Удаленное отключение ESET NOD 32

Discussion in 'Безопасность и Анонимность' started by veter24, 26 May 2011.

  1. veter24

    veter24 New Member

    Joined:
    20 Mar 2011
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    здравствуйте. Есть доступ к уд. компьютеру по средствам remote manipulator system. но очень сильно мешает ESET NOD 32 к примеру для того что бы скинуть на комп remcam 2, потому что наблюдение по вебке через RSM сильно тормазит а вот через remcam было бы в самый раз. Завершение и остановка служб антивируса не помогает (автоматом запускается) помогите как можно его остановить?
     
  2. Encore :D

    Encore :D Elder - Старейшина

    Joined:
    2 Jan 2010
    Messages:
    1,537
    Likes Received:
    626
    Reputations:
    279
    В настройках антивируса же, не?
     
  3. veter24

    veter24 New Member

    Joined:
    20 Mar 2011
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    нет, яже не сижу за этим компом, а если удаленно управлять двигать мышкой то это палево,
     
  4. BHop

    BHop Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    70
    Likes Received:
    7
    Reputations:
    5
    Можно попробовать утилиту Руссиновича psexec из пакета Sysinternals suite:
    psexec \\computer_name taskkill /f /im nod32*
     
  5. veter24

    veter24 New Member

    Joined:
    20 Mar 2011
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    спасибо а можно по подробней? или еще какие варианты
     
  6. BHop

    BHop Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    70
    Likes Received:
    7
    Reputations:
    5
    В смысле поподробней? Что непонятно?
     
  7. veter24

    veter24 New Member

    Joined:
    20 Mar 2011
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    прочитал описание psexec она не подойдет или я не правильно понял, мне нужно через удаленную командную строку остановить антивирус или в ручную или батник или еще что нибудь
     
  8. BHop

    BHop Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    70
    Likes Received:
    7
    Reputations:
    5
    Качаем psexec, копируем его в Windows/System32, далее на своей машине запускаем командную строку и в неё заряжаем:
    Code:
    psexec \\computer_name taskkill /f /im nod32*
    где computer_name - имя компа жертвы.
    Естественно, нужно обладать правами администратора на конечной машине, а если их нет, то запускаем psexec с параметрами того пользователя, который имеет права гасить нод на машине жертвы.
     
    1 person likes this.
  9. veter24

    veter24 New Member

    Joined:
    20 Mar 2011
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Огромное спасибо! попробую!
     
  10. veter24

    veter24 New Member

    Joined:
    20 Mar 2011
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    нет не получается( закинул в в system32 утилитку и через телнет ввел эту команду, появилось только
    "PsExec v1.98 - Execute processes remotely
    Copyright (C) 2001-2010 Mark Russinovich
    Sysinternals - www.sysinternals.com" и все! смотрю в процесах, есть psexec и все так же висят эти два проца ekrn и egui нода,
     
  11. veter24

    veter24 New Member

    Joined:
    20 Mar 2011
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    При вводе команды psexec на удаленный экран выводится справка о синтаксисе команды. И там нужно согласится или нет(
     
  12. BHop

    BHop Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    70
    Likes Received:
    7
    Reputations:
    5
    Никакого телнета, сразу запускаем из оболочки cmd.exe

    Значит, неверно указаны какие-то параметры psexec-а. Читаем описание синтаксиса команды (psexec /?) и делаем всё корректно.
     
  13. veter24

    veter24 New Member

    Joined:
    20 Mar 2011
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    а можно это сделать утилитой pckill Руссиновича? если та то как там? просто возможно не получается из затого что на удаленном компе винда семерка
     
  14. veter24

    veter24 New Member

    Joined:
    20 Mar 2011
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Ребят ну помогите убить eset nod 32 не могу, может потому что винда не xp((
     
  15. ponetre

    ponetre New Member

    Joined:
    26 May 2012
    Messages:
    8
    Likes Received:
    2
    Reputations:
    0
    Та же самая проблема.
    psexec Руссиновича не помогает. Запускал и от юзера и от администратора.

    После запуска выдает следующее:
    Code:
    "PsExec v1.98 - Execute processes remotely Copyright (C) 2001-2010 Mark Russinovich Sysinternals - www.sysinternals.com"
    Есть ли какое еще решение, как убить NOD из-под RMS?
     
  16. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,811
    Likes Received:
    18,426
    Reputations:
    377
    Удаление NOD’а выполняется с помощью стандартного майкрософтовского инсталлятора. Для тихого удаления нужно выполнить команду, похожую на эту:

    Разумеется, предварительно подставив в нее нужный GUID.
     
    _________________________
    2 people like this.