WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   USB Sysguard (http://www.wcm.at/forum/showthread.php?t=193540)

Potassium 14.06.2006 16:29

USB Sysguard
 
Das Programm USB Sysguard sperrt den Computer wenn ein Wechseldatenträgt mit einem bestimmten Keyfile fehlt. Das heißt wenn man den USB-Stick o.Ä. entfernt.
Nun möchte ich aber einen Account haben auf dem das Programm nicht gestartet wird. Nur ich find keinerlei Eintrag wo das Programm gestartet wird. Weder in der Registry noch msconfig zeigt was an.
Das Programm wird aber sogar im abgesicherten Modus gestartet :eek:
Irgendwelche Ideen wo das noch versteckt sein könnte?

Potassium 14.06.2006 17:05

Edit: Heißt ned Sysguard sondern Syguard.

enjoy2 14.06.2006 19:35

als Dienst könnte es auch gestartet werden

aber wenn das Teil so in das System eingreift, wirst du es kaum "einfach" umgehen können, denke ich

Herwig 14.06.2006 22:18

@enjoy:
Zitat:

aber wenn das Teil so in das System eingreift, wirst du es kaum "einfach" umgehen können, denke ich
Du hast vollkommen recht. Tools dieser Art nutzen die selben Methoden wie perfekt programmierte Malware, nur halt ohne Schadroutine.

@Potassium:
Sonst waeren diese Tools auch ihr Geld nicht wert, meinst du nicht?

Es wird dir nix anders uebrig bleiben, zu recherchieren, ob der Hersteller es ueberhaupt vorgesehen hast, dass es einen Account ohne das Tool geben kann, vermutlich nicht.

holzi 14.06.2006 23:00

mit googeln findest du wohl einen weg

hier ein link dazu, ganz unten hat es einer geschafft, steht aber keine anleitung dabei:
http://www.essential-freebies.de/boa...t=7218&start=0

vielleicht hilft dir auch der Hersteller:
http://www.maxxisoftware.net/

Potassium 15.06.2006 22:13

Zitat:

Original geschrieben von enjoy2
als Dienst könnte es auch gestartet werden

aber wenn das Teil so in das System eingreift, wirst du es kaum "einfach" umgehen können, denke ich

Auch als Dienst nicht. Das war das 2e was ich angeschaut hab.
Es muss tatsächlich sehr tief ins System eingreifen.
Ich hab es jetzt so gelöst, dass bei dem bestimmten Account im Autostart ein Befehl liegt der das Programm einfach killt. :D
Das is zwar ned hübsch scheint mir aber derweil die einzige Mögliche Lösung.


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:30 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag