terminal-s52

Объявление

Администрация форума не несет никакой ответственности за действия пользователей! Уважаемые пользователи всю информацию и софт вы используете на свой страх и риск! Приятного пребывания на форуме!

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » terminal-s52 » Хакинг » Война с антивирусами.


Война с антивирусами.

Сообщений 1 страница 10 из 10

1

Надыбал на одном форуме интерестную статейку по борьбе с антивирями которую предоставляю Вам. Так же хотелось услышать и Ваши коментарии и идеи.

Всем привет! Хочу сейчас написать, как вырубать процессы файерволов и антивирей... Пишу не просто так, а потому что уже не однократно об этом просили. Сделать это ну ППЦ как легко, берём ксинч (для тех кто не в курсе это троянский конь, типа пинч) или GeneratorKuzja v1.4 (конструктор вирусов - с помощью этого конструктора можно генерировать различную конфигурацию вирусов и залывать врагам, так же имеет функцию завершения процессов, именно это в нём сейчас нам и надо)
1. Если у Вас ещё нет Ксинча то скачайте (качайте либо ксичн, либо GeneratorKuzja v1.4 - впрочем Вам решать что выбирать, чтобы вырубать файерволлы и антивирусы) линки найдёте в конце статьи ( если это можно вообще назвать статьёй :-D ) или если Вам угодно юзайте поиск по форуму
2. После того как скачали делаем следующее:
2.1 Для Ксинча: открываем файл BuilderX.exe, в самом внизу открытой нами программы выбираем HTTP - это нам нужно чтобы отчёт не ушёл админу ксинча :-D. =>> переходим во вкладку "Процессы и сервисы" =>> поставьте галочку "Завершать процессы" а так же где "Отключать сервисы" тоже поставьте галочку. Для завершения файервов и антивирусов нам в принципе хватит и "завершать процессы". Теперь ставим курсор в пустое поле для ввода под "завершать процессы" и впишите следующие имена процессов: ( по очереди, и после каждого ввода имени нажимайте "Enter" )
outpost - Аутпост (файер)
cfp - COMODO (файер)
cmdagent - COMODO (файер)
nTrayFw - Н-видиа файерволл (тут и так понятно
SpiderNT - Доктор Веб (антивир)
spidernt - Доктор Веб (у него 2 процесса практически индентичных..тока один из них отвечает за антивирусную БД (Базу данных)
spiderml - Доктор Веб (процесс отвечает за канал данных смтп)
nod32krn - Нод 32 (антивир)
PavFnSvr - Панда (антивир)
PavProt - тоже Панда
pavprsrv - она же (файлов панды дофига...просто она у меня не установлена по-этому пишу все её файлы в процессах т.к. не знаю какой именно надо убивать )
pavsrv51 - ( Пандаа!!)
ну и т.д. (если знаете ещё имена процессов файеров и антивирусов то впишите и их...и не забудьте отписать здесь...лично мне будет интересно их знать (думаю не только мне .
2.2 После того как указали имена процессов нажимайте "Скомпилировать" и в когда Ксинч Вам сообщит что трой успешно скомпилирован (ищите его в папке ксинча - там где BuilderX.exe, готовый трой-рубильнеГ будет называться Xinch.... ну а дальше склеивайте с чем хотите, и если имя файера или (и) интивира в процессах будет, то этот рубильнег его (их) отрубит
2.3 Для GeneratorKuzja v1.4 : качаем генератор вирей в конце статьи (или опять же юзайте поиск по форуму...т.к. мало ли чего может случиться с моим сайтом…вдруг на момент прочтения Вами этой статьи сайтик прикроют =( ( http://fata1team.onep.ru ).
2.4 Итак… скачали теперь разархивируем архив и запускаем файл GeneratorKuzja1.4.exe. Переходим во вкладку “Процессы” и под заголовком “Завершить процессы” (в пустом поле для ввода) впишите выше перечисленные имена процессов, ТОЛЬКО ТЕПЕРЬ УЖЕ НУЖНО В КОНЕЦ ИМЕНИ КАЖДОГО ПРОЦЕССА ПОСТАВИТЬ РАСШИРЕНИЕ .exe (Пример: outpost.exe , spidernt.exe.)
Надеюсь что эта статья облегчит жизнь новичков =). P.S. тестировалось это на Аутпосте и Др. Вебе. ( однозначно, ДОЛЖНО работать со всеми файерами и антивирусами).
P.P.S. Я не увлекался здесь в подробностях настройки выше использованных программ, (генератор Кузя в этом и не нуждается) а вот настройку Ксинча (так и Пинча) Вы можете найти на нашем форуме (пока что там очень легко искать, т.к. не захламлён форум…) или же ищите на forum.antichat.ru (здесь это 10000% есть)
Cпециально для fata1team.onep.ru и antichat.ru

Статья только для ознакомительных целей...итп итд
__________________
Вам нужна помощь? Тогда мы идём к Вам!

Отредактировано roxa (2008-04-15 22:54:01)

0

2

Так вот, кто знает какой процесс надо закрыть для того что бы отрубить Касперского? AVP.EXE пробовал - не получается

0

3

странно у меня после завершения этого процесса касперский сразу выключается

0

4

Процесс avp.exe нельзя убить через диспетчер задач. Вылазиет ошибка о отказе в доступе.

0

5

Блин я ступил. я его закрыл через деспетчер задач и он просто перезапустился а я и не заметил

0

6

Если есть идеи как убить проактивку касперского пишите ибо это самый больной вопрос (на мой взгляд)

0

7

Касперский постоянно работает двумя процессами - kav.exe и kavsvc.exe. Оба процесса идут из программной директории антивируса. Первым лучше завершать серсисную службу Каспера.Из-под диспетчера задач хрен их завершишь будь ты даж с рутовскими привелегиями. Предлагаю вариант атаки в лоб. То есть, настраиваем свой трой на немедленную перезагрузку при запуске, последующее удаление данных экзешников и прописку в автозапуск, криптуем, и засылаем жертве под любой "сказкой",заставляя запустить...Нагло, конечно, но мне помогало))) Может, кому-то пригодится.

0

8

у мну через диспетчер задач не убивается нод!
там тока один файл обрубается, но это только графическая оболочка. сам нод остаётся на компе. и всё сканит, просто юзеру нифига не говорит, и мочит всё что считает вирем(((((

0

9

Ест прога с названием stopAV,и она должна убивать антивирь на 100%
Но я нигде не могу ее скачать :angry:

0

10

в пинче 2.66 иль как там версия Pro (когдато считавшийся приватом) есть функция убивания антивирей )).Удобно и главное не нужно заморачиватся.

0


Вы здесь » terminal-s52 » Хакинг » Война с антивирусами.