kapral, спасибо, всё верно.

 

Только третий пункт немного по другому могу объяснить..

 

Не обязательно ждать сутки, можно и минуту и час.. Чем меньше, тем лучше.. 

Главная цель в этом, чтобы под запрет на удаление не попали временные файлы, которые создаются на несколько миллисекунд.. Как я понял, потом они удаляются и только после этого появляются те файлы, которые мне и нужно запретить удалять..  

Ссылка на комментарий
Поделиться на другие сайты

Вот файл-скрипта

Папка в которой будет шарится: $Folder="D:\TestFolder"

Время реакции: $Timer=24 (по дефолту 24 часа, измеряется в часах)

 

 

Убрать расширение .txt

1.ps1.txt

  • Спасибо (+1) 2
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
    • Stifffx
      Автор Stifffx
      Заметил что видеокарта все время находится в полной загрузке, начал проверять через Dr.Web Curelt, нашел Tool.btcmine.2794. Пробовал удалить, ничего не получилось.
      Прошу помочь с данной проблемой.
      Прикрепил файл AutoLogger
      CollectionLog-2025.05.22-09.34.zip
    • pacificae
      Автор pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Tofu12
      Автор Tofu12
      Нужна информация по удалению bootkit/rootkit и в частности о том как еще прошить клавиатуру и мышку, для удаления вредоносного кода на уровне прошивки, а так же ссылки на прошивку. Результаты в гугле на эту тему нулевые почти. Есть какие нибудь физические организации которые помогаю с устранение взломанных устройств 

      клавиатура: ardor gaming wakizashi - Как ее перевести в режим прошивки 
      мышь: ardor gaming exile - Как ее перевести в режим прошивки 
      Сообщение от модератора thyrex Переехали в более подходящий раздел
×
×
  • Создать...