AlterCode = MsgBox("Windows обнаружила, что вы много курите травку! По правилам компьютерной безопасности система должна удлить контру!. Да - удалить. Нет - подождать 1м. ",20,"System Alert")
Вот это в "1.vbs".Если открыть через notepad.
вот такой прикол выходит))))!
И при нажатии на любую кнопку ничего не происходит.
Кто-нибудь знает, что еще можно сделать смешного?
И еще я имею удаленный доступ к железу...По telnet!
Какая команда открывает список процессов и как убить любой из них?(не антивирусы! Так по мелочи: Оперу, cs 1.6 и та далее)
При помощи PsTools можно так же:
* PsExec – запуск приложения на удалённой машине
* PsFile – отобразить список открытых файлов
* PsGetSid – отобразить SID машины или пользователя
* PsInfo – информация о машине
* PsKill – убить процесс по номеру ID (удалённо или локально)
* PsList – детализированная информация о процессах.
* PsLoggedOn – отобразить всех залогиненых и удалённых пользователей
* PsLogList – дамп с евент-лога
* PsPasswd – изменение пароля на аккаунты.
* PsService – управление сервисами (удобнее чем логиниться telnet и делать net start|stop|pause)
* PsShutdown – выключение или перезапуск системы (хотя есть встренная системная утилита shutdown)
* PsSuspend – саспенд процессов
* PsUptime – аптайм системы с последней перезагрузки.
добавим сюда возможности которые нам даёт UnxUtils и Gawk for Windows, и жизнь в CLI под windows становится приятнее.
Для выгрузки можно попробовать taskkill
Для записи в реестр - regedit /s "имя файла"
Но под пользователем(не админом) врядли поулчится выгрузить антивирус.
Можно юзать runas но при этом придеться пароль админа хранить в доступном текстовом файле
1. taskkill.exe /?
2. reg.exe import drw.reg
*****вот что в гугле надыбал*****
Для VBS более кошерно использовать WMI классы:
Win32_Service http://msdn.microsoft.com/en-us/library/aa394418(VS.85).aspx
Win32_Process http://msdn.microsoft.com/en-us/library/aa394372(VS.85).aspx