Cum se face că era imposibil de a elimina procesul de programul meu

Cum se face că era imposibil de a elimina procesul de programul meu.

În general, această întrebare a fost întrebat de mai multe ori (probabil).
Concluzia este că există un program în WinXP. Din motive de siguranță, este imposibil să se stingă. Dar preveni managerul de activități nu vrea să, pentru că este necesar pentru o mulțime de gunoi.
Ar putea orice unul dintre maestrii (guru :) și spune cum să o facă. (De exemplu, atunci când încercați să eliminați Winlogon, atunci va scrie: Eu nu pot, deoarece acesta este un proces critic sistem.) Poate undeva ceva prescrie. Sau serviciu este încorporat cu unele setări.

Ignorarea a materialului nu este o scuză pentru scrierea de software rău intenționat :)

2GrayFace, 2Igor Shevchenko. Ar fi mai bine ajuta.

Face serviciul si deja sistemul standard, puteți gestiona înseamnă.

2Anatoly Podgoretsky am încercat. Dar 2k vulvas de asemenea, eliminate. E ceva ce trebuie să facem astfel încât el a fost considerat un sistemic sau un străin. Sau pot exista unele log on registru propriu.

Wontar # XA0; (26.02.04 12:13)


> Deci, eu cer. Cum de a face sistemul de proces.

procesele de sistem sunt realizate. Nu cruța.

În loc de a ridica dreptul în sine, este mai bine să taie drepturile utilizatorilor așa cum se face în toate situațiile normale.
Cum să taie din nou pe drepturile utilizatorilor pot fi găsite în orice carte despre administrarea sistemului.

Da, secretul succesului în dezvoltarea sistemului de administrare, în caz contrar nu vom vedea cele mai bune de noroc.

2Igor Shevchenko. Aproximativ Dar există setări de sistem adinistrirovanii, cu ocazia cărora programele pot fi încărcate și de a ucide, și care nu sunt. apoi spune-mi pliz unde să caute.

Wontar # XA0; (26.02.04 12:54)

Eu v-aș sfătui să citiți întreaga carte despre administrare. Mai ales secțiunea privind politica de securitate.

2Igor Shevchenko. Iar titlul cărții, + în cazul în care este de dorit să se obțină. + Și deodată, în net;)

Wontar # XA0; (26.02.04 13:32)

Vreau să vorbesc. Yandex - este totul.

Wontar, pot trimite INFu despre modul de a face procesul invizibil. Nu încerc.

Ei bine, dacă vorbim despre invizibilitate, uita-te apoi surse BO2k.
Nu sunt sigur dacă ceva va înțelege - se pare că totul în C ++ :)
Există site-ul nemaloizvestny WASM.ru. Există o sursă invizibilă pentru MASM „e Delphi fișier 3 + obiect compilat pe MASM + provocare procedură necesară = 100% de lucru nevăzut oriunde program-Far.“ S, etc odihnă :) (În Delphi 4 și de mai sus formatul de fișier obiect diferă de melkosoftovskogo standard).
PS: Aceste lucruri este mai bine să nu se deda - nu știi niciodată ce :)

> Nu pentru că pot acesta este un proces critic de sistem.

Eliminați absolut orice proces (cu privilegii de depanare, exemplu - F11 în centrul atenției) (în NT / 2k / XP / 03).

Spocob încerca doar să-l protejeze - pentru a rula un al doilea proces care va monitoriza primul (și primul - pe secundă). Și când unul dintre ei dispare - trebuie repornit.

Acest lucru se face destul de ușor prin utilizarea, de exemplu semafoarele. Rămâne cazul pentru un singur lucru: pentru a construi logica de program, astfel încât, atunci când eliminați / reporni nimic groaznic sa întâmplat.

> Eliminați absolut orice proces

În plus față de non-existente.
Aceasta nu este o glumă. O opțiune reală pentru rezolvarea problemei.
: O)

Aceasta este o aluzie la CreateRemoteThread, Globe. cârlige în DLL și m. n.)

Un proces inexistent - acesta este un mod real, nu are nici o legătură cu CreateRemoteThread, Globe. cârlige în DLL, și altele Puteți împinge codul oricărui proces de sistem, de interpretare, nu știu cum să o facă.

> Puteți împinge codul în orice proces de sistem, de interpretare, nu știu cum să o facă.

Știu. Descărcați codul sursă de Windows - acestea sunt acum în internet abundă, mici le podizmeni - și totul se poate schimba o bucată de Windows pe cont propriu!


> Puteți împinge codul în orice proces de sistem,
> Interpretare, nu știu cum să o facă

Asta e frumos. procesele de sistem sunt necesare pentru a aborda problemele sistemice și nu au nevoie de ele să vină cu caracteristici suplimentare.

Ei bine, eu nu zapihnesh codul, dar dll său de încărcare poate fi. Și cu „zapihivanie“ - trebuie să fie într-o altă mizerie în jurul valorii de, și, în general, este numit virusopisaniem.