Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Bras verwijderen vóórdat Windows start, hoe?

01-06-2010, 10:11 door GeminiAlpha, 15 reacties
Hoe kun je vóór Wxp, Wvista of W7 (de simpele home premium versies) opstart, je eigen batchfile runnen zodat je daarmee je eigen bras (niet alleen temp files maar b.v. ook de index.dat files) bij elke boot automatisch kunt verwijderen? Lijkt me gemakkelijk dat je er geen extern progje voor nodig hebt. Ik ben nog uit het DOS tijdperk. (en dus al meteen betrapt) GeminiAlpha
Reacties (15)
01-06-2010, 10:29 door cpt_m_
waarom het wiel opnieuw uitvinden als je hier prachtige tools tot je beschikking hebt zoals CCleaner.
01-06-2010, 11:53 door [Account Verwijderd]
[Verwijderd]
01-06-2010, 14:10 door Bert de Beveiliger
He GeminiAlpha,
wat je in ieder geval kunt doen is de commando's in je AUTOEXEC file zetten. Check
http://support.microsoft.com/kb/124551/en-us

voor meer info.

Succes!
01-06-2010, 18:43 door Ilja. _V V
Volgens mij kan je dat ouderwets doen op een nieuwe locatie: "C:\WINDOWS\system32\AUTOEXEC.NT" (& ook CONFIG.NT).
Simpele interne commando's kan je er direct inzetten. Een extern stapelverwerkingsprogramma aanroepen moet werken met:
CALL "schijfletter:\map\bestandsnaam.bat" (Vergeet de aanhalingstekens niet).
Snelkoppeling naar het stapelverwerkingsprogramma in Opstarten plaatsen moet het ook doen.
Zoek in Hulp & ondersteuning van je Windows naar config.sys of autoexec.bat
01-06-2010, 21:54 door Anoniem
Door Ilja. _\\//: Volgens mij kan je dat ouderwets doen op een nieuwe locatie: "C:\WINDOWS\system32\AUTOEXEC.NT" (& ook CONFIG.NT).
Simpele interne commando's kan je er direct inzetten. Een extern stapelverwerkingsprogramma aanroepen moet werken met:
CALL "schijfletter:\map\bestandsnaam.bat" (Vergeet de aanhalingstekens niet).
Snelkoppeling naar het stapelverwerkingsprogramma in Opstarten plaatsen moet het ook doen.
Zoek in Hulp & ondersteuning van je Windows naar config.sys of autoexec.bat

Nee, die 2 files worden aangeroepen bij het starten van DOS-programma's, niet bij het starten van het OS.
01-06-2010, 22:45 door root
wat is bras?
02-06-2010, 01:22 door Bitwiper
Door root: wat is bras?
Ik vermoed niet meerdere BH's ;) maar meuk.

Je kunt niet echt "voordat" Wxp, Wvista of W7 opstart een batchfile laten draaien, wel ergens tijdens het opstarten (omstreeks het moment dat gebruikers de gelegenheid krijgen om in te loggen).

In het NT4 tijdperk heb ik gebruik gemaakt van de AutoExNT service. Deze is in elk geval nog te downloaden als onderdeel van de Windows Server 2003 Resource Kit Tools (zie: http://www.microsoft.com/downloads/details.aspx?FamilyID=9d467a69-57ff-4ae7-96ee-b18c4790cffd&displaylang=en). Na download geeft "rktools /?" een dialoogbox waarin staat hoe je de bestanden erin kunt uitpakken.

Je hebt daaruit de volgende files nodig: Autoexnt.exe, Servmess.dll en Instexnt.exe, en in rktools.chm vind je een beschrijving + installatiehandleiding. Die files kun je het beste allemaal naar %SYSTEMROOT%\System32\ kopieeren (op de meeste systemen is dat C:\Windows\System32\). Daarna open je een commandprompt, ga naar %SYSTEMROOT%\System32\ en voer uit: instexnt install

Zonder de vlag "/interactive" zal de service als SYSTEM draaien waarmee de batchfile alles mag (behalve netwerkverbindingen maken). Bij het opstarten van de PC zal de service zoeken naar %SYSTEMROOT%\System32\AutoExNT.bat en deze uitvoeren. Het bestand servmess.dll bevat de meldingsteksten die door de service, vreemd genoeg, naar de Application eventlog (niet system) worden geschreven.

Na ca. 5 minuten stopt de autoexnt service zichzelf. Je kunt dat versnellen door in de autoexnt.bat file op te nemen: net stop autoexnt.

Of e.e.a. goed werkt onder recente Windows versies dan XP weet ik niet (zojuist getest: onder XP SP3 werkt het goed). Googlen naar autoexnt service geeft meer info.
02-06-2010, 09:40 door GeminiAlpha
niks mis met ccleaner hoor! [doorcpt(m)]
Alleen wil ik bras=meuk weggooien als Windows nog niet draait. Door Windows geopende bestanden kun je niet deleten. Bovendien wil ik het automatisch doen, telkens vóórdat Windows boot, cq. de PC opstart.
De tips van Dhr.Klok, AlexK en Ilja \\// en Anoniem werken niet/kunnen niet werken, wat Bitwiper al zegt.
Heb de tip van Anoniem, tegen beter weten in, geprobeerd, maar Nada.

Alleen weet ik dat er in Win XP PRO een kunstje is via C:\WINDOWS\system32\GroupPolicy\Machine\Scripts\Startup\
het lijkt hier een beetje op: (geplakt uit een ander verhaal)
Run Group Policy (Run GPEdit.MSC). Go to Computer Configuration->Windows Settings->Scripts (Startup/Shutdown) and double-click on Startup.

Click on the button Show Files... and in the new opened window create a new batch file. Edit the batch file and put in it the following line:

%SystemRoot%\System32\OSK.Exe (program will be executed when batch file runs)

Save & close the batch file, close it's folder window, and in the Start Properties dialog click Add... and put there the name of the batch file you just created (no path needed). Now close this dialog also.

Still in Group Policy, go to Computer Configuration->Administrative Templates->System->Scripts and on the right pane, change the value of Run startup scripts simultaneously to Enabled (This will make sure the logon process will continue even though the script has not ended).

Dit heb ik op een ander systeem geprobeerd en dat werkt, Maar in home premium versies heb je er niks aan.
Ik ben zelf ook nog steeds zoekende...
GeminiAlpha
02-06-2010, 09:59 door cpt_m_
Misschien kan ik je hierdoor wel helpen!
Heb je wel eens gehoord van Hiren's BootCD, huidige versie 10.4.
Zie hiren.info/pages/bootcd
1 van de utility's is CCleaner.

Dit kun je installeren op een USB of CD.
Het is wel omslachtiger MAAR je kunt de computer wel schoonmaken voordat je daadwerkelijk Windows opstart.
02-06-2010, 10:17 door [Account Verwijderd]
[Verwijderd]
02-06-2010, 10:19 door Bert de Beveiliger
Door rookie: Van MS is het een gemiste kans dat ze die cmd.exe nooit geavanceerder hebben gemaakt.

En daarom hebben we nu Powershell (ondertussen alweer v2).
02-06-2010, 10:52 door Anoniem
Door GeminiAlpha: niks mis met ccleaner hoor! [doorcpt(m)]
Alleen wil ik bras=meuk weggooien als Windows nog niet draait. Door Windows geopende bestanden kun je niet deleten. Bovendien wil ik het automatisch doen, telkens vóórdat Windows boot, cq. de PC opstart.
GeminiAlpha

Zover ik mij meen te herinneren is er geen tussenstap tussen het kiezen van het besturingssystem in je bootloader en het starten van XP zoals dat wel het geval was bij eerdere besturingssystemen.

Hoewel het leuk is om uit te zoeken hoe je dit kan doen, lijkt het mij dat de methode altijd minder praktisch is dan dit te doen tijdens het laden van het profiel. Zeker als het enkel is om temp files e.d. op te ruimen.
02-06-2010, 11:25 door Dev_Null
Of je batchfile (met het handje, via een extra registry value) toevoegen aan de AUTORUN sectie in je windows register?
02-06-2010, 13:22 door [Account Verwijderd]
[Verwijderd]
04-06-2010, 16:16 door GeminiAlpha
Door Dev_Null: Of je batchfile (met het handje, via een extra registry value) toevoegen aan de AUTORUN sectie in je windows register?

in de "run-sectie" van het register heeft geen zin, want door windows gebruikte & dus vergrendelde files kunnen bij de afhandeling van deze run-entries niet gewist worden omdat windows al operationeel is en runt.

ALLEMAAL bedankt voor het meedenken en tips geven, ik denk niet dat wat ik wil, kan.
Wat mij betreft kan deze thread gesloten worden, tenzij iemand nog een briljante inval krijgt. Dan hoor ik 'm graag!
geminialpha.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.