Ergebnis 1 bis 8 von 8
  1. #1
    Anfänger
    Registriert seit
    24.04.2010
    Beiträge
    8

    Standard AV Prozess killen mit Batch Befehl ?

    Wie der Titel schon sagt würde ich gerne erfahren ob ein Batch Befehl den Prozess zb. von Antivir killen kann ?

    Meine Idee wäre es,batch mit server.exe(nicht FUD) zu binden und einfach spreaden bzw an jemand in Icq weitersenden .

    Frage 1 ? Würde AV alles blocken ?

  2. #2
    Using your skills! Avatar von Sveiven
    Registriert seit
    27.10.2008
    Beiträge
    922

    Standard

    Ich glaube, dass wurde hier iwo mal besprochen (>> SuFu).
    Aber ich glaube, dass das mit einem "einfachen" Batch nicht ging.

    ###################################


    3 | 37 | 0

    • BM-Profil •

    SceneStore.biz - Get what you want!
    Instant-Ausgabe | Vielzahl an Produkten ...

    H4x0r007:



  3. #3
    Tron Avatar von Rec.127
    Registriert seit
    26.06.2006
    Beiträge
    898

    Standard

    Obs die AV blockt kann ich dir nicht sagen aber theoretisch "taskkill /im notpad.exe" beendet zum Bleistift den Editor...einfach mal ausprobieren ^^

    MfG
    "Wer zu viel riskiert, läuft Gefahr, alles zu verlieren. Wer wiederum zu wenig vom Leben erwartet, bekommt am Ende vielleicht garnichts."
    - Aussage von Tommy Angelo während der Ennio-Salieri-Verhandlung, 1938

    -
    If you're a movie downloader, click to learn something about quality
    - Trades/presents/any other reviews 'bout me click here to join the blackmarket profiles

  4. #4
    W32.FunLove
    Registriert seit
    01.12.2007
    Beiträge
    121

    Standard

    Du kannst auf keinen Fall ein AV mit batch killen. Die Avs schützen sich dagegen.
    Stoppt die Massendatenspeicherung!

  5. #5
    (*(void (*)()) sc)(); Avatar von Cheese
    Registriert seit
    25.12.2008
    Beiträge
    332

    Standard

    "taskkill /im <prozessname>" funktioniert bei windows professional, bei home editionen ist das taskkill tool nicht dabei.
    wenn das av als service läuft (macht z.b. mcaffee und sicher sehr viele andere) mit "net stop <name>" beenden

    ich glaub hier (in BHF bin ich mir sicher) habe ich mal nen batch file gesehen der angeblich so ziemlich jede av killt.


    allgemein funktioniert das bei vielen AVs, nur wenig schützen ihren eigenen prozess durch andere "überwacher" oder durch passwörter etc.
    bei antivir und mcaffe (was offt bei servern läuft) geht es.

    ps: Reaper14, sei nicht so vorschnell etwas zu behauten was du nicht selbst probiert hast.
    Geändert von Cheese (26.04.2010 um 15:15 Uhr)
    [myCheese.org]

    << n0psl3d >>

  6. #6
    W32.FunLove
    Registriert seit
    01.12.2007
    Beiträge
    121

    Standard

    ich hab es sehr wohl probiert. Ab du anscheinend nicht. Mit taskkill /im <prozessname> oder auch mit dem Zusatz /F konnte ich werder mein Kaspersky mein Antivir killen.
    Stoppt die Massendatenspeicherung!

  7. #7
    W32.Klez Avatar von Mr. Greeni
    Registriert seit
    23.03.2008
    Beiträge
    389

    Standard

    Ich würde auch sagen (nur KIS tested), dass es praktisch bei keinem AV mehr geht. Jedes moderne AV hat den sogenannten Selbstschutz, der Dateien / Prozesse des AVs vor dem Verändern / Beenden schützt.
    Meine Signatur war zu groß und ist nun über folgenden Link erreichbar: http://nopaste.info/2ebecc802c.html

  8. #8
    Neuling
    Registriert seit
    09.03.2010
    Beiträge
    1

    Standard

    @Cheese der Befehl für XP-Home ist "tskill" mich würde noch interieren ob vista und 7 andere Befehle benutzt.

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •