Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 10.10.2016, 19:24   #31 (permalink)
SkylineLuxx
Member
 
Аватар для SkylineLuxx
 
Регистрация: 21.10.2012
Сообщений: 295
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 201
По умолчанию

лог выполнения скрипта.
Вложения
Тип файла: txt 2016-10-10_20-53-24_log.txt (6.7 Кб, 348 просмотров)
SkylineLuxx вне форума   Ответить с цитированием
Старый 11.10.2016, 05:54   #32 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

из лога неясно, был создан файл или нет

Цитата:
======= Начало исполнения скрипта =======
--------------------------------------------------------
OFFSGNSAVE
--------------------------------------------------------
--------------------------------------------------------
exec cmd /c "REG EXPORT HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks c:\tasks.reg"
--------------------------------------------------------
Запуск процесса под текущим пользователем...
Упрощенный запуск процесса...
--------------------------------------------------------
QUIT
--------------------------------------------------------
======= Конец исполнения скрипта =======
пробуйте еще такой скрипт выполнить (без перезагрузки) и так же затем добавить лог выполнения скрипта.

Код:
;uVS v3.87.6 [http://dsrt.dyndns.org]
;Target OS: NTv10.0

OFFSGNSAVE
cexec cmd /c "REG EXPORT HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks c:\tasks.reg" 
QUIT
safety вне форума   Ответить с цитированием
Старый 11.10.2016, 19:18   #33 (permalink)
SkylineLuxx
Member
 
Аватар для SkylineLuxx
 
Регистрация: 21.10.2012
Сообщений: 295
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 201
По умолчанию

Лог выполнения скрипта №2
Вложения
Тип файла: txt 2016-10-11_22-16-07_log.txt (6.5 Кб, 355 просмотров)
SkylineLuxx вне форума   Ответить с цитированием
Старый 12.10.2016, 05:50   #34 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

пробуйте еще т.о. выполнить команду через меню "пуск" -выполнить:

Код:
REG EXPORT "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks" c:\tasks.reg
safety вне форума   Ответить с цитированием
Старый 12.10.2016, 06:13   #35 (permalink)
SkylineLuxx
Member
 
Аватар для SkylineLuxx
 
Регистрация: 21.10.2012
Сообщений: 295
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 201
По умолчанию

Команду скопировал в окно Выполнить, выполнил - ничего не изменилось..., и на диске C:\ ничего не добавилось..((
SkylineLuxx вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 12.10.2016, 06:54   #36 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

попробуйте запустить в меню Пуск - выполнить команду regedit и найти данный ключ в реестре. Если этот ключ есть, а судя по образу автозапуска он есть
Цитата:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{238769 D3-BE34-4CF8-8803-31EF4355C945}\Actions
(т.е. был на момент создания образа) то можно по правой кнопке мыши выполнить экспорт этого ключа в файл reg.
safety вне форума   Ответить с цитированием
Старый 12.10.2016, 07:15   #37 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

prima,
делаем все последовательно.
если человек не сможет запустить regedit через "выполнить" и найти нужный ключ в реестре, то нет смысла использовать autoruns, я все зачищу скриптом.
---------
кстати, эта команда нормально выполняется через выполнить, и файл tasks.reg создается корне диска.
проверил сейчас на семерке, ну и ключ естественно есть в реестре.
REG EXPORT "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks" c:\tasks.reg

Нажмите на изображение для увеличения
Название: tasks.jpg
Просмотров: 141
Размер:	58.9 Кб
ID:	308608
safety вне форума   Ответить с цитированием
Старый 12.10.2016, 07:39   #38 (permalink)
prima
Member
 
Регистрация: 31.08.2015
Сообщений: 19,429
Сказал(а) спасибо: 283
Поблагодарили 213 раз(а) в 96 сообщениях
Репутация: 80884
По умолчанию

Пожалуйста.
Но получить информацию можно и моим способом, и это будет быстрее. А скрипт потом написать.
Про командную строку я уже сказал. Но её надо запустить в отдельном окне вручную, чтобы увидеть сообщение.
Кстати, куда и почему делся мой пост?
prima вне форума   Ответить с цитированием
Старый 12.10.2016, 08:16   #39 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

способов много.
но если пользователь не справляется с простыми действиями, то незачем ему усложнять жизнь. данный ключ необходим для разработчика uVS.
safety вне форума   Ответить с цитированием
Старый 13.10.2016, 19:22   #40 (permalink)
SkylineLuxx
Member
 
Аватар для SkylineLuxx
 
Регистрация: 21.10.2012
Сообщений: 295
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 201
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
кстати, эта команда нормально выполняется через выполнить, и файл tasks.reg создается корне диска.
Через regedit я этот ключ нашел, только вот не пойму как мне по правой кнопке мыши выполнить экспорт этого ключа в файл reg?
И еще, если эта команда нормально выполняется через Выполнить, может я не то копирую, я вставлять пробовал и полностью ту строку и только в кавычках что написано: "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks" , может я не то просто вставляю??
SkylineLuxx вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 18:12.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.