Что нового

Скрипт и антивирус

tarasov.evgeny

Новичок
Сообщения
13
Репутация
0
Сделал скрипт.
http://autoit-script.ru/index.php?topic=2642.msg19306#msg19306
Скрипт блокирует процессы по имени. Список имен берет из текстового файла. Скрипт запускается как служба (сделал через стандартную функцию sc)
Скрипт не так давно сделан, но уже используется и проблем пока не было...
Сегодня антивирус f-secure заблокировал exe как запущенное не им (не сотрудником). И спросил доверяет ли сотрудник данному exe.
Такое произошло после остановки и старта службы.

Можно что-то добавить в скрипт, чтобы он игнорировался антивирусом. Подпись или ещё что. Доступа до антивируса (его настроек) у меня нет.
Читал сообщение на этом форуме - предлагают обратиться так сказать к поставщику услуг (антивирусной компании :smile: )

Есть ещё какой вариант?
 

amel27

Продвинутый
Сообщения
146
Репутация
55
tarasov.evgeny
f-secure заблокировал exe как запущенное не им (не сотрудником). И спросил доверяет ли сотрудник данному exe
хм... странно, антивирусы обычно не проверяют процессы, запускаемые системой (под SYSTEM)... если скрипт запускается под пользователем, то какой смысл использовать запуск в качестве службы?...
Такое произошло после остановки и старта службы.
и всё-таки, под какой учеткой работает служба и из под какой она запускается?
Доступа до антивируса (его настроек) у меня нет. [...]
Есть ещё какой вариант?
зависит от того, куда у вас есть доступ... ;)
как вариант - не компилировать скрипт в EXE… :smile:

P.S. попробуйте для разнообразия _Service_ UDF, так вроде правильней… возможно, антивирь проверяет валидность EXE на предмет службы (использование)
 
Автор
T

tarasov.evgeny

Новичок
Сообщения
13
Репутация
0
Судя по моим тестам ничего сделать не удастся.
Я правда пока не пробовал создавать сервис средствами autoit - попробую отпишусь. Но особо надежд не испытываю.

amel27

Служба запускается под учетной записью system
Если я её запускаю удаленно или локально - включается DeepGuard - который спрашивает доверяю я или не доверяю данной службе, пробовал делать так:
psexec -s \\remotePC sc start service - всё равно срабатывает DeepGuard.
В тоже время, если перезагрузить компьютер - то служба работает :smile:
Свойства службы:

Start type: Automatic.

OffTopic:
P.S. Блин не удобно, а отказываться от скрипта не хочется :(
 
Верх