KAV 2006 и его убийтсво

Тема в разделе "WASM.WIN32", создана пользователем RamMerLabs, 26 янв 2007.

  1. grnic

    grnic New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2007
    Сообщения:
    8
    Проактивка ругается при попытке доступа к /Device/PhisycalMemory...
     
  2. grnic

    grnic New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2007
    Сообщения:
    8
    Но ведь на загрузку драйвера KAV выдаст красный алерт проактивки?
     
  3. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    >> Но ведь на загрузку драйвера KAV выдаст красный алерт проактивки?

    смотря как грузить)
     
  4. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    А по подробнее )
     
  5. grnic

    grnic New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2007
    Сообщения:
    8
    И _как_ же надо грузить?!
     
  6. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Дык он уже сколько раз писал, что заменяем уже зарегестрированный драйвер на свой, и грузим.
     
  7. UPI

    UPI New Member

    Публикаций:
    0
    Регистрация:
    1 май 2006
    Сообщения:
    11
    Вообще-то это делается просто. Если это KAV, то останавливаем службу. Если KIS, то тут необходимо подумать. Я делал это пол года назад, не помню, по моему там нужно изменить параметры службы KIS.
     
  8. Twister

    Twister New Member

    Публикаций:
    0
    Регистрация:
    12 окт 2005
    Сообщения:
    720
    Адрес:
    Алматы
    Кстати, не исключено. Где-то на форуме я давно поднимал топик, в котором у меня "потерялся" DebugObject. Оказалось ProcessExplorer вместе с Руссиновичем нагло врали...
     
  9. k3internal

    k3internal New Member

    Публикаций:
    0
    Регистрация:
    11 янв 2007
    Сообщения:
    607
    grnic
    дадада. Щас тебе всё рассказали. Шобы дятьки из кала пропатчили.
     
  10. UPI

    UPI New Member

    Публикаций:
    0
    Регистрация:
    1 май 2006
    Сообщения:
    11
    А ты хоть за патчся, все равно умные люди поломают весь этот бизнес, когда им это надо будет. Касперский зависит от умных людей. А они от него нет, ибо на то они и умные, чтобы обходить все, на чем он делает деньги.;) Ему просто дают это делать, иначе ему бы очень много нужно было бы работать над созданием антивируса, в котором нет ни багов, ни откровенных дыр в системе безопасности. Простой пример "откровенной бреши", следующий небольшой код для KAV 6.0:)

    Код (Text):
    1.  
    2. LSCMHandle:=OpenSCManager(nil,nil,SC_MANAGER_ALL_ACCESS);
    3.   if LSCMHandle<>0 then
    4.     begin
    5.       LHandle:=OpenService(LSCMHandle,'AVP',SERVICE_ALL_ACCESS);
    6.       if LHandle<>0 then
    7.         begin
    8.           QueryServiceStatus(LHandle,ServiceStatus);
    9.           if ServiceStatus.dwCurrentState=SERVICE_RUNNING then
    10.             ControlService(LHandle,SERVICE_CONTROL_STOP,ServiceStatus);
    11.           CloseServiceHandle(LHandle);
    12.         end;
    13.       CloseServiceHandle(LSCMHandle);
    14.     end;
    Че сделать с KIS я думаю, кому надо тот догадается.;)
     
  11. k3internal

    k3internal New Member

    Публикаций:
    0
    Регистрация:
    11 янв 2007
    Сообщения:
    607
    UPI
    да у кава и посерьёзнее дырка есть ))
     
  12. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    maxdiver
    вообще не ту тему открылА :)
    я ещё удивилсЯ, кому до сих пор нужен шестой каспер :)))

    хм какойже тут пол.
     
  13. OxBADC0DE

    OxBADC0DE Олег aka Executioner

    Публикаций:
    0
    Регистрация:
    6 дек 2008
    Сообщения:
    11
    Адрес:
    SPb
    опера проглючила открыла
    я удивился
    =)
     
  14. AndreyMust19

    AndreyMust19 New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2008
    Сообщения:
    714
    А может быть можно побить антивирус сообщениями?
    Посылаем сообщения интерефейсу (чтобы открыть антивирус, закрыть его или отключить в опциях драйвер).
     
  15. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    AndreyMust19
    AFAIK сам антивирь не имеет интерфейса, он в виде сервиса.
     
  16. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
    Зачем его вобще убивать?