hurz123
Goto Top

Taskkill nur wenn Prozess gestartet ist

Danke im Voraus

Hallo zusammen

Ich möchte ein bestimmten Prozess immer dann beenden, sobald er gestartet wird.
Vorab: Bin ein Batch-Nullinger! face-smile

taskkill /im hurz.exe /f


Was muss ich noch hinzufügen um die hurz.exe nur dann zu killen wenn sie gestartet wird?
Ruf ich diese Batch-Datei dann ständig auf?

Danke im Voraus für Eure Antworten.

lg

Content-Key: 173480

Url: https://administrator.de/contentid/173480

Printed on: April 16, 2024 at 05:04 o'clock

Member: DerWoWusste
DerWoWusste Sep 21, 2011 at 13:42:25 (UTC)
Goto Top
moin.

Falls es nicht geht (was naheliegender wäre) den Start schon zu unterbinden (NTFS-Rechte der .exe anpassen), könntest Du einen eventgetriggerten Task nutzen.
1) NTFS-Objektüberwachung auf dem System einschalten
2)Überwachung für die hurz.exe einschalten
3)hurz einmal starten und dann im erzeugten Eventeintrag im Sicherheitsprotokoll einen Task anheften (vorausgesetzt, Du hast Vista oder win7 oder eine Serverversion der Selbigen, sonst nimm eventtriggers.exe), der Deine Killerbatch startet
Member: Friemler
Friemler Sep 21, 2011 at 15:22:40 (UTC)
Goto Top
Hallo hurz123,

unter XP Professional und den Vista/Win7-Versionen oberhalb der Home-Versionen kann über die Lokale Sicherheitsrichtlinie das Starten von bestimmten Programmen verhindert werden:

Start -> Ausführen -> secpol.msc -> Richtlinien für Softwareeinschränkung

Wenn diese Ansicht noch nie geöffnet wurde, enthält der rechte Fensterbereich keine Einträge. Dann im Menü Aktionen -> Zusätzliche Regeln auswählen. Es werden dann einige Standardeinträge erzeugt, u.a. ein "Verzeichnis" Zusätzliche Regeln.

Rechtsklick auf Zusätzliche Regeln -> Neue Pfadregel

In der erscheinenden Dialogbox kann über den Durchsuchen-Button ein Programm ausgewählt werden. Die Einstellung unter Sicherheitsstufe auf Nicht erlaubt lassen (Programm darf nicht ausgeführt werden). Mit OK bestätigen, fertig.

Das ganze muss unter einem Konto mit Adminrechten ausgeführt werden.

Gruß
Friemler
Member: hurz123
hurz123 Sep 22, 2011 at 06:07:55 (UTC)
Goto Top
Perfekt! DANKE Friemler

Danke auch an DerWoWusste.
Member: DerWoWusste
DerWoWusste Sep 22, 2011 at 09:03:21 (UTC)
Goto Top
Moin.

Nichts gegen Friemlers Plan, aber der hat auch Nebenwirkungen: er frisst Performance. Bei jedem Start einer beliebigen Anwendung prüft er nun, ob diese erlaubt ist - dies macht er bei NTFS nicht.