Соревнование с сыном... кто кого обхитрит

D
На сайте с 28.06.2008
Offline
1101
3736

Пока сын был маленький, а ограничивал время его игр на компе с помощью родительского контроля Касперского.

Но сын вырос (пока в школе) но учится на программиста и начал обходить все мои защиты, и у нас началось нечно вроде соревнования, которое мы не скрываем.

Я придумываю как ограничить - он обходит.

Итак имеем стационарный комп с ВИн 7 + каспер интернет секьюрити с род. контролем.

1. Было две учетки (обе админские) и их контролировал каспер.

Сын из под своей учетки отключил каспер таким способом

ЛЮБИМЫЙ СПОСОБ - через консоль! Для начала создадим BAT-файл в корне какого-нить диска для этого зайдем в блокнот и напишем для верности три строки - "taskkill /IM avp.exe /F" без ковычек разумеется:))) А три для того чтобы грохнуть все процессы ибо можно заметить в диспечере задач два процесса Касперского. И сохраняем файл как "c:\1.bat" (опять без ковычек:))) ) Пол дела сделано:))) А ща заходим в консоль - Пуск - Выполнить CMD и вводим комманду "at 18:02 c:\1.bat /interactive" поясню - at это консольный вариант планировщика заданий, 18:02 эт время НО не текущее, а на минуту-две больше текущего (эт уже от скорости печати в английской раскладке зависит), c:\1.bat - наш файл разумеется и /interactive комманда интеративного запуска программы от имени пользователя SYSTEM который имеет прав больше чем админ. Сейчас ждем назначенного времени и.... Касперский вылетает:)))) У этого способа есть существенные преимущества - не нужно перезагружаться и присутствует элемент творчества:)))

2. Я убрал админские права у его учетки, но такой способ продержался пару часов :)))

Этот мелкий пакостник сменил загрузчик через биос, загрузил мини ОС через флешку и опять запустил свой .bat = каспер опять побежден.

3. Я поставил пароль на БИОС и договорились что батарейку он вынимать не будет. Этот способ продержался пару часов :)))

Мелкая зараза походу че-то перемкнул на материнке (не вынимая батарейку) и пароль биоса слетел, ну а далее снова баником вырубил каспера.

КОроче - прошу советы по дальнейшей стратеги нашей игры - че сделать народ, неужели мы не победим младшее поколение?

Stolz
На сайте с 25.01.2007
Offline
177
#1

Делать как в банках - опечатать системный блок. Голографическая наклейка с разрушаемым покрытием и уникальным серийным номером, например.

D
На сайте с 28.06.2008
Offline
1101
#2
Stolz:
Делать как в банках - опечатать системный блок. Голографическая наклейка с разрушаемым покрытием и уникальным серийным номером, например.

А программно никак?

STMike
На сайте с 29.03.2010
Offline
133
#3

Dram, смиритесь, вы проиграли :)

D
На сайте с 28.06.2008
Offline
1101
#4

Че вот так сразу опустить руки.... эээ нет :))) Сразу сдаться я не готов :))) Полюбому моего засранца можно обхитрить...

Stolz
На сайте с 25.01.2007
Offline
177
#5

Если он у вас знает о перемычке на материнской плате, сбрасывающей настройки CMOS, то вряд ли. Можно, конечно, вместо касперского взять что-нибудь экзотическое, но если он у вас практикует уничтожение процессов, то какая разница что грохать.

Есть еще платы аппаратной защиты - вроде Аккорда - но они тоже при доступе к железу элементарно вынимаются и выкорчевываются. Нет, по хорошему программно никак.

Alekser
На сайте с 07.02.2014
Offline
110
#6
Dram:
Че вот так сразу опустить руки.... эээ нет :))) Сразу сдаться я не готов :))) Полюбому моего засранца можно обхитрить...

А вообще есть повод порадоваться, что воспитали толкового парня, который реально умеет работать головой, а не только пиво под подъездом пить и бутылки об стену бить.

D
На сайте с 28.06.2008
Offline
1101
#7

Я еще не пробовал встроеный родительский контроль самой Винды. Щас погуглю как она работает.

---------- Добавлено 24.05.2018 в 08:42 ----------

Или например надо как то подумать чтобы очищать планировщик задач. Он же свой батник туда я так понял прописывает.

Потому что каспер убивается наглухо, потом даже вручную не запускается - только переустановка.

AlexStep
На сайте с 23.03.2009
Offline
354
#8

Пока есть доступ к перемычке на плате, ничего не поможет, так как можно зайти в биос и переустановить систему/загрузиться с live cd/сбросить пароль администратора. А вообще, это какое-то не здоровое соревнование отца с сыном.

D
На сайте с 28.06.2008
Offline
1101
#9

Ну сбросит он пароль админа... и что? Все равно финальный его ход это убивание каспера.

Т.е. нужно подумать как убрать taskkill /IM avp.exe из процессов (планировщика)

P.S. систему он не грохает, это оговорили. Он только отключает касперского.

AlexStep:
А вообще, это какое-то не здоровое соревнование отца с сыном.

Чем не здоровое? Соревнование ума - это не здорово? Тем более это совершенствует его логику по его будущей специальности.

AlexStep
На сайте с 23.03.2009
Offline
354
#10
Dram:
Ну сбросит он пароль админа... и что?

Что что... Сделает что захочет. Приостановит защиту, закроет программу, удалит нафиг. Еще можно загрузиться в безопасном режиме, тогда касперский вообще не запустится и с ним можно будет сделать что угодно.

Бороться с человеком у которого права администратора - бесполезно.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий