Войти

Показать полную графическую версию : [решено] Принудительная остановка программы "Avast" и редактирования его ветвей реестра


turbolover
21-07-2015, 18:15
Так я с помощю, (.bat) скрипта остановливаю работу программы "Avast".
@Echo off
taskkill /f /im ashMaiSv.exe
taskkill /f /im ashServ.exe
taskkill /f /im aswUpdSv.exe
taskkill /f /im ashDisp.exe
Exit /b
И теперь можно редактировать ево ветки реестра. Если отключить только одну, "ashDisp.exe" или например "aswUpdSv.exe", то программа все равно врубит обратно нехватающую, (.exe). Мне просто интересно каким образом связаны эти четыри, (.exe) и как они заботиться друг о друге. Как я понимаю этот процесс самозащиты происход в реестре, в самой программе, "Avast", и в системном раме/Ram- типа наподобии отслеживания своих заданных процесов. И если кто-то хочет что-то из этово отключить, то программа начинает самозащиту. Но если отключаем все, (.exe) сразу, то программа отключается.

K.A.V.
21-07-2015, 22:34
Так я с помощю, (.bat) скрипта остановливаю работу программы "Avast". »
И что, реально антивирус перестаёт работать? Какая версия?
Забавный антивирь, если такие команды его останавливают :o

Мне просто интересно каким образом связаны эти четыри, (.exe) и как они заботиться друг о друге. Как я понимаю этот процесс самозащиты происход в реестре, в самой программе, "Avast", и в системном раме/Ram- типа наподобии отслеживания своих заданных процесов. И если кто-то хочет что-то из этово отключить, то программа начинает самозащиту. Но если отключаем все, (.exe) сразу, то программа отключается. »
Ну вот вы и ответили на свой вопрос :)
Если вы не программист, то думаю вам хватит простого объяснения: в каждом процессе проверяется наличие запущенного модуля, если какой-то модуль не работает - то его запускает рабочий модуль

Вообще, если такой механизм "защиты" действительно в этом известном антивирусе - это очень печально, ведь его тогда даже антивирусом назвать нельзя, функция защиты должна быть более совершенной и работать на уровне драйвера, а не процесса, который можно тупо снять в данном случае :o

turbolover
21-07-2015, 23:32
Вообще, если такой механизм "защиты" действительно в этом известном антивирусе - это очень печально, ведь его тогда даже антивирусом назвать нельзя, функция защиты должна быть более совершенной и работать на уровне драйвера, а не процесса, который можно тупо снять в данном случае »
Да- должен работать, и работает на уровне драйвера. Версия антивируса: "Avast 4.8 professional"-2008.г. Система: "Windows Xp-Sp3".

Iska
21-07-2015, 23:32
И что, реально антивирус перестаёт работать? Какая версия?
Забавный антивирь, если такие команды его останавливают »
Как работал, так и работает. «AvastSvc.exe» — служба, «avastui.exe» — интерфейс. А приведённое, по-моему, это что-то из четвёртой версии.

turbolover
22-07-2015, 01:23
Включил обратно: "Модуль самозащиты Avast", и программу с задач так тупо больше не-снимешь.
Последняя версия, "Ashdisp.exe" является- 4.8.1367.0 - и была разработана для: (Windows XP).




© OSzone.net 2001-2012