ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь.
  #1  
Старый 30.10.2008, 12:09
Аватар для UnPazz
UnPazz
Участник форума
Регистрация: 30.08.2008
Сообщений: 128
Провел на форуме:
668329

Репутация: 106
По умолчанию Нужна помощь.

1) Скрин программы Starter
Расскажите что это за процессы - выделенные?


2) Аутпост показывает исходящие соединения, но блокирует их :-). Как найти какой именно, не процесс, а файл отвечает за именно это соедниение исходящее. Хочу удалить его.отвечает за это.

Последний раз редактировалось UnPazz; 02.12.2008 в 21:25..
 
Ответить с цитированием

  #2  
Старый 30.10.2008, 12:22
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

сделай скрин лучше диспетчером задачь. а думаю это не они... т.е. типа виры и т.д.
 
Ответить с цитированием

  #3  
Старый 30.10.2008, 12:23
Аватар для A2GIL
A2GIL
Познающий
Регистрация: 31.08.2007
Сообщений: 94
Провел на форуме:
422909

Репутация: 200
Отправить сообщение для A2GIL с помощью ICQ
По умолчанию

По этому поводу:

1)Есть две программы от Марка Руссановича RegMon и FileMon (вроде бы так называются) с помощью последней можно отследить обращение процессов к файлам, а первой к веткам реестра. Но имхо это так долго будет, по скольку логи данных прог очень большие, обращения много очень, если только фильтрацию ставить на процессы определенные. У меня вроде бы были эти программы , если найду выложу, просто не успею сейчас на учебу надо))

2) Надеюсь , что ты попробовал удалить из всевозможных автозагрузок всякое лишнее?!. Вообще если данная проблема у тебя недавно попробуй восстановление системы к более ранниму состоянию сделать. Если не одной контрольной точки не будет, то это 100% вредоносное ПО..
 
Ответить с цитированием

  #4  
Старый 30.10.2008, 12:29
Аватар для A2GIL
A2GIL
Познающий
Регистрация: 31.08.2007
Сообщений: 94
Провел на форуме:
422909

Репутация: 200
Отправить сообщение для A2GIL с помощью ICQ
По умолчанию

Хотя нет - успел найти

FileMon (543.59KB)

RegMon (893.51KB)
 
Ответить с цитированием

  #5  
Старый 30.10.2008, 16:45
Аватар для A2GIL
A2GIL
Познающий
Регистрация: 31.08.2007
Сообщений: 94
Провел на форуме:
422909

Репутация: 200
Отправить сообщение для A2GIL с помощью ICQ
По умолчанию

Цитата:
Сообщение от UnPazz  
На скриншоте первого сообщения темы видно, что в системе несколько svchost.exe. А нормально, что одни svchost лежат в папке system32, а другие в System32 (на скриншоте все видно) ???
Нет, это плохо...
 
Ответить с цитированием

  #6  
Старый 30.10.2008, 16:58
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

С каких это пор Винда стала чувствительна к регистру путей?? Пуск - Выполнить

C:\Windows
C:\WiNdoWs
c:\WINDOWs

Не знаю как ещё убедить...
Linux чувствителен к этим делам.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием

  #7  
Старый 30.10.2008, 17:05
Аватар для luz3r
luz3r
Banned
Регистрация: 23.02.2008
Сообщений: 268
Провел на форуме:
3103600

Репутация: 850
По умолчанию

Мде... 1-ый процесс - фаил подкачки , 2-ой тоже какойто системный.
З.Ы. Винда не чувствительная к реестру.
 
Ответить с цитированием

  #8  
Старый 30.10.2008, 18:29
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Программа может быть и кривой, и ровной. Например, в одном месте путь взят из переменных окружения, в другом жестко вписан, в третьем насильно приведен к верхнему регистру, в четвертом к нижнему.

Какая разница что показала? Фактически это одно и тоже.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием

  #9  
Старый 31.10.2008, 10:53
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

если не нравиться файлек подкачки?
мой комп. > свойство > дополнительно > параметры > дополнительно > изменить, там же можно и убрать подкачку вообще если что...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна помощь ! ad1d0s Сотовый фрикинг 0 03.09.2008 16:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ