Vypnutí monitoru pomocí cmd (vbs, powershell) Vyřešeno

Operační systémy Windows z dílny Microsoft a vše kolem nich

Moderátoři: Pic, Mods_senior

Uživatelský avatar
Diallix
Level 2
Level 2
Příspěvky: 243
Registrován: říjen 08
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Re: Vypnutí monitoru pomocí cmd (vbs, powershell)

Příspěvekod Diallix » 16 kvě 2021 15:50

V c++ sa to da handlovanim obrazovky - nahandlovat obrazovku s priznakom vypnutia monitora. Aby sa tak stalo po odhlaseni uzivatela, staci vytvorit sluzbu, ktora pred pokynom na odhlasenie tento priznak vyvola.
Moja nová kniha >> Kniha <<
---
Hľadáme nové posily do nášej CyberSecurity UNIT jednotky. Viac informácií o tom, čo to obnáša a ako sa pripojiť nájdete tu:CyberSecurity UNIT
----
Bezpečnostná autorita fóra viry.cz Certifikát
----
Momentálne aktívny ako:
- konzultant, vývojár a tutor výskumu inteligentného malwaru.

Reklama
Uziv00
Pohlaví: Nespecifikováno

Re: Vypnutí monitoru pomocí cmd (vbs, powershell)

Příspěvekod Uziv00 » 16 kvě 2021 18:10

Díky, ale cokoli v c++ se bude muset zkompilovat do spustitelného souboru => program třetí strany. Navíc další služba.
Proto zněl požadavek pomocí cmd, vbs, powershell.

Uživatelský avatar
atari
Level 6
Level 6
Příspěvky: 3344
Registrován: říjen 08
Pohlaví: Muž
Stav:
Offline

Re: Vypnutí monitoru pomocí cmd (vbs, powershell)

Příspěvekod atari » 17 kvě 2021 07:54

Tento BAT funguje podle Tvého zadání: https://diskuse.jakpsatweb.cz/?action=v ... pic=150916

Uziv00
Pohlaví: Nespecifikováno

Re: Vypnutí monitoru pomocí cmd (vbs, powershell)

Příspěvekod Uziv00 » 17 kvě 2021 09:53

Díky, vyzkouším, vypadá to slibně. Jediný zádrhel je v reakci antiviru, co řekne na ten vytvářející se exáč, ale třeba to zkousne.

Uživatelský avatar
atari
Level 6
Level 6
Příspěvky: 3344
Registrován: říjen 08
Pohlaví: Muž
Stav:
Offline

Re: Vypnutí monitoru pomocí cmd (vbs, powershell)

Příspěvekod atari » 17 kvě 2021 10:45

Mě to ESET v automatickém režimu pustí. V interaktivním jsem musel povolit několik pravidel.

Akorát zůstává otevřené okno cmd, tak snad to vyřešíš jak to automaticky zavírat. Já to nezkoušel.

Uziv00
Pohlaví: Nespecifikováno

Re: Vypnutí monitoru pomocí cmd (vbs, powershell)

Příspěvekod Uziv00 » 17 kvě 2021 20:46

Tak ne.
Máme ESET nastaven tak, že se ten temp.exe vůbec nevytvoří. Tím pádem ani není co spouštět. Jsme přísní :-)
Podobný problém nastal po přechodu na eset, kdy jsme měli spoušťáky kompilované bat to exe. Ty exače se chovaly tak, že do tempu rozbalily .bat, který spustily a vymazaly. To přestalo fungovat. Všechno jsem pak převáděl na vbs a kókoval do vbe. Proti tomu eset nenamítal nic.

Uživatelský avatar
atari
Level 6
Level 6
Příspěvky: 3344
Registrován: říjen 08
Pohlaví: Muž
Stav:
Offline

Re: Vypnutí monitoru pomocí cmd (vbs, powershell)

Příspěvekod atari » 17 kvě 2021 21:04

Tobě radit nemusím co s tím (víš líp jak já), ale podle mě povolit konkréntní pravidlo v ESETU nepředstavuje bezpečnostní problém.

Uziv00
Pohlaví: Nespecifikováno

Re: Vypnutí monitoru pomocí cmd (vbs, powershell)

Příspěvekod Uziv00 » 17 kvě 2021 21:17

Jako nechat v temtu vytvořit exáč? To mi opravdu neprojde :-)

Uživatelský avatar
atari
Level 6
Level 6
Příspěvky: 3344
Registrován: říjen 08
Pohlaví: Muž
Stav:
Offline

Re: Vypnutí monitoru pomocí cmd (vbs, powershell)

Příspěvekod atari » 17 kvě 2021 21:36

Nemusí to být TEMP, může to být jakákoliv jiná složka.

A vy máte nějak omezené spouštění exe souborů na auditované programy nebo něco podobného? Podle mě prověřený exe soubor přeci nemůže být bezpečnostní riziko.

Uziv00
Pohlaví: Nespecifikováno

Re: Vypnutí monitoru pomocí cmd (vbs, powershell)

Příspěvekod Uziv00 » 17 kvě 2021 22:06

Omezení je právě na tu funkci, že něco vytvoří cokoli spustitelného. To dělá každý malware a podobná havěť.
Ten bat tvoří temp.exe, který se spouští. A to je právě typické pro havěť. Je naprosto jedno, v které složce.

Uživatelský avatar
Clorky
Moderátor / člen HW týmu
Master Level 8.5
Master Level 8.5
Příspěvky: 7032
Registrován: květen 10
Bydliště: Moravskoslezský kraj
Pohlaví: Muž
Stav:
Offline

Re: Vypnutí monitoru pomocí cmd (vbs, powershell)

Příspěvekod Clorky » 17 kvě 2021 23:26

V batu by mělo být možné ten soubor přejmenovat a nechat jej vytvořit v jiné složce, pak by to být problém neměl, nebo jo?

Nesleduji celé téma, tak nevím, ale přijde mi to na základě řešeného problému, jako jedno z možných řešení.

Uziv00
Pohlaví: Nespecifikováno

Re: Vypnutí monitoru pomocí cmd (vbs, powershell)

Příspěvekod Uziv00 » 18 kvě 2021 02:11

Zablokováno je všechno, co vytvoří kdekoli cokoli spustitelného. Je tedy jedno, jak se to bude jmenovat a kde se to má vytvořit.
Tedy změna jména toho .exe a změna složky, kam se to .exe má uložit je fuk. Neprojde to.
Jak jsem psal - jsme přísní :-)


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek

Zpět na “Windows 11, 10, 8...”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů