Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Скриптовые языки администрирования Windows (http://forum.oszone.net/forumdisplay.php?f=102)
-   -   [решено] Принудительная остановка программы "Avast" и редактирования его ветвей реестра (http://forum.oszone.net/showthread.php?t=302715)

turbolover 21-07-2015 18:15 2531058

Принудительная остановка программы "Avast" и редактирования его ветвей реестра
 
Так я с помощю, (.bat) скрипта остановливаю работу программы "Avast".
Код:

@Echo off
taskkill /f /im ashMaiSv.exe
taskkill /f /im ashServ.exe
taskkill /f /im aswUpdSv.exe
taskkill /f /im ashDisp.exe
Exit /b

И теперь можно редактировать ево ветки реестра. Если отключить только одну, "ashDisp.exe" или например "aswUpdSv.exe", то программа все равно врубит обратно нехватающую, (.exe). Мне просто интересно каким образом связаны эти четыри, (.exe) и как они заботиться друг о друге. Как я понимаю этот процесс самозащиты происход в реестре, в самой программе, "Avast", и в системном раме/Ram- типа наподобии отслеживания своих заданных процесов. И если кто-то хочет что-то из этово отключить, то программа начинает самозащиту. Но если отключаем все, (.exe) сразу, то программа отключается.

K.A.V. 21-07-2015 22:34 2531137

Цитата:

Цитата turbolover
Так я с помощю, (.bat) скрипта остановливаю работу программы "Avast". »

И что, реально антивирус перестаёт работать? Какая версия?
Забавный антивирь, если такие команды его останавливают :o

Цитата:

Цитата turbolover
Мне просто интересно каким образом связаны эти четыри, (.exe) и как они заботиться друг о друге. Как я понимаю этот процесс самозащиты происход в реестре, в самой программе, "Avast", и в системном раме/Ram- типа наподобии отслеживания своих заданных процесов. И если кто-то хочет что-то из этово отключить, то программа начинает самозащиту. Но если отключаем все, (.exe) сразу, то программа отключается. »

Ну вот вы и ответили на свой вопрос :)
Если вы не программист, то думаю вам хватит простого объяснения: в каждом процессе проверяется наличие запущенного модуля, если какой-то модуль не работает - то его запускает рабочий модуль

Вообще, если такой механизм "защиты" действительно в этом известном антивирусе - это очень печально, ведь его тогда даже антивирусом назвать нельзя, функция защиты должна быть более совершенной и работать на уровне драйвера, а не процесса, который можно тупо снять в данном случае :o

turbolover 21-07-2015 23:32 2531145

Цитата:

Цитата K.A.V.
Вообще, если такой механизм "защиты" действительно в этом известном антивирусе - это очень печально, ведь его тогда даже антивирусом назвать нельзя, функция защиты должна быть более совершенной и работать на уровне драйвера, а не процесса, который можно тупо снять в данном случае »

Да- должен работать, и работает на уровне драйвера. Версия антивируса: "Avast 4.8 professional"-2008.г. Система: "Windows Xp-Sp3".

Iska 21-07-2015 23:32 2531146

Цитата:

Цитата K.A.V.
И что, реально антивирус перестаёт работать? Какая версия?
Забавный антивирь, если такие команды его останавливают »

Как работал, так и работает. «AvastSvc.exe» — служба, «avastui.exe» — интерфейс. А приведённое, по-моему, это что-то из четвёртой версии.

turbolover 22-07-2015 01:23 2531170

Включил обратно: "Модуль самозащиты Avast", и программу с задач так тупо больше не-снимешь.
Последняя версия, "Ashdisp.exe" является- 4.8.1367.0 - и была разработана для: (Windows XP).


Время: 12:25.

Время: 12:25.
© OSzone.net 2001-