ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
Помогите со скриптом(vbs)! |

11.01.2010, 07:47
|
|
Новичок
Регистрация: 09.01.2010
Сообщений: 3
Провел на форуме: 61398
Репутация:
6
|
|
Помогите со скриптом(vbs)!
AlterCode = MsgBox("Windows обнаружила, что вы много курите травку! По правилам компьютерной безопасности система должна удлить контру!. Да - удалить. Нет - подождать 1м. ",20,"System Alert")
Вот это в "1.vbs".Если открыть через notepad.

вот такой прикол выходит))))!
И при нажатии на любую кнопку ничего не происходит.
Кто-нибудь знает, что еще можно сделать смешного?
И еще я имею удаленный доступ к железу...По telnet!
Какая команда открывает список процессов и как убить любой из них?(не антивирусы! Так по мелочи: Оперу, cs 1.6 и та далее) 
|
|
|

11.01.2010, 07:57
|
|
Познающий
Регистрация: 16.10.2009
Сообщений: 40
Провел на форуме: 152013
Репутация:
14
|
|
http://www.tek-tips.com/viewthread.cfm?qid=555885
В гугл 629 000 запросов на "vbs process kill" ))) Остальное тоже там же 
|
|
|

11.01.2010, 08:05
|
|
Новичок
Регистрация: 09.01.2010
Сообщений: 3
Провел на форуме: 61398
Репутация:
6
|
|
Сообщение от ichechen
http://www.tek-tips.com/viewthread.cfm?qid=555885
В гугл 629 000 запросов на "vbs process kill" ))) Остальное тоже там же 
Сори, но причем тут vbs? У меня 2 вопроса! Один, из которых "как убить процесс с помощью telnet!" Другой же
приколы с vbs(скрин смотри!)
|
|
|

11.01.2010, 08:27
|
|
Участник форума
Регистрация: 05.06.2009
Сообщений: 225
Провел на форуме: 2793173
Репутация:
297
|
|
Сообщение от Аватар Року
Сори, но причем тут vbs? У меня 2 вопроса! Один, из которых "как убить процесс с помощью telnet!" Другой же
приколы с vbs(скрин смотри!)
гугл для кого?
|
|
|

11.01.2010, 08:38
|
|
Новичок
Регистрация: 09.01.2010
Сообщений: 3
Провел на форуме: 61398
Репутация:
6
|
|
спасибо...
При помощи PsTools можно так же:
* PsExec – запуск приложения на удалённой машине
* PsFile – отобразить список открытых файлов
* PsGetSid – отобразить SID машины или пользователя
* PsInfo – информация о машине
* PsKill – убить процесс по номеру ID (удалённо или локально)
* PsList – детализированная информация о процессах.
* PsLoggedOn – отобразить всех залогиненых и удалённых пользователей
* PsLogList – дамп с евент-лога
* PsPasswd – изменение пароля на аккаунты.
* PsService – управление сервисами (удобнее чем логиниться telnet и делать net start|stop|pause)
* PsShutdown – выключение или перезапуск системы (хотя есть встренная системная утилита shutdown)
* PsSuspend – саспенд процессов
* PsUptime – аптайм системы с последней перезагрузки.
добавим сюда возможности которые нам даёт UnxUtils и Gawk for Windows, и жизнь в CLI под windows становится приятнее.
Для выгрузки можно попробовать taskkill
Для записи в реестр - regedit /s "имя файла"
Но под пользователем(не админом) врядли поулчится выгрузить антивирус.
Можно юзать runas но при этом придеться пароль админа хранить в доступном текстовом файле
1. taskkill.exe /?
2. reg.exe import drw.reg
*****вот что в гугле надыбал*****
|
|
|

11.01.2010, 10:06
|
|
Познающий
Регистрация: 16.10.2009
Сообщений: 40
Провел на форуме: 152013
Репутация:
14
|
|
Сообщение от Аватар Року
Сори, но причем тут vbs? У меня 2 вопроса! Один, из которых "как убить процесс с помощью telnet!" Другой же
приколы с vbs(скрин смотри!)
Может для начала стоит разобраться что такое telnet и что такое cmd ? 
|
|
|

11.01.2010, 10:32
|
|
Новичок
Регистрация: 09.01.2010
Сообщений: 3
Провел на форуме: 61398
Репутация:
6
|
|
Сообщение от ichechen
Может для начала стоит разобраться что такое telnet и что такое cmd ? 
Вообще-то это я знаю, ведь каждый день по скрытому радмину юзаю!!! 
|
|
|

11.01.2010, 14:05
|
|
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме: 5914048
Репутация:
1350
|
|
Для VBS более кошерно использовать WMI классы:
Win32_Service http://msdn.microsoft.com/en-us/library/aa394418(VS.85).aspx
Win32_Process http://msdn.microsoft.com/en-us/library/aa394372(VS.85).aspx
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|