Hola Amigos:
Les tengo un reto, estoy haciendo un troyano en VB6SP6 y no logro eliminar el proceso de KAV, osea lo veo en mi lista con CreateToolHelp32Snapshot, y lo trato de eliminar con Terminate Process ALL ACCESS y TERMINATE y nada de nada. puedo eliminar cualquier cosa menos ese.
Tampoco funciona el TaskKill /PID xxxx /F, e incluso si lo intento hacer desde el administrador de tareas.
Alguno de ustedes lo ha logrado?, sabe como hacerlo?, y a la vez saben como ponerse como ese proceso?, osea dificil de cerrar.
Muchas gracias por sus aportes.
tu proceso tiene que tener SeDebugPrivilege para terminar un servicio. (en win2k almenos xp nunca lo he tocado).