- Сообщения
- 8,030
- Решения
- 14
- Реакции
- 6,805
shestale, как понимаешь разрабатывал месяц назад, когда SITLog еще не был включен в инструкцию.а зачем ...или это для теста только?use_RSIT=true
use_SITLog=true
Поэтому 2 альтернативы. По желанию, отключай какую хочешь. HiJack This запускается из-под обоих.
По сути дважды за время работы утиля.
Кроме того, если отключить стадию подготовки (Stage.Prepare=false) и стадию анализа (Stage.Analyses=false) в настройках, получится версия скрипта для сервера (только обновление утилит).
Упаковщик тоже будет особый (но стандартными средствами). В сл. версии прикручу.
Кирилл, я еще добавил возможность запускать и-под путей со спецсимволами кодировки 1251 (вроде украинской і) - слышал у тебя были проблемы.Понравилось что утилита дуракоустойчивая,я сделал все чего она не советовала)))
Также на утиль не влияют региональные настройки даты/времени, запуск из-под неверной разрядности приложения (например, 32-битного Total Commander).
Ок. Добавлю. Почему до сих пор не сделали 64-битный EICAR ? рррр.после перезагрузки, имхо так-же нужно сделать окно с предупреждением о выгрузке антивирусного ПО.
Столкнулся с проблемой на одном компе не смог распаковать 7z поэтому теперь SITLog.zip
Логично. Ссылку на зеркало поправлю. В раздел тестов залью.++ лучше залить сюда https://safezone.cc/resources/categories/nashi-razrabotki.3/ удобнее за версиями следить.Зеркало нужно обновить:
https://safezone.cc/resources/system-information-to-log.51/download?version=62 - вот верная
Почитал тему и не сделал для себя никаких выводов. А на что я должен был обратить внимание?а оно нужно? Для размышлений https://safezone.cc/threads/test-na-eicar-ili-pochemu-skaner-na-nego-ne-rugaetsja.22247/#post-156471Насколько я понял на тестовом вирусе построена проверка активности антивируса.
В стандартном скрипте № 3 предусмотрена автоперезагрузка.Но если я не сохраню ничего из тех документов с которыми работаю, автоперезагрузка, мне кажется не очень правильное решение.
Как говорил - я без самодеятельности.
Если нужно, могу убрать ее из скрипта. Добавить окно с вопросом и предупреждением, что:
"Сейчас комп будет перезагружен, пожалуйста сохраните все документы.
Продолжить перезагрузку... Кнопки ДА, НЕТ". Или: "После нажатия ОК комп будет перезагружен".
Да - в папке LastLog - будет всегда 1 и всегда последний лог, чтобы юзеру не повылазило от кол-ва файлов.LastLog
Наверное в этой папке будут логи обновляться
А в папке Logs складируются старые логи с переименованием в Дату-Время.
Код ошибки проверю.что проверяется и как создаётся контрольная точка скриптом? Так как у меня отключено восстановление системы, причём отключена служба и наблюдение за дисками, но скрипт рапортует об успешном создании к.т.
А насчет полной автоматизации возобновления работы системы восстановления
столкнулся с проблемой:
- при попытке разрешить создание точек для системного диска (конкретно на WinXP) через WMIC эта самая WMIC жестко зависла:
CMD/BATCH:
WMIC /Namespace:\\root\default Path SystemRestore [URL='http://www.ss64.com/nt/call.html']Call[/URL] Enable "%SystemDrive%\"
Итого:
Автоматически запускаю службы: winmgmt, а также Srservice (если XP).
И создаю контрольную точку.
CMD/BATCH:
:CreateRecoveryPoint
:: Создание контрольной точки восстановления системы
:: запускаем службу WMI, если вдруг отключена
net start winmgmt 2>NUL
:: Если XP запускаем службу SR
if "%Family%"=="NT" net start Srservice 2>NUL
:: Разрешаем создание точек для системного диска
:: Эту операцию запретил. Причина: вызывала зависание на XP EN.
goto skip_Enable_Recovery
WMIC /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%\" >NUL 2>&1
;;; if errorlevel 1 (
echo %ОШИБКА%
) else (echo %Успех%)
:skip_Enable_Recovery
::Создаем точку
WMIC /Namespace:\\root\default Path SystemRestore Call CreateRestorePoint "SafeZone.cc", 100, 10 >NUL 2>&1
;;; if errorlevel 1 (
echo %ОШИБКА%
) else (echo %Успех%)
Exit /B
Последнее редактирование: