Перейти к содержанию

Как победить taskkill /IM avp.exe ?


Илья Беккер

Рекомендуемые сообщения

 

 


ломбу на системник и договариваться, что пломбу он трогать не будет. При желание конечно всё равно можно найти обход, но тогда будет уже сложней.
@Илья Беккер, просто то что он сейчас делает говоря сленгом это грязный хак для которого практически ни знаний не умений иметь не надо. Если он хочет стать программистом и гордится, что придумывает новые способы обхода, то пусть действует не грязно, а творчески.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


я говорю об описанной мною ситуации.
о всяких ПО, типа dallas - это можно и загуглить. Тут человек хочет получить безотказный комплекс, который бы был отказоустойчивым, самовосстанавливаемым и неудаляемым.
Ссылка на комментарий
Поделиться на другие сайты

@oit, всё что есть сейчас на ПК, с этим уже ничего не сделаешь, либо как то договариваться с ребёнком и делать компромисс который описал @regist выше. Либо усложнять дальше различными способами защиту на ПК.

о всяких ПО, типа dallas - это можно и загуглить. Тут человек хочет получить безотказный комплекс, который бы был отказоустойчивым, самовосстанавливаемым и неудаляемым.

вы упомянули dallas, он как раз всё это умеет делать.

P.S.но при правильной настройки.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Либо усложнять дальше различными способами защиту на ПК.
поставить его в сейф и ключ не отдавать.

 

 


вы упомянули dallas, он как раз всё это умеет делать.
так почему ты думаешь я его упомянул? ;)
Ссылка на комментарий
Поделиться на другие сайты

Илья Беккер,

а что именно вы запрещаете в родительском контроле?

Может можно сделать это другими способами, а не через антивирус?

Ссылка на комментарий
Поделиться на другие сайты

поставить его в сейф и ключ не отдавать.

ну это уже абсурд.

так почему ты думаешь я его упомянул?

потому что в нём как в любом другом СЗИ есть компонент КЦ, который я упоминал выше.

 

Отошли мы от темы.

Ссылка на комментарий
Поделиться на другие сайты

Я ему давал 2 часа на работу на пк в день (в любое время но не более 2 часов). Стационарный комп ООООчень мощный, тянет все на ультрах, поэтому он его юзает для игр. 

У него есть свой ноут ЭплПро, так что никаких там перегибов и запретов... просто че-то уперлись с ним кто кого  переиграет :)))

Изменено пользователем Илья Беккер
Ссылка на комментарий
Поделиться на другие сайты

@oit, а кто сказал что это панацея?

@Илья Беккер, ну тогда и дальше можно так играть, просто взять и договориться чтоб он попробовал другой способ для обхода блокировки.

Ссылка на комментарий
Поделиться на другие сайты

никто, только ТС такой вариант не устраивает, что и написали.

ТС просто нас привлекает в свою игру.

и кстати любая защита, даже тот же сейф защищает на определённое время. Просто для злоумышленика усложняется задача и увеличивается затраченное время на взлом. Вот тут как раз, степень защиты и квалификация взломщика играют роль.

Ссылка на комментарий
Поделиться на другие сайты

ну ка отключите все внешние устройства (приводы CD-дисков)

в диспетчере устройств нужно отключить контроллеры USB разьемов 

в политике запретить запуск диспетчера устройств пользователю

 

вообще жестко прописать в политике, разрешенные программы. пусть теперь пляшет

 

все подробности можно узнать в Googl или Яндекс. если возникнут трудности с нахождением, помогу.

но путь по которому нужно двигаться я описал

Ссылка на комментарий
Поделиться на другие сайты

Угу - ЮСБ отключил. Пусть поптеет малец. А корпус закрутил со всей дури - не уверен что сам раскручу :)))

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jobsdata
      От jobsdata
      Добрый день. Столкнулся с такой проблемой.
      На 2024 год купили лицензию на 100 ПК, скачал с оф. сайта установщик 12 версии.
      Ставлю чистую Windows 8.1, ставлю Агента администрирования, ставлю KES 12.
      При установке драйверов на принтера (один по USB, другой по сети), все ставится, принтера печатают пробные страницы, НО в Устройствах и принтерах их НЕ видно!
      Зайти в программу, например в Word, в списке принтеров их можно выбрать, они печатают.
      Потом через какое то время они появляются в Устройствах и принтера.
      Ставил так на 4 компьютера (Windows 8.1, Агента, KES) - вроде жалоб пока нет, что не видно принтера.
       
      Сейчас поставил на 2 ПК (Windows 8.1, Агента, KES) - пробные страницы ОК. На следующий день отваливается Сетевой принтер - не доступен.
       
      В общем что я хотел спросить, где в KSC отключить так, чтоб Kaspersky вообще не приставал к принтерам? Не к сетевым, не по USB которые...
       
      Я в KSC, в Политике, добавил все принтера (см. картинку)
       
      Поможет мне это?

    • Евгений223
      От Евгений223
      Грузит компьютер ужасно,при попытке открыть диспетчер,он закрывается,при попытке загуглить ваш сайт закрывает браузер,при любой попытке запроса как удалить майнер закрывает браузеры.
    • NKTN
      От NKTN
      Всем доброго времени суток!
      Второй день пытаюсь победить данный майнер, тщетно - качественно пробрался в недры системы(
      AutoLogger вырубает на запуске! AV block - результатов нет. Вроде пишет, что нашел лишнего пользователя и даже как будто всё удаляет, но при перезагрузке всё на месте. Такое ощущение, что где то прописана копия глубоко... не чистка реестра ни удаление всего, что напоминает файлы winserv.exe, taskhost.exe и taskhostw.exe, результатов не приносит(
      Научился руками его рубить. В свойствах папок снимаю галку со "скрывать системные файлы", в диспетчере задач вырубаю их (winserv.exe, taskhost.exe и taskhostw.exe), пока он тупит и не рубит мне окно, открываю путь к папкам где все это лежит и удаляю. После этого все работает нормально, но после перезагрузки всё опять возвращается.
      К сообщению прикладываю файл CollectionLog-2023.08.21-22.56.zip проверка выполнена в "Безопасном режиме"
      CollectionLog-2023.08.21-22.56.zip
    • nilitos
      От nilitos
      Откуда то подцепил microsofthosts со всеми вытекающими. Avbr не запускается и так далее
×
×
  • Создать...