דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. עזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם

עזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם

מתוזמן נעוץ נעול הועבר תכנות
129 פוסטים 21 כותבים 11.7k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • NRSN מנותק
    NRSN מנותק
    NRS
    השיב לupsilon01 ב נערך לאחרונה על ידי NRS
    #71

    @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

    זה קצת בעייתי לסגור את cscript.exe ו wscript.exe
    הם תהליכים לגיטימיים וסגירתם עלולה לפגוע בפעילות של תוכניות אחרות

    יש להבין למה בקשתי לסגור, פשוט כל זמן שהם לא סגורים אז הוירוס ממשיך להתקיף גם אם הסרת הרשאות של התיקיות הללו. לכן אני באמת לא צריך שאלו יהיו סגורים לעולם אלא שהתוכנה שתעשו רק תסגור אותם לרגע ובזה הוירוס יפסיק לעבוד, ובסיום כל הפקודות תפעיל אותם מחדש או ע"י פקודת הפעלה או הפעלה מחדש של המחשב - לא משנה.

    תגובה 1 תגובה אחרונה
    3
    • NRSN מנותק
      NRSN מנותק
      NRS
      השיב לupsilon01 ב נערך לאחרונה על ידי
      #72

      @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

      @NRS

      אתה יכול לשלוח לי מייל (בחתימה)

      מה לשלוח? התוכנה עם ההגדרות של נעילת קבצי הוירוס?
      אם יש לך כוונות לסייע בכל הסיפור אשמח

      תגובה 1 תגובה אחרונה
      0
      • upsilon01U מנותק
        upsilon01U מנותק
        upsilon01
        כתב ב נערך לאחרונה על ידי
        #73

        אני יכול לכתוב תוכנה שתעשה את זה
        אבל הכי פשוט יהיה לעשות את זה ב batch
        זה פעולות פשוטות מאד:

         TASKKILL /F /IM wscript.exe /T // זה סוגר את התהליך ואת כל תהליכי המשנה
        icacls test /deny Everyone:(OI)(CI)(DE,DC,N) // זה משנה את ההרשאות לתיקיה
        

        reg ו- del אין צורך להסביר

        NRSN תגובה 1 תגובה אחרונה
        4
        • NRSN מנותק
          NRSN מנותק
          NRS
          השיב לupsilon01 ב נערך לאחרונה על ידי
          #74

          @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

          אני יכול לכתוב תוכנה שתעשה את זה
          אבל הכי פשוט יהיה לעשות את זה ב batch
          זה פעולות פשוטות מאד:

          icacls test /deny Everyone:(OI)(CI)(DE,DC,N) // זה משנה את ההרשאות לתיקיה

          תן דוגמא מושלמת לפקודה הנ"ל למשל איך כותבים אותו לגבי תיקית c:\streamer

          upsilon01U תגובה 1 תגובה אחרונה
          0
          • upsilon01U מנותק
            upsilon01U מנותק
            upsilon01
            השיב לNRS ב נערך לאחרונה על ידי upsilon01
            #75

            @NRS

            icacls "c:/streamer" /deny Everyone:(OI)(CI)(DE,DC,WD)
            
            NRSN תגובה 1 תגובה אחרונה
            3
            • NRSN מנותק
              NRSN מנותק
              NRS
              השיב לupsilon01 ב נערך לאחרונה על ידי
              #76

              @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

              @NRS

              icacls "c:\streamer" /deny Everyone:(OI)(CI)(DE,DC,N)
              

              יש לי כזו תיקיה (יצרתיו לצורך העניין) וזה מה שקבלתי

              2019-01-07_010137.png

              upsilon01U תגובה 1 תגובה אחרונה
              1
              • upsilon01U מנותק
                upsilon01U מנותק
                upsilon01
                השיב לNRS ב נערך לאחרונה על ידי
                #77

                @NRS
                תקנתי

                NRSN תגובה 1 תגובה אחרונה
                2
                • NRSN מנותק
                  NRSN מנותק
                  NRS
                  השיב לupsilon01 ב נערך לאחרונה על ידי
                  #78

                  @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                  @NRS
                  תקנתי

                  למעשה זה התחלה טובה אבל לא מספיק כי כל מה שבעצם הוא עשה זה ייצר משתמש everyone והסיר ממנו את כל ההרשאות אבל SYSTEM וכן כל היוסרים עדיין יכולים לגשת לתיקיה וכן הצלחתי לפתוח אותו רגיל. צריכים להגיע למצב שרואים בתמונה שלשום משתמש לא יהיו הרשאות כלל

                  2019-01-07_223603.png

                  תגובה 1 תגובה אחרונה
                  0
                  • NRSN מנותק
                    NRSN מנותק
                    NRS
                    כתב ב נערך לאחרונה על ידי NRS
                    #79

                    @upsilon01
                    זה עשיתי באופן ידני. אבל חייב להיות פקודה דומה למה שעשית אבל שמסיר מכולם הרשאות
                    אולי משהו כזה
                    icacls "c:/streamer" /deny *:(OI)(CI)(DE,DC,WD)

                    upsilon01U yossizY 2 תגובות תגובה אחרונה
                    0
                    • upsilon01U מנותק
                      upsilon01U מנותק
                      upsilon01
                      השיב לNRS ב נערך לאחרונה על ידי
                      #80

                      @NRS
                      אפשר גם קבוצות

                      icacls test2 /deny BUILTIN\Administrators:(OI)(CI)(DE,DC,WD)
                      
                      NRSN תגובה 1 תגובה אחרונה
                      1
                      • NRSN מנותק
                        NRSN מנותק
                        NRS
                        השיב לupsilon01 ב נערך לאחרונה על ידי
                        #81

                        @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                        @NRS
                        אפשר גם קבוצות

                        icacls test2 /deny BUILTIN\Administrators:(OI)(CI)(DE,DC,WD)
                        

                        משום מה לא עובד כאילו מראה הכל בסדר אבל למעשה לא מסיר הרשאות רק מ EVERYONE

                        icacls "c:/streamer" /deny BUILTIN\Administrators:(OI)(CI)(DE,DC,WD)
                        icacls "c:/streamer" /deny SYSTEM:(OI)(CI)(DE,DC,WD)
                        icacls "c:/streamer" /deny BUILTIN\USERS:(OI)(CI)(DE,DC,WD)
                        icacls "c:/streamer" /deny Everyone:(OI)(CI)(DE,DC,WD)

                        תגובה 1 תגובה אחרונה
                        0
                        • yossizY מנותק
                          yossizY מנותק
                          yossiz
                          השיב לNRS ב נערך לאחרונה על ידי
                          #82

                          @NRS מה רע בפקודה הראשונה שכתב @upsilon01 (אחרי התיקון). זה עובד מצויין. הכלל הוא שהרשאות Deny גוברים על Allow. מכיון שכולם חברים בקבוצת Everyone זה חוסם כולם מליצור קבצים בתיקייה.

                          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                          NRSN תגובה 1 תגובה אחרונה
                          4
                          • yossizY מנותק
                            yossizY מנותק
                            yossiz
                            כתב ב נערך לאחרונה על ידי
                            #83

                            בדיוק בגלל שהרשאות NTFS מסובכים, יש כלי מובנה שבודק הרשאות בפועל בשביל כל משתמש שאתה בוחר.
                            744e7b47-8629-4880-85b5-c1d4b0e7051e-image.png

                            תפתח כרטיסיית "גישה תקפה" תבחר משתמש ותלחץ "הצג גישה תקפה"

                            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                            תגובה 1 תגובה אחרונה
                            1
                            • NRSN מנותק
                              NRSN מנותק
                              NRS
                              השיב לyossiz ב נערך לאחרונה על ידי
                              #84

                              @yossiz אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                              @NRS מה רע בפקודה הראשונה שכתב @upsilon01 (אחרי התיקון). זה עובד מצויין. הכלל הוא שהרשאות Deny גוברים על Allow. מכיון שכולם חברים בקבוצת Everyone זה חוסם כולם מליצור קבצים בתיקייה.

                              צודק לא בדקתי לעומק את ההשפעות של הפעולה הזו רק ראיתי שהתיקיה נפתחת אז הבנתי של EVERYONE חסום אבל אם הרשאות "מותר" מפורשות ל SYSTEM או יוסרים אז זה עוקף את הגדרת חסימה של EVERYONE
                              אבל בכל זאת מה שכן ראיתי שזה שאמנם א"א לצרף או לייצור קבצים חדשים בתוך התיקיה הזו אך כן ניתן להפעיל קבצים שכבר היו שם וזה עדיין בעייתי עם הוירוס הזה כי מה קורה אם הוא כבר נמצא במחשב. אני רוצה שיהיה נעול על מקומו.
                              לכן איך אנו מוסיפים על הפקודה הנ"ל גם הסרת הפעלת קבצים?

                              תגובה 1 תגובה אחרונה
                              0
                              • NRSN מנותק
                                NRSN מנותק
                                NRS
                                כתב ב נערך לאחרונה על ידי
                                #85

                                @yossiz
                                ובאמת רואים את זה בתמונה שצרפת שכתוב בשלישי שקריאת דטה מותרת. איך מסירים את ההרשאה הזו?

                                תגובה 1 תגובה אחרונה
                                0
                                • NRSN מנותק
                                  NRSN מנותק
                                  NRS
                                  כתב ב נערך לאחרונה על ידי
                                  #86

                                  מצאתי מוסיפים GR ואז גם אין אפשרות למערכת לקרוא או להפעיל שם כלום
                                  ככה

                                  icacls "c:/streamer" /deny Everyone:(OI)(CI)(DE,DC,WD,GR)
                                  
                                  תגובה 1 תגובה אחרונה
                                  1
                                  • NRSN מנותק
                                    NRSN מנותק
                                    NRS
                                    כתב ב נערך לאחרונה על ידי NRS
                                    #87

                                    @yossiz @upsilon01
                                    מצוין עכשיו שלב הבא זה שאם אין את התיקיות האלו בכלל ב C, אז לייצר אותם באופן יזום.
                                    תביאו בבקשה פקודה שתייצר אותם, למשל תיקית c:/streamer
                                    (הפקודה שתביאו כמובן תבוא לפני פקודת הסרת השראות).

                                    תגובה 1 תגובה אחרונה
                                    0
                                    • upsilon01U מנותק
                                      upsilon01U מנותק
                                      upsilon01
                                      כתב ב נערך לאחרונה על ידי
                                      #88
                                      cd  /d c:/
                                      mkdir streamer
                                      
                                      
                                      yossizY תגובה 1 תגובה אחרונה
                                      3
                                      • yossizY מנותק
                                        yossizY מנותק
                                        yossiz
                                        השיב לupsilon01 ב נערך לאחרונה על ידי
                                        #89

                                        @upsilon01 אפשר בלי ה-cd

                                        mkdir c:\streamer
                                        

                                        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                        תגובה 1 תגובה אחרונה
                                        4
                                        • NRSN מנותק
                                          NRSN מנותק
                                          NRS
                                          כתב ב נערך לאחרונה על ידי NRS
                                          #90

                                          בנתיים עשיתי את זה אבל עדיין חסר:

                                          @upsilon01 @yossiz
                                          איך אני מסיר הרשאות מקבצים (לא תיקיה) הנמצא בתיקיה מסוימת אבל רק כשיש לו סיומת שאבחר. אני ניסתי את זה וזה לא עבד

                                          icacls "C:/ProgramData/Microsoft/Windows/Start Menu/Programs/Startup/*.vbs" /deny Everyone:(OI)(CI)(DE,DC,WD,GR)
                                          

                                          שמתי בתיקיה שנמצא בקוד קובץ 11111111111.vbs הפעלתי רק את השורה שלמעלה. ורואים שהמחשב מצא לבד את הקובץ אך כותב כאילו איננו כמו ראה תמונה למטה

                                          2019-01-08_143753.png

                                          upsilon01U תגובה 1 תגובה אחרונה
                                          1

                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          • 5
                                          • 6
                                          • 7
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום