Re: [XP] Coś zajmuje łącze

Autor: Kajetan <kajetan_at_no.mail.gov.pl>
Data: Mon 22 Jan 2007 - 02:16:38 MET
Message-ID: <ep13av$uff$1@node1.news.atman.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

Użytkownik "Radosław Sokół" <rsokol@magsoft.com.pl> napisał w wiadomości
news:2007012120580700@grush.one.pl...
> Umiar wrote:
>> chce pozbyć sie syfa, ale nie wiem jakiego narzędzia użyć? Zaproponujcie
>> coś.
>
> SysInternals Process Explorer. I ręcznie go tropić.
> Tylko to można zrobić w przypadku nietypowych "syfów".

To chyba cos nowego i (ciezko zweryfikowac, bo nie mialem w rekach) naprawde
sprytnie skonstruowanego. Widzialem juz dwa podobne watki, w obu przypadkach
dosc zaawansowani userzy polegli. Raczej sie spodziewam rootkita ktory
chroni
tego smiecia i jakies subtelne kombinacje z oryginalnym svchostem niz jakis
prymitywny
svch0st albo podobnie :) Pewnie szybko sie dowiemy.

k
Received on Mon Jan 22 02:20:19 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 22 Jan 2007 - 02:42:03 MET