PDA

Показать полную графическую версию : Отключение Защитника Windows (Windows Defender)


Страниц : 1 [2] 3 4 5

Shpionus
20-08-2015, 04:41
Разобрался, надо так:
"%~dp0PsExec.exe" /i /s cmd.exe /k %~dp0NafNaf.cmd

Таким образом отработали 7 строк обведенные зелёным, но последние две, обведенные красным, всё равно пишут что нет доступа:
http://s019.radikal.ru/i640/1508/ff/bfb4748c0664.jpg

geepnozeex
20-08-2015, 10:43
Так я читал это. Что я пропустил? »
так выходит что не читал.
Внесение изменений в реестр от имени учетной записи «Система»
Загрузите набор PsTools и бла бла бла
Запустится редактор реестра, причем от имени системы

konan45
20-08-2015, 16:57
запустил регедит от имени системы, как и в случае с предыдущим оратором, нет доступа к двум последним веткам реестра.
http://i.imgur.com/aLcFeBK.png
Заранее спасибо за помощь!

Shpionus
20-08-2015, 18:10
geepnozeex - Да нет, это вы не внимательно читаете мои сообщения. Мои вложенные в "спойлер" снимки экрана смотрите?

Загрузите набор PsTools и бла бла бла
Запустится редактор реестра, причем от имени системы

PsTools ещё неделю назад загрузил, PsExec.exe извлёк из него тогда-же. RegEdit.exe запускался нормально, тут вопросов нет.

Но я добивался запуска *.CMD с правами системы! И смог его запустить только командой из другого *.CMD приведенной выше.

geepnozeex
20-08-2015, 19:43
надо будет попробовать залить в реестр в подключённом образе [reg import] »
всё , расходимся пацаны -
этот способ тоже не берёт этот бронированный раздел HKEY_LOCAL_MACHINE\SYSTEM
тоже пишет что отказано в доступе , не достаточно привилегий

Shpionus
20-08-2015, 19:49
Понятно, значит придётся от этих двух строк отказаться. Тем более что те 7 строк, дают результат как на картинке в 25ом сообщении. Кстати мне кажется что к этой картинке приводят даже первые 4, которые отрабатывают даже от имени админа.

MKN
21-08-2015, 11:19
Shpionus,
Команда : psexec -s -i -d regedit

ps Занятно, что даже на answers.microsoft.com есть совет-ответ, как убить (!) WinDefend Service... :)

Killing WinDefend Service!

http://answers.microsoft.com/en-us/windows/forum/windows8_1-security/killing-windefend-service/6118f6f3-95fe-4b3a-8dc8-38224f9a92d6?auth=1

Shpionus
21-08-2015, 16:46
Команда : psexec -s -i -d regedit »

-d

Указывает, что не нужно ждать завершения приложения. Этот параметр следует использовать только при запуске неинтерактивных приложений.
И зачем там -d ?
И зачем мне regedit? Запускать неинтерактивно regedit?
Я же написал что CMD файл запускаю, ИНТЕРактивный, с командами choice В общем не об этом уже речь

mwz
21-08-2015, 16:53
даже на answers.microsoft.com»

...который к Микрософт отношения не имеет – кроме того, что расположен на её площадке.

Vadikan
21-08-2015, 17:00
mwz, и помимо этого является первой линией поддержки компании, предоставляющей своих инженеров для поддержки.
Но сам факт появления чего-либо на ансверсах нельзя квалифицировать как рекомендацию или политику компании.


Shpionus, вы статью из поста 17 прочтите все-таки, там же все расписано. Как прочтете, сразу поймете, что можно что угодно запускать с psexec.

MKN
21-08-2015, 17:04
И зачем мне regedit? »
Кто ж тебя знает... Уже не понятно, что именно тебе нужно :) Я привёл рабочий пример, (как рекомендовано по ссылке выше) открыть RE и сделать нужные изменения.

Vadikan
21-08-2015, 17:06
MKN, вы все в шапку заносите уже, раз взялись тему вести. Иначе зачем было заводить?

Shpionus
21-08-2015, 17:16
Господа, что за мистика? Я ВСЁ ТАМ ПРОЧЁЛ! А ВЫ то что я пишу НЕТ!
Vadikan, MKN прочтите ВНИМАТЕЛЬНО мои сообщения 21 и 25, и снимки экрана внимательно просмотрите! Всё у меня уже запускается! Что вы меня по несколько раз в ту статью отсылаете?

MKN
21-08-2015, 17:23
Shpionus,
Всё у меня уже запускается! »
Очень хорошо.

Vadikan
21-08-2015, 17:42
Shpionus, мне жаль, что у вас не получается. Попробуйте установить совместимый антивирус, он сам отключит защитника.

Shpionus
21-08-2015, 17:54
Shpionus,
Цитата Shpionus:
Всё у меня уже запускается! »
Очень хорошо. »

Уточняю: Если просто запускать от имени админа CMD файл, вносящий в реестр правки в соответствии с шапкой темы, то успешно отрабатывают первые ЧЕТЫРЕ строки!

Если запускать с помощью PsExec.exe, CMD файл, вносящий в реестр правки в соответствии с шапкой темы. Успешно отрабатывают первые СЕМЬ
строк!

CMD файл запускается так: "%~dp0PsExec.exe" /i /s cmd.exe /k "%~dp0Windows Defender.cmd"

Последние строки отрабатывать не хотят даже с помощью PsExec.exe! Даже если после отработки первых семи строк, перезагрузить систему.

Shpionus, мне жаль, что у вас не получается. Попробуйте установить совместимый антивирус, он сам отключит защитника. »

Это вы на что сейчас ответили?

Vadikan
21-08-2015, 18:12
Это вы на что сейчас ответили? »
На то, что вы бьетесь лбом об стену уже не первый день, хотя в указанной статье есть не только вариант с psexec.

Shpionus
21-08-2015, 18:14
На то, что вы бьетесь лбом об стену уже не первый день, хотя в указанной статье есть не только вариант с psexec. »
Бьюсь лбом? Ну так может вы пожалеете мой лоб, и процитируете "...не только вариант с psexec"?

Vadikan
21-08-2015, 18:19
Shpionus, мне ваш лоб не жалко, ибо вы ерундой занимаетесь. А цитировать свою статью я не буду, она в блоге намного лучше смотрится.

Shpionus
21-08-2015, 18:24
Shpionus, мне ваш лоб не жалко, ибо вы ерундой занимаетесь. А цитировать свою статью я не буду, она в блоге намного лучше смотрится. »
Не жалко? Ну "спасибо".
Что значит ерундой? Что за оскорбления? В чём именно заключается ерунда?
Не будете цитировать, не надо, так и скажите: "Помогать не ХОЧУ, разбирайтесь сами" :(

подтверждаю бесполезность psexec - толку ноль.
разделы
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisDrv]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend]
ничто не берёт »
Вот ещё один... А вы geepnozeex поняли на что Vadikan так издевательски намекает?




© OSzone.net 2001-2012