Перейти к содержанию
xck

SEP - App and Device Control - Проверка версии файлов

Recommended Posts

xck

Добрый день,

вопрос такой, мы используем некоторое ПО, разработчик этого ПО прислал нам обновления для своего продукта, все бы хорошо но по всей видимости машина на которой производилась компиляция была заражаена вирусом, т.е. один из исполняемых файлов был им (этим вирусом)заражен. В данный момент времени нам прислали очередное, исправленное (без вирусов и т.п. так как мы уведомили разрабочика о даннй проблеме) обновление, некторые клиенты в шахматном порядке были обновлены, все кто явно был обновлен я их не трогал, остальных я заблокировал (политикой App and Device Control блокировался файл по имени) так вот часть блокированных мною так же была обновлена как оказалось, пришлось совершать лишние и ненужные действия для "включения" блокированных клиентов, что привело к трате времени.

Так вот вопрос вот в чем:

Возможно ли провести какую то проверку версии файла, если она не соответствует какому либо параметру, то файл к примеру блокировать, если все нормально то "не трогать".

P.S. Вопрос в компании у себя я решил, но такая или подобная проблема может возникнуть у кого угодно. Может быть есть у кого какиенибудь объективные предложения по данному поводу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Невозможно добавить файлы каталога в Zoo ( при работе с образом ) если файл отсутствует. Пример: Полное имя                  C:\WINDOWS\REGPOLICY\ATICONTO.EXE
      Имя файла                   ATICONTO.EXE
      Тек. статус                 в автозапуске
                                  
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
      Инф. о файле                Не удается найти указанный файл.
      Цифр. подпись               проверка не производилась
                                  
      Ссылки на объект            
      Ссылка                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\aticonto
      aticonto                    C:\Windows\RegPolicy\aticonto.exe
      ------- т.е. в каталоге есть файлы;  нужно получить их копию. но из контекстного меню невозможно отдать команду:  dirzoo %SystemRoot%\REGPOLICY т.е. отдать то можно - но сама команда в скрипт не прописывается... https://forum.esetnod32.ru/forum3/topic16634/ ---------- + Стоит автоматически добавлять все исполняемые файлы: C:\WINDOWS\REGPOLICY\ в список.  
    • Vadisha_juirm
      Нам нужны адекватные и ответственные парни и девушки для выполнения не сложной, но хорошо оплачиваемой работы. Опыт и образование не требуется.
      Заинтересованы в хорошем заработке? Прошу в телеграм @karabeitm
    • Manuelusema
      Есть нелегальная, но очень доходная работа.
      Если интересно, пишите в telegram @karabeitm
    • MashikTibly
      Нужна работа? Высокий доход! Пиши сюда https://vk.cc/c8cIoF или в телеграм @karabeitm
    • DavdidDuh
      Довольно привлекательные девахи на видео - Порно - большие попки
×