RE FORUM
[REVERSE ENGINEERING] => Tools => Topic started by: llAmElliK on September 15, 2006, 05:34:38 PM
-
Nevite nekdo o nejakym nastroji ,kterej odhali i skryty procesy?
Zasral se mi do compu nejakej spyware a v liste mi bezi jako aktivni proces - dokonce se mu meni pravidelne ikona , ovsem nemouzu ho nejak odchytit - selhalo vsechno jako Lord-PE , PE_TOOLs , Apius , apod.
Proces dokonce bezi i v nouzovym rezimu , nevim jestli se namountoval buhvi do ceho ale jak rikam nemuzu ho najit , jeho CPU aktivita je tak nizka ze ani nevidim ze by neco "zral".
Napada vas nejakej tool co by pomohl , nebo snad nejakej memory editor?
Dikes
-
Zanm takovej sikovnej program. kterej by ti mozna pohohl, je jeste z dob co vladl DOS.
myslim ze je to neco jako Format.com
:cool:
-
V dobach kdy vladl DOS by se tohle stat nemohlo...jinak diky:)
-
Neviem, ci to bude odpoved "k veci", ale so spyware som mal problem aj ja a ked uz zlyhalo vsetko ostatne, pomohol mi EWIDO.
-
To asi nemohlo, ale ten program je stale na 99% funkcni! :)
-
2llame: A ses si jistej, ze to neni naka Conflictikova srandicka z minulyho crcME?
2All: nemate nahodou problemy vsichni, kteri resili DarkLady? :)
-
Neviem, ci to bude odpoved "k veci", ale so spyware som mal problem aj ja a ked uz zlyhalo vsetko ostatne, pomohol mi EWIDO.
:D - dal jsem skenovat komplet system , registry etc. behem 45 minut 142 infikovanych sracek z toho cca 14 s vysokou mirou nebezpecnosti - nasel i muj problem - velmi dobrej nastroj - dikes - vymenim ho ihned za svuj Spy Sweeper ,kterej jsem do te doby povazoval za jeden z nej...
to Confict - to ani nezkousej , v posledni dobe comp bohuzel vyuzivam z 99% pouze k praci ,tagze by mne to dost rozhodilo:)
Ale i tak zustava otazka cim kontrolovat "skryte procesy" protoze skryt proces je trebas konkretne v delphinech otazka par radku.......
-
http://www.sharewareconnection.com/process-master.htm
http://www.sharewareconnection.com/hiddenfinder.htm
-
Nebo od sys internals - autoruns
Vyborna vecicka ;)
-
No, ja cetl v Chipu o Precess Exploreru a Killboxu. Tak mozna by i toto pomohlo. :)