*   >> Lecture Éducation Articles >> science >> des ordinateurs

Le problème Dans

t pas d'élévation peuvent être créés par des comptes d'utilisateurs réguliers. Les tâches planifiées sont mises en œuvre sous forme de fichiers individuels. Chaque tâche est nommé selon un identificateur de sécurité Description du système unique (ou SID) ou donné un nom utilisateur ou fourni par le système. Les tâches sont stockées dans% windir% tâches ou% windir% System32Tasks par défaut, et peuvent avoir .job extensions. Les fichiers .job sont binaires, mais ils peuvent être décodés (plus que ci-dessous).

Dans Windows Vista, Windows 7 et Windows Server 2008, les nouveaux fichiers de tâches sont XML et facilement lisible. Vous pouvez examiner les fichiers de tâches anciennes et nouvelles, mais il est pas toujours facile. Tout d'abord, les fichiers peuvent être détenus par le compte Système et inaccessible aux administrateurs. Ils sont souvent situés dans% windir% System32Tasks et rendues invisibles en utilisant l'attribut Caché. Même si vous êtes à la recherche pour eux - et la plupart des gens ne sont pas - ils peuvent être difficiles à trouver.

Ne pas la sueur, Il ya quelques mesures que vous pouvez prendre, et ils ne sont pas difficiles - vous avez juste à être conscients d'eux. D'abord, vous pouvez chercher des fichiers, d'emplois cachés inattendus. Vous pouvez utiliser l'Explorateur Windows, Attrib.exe, ou DIR /ah pour rechercher des fichiers cachés, mais d'une manière encore plus facile est d'utiliser Autoruns de Sysinternals. Autoruns vous permet de vous concentrer sur la droite dans toutes les tâches planifiées, si ils sont cachés ou non.

Malheureusement, si vous ne l'avez jamais regardé autour pour voir ce que les emplois vont normalement sur vos systèmes (et il peut y avoir des dizaines à des centaines activés par Microsoft ou un logiciel légitime), déterminer ce qui est méchant contre belle peut prendre un certain temps. Voici où il paye juste d'être conscient de ce vecteur d'attaque parce que vous ne voulez pas regarder à chaque fichier de travail toute la time.http: //www.electrocomputerwarehouse.com/

Page   <<  [1] [2] 
Copyright © 2008 - 2016 Lecture Éducation Articles,https://lecture.nmjjxx.com All rights reserved.