Ando intentando matar procesos persistentes en VB6, como el del Avast por ejemplo >.<

Probé con taskkill y desde Shell, pero nada, probé varios codes pero ninguno funciona, me gustaría que me ayudaran haber si consigo matar al Avast >.<

Saludos desde ya
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Esos procesos no son persistentes, si tiene el módulo Autodefensa activa, están protegidos contra todo menos consulta, por tanto no los puedes matar a menos que desactives el módulo de Autodefensa y para ello tienes que modificar el archivo de configuración que igualmente esta protegido contra modificaciones, solo lo puedes leer.

En pocas palabras necesitas trabajar mas arriba que Avast...
Saludos!
We do what we must, because, we can-> [www.youtube.com/watch?v=Y6ljFaKRTrI]
Pasa a saludar: NeoDark-Labs.BlogSpot.mx
<<<<Proyectos en curso>>>>
[+]Restauración de SSDT
[+]Driver v3 - Ocultar drivers
[+]Anti-rootkit
Lol y yo quería matar la Proactiva jajajaja
Se nota que esto de los AV's no es lo mio, Gracias por sus respuestas
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Ya lo se adwind me lo dijo SuC desde Skype, pero...
¿Como se trabaja desde Rin0?
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
xXSCORPIOXx escribió:Ya lo se adwind me lo dijo SuC desde Skype, pero...
¿Como se trabaja desde Rin0?
:D que bueno que preguntas
Si realmente quieres entrar a este mundo primero que nada, debes tener amplia noción de puntero, clases, tipos y APIs ya sea en C o en Delphi.
Te recomiendo este post com el titulo dice es solo la punta del iceberg.
Una vez que hayas entendido ese texto, puedes leerte el libro "Subverting the Windows Kernel" (esta en ingles) también lo publique en el foro, es por así decirlo "la biblia".
Con eso tendrás amplia noción de que como trabajar en Ring0, como entrar, como comunicarte. En este punto puedes darle un vistazo a Rootkit Ring0 para que veas como trabajan.

Saludos!
We do what we must, because, we can-> [www.youtube.com/watch?v=Y6ljFaKRTrI]
Pasa a saludar: NeoDark-Labs.BlogSpot.mx
<<<<Proyectos en curso>>>>
[+]Restauración de SSDT
[+]Driver v3 - Ocultar drivers
[+]Anti-rootkit
Muchas gracias Orlando y a todos los que ayudaron, estaré leyendo El post y buscare ese libro ;-)
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
xXSCORPIOXx escribió:Ando intentando matar procesos persistentes en VB6, como el del Avast por ejemplo >.<

Probé con taskkill y desde Shell, pero nada, probé varios codes pero ninguno funciona, me gustaría que me ayudaran haber si consigo matar al Avast >.<

Saludos desde ya
a mi siempre me funciona:

Shell("Taskkill /F /IM *proceso a matar.exe*")

recuerda que sin los *
Responder

Volver a “VB/.NET”