![]() |
Procesy - sprawdź czy masz keyloga.
Coraz więcej osób robi własne tematy żeby ludzię sprawdzili mu procesy. Założyłem ten temat i niech osoby które się znają pomagają userom z ich procesami. Może ja zaczne:
http://i195.photobucket.com/albums/z66/Putek95/skan.jpg csrss, ghoststar~~, ashdisp,ccc, jushed i Mom Wiecie co to jest? |
|
Mala propozycja: powylaczajcie wszystkie procesy, ktore mozecie i wiecie czym sa (np. gg), bedzie przejrzysciej.
Wydaje mi sie, ze te wszystkie ash~ to procesy wywolywane przez Avasta. Nie pamietam czym jest jushed, ale tez to mialem, proces raczej czysty. Juz mam, jushed to Java. |
Jusched to java.
|
http://i10.photobucket.com/albums/a101/Przyklad/1-1.jpg
http://i10.photobucket.com/albums/a101/Przyklad/2-6.jpg Byłoby miło i z góry dzięki. Zastanawia mnie, czym jest ten "Amoumain", wie ktoś może ? Dobra, mam, sterownik od myszki :) |
Wystarczy sprawdzić nazwy u wujaszka i będzie git. ;d
Wiele takich procesów to są po prostu wasze programy, więc to wy powinniście je znaać, a nie inni użytkownicy. Tak na marginesie oczyście wasze autostarty(ja nigdy nie miałem tylu procesów naraz;d), będzie łatwiej w tym wszystkim nawigować, a i komuper zacznie szybciej działać. http://www.startupmechanic.com/ http://www.idg.pl/ftp/pc_6053/EasyCl...0.Build.7.html |
Nie wrzucajcie tu zdjęć waszych menadżerów zadań, bo to bezsens. Jeśli już musicie to dawajcie logi z HijackThis.
|
Polecam używanie CCleaner'a do usuwania syfu z autostartu. Tak poza tym, to bez informacji o zainstalowanych programach TRUDNO powiedzieć, co jest keylogger'em, a co nie. Dodam jeszcze, że keylogger może mieć KAŻDĄ nazwę, bo to już zależy pod jaką nazwą wrzuci siebie do systemu (zazwyczaj ustawiane w generatorze).
|
1) Hijackthis to chyba najlepsza rzecz. Ma stale aktualizowaną listę, a sprawdza nie tylko nazwy programów, ale też czynności.
2) Na ch*j wrzucać logi z hijacka, skoro jest strona? Poza tym, gdy skanujemy hijackem, wyświetla nam lokalizację pliku, więc "Cenzura" forum nam to zablokuje (efekt: C:\WINDOWS\System32\smss*****). 3) Niech będzie przeklęty CCleaner za skasowanie mi 182 lvli Monsters Den! :P |
Cytuj:
|
zainstalujcie Process Explorer firmy Sysinterials (odkupiona przez Microsoft), i tam macie taki większy menedżer zadań z opisem poszczególnych aplikacji
lnk http://technet.microsoft.com/en-us/s.../bb896653.aspx |
A wiec:
mam proces za dewastacje mienia publicznego, moge za takie cos dostac keyloga? |
Cytuj:
Cytuj:
|
Jeżeli macie svchost***** i obok nazwa użytkownika jest to niewątpliwie keylogger /Proces ten trzeba zakończyć,aby usunąć keylogger'a.
|
|
Cytuj:
|
Cytuj:
|
Cytuj:
|
Ściągnąłem HijackThis, zrobiłem skana czy jak to się tam nazywa, dałem loga na http://www.hijackthis.de/ i wywaliło mi całą liste. Wszędzie mam ok (zielony ptaszek :P) tylko jedno mnie martwi. Czemu tu mam ?
http://img300.imageshack.us/img300/2258/61429282ic9.jpg Jeśli to nic groźnego to mam czysty komp. :P |
http://www.neuber.com/taskmanager/process/crypserv*** <<< końcówka crypserv . e x e . html
Chyba nic groźnego. To jest programik odpowiedzalny za "licencjonowanie" czy co tam jakiegoś programu od http://www.crypkey.com/ . Rejestrowałeś jakiś ich soft?:> |
Wszystkie czasy podano w strefie GMT +2. Teraz jest 01:11. |
Powered by vBulletin 3