elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Programación
| |-+  Scripting
| | |-+  Batch - Procesos "inmortales". ¿Cómo terminarlos?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Batch - Procesos "inmortales". ¿Cómo terminarlos?  (Leído 17,648 veces)
Javilondo

Desconectado Desconectado

Mensajes: 15


dfghftyn fthawpri+ok5t+'9i4 v0934u34+0953vn5


Ver Perfil
Batch - Procesos "inmortales". ¿Cómo terminarlos?
« en: 12 Octubre 2008, 12:23 pm »

Hola amigos!
Tengo un problema, espero me puedan ayudar:

Estoy haciendo un Batch que escribe unas claves en el registro de windows, éstas claves pertenecen al Kaspersky y el cambio sólo puede surtir efecto siempre y cuando el Kaspersky se encuentre cerrado, para eso me dispuse a añadirle a mi batch una sentencia que "supuestamente" se debería de encargar de cerrar el Kaspersky la cual es:
Código:
Taskkill /F /IM avp.exe

Pero sucede que me aparece esto:
Código:
ERROR: no se pudo terminar el proceso "avp.exe" con PID 1356.
Motivo: Acceso denegado.
ERROR: no se pudo terminar el proceso "avp.exe" con PID 1568.
Motivo: Acceso denegado.

Mi pregunta es:
¿Cómo puedo terminar con éste proceso que al parecer es "inmortal" o tiene acceso denegado y además es doble porque tiene un proceso como usuario y otro como sistema y por ende existen dos PID con el mismo nombre de imagen que es "avp.exe" los cuales son en mi caso: 1356 y 1568?


En línea

He dicho.
Enemy

Desconectado Desconectado

Mensajes: 285


Que vuelva el personal de hace 15 años al foro!


Ver Perfil
Re: Batch - Procesos "inmortales". ¿Cómo terminarlos?
« Respuesta #1 en: 12 Octubre 2008, 15:28 pm »

Elimale la entrada de registro con la que se inicia, en HKLM , no me fije si hay una en HKCU ..

Acabo de intentar eliminarlo con /T y nada...

Fijate en una de esas te funciona..  :P

Código:
Taskkill /f /t /im avp.exe

 :(


Siguire viendo como porque tengo utilidades que "Asesina" cualquier proceso pero debo fijarme en el source.. aunque no creo que este en Batch   :¬¬ :¬¬



SALUD.O.S



En línea

SmartGenius

Desconectado Desconectado

Mensajes: 181


:P


Ver Perfil WWW
Re: Batch - Procesos "inmortales". ¿Cómo terminarlos?
« Respuesta #2 en: 12 Octubre 2008, 18:49 pm »

Si el proceso se ejecuta como SYSTEM no creo que puedas cerrarlo a menos que tu tambien estes como SYSTEm , aparte de que el Kaspersky carga mucho antes de que inicies Sesion.... ;D
En línea


{anonymous}

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Batch - Procesos "inmortales". ¿Cómo terminarlos?
« Respuesta #3 en: 12 Octubre 2008, 19:07 pm »

bueno es más fácil echarse el kaspersky de lo que parece. :D
En línea

Javilondo

Desconectado Desconectado

Mensajes: 15


dfghftyn fthawpri+ok5t+'9i4 v0934u34+0953vn5


Ver Perfil
Re: Batch - Procesos "inmortales". ¿Cómo terminarlos?
« Respuesta #4 en: 13 Octubre 2008, 03:57 am »

Ya había intentado con:
Código:
Taskkill /f /t /im avp.exe
y mo me había funcionado, aunque haciendo eso me di cuenta que los dos PID de avp.exe dependían de otros dos PID los cuales pertenecian a explorer.exe y services.exe respectívamente y services.exe no puede ser terminado ya que es un proceso crítico del sistema.
Tambien traté de eliminar su entrada de registro que da la referencia de su ubicación en el arranque, incluso traté de sustituirla por la dirección de mi Batch, pero nada, el mismo Kaspersky al cerrarse o apagarse el sistema la restaura a su estado.
Me interesa lo que dices Bakura182, acerca de que tienes utilidades que asesinan procesos y también me gustaría saber a qué se refiere {anonymous} al decir que
bueno es más fácil echarse el kaspersky de lo que parece. :D

Quisiera saber si hay un método para lanzar mi código como SYSTEM y ejecutarlo incluso ántes que el Kaspersky.
En línea

He dicho.
Enemy

Desconectado Desconectado

Mensajes: 285


Que vuelva el personal de hace 15 años al foro!


Ver Perfil
Re: Batch - Procesos "inmortales". ¿Cómo terminarlos?
« Respuesta #5 en: 13 Octubre 2008, 18:15 pm »

Se llama DeepMonitor, sirve mas que nada para verm todos los procesos incluyendo los ocultos que son resaltados con color rojo, haces click derecho y lo cerras, puedes cerrar culaquier proceso pero. Si es para cerrarte el KAV a ti mismo no creo que te sirva, en todo caso buscate el codigo fuente de la aplicacion en caso de que este.. y ahi la apilcas a tu experimento a lo que estes haciendo..

Por si lo necesitas aca te dejo el Link de descarga:

 DESCARGAR

Espero que te sirva





SALUD.O.S


« Última modificación: 13 Octubre 2008, 18:17 pm por Bakura182 » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
(Solucionado)[BATCH] Como delimitar con un "FOR" las extensiones de los nombres
Scripting
SuperDraco 2 3,298 Último mensaje 23 Enero 2011, 04:26 am
por SuperDraco
[BATCH] Duda con procesos!
Scripting
barnix456 3 3,249 Último mensaje 18 Febrero 2011, 23:50 pm
por leogtz
Ver procesos o servicio que usan un archivo. Batch « 1 2 »
Scripting
Dany3j 11 7,981 Último mensaje 28 Julio 2011, 21:13 pm
por Dany3j
Automatizacion de pruebas de procesos batch
Foro Libre
Xedrox 0 1,775 Último mensaje 5 Mayo 2012, 06:51 am
por Xedrox
Como ejecutar "run" en batch
Scripting
Tefaa 4 4,214 Último mensaje 25 Abril 2021, 15:30 pm
por EdePC
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines