PDA

Показать полную графическую версию : Временно удаленно сломать Win7 в домене


Ormuz
16-12-2015, 16:42
Доброго времени суток. Необходимо временно (чтоб адекватный админ быстро мог восстановить) вывести из строя компьютер с Windows7 (удаленно (ЛС), в домене, администратор домена). Изначально была идея испортить загрузочник, но в 7 как оказалось теперь отсутствует файл boot.ini, в котором можно было легко буковку в boot.ini исправить). Удаленно присвоил букву диску зарезервированному системой, и теперь есть доступ к папкам Boot и System Volume Information и файлам bootmgr и BOOTSECT.BAK.
Вопрос1: Что делать с этими файлами? И даст ли винда вообще с ними что-то сделать? Т.к. даже скопировать файл BOOT\BCD у меня не получилось.
Еще есть вариант просто удалить библиотеки kernel32.dll, user32.dll и gdi32.dll из System32.
Вопрос2: Правильно ли я понимаю, что стандартная консоль восстановления системы легко восстановит данные файлы? И опять же, даст ли мне система удалить их удаленно?
После этих действий и ТОЛЬКО ПОСЛЕ перезагрузки, система должна перестать грузиться. После чего, пользователь зовет админа, а тот в свою очередь должен продиагнострировать и вылечить.
Вопрос3: Может есть какие-то другие способы (файлы, ключи реестра) изменения которых приведут к желаемым последствиям, будут легко обратимы и их вообще возможно будет сделать удаленно из ЛС с админскими правами домена.
Интерес, можно сказать почти научный, но и практическая цель тоже есть.
Заранее спасибо.

Iska
16-12-2015, 21:07
Призываете к совершению деяний, предусмотренных УПК? Нехорошо.




© OSzone.net 2001-2012