Witam
Czy jest jakiś sposób aby przez CMD zabić zabezpieczony proces który normalnie zwraca komunikat "odmowa dostępu"?
Chodzi mi o zabicie antywirusa (Avast lub inny)
Witam
Czy jest jakiś sposób aby przez CMD zabić zabezpieczony proces który normalnie zwraca komunikat "odmowa dostępu"?
Chodzi mi o zabicie antywirusa (Avast lub inny)
Zgaduję, że właściciel procesu to SYSTEM, czyli to usługa systemowa. Można ją zatrzymać w przystawce services.msc
Your pony died 'cause it wasn't pretty enough..
a przez CMD nieda sie jakoś tego zrobic?![]()
jak mniemam próbujesz napisac jakis skrypt ktory bedzie zabijał AV.
Lepiej skozystaj np. z czegos podobnego do programiku na moim blogu
http://grzonu.com.pl/2009/10/07/niek...jania-procesu/
Wszystko zalezy od tego jak jest zabezpieczony proces czy przez np. jest zalozony hook na TerminateProcess czy nie mozna otworzyc procesu czy poprostu nie masz uprawnien.
Filmy online---Grzonu Blog
1) Moje gg to nie pomoc techniczna w obsludze keyloggerow!!! Na gg i pw pomagam tylko w kwestiach organizacyjnych forum. Masz problem to pisz na forum.
2) Nie zajmuje sie malware a uprzedzajac pytanie "czemu?" - bo taki mam kaprys!
Niestety trochę nie mam pojęcia jak to wykorzystać
Tak próbuje zabić AV na komputerze do którego mam dostęp jedynie z CMD
Sprawdź jak się nazywa usługa tego antywirusa i w cmd:
net stop "nazwa usługi"
Your pony died 'cause it wasn't pretty enough..
dzięki
a może jest jakaś komenda na wyświetlenie w CMD listy usług?
Zapoznaj się z poleceniemktóre daje duzo większe możliwości niż sieciowy NET. Do wyswietlenia usług użyjKod:SC /?Ponieważ nie zmieszczą Ci się wszystkie usługi w oknie CMD to najlepiej zapisz je do pliku wpisując komendeKod:SC QUERYi potem wczytaj je do cmd poleceniemKod:SC QUERY >> plik.txtktóre uruchomi edytor tekstu w cmd. potem juz sobie poradzisz. zatrzymywanie usług takze lepiej zrobić poprzezKod:EDITnazwa usługi kryje sie pod SERVICE_NAMEKod:SC STOP nazwa_uslugi
Ostatnio edytowane przez Legalnl ; 29-03-2010 o 10:10
repeat
Messagebox(handle, 'Szacunek Ludzi Ulicy', 'UltrasGS', MB_OK);
Until Brak Warunku zakończenia
__________________
Dzieki wielkie
niestety ani SC ani NET nie potrafi zatrzymac 2 antywirusów
kaspersky przy SC zwraca błąd: :
a NETKod:SC STOP "AVP" [SC] OpenService NIEPOWODZENIE 5: Odmowa dostępu.
Kod:Net stop "AVP" "Żądane wstrzymanie, kontynuowanie lub zatrzymanie nie jest prawidłowe dla tej usługi."
Avast przy SC:
a przy NET:Kod:SC STOP "avast! Antivirus" [SC] ControlService FAILED 1052:
Kod:net stop "avast! Antivirus" "Żądane wstrzymanie, kontynuowanie lub zatrzymanie nie jest prawidłowe dla tej usługi."
oczywiście ze w SC nie wyłączysz procesu antywirusa bo to było by za łatwe. jaki byłby sens tworzenia antywirusów, skoro można by je wyłączyć byle czym. z antywirusami jest tak jak mówił Grzonu, i bez większej wiedzy tego nie wyłączysz
za to powiem Ci ze mozna wyłączyć proces zapory systemu Windows. bez problemu wyłącza się takze centrum zabezpieczeń (nie wiem po co robili tego firewalla itp)
repeat
Messagebox(handle, 'Szacunek Ludzi Ulicy', 'UltrasGS', MB_OK);
Until Brak Warunku zakończenia
__________________
A spróbuj jeszcze użyć tego polecenia w połączeniu z runas i uruchom go jako proces SYSTEM. Nigdy nie sprawdzałem, czy się da, ale - warto spróbować.
Your pony died 'cause it wasn't pretty enough..
a jak je połączyć![]()
Chciałbym podczepić się pod temat, a mianowicie pod komendę SC.
Też spotyka mnie odmowa dostępu niezależnie od typu sformułowania komendy np. "SC CREATE NVG path=....." jak i "SC STOP....".
Mój problem dokładniej opisany jest pod adresem:
http://www.haker.com.pl/showthread.php?t=19039
Myślę, że obaj mamy jakieś ograniczenia na koncie.
W Windows operuje się na tokenach procesów czyli ich poziomem dostępu. Zanim będziesz dobierał się do procesu z wyższym tokenem przypuśćmy funkcją TerminateProcess system sprawdza tokeny obydwóch procesów przed tą operacją jeżeli twój proces nie ma odpowiedniego tokenu do procesu to się wysypie. Aby zdobyć taki token musisz zmienić go swojemu procesowi, a do tego są już funkcje Windowsowego API, pierwszym krokiem do tego (o ile dobrze pamiętam) było otwarcie procesu z odpowiednimi flagami(przy których są wyjątki co do tokenów procesów) i skopiowanie tokenu.