Hallo Forum,
war leider die letzten Tage verhindert und komm erst jetzt wieder zum Lesen. (Hab mich aber etwas tiefergehend mit meinem Problem beschäftigt)
Bei "PowerOff" handelt es sich um ein Programm, um über das Netz Rechner (per IP-Nr.) kontrolliert herunter zu fahren. Der unbekannte Kollege nutzt die Einstellungen auf den Workstations (es ist ein Eintrag in einem Scheduler) um das Programm auf andere Rechner anzuwenden. Somit fährt der ausgewählte Rechner (es scheint noch mehrere Kollegen zu treffen) herunter und killt alle Tasks ohne Rücksicht auf Verluste. Dieser Effekt ist vom Admin zwar gewollt, jedoch nicht am hellichten Tag sondern Nachts geg. 22:30 (wenn sowieso keiner mehr im Haus ist). Dieses "PowerOff" kann über Kommandozeile so aufgerufen werden, dass der Benutzer zuerst gefragt wird ob der Rechner jetzt herunter gefahren werden soll oder zu einem späteren Zeitpunkt. Nach einem Timeout, z.B. 15 sec, fährt dann der Rechner herunter und geht davon aus, dass keiner vor dem Rechner sitzt.
Und hier ist der Knackpunkt. Scheinbar geht das auch ohne Benutzeranfrage und ohne Timeout. (Hackertool?)
Gibt es eine Möglichkeit, die Widows-Prozessliste zu überwachen und wenn dieser Prozess "PowerOff" gestartet wird dann nur diesen Prozess zu killen??
Bin für jede Hilfe extrem Dankbar.
Entfruster immer noch gefrustet