Temat: Cimom
Zobacz pojedynczy post
stary 21-06-2005, 12:35   #2
Luka_MM
Użytkownik Forum
 
Luka_MM's Avatar
 
Data dołączenia: 14 08 2004
Wiek: 40

Posty: 47
Domyślny

Informacje na temat Cimom mozesz znalezc tutaj:

http://www.codeguru.pl/Default.aspx?...ails&pubid=265

i tutaj:

http://infojama.pl/sections.php?op=v...icle&artid=154

Jest to plik Microsoftu wiec keylogerem nie jest. Plik mozna wykasowac wylaczajac ochrone plikow systemowych (FSC), ale nigdzie nie moge znalezc jak to zrobic Jak ktos wie to niech pisze. Program znajduje sie w C:\Windows\System32\Wbem ale ja bym radzil go nie kasowac.

Mozna sie go pozbyc w inny sposob, mianowicie modyfikujac klucz w rejestrze:

KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM teraz kolejno zmieniamy wartości na
EnableEvents= 0
Logging= 0
Logging Directory= C:\WINDOWS\temp
Working Directory= C:\WINDOWS\temp

Informacje na temat kasowania i modyfikowania rejestru znalazlem w moim podreczniku od Infy, wiec jak by sie cos zepsulo to nie zwalac winy na mnie Ja osobiscie bym go nie ruszal, a jesli plik np. laczy ci sie z netem i powoduje lagi to zablokuj mu dostep do sieci w firewallu (chyba masz jakiegos?)

Mam nadzieje ze jakos ci pomoglem.

A tak BTW to chyba zly dzial.

Pozdrawiam
Luka_MM jest offline   Odpowiedz z Cytatem