-
brother © (22.08.08 11:43) [0]Давно использую данный антивирус (имхо лучше других троянов ловит), так вот, встала задача сделать локальное обновление онного на всех махинах в нашей конторе (инет платный итд итп)...
Идея пока такая:
На севаке антивир обновляется с инета, потом по рассписанию (NNCron) загоняется все содержимое папки (C:\Program Files\Avira\AntiVir PersonalEdition Classic) в rar архив через bat(rem удаляем старое...
del C:\automation\updfiles\*.rar
rem делаем архив всех файлов avira antivir
cd "C:\Program Files\Avira\AntiVir PersonalEdition Classic"
rem "C:\Program Files\WinRAR\winrar.exe" a -m5 -r -ag_DD-MMM-YY C:\automation\updfiles\AviraAntiVir *.*
"C:\Program Files\WinRAR\winrar.exe" a -m5 -ag_DD-MMM-YY C:\automation\updfiles\AviraAntiVir *.*
), далее (по задумке), этот файл должен раскрываться на всех компах сети в туже папку (C:\Program Files\Avira\AntiVir PersonalEdition Classic)перезаписывая файлы...
Возникла проблемма, тк антивирус запущен от имени SYSTEM, его процессы соответственно убить нельзя (access denied).
Пробовал такой bat (для проверки):taskkill /F /IM avgnt.exe
taskkill /F /IM sched.exe
taskkill /F /IM avguard.exe
конечно ничего не вышло (...
Вообще, использую для глобального обновления сейчас замену файлов из архива в SAFE MODE режиме, но это только вручную...
ПРОБЛЕММА, как завершить данные процессы? Любые варианты! Любые предложения!
зы для тех, кто скажет что пишу вирус, ЭТО НЕ ТАК! Я против вирусописательства! -
brother © (22.08.08 11:43)
Что же это быудет за антивирус, который легко остановить. -
brother © (22.08.08 12:06) [2]> который легко остановить.
главное обновить ;) -
TUser © (22.08.08 12:08) [3]имхо, надо поставить прокси-сервер, который будет кешировать у себя обновления, ну а машинки пусть качают "локально"
-
Я какой-то антивир. обновлял таким образом непомню или нод или симантек, приходилось только в защищенном режиме заходить в винду :)
-
brother © (22.08.08 12:09) [5]есть поднятый проксевник в конторе на SQUID, только там настраивать замучаешься ;)
-
brother © (22.08.08 12:10) [6]> нод
есть такая прога, которая из локальных баз опять обновления собирает, и другие компы по локальной сети их прекрасно "кушают", но... -
brother © (22.08.08 12:51) [7]понимаю, что задача специфичная, любые варианты обновления (кроме перехода на другой антивирь)...?
-
Vlad Oshin © (22.08.08 13:06) [8]cmd
at /?
запускает процесс от имени системы -
brother © (22.08.08 13:14) [9]> [8] Vlad Oshin © (22.08.08 13:06)
> cmd
> at /?
> запускает процесс от имени системы
фигасе О_о !!!!
ТЕМУ НУЖНО ЗАКРЫТЬ И ВООБЕ УДАЛИТЬ НАФИГ! О_о О_о О_о
зы в шоке от такой безопасности ;) -
Vlad Oshin © (22.08.08 13:23) [10]только админ может ее запускать, а он и так может застрелить все что угодно
не мытьем, так катаньем -
move /Y avgnt.exe avgnt.old
copy avgnt.new avgnt.exe
...
перезагрузка -
brother © (25.08.08 04:38) [12]> а он и так может застрелить все что угодно
ну да?
> move /Y avgnt.exe avgnt.old
> copy avgnt.new avgnt.exe
не пойдет тк
> тк антивирус запущен от имени SYSTEM, его процессы соответственно
> убить нельзя (access denied).