查看: 2194|回复: 4
收起左侧

[分享] 关于系统计划任务

[复制链接]
witty606
发表于 2014-10-31 22:32:34 | 显示全部楼层 |阅读模式
本帖最后由 witty606 于 2014-11-1 13:00 编辑

搜了下论坛,似乎没有我要找的内容。系统中的计划任务如何用毛豆去控制?我找不到控制启用和禁用的地方,说下我的发现吧!
首先,如果要阻止一些软件创建计划任务,比如说adobe flash更新,在c:\windows\tasks\下禁止adobe flash的job文件创建,还有就是c:\windows\system32\tasks\下。两个都禁了,应该就可以了。
第二个问题,两个目录的关系,我没搞懂,我发现是这样的:
同一个软件会在这两个tasks下建立文件
c:\windows\tasks\                                这个目录中的文件是带.job后缀的
c:\windows\system32\tasks\                这个目录下的文件与上面中的同名,但是没有.job后缀
另外,我自己通过schtasks /create命令创建的任务只在system32\tasks\下生成不带.job后缀的文件,c:\windows\tasks\下没有产生文件
我用电脑管家的启动项管理中的计划任务去禁用和启用,发现我所创建的文件有修改,从修改时间上看出。所以,我用毛豆进行文件保护后explorer是不能对此文件删除、重命名了,但是电脑管家依然可以。这里,我想是管家不受限制,拥有高权限所以才可以无视毛豆规则,那就是个新的问题,我如何阻止管家的修改呢?同样,我也试了系统工具中的任务管理,也可以禁用和启用。我该如何排除,不让管家和系统工具进行更改呢?
自己创建的计划任务,想让毛豆保护好,不让禁用与删除,还有就是上面说的两个计划任务目录的区别,希望有经验的朋友告知。
感谢!

自己可以解决了,都没人回答。我说一下,控制任务的是svchost.exe程序,因为没有动毛豆默认的规则,自己做的规则又在下面,没有优先权,调整下就可以了。同样,也实现了电脑管家的阻止修改,估计管家也是调用svchost.exe去控制的。
witty606
 楼主| 发表于 2014-11-3 12:51:56 | 显示全部楼层
本帖最后由 witty606 于 2014-11-3 12:58 编辑

新的问题来了,添加一条svchost.exe规则在“windows系统应用程序”规则之上,阻止对systme32\tasks\中指定任务testtask的修改是可以做到这个计划任务的保护,同样电脑管家也不可以修改了。
但是,我自己有个批处理文件updatejob.bat想要修改这个testtask任务,确发现没法做这条规则?
有办法吗?
-----------------------------------
昨到从v3.14换到v5.12版,因为看到了v5可以不对宿主程序cmd.exe、wscript.exe直接授权,只针对相关的批处理文件,如:*.bat、*.cmd、*.vbs这类文件授权,而宿主不具备操作权限。
这个是个让我兴奋的功能,所以立马换到v5.12版,今天测试后却发现如果是cmd.exe调用外部命令去修改对象的话,上面的功能无效,仅限于cmd.exe自身带的内部命令有效,所以解决不了我上面修改计划任务的问题。
witty606
 楼主| 发表于 2014-11-5 17:12:13 | 显示全部楼层
版主啊,高手们,快说说怎么办啊?
羽扇纶巾
发表于 2014-11-6 00:12:41 | 显示全部楼层
我的办法很简单

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
witty606
 楼主| 发表于 2014-11-6 09:43:10 | 显示全部楼层

这个黑名单阻止我知道,也在用。不能开例外吧,我还有自己的批处理要更新计划任务。此法应该不行。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-23 19:28 , Processed in 0.120898 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表