Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Защититься от DameWare
Показать сообщение отдельно

Новый участник


Сообщения: 14
Благодарности: 2

Профиль | Отправить PM | Цитировать


пытался написать скрипт который выносит остатки dameware на клиенте (моя задача - без reboot)

зачем это нужно: апгрейд версии (стандартными средствами получаются косяки с конфигами если он существенно менялся), вычистить машину чтобы не осталось следов коннекта по dameware, чтобы слишком хитрые пользователи не могли доказать факты слежки.

Зато случайно достиг вам нужного эффекта: из-за того что сервис выносится не полностью - проблема access denied ключей реестра повторно подключиться к этой машине по dameware нельзя - вылетает ошибка при попытке проинсталлировать сервис средствами DameWare

скрипт не ругать - это пробная бэта версия т.к. запускается на самом клиенте, если смогу победить сервис - переделаю на удалённый запуск.
Код: Выделить весь код
@rem Очистка клиента от остатков после подключения DameWare
@rem Copywrite by Vovan

set ClientWinDir=c:\winnt
set cmdutilspath=o:\scripts

@rem права на сервис
%cmdutilspath%\subinacl /SERVICE "DWMRSC" /GRANT="%username%"=TO

@rem останавливаем сервис
net stop DWMRSC

@rem удаляем файлы с диска
del /f/q %ClientWinDir%\system32\dwrck.dll
del /f/q %ClientWinDir%\system32\dwrcset.dll
del /f/q %ClientWinDir%\system32\dwrcshell.dll
del /f/q %ClientWinDir%\system32\dwrcs.exe
del /f/q %ClientWinDir%\system32\dwrcst.exe
del /f/q %ClientWinDir%\system32\dwrcst.exe.manifest
del /f/q %ClientWinDir%\system32\dwrcs.ini

@rem выносим сервис из реестра
rem subinacl /keyreg \\127.0.0.1\HKEY_LOCAL_MACHINE\SOFTWARE 
%cmdutilspath%\subinacl /keyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DWMRCS\ /grant="everyone"=F
%cmdutilspath%\Regini.exe regini.ini
reg del HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DWMRCS /FORCE
reg del HKLM\SYSTEM\CurrentControlSet\Services\DWMRCS /FORCE
естессно нужны права локального админа

Есть вопрос: как удалить автоматически сервис/legacy device driver средствами bat/reg/inf файлов?

Отправлено: 09:55, 18-09-2007 | #9

Название темы: Защититься от DameWare