Конференция "Прочее" » ручное обновление AviraAntivir
 
  • brother © (22.08.08 11:43) [0]
    Давно использую данный антивирус (имхо лучше других троянов ловит), так вот, встала задача сделать локальное обновление онного на всех махинах в нашей конторе (инет платный итд итп)...
    Идея пока такая:
    На севаке антивир обновляется с инета, потом по рассписанию (NNCron) загоняется все содержимое папки (C:\Program Files\Avira\AntiVir PersonalEdition Classic) в rar архив через bat(
    rem  удаляем старое...
    del C:\automation\updfiles\*.rar
    rem  делаем архив всех файлов avira antivir
    cd "C:\Program Files\Avira\AntiVir PersonalEdition Classic"
    rem "C:\Program Files\WinRAR\winrar.exe" a -m5 -r -ag_DD-MMM-YY C:\automation\updfiles\AviraAntiVir *.*
    "C:\Program Files\WinRAR\winrar.exe" a -m5 -ag_DD-MMM-YY C:\automation\updfiles\AviraAntiVir *.*


    ), далее (по задумке), этот файл должен раскрываться на всех компах сети в туже папку (C:\Program Files\Avira\AntiVir PersonalEdition Classic)перезаписывая файлы...
    Возникла проблемма, тк антивирус запущен от имени SYSTEM, его процессы соответственно убить нельзя (access denied).
    Пробовал такой bat (для проверки):
    taskkill /F /IM avgnt.exe
    taskkill /F /IM sched.exe
    taskkill /F /IM avguard.exe


    конечно ничего не вышло (...
    Вообще, использую для глобального обновления сейчас замену файлов из архива в SAFE MODE режиме, но это только вручную...
    ПРОБЛЕММА, как завершить данные процессы? Любые варианты! Любые предложения!

    зы для тех, кто скажет что пишу вирус, ЭТО НЕ ТАК! Я против вирусописательства!
  • stas © (22.08.08 12:05) [1]
    brother ©   (22.08.08 11:43)
    Что же это быудет за антивирус, который легко остановить.
  • brother © (22.08.08 12:06) [2]
    > который легко остановить.

    главное обновить ;)
  • TUser © (22.08.08 12:08) [3]
    имхо, надо поставить прокси-сервер, который будет кешировать у себя обновления, ну а машинки пусть качают "локально"
  • stas © (22.08.08 12:08) [4]
    Я какой-то антивир. обновлял таким образом непомню или нод или симантек, приходилось только в защищенном режиме заходить в винду :)
  • brother © (22.08.08 12:09) [5]
    есть поднятый проксевник в конторе на SQUID, только там настраивать замучаешься ;)
  • brother © (22.08.08 12:10) [6]
    > нод

    есть такая прога, которая из локальных баз опять обновления собирает, и другие компы по локальной сети их прекрасно "кушают", но...
  • brother © (22.08.08 12:51) [7]
    понимаю, что задача специфичная, любые варианты обновления (кроме перехода на другой антивирь)...?
  • Vlad Oshin © (22.08.08 13:06) [8]
    cmd
    at /?
    запускает процесс от имени системы
  • brother © (22.08.08 13:14) [9]
    > [8] Vlad Oshin ©   (22.08.08 13:06)
    > cmd
    > at /?
    > запускает процесс от имени системы

    фигасе О_о !!!!
    ТЕМУ НУЖНО ЗАКРЫТЬ И ВООБЕ УДАЛИТЬ НАФИГ! О_о О_о О_о
    зы в шоке от такой безопасности ;)
  • Vlad Oshin © (22.08.08 13:23) [10]
    только админ может ее запускать, а он и так может застрелить все что угодно
    не мытьем, так катаньем
  • han_malign © (22.08.08 16:24) [11]
    move /Y avgnt.exe avgnt.old
    copy avgnt.new avgnt.exe
    ...
    перезагрузка
  • brother © (25.08.08 04:38) [12]
    > а он и так может застрелить все что угодно

    ну да?

    > move /Y avgnt.exe avgnt.old
    > copy avgnt.new avgnt.exe

    не пойдет тк

    > тк антивирус запущен от имени SYSTEM, его процессы соответственно
    > убить нельзя (access denied).
 
Конференция "Прочее" » ручное обновление AviraAntivir
Есть новые Нет новых   [134442   +10][b:0][p:0.001]