|
|||||||
| Notki |
| O wszystkim i o niczym O tym wszystkim co nie pasuje gdziekolwiek indziej ;) |
![]() |
|
|
Opcje tematu |
|
|
#1 |
|
Guest
Posty: n/a
|
witam przed chwila ktos mi napisal ze mam keyloggera i pozostalo 17 do rozkodowania i ze mam cos w system 32, zrobilem skana hijackthisem i oto jakie pliki mam uruchomione w system 32, pomocy!!
Running processes: C:\WINDOWS\System32\smss***** C:\WINDOWS\system32\winlogon***** C:\WINDOWS\system32\services***** C:\WINDOWS\system32\lsass***** C:\WINDOWS\system32\Ati2evxx***** C:\WINDOWS\system32\svchost***** C:\WINDOWS\System32\svchost***** |
|
|
|
|
|
#2 |
|
Użytkownik Forum
Data dołączenia: 22 03 2005
Posty: 1,033
Stan: Niegrający
|
Nie mam pewnosci, ale wedlug mnie moze to byc:
C:\WINDOWS\system32\Ati2evxx***** Powinienes to jak najszybciej skasowac. |
|
|
|
|
|
#3 |
|
Guest
Posty: n/a
|
jak chce do skasowac to pisze ze jest aktualnie uzywany
|
|
|
|
#4 |
|
Użytkownik Forum
|
C:\WINDOWS\system32\services*****
Jeśli się nie mylę, to jest to standardowy proces owntibii. A to wyżej to może być sterownik jakiś, jaką masz kartę graficzną? |
|
|
|
|
|
#5 |
|
Guest
Posty: n/a
|
ati radeon 9600 pro, btw. chyba sie mylisz
bo jak chcialem wziasc zakoncz proces to pisalo ze jest to krytyczny proces systemu i nie wolno go zakonczyc xd |
|
|
|
#6 |
|
Guest
Posty: n/a
|
A i jeszcze ten ktoś wysłał mi takie coś xd w ogóle nie wiem o co kaman
cfg1 GaduRadio ShowWindow volume ip pool1.gaduradio.pl authport 443 port 80 channel impreza description impreza DisplayType UndockedPosX UndockedPosY TopMost MsgWin: ActiveColor uÍ Messenger EntryDisplay CameraButton MicButton SpeakerButton LastStatusMode LastStatusDesc Opis... regtry Number `\ SavePwd Password2 KHJGFGMGPGOGJHCD LastAppMsg Ż PubDir2 QuickSend appearancemodern left Í right î top < bottom Hints Id1 arch2 ArchTop ArchLeft ” ArchBottom 2 ArchRight Ř ArchVBar * ArchHBar Ü ArchLayout FTDlgWnd left right ů top bottom | |
|
|
|
#7 |
|
Użytkownik Forum
|
Lol, to jest sterownik do karty graficznej.
__________________
Ooh to be a Gooner. |
|
|
|
|
|
#8 | |
|
Użytkownik Forum
|
Cytuj:
To jest w system32/services. e x e A owntibia to jest WINDOWS/services. e x e Emcess. |
|
|
|
|
|
|
#9 |
|
Guest
Posty: n/a
|
Wlacz tryb awaryjny
![]() |
|
|
|
#10 |
|
Użytkownik Forum
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1
Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
|
Wśród tych procesów nie ma nic groźnego.
__________________
*** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
|
|
|
|
|
|
#11 | |||
|
Użytkownik Forum
Data dołączenia: 08 02 2006
Posty: 3,852
Profesja: Master Sorcerer
Świat: Inferna
Poziom: 5x
Skille: nvm/nvm
Poziom mag.: 4x
|
Cytuj:
Cytuj:
No bo w końcu plik systemowy, prawda? 'Running processes', a Ty się dziwisz, że używane? Cytuj:
A potem sformatuj C:\, zresetuj BIOSa, zmień system operacyjny na Win95 i kup nowy komputer!11111 Po co ma włączać tryb awaryjny? Nie ma w tych procesach nic groźnego (afaik), a zresztą procesu systemowego i tak by w trybie awaryjnym nie usunął...
__________________
![]() If you come here... you'll find me. I promise.
|
|||
|
|
|