Lowerewol
01.02.2006, 21:51
вот, собственно вопрос возник... в винде висят процы с пометками [user] , SYSTEM, Local Service etc... так вот... у каспера один из его процессов висит как раз под SYSTEM. Какая строчка в коде отвечает за это??? Могу ли я например на С скомпилить приложение, чтоб запускалось с системной пометкой???
Да, кстати сразу, чтоб не флудить ещё вопрос:
существуют такие процессы, а точнее имена, которые через "Диспетчер Задач" невозможно выгрузить (кстати очень полезно при впаривании троев) например: lsass.exe winlogon.exe csrss.exe etc...
в каком системном фаиле хранятся эти имена???
С Уважением lowerewol!
Да, кстати сразу, чтоб не флудить ещё вопрос:
существуют такие процессы, а точнее имена, которые через "Диспетчер Задач" невозможно выгрузить (кстати очень полезно при впаривании троев) например: lsass.exe winlogon.exe csrss.exe etc...
в каком системном фаиле хранятся эти имена???
С Уважением lowerewol!