Pokaż wyniki od 1 do 14 z 14

Temat: Jak zabić zabezpieczony proce

  1. #1
    Użytkownik
    Dołączył
    19-12-2009
    Posty
    12

    Domyślnie Jak zabić zabezpieczony proce

    Witam
    Czy jest jakiś sposób aby przez CMD zabić zabezpieczony proces który normalnie zwraca komunikat "odmowa dostępu"?
    Chodzi mi o zabicie antywirusa (Avast lub inny)

  2. #2
    Użytkownik Avatar Bercik
    Dołączył
    12-09-2004
    Skąd
    localhost
    Posty
    713

    Domyślnie

    Zgaduję, że właściciel procesu to SYSTEM, czyli to usługa systemowa. Można ją zatrzymać w przystawce services.msc
    Your pony died 'cause it wasn't pretty enough..

  3. #3
    Użytkownik
    Dołączył
    19-12-2009
    Posty
    12

    Domyślnie

    a przez CMD nieda sie jakoś tego zrobic?

  4. #4
    Dawni Moderatorzy Avatar grzonu
    Dołączył
    26-12-2006
    Skąd
    Gdansk, Poland, Poland
    Posty
    1 392

    Domyślnie

    jak mniemam próbujesz napisac jakis skrypt ktory bedzie zabijał AV.
    Lepiej skozystaj np. z czegos podobnego do programiku na moim blogu
    http://grzonu.com.pl/2009/10/07/niek...jania-procesu/

    Wszystko zalezy od tego jak jest zabezpieczony proces czy przez np. jest zalozony hook na TerminateProcess czy nie mozna otworzyc procesu czy poprostu nie masz uprawnien.
    Filmy online---Grzonu Blog

    1) Moje gg to nie pomoc techniczna w obsludze keyloggerow!!! Na gg i pw pomagam tylko w kwestiach organizacyjnych forum. Masz problem to pisz na forum.
    2) Nie zajmuje sie malware a uprzedzajac pytanie "czemu?" - bo taki mam kaprys!

  5. #5
    Użytkownik
    Dołączył
    19-12-2009
    Posty
    12

    Domyślnie

    Niestety trochę nie mam pojęcia jak to wykorzystać
    Tak próbuje zabić AV na komputerze do którego mam dostęp jedynie z CMD

  6. #6
    Użytkownik Avatar Bercik
    Dołączył
    12-09-2004
    Skąd
    localhost
    Posty
    713

    Domyślnie

    Sprawdź jak się nazywa usługa tego antywirusa i w cmd:
    net stop "nazwa usługi"
    Your pony died 'cause it wasn't pretty enough..

  7. #7
    Użytkownik
    Dołączył
    19-12-2009
    Posty
    12

    Domyślnie

    dzięki
    a może jest jakaś komenda na wyświetlenie w CMD listy usług?

  8. #8

    Domyślnie

    Zapoznaj się z poleceniem
    Kod:
    SC /?
    które daje duzo większe możliwości niż sieciowy NET. Do wyswietlenia usług użyj
    Kod:
    SC QUERY
    Ponieważ nie zmieszczą Ci się wszystkie usługi w oknie CMD to najlepiej zapisz je do pliku wpisując komende
    Kod:
    SC QUERY >> plik.txt
    i potem wczytaj je do cmd poleceniem
    Kod:
    EDIT
    które uruchomi edytor tekstu w cmd. potem juz sobie poradzisz. zatrzymywanie usług takze lepiej zrobić poprzez
    Kod:
    SC STOP nazwa_uslugi
    nazwa usługi kryje sie pod SERVICE_NAME
    Ostatnio edytowane przez Legalnl ; 29-03-2010 o 10:10
    repeat
    Messagebox(handle, 'Szacunek Ludzi Ulicy', 'UltrasGS', MB_OK);
    Until Brak Warunku zakończenia
    __________________

  9. #9
    Użytkownik
    Dołączył
    19-12-2009
    Posty
    12

    Domyślnie

    Dzieki wielkie
    niestety ani SC ani NET nie potrafi zatrzymac 2 antywirusów

    kaspersky przy SC zwraca błąd: :
    Kod:
    SC STOP "AVP"
    
    [SC] OpenService NIEPOWODZENIE 5:
    Odmowa dostępu.
    a NET
    Kod:
    Net stop "AVP"
    
    "Żądane wstrzymanie, kontynuowanie lub zatrzymanie nie jest prawidłowe dla tej usługi."

    Avast przy SC:
    Kod:
    SC STOP "avast! Antivirus"
    
    [SC] ControlService FAILED 1052:
    a przy NET:
    Kod:
    net stop "avast! Antivirus"
    "Żądane wstrzymanie, kontynuowanie lub zatrzymanie nie jest prawidłowe dla tej usługi."

  10. #10

    Domyślnie

    oczywiście ze w SC nie wyłączysz procesu antywirusa bo to było by za łatwe. jaki byłby sens tworzenia antywirusów, skoro można by je wyłączyć byle czym. z antywirusami jest tak jak mówił Grzonu, i bez większej wiedzy tego nie wyłączysz

    za to powiem Ci ze mozna wyłączyć proces zapory systemu Windows. bez problemu wyłącza się takze centrum zabezpieczeń (nie wiem po co robili tego firewalla itp)
    repeat
    Messagebox(handle, 'Szacunek Ludzi Ulicy', 'UltrasGS', MB_OK);
    Until Brak Warunku zakończenia
    __________________

  11. #11
    Użytkownik Avatar Bercik
    Dołączył
    12-09-2004
    Skąd
    localhost
    Posty
    713

    Domyślnie

    A spróbuj jeszcze użyć tego polecenia w połączeniu z runas i uruchom go jako proces SYSTEM. Nigdy nie sprawdzałem, czy się da, ale - warto spróbować.
    Your pony died 'cause it wasn't pretty enough..

  12. #12
    Użytkownik
    Dołączył
    19-12-2009
    Posty
    12

    Domyślnie

    a jak je połączyć

  13. #13
    Użytkownik
    Dołączył
    14-10-2006
    Posty
    2

    Domyślnie

    Chciałbym podczepić się pod temat, a mianowicie pod komendę SC.
    Też spotyka mnie odmowa dostępu niezależnie od typu sformułowania komendy np. "SC CREATE NVG path=....." jak i "SC STOP....".

    Mój problem dokładniej opisany jest pod adresem:
    http://www.haker.com.pl/showthread.php?t=19039

    Myślę, że obaj mamy jakieś ograniczenia na koncie.

  14. #14

    Domyślnie

    W Windows operuje się na tokenach procesów czyli ich poziomem dostępu. Zanim będziesz dobierał się do procesu z wyższym tokenem przypuśćmy funkcją TerminateProcess system sprawdza tokeny obydwóch procesów przed tą operacją jeżeli twój proces nie ma odpowiedniego tokenu do procesu to się wysypie. Aby zdobyć taki token musisz zmienić go swojemu procesowi, a do tego są już funkcje Windowsowego API, pierwszym krokiem do tego (o ile dobrze pamiętam) było otwarcie procesu z odpowiednimi flagami(przy których są wyjątki co do tokenów procesów) i skopiowanie tokenu.

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •