![]() |
Знатокам и администраторам Windows вопрос
В локальной сети есть машина, с доступом к cmd с правами локального админа. Но хочется получить рабочий стол (VNC или RDP). На машине запущен kaspersky internet security. Который фильтрует почти всё. .SpoilerTarget" type="button">Spoiler: nmap Host is up (0.041s latency). Not shown: 992 closed ports PORT STATE SERVICE 135/tcp filtered msrpc 139/tcp filtered netbios-ssn 445/tcp filtered microsoft-ds 1110/tcp filtered nfsd-status 1947/tcp open sentinelsrm 2869/tcp filtered icslap 3389/tcp filtered ms-wbt-server 19780/tcp filtered unknown Вопрос собственно такой: как через pstools и командную строку отключить kaspersky или открыть порты для подключения? tskill ksde /a /v - работает, но тут же запускается новый процесс. tskill avp /a /v - не работает, ошибка доступа taskkill - ошибка доступа, whoami при этом NT AUTHORITY\система Подскажите варианты, а то в этом windows все так не однозначно... |
Тебе ничем не поможет то что ты прихлопываешь юзермодную часть. Авер прописывается в ядре и он знает об этих фокусах.
Представь что было-бы если-бы какой-нибудь вирус взял и через cmd закрыл Касперского. Да это даже не смешно |
а если например отключить службу и перезагрузить машину?
|
Попробуй остановить службы касперского через командную строку.
У меня так он убивается: net stop AVP net stop klnagent |
Не даёт. Ещё не понятно то-ли pstools кривой, то-ли windows пиратский так работает, не все команды обрабатывает корректно, запускать cmd в интерактивную режиме совсем отказывается.
https://pastebin.com/TfGA5TZY Щас попробую совсем удалить касперского. |
Если получится - свисти. Это будет занятная новость. Но не должно вроде.
|
с каких пор все на касперского перешли? он же не антивирус даже, насколько помню по временам криптования разных зверей
|
Цитата:
|
Цитата:
Хорошо убивается отключением его служб. |
Цитата:
net stop AVP19.0.0 net stop KSDE1.0.0 |
| Время: 16:50 |