Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Farby Autoruns.exe
Podobne, ako väčšina nástrojov SysInternals, položky v zozname môžu mať rôzne farby, čo znamenajú:
Červená (ružová - pink) znamená, že neboli nájdené žiadne informácie o vlastníkovi alebo ak je zapnuté overovanie kódu, znamená to, že digitálny podpis buď neexistuje, alebo sa nezhoduje, alebo nie sú k dispozícii žiadne informácie o vlastníkovi.
Zelená - táto farba sa používa pri porovnaní s predchádzajúcou množinou údajov Autoruns na označenie položky, ktorá tam nebola naposledy.
Žltá - položka pri spustení je tam, ale súbor alebo úloha, na ktorú odkazuje, už neexistuje.
-----------------------------
V každom prípade iba zruš v žltom riadku fajku, červené nemaž ani neruš fajku, lebo sú to možno dôležité systémové súbory a po reštarte ti nemusí nabehnúť systém.
odškrtnutie červeného určite nespôsobí že nenabehne systém. Žlté bych rovno aj mazal, výnimkou je pokial to odkazuje na napr. tlačiareň, ktorá aktuálne není pripojená.
žluté položky mají napsané "file not found", jsou zbytečné.
červené jsou ty, které neobsahují ověřitelné informace (nevypisují "vlastnosti").
- microsoftí ze system32 nechat na pokoji,
- u ostatních zbystřit,
- textové nebo vědomně instalované skripty ignorovat.
ale to bys potřeboval trochu normální zobrazení, ne default: v levém sloupci "entry" má být vidět celý název procesu, vpravo "image path" roztáhnout na délku, ať vidíš kam na disk to leze a co to je zač.
kromě pochybného flash playeru tam nevidím nic navíc.