ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

остановить сервис каспера из коммандной строки...
  #1  
Старый 18.03.2009, 15:42
=saikin=
Новичок
Регистрация: 10.02.2009
Сообщений: 5
Провел на форуме:
7984

Репутация: 0
По умолчанию остановить сервис каспера из коммандной строки...

посмотрел файл avp.exe и нашел там ключи с помощью которых можно остановить либо выключить каспера, но есть одна загвоздка: там нужен пароль... как и где этот пароль хранится - не могу найти... создается он из пользовательского интерфейса, но может быть возможно как то его подменить и остановить каспера из коммандной строки...
 
Ответить с цитированием

  #2  
Старый 18.03.2009, 17:30
life_is_shit
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
Провел на форуме:
3578960

Репутация: 468
Отправить сообщение для life_is_shit с помощью ICQ
По умолчанию

ага, вот так он те прям и скажет "гавно-вопрос, чувак, вырубай меня, а пароль... да ну и хрен с ним" =\
 
Ответить с цитированием

  #3  
Старый 18.03.2009, 18:09
AARON
Участник форума
Регистрация: 29.04.2008
Сообщений: 106
Провел на форуме:
647733

Репутация: 46
По умолчанию

Цитата:
Сообщение от =saikin=  
посмотрел файл avp.exe и нашел там ключи с помощью которых можно остановить либо выключить каспера, но есть одна загвоздка: там нужен пароль... как и где этот пароль хранится - не могу найти... создается он из пользовательского интерфейса, но может быть возможно как то его подменить и остановить каспера из коммандной строки...
Инсталлятор кис 8 копай. устанавливал и он вырубил каспера автоматом. мож случится чудо и пасс отловишь
 
Ответить с цитированием

  #4  
Старый 18.03.2009, 18:44
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

подозреваю что для остановки используются специальные IOCTL коды, передаваемые DeviceIOControl функции (как вариант) надо бы отмониторить вызовы этой функции на всякий случай
 
Ответить с цитированием

  #5  
Старый 28.03.2009, 19:38
X-3
Постоянный
Регистрация: 28.03.2009
Сообщений: 334
Провел на форуме:
381178

Репутация: 165
По умолчанию

Остановить можно также и как службу. Проверь, пароль, по идее, не должен спрашиваться.
sc config ИМЯ_СЛУЖБЫ start= disabled

Имя службы твоего антивируса не знаю, поищи в гугле.

Последний раз редактировалось X-3; 28.03.2009 в 19:41..
 
Ответить с цитированием

  #6  
Старый 03.04.2009, 12:44
OLISAV
Новичок
Регистрация: 07.03.2009
Сообщений: 5
Провел на форуме:
6146

Репутация: 0
Talking

Цитата:
Сообщение от X-3  
Остановить можно также и как службу. Проверь, пароль, по идее, не должен спрашиваться.
sc config ИМЯ_СЛУЖБЫ start= disabled

Имя службы твоего антивируса не знаю, поищи в гугле.
Это неправда. при включенной самозащите он не даст тебе так отключить, не мечтай))
Есди бы там можно было делать, то с bet-ников давно бы все каспера вырубали XD.
 
Ответить с цитированием

  #7  
Старый 03.04.2009, 21:24
X-3
Постоянный
Регистрация: 28.03.2009
Сообщений: 334
Провел на форуме:
381178

Репутация: 165
По умолчанию

Цитата:
Сообщение от OLISAV  
Это неправда. при включенной самозащите он не даст тебе так отключить, не мечтай))
Есди бы там можно было делать, то с bet-ников давно бы все каспера вырубали XD.
Согласен, с включенной самозащитой это не сработает. Какой вариант предлагаешь ты?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Assembler FAQ GlobalRave С/С++, C#, Delphi, .NET, Asm 2 15.02.2009 18:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ