![]() |
Problem
witam przed chwila ktos mi napisal ze mam keyloggera i pozostalo 17 do rozkodowania i ze mam cos w system 32, zrobilem skana hijackthisem i oto jakie pliki mam uruchomione w system 32, pomocy!!
Running processes: C:\WINDOWS\System32\smss***** C:\WINDOWS\system32\winlogon***** C:\WINDOWS\system32\services***** C:\WINDOWS\system32\lsass***** C:\WINDOWS\system32\Ati2evxx***** C:\WINDOWS\system32\svchost***** C:\WINDOWS\System32\svchost***** |
Nie mam pewnosci, ale wedlug mnie moze to byc:
C:\WINDOWS\system32\Ati2evxx***** Powinienes to jak najszybciej skasowac. |
jak chce do skasowac to pisze ze jest aktualnie uzywany
|
C:\WINDOWS\system32\services*****
Jeśli się nie mylę, to jest to standardowy proces owntibii. A to wyżej to może być sterownik jakiś, jaką masz kartę graficzną? |
ati radeon 9600 pro, btw. chyba sie mylisz:P bo jak chcialem wziasc zakoncz proces to pisalo ze jest to krytyczny proces systemu i nie wolno go zakonczyc xd
|
A i jeszcze ten ktoś wysłał mi takie coś xd w ogóle nie wiem o co kaman
cfg1 GaduRadio ShowWindow volume ip pool1.gaduradio.pl authport 443 port 80 channel impreza description impreza DisplayType UndockedPosX UndockedPosY TopMost MsgWin: ActiveColor uÍ Messenger EntryDisplay CameraButton MicButton SpeakerButton LastStatusMode LastStatusDesc Opis... regtry Number `\ SavePwd Password2 KHJGFGMGPGOGJHCD LastAppMsg Ż PubDir2 QuickSend appearancemodern left Í right î top < bottom Hints Id1 arch2 ArchTop ArchLeft ” ArchBottom 2 ArchRight Ř ArchVBar * ArchHBar Ü ArchLayout FTDlgWnd left right ů top bottom | |
Cytuj:
|
Cytuj:
To jest w system32/services. e x e A owntibia to jest WINDOWS/services. e x e Emcess. |
Wlacz tryb awaryjny ;)
|
Wśród tych procesów nie ma nic groźnego.
|
Cytuj:
Cytuj:
Cytuj:
Cytuj:
Cytuj:
Po co ma włączać tryb awaryjny? Nie ma w tych procesach nic groźnego (afaik), a zresztą procesu systemowego i tak by w trybie awaryjnym nie usunął... |
Wszystkie czasy podano w strefie GMT +2. Teraz jest 18:31. |
Powered by vBulletin 3