2009-03-03 2 views
1

우리는 테스트를 위해 응용 프로그램의 zip 파일을 제공하고 두 대의 개별 시스템에서 동일한 zip 파일을 다르게 추출합니다. 하나는 모든 파일을 추출하고 다른 하나는 실행 파일 (.exe 및 .msi를 제외한)을 모두 추출합니다. 나는 일어나고 ProcessMonitor를 사용하는 것을 볼 때실행 파일이 '추출 모두'에 포함되지 않는 이유는 무엇입니까?

우리는

고객의 WinZip을 사용 '이 아닌 다른 얘기해야 할 것 (또는 7zip과를, 또는 무엇이든)하고, 내가 볼 것을 Explorer.exe 프로세스 각 파일을 작성한 다음 삭제합니다. WTF?

두 시스템은 Windows Server 2003 SP2입니다. 분명히 우리가 지적 할 수있는 설정이 있는데, 이것이 일어나는 이유를 설명합니다.

** 업데이트 1 **** 바이러스 검사를 활성화/비활성화하고 눈에 띄는 효과가 없습니다.

답변

1

한 컴퓨터에는 다른 컴퓨터에는 없었던 보안 패치/설정이있었습니다. zip 파일은 속성을 보면 '잠금 해제'되어야합니다.

그때까지 실행 파일/dll은 파일에서 추출되지 않습니다.

1

내 생각에 바이러스 스캐너 또는 기타 "맬웨어 방지"도구 키트가 아마도 그룹 정책과 관련이 있습니까?

0

IIRC, ProcessMonitor에는 삭제 이벤트에 대해 스택을 표시하는 옵션이 있습니다. Windows 심볼 (또는 구성된 심볼 서버)이 필요하지만 함수 이름은 실행 파일이 삭제 된 이유를 알려줍니다.

관련 문제