Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Systemdateien im laufenden Betrieb löschen (https://www.trojaner-board.de/100156-systemdateien-laufenden-betrieb-loeschen.html)

Shinzon 09.06.2011 21:44

Systemdateien im laufenden Betrieb löschen
 
Hallo,
ich habe folgendes "Problem":
Ich würde gerne mit einem Bekannten ein bisschen Nerdroulette spielen. Für die, die es nicht kennen: es werden reihum irgendwelche Dateien aus dem Windowsverzeichnis gelöscht und wer als erstes einen Bluescreen hat, hat gewonnen.
Sollte man normalerweise nicht machen, weil wegen nicht so gesund für's System, aber wir machen das in einer VM, daher ist das egal. (Und für den Fall, dass jetzt jemand das Verlangen hat, darzulegen, wie sinnlos dieses Spiel ist und dass wir doch zuviel Zeit hätten, keine Sorge, das wissen wir schon.^^)
Es wird vermutlich auf ein WinXP-System hinauslaufen.
Das Problem ist, erste Experimente haben keinen Erfolg beim Löschen von Systemdateien im laufenden Betrieb gezeigt, Unlocker beispielsweise funktioniert nicht (zur windowseigenen Löschfunktion brauche ich, glaube ich, nichts sagen).
Man könnte das zwar über eine Live-CD machen, aber das würde doch für jede Datei mit anschließendem Test recht lange dauern, ich hoffe, dass es da was schnelleres gibt, was auch im laufenden Windowsbetrieb funktioniert.
Da es sich um eine VM handelt, brauch man keine Rücksicht auf das System zu nehmen, im Notfall wird halt neu aufgesetzt, ist ja nicht so, dass wir da produktiv genutzte Systeme verfeuern.

Ich hoffe, jemand hat eine Idee, wie sich das "Problem" lösen lässt. Danke schonmal!

cosinus 09.06.2011 22:18

Das wird mW nicht funktionieren. Windows sperrt Dateien, die exklusiv in Benutzung sind. Deswegen musst du bei fast jedem Patch auch das System neu starten.

Joeyjoejoe17 07.07.2011 10:17

schon mal bugusing versucht?
cmd.exe starten und dann eingeben at (Uhrzeit + 1) /interactive "cmd.exe"
also z.B. wenn es 11:00 Uhr ist : at 11:01 /interactive "cmd.exe"

dann warten bis sich das neue cmd öffnet und das alte kann man schließen. dann "taskkill /im esxplorer.exe /f" und dann in cmd einfach wieder explorer.exe eingeben und voi´la ihr seit nun als SYSTEM drinnen.

Damit dürftet ihr erhöhte Berechtigungen bezüglich Systemdateien haben

cosinus 07.07.2011 11:02

Zitat:

und voi´la ihr seit nun als SYSTEM drinnen.
Wieso ist man denn dann als SYSTEM User drin? Die CMD wird mit dem angemeldeten User ausgeführt, der eingetippte Befehl wiederum unter dem Kontext, mit dem auch cmd.exe gestartet wurde. :dummguck:

Zitat:

Damit dürftet ihr erhöhte Berechtigungen bezüglich Systemdateien haben
Selbst wenn, kann man dann auch tatsächlich gesperrte Dateien löschen? Ich hab da so meine Zweifel, aber lasse mich gern eines besseren belehren ;)

Joeyjoejoe17 07.07.2011 11:36

keine Ahnung warum das so ist, aber es funzt :D

cosinus 07.07.2011 11:51

Ahja und durch was glaubst es funktioniert? Welche Datei hast du gelöscht, die man vorher nicht löschen konnte?

Joeyjoejoe17 07.07.2011 11:59

War jetzt eher auf das als SYSTEM anmelden bezogen.
Hab nicht ausprobiert, welche Dateien man damit löschen konnte die man vorher nicht konnte

cosinus 07.07.2011 12:15

Uh, tatsächlich. AT.EXE läuft mit den Rechten von SYSTEM und davon wird der angehängte Befehl auch durch SYSTEM gestartet, aber ob man damit gesperrte Dateien löschen kann ist immer noch sehr sehr fraglich.

Running CMD.EXE as Local System - Antimail - Site Home - MSDN Blogs

Zitat:

After asking around, someone told me a quick-and-dirty solution that uses the AT.EXE command. AT can be used to spawn jobs at a certain point in time. What people don’t immediately realize is that these jobs run under the Local SYSTEM account.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131