Антикасперский несикюрити лаб

Discussion in 'Windows' started by SIS_ADMIN, 27 Nov 2013.

  1. SIS_ADMIN

    SIS_ADMIN New Member

    Joined:
    17 Oct 2013
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток! Пишу батник который должен убивать касперского и прочую ересь,
    вопросы состоят в следующем:
    Если у кого-то есть приложение которое убивает антивирусы не будте жадинами поделитесь
    Есть ли у кого-нибудь способ жестого убийства MD процессов?
    Можно ли убивать все антивирусы простым bat действием от имени админа del Kav.exe ? (Kav.exe - это файл касперского) и если да то напишите все главные файлы каспера и др. ереси ;)
    в конце работы batnik выложу в паблик :D
     
  2. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    919
    Reputations:
    862
    Убивать bat файлом антивирус? Чушь пишите.

    Во всех современных антивирусах есть встроенная защита от таких вот манипуляций.

    Иначе любой бы чуть-чуть продвинутый вирус обезоруживал компьютеры на раз-два.
     
    _________________________
  3. PhantomBug

    PhantomBug New Member

    Joined:
    28 Nov 2013
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Вам не батник надо писать для таких целей, а драйвер, и работать с правами системы, а не от админа. Почитайте для общего развития Руссиновича Windows Internals
     
    #3 PhantomBug, 29 Nov 2013
    Last edited: 29 Nov 2013
  4. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    У всех современных антивирусных систем, в т.ч. и Кашпировского, есть драйвера защиты, которые нужно прибивать в первую очередь еще при загрузке системы, то же самое нужно делать и со службами, ну а если эти пункты свободно выполняются, то, соответственно, можно уже убивать и процесс антивируса, но как было сказано ранее, для всех этих действий нужны максимальные привилегии в системе.Еще, как вариант, я вижу то, чтобы взять анинсталлер (программу удаления), распаковать ее и выдернуть оттуда команды, которые завершают активные процессы антивируса, останавливают его службы и деактивируют драйвера защиты, то есть, иными словами, действия эти нужно повторять идентичным образом, как это устроено в программе удаления, чтобы они не были восприняты как вредоносные.
     
    #4 t3cHn0iD, 29 Nov 2013
    Last edited: 29 Nov 2013
    1 person likes this.
  5. kolyasidorov

    kolyasidorov New Member

    Joined:
    30 Nov 2013
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Без NTAPI можно даже не дергаться.
     
  6. ox1d

    ox1d New Member

    Joined:
    5 Oct 2012
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    у каспера есть самозащита, надо ее сначала отключить!
    Наверно это все нужно делать после старта системы но перед загрузкой каспера...