Ujinnee
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору acro А sss2.exe и sss.exe проверили, всё в порядке? Дело в том, что алерта о попытке получения повышенной привилегии при запуске sss3.exe у меня не было. Из чего делаю вывод, что у меня что-то не так в настройках. Что, пока понять не могу. - Добавлено: Скорее всего, нет какого-то COM-интерфейса в защищённых. Буду копать в этом направлении. - Спасибо Вам, acro, за подсказку! Добавил в защищённые COM-интерфейсы LocalSecurityAuthority.Shutdown - стали появляться алерты на всё семейство sss. Цитата: Но выглядит это не как убийство, а какое-то доведение до самоубийства. Причем он в защищенных, прав на его завершение у sss3.exe нет (Вы тут ошиблись. Не sss3.exe, а kill3f.exe). На запросы отвечаю- блокировать, не позволить завершать! Эх, не помогает. Сейчас попробую обвешать его защитой не через "мои защищенные файлы", а через настойки защиты (где рядом с правами) | "Мои защищенные файлы" тут совсем не при чём. Нужно ковырять "Политику безопасности компьютера", т. к. мы имеем дело с процессами в памяти. Посмотрите внимательно картинку приведённую Xenoz-ом за несколько постов до Вашего. Я тоже не сразу разобрался. Дело в том, что в политиках безопасности у группы "Все приложения" в правах доступа на Завершение приложений действительно стоит "Спросить". Но, нажав кнопку Изменить, видим, что в Разрешённых приложениях стоит звёздочка. То есть следуя формальной логике получаем, что любое приложение, не внесённое в политики безопасности, может завершить любое приложение не защищённое от этого действия. Что на картинке и показано. Вот как-то так. Звёздочку оттуда нужно убрать. Ещё нужно помнить, что приложения в политиках безопасности имеют приоритет. Чем выше находится, тем главнее. В справке написано об этом вскользь: "Пользователи могут изменить приоритет политики, "перетащив" имя искомого приложения или файловой группы. Для того, чтобы изменить приоритет приложений, принадлежащих к одной файловой группе, вам следует ипользовать 'My File Groups' ". | Всего записей: 183 | Зарегистр. 04-07-2009 | Отправлено: 22:10 25-03-2010 | Исправлено: Ujinnee, 03:24 26-03-2010 |
|