infizierter Prozess beenden
-
Hi,
weiß einer von euch zufällig wie ich (kein Admin) einen infizierten Process beende, den ich aus Admingründen nicht beenden kann, beende ? Ich kann meinen Computer nämlich nicht mehr runterfahren wenn er läuft. Ich dachte so das man vielleicht mittels WriteMemory ... oder irgend sowas den Speicher vom Prozess überschreiben kann, dass er abstürzt ... brauche bitte bitte hilfe ... ich will nämlich mein Computer nicht immer über das Netzteil aussschalten
P.S. Antivirprogramme erkennen zwar den Virus, können aber nicht entfernen ..
-
Benutz doch den TaskManager oder den ProcessExplorer.
Simon
-
ja... aber ich kann ihn doch nicht manuell beenden. Da steht immer Zugriff verweigert !
-
und wieso glaubst Du das Du mit einem eigenen Programm etwas machen kannst das der Taskmamanger nicht kann weil Du keine Rechte hast? ... Du hast die Rechte nicht - egal wast Du machst ... Admin holen Fall erklären
-
Stecker rausziehen.
-
Hat irgendwie nichts mit C# oder .Net zu tun.
-
wieso nicht ?? Process.Kill() ???
-
Die applikation wird auch nur die selben Rechte haben wie dein TaskManager, dh wenn der das nicht kann, kann deine Applikation das auch nicht.
-
vllt ne bessere frage, woher weißtn du dass der prozess infiziert ist
-
weil das norton anzeigt !!
-
Gib deinem Programm die Rechte von NT-Authority\System, die stehen noch über dem Administrator (in etwa root). Das killt jeden Prozess wenn es sein muss.
MfG
-
und wie mach ich das ??
-
eric22922 schrieb:
und wie mach ich das ??
Welches OS? Microsoft ändert dies in der Regel mit jeder Version, da es einfach zu gefährlich ist
-
windows 7
-
/rant/ schrieb:
eric22922 schrieb:
und wie mach ich das ??
Welches OS? Microsoft ändert dies in der Regel mit jeder Version, da es einfach zu gefährlich ist
da hat sich seit WiXP nix geändert ... einfach einen Dienst schreiben
-
und wie mach ich das in c#...
-
Oder wenn du keinen Dienst schreiben willst, dann kannst du ein anderes System booten und z.B. die Bildschirmlupe von Windows von aussen mit einer Kommandozeile ersetzen. Dann beim nächsten Neustart die angebliche Bildschirmlupe vor dem eigentlichen Login starten. Und dann hast du eine Shell als NTAuthority\System. Viel Spass beim Zerstören des Systems
MfG
-
doch ich will nen dienst schreiben. aber wie kann ich den unter diensten auflisten lassen ?? der wird doch sofort als "Program" angezeigt !! Und wie funkt das jetzt mit der NT Authority ?? Beispiel ?? Bitte
-
eric22922 schrieb:
doch ich will nen dienst schreiben. aber wie kann ich den unter diensten auflisten lassen ?? der wird doch sofort als "Program" angezeigt !! Und wie funkt das jetzt mit der NT Authority ?? Beispiel ?? Bitte
-
omg setz den pc neu auf