Текущее время: 04 май 2025, 23:05

Как защитить процес от выгрузки?

Разговоры о компьютерах и все что с ними связано, о всех видах телефонов, как со шнурочками, так и без

Модераторы: TR#ll, Модераторы

Как защитить процес от выгрузки?

Сообщение vla82 » 05 янв 2011, 20:36

ОС: win xp и server 2003,
под админом ставлю антивирус, какой нибудь халявный, или антишпион,
после чего захожу в систему под пользователем соответственно с пользовательскими правами..

вижу в трее значек антивируса щелкаю по ниму мышкой и отключаю защиту…
или запускаю диспечер задач….родной или любой другой …. и выгружаю процесс антишпиона….

Задача
защитить процесс в системе от подобных действий… иначе толку от всякого рода антивирусов и антишпионов нет…
сразу оговорюсь…. встроенной системы автозащиты или защиты паролем у антишпиона или антивируса нет…

как это можно сделать средсвами винды? Типа сделать этот процесс типа системным…
или может какая программулька специальная для таких вещей есть?
1011000010111010
vla82
Аватара пользователя
Майор
Майор
 
Возраст: 43
Стаж: 15 лет 11 месяцев 28 дней
Сообщения: 894
Откуда: Рязань
Имя: Владимир
Автомобиль: RAV4 2.0 мт 2WD , ранее (Sportage KM 2008, 2wd, МТ)
Год выпуска: 2015
Поблагодарили: 53 раз.

Re: Как защитить процес от выгрузки?

Сообщение ORBeeT » 05 янв 2011, 22:24

Что за антивирус?

Например Касперского Авиру и НОД32 нельзя так закрыть
Изображение

Я Вконтакте vkontakte.ru/id2190105
ORBeeT
Аватара пользователя
Старший лейтенант
Старший лейтенант
 
Возраст: 41
Стаж: 16 лет 5 месяцев 21 день
Сообщения: 639
Откуда: Москва
Имя: Юрий
Автомобиль: KΙΛ Spectra (мерцающий синий)
Год выпуска: 2008
Поблагодарили: 1 раз.

Re: Как защитить процес от выгрузки?

Сообщение ST » 05 янв 2011, 23:23

vla82 писал(а):вижу в трее значек антивируса щелкаю по ниму мышкой и отключаю защиту…
или запускаю диспечер задач….родной или любой другой …. и выгружаю процесс антишпиона….

Если Вы заходите "в систему под пользователем соответственно с пользовательскими правами"
видите процесс и имеете полномочия его убить — одно из трех
1. Вы в группе Администраторы или в другой, которой назначены права на завершение процессов других пользователей.
2. Вы убиваете интерфейс юзера к антивирю, а сам антивирь юзеру не виден.
3. Это такой антивирь.

ORBeeT писал(а):Например Касперского Авиру и НОД32 нельзя так закрыть

То, что нельзя из GUIя — не означает что нельзя из командной строки.
Если можно из ком.строки — значит можно и программно.
В конце концов — винда при перезагрузке как-то всех убивает…
ST
Аватара пользователя
Капитан
Капитан
 
Стаж: 19 лет 2 месяца 12 дней
Сообщения: 800
Откуда: Санкт-Петербург
Имя: Сергей Титов
Автомобиль: VW Passat
Поблагодарили: 18 раз.

Re: Как защитить процес от выгрузки?

Сообщение vla82 » 06 янв 2011, 11:56

ST писал(а):Например Касперского Авиру и НОД32 нельзя так закрыть


к примеру авира, под юзером щекаю мышкой на зонтике, и снимаю галочку на пункте guard включен, все антивирь спит сладким сном, есть антишпион Spyware Terminator
за ядром системы замечательно следит, при этом особо не грузит систему даже на старых компах… но также(тоже ПКМ и отключить) легко выгружается пользователем с правами рядового юзера……
вот и хочется защитить подобные программки от не корректных, а может и умышленных действий неродимого пользователя…..


p/s
вот в бредмауерах ,будь то аутпост, комодо или PC tools, можно защитить от вырузки и изменения настроек паролем… красота…

возвращаясь к антивирусам….
в каперском вроде тоже что то такое есть(не уверен) , но блин не люблю я его, ужасть как не люблю… особенно если в парке есть старые системнички… то скаспером все…. …смерть админу…
1011000010111010
vla82
Аватара пользователя
Майор
Майор
 
Возраст: 43
Стаж: 15 лет 11 месяцев 28 дней
Сообщения: 894
Откуда: Рязань
Имя: Владимир
Автомобиль: RAV4 2.0 мт 2WD , ранее (Sportage KM 2008, 2wd, МТ)
Год выпуска: 2015
Поблагодарили: 53 раз.

Re: Как защитить процес от выгрузки?

Сообщение flix » 06 янв 2011, 12:21

vla82 писал(а):в каперском вроде тоже что то такое есть

есть. можно пароль поставить и на выход и на настройки.
flix
Аватара пользователя
Майор
Майор
 
Возраст: 50
Стаж: 17 лет 20 дней
Сообщения: 1475
Откуда: Ноябрьск
Имя: Алексей
Автомобиль: Hyundai Solaris 2
Поблагодарили: 95 раз.
Награды: 1
За активность I степени (1)

Re: Как защитить процес от выгрузки?

Сообщение Bang » 06 янв 2011, 12:58

Значит юзер обладает слишком дохрена правами.
Можно или права юзера порезать.
Или в свойствах индивидуально файла/папки покопать параметры безопасности.
База уже готовых ответов на 99% вопросов на форуме тут
Bang
Аватара пользователя
Адмирал, весь в бабушку
Адмирал, весь в бабушку
 
Возраст: 53
Стаж: 19 лет 3 месяца 8 дней
Сообщения: 20567
Откуда: Мск. Люблино
Статьи: 1
Имя: Андрей Владимирович
Автомобиль: Jeep Cherokee KL
Год выпуска: 2014
Поблагодарили: 1534 раз.
Награды: 9
100 (1) Золотая звезда I степени (1) За верность клубу (1) За доброе сердце (1) За мужские качества (1) За флудактивность I степени (1) За активность I степени (1) Золотое перо клуба (1)

Re: Как защитить процес от выгрузки?

Сообщение vla82 » 06 янв 2011, 18:18

Bang писал(а):Или в свойствах индивидуально файла/папки покопать параметры безопасности.

да причем тут папка, может конечно я не совсем ясно выразился… я сам беру и с минимальными правами захожу в систему и благодаря доступности настроек антивируса (не смотря на то что права у меня юзерские) отключаю сканер антивируса, после чего заражаю комп.
так вопрос ….как защититься от подобный действий пользователя…
1011000010111010
vla82
Аватара пользователя
Майор
Майор
 
Возраст: 43
Стаж: 15 лет 11 месяцев 28 дней
Сообщения: 894
Откуда: Рязань
Имя: Владимир
Автомобиль: RAV4 2.0 мт 2WD , ранее (Sportage KM 2008, 2wd, МТ)
Год выпуска: 2015
Поблагодарили: 53 раз.

Re: Как защитить процес от выгрузки?

Сообщение Evgen » 06 янв 2011, 21:27

vla82 писал(а):как защититься от подобный действий пользователя…

рублём его :vip:
Накосячил — пусть расплачивается по полной. Ко всем возможным защитам я еще заставил своих юзеров подписать бумажку, что если по их вине будет заражен комп, то понесут ответственность по полной программе! Боятся :roul:
Что касается сабжа, то сам слежу за темой, ибо любопытно очень. Даже не с точки зрения антивируса и защиты, а скорее в целом ,как процесс защитить… :roll:
Evgen
Аватара пользователя
Подполковник
Подполковник
 
Возраст: 43
Стаж: 15 лет 11 месяцев 15 дней
Сообщения: 3042
Откуда: Брянск
Статьи: 4
Имя: Евгений
Автомобиль: KIA SOUL
Год выпуска: 2010
Поблагодарили: 124 раз.
Награды: 3
Золотая звезда I степени (1) За доброе сердце (1) За гостеприимство (1)

Re: Как защитить процес от выгрузки?

Сообщение chaplin » 06 янв 2011, 21:44

тут может так попробовать. найти службу антивируса, наверняка основной модуль работает, как служба. открыть свойства и посмотреть с какими правами служба запускается. возможно косяк в том, что служба запускается не из под системной учетки, а из под пользовательской. поэтому пользователь и может ее прибить. попробовать поменять на системную.
Невежество это и есть настоящий Ад.
chaplin
Подполковник
Подполковник
 
Возраст: 48
Стаж: 15 лет 9 месяцев 29 дней
Сообщения: 4706
Откуда: Н.Новгород
Имя: Алексей
Автомобиль: Rio JB 1.4MT 2009, Tucson 2.7AT 2005
Поблагодарили: 199 раз.
Награды: 1
За гостеприимство (1)


Вернуться в Всё о компьютерах и средствах связи

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11