[軟體] 置底的軟體

看板AntiVirus (防毒)作者 (威廉華勒斯)時間17年前 (2008/10/02 12:03), 編輯推噓2(203)
留言5則, 3人參與, 最新討論串1/1
這邊要感謝joinwu提示執行身份的問題 這讓我剛剛測試出一些從以前到現在有部分使用者執行出來的問題 不過joinwu大,您說的右鍵執行身份都消失我怎麼測都沒碰到 0rz 不好意思 回正題: 當系統裡面有多個使用者帳戶時,而該帳戶中毒 但該帳戶對系統的使用權限並不高時 ( 非 administrator 或 power user以上,power user 可能也不夠,這我不熟還請專業的來指正一下 ) 執行置底的部分軟體就會出錯 ( Combofix EFix ),基本上應該是連執行都不行 但我剛模擬測試了一下,基本上我是判斷有部分使用的人就會改用其他帳戶身份執行 EX:Computer\12345 不能執行 就按右鍵 -> 執行身份 -> 選擇 administrator 身份執行 這樣執行後就可以執行沒錯,但如果CF或EF掃描需重開機執行時,在使用12345帳戶登入後 就跳出一堆錯誤訊息並且程式可能會執行中斷。 因為寫入啟動中要執行的東西變成是以12345帳戶身份去執行,這樣就會受限於權限部分 程式無法執行造成出錯,嚴重點也可能會造成系統問題 ( 我是沒測到,目前系統還活的 好好的 ) 那為何這樣會有問題?因為變成執行的環境是以administrator的環境去抓資料 和使用者帳戶所使用的環境資料差很多,這樣就會出狀況 我是猜之前有很多執行後自動重開機就沒反應或者是出狀況的可能就是因為這樣的情形 這邊還是建議公司使用者如果說系統出現問題的話就找相關資訊人員處理 如果是相關資訊人員的話....可能上面的東西就要注意一下。 -- 人間世稱做緣 相連的紅線不停纏繞 脆弱而惹人悲憐的彼岸花 憤怒、傷感、終日以淚洗面 在凌晨零時的夜幕中 為你消除無法平息的怨恨 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 210.68.130.155 ※ 編輯: junorn 來自: 210.68.130.155 (10/02 12:05)

10/02 12:23, , 1F
所以也許可以改成一律用系統帳戶來執行?
10/02 12:23, 1F

10/02 12:29, , 2F
To:樓上,這樣會清不到使用者帳戶的相關登錄值
10/02 12:29, 2F

10/02 12:33, , 3F
還是必須要先提升帳戶權限才行
10/02 12:33, 3F

10/02 13:35, , 4F
多一個偵測現在使用者的帳號就可以去清了
10/02 13:35, 4F

10/02 13:38, , 5F
技術不到家0rz,在批次環境下不知道要怎麼去檢查...
10/02 13:38, 5F
文章代碼(AID): #18v4WLKC (AntiVirus)
文章代碼(AID): #18v4WLKC (AntiVirus)