Foro de elhacker.net

Programación => Programación Visual Basic => Mensaje iniciado por: XcryptOR en 23 Marzo 2009, 03:38 am



Título: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: XcryptOR en 23 Marzo 2009, 03:38 am
Realize un programa en VB para eliminar al antivirus kaspersky 2009, funciona perfecto, quite el hook a las apis, luego termine el proceso y por ultimo elimine el driver KLIF.sys y las entradas del registro. pero tengo un problema klim5.sys es el filtro NDIS, y como elimino su entrada en el registro no puedo conectarme a internet desde la maquina en la cual elimine al kaspersky. me toca ir a propiedades del adaptador de red y deshabilitar el Kaspersky Anti-Virus NDIS Filter, y se vuelve a habilitar la conexion. mi pregunta es como puedo hacer esto desde mi codigo en VB?

dvVj7bNPqKY


Gracias de Antemano  ;D


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: Mad Antrax en 23 Marzo 2009, 09:35 am
No lo he probado, pero prueba de hacer lo siguiente:

Una vez hayas ejecutado tu código, prueba de hacer un reset a la pila TCP de Windows con el siguiente comando:

Código
  1. Shell "netsh int ip reset C:\log_tcp.txt"
  2. DoEvents
  3. Shell "netsh winsock reset"
  4.  

En TEORIA, esto debería solucionar tus problemas con el driver NDIS. Pruebalo, si te funciona me avisas. Cuando hayas ejecutado ese comando, mira el fichero C:\log_tcp.txt para comprobar que valores se han modificado.

Avísame si te funcionó!


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: Spider-Net en 23 Marzo 2009, 11:06 am
OMG! MadAntrax como tú por aquí  :o :o :o

Perdón por desvirtuar el tema pero hacia bastante que no te veía xDA
Cuando he visto tu nick en este topic lo primero que pensé fue: otra vez han vuelto a resucitar uno de los temas de madantrax xddd


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: Mad Antrax en 23 Marzo 2009, 13:26 pm
OMG! MadAntrax como tú por aquí  :o :o :o

Perdón por desvirtuar el tema pero hacia bastante que no te veía xDA
Cuando he visto tu nick en este topic lo primero que pensé fue: otra vez han vuelto a resucitar uno de los temas de madantrax xddd

Mala hierba nunca muere...

No desviemos el tema del post. Saludos! :)


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: XcryptOR en 23 Marzo 2009, 14:51 pm
No lo he probado, pero prueba de hacer lo siguiente:

Una vez hayas ejecutado tu código, prueba de hacer un reset a la pila TCP de Windows con el siguiente comando:

Código
  1. Shell "netsh int ip reset C:\log_tcp.txt"
  2. DoEvents
  3. Shell "netsh winsock reset"
  4.  

En TEORIA, esto debería solucionar tus problemas con el driver NDIS. Pruebalo, si te funciona me avisas. Cuando hayas ejecutado ese comando, mira el fichero C:\log_tcp.txt para comprobar que valores se han modificado.

Avísame si te funcionó!

Muchas Gracias MadAntrax, mi problema esta solucionado, no conocia el comando netsh, mil y mil gracias


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: Mad Antrax en 23 Marzo 2009, 15:17 pm
Muchas Gracias MadAntrax, mi problema esta solucionado, no conocia el comando netsh, mil y mil gracias

De nada, para eso estamos, para ayudar. Ahora si no es mucho pedir... publicarás el source de tu Kaspersky-AVKiller?

Saludos.


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: XcryptOR en 23 Marzo 2009, 15:26 pm
Si lo liberare en un par de dias, depuro un poco mas el code, los estructuro y listo para ver la luz.

saludos  :D


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: Mad Antrax en 23 Marzo 2009, 15:34 pm
Si lo liberare en un par de dias, depuro un poco mas el code, los estructuro y listo para ver la luz.

saludos  :D

Perfecto entonces. Lo incluiré en el nuevo stub para el Cactus Joiner 3.0 que liberaré en breve. Te pondré como autor original del source y saldrás en el about del programa. Si tienes pagina web o mail lo puedo incluir también a modo de publicidad.

Saludos. Ya me avisarás.


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: ‭‭‭‭jackl007 en 23 Marzo 2009, 18:28 pm
a mi me gustaria saber como le hiciste para el unhook a las apis, he tenido curiosidad de lograrlo; te mande un privado...


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: Dessa en 2 Abril 2009, 13:59 pm
Si lo liberare en un par de dias, depuro un poco mas el code, los estructuro y listo para ver la luz.

saludos  :D

Y ???


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: XcryptOR en 2 Abril 2009, 17:01 pm
la verdad no he tenido tiempo por cuestiones laborales de depurar el code, aver si este fin de semana me dedico a ello y para el lunes ya lo tengo listo. aunque me gustaria primero antes que nada que MadAntrax lo utilizara en el Cactus Joiner.

C7lPLqvq1Ro



Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: Dessa en 2 Abril 2009, 17:18 pm

Perdon.. Su Majestad XcryptOR ... no fue mi intención molestarlo


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: XcryptOR en 2 Abril 2009, 18:29 pm
no mi amigo no lo tomes por ese lado, la verdad es que si me ha tocado duro estos dias. y gracias por preguntar.

saludos


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: Dessa en 2 Abril 2009, 19:13 pm
Todo bien, XcryptOR, Todo bien

Saludos


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: Distorsion en 4 Abril 2009, 17:49 pm
Cada uno tiene su metodo y tal pero yo creo que este canta mucho XD ejecutas el archivo y salen cartelitos de alerta de antivirus no activo y tal.

Como prueba de concepto y tal muy bueno :D

Saludos.


Título: Re: Problema al Eliminar Kaspersky 2009 desde VB
Publicado por: XcryptOR en 4 Abril 2009, 17:56 pm
los "cartelitos" como dices, son muy faciles de eliminar el del centro de seguridad y el del propio av tambien simplemente como dices es un POC, y si habras leido desde el primer mensaje en este tema aun no esta depurado ni terminado en su totalidad, le falta un 1% para estar bien estructurado, depurado, y terminado