Lista winnt@man.lodz.pl
[Lista archiwów] [Inne Listy]

Re: [WINNT] Co to jest COM Surogate?

To: winnt@man.lodz.pl
Subject: Re: [WINNT] Co to jest COM Surogate?
From: Animka <animka@tonieja.wp.pl>
Date: Wed, 14 Sep 2016 00:33:53 +0200
W dniu 2016-09-14 o 00:22, PM pisze:
W dniu 2016-09-13 o 18:28, Animka pisze:
W dniu 2016-09-13 o 08:52, HF5BS pisze:
Zdarzyło mi się czyścić komuś policyjnego wira.
Próba wiele nie daje. Ale pomyslałem sobie, że zobaczę, jakie procesy
mi się odpalają. Na liście czysto, ale w pewnym momencie, mignął mi na
moment OIDP, csrss.exe. I wszystko by grało, ale przyuważyłem, że
uruchomił się nie z konta systemowego, lecz z konta użytkownika.
Szybko złapałem skurwiela za rogi, bo juź wiedziałem, czego szukać.
Pozagnieżdżał się w najdziwniejszych miejscach, jakie mógł wybrać.
Dałem stopniowo radę dziadowi. Tak więc, nie tylko, co się uruchamia,
ale i skąd się uruchamia. (A w bonusie - co uruchamia)

Który z tych plików to wirus?
Mam ich 5 na dysku.
https://zapodaj.net/5a5702d9e03f0.jpg.html

Pięć execów? Ja widzę tylko 3 na upartego, a właściwie to jeden :)

To co z tymi pozostałymi, które są na tym zrzucie? Co mam z nimi zrobić? (i z którymi?)


--
animka


<Pop. w Wątku] Aktualny Wątek [Nast. w Wątku>