ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 06.09.2007, 01:15
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от Omen666  
Тема в том что, он клеиться ну или маскируеться под svchost а у меня этих процессов 6. 2 я закрыл(па ходу дела это они были). Осталось 4 норм
не надо тереть процессы, надо чистить авторан и делать ребут
 

  #22  
Старый 06.09.2007, 01:20
Omen666
Постоянный
Регистрация: 03.08.2006
Сообщений: 398
Провел на форуме:
6061692

Репутация: 1653
Отправить сообщение для Omen666 с помощью ICQ
По умолчанию

Я не понимаю по поводу авторана. Написал я msconfig вошел. Зашел в автозагрузку, но его там нету =\
Службах ковыряца надо?
Еще этот трой есть у нода в карантине и я могу его удалить, но у меня подозрение что он мог куда прописаться. ТАк что я чёто плохо представляю чё делать. Кстате. За время моего в ключения комп не разу никазал про трой. Мб ребоот помог? И Хотя в процессах 5 тех процессов

Последний раз редактировалось Omen666; 06.09.2007 в 01:24..
 

  #23  
Старый 06.09.2007, 01:24
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

в реестре
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
вот эти для начала проверь
 

  #24  
Старый 06.09.2007, 01:26
Omen666
Постоянный
Регистрация: 03.08.2006
Сообщений: 398
Провел на форуме:
6061692

Репутация: 1653
Отправить сообщение для Omen666 с помощью ICQ
По умолчанию

Нету. Там вообще этого процесса нет.
 

  #25  
Старый 06.09.2007, 01:38
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

http://www.fozi.ru/more/988611/
http://www.fozi.ru/more/1034975/
это не то, но вдруг окажется похоже
 

  #26  
Старый 06.09.2007, 01:53
Omen666
Постоянный
Регистрация: 03.08.2006
Сообщений: 398
Провел на форуме:
6061692

Репутация: 1653
Отправить сообщение для Omen666 с помощью ICQ
По умолчанию

Ничего не нашлось из того что там написанно. Кажись болше ничего нету
Там получается что он больше не пашет. Ну в самой папке трой есть. Так что хз. Доступа у меня в ту папку нету. Если пытаюсь зайти трой активируеться, а так вроде норм
 

  #27  
Старый 06.09.2007, 02:27
Omen666
Постоянный
Регистрация: 03.08.2006
Сообщений: 398
Провел на форуме:
6061692

Репутация: 1653
Отправить сообщение для Omen666 с помощью ICQ
По умолчанию

Это важный процесс, без которого комп пахать не будет.
 

  #28  
Старый 06.09.2007, 03:09
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию


Omen666

Смени аватру и все закончиться...
 

  #29  
Старый 06.09.2007, 13:46
ртуть
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
Провел на форуме:
1847821

Репутация: 953


Thumbs up

Цитата:
Сообщение от rosgot  
>Если пытаюсь зайти трой активируеться, а так вроде норм
Тоесть при открытии папки трой запускается? Oo
Попробуй следующее:
1. Пуск->Выполнить->cmd
2.cd../..
3.cd WINDOWS\windll\
4.del svchost.exe
5.dir, и просмотри наличие в листинге этого файла.
нах мелочица..... format Internet\

Последний раз редактировалось ртуть; 06.09.2007 в 13:47.. Причина: кодаж Я НАУЧУСЬ Писать прально :(
 

  #30  
Старый 06.09.2007, 16:39
Ni0x
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
Провел на форуме:
2009677

Репутация: 472
По умолчанию

Цитата:
Так лано щас зайду в безопасном режиме и потыркаю там всё. Тока там написанно что он типа маскируеться под системную задачу. Как я её выключу? Файл то понятно я удалю, а с процессом чёт недогоняюх.
Цитата:
Я не понимаю по поводу авторана. Написал я msconfig вошел. Зашел в автозагрузку, но его там нету =\
Службах ковыряца надо?
Еще этот трой есть у нода в карантине и я могу его удалить, но у меня подозрение что он мог куда прописаться. ТАк что я чёто плохо представляю чё делать. Кстате. За время моего в ключения комп не разу никазал про трой. Мб ребоот помог? И Хотя в процессах 5 тех процессов
Горе-спец. Если ума не хватает возьми чтонибудь типа regmon и filemon и анализируй активность, а вообще все это кара за то что ты барыга
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ