За последние 24 часа нас посетили 33055 программистов и 1756 роботов. Сейчас ищут 883 программиста ...

как удалить/запустить процесс windows

Тема в разделе "Прочее", создана пользователем dslychko, 4 авг 2008.

  1. dslychko

    dslychko Активный пользователь

    С нами с:
    14 июн 2007
    Сообщения:
    144
    Симпатии:
    0
    Возможно ли на компьютере пользователя удалить процесс windows ?
    Или выполнить команду командной строки ?
     
  2. dAllonE

    dAllonE Guest

    Возможно. Создаем троян находим дыру в браузере и вперед.
     
  3. dslychko

    dslychko Активный пользователь

    С нами с:
    14 июн 2007
    Сообщения:
    144
    Симпатии:
    0
    Вот так вот можно

    <html>
    <body>
    <Script language=vbscript>
    Dim oShell
    Set oShell = CreateObject ("WSCript.shell")
    oShell.run ("cmd /K CD C:\Program Files\Windows Media Player & wmplayer & exit"), 2
    Set oShell = Nothing

    </script>
    </body>
    </html>

    Не троян и не дыра...

    спасибо за помощь...
     
  4. dAllonE

    dAllonE Guest

    :lol:

    А что это по вашему? ИМХО это дыра(судя по vbscript в IE) которую юзает ваш Трой Dim oShell.

    Или, Вы считаете, что если Вы зашли ко мне на сайт, а я отфроматировал Вам винт значит я имею на это полное право? ))

    UPD, если бы по странному стечению обстоятельств под IE не только тестил верстку но и зашел бы на сайт И этот Ваш ********-ь закрыл бы мне проигрыватель (хотя я WinMedia и не юзаю), тут же бы накатал Вам мыло, что Ваш серв похакали и пожаловался в Гугль дабы они пометили, что этот сайт с троем.
     
  5. Anonymous

    Anonymous Guest

    Странно, а мой касперский считает, что это троян. :)
    Он неправ?
     
  6. antonn

    antonn Активный пользователь

    С нами с:
    10 июн 2007
    Сообщения:
    2.996
    Симпатии:
    0
    dslychko
    из браузера - только загрузив какой нить ActiveX, насчет других бравзеров не знаю. Вполне реально, скорее всего придится получить необходимые привелегии в системе (например отладчика - SeDebugPrivilege и через AdjustTokenPrivileges() получить права бомбить процессы), получаем хендл через createtoolhelp32snapshot(TH32CS_SNAPALL,0), перебираем список процессов через process32first/process32next, находим (имя процесса можно получить через GetExitCodeProcess, которому подсунуть хендл от предыдущих функций) и убиваем процесс через TerminateProcess().
    Усе просто %)
     
  7. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    vbscript только в ИЕ работает.
     
  8. Anonymous

    Anonymous Guest

    Что бы это все выполнить с удаленного хоста, пришлось его добавить в доверенные, и тыркнуть кучу предупреждений, что я осознаю, как это опасно. А как только я в команду подставил остановку апача, меня послал нафиг касперский...
     
  9. azanny

    azanny Активный пользователь

    С нами с:
    10 мар 2008
    Сообщения:
    131
    Симпатии:
    0
    Горбунов Олег каспер послал апач? 0.о
    вопрос по поводу команд - как заставить командную строку работать?) а то у меня ни одна команда "не является внутренней или внешней командой, исполняемой программой или пакетным файлом" )
     
  10. Anonymous

    Anonymous Guest

    даже dir ?
     
  11. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    azanny
    Команда help тоже? :lol:
     
  12. azanny

    azanny Активный пользователь

    С нами с:
    10 мар 2008
    Сообщения:
    131
    Симпатии:
    0
    смейтесь, смейтесь ) но от этого ничего не изменится - ничё не работает на моей старушенции )
     
  13. Elkaz

    Elkaz Старожил
    Команда форума Модератор

    С нами с:
    26 июн 2006
    Сообщения:
    3.373
    Симпатии:
    0
    Адрес:
    Баку, Азербайджан
    Убунту спасет мир :) Так радует, что я могу спокойно почти по всем сайтам лазать и мне ничего не будет ^_^
     
  14. Anonymous

    Anonymous Guest

    чего, и dir что ли не работает, правда? нука, покажи скриншот!
     
  15. dslychko

    dslychko Активный пользователь

    С нами с:
    14 июн 2007
    Сообщения:
    144
    Симпатии:
    0
    Оказывается компоненты ActiveX являются троем. Интересно.
    Мне не надо писать никаких троев. Успокойтесь. Сертификаты кому надо я раздам.
    Куча предупреждений своидтся к тому , что браузер говорит что элементы ActiveX могут быть опасны для компьютера. На этом всё. Тем более на требуемых компьютерах эту проверку можно отключить в свойствах обозревателя.

    Он и вирусами многие батники считает. Доверимся ему целиком и полностью.

    dAllonE, да не надо меня так пугать. Пишите хоть в интерпол и хакайте что угодно. Повторюсь ещё раз. Я делаю не публичное web-приложение. Никаких противозаконных целей я не преследую. Так что зайти ко мне на сайт у вас не получится. Напишите лучше мелкософту об их "дыре", может быть благодаря вам в IE8 вовсе уберут поддержку ActiveX.

    antonn, хоть вам спасибо ))

    azanny, напишите пожалуйста какая у вас операционная система. Может сборка не удачная.

    Всем спасибо. Ваше стремление сделать интернет чище я разделяю !
     
  16. azanny

    azanny Активный пользователь

    С нами с:
    10 мар 2008
    Сообщения:
    131
    Симпатии:
    0
    Горбунов Олег дир вроде работает - выписывает что-то о томах не имеющих меток и тд
    а вот всего остального *и help-a тоже* я не дождусь )
     
  17. Anonymous

    Anonymous Guest

    dslychko, как выразились бы менее одаренные представители современного социума: «риспект и уважуха!!!!11»
     
  18. azanny

    azanny Активный пользователь

    С нами с:
    10 мар 2008
    Сообщения:
    131
    Симпатии:
    0
    dslychko сборка нормальная ибо полгода назад всё работало ))
     
  19. dAllonE

    dAllonE Guest

    Ну с этого и нужно было начинать. В интранете кот. поддерживаете или на своих компах каждый ***-т как хочит.
    А для нормально сайта, убивать процессы, создавать/удалять файлы ИМХО недопустимо.
    К тому же Ваше решение не кроссбраузерно ;)

    А я Вас разве пугаю? Я воспроизвел последовательность действие при встрече с сайтом который творит на моем компьютере черти что у меня не спросясь.

    Да мне как-то пофиг на IE и ActiveX я на IE исключительно тестирую верстку и JS своих проектов. Неужели через него еще можно и чужие сайты открывать? ;)

    Бе бе бе :p детские выпадки
     
  20. cf

    cf Активный пользователь

    С нами с:
    28 окт 2007
    Сообщения:
    225
    Симпатии:
    0
    Адрес:
    St. Petersburg, Russia
    боже мой, тру хеккеры плодятся
     
  21. dAllonE

    dAllonE Guest

    cf, уже не плодятся. Уже расплодились.
     
  22. Anonymous

    Anonymous Guest

    Вы еще подеритесь, горячие финские парни... брысь по разным углам!
     
  23. dslychko

    dslychko Активный пользователь

    С нами с:
    14 июн 2007
    Сообщения:
    144
    Симпатии:
    0
  24. azanny

    azanny Активный пользователь

    С нами с:
    10 мар 2008
    Сообщения:
    131
    Симпатии:
    0
    dslychko спасибо =) хотя жить мне полудохлая ком строка не мешает )
     
  25. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    Думашешь, под убунту вирусов небывает? :lol: