|
Notki |
O wszystkim i o niczym O tym wszystkim co nie pasuje gdziekolwiek indziej ;) |
![]() |
|
Opcje tematu |
![]() |
#1 |
Guest
Posty: n/a
|
![]() witam przed chwila ktos mi napisal ze mam keyloggera i pozostalo 17 do rozkodowania i ze mam cos w system 32, zrobilem skana hijackthisem i oto jakie pliki mam uruchomione w system 32, pomocy!!
Running processes: C:\WINDOWS\System32\smss***** C:\WINDOWS\system32\winlogon***** C:\WINDOWS\system32\services***** C:\WINDOWS\system32\lsass***** C:\WINDOWS\system32\Ati2evxx***** C:\WINDOWS\system32\svchost***** C:\WINDOWS\System32\svchost***** |
![]() |
|
![]() |
#2 |
Użytkownik Forum
Data dołączenia: 22 03 2005
Posty: 1,033
Stan: Niegrający
|
![]() Nie mam pewnosci, ale wedlug mnie moze to byc:
C:\WINDOWS\system32\Ati2evxx***** Powinienes to jak najszybciej skasowac. |
![]() |
![]() |
![]() |
#3 |
Guest
Posty: n/a
|
![]() jak chce do skasowac to pisze ze jest aktualnie uzywany
|
![]() |
![]() |
#4 |
Użytkownik Forum
|
![]() C:\WINDOWS\system32\services*****
Jeśli się nie mylę, to jest to standardowy proces owntibii. A to wyżej to może być sterownik jakiś, jaką masz kartę graficzną? |
![]() |
![]() |
![]() |
#5 |
Guest
Posty: n/a
|
![]() ati radeon 9600 pro, btw. chyba sie mylisz
![]() |
![]() |
![]() |
#6 |
Guest
Posty: n/a
|
![]() A i jeszcze ten ktoś wysłał mi takie coś xd w ogóle nie wiem o co kaman
cfg1 GaduRadio ShowWindow volume ip pool1.gaduradio.pl authport 443 port 80 channel impreza description impreza DisplayType UndockedPosX UndockedPosY TopMost MsgWin: ActiveColor uÍ Messenger EntryDisplay CameraButton MicButton SpeakerButton LastStatusMode LastStatusDesc Opis... regtry Number `\ SavePwd Password2 KHJGFGMGPGOGJHCD LastAppMsg Ż PubDir2 QuickSend appearancemodern left Í right î top < bottom Hints Id1 arch2 ArchTop ArchLeft ” ArchBottom 2 ArchRight Ř ArchVBar * ArchHBar Ü ArchLayout FTDlgWnd left right ů top bottom | |
![]() |
![]() |
#7 |
Użytkownik Forum
|
![]() Lol, to jest sterownik do karty graficznej.
__________________
Ooh to be a Gooner. |
![]() |
![]() |
![]() |
#8 | |
Użytkownik Forum
|
![]() Cytuj:
To jest w system32/services. e x e A owntibia to jest WINDOWS/services. e x e Emcess. |
|
![]() |
![]() |
![]() |
#9 |
Guest
Posty: n/a
|
![]() Wlacz tryb awaryjny
![]() |
![]() |
![]() |
#10 |
Użytkownik Forum
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1
Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
|
![]() Wśród tych procesów nie ma nic groźnego.
__________________
*** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę ![]() ![]() |
![]() |
![]() |
![]() |
#11 | |||
Użytkownik Forum
Data dołączenia: 08 02 2006
Posty: 3,852
Profesja: Master Sorcerer
Świat: Inferna
Poziom: 5x
Skille: nvm/nvm
Poziom mag.: 4x
|
![]() Cytuj:
Cytuj:
No bo w końcu plik systemowy, prawda? 'Running processes', a Ty się dziwisz, że używane? Cytuj:
A potem sformatuj C:\, zresetuj BIOSa, zmień system operacyjny na Win95 i kup nowy komputer!11111 Po co ma włączać tryb awaryjny? Nie ma w tych procesach nic groźnego (afaik), a zresztą procesu systemowego i tak by w trybie awaryjnym nie usunął...
__________________
![]() If you come here... you'll find me. I promise.
|
|||
![]() |
![]() |