Перейти к содержанию

Recommended Posts

Yanish

столкнулся с проблемой:

при ограничении по "сравниванию интедификационному коду файла" на запуск файла hl.exe, размер 81920 интедификационный код файла - EB767E434413779F0C9260A9A2761B2A

все нормально ограничивалось .... прошло пару часов и юзер переименовал hl.exe в уууу.exe.exe и в "поиске приложений" вижу что

имя файла - уууу.exe.exe

размер файла -0

интедификационный код файла -00000000000000000000000000000000

прекрасно запускается и ИГРАЕТ :)

как запретить ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Yanish он его точно только переименовал? Почему у него размер стал нулевым тогда непонятно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yanish

а вот в этом то и дело что

winxp показывает, что размер его 81920 - не изменился, вот поинт пишет что 0

что делать запрещать все исполняемые файлы с интенд-ром 0000000000000 ?

в каких ситуациях вообще так определяется - нулёвщина?

кстати интересный параметр в сведениях - ДАТА ПОСЛЕДНЕГО 1 Январь 1601 г. 3:00:00 MSK

Отредактировал Yanish

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

Альтернативный способ - заблокировать приложение hl.exe

в настройках файерволла.

Тогда пользователь не сможет играть по сети :o

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Yanish очень интересная особенность, предлагаю обратиться в тех. поддержку, попробую также задать вопрос разработчикам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yanish
Альтернативный способ - заблокировать приложение hl.exe

в настройках файерволла.

Тогда пользователь не сможет играть по сети :o

заблокировав всем известный CS порт 27015 - не решение проблемы, сервак CS можно запустить хоть на 21 порту да и hl.exe как я уже писал "тупо" переименовывается в тырыпыры.exe и в итоге получаеться вот что

aff2e464ab673e1a9e74aef2f9dce17f.jpg

Отредактировал Yanish

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

Тогда попробуйте включить мониторинг

приложений на клиентах и "обучить" их блокировать

приложения, как описано здесь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yanish

Тогда вопрос почему у некоторых исполняемых файлов появляеться в сведениях:

размер файла -0

интедификационный код файла (ИКФ) -00000000000000000000000000000000

дата последнего изменения 1 Январь 1601 г. 3:00:00 MSK

у меня многие НОРМАЛЬНЫЕ приложения\программы так определяются

ВОПРОС: может дело в моём сервере или у кого то тоже есть приложения с ИКФ 00000000000000000000000000000000

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Yanish а случайно эти файлы не имеют русских букв в названиях?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yanish

Да есть русские но и с англ. именами то же есть файлы , вот одна из страниц поиска приложений

c20d024e42a83c9b665b1fda109840d4.jpg

Пиплы, так есть у кого нибудь еще множество приложений с ИКФ =00000000000000000000000000000000

\\\ хоть новую тему открывай ИКФ =00000000000000000000000000000000

Отредактировал Yanish

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      содержимое ключа нужно, без него не починить.
    • PR55.RP55
      Windows 10 Pro x64 (NT v10.0 SP0) build 15063  [C:\WINDOWS] ----------------------- Полное имя                  {6\[CLSID]
      Имя файла                   [CLSID]
      Тек. статус                 в автозапуске
                                  
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
                                  
      Ссылки на объект            
      Ссылка                      HKLM\Software\Classes\Wow6432Node\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance\{60BD49A6-240E-48ef-8D73-AC8244BE1D85}\CLSID
      ------------------------ Полное имя                  {E\[CLSID]
      Имя файла                   [CLSID]
      Тек. статус                 в автозапуске
                                  
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
                                  
      Ссылки на объект            
      Ссылка                      HKLM\Software\Classes\Wow6432Node\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance\{EAC2F030-5937-414C-9B7A-6B57F7C072E8}\CLSID ------------------------ Тема\образ. http://www.tehnari.ru/f35/t262097/
    • Draft
      подниму темку, актуально!
    • СФГ
      Добрый день! Рекомендуем металлические силовые опоры СФГ от производителя компании "ШОССЕ". Осуществляют доставку и установку всех типов многогранных дорожных опор: ОГС, СФГ, ОГК, НПК, НФГ, СПГ, ОГСГ, СОДГ, ОСФГ  На силовые опоры СФГ 400 9 метров действует спец цена Опоры СФГ 100 силовые длиной 10 метров - выгодная цена. Установка и продажа опор СФГ 1300 из наличия на складе + фундаменты для опор Компания "ШОССЕ" - все виды дорожных опор по лучшим ценам!
    • Ego Dekker
      Антивирусы были обновлены до версии 12.0.31.
×