Показать полную графическую версию : Отключение Защитника Windows (Windows Defender)
Shpionus
20-08-2015, 04:41
Разобрался, надо так:
"%~dp0PsExec.exe" /i /s cmd.exe /k %~dp0NafNaf.cmd
Таким образом отработали 7 строк обведенные зелёным, но последние две, обведенные красным, всё равно пишут что нет доступа:
http://s019.radikal.ru/i640/1508/ff/bfb4748c0664.jpg
geepnozeex
20-08-2015, 10:43
Так я читал это. Что я пропустил? »
так выходит что не читал.
Внесение изменений в реестр от имени учетной записи «Система»
Загрузите набор PsTools и бла бла бла
Запустится редактор реестра, причем от имени системы
запустил регедит от имени системы, как и в случае с предыдущим оратором, нет доступа к двум последним веткам реестра.
http://i.imgur.com/aLcFeBK.png
Заранее спасибо за помощь!
Shpionus
20-08-2015, 18:10
geepnozeex - Да нет, это вы не внимательно читаете мои сообщения. Мои вложенные в "спойлер" снимки экрана смотрите?
Загрузите набор PsTools и бла бла бла
Запустится редактор реестра, причем от имени системы
PsTools ещё неделю назад загрузил, PsExec.exe извлёк из него тогда-же. RegEdit.exe запускался нормально, тут вопросов нет.
Но я добивался запуска *.CMD с правами системы! И смог его запустить только командой из другого *.CMD приведенной выше.
geepnozeex
20-08-2015, 19:43
надо будет попробовать залить в реестр в подключённом образе [reg import] »
всё , расходимся пацаны -
этот способ тоже не берёт этот бронированный раздел HKEY_LOCAL_MACHINE\SYSTEM
тоже пишет что отказано в доступе , не достаточно привилегий
Shpionus
20-08-2015, 19:49
Понятно, значит придётся от этих двух строк отказаться. Тем более что те 7 строк, дают результат как на картинке в 25ом сообщении. Кстати мне кажется что к этой картинке приводят даже первые 4, которые отрабатывают даже от имени админа.
Shpionus,
Команда : psexec -s -i -d regedit
ps Занятно, что даже на answers.microsoft.com есть совет-ответ, как убить (!) WinDefend Service... :)
Killing WinDefend Service!
http://answers.microsoft.com/en-us/windows/forum/windows8_1-security/killing-windefend-service/6118f6f3-95fe-4b3a-8dc8-38224f9a92d6?auth=1
Shpionus
21-08-2015, 16:46
Команда : psexec -s -i -d regedit »
-d
Указывает, что не нужно ждать завершения приложения. Этот параметр следует использовать только при запуске неинтерактивных приложений.
И зачем там -d ?
И зачем мне regedit? Запускать неинтерактивно regedit?
Я же написал что CMD файл запускаю, ИНТЕРактивный, с командами choice В общем не об этом уже речь
даже на answers.microsoft.com»
...который к Микрософт отношения не имеет – кроме того, что расположен на её площадке.
mwz, и помимо этого является первой линией поддержки компании, предоставляющей своих инженеров для поддержки.
Но сам факт появления чего-либо на ансверсах нельзя квалифицировать как рекомендацию или политику компании.
Shpionus, вы статью из поста 17 прочтите все-таки, там же все расписано. Как прочтете, сразу поймете, что можно что угодно запускать с psexec.
И зачем мне regedit? »
Кто ж тебя знает... Уже не понятно, что именно тебе нужно :) Я привёл рабочий пример, (как рекомендовано по ссылке выше) открыть RE и сделать нужные изменения.
MKN, вы все в шапку заносите уже, раз взялись тему вести. Иначе зачем было заводить?
Shpionus
21-08-2015, 17:16
Господа, что за мистика? Я ВСЁ ТАМ ПРОЧЁЛ! А ВЫ то что я пишу НЕТ!
Vadikan, MKN прочтите ВНИМАТЕЛЬНО мои сообщения 21 и 25, и снимки экрана внимательно просмотрите! Всё у меня уже запускается! Что вы меня по несколько раз в ту статью отсылаете?
Shpionus,
Всё у меня уже запускается! »
Очень хорошо.
Shpionus, мне жаль, что у вас не получается. Попробуйте установить совместимый антивирус, он сам отключит защитника.
Shpionus
21-08-2015, 17:54
Shpionus,
Цитата Shpionus:
Всё у меня уже запускается! »
Очень хорошо. »
Уточняю: Если просто запускать от имени админа CMD файл, вносящий в реестр правки в соответствии с шапкой темы, то успешно отрабатывают первые ЧЕТЫРЕ строки!
Если запускать с помощью PsExec.exe, CMD файл, вносящий в реестр правки в соответствии с шапкой темы. Успешно отрабатывают первые СЕМЬ
строк!
CMD файл запускается так: "%~dp0PsExec.exe" /i /s cmd.exe /k "%~dp0Windows Defender.cmd"
Последние строки отрабатывать не хотят даже с помощью PsExec.exe! Даже если после отработки первых семи строк, перезагрузить систему.
Shpionus, мне жаль, что у вас не получается. Попробуйте установить совместимый антивирус, он сам отключит защитника. »
Это вы на что сейчас ответили?
Это вы на что сейчас ответили? »
На то, что вы бьетесь лбом об стену уже не первый день, хотя в указанной статье есть не только вариант с psexec.
Shpionus
21-08-2015, 18:14
На то, что вы бьетесь лбом об стену уже не первый день, хотя в указанной статье есть не только вариант с psexec. »
Бьюсь лбом? Ну так может вы пожалеете мой лоб, и процитируете "...не только вариант с psexec"?
Shpionus, мне ваш лоб не жалко, ибо вы ерундой занимаетесь. А цитировать свою статью я не буду, она в блоге намного лучше смотрится.
Shpionus
21-08-2015, 18:24
Shpionus, мне ваш лоб не жалко, ибо вы ерундой занимаетесь. А цитировать свою статью я не буду, она в блоге намного лучше смотрится. »
Не жалко? Ну "спасибо".
Что значит ерундой? Что за оскорбления? В чём именно заключается ерунда?
Не будете цитировать, не надо, так и скажите: "Помогать не ХОЧУ, разбирайтесь сами" :(
подтверждаю бесполезность psexec - толку ноль.
разделы
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisDrv]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend]
ничто не берёт »
Вот ещё один... А вы geepnozeex поняли на что Vadikan так издевательски намекает?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.