হত্যার প্রক্রিয়া চলাকালীন "অনুমতি অস্বীকৃত"


0

যখন আমি একটি নির্দিষ্ট প্রক্রিয়া ( avastUI.exe ) হত্যার চেষ্টা করি, তখন আমি "অনুমতি অস্বীকার" পেয়েছিলাম।

স্পষ্টতই, বর্তমান ব্যবহারকারী প্রশাসক গোষ্ঠীতে আছেন।

আমি এই প্রক্রিয়াটি হত্যার উপায় খুঁজছি না, আমি কেবল কারণটি জানতে চাই ...

যদি কোনও সুরক্ষা থাকে তবে আপনি কি এটি ব্যাখ্যা করতে পারেন?

আরও তথ্যের জন্য, আমি আভাস্ট ফোল্ডার / এক্সপির মালিক এবং আমি সঠিক অনুমতি পেয়েছি ...

ওএস: উইন্ডোজ 7

ধন্যবাদ.


2
তারা এটি করে যাতে ম্যালওয়ার সহজেই এভি সফ্টওয়্যারটি শেষ করতে না পারে এবং পিসিকে সংক্রামিত করতে পারে না, যদিও তারা প্রক্রিয়াটি কীভাবে সুরক্ষিত করে তা নিশ্চিত নয়। আপনার গবেষণা প্রচেষ্টা কি দেখানো হয়েছে?
মোয়াব

আমি 5 সেকেন্ড Google ব্যবহার করে "পরিসমাপ্তি থেকে Windows প্রক্রিয়া রক্ষা" এই আমি দেখেছি security.stackexchange.com/questions/30985/...
মোয়াব

আপনাকে ধন্যবাদ, কিন্তু এটি আমার সমস্যার উত্তর দেয় না। আমি প্রক্রিয়া সমাপ্তি রোধ করতে কোন পদ্ধতি ব্যবহার করা হয় তা জানতে চেয়েছিলাম (বিশেষত avastUI.exe ক্ষেত্রে)। কেউ এ সম্পর্কে কিছু লিখেছিলেন (আমি মনে করি এটি সমাপ্তি রোধের জন্য এটি এভি বিক্রেতার দ্বারা ব্যবহৃত পদ্ধতি, তবে আমি নিশ্চিত নই ...): "মনে হচ্ছে যে এখানে প্রতি প্রক্রিয়া সুরক্ষা সেটিংস প্রয়োগ করা যেতে পারে যা ডান থেকে সরানোর জন্য প্রয়োগ করা যেতে পারে কিল। যদিও কোনও প্রশাসক এখনও প্রক্রিয়াটির মালিকানা নিতে পারে এবং তারপরে এটি হত্যার অনুমতি দেওয়ার জন্য অনুমতিগুলি ফিরিয়ে আনতে পারে particular নির্দিষ্ট উইন্ডোজ এপিআইগুলি ক্রিয়েটপ্রসেসবিথ টোকেনডাব্লু এবং সেটসিকিউরিটিআইএনফো হয় ""
ডিউক নোকেম

উত্তর:


2

টাস্ক ম্যানেজারটিতে প্রদর্শিত কিছু প্রক্রিয়া আসলে এমন পরিষেবা যা আপনি কম্পিউটার ম্যানেজমেন্ট কনসোলের পরিষেবাদি নোডে দেখতে পারেন। পরিষেবাগুলিতে কোনও ফাইল / ফোল্ডার যেভাবে পারে তার সাথে একটি এসিএল সংযুক্ত থাকতে পারে। যদি পরিষেবাটি লোকালসিস্টেম অ্যাকাউন্ট হিসাবে চলমান থাকে এবং এর মধ্যে একটি এসিএল থাকে যা আপনাকে এটি বন্ধ করতে বাধা দেয় (খুব সম্ভবত একটি এভি প্রোগ্রামের সাহায্যে), এটি ব্যাখ্যা করবে যে আপনি কেন এটির চেষ্টা করার সময় ত্রুটি অস্বীকার করছেন।

পরিষেবাগুলিতে অনুমতি সেট করা একটি ব্যথা। এগুলি সংশোধন করার জন্য জিইউআইয়ের মধ্যে কোনও বিকল্প নেই। কমান্ডের সাথে কমান্ড লাইনের মাধ্যমে এটি করা সম্ভব হয় sc

দুর্ভাগ্যক্রমে, scআদেশটি কুরুচিপূর্ণ। উদাহরণস্বরূপ, আমি আমার নিজস্ব মেশিনে বিআইটিএস পরিষেবার জন্য এই আদেশটি জারি করেছি:

sc sdshow bits

... এবং নিম্নলিখিত আউটপুট পেয়েছেন:

D:(A;CI;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;IU)(A;;CCLCSWLOCRRC;;;SU)
S:(AU;SAFA;WDWO;;;BA)

এটি আপনার জন্য মাইক্রোসফ্টের সুরক্ষা বিবরণী সংজ্ঞা ভাষা (এসডিডিএল)।

তালিকার প্রতিটি অ্যাক্সেস কন্ট্রোল এন্ট্রি (এসিই) প্রথম বন্ধনীগুলির মধ্যে রয়েছে ()এবং তাকে এসি স্ট্রিং বলা হয় ।

আমি ঠিক সেখানেই থামতে যাচ্ছি কারণ সেই লিঙ্কটি অনুসরণ করা এবং একটি এসডিডিএল স্ট্রিং বোঝার চেষ্টা করা আপনার মাথাকে স্পিন করবে।

হুডের নীচে, সমস্ত অনুমতি (এমনকি ফাইলগুলিতে) এসডিডিএল স্ট্রিং দ্বারা প্রতিনিধিত্ব করা হয়। এটি ঠিক যে পরিষেবাগুলি আপনাকে তাদের সাথে কাজ করার জন্য কোনও জিইউআই ফ্রন্ট-এন্ড দেয় না (এমনকি কোনও বুদ্ধিমান কমান্ড-লাইন ইউটিলিটিও নয় cacls)।


এই বিস্তৃত এবং বিস্তারিত উত্তরের জন্য আপনাকে অনেক ধন্যবাদ।
ডিউক নোকেম
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.