Завершение антивирусов...

Программирование на Visual Basic, главный форум. Обсуждение тем программирования на VB 1—6.
Даже если вы плохо разбираетесь в VB и программировании вообще — тут вам помогут. В разумных пределах, конечно.
Правила форума
Темы, в которых будет сначала написано «что нужно сделать», а затем просьба «помогите», будут закрыты.
Читайте требования к создаваемым темам.
gvozd1989
Новичок
Новичок
 
Сообщения: 38
Зарегистрирован: 13.01.2005 (Чт) 9:16
Откуда: Украина

Завершение антивирусов...

Сообщение gvozd1989 » 02.11.2005 (Ср) 18:25

Есть у меня такая прога, называется MSP (смотреть на сайте (сайт в подписи)), которая завершает запущенные проги после отключения от Инета. Так вот, антивирусы и фаерволы ну никак не хотят завершаться, испробовал все найденные способы, начиная с TerminateProcess заканчивая WMI. Вопрос: можно ли как-то завершить эти процессы и как?
Изображение

GM
programador
programador
 
Сообщения: 1427
Зарегистрирован: 24.06.2003 (Вт) 15:56
Откуда: 194.67.52.100

Сообщение GM » 02.11.2005 (Ср) 20:32

Поставь себе SEDEBUG привелигию.
الفيجوال بيسك الرابح

_Мика_
Гуру
Гуру
 
Сообщения: 1459
Зарегистрирован: 24.10.2003 (Пт) 15:05
Откуда: г. Москва, м.Речной вокзал

Сообщение _Мика_ » 02.11.2005 (Ср) 21:24

Через VB.NET можно убить абсолютно любой процесс :wink:
-Папа, а правда, что форумы делают людей дибилами?
-гы гы гы, сынок, лол!

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 02.11.2005 (Ср) 23:04

Мика, если программа ставит ядерный хук на (Nt|Zw)(Terminate|Exit)Process, то ты его никак не завершишь.
Напиши, например, мне код, который закроет NAVAPSVC на моем компьютере.
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

Sebas
Неуловимый Джо
Неуловимый Джо
Аватара пользователя
 
Сообщения: 3626
Зарегистрирован: 12.02.2002 (Вт) 17:25
Откуда: столько наглости такие вопросы задавать

Сообщение Sebas » 02.11.2005 (Ср) 23:06

может просто службу остановить?
- Я никогда не понимал, почему они приходят ко мне чтобы умирать?

sebas<-@->mail.ru

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 03.11.2005 (Чт) 0:04

Ну ясное дело, что так или иначе его вырубить можно. С таким же успехом достаточно нажать кнопочку "Disable Auto-Protect" в его контекстном меню. Но грубо "отключить" этот процесс нельзя, ибо он это запретил.
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 03.11.2005 (Чт) 0:07

Хотя, если знать какой конкретно антивирь, то вариант со службой вполне подойдет.
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

BV
Thinker
Thinker
Аватара пользователя
 
Сообщения: 3987
Зарегистрирован: 12.09.2004 (Вс) 0:55
Откуда: Молдавия, г. Кишинёв

Сообщение BV » 03.11.2005 (Чт) 0:18

Да... Вот так если бы каждый вирус мог завершить мой антивирус, весело бы было, весело.
const char *out = "|*0>78-,+<|"; size_t cc = char_traits<char>::length(out);
for (size_t i=0;i<cc;i++){cout<<static_cast<char>((out[i]^89));}cout<<endl;

gvozd1989
Новичок
Новичок
 
Сообщения: 38
Зарегистрирован: 13.01.2005 (Чт) 9:16
Откуда: Украина

Сообщение gvozd1989 » 03.11.2005 (Чт) 8:58

Вариант со службой вряд ли прокатит - даже в управлении службами просто неактивны кнопки Пуска, Старта. Я думаю, что способ есть, но наверное очень грубый и следовательно прогу антивирь может заподозрить. Кстати, я читал в Инете, что Касперыч ставит свой драйвер для перехвата АПИ...
Изображение

Cryonyx
Бывалый
Бывалый
Аватара пользователя
 
Сообщения: 292
Зарегистрирован: 12.11.2004 (Пт) 15:40
Откуда: Net_SubStream

Сообщение Cryonyx » 03.11.2005 (Чт) 10:53

А если пробовать разобраться с авирьным апи? Может там есть какая зацепка для завершения?
Если тебе не по сердцу мой путь,
Выбери сам или выбери с кем,
А мне по барабану вся эта муть -
Я не червонец, чтобы нравиться всем!
© К.Кинчев
--
Мой блог: щёлкай сюда

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 03.11.2005 (Чт) 12:31

А у него есть открытый API?
Зачем?
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 03.11.2005 (Чт) 12:48

ANDLL, чтобы вирусам было проще им управлять :lol:
Изображение

Cryonyx
Бывалый
Бывалый
Аватара пользователя
 
Сообщения: 292
Зарегистрирован: 12.11.2004 (Пт) 15:40
Откуда: Net_SubStream

Сообщение Cryonyx » 03.11.2005 (Чт) 21:19

2 ANDLL
А кто тут говорил об открытом АПИ? :wink:
Всё равно у них всех библы написаны если не на сях, так на дельфях. Можно попробовать сделать обратный инжиниринг и найти что-нибудь подходящее для наших целей.
Либо. Как вариант: вы не замечали, что если попробовать запустить одновременно два авиря, скажем, ДрВэб и Касперъски, один из обязательно закроет другой (по крайней мере, так происходит у меня). Получается, что авири как-то это делают :?:
опять же, что мешает нам поставить свой ядерный хук на события раньше авиря? ставим в автозагруз своё ядро раньше его и, вполне возможно, что сработает. Чем не вариант? :D
Если тебе не по сердцу мой путь,
Выбери сам или выбери с кем,
А мне по барабану вся эта муть -
Я не червонец, чтобы нравиться всем!
© К.Кинчев
--
Мой блог: щёлкай сюда

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 03.11.2005 (Чт) 21:25

Cryonyx, да-да... Ядреный хук на VB... :roll:
Изображение

Cryonyx
Бывалый
Бывалый
Аватара пользователя
 
Сообщения: 292
Зарегистрирован: 12.11.2004 (Пт) 15:40
Откуда: Net_SubStream

Сообщение Cryonyx » 03.11.2005 (Чт) 21:27

Тёмыч,а разве это не тема? :wink:
Точно, ща брошу в VB Vision такую задачку. Как лучше её сформулировать, как думаешь?
Если тебе не по сердцу мой путь,
Выбери сам или выбери с кем,
А мне по барабану вся эта муть -
Я не червонец, чтобы нравиться всем!
© К.Кинчев
--
Мой блог: щёлкай сюда

gvozd1989
Новичок
Новичок
 
Сообщения: 38
Зарегистрирован: 13.01.2005 (Чт) 9:16
Откуда: Украина

Сообщение gvozd1989 » 04.11.2005 (Пт) 9:03

Мужики, короче, написал в суппорт Кашпировичам по этому вопросу, думал пошлют сразу куда подальше, а вот, что они:
---
Какие права у пользователей?
Также, пожалуйста, уточните версию продукта с которым возникают проблемы.

Тогда мы сможем помочь Вам.
---
Я им сказал, но пока тишина, посмотрим, что будет дальше... Хотя, я сомневаюсь, что они подскажут... :lol: А вдруг?
Изображение


Вернуться в Visual Basic 1–6

Кто сейчас на конференции

Сейчас этот форум просматривают: AhrefsBot, SemrushBot и гости: 68

    TopList