Yazılım | Programlama Cmd ile Windows Defender Nasıl Kapatılır?

bjkbjk03

Üye
14 Ağu 2012
227
0
cevap için sağol. bunu kapattığımda yine de trojan algılıyor makina, komple kapatmak mümkün müdür regedit veya grup ilkesi ile gördüm komple kapandığını ama cmd kodlarını bulamadım
 

Mapzilla

Adanmış Üye
23 Eyl 2016
7,205
13
Merhaba bjkbjk03 , şu videoya bakabilirsin :
https://www.youtube.com/watch?feature=&v=QCmn62-tQtI

İyi forumlar dilerim.

CMD :
Güvenlik Duvarı Kapatma - NetSh Advfirewall set allprofiles state off
Güvenlik Duvarı Açma - NetSh Advfirewall set allprofiles state on

Bunların Windows'da default olarak gelen antivirüs programıyla (Defender) alakası nedir?
+ ...

Admin izni ile çalıştırdım, oldu. Direkt servis üzerinden kapattım.

Kod:
sc stop WinDefend
 
Moderatör tarafında düzenlendi:

bjkbjk03

Üye
14 Ağu 2012
227
0
Bunların Windows'da default olarak gelen antivirüs programıyla (Defender) alakası nedir?
+ ...

Admin izni ile çalıştırdım, oldu. Direkt servis üzerinden kapattım.

Kod:
sc stop WinDefend

Cevap için teşekkür ederim.

[SC] OpenService FAILED 5:

Yukarıda yazdığım hatayı alıyorum erişim engellendi diyor, şuan administrator olarak işlem yapıyorum yöneticiyim
 

bjkbjk03

Üye
14 Ağu 2012
227
0
O zaman bilgim yok, bilen birisi varsa cevaplar. Peki neden Defender'ı kapatacaksınız?

Digispark ile badusb yapıyorum. rat oluşturuyorum ama fudlamayı bilmiyorum açıkcası biraz da karışık geldi. Madem gizleyemiyorum ben de gizlemem gereken programları kapatırım diye düşündüm çünkü klavye erişimim var badusb ile yani internetten falan göndermicem rat ı kurbana. Bu arada powershell ile yapıp pc kapatıp açtığımda defenderın geçerli tehditler kısmı kapalıydı ama geri açıldı

Yardımın için teşekkür ederim uğraştın
 

Mapzilla

Adanmış Üye
23 Eyl 2016
7,205
13
Digispark ile badusb yapıyorum. rat oluşturuyorum ama fudlamayı bilmiyorum açıkcası biraz da karışık geldi. Madem gizleyemiyorum ben de gizlemem gereken programları kapatırım diye düşündüm çünkü klavye erişimim var badusb ile yani internetten falan göndermicem rat ı kurbana. Bu arada powershell ile yapıp pc kapatıp açtığımda defenderın geçerli tehditler kısmı kapalıydı ama geri açıldı

Yardımın için teşekkür ederim uğraştın

Backdoor atacaksanız Me-tasploit Framework gibi şeyleri kullanın. Defender'ı geçmek için antivirus evasion tekniklerini bulabilirsiniz, kodu da Powershell olarak verebiliyor.
 

S4R3N

Uzman üye
6 Haz 2016
1,038
1
Cevap için teşekkür ederim.

[SC] OpenService FAILED 5:

Yukarıda yazdığım hatayı alıyorum erişim engellendi diyor, şuan administrator olarak işlem yapıyorum yöneticiyim

Dostum şöyle bir durum var yalnız ok sen yönetici hesabındasın fakat tam olarak pc sana admin yetkileri vermez linux ta olsan root olup tüm yetkiye sahip olabilirsin ama windows açık kaynak olmadığı için kısıtlı haklar veriyor sana ayrıca cmd yerine powershell'i tavsiye ederim sana daha çok işine yarayacaktır şimdiden kolay gelsin :)
 

bjkbjk03

Üye
14 Ağu 2012
227
0
Dostum şöyle bir durum var yalnız ok sen yönetici hesabındasın fakat tam olarak pc sana admin yetkileri vermez linux ta olsan root olup tüm yetkiye sahip olabilirsin ama windows açık kaynak olmadığı için kısıtlı haklar veriyor sana ayrıca cmd yerine powershell'i tavsiye ederim sana daha çok işine yarayacaktır şimdiden kolay gelsin :)

Anladım sağol. Defenderdan kaçma yöntemlerini araştırıcam şimdi powershell komutu olarak verebiliyorlarmış yukarıda Mapzilla yol gösterdi sağolsun. Linux Kali yi açıp ordan halletmeye çalışıcam ilgilendiğin için sağol :):
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.