[VBS] Een DLL file niet-actief maken

Pagina: 1
Acties:

  • semicon
  • Registratie: Augustus 2003
  • Laatst online: 20-08-2025
Hallo,

heb nu een scriptje gemaakt die scanned op bepaald files die vaak terug komen op ons netwerk, het is soort spyware, ik kan met een VBS bestand de meeste bestanden verwijderen, maar sommige zijn in gebruik op dat moment, ik meot ze dus unregistren of onactief, weet niet hoe je het noemt, maar iig dat ik ze wel kan verwijderen dat ze niet in geburik zijn.

Scriptje:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
Dim Fso, f, CurFile, SpyWareCount

Curfile = ""

Set Fso = CreateObject("Scripting.FileSystemObject")
Set f = Fso.OpenTextFile("\\Obs\NETLOGON\spydata.txt", 1)

Do While f.AtEndOfStream <> True
    CurFile = f.Readline
    If Fso.FileExists(CurFile) Then
        Fso.DeleteFile CurFile
    End If
Loop


die leest een textbestand uit die op de server staat met die url's naar de spyware stuffehs..


Ik kan ook WSH gebruiken tis een vbs bestand voor in opstarten.. iemand een idee?

  • Tofu
  • Registratie: Maart 2003
  • Laatst online: 05-10-2024
Ik weet niet of ik het hellemaal snap, maar kan je niet gewoon herstarten in veilige modus en dan je spyware porberen wegdoen (adaware .. handmatig ..)

  • semicon
  • Registratie: Augustus 2003
  • Laatst online: 20-08-2025
maar alle users op dit netwerk zijn kinderen (basisschool), en dit werkt wil ik niet meer doen... dus als dit scriptje dat doet, zie je het niet, maar gaat het wel weg..

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
unregisteren doe je iig vanaf een commandprompt met:

regsvr32 -u somedll.dll

En dat zou je dan vanuit je VBS-je kunnen shellen ofzo.

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • P_de_B
  • Registratie: Juli 2003
  • Niet online
RobIII schreef op 19 mei 2004 @ 13:08:
unregisteren doe je iig vanaf een commandprompt met:

regsvr32 -u somedll.dll

En dat zou je dan vanuit je VBS-je kunnen shellen ofzo.
en als het proces actief is kun je het volgens mij killen met kill.exe

Oops! Google Chrome could not find www.rijks%20museum.nl


  • semicon
  • Registratie: Augustus 2003
  • Laatst online: 20-08-2025
kijk,dat heb ik nodig, thx, alleen nog ff kijken hoe iik dit kan laten runnen

WshShell.Run "regsvr32 -u somedll.dll"

en eh?

"kill.exe -u somedll.dll?"


ofzo, hoop dat dat kan

[ Voor 24% gewijzigd door semicon op 19-05-2004 13:12 ]


  • j_du_pee
  • Registratie: Maart 2000
  • Laatst online: 23-09-2024

j_du_pee

du pain, du vin, du pee

Dan moet die dll alleen niet al in het geheugen zijn geladen, anders bereik je er vaak nog niet zoveel mee.
Is het niet verstandiger eens te kijken wat je kunt doen om spyware te voorkomen op deze machines :? (denk aan windowsupdate, mozilla ipv IE, virus/spyware scanner, popup blocker)

-of een ghost terug zetten iedere avond, aangezien het toch kinderen zijn die waarschijnlijk meer dingen slopen op zo'n pc.

kaart != map && bottel != fles
Wacht op antwoord


  • semicon
  • Registratie: Augustus 2003
  • Laatst online: 20-08-2025
Hmm. ja misschien wel, maar ik vindt iets nieuwe proberen met vbscripts wel weer leuk, zijn meerdere scripts hier, ben ook maar stageleerling/beheerder daar. We doen met zn 2e hele school, 120pc's dus zat vrije tijd :P

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
semicon schreef op 19 mei 2004 @ 13:10:
kijk,dat heb ik nodig, thx, alleen nog ff kijken hoe iik dit kan laten runnen

WshShell.Run "regsvr32 -u somedll.dll"

en eh?

"kill.exe -u somedll.dll?"


ofzo, hoop dat dat kan
kill.exe gebruik je om een proces te killen, regsvr32 gebruik je om een dll te registreren en regsvr32 -u gebruik je om een dll te un-registreren. Hoe kom je er nou bij om kill.exe -u te doen?

Als de DLL ge-un-registreerd is kun je 'm deleten. De juiste volgorde zou zijn:
• Alle niet-gewenste processen killen
• Alle niet-gewenste DLL-s unreggen
• Alle niet-gewenste bestanden verwijderen

Dan weet je zeker dat een proces de dll niet weer net zo hard regt als jij 'm unregt.

Verder, maar dat is uit me blote bol, moet je volgens mij WshShell.execute hebben i.p.v. Run, maar ik kan me vergissen
Ik ijl :+

[ Voor 35% gewijzigd door RobIII op 19-05-2004 13:23 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij

Pagina: 1