powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Файл - в автозагрузку: варианты
15 сообщений из 15, страница 1 из 1
Файл - в автозагрузку: варианты
    #36752940
ART-CODE
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть зараженная система.
Берем, снимаем зараженный винт, подключаем к другой машине и стартуем со здорового диска.
Есть желание поместить свою диагностирующюю утилиту в автозагрузку зараженной системы.
Пробовал размещать свою утилиту здесь
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка
Затем возвращаем винт обратно и стартуем зараженную систему, а наша утилита выполняет свою
работу.

Но не всегда это срабатывает, (иногда до запуска нашей утилиты дело не доходит)
Какие еще есть варианты надежно старовать ()?
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36752957
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ART-CODEКакие еще есть варианты надежно старовать ()?

Live CD - единственный надёжный вариант. Всё остальное блокируется.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36753007
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ART-CODEЕсть зараженная система.
Берем, снимаем зараженный винт, подключаем к другой машине и стартуем со здорового диска.
Есть желание поместить свою диагностирующюю утилиту в автозагрузку зараженной системы.
Пробовал размещать свою утилиту здесь
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка
Затем возвращаем винт обратно и стартуем зараженную систему, а наша утилита выполняет свою
работу.

Но не всегда это срабатывает, (иногда до запуска нашей утилиты дело не доходит)
Какие еще есть варианты надежно старовать ()?

http://www.hardtek.ru/sistem/win9x_autorun.shtml
Например, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36753079
ART-CODE
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeНапример, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Доступ к ветке реестра зараженной системы ,
когда она воткнута вторым диском и мы видим только файлы ?

А вот прописться в Win.ini или system.ini - это может сработать...
Попробую.
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36753212
Damien
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Доступ к ветке реестра зараженной системы ,
когда она воткнута вторым диском и мы видим только файлы ?

а реестр это и есть - файлы. Редактировать offline реестр, можно практически с любого Live CD с XP и/или с помощью ERD Commander (в нем есть аналог regedit-а)

Есть желание поместить свою диагностирующюю утилиту в автозагрузку зараженной системы.

какой в этом смысл? Ведь ее можно и так запустить.
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36753710
ART-CODE
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Damienкакой в этом смысл? Ведь ее можно и так запустить.
последние пару вирусов, что попадались нашим админам
полностью блокировали работу пользователя (недоступен ни рабочий стол, ни диспетчер задач,
вообще ничего никак "руками" не запустить) стандартные антивирусы при этом немогли вылечить.
Поэтому я и набросал утилитку для диагностики происходящих в системе процессов
она делает мне подробный лог - что работает, что нет... на основании этой инфы далее лечим "руками".
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36753723
Фотография velfimov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ART-CODE[quot Damien]стандартные антивирусы при этом немогли вылечить.
может стоит задать вопрос руководству об отказе от "стандартных" антивирусов и купить профессиональный корпоративный антивирь?
поверь куча гемора тут же уйдёт
а цены... ну вот например www.mcafee.ru цены не сильно отличаются от Касперского
но по уровню функционала и настройки политик, накату обновлений и т.п. именно в корпоративной среде просто песня...
ЗЫ не реклама(!) а то ещё забанят, мы как раз с каспера съехали год назад и уже забыл что такое эпидемии вирусов... тьфу-тьфу...
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36753732
Фотография velfimov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ART-CODE,

касательно сабжа, то ещё в домене можно в файл скриптов при входе компьютера в сеть прописать на серваке запуск этой утилитки
в оснастке ADUC в св-вах юзера закладка Profile пункт Logon Script
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36753842
ART-CODE
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
velfimov,
Попробуем и этот (который "не реклама(!)")
он уже будет (если не ошибаюсь) 4-й в списке опробованых...

Думаю, полюбому, нужно сочетать антивирь со своими методами диагностики.

velfimov,
Вы имеете в виду сделать утилиту обязательной для всех, так сказать корпоративным стандартом? Чтобы когда понадобится - она там уже была ?
Наверно так и сделаем... добавлю-ка я туда еще онлайн-мониториг:
появился новый неизвестный просесс - у админов сработало оповещение
(Такой-то и там-то запустил х/з что)

Вообще, конечно, позор, что меня заклинило и забыл про
ERD Commander , Win.ini или system.ini
все же сказывается - давно не админил (около 10 лет уже...)
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36753891
Фотография velfimov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ART-CODEВы имеете в виду сделать утилиту обязательной для всех, так сказать корпоративным стандартом?
скрипт вещь индивидуальная
т.е. комуто можно и не ставить
у меня скриптов вообще несколько штук
sbyt
marketing
buxi
и т.п.
костяк там один - мапится диск для корпоративной ERP(она гадина по другому не пашет)
+чистятся временные директории виндоуз
но отличаются своей спецификой, гдето мапятся дополнительные диски
гдето ещё чтото
в своё время тоже втыкал антивирусную утилиту в скрипт...
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36754111
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
velfimovART-CODE[quot Damien]стандартные антивирусы при этом немогли вылечить.
может стоит задать вопрос руководству об отказе от "стандартных" антивирусов и купить профессиональный корпоративный антивирь?
поверь куча гемора тут же уйдёт
а цены... ну вот например www.mcafee.ru цены не сильно отличаются от Касперского
но по уровню функционала и настройки политик, накату обновлений и т.п. именно в корпоративной среде просто песня...
ЗЫ не реклама(!) а то ещё забанят, мы как раз с каспера съехали год назад и уже забыл что такое эпидемии вирусов... тьфу-тьфу...
Я как раз пользуюсь им, в варианте для преприятий + ePO
проблем пока не было, было пару не детектирований в пределах суток. Из интернета мне известен один не критический сбой False Detection но и тот исправили в течение нескольких часов и инструкцией по исправлению ситуации. В тоже время постоянно слышу. Касперский нашел вирус, вылечил, теперь не могу работать (не войти, не запустить и прочее). У нас даже две поговорки есть про Касперского

1. Касперский не лечит, а калечит.
2. Касперский хороший антивирус, пока им не лечишь.
3. Касперского использую только дети и идиоты, любители погремушек.
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36754156
Фотография velfimov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyePO
Из интернета мне известен один не критический сбой False Detection но и тот исправили в течение нескольких часов и инструкцией по исправлению ситуации.
точно оно самое родное уже ставшее ePO 4.5 рус
было дело с False Detection, я не ждал сам решил, но реагируют они реально быстро
DLP ещё у Макаки очень хорошее, может и лучшее из проф.решений
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36754289
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Забыл упомянуть, плюс к ePO у меня еще самопальный монитор, для контроля версии dat файлов и вирусных инцедентов. Я на паралельном мониторе сразу все вижу, оповещение решил не делать, поскольку монитор и есть это оповещение. Последнея зафиксированая попытка заражения от 24.05.2010
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36754355
Фотография velfimov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky,

а чем плоха стандартные Панели моторинга?
там же можно вывести любой запрос
правда надо тогда в настройках поставить чтоб не вырубался при бездействии вебинтерфейс

я настроил мне по почте приходят отчеты о обновлениях и заражениях

я через вебпрокси сильно подрезал хождение в инет по этому юзеры видят очень мало сайтов куда можно войти(только то что по работе то и доступно) по этому через инет полгода а то и год не чего не было
а вот на флешках это отдельная беда, т.к. несут из разных контор рекламу, документацию и т.п. и вот там полно вирусов. доступ к флешках естественно только у "избранных" т.к. обычным юзерам всё "отрезано" по самые не балуй...
...
Рейтинг: 0 / 0
Файл - в автозагрузку: варианты
    #36754514
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
velfimovAnatoly Podgoretsky,

а чем плоха стандартные Панели моторинга?
там же можно вывести любой запрос
правда надо тогда в настройках поставить чтоб не вырубался при бездействии вебинтерфейс

я настроил мне по почте приходят отчеты о обновлениях и заражениях

я через вебпрокси сильно подрезал хождение в инет по этому юзеры видят очень мало сайтов куда можно войти(только то что по работе то и доступно) по этому через инет полгода а то и год не чего не было
а вот на флешках это отдельная беда, т.к. несут из разных контор рекламу, документацию и т.п. и вот там полно вирусов. доступ к флешках естественно только у "избранных" т.к. обычным юзерам всё "отрезано" по самые не балуй...
Мне прости сделать свой мониторинг, реал тайм, данные у меня там постоянно обновляются, чем щелкать постоянно по их панелях. В старой версии ePO я их еще использовал, а от нового ePO я не в восторге, душа не принимает.
...
Рейтинг: 0 / 0
15 сообщений из 15, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Файл - в автозагрузку: варианты
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]