Re: Zamulajacy svchost

Autor: GMN <weq_at_tlen.pl>
Data: Thu 05 Aug 2004 - 23:30:21 MET DST
Message-ID: <ceu8rn$e4m$2@atlantis.news.tpi.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

GMN wrote:

> Marek Janaszewski (USUN_TO. z adresu!) wrote:
>
>> W wiadomości: cep7s7$b19$1@atlantis.news.tpi.pl,
>> GMN <weq@tlen.pl> napisał(a):
>> [...]
>>
>>> Odpalilem - nie dowiedizlaem sie nic ponad to ze to svchost zamula - o
>>> czym juz wiedzialem. Owszem - doszly dodatkowe informacje w postaci
>>> dll-ek, czy kluczy rejestru - ale jak te informacje zastosowac dalej?
>>> jest. Przetestuje reinstalcje service packa, moze pomoze.
>>
>>
>> [...]
>>
>> Witam!
>>
>> A przyjrzałeś się zakładce Services (Usługi) we właściwościach
>> podejrzanego
>> procesu. Oczywiście pod Process Explorerem. Sam SvcHost nie zamula tylko
>> usługi, które on uruchamia. Trzeba zidentyfikować te usługi. Niestety
>> Process Explorere nie powie, która to jest usługa, musisz sam do tego
>> dojść.
>> Zwykle można to zgadnąć sprawdzając jaką nietypową usługę. Można
>> spróbować
>> ją zatrzymać.
>>
> Dzieki za informacje - jak tylko sie zamuli przyjrze soe dokladnie
> zakladce ( i pomecze Was co dalej :) )
> GMN
>

Wiec jedyny "sevice" ktory jest w tym svcchost to rpcss - Remote
procedure call (RPC). Em... i co dalej?
GMN
Received on Thu Aug 5 23:30:23 2004

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 05 Aug 2004 - 23:42:03 MET DST