Форум OlegON > Компьютеры и Программное обеспечение > Операционные системы и программное обеспечение > Windows

Как можно без антивируса контролировать список процессов и сервисов? : Windows

19.04.2024 13:26


17.08.2018 09:58
OlegON
 
Есть машина с Windows 7 за которой я работаю. Не моя. Права админа есть.

Антивирус поставить не могу по ряду причин, которые бы не хотелось обсуждать. Просто не могу. Только portable, вроде Зайцева. Политики править тоже не могу. Машина доменная, поэтому прилететь может в любой момент и надо проверять автоматом и периодически.

Есть подозрения, что владелец машины может поставить какие-то кейлоггеры и прочее, что я должен сразу вычислить.

Какое есть средство под винду, чтобы, например, раз в минуту проверяло список процессов и сервисов, желательно, с полными путями и контрольной суммой, а при появлении чего-то нового - орало мне окошками. Можно вооружиться sc, tasklist и find, но не хотелось бы изобретать велосипед. Машинка старая и слабая, потому нужно что-то очень легкое. Есть такое? Думаю, и вам бы пригодилось для запуска в магазинах...
17.08.2018 16:45
OlegON
 
Так и не родил конечное решение, может, кому-то удастся допилить?

Код:
@echo off
for /f "tokens=* delims= " %%A in ('wmic process get ExecutablePath /FORMAT:CSV') do (SET prcn=%%A && CALL :anl)
goto :eof

:anl
SETLOCAL 
echo "========="%prcn%"========="
find "%prcn%" trusted.txt>NULL || echo %prcn%
ENDLOCAL 
goto :eof
rem tasklist /fo csv /svc | find /v "firefox.exe" | find /v "kitty.exe" | find /v "Xming.exe"
эта сволочь за каким-то пробелы вставляет...
Часовой пояс GMT +3, время: 13:26.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.