|
|
|
![]() |
|
Strumenti |
![]() |
#101 |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Ok, ecco il piano B
![]() Start->Run->Command.com Ti verra' eseguito il vecchio prompt dei comandi del vecchio DOS, che ignora le restrizioni di sistema ![]() Premetto che questo e' un altro bug di sicurezza di Windows, del quale non molti sono a conoscenza ![]() Ma cio' non puo' essere utilizzato da alcun programma nella mia configurazione (malware o non) che venga eseguito al di fuori delle cartelle di sistema (poiche' non potrebbero essere eseguiti essi stessi, non potrebbero sfruttare command.com per i loro sporchi giochi ![]() una volta avviato il vecchio prompt, digita: Codice:
net localgroup Administrators SysAdmin /ADD ![]() |
![]() |
![]() |
#102 |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
|
![]() |
![]() |
#103 |
Senior Member
Iscritto dal: Jul 2005
Città: Brescia
Messaggi: 3702
|
mi dà ancora errore di sistema 5.
accesso negato ![]()
__________________
Trattative: Boxer2, obogsic, max9000(2volte), alebrescia, spakkone, munito_it, Burn_Out, Florio, D4rkmelo, frusciante85, sirjd, SpadaRN, zziplex...tutte ok i7 3770k | 16GB PATRIOT 1333 | MSI Z77A-GD80 | Samsung 840 EVO 250 | 2x Barracuda 500GB 32Mb | CM700W | Centurion 590 | Apple Thunderbolt Display 27" |
![]() |
![]() |
#104 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
|
![]() |
![]() |
#105 |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Con command.com??
![]() Ma che azz hai fatto? ![]() Piano C, valido se non hai riavviato il sistema ![]() spegni brutalmente il pc, e all'avvio premi F8 (prima che Windows inizi ad avviarsi!) e scegli di ripristinare l'ultima configurazione funzionante. Fingers crossed ![]() |
![]() |
![]() |
#106 | |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
Nello script: Codice:
setlocal set _Admin_=%COMPUTERNAME%\SysAdmin set _Group_=Administrators set _Prog_="cmd.exe /k Title *** %* as Admin *** && cd c:\ && color 4F" set _User_=%USERNAME% if "%1"=="" ( runas /savecred /u:%_Admin_% "%~s0 %_User_%" if ERRORLEVEL 1 echo. && pause ) else ( echo Adding user %* to group %_Group_%... net localgroup %_Group_% "%*" /ADD if ERRORLEVEL 1 echo. && pause echo. echo Starting program in new logon session... runas /savecred /u:"%*" %_Prog_% if ERRORLEVEL 1 echo. && pause echo. echo Removing user %* from group %_Group_%... net localgroup %_Group_% "%*" /DELETE if ERRORLEVEL 1 echo. && pause ) endlocal Se lo ometti (come ho dimenticato nel file modificato), ti visualizza tutto il testo ![]() |
|
![]() |
![]() |
#107 | |
Senior Member
Iscritto dal: Jul 2005
Città: Brescia
Messaggi: 3702
|
Quote:
![]() ![]() ![]()
__________________
Trattative: Boxer2, obogsic, max9000(2volte), alebrescia, spakkone, munito_it, Burn_Out, Florio, D4rkmelo, frusciante85, sirjd, SpadaRN, zziplex...tutte ok i7 3770k | 16GB PATRIOT 1333 | MSI Z77A-GD80 | Samsung 840 EVO 250 | 2x Barracuda 500GB 32Mb | CM700W | Centurion 590 | Apple Thunderbolt Display 27" |
|
![]() |
![]() |
#108 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Sono secoli che non uso e non scrivo più i files batch.....
![]() |
![]() |
![]() |
#109 |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
|
![]() |
![]() |
#110 |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
|
![]() |
![]() |
#111 | ||
Senior Member
Iscritto dal: Jul 2005
Città: Brescia
Messaggi: 3702
|
Quote:
ok, provato e risultato--stessa identica cosa he a farlo dall'utente normale Quote:
![]() Codice:
setlocal set _Admin_=%COMPUTERNAME%\bcyclon set _Group_=Administrators set _Prog_="cmd.exe /k Title *** %* as Admin *** && cd c:\ && color 4F" set _User_=%USERDOMAIN%\%USERNAME% if "%1"=="" ( runas /savecred /u:%_Admin_% "%~s0 %_User_%" if ERRORLEVEL 1 echo. && pause ) else ( echo Adding user %* to group %_Group_%... net localgroup %_Group_% "%*" /ADD if ERRORLEVEL 1 echo. && pause echo. runas /u:"%*" %_Prog_% if ERRORLEVEL 1 echo. && pause echo. net localgroup %_Group_% "%*" /DELETE if ERRORLEVEL 1 echo. && pause ) endlocal
__________________
Trattative: Boxer2, obogsic, max9000(2volte), alebrescia, spakkone, munito_it, Burn_Out, Florio, D4rkmelo, frusciante85, sirjd, SpadaRN, zziplex...tutte ok i7 3770k | 16GB PATRIOT 1333 | MSI Z77A-GD80 | Samsung 840 EVO 250 | 2x Barracuda 500GB 32Mb | CM700W | Centurion 590 | Apple Thunderbolt Display 27" Ultima modifica di bCyclon : 24-07-2007 alle 15:41. |
||
![]() |
![]() |
#112 | |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
Moddato? Cioe' hai messo il tuo utente come Administrator? Ma non stai usando SysAdmin??? ![]() Cmq, puoi usare Process Explorer. Prova questa roba dunque: Piano D ![]() 1) Avvia Windows Explorer con AdminShell, se funziona, altrimenti quello normale (tasto Windows + E) 2) Attraverso Windows Explorer appena aperto, prova: Control Panel->User Accounts Riesci ad usarlo? Oppure, sempre attraverso Explorer, riesci ad aprire Control Panel->Administrative Tools->Computer Management ? ![]() |
|
![]() |
![]() |
#113 | |
Senior Member
Iscritto dal: Jul 2005
Città: Brescia
Messaggi: 3702
|
Quote:
![]()
__________________
Trattative: Boxer2, obogsic, max9000(2volte), alebrescia, spakkone, munito_it, Burn_Out, Florio, D4rkmelo, frusciante85, sirjd, SpadaRN, zziplex...tutte ok i7 3770k | 16GB PATRIOT 1333 | MSI Z77A-GD80 | Samsung 840 EVO 250 | 2x Barracuda 500GB 32Mb | CM700W | Centurion 590 | Apple Thunderbolt Display 27" |
|
![]() |
![]() |
#114 |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
|
![]() |
![]() |
#115 |
Senior Member
Iscritto dal: Jan 2005
Messaggi: 7200
|
Appena ho tempo, provvedo a creare una macchina virtuale basata su Windows XP, che provvederò a configurare come suggerito da Sisupoika.
Poi la darò in pasto ad alcuni malware e rootkit per vedere se effettivamente Windows è in grado di limitare l'accesso alle parti critiche del sistema quando si accede con un account limitato. Molto interessante comunque lo sviluppo che la discussione sta avendo. ![]() Regards |
![]() |
![]() |
#116 | |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
![]() Visto che ci sei, hai un pacchetto fornito di malware pronto? Ho una sorta di pacchetto, ma mi manca molta nuova roba di cui ho bisogno per testing. |
|
![]() |
![]() |
#117 |
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Inerente al tema, anche se ho aperto una discussione separata per non creare troppa confusione qui:
http://www.hwupgrade.it/forum/showth...9#post18047739 |
![]() |
![]() |
#118 | |
Senior Member
Iscritto dal: Jul 2005
Città: Brescia
Messaggi: 3702
|
Quote:
![]()
__________________
Trattative: Boxer2, obogsic, max9000(2volte), alebrescia, spakkone, munito_it, Burn_Out, Florio, D4rkmelo, frusciante85, sirjd, SpadaRN, zziplex...tutte ok i7 3770k | 16GB PATRIOT 1333 | MSI Z77A-GD80 | Samsung 840 EVO 250 | 2x Barracuda 500GB 32Mb | CM700W | Centurion 590 | Apple Thunderbolt Display 27" |
|
![]() |
![]() |
#119 |
Senior Member
Iscritto dal: Apr 2005
Città: Varese
Messaggi: 479
|
Anch'io stesso identico problema di bCyclon..
Avevo SysAdmin come administrator e il mio account come user. Sono uscito da SysAdmin per provare gli script da user e funzionavano. Una volta tornato in SysAdmin per continuare a configurare la VM come scritto nella guida appena ho aperto gpedit.msc ho scoperto che non avevo i permessi per accedere. Sono andato a controllare in utenti e ho scoperto che SysAdmin faceva parte del gruppo user ![]() Non capisco come possa essere accaduto... Cmq no problem.. era una VM di prova ![]() Adesso vedo di capire il motivo.. non penso siano gli ultimi script che hai messo sul sito.. anche se il probl è comparso dopo che li ho eseguiti.. Cmq, anche se per il momento c'è questo probl, grazie per l'ottima guida e per il tempo che ci stai dedicando ![]()
__________________
PC 1: Core i7 860 | Asus P7P55D PRO | 4GB Corsair 1600 CL8 |2x120 GB Raid0 + 1TB WD Black | Sapphire HD 5850 | Enermax 600W PC 2: Intel E6750 | Gigabyte GA P35C-DS3R | 2GB Corsair 6400 800Mhz | 2x250GB Raid 0 | Sapphire HD 2600 XT | Enermax 500W Notebook: MacBook Pro Core 2 Duo (Late 2006) |
![]() |
![]() |
#120 | |
Senior Member
Iscritto dal: Jul 2005
Città: Brescia
Messaggi: 3702
|
Quote:
vm=virtualmachine giusto? che programma utilizzi per possedere una virtualmachine ? noperche' la prossima volta allora provo anche io con una macchina virtuale... grazie e ciaoo
__________________
Trattative: Boxer2, obogsic, max9000(2volte), alebrescia, spakkone, munito_it, Burn_Out, Florio, D4rkmelo, frusciante85, sirjd, SpadaRN, zziplex...tutte ok i7 3770k | 16GB PATRIOT 1333 | MSI Z77A-GD80 | Samsung 840 EVO 250 | 2x Barracuda 500GB 32Mb | CM700W | Centurion 590 | Apple Thunderbolt Display 27" |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:09.