Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Файл - в автозагрузку: варианты / 15 сообщений из 15, страница 1 из 1
21.07.2010, 16:08
    #36752940
ART-CODE
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
Есть зараженная система.
Берем, снимаем зараженный винт, подключаем к другой машине и стартуем со здорового диска.
Есть желание поместить свою диагностирующюю утилиту в автозагрузку зараженной системы.
Пробовал размещать свою утилиту здесь
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка
Затем возвращаем винт обратно и стартуем зараженную систему, а наша утилита выполняет свою
работу.

Но не всегда это срабатывает, (иногда до запуска нашей утилиты дело не доходит)
Какие еще есть варианты надежно старовать ()?
...
Рейтинг: 0 / 0
21.07.2010, 16:18
    #36752957
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
ART-CODEКакие еще есть варианты надежно старовать ()?

Live CD - единственный надёжный вариант. Всё остальное блокируется.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
21.07.2010, 16:37
    #36753007
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
ART-CODEЕсть зараженная система.
Берем, снимаем зараженный винт, подключаем к другой машине и стартуем со здорового диска.
Есть желание поместить свою диагностирующюю утилиту в автозагрузку зараженной системы.
Пробовал размещать свою утилиту здесь
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка
Затем возвращаем винт обратно и стартуем зараженную систему, а наша утилита выполняет свою
работу.

Но не всегда это срабатывает, (иногда до запуска нашей утилиты дело не доходит)
Какие еще есть варианты надежно старовать ()?

http://www.hardtek.ru/sistem/win9x_autorun.shtml
Например, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
...
Рейтинг: 0 / 0
21.07.2010, 17:06
    #36753079
ART-CODE
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
k-nikeНапример, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Доступ к ветке реестра зараженной системы ,
когда она воткнута вторым диском и мы видим только файлы ?

А вот прописться в Win.ini или system.ini - это может сработать...
Попробую.
...
Рейтинг: 0 / 0
21.07.2010, 18:08
    #36753212
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
Доступ к ветке реестра зараженной системы ,
когда она воткнута вторым диском и мы видим только файлы ?

а реестр это и есть - файлы. Редактировать offline реестр, можно практически с любого Live CD с XP и/или с помощью ERD Commander (в нем есть аналог regedit-а)

Есть желание поместить свою диагностирующюю утилиту в автозагрузку зараженной системы.

какой в этом смысл? Ведь ее можно и так запустить.
...
Рейтинг: 0 / 0
22.07.2010, 09:44
    #36753710
ART-CODE
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
Damienкакой в этом смысл? Ведь ее можно и так запустить.
последние пару вирусов, что попадались нашим админам
полностью блокировали работу пользователя (недоступен ни рабочий стол, ни диспетчер задач,
вообще ничего никак "руками" не запустить) стандартные антивирусы при этом немогли вылечить.
Поэтому я и набросал утилитку для диагностики происходящих в системе процессов
она делает мне подробный лог - что работает, что нет... на основании этой инфы далее лечим "руками".
...
Рейтинг: 0 / 0
22.07.2010, 09:51
    #36753723
velfimov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
ART-CODE[quot Damien]стандартные антивирусы при этом немогли вылечить.
может стоит задать вопрос руководству об отказе от "стандартных" антивирусов и купить профессиональный корпоративный антивирь?
поверь куча гемора тут же уйдёт
а цены... ну вот например www.mcafee.ru цены не сильно отличаются от Касперского
но по уровню функционала и настройки политик, накату обновлений и т.п. именно в корпоративной среде просто песня...
ЗЫ не реклама(!) а то ещё забанят, мы как раз с каспера съехали год назад и уже забыл что такое эпидемии вирусов... тьфу-тьфу...
...
Рейтинг: 0 / 0
22.07.2010, 09:56
    #36753732
velfimov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
ART-CODE,

касательно сабжа, то ещё в домене можно в файл скриптов при входе компьютера в сеть прописать на серваке запуск этой утилитки
в оснастке ADUC в св-вах юзера закладка Profile пункт Logon Script
...
Рейтинг: 0 / 0
22.07.2010, 10:34
    #36753842
ART-CODE
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
velfimov,
Попробуем и этот (который "не реклама(!)")
он уже будет (если не ошибаюсь) 4-й в списке опробованых...

Думаю, полюбому, нужно сочетать антивирь со своими методами диагностики.

velfimov,
Вы имеете в виду сделать утилиту обязательной для всех, так сказать корпоративным стандартом? Чтобы когда понадобится - она там уже была ?
Наверно так и сделаем... добавлю-ка я туда еще онлайн-мониториг:
появился новый неизвестный просесс - у админов сработало оповещение
(Такой-то и там-то запустил х/з что)

Вообще, конечно, позор, что меня заклинило и забыл про
ERD Commander , Win.ini или system.ini
все же сказывается - давно не админил (около 10 лет уже...)
...
Рейтинг: 0 / 0
22.07.2010, 10:54
    #36753891
velfimov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
ART-CODEВы имеете в виду сделать утилиту обязательной для всех, так сказать корпоративным стандартом?
скрипт вещь индивидуальная
т.е. комуто можно и не ставить
у меня скриптов вообще несколько штук
sbyt
marketing
buxi
и т.п.
костяк там один - мапится диск для корпоративной ERP(она гадина по другому не пашет)
+чистятся временные директории виндоуз
но отличаются своей спецификой, гдето мапятся дополнительные диски
гдето ещё чтото
в своё время тоже втыкал антивирусную утилиту в скрипт...
...
Рейтинг: 0 / 0
22.07.2010, 12:03
    #36754111
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
velfimovART-CODE[quot Damien]стандартные антивирусы при этом немогли вылечить.
может стоит задать вопрос руководству об отказе от "стандартных" антивирусов и купить профессиональный корпоративный антивирь?
поверь куча гемора тут же уйдёт
а цены... ну вот например www.mcafee.ru цены не сильно отличаются от Касперского
но по уровню функционала и настройки политик, накату обновлений и т.п. именно в корпоративной среде просто песня...
ЗЫ не реклама(!) а то ещё забанят, мы как раз с каспера съехали год назад и уже забыл что такое эпидемии вирусов... тьфу-тьфу...
Я как раз пользуюсь им, в варианте для преприятий + ePO
проблем пока не было, было пару не детектирований в пределах суток. Из интернета мне известен один не критический сбой False Detection но и тот исправили в течение нескольких часов и инструкцией по исправлению ситуации. В тоже время постоянно слышу. Касперский нашел вирус, вылечил, теперь не могу работать (не войти, не запустить и прочее). У нас даже две поговорки есть про Касперского

1. Касперский не лечит, а калечит.
2. Касперский хороший антивирус, пока им не лечишь.
3. Касперского использую только дети и идиоты, любители погремушек.
...
Рейтинг: 0 / 0
22.07.2010, 12:17
    #36754156
velfimov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
Anatoly PodgoretskyePO
Из интернета мне известен один не критический сбой False Detection но и тот исправили в течение нескольких часов и инструкцией по исправлению ситуации.
точно оно самое родное уже ставшее ePO 4.5 рус
было дело с False Detection, я не ждал сам решил, но реагируют они реально быстро
DLP ещё у Макаки очень хорошее, может и лучшее из проф.решений
...
Рейтинг: 0 / 0
22.07.2010, 13:02
    #36754289
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
Забыл упомянуть, плюс к ePO у меня еще самопальный монитор, для контроля версии dat файлов и вирусных инцедентов. Я на паралельном мониторе сразу все вижу, оповещение решил не делать, поскольку монитор и есть это оповещение. Последнея зафиксированая попытка заражения от 24.05.2010
...
Рейтинг: 0 / 0
22.07.2010, 13:26
    #36754355
velfimov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
Anatoly Podgoretsky,

а чем плоха стандартные Панели моторинга?
там же можно вывести любой запрос
правда надо тогда в настройках поставить чтоб не вырубался при бездействии вебинтерфейс

я настроил мне по почте приходят отчеты о обновлениях и заражениях

я через вебпрокси сильно подрезал хождение в инет по этому юзеры видят очень мало сайтов куда можно войти(только то что по работе то и доступно) по этому через инет полгода а то и год не чего не было
а вот на флешках это отдельная беда, т.к. несут из разных контор рекламу, документацию и т.п. и вот там полно вирусов. доступ к флешках естественно только у "избранных" т.к. обычным юзерам всё "отрезано" по самые не балуй...
...
Рейтинг: 0 / 0
22.07.2010, 14:22
    #36754514
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Файл - в автозагрузку: варианты
velfimovAnatoly Podgoretsky,

а чем плоха стандартные Панели моторинга?
там же можно вывести любой запрос
правда надо тогда в настройках поставить чтоб не вырубался при бездействии вебинтерфейс

я настроил мне по почте приходят отчеты о обновлениях и заражениях

я через вебпрокси сильно подрезал хождение в инет по этому юзеры видят очень мало сайтов куда можно войти(только то что по работе то и доступно) по этому через инет полгода а то и год не чего не было
а вот на флешках это отдельная беда, т.к. несут из разных контор рекламу, документацию и т.п. и вот там полно вирусов. доступ к флешках естественно только у "избранных" т.к. обычным юзерам всё "отрезано" по самые не балуй...
Мне прости сделать свой мониторинг, реал тайм, данные у меня там постоянно обновляются, чем щелкать постоянно по их панелях. В старой версии ePO я их еще использовал, а от нового ePO я не в восторге, душа не принимает.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Файл - в автозагрузку: варианты / 15 сообщений из 15, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]