-
Kernel PS v0.4
Kernel PS v0.4 - программа работает с командной строкой. Позволяет получить список всех запущенных процессов, в том числе и скрытых. Так же позволяет убить любой процесс, в том числе и защищённый системой, а так же процессы руткитов. Единственная известная мне утилита умеющая это делать.
Прислал - Sanja
Автор - zzzEVAzzz
Скачать у нас
Сайт разработчика неизвестен.
Использование:
knlps -l список процессов
knlps -k pid убить определённый процесс
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Visiting Helper
- Вес репутации
- 73
Re:Kernel PS v0.4
Прога не работает на Win9x/ME.
-
-
Re:Kernel PS v0.4
Сообщение от
azza
Прога не работает на Win9x/ME.
А под них и троянов-тосейчас почти никто не пишет
-
-
Visiting Helper
- Вес репутации
- 73
Re:Kernel PS v0.4
Сообщение от
Geser
А под них и троянов-тосейчас почти никто не пишет
Процессы Каспера хочется мочкануть и посмотреть, что будет. Ну и ДрВеба тоже.
-
-
Visiting Helper
- Вес репутации
- 76
-
-
Junior Member
- Вес репутации
- 64
Вот что оно мне написало:
C:\knlps04>knlps -l
KnlListP Failed.
Error:31
A device attached to the system is not functioning.
И всё =(... Видимо оно со времянем перестало под NT системами работать(ну там сервис паки новые... что-то изменилось...)
Ос у меня Windows Server 2003 SP1...
-
Единственная известная мне утилита умеющая это делать.
XenAntiSpyware так же получает список процессов и убивает их из режима ядра. Работает под NT 5.x-6.x
Если что-то не убивается, пишите, разберемся =)
Сорри за оффтоп.
-
Да, а также SSM, IceSword, Tiny (из UserMode)...
-
Visiting Helper
- Вес репутации
- 76
Проге 2 года.. Незабывайте Ж) Она первенец
Всего один дурной бит - и гигабайты лежат в маразме.
Скажи мне свою OS и я скажу тебе КТО ты.
-
-
там лицензионное ограничение: на серваки неставиццо
-
-
Да драйверок написать несложно ведь =)
-
Dr.Web занес в базы как Tool.KnlKillp
Боятся потенциальной опасности?!
-
-
Сообщение от
Andrey
Dr.Web занес в базы как Tool.KnlKillp
Боятся потенциальной опасности?!
А что? Вполне логичный шаг со стороны Dr.Web. Молодцы. ИМХО.
Наше дело правое--победа будет за нами!!!
-
-
Чего молодцы, со школьниками борются =)
-
Junior Member
- Вес репутации
- 64
Сообщение от
Geser
Kernel PS v0.4 - программа работает с командной строкой. Позволяет получить список всех запущенных процессов, в том числе и скрытых. Так же позволяет убить любой процесс, в том числе и защищённый системой, а так же процессы руткитов. Единственная известная мне утилита умеющая это делать.
Прислал - Sanja
Автор - zzzEVAzzz
Сайт разработчика неизвестен.
Использование:
knlps -l список процессов
knlps -k pid убить определённый процесс
при попытке скачать эту программу мой Аваст обнаруживает Win32:Trojan-gen. {Other}
-
Задолбали уже заносить сигнатуры нормальных секьюрити тулзов. До первого успешного судебного иска ИМХО.