একটি অপ্রয়োজনীয় সেবা বন্ধ


2

আমার কাছে অ্যান্টিভাইরাস পরিষেবা (ক্যাসপারস্কি) রয়েছে যা মাঝে মাঝে বিক্রেতার দ্বারা প্রদত্ত স্বাভাবিক স্টপ / স্টপ গুআই ইন্টারফেসে প্রতিক্রিয়াশীল হয়। আমি পুনঃসূচনা না করে পুনঃসূচনা করার জন্য পরিষেবাটিকে হত্যা করার একটি উপায় খুঁজে পেতে চাই, তবে আমি যে সমস্ত প্রচেষ্টা চেষ্টা করেছি তা 'অ্যাক্সেস অস্বীকার করা হয়েছে' ত্রুটির সাথে ব্যর্থতার ফলস্বরূপ। এই অন্তর্ভুক্ত:

  • সেবা কন্ট্রোল প্যানেল (ধূসর স্টপ বোতাম)
  • কাজ ব্যবস্থাপক
  • হত্যা প্রক্রিয়া প্রক্রিয়া এক্সপ্লোরার হত্যা
  • কমান্ড লাইন নেট এবং স্ক্যান বন্ধ
  • নেট স্টপ ব্যবহার করে ডোমেন অ্যাডমিন সঙ্গে runas

কিছু বিস্তারিত অন্তর্ভুক্ত:

  • মেশিন: উইন্ডোজ ভিস্তা
  • সেবার ধরণ: 10 WIN32_OWN_PROCESS
  • সেবা রাষ্ট্র: 4 Running (NOT_STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)

উত্তর:


3

@ রিচার্ড বলেছেন:

প্রক্রিয়া এক্সপ্লোরার প্রক্রিয়া হত্যা করতে অক্ষম হয় তাহলে ... এটা সত্যিই অসম্ভব।

সঠিক নয়, কিছু প্রসেস আছে যা আমি প্রসেস এক্সপ্লোরারের সাথে কিন্তু অন্যান্য সরঞ্জামের মতো rootkitunhooker.exe দিয়ে মারতে পারিনি।

এছাড়াও প্রসেস এক্সপ্লোরার রুটকিট প্রসেসগুলি দেখায় না, তাই এটি তাদেরও মারতে পারে না।

আমি সাধারণত "psexec -s" পদ্ধতি ব্যবহার করুন।

pskill.exe প্যাক্সেক-এস-এর মধ্যে কাজ করতে পারে না, কিন্তু আমি একটি বর্ণনা করেছি কার্যসংক্রান্ত যে জন্য.


1

প্রসেস এক্সপ্লোরারটি প্রশাসক হিসাবে চলাকালীন প্রক্রিয়াটি মারতে অক্ষম হয় (এটি গুরুত্বপূর্ণ, অ-প্রশাসক কেবলমাত্র তাদের নিজের প্রক্রিয়াগুলি মারতে পারে), তবে এটি সত্যিই অসম্ভব (প্রসেস এক্সপ্লোরার ডিবাগ API সহ সমস্ত পদ্ধতি ব্যবহার করবে)।

একটি এভি সিস্টেম হিসাবে এটি অসম্ভব বলে মনে হয় কারণ কার্নেলগুলিতে থ্রেডগুলি অবরুদ্ধ করা আছে (তাদের এবং তাদের প্রক্রিয়াটি বন্ধ করার আগে এটি ফেরত দিতে হবে)।

এটি সম্ভবত ক্যাস্পারস্কির ড্রাইভার মোড কোডের একটি সমস্যা, আপডেট হওয়া সফটওয়্যারের জন্য তাদের সাথে চেক করুন অথবা একটি ভিন্ন বিরোধী-ম্যালওয়্যার সমাধান বিবেচনা করুন।


1

Kaspersky এই মত ভাইরাস থেকে নিজেকে রক্ষা করা হয়।

ক্যাস্পারস্কির সেটিংসে যান এবং একটি সেটিং এ চেকটি সরান, যা কিছুটা "বন্ধ হওয়া থেকে পরিষেবা সুরক্ষিত করুন" হিসাবে বলা হয়। আমি সঠিক শব্দটি জানি না, কারণ আমি জার্মান UI ব্যবহার করি।


0

একটি সমাধান পাওয়া যেতে পারে supershell , অথবা পরে grootshell একই সাইট থেকে:

NT / 2k / xp এর জন্য একটি rootshell। ওয়েল,   আসলে একটি শেল যে রান   নিরাপত্তা প্রেক্ষাপটে এনটি সিস্টেম / অনুমোদন , যা ব্যবহারকারী মানে   যেমন আছে। টাস্ক ম্যানেজার ব্যবহার করার অধিকার   চলমান সেবা হত্যা। Yipee! ধারণা   মূলত কিছু এমএস নমুনা থেকে   কেবলমাত্র এমএসডিএন, এনটি থেকে সোর্সকোড,   2000 এবং এক্সপি উভয় কাজ অভিযোজিত।   সারাটা মজা!

বিঃদ্রঃ: আপনি ইতিমধ্যে প্রশাসনিক প্রয়োজন   (যেমন ডিবাগ) এটি চালানোর জন্য বিশেষাধিকার। দ্য   পুরো বিন্দু আপনি একটি শেল চালানো হয়   এনটি এর নিরাপত্তা প্রেক্ষাপটে   সিস্টেম / অনুমোদন (প্রসঙ্গ একটি সিস্টেম   সেবা দেখায়) একটি প্রেক্ষাপটে নয়   GUI লগইন সঙ্গে প্রশাসক। যে যদি   আপনি জ্ঞান না, ব্যবহার করবেন না   supershell।


1
"psexec -s" কোনও প্রক্রিয়াটি (সিএমডি বা পাওয়ারশেল সহ) সিস্টেম প্রক্রিয়া হিসাবে চালাবে, এবং এটি বহু বছর ধরে বিদ্যমান। এটি একটি নতুন শেল শেখার সংরক্ষণ করে।
Richard

1
@ রিচার্ডঃ একেবারে ঠিক। কেন আপনি একটি উত্তর হিসাবে এটি করা না?
harrymc
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.