hurz123
Goto Top

Taskkill nur wenn Prozess gestartet ist

Danke im Voraus

Hallo zusammen

Ich möchte ein bestimmten Prozess immer dann beenden, sobald er gestartet wird.
Vorab: Bin ein Batch-Nullinger! face-smile

taskkill /im hurz.exe /f


Was muss ich noch hinzufügen um die hurz.exe nur dann zu killen wenn sie gestartet wird?
Ruf ich diese Batch-Datei dann ständig auf?

Danke im Voraus für Eure Antworten.

lg

Content-ID: 173480

Url: https://administrator.de/contentid/173480

Ausgedruckt am: 19.11.2024 um 16:11 Uhr

DerWoWusste
DerWoWusste 21.09.2011 um 15:42:25 Uhr
Goto Top
moin.

Falls es nicht geht (was naheliegender wäre) den Start schon zu unterbinden (NTFS-Rechte der .exe anpassen), könntest Du einen eventgetriggerten Task nutzen.
1) NTFS-Objektüberwachung auf dem System einschalten
2)Überwachung für die hurz.exe einschalten
3)hurz einmal starten und dann im erzeugten Eventeintrag im Sicherheitsprotokoll einen Task anheften (vorausgesetzt, Du hast Vista oder win7 oder eine Serverversion der Selbigen, sonst nimm eventtriggers.exe), der Deine Killerbatch startet
Friemler
Friemler 21.09.2011 um 17:22:40 Uhr
Goto Top
Hallo hurz123,

unter XP Professional und den Vista/Win7-Versionen oberhalb der Home-Versionen kann über die Lokale Sicherheitsrichtlinie das Starten von bestimmten Programmen verhindert werden:

Start -> Ausführen -> secpol.msc -> Richtlinien für Softwareeinschränkung

Wenn diese Ansicht noch nie geöffnet wurde, enthält der rechte Fensterbereich keine Einträge. Dann im Menü Aktionen -> Zusätzliche Regeln auswählen. Es werden dann einige Standardeinträge erzeugt, u.a. ein "Verzeichnis" Zusätzliche Regeln.

Rechtsklick auf Zusätzliche Regeln -> Neue Pfadregel

In der erscheinenden Dialogbox kann über den Durchsuchen-Button ein Programm ausgewählt werden. Die Einstellung unter Sicherheitsstufe auf Nicht erlaubt lassen (Programm darf nicht ausgeführt werden). Mit OK bestätigen, fertig.

Das ganze muss unter einem Konto mit Adminrechten ausgeführt werden.

Gruß
Friemler
hurz123
hurz123 22.09.2011 um 08:07:55 Uhr
Goto Top
Perfekt! DANKE Friemler

Danke auch an DerWoWusste.
DerWoWusste
DerWoWusste 22.09.2011 um 11:03:21 Uhr
Goto Top
Moin.

Nichts gegen Friemlers Plan, aber der hat auch Nebenwirkungen: er frisst Performance. Bei jedem Start einer beliebigen Anwendung prüft er nun, ob diese erlaubt ist - dies macht er bei NTFS nicht.