น้อย-เที่ยงธรรม

Magazine
Go Back   คอมพิวเตอร์แก่นสาร > คอมพิวเตอร์ซอฟท์แวร์ > ไวรัสสปายแวร์และการรักษาความปลอดภัย

Register


 Default 

HJT ล็อก




Reply
 
หัวข้อเครื่องมือ
  #11  
Old 7 พฤศจิกายน 2008, 14:54
มัลแวร์กลุ่ม
 
Default HJT ล็อก

ไม่มี worries.

ลำยองปิด - HJT คือ 'ตัวแก้ไขรีจิสทรี' อย่างเป็นธรรมชาติที่. ขณะที่คุณพูดก็จะสแกนรีจิสทรีและผลิตล็อกของผลลัพธ์. มันจะมีหลายๆอื่นๆด้วย - ใช้เวลาและรับทราบสิ่งที่พวกเขา.

นี่คือส่วนหนึ่งของบริการบันทึกจากเครื่องพีซีของฉัน:

Logfile แนวโน้มของไมโคร HijackThis v2.0.2
สแกนบันทึกที่ 21:49:17 ใน 07/11/2008
แพลตฟอร์ม: ใช้ Windows XP โปรแกรม SP3 (WinNT 5/01/2600)
MSIE: โปรแกรม Internet Explorer v6.00 โปรแกรม SP3 (6.00.2900.5512)
บูตโหมด: ปกติ

กระบวนการทำงาน:
ที่ C: \ WINDOWS \ System32 \ smss.exe
ที่ C: \ WINDOWS \ system32 \ winlogon.exe
ที่ C: \ WINDOWS \ system32 \ services.exe
ที่ C: \ WINDOWS \ system32 \ lsass.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ System32 \ Svchost.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
ที่ C: \ WINDOWS \ system32 \ spoolsv.exe
อี: \ PROGRA ~ 1 \ เฉลี่ย \ AVG8 \ avgwdsvc.exe
ที่ C: \ WINDOWS \ system32 \ CTsvcCDA.exe
อี: \ แฟ้มโปรแกรม \ Diskeeper คอร์ปอเรชั่น \ Diskeeper \ DkService.exe
อี: \ PROGRA ~ 1 \ เฉลี่ย \ AVG8 \ avgrsx.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ ร่วมของ Microsoft \ VS7Debug \ mdm.exe
อี: \ FAH \ smpd.exe
ที่ C: \ WINDOWS \ system32 \ nvsvc32.exe
ที่ C: \ WINDOWS \ System32 \ SnoopFreeSvc.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
อี: \ PROGRA ~ 1 \ เฉลี่ย \ AVG8 \ avgemc.exe
ที่ C: \ WINDOWS \ system32 \ winlogon.exe
ที่ C: \ WINDOWS \ Explorer.exe
ที่ C: \ แฟ้มโปรแกรม \ สร้างสรรค์ \ เสียง Blaster เอ็กซ์-Fi \ ปริมาณพาเนล \ VolPanlu.exe
ที่ C: \ WINDOWS \ system32 \ Rundll32.exe
ที่ C: \ WINDOWS \ SnoopFreeUI.exe
ที่ C: \ แฟ้มโปรแกรม \ สร้างสรรค์ \ สร้างสรรค์สด! ลูกเบี้ยว \ VideoFX \ StartFX.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ LogiShrd \ LComMgr \ Communications_Helper.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ LogiShrd \ LComMgr \ LVComSX.exe
อี: \ แฟ้มโปรแกรม \ Winamp \ winampa.exe
อี: \ PROGRA ~ 1 \ เฉลี่ย \ AVG8 \ avgtray.exe
อี: \ แฟ้มโปรแกรม \ โซน Labs \ ZoneAlarm \ zlclient.exe
ที่ C: \ WINDOWS \ system32 \ RUNDLL32.EXE
ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe
อี: \ แฟ้มโปรแกรม \ Logitech \ SetPoint \ SetPoint.exe
อี: \ แฟ้มโปรแกรม \ โปรแกรม Microsoft Office \ Office10 \ msoffice.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Logishrd \ KHAL2 \ KHALMNPR.EXE
อี: \ แฟ้มโปรแกรม \ SpywareGuard \ sgmain.exe
อี: \ แฟ้มโปรแกรม \ SpywareGuard \ sgbhp.exe
เรนไฮน์: \ Iain \ ไดรเวอร์และซอฟต์แวร์ \ CoreTemp \ Core Temp.exe
อี: \ FAH \ fah6.exe.exe
อี: \ FAH \ mpiexec.exe
อี: \ FAH \ smpd.exe
อี: \ FAH \ FahCore_a1.exe
อี: \ FAH \ FahCore_a1.exe
อี: \ FAH \ FahCore_a1.exe
อี: \ FAH \ FahCore_a1.exe
อี: \ แฟ้มโปรแกรม \ Mozilla ของ Firefox \ firefox.exe
อี: \ แฟ้มโปรแกรม \ HJTHotkey \ HJTHotkey.exe
อี: \ แฟ้มโปรแกรม \ กุญแจประจำหลัก \ keynote.exe
ที่ C: \ WINDOWS \ System32 \ Svchost.exe
ที่ C: \ เอกสารและการตั้งค่า \ ผู้ใช้ทั้งหมด \ สมัครข้อมูล \ LGMOBILEAX \ B2C_Client \ LGUserCSTool.exe
เรนไฮน์: \ Iain \ HijackThis \ HiJackThis.exe


ฉันให้ที่ 52 กระบวนการ. ของข้าผู้จัดการกระบวนการกล่าว 81.

มีดูที่ขั้นตอนที่ปรากฏในของคุณและเข้าสู่ระบบที่ปรากฏในงานผู้จัดการของคุณและช่วยบอกฉันว่ามีอะไรที่แตกต่างกัน.
__________________

ระบบของฉัน: ซึ่งทั้งหมดเหมือง ...

โปรเซสเซอร์ (รายการ):
C2D E6750 2.66Ghz
เมนบอร์ด:
กิกะไบต์ P35C-DS3R
แรมหน่วยความจำ:
2 x 1Gb สลัด DDR2 XMS2 PC26400
กราฟิกการ์ด (รายการ):
GeForce 8600GT
การ์ดเสียง:
สร้างสรรค์เอ็กซ์-Fi
ฮาร์ดดิสก์ (รายการ):
Maxtor 320Gb
ออฟติคอลไดร์ฟ (รายการ):
ดีวีดี-RW เป็นผู้ริเริ่ม
กรณี / PSU:
Antec 900 / Antec TruPower ไตรยางศ์ 650
เย็น:
หลาย Antec + Zalman 92mm
เครือข่าย / อินเทอร์เน็ต:
อัสซุสเราท์เตอร์ / VirginMedia
จอภาพ (รายการ):
LGL226WQ 22 "Widescreen
ระบบปฏิบัติการ (รายการ):
ผู้เชี่ยวชาญโปรแกรม SP3 XP
  #12  
Old 7 พฤศจิกายน 2008, 15:06
มัลแวร์กลุ่ม
 
Default HJT ล็อก

ฉันหมายถึงการเพิ่มนี้ - ด้านล่างนี้คือส่วนของฉันเข้าสู่ระบบ

O23 - บริการ: ATK คีย์บอร์ดบริการ (ATKKeyboardService) - ASUSTeK คอมพิวเตอร์ Inc การ - ที่ C: \ WINDOWS \ ATKKBService.exe
O23 - บริการ: AVG8 อีเมลสแกนเนอร์ (avg8emc) - เฉลี่ยเทคโนโลยี CZ, sro - อี: \ PROGRA ~ 1 \ เฉลี่ย \ AVG8 \ avgemc.exe
O23 - บริการ: AVG8 จ้องจับผิด (avg8wd) - เฉลี่ยเทคโนโลยี CZ, sro - อี: \ PROGRA ~ 1 \ เฉลี่ย \ AVG8 \ avgwdsvc.exe
O23 - บริการ: สร้างสรรค์บริการสำหรับ CDROM เข้าถึง - สร้างสรรค์เทคโนโลยีจำกัด - ที่ C: \ WINDOWS \ system32 \ CTsvcCDA.exe
O23 - บริการ: Diskeeper - Diskeeper คอร์ปอเรชั่น - อี: \ แฟ้มโปรแกรม \ Diskeeper คอร์ปอเรชั่น \ Diskeeper \ DkService.exe
O23 - บริการ: FAH @ อี: + + แฟ้มโปรแกรม Folding @ home ต่อของ Windows SMP ลูกค้า V1.01 + fah.exe - ไม่รู้จักเจ้าของ - อี: \ แฟ้มโปรแกรม \ Folding @ home ต่อของ Windows SMP ลูกค้า V1.01 \ fah.exe (ไฟล์หายไป)
O23 - บริการ: InstallDriver ตารางผู้จัดการ (IDriverT) - Macrovision คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ InstallShield \ ไดรเวอร์ \ 11 \ อินเทล 32 \ IDriverT.exe
O23 - บริการ: Logitech บลูทูธบริการ (LBTServ) - Logitech, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Logitech \ บลูทูธ \ LBTServ.exe
O23 - บริการ: MPICH2 กระบวนการผู้จัดการ Argonne ชาติ Lab (mpich2_smpd) - ไม่รู้จักเจ้าของ - อี: \ FAH \ smpd.exe
O23 - บริการ: NVIDIA แสดงไดรเวอร์บริการ (NVSvc) - NVIDIA คอร์ปอเรชั่น - ที่ C: \ WINDOWS \ system32 \ nvsvc32.exe
O23 - บริการ: สอดแนมบริการฟรี (SnoopFreeSvc) - ไม่รู้จักเจ้าของ - ที่ C: \ WINDOWS \ System32 \ SnoopFreeSvc.exe
O23 - บริการ: VMware อนุมัติบริการ (VMAuthdService) - VMware, Inc การ - อี: \ แฟ้มโปรแกรม \ VMware \ VMware Workstation \ vmware-authd.exe
O23 - บริการ: VMware DHCP บริการ (VMnetDHCP) - VMware, Inc การ - ที่ C: \ WINDOWS \ system32 \ vmnetdhcp.exe
O23 - บริการ: VMware เสมือนเมาผู้จัดการขยาย (vmount2) - VMware, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ VMware \ VMware ภาพเสมือนแก้ไข \ vmount2.exe
O23 - บริการ: VMware อู่นัทเซอร์วิส - VMware, Inc การ - ที่ C: \ WINDOWS \ system32 \ vmnat.exe
O23 - บริการ: TrueVector อินเทอร์เน็ตตรวจสอบ (vsmon) - โซน Labs, LLC - ที่ C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe

ไม่หลายบริการนั้นมี? คุณคิดว่ามีเหตุผลดังนั้นไม่กี่บริการจริงปรากฏ?
  #13  
Old 7 พฤศจิกายน 2008, 16:25
กลุ่มผู้อภินันทนาการ
 
Default HJT ล็อก

ครั้งแรกของคุณคำถามง่าย. การล็อก HJT ไม่แสดงใดๆของระบบกระบวนการ. สิ่งที่ฉันไม่รู้เป็นเหตุ. ฉันได้รับการใฝ่หานี้ที่ยูด้วยมัลแวร์และมีสองคำตอบแต่ไม่มีผู้ใดได้รับการแตกหัก. หนึ่งคือบางที HJT ไม่ได้กำหนดค่าสำหรับ Vista64 อื่นๆกล่าวว่านี้เป็นภาวะปกติใดๆ Vista HJT ล็อก. แต่อื่นชี้ให้เห็นว่าทั้งหมดของฉัน 023 (บริการ) รายการที่ไม่ได้ถูกแสดงที่นำเรากลับไปที่ใดที่ขัดแย้งกันเพื่อ Vista64 หรือ Vista เป็นทั้ง. ฉันไม่มี UAC เปิด, heck, ฉันไม่มีการรักษาความปลอดภัยของ MS เนื้อหาเปิด.

ส่วน yoou สาเหตุที่ 81 มีกระบวนการทำงานและ HJT แสดงเฉพาะ 52, ฉันไม่รู้. ฉันมี HJT ล็อกสำหรับคอมพิวเตอร์เครื่องนี้ (ฉันกระทำของฉันแรก PL00a ด้วย) และฉันจะเปรียบเทียบมีอะไรกำลังแสดงอยู่ใน HJT เข้ากับสิ่งที่มีการแสดงในงานผู้จัดการและกลับไปที่คุณ. ฉันจะยังมองไปที่บริการและดูว่าอะไรที่ฉันสามารถขบ

หมายเหตุ: ตามฉันประเภทนี้ฉันใช้เก่าของฉันเครื่องซึ่งเป็น Vista เครื่อง.
  #14  
Old 8 พฤศจิกายน 2008, 03:14
มัลแวร์กลุ่ม
 
Default HJT ล็อก

คุณอาจพบกวดในบาง HJT ที่จะช่วย - เป็นสิ่งที่ฉันแนะนำฝึกงานเพื่ออ่านแรกใหม่.

http://www.bleepingcomputer.com/tuto...utorial42.html
  #15  
Old 9. พฤศจิกายน 2008, 09:39
กลุ่มผู้อภินันทนาการ
 
Default HJT ล็อก

การแก้ไขครั้งแรกของฉันจากข้างต้นการโพสต์. ของฉันเก่าเครื่อง (ซึ่งฉันกระทำนี้ในเกินไปฮ่าๆ) เป็นเครื่อง XP ไม่ Vista เครื่อง. กระบวนการคำถาม revisted XP จากเครื่อง:

ฉัน reran HJT และกระบวนการคัดลอกส่วน immedially แล้วเปิดงานผู้จัดการและเปรียบเทียบตัวเลข. ฉันได้ 50 กระบวนการใน HJT และ 58 ในงานผู้จัดการ. ฉันพิมพ์งานผู้จัดการรายการไปยังที่ Notepad คุณหมอแล้วไปที่ผ่านรายการ HJT. ฉันจะลบออกจากงานผู้จัดการทุกรายการที่ปรากฏในรายการ HJT เพื่อดูสิ่งที่ซ้าย. สองคำถามเพิ่มเติมก่อนที่จะไป:

1). มีวิธีการได้รับกระบวนการรายการจากงานผู้จัดการแทนที่จะทำในสิ่งที่ฉันได้เช่น: เปิด Notepad คุณหมอและด้วยตนเองประเภทแต่ละรายการใน?

2). งานจัดการเพียงแสดงรายการเช่น "Winlogon.exe" ขณะที่ HJT แสดงพาธเต็ม (คือเส้นทางที่ถูกต้องคำ?) เช่นที่ C: \ WINDOWS \ system32 \ winlogon.exe. เนื่องจากกระบวนการฉันใช้เป็นเช่น winlogon.exe สามารถมัลแวร์ (ฉันคิดว่า Trojan) หากไม่ใช่จากเส้นทางที่ C: \ WINDOWS \ system32 ก็จะดีทราบพาธเต็ม. ดังนั้นฉันจะได้รับพาธเต็มจาก Windows งานผู้จัดการ?

กลับไปกระบวนการของฉันฉันจริงสิ้นสุดกับ 11 ซ้ายบนของฉันรายการไม่ 8. ฉันสามารถคิดสองเหตุผลสำหรับการ that.Off ที่ 11, สามถูก Svchost.exe 'S. ฉันอาจพลาดหนึ่งเมื่อลบจากรายการอื่นๆ. หนึ่งกระบวนการปรากฏในรายการ HJT คือ HJT ที่แน่นอนยังไม่ได้เปิดเมื่อฉันงานผู้จัดการดังนั้นจึงไม่ปรากฏขึ้นมี. นั่นกำจัด 2. ของเหลือ 9, 2 ถูก notepad.EXE รายการที่ไม่ได้เปิดเมื่อฉันได้ HJT และทั้งสองจะเป็นอีกสอง Svchost.exe 'S. ฉันได้พบยังไม่มีอะไรที่จะบอกสิ่งที่เปิดบรรดาเพียงที่พวกเขาจะถูกนำมาใช้อย่างกว้างขวางโดย Windows. ของเหลือ 5 กระบวนการไม่ปรากฏใน HJT สองได้:
ระบบ:
ระบบเป็นกระบวนการที่จะแสดงบนงานส่วนใหญ่ใน Windows XP ให้ใช้ Windows 2003 เซิร์ฟเวอร์ในภายหลังและรุ่นของ Windows. นี่คือค่าเริ่มต้นระบบเคาน์เตอร์และไม่สามารถลบ.

ระบบไม่ทำงานกระบวนการ:
ระบบกระบวนการว่างไม่เป็นกระบวนการที่เคาน์เตอร์เพิ่มเติมที่จะปรากฏขึ้นใน WinTasks ใช้สำหรับการวัดเท่าใดเวลาว่างที่มี CPU ที่เป็นได้ทุกเวลาเฉพาะ. เคาน์เตอร์นี้จะแสดงเท่าใดซีพียูทรัพยากรเป็นเปอร์เซ็นต์เป็น 'ไม่ทำงาน' และสำหรับใช้. ไม่สามารถฆ่า.

ฉันยโสที่เหล่านี้สองเปิดงานกับผู้จัดการและเช่นนั้นแหละจะไม่ได้รับการเห็น. นั่นใบสามสองที่ฉัน clueless เป็นสาเหตุที่พวกเขาไม่แสดงโดย HJT โดยเฉพาะสำหรับ Media Player จะตั้งแต่ Media Player จะได้รับในอดีต exploited โดยมีมัลแวร์มันไม่? พวกเขาคือ:

alg.exe:
ที่ช่วยให้แอปพลิเคชัน alg.exe ปฏิบัติการ (เช่นรายชื่อสนทนาลูกค้า RTSP, BitTorrent, SIP และ FTP ที่) จากคอมพิวเตอร์ไคลเอนต์แบบไดนามิกเพื่อใช้โต้ตอบ TCP / UDP พอร์ตที่รู้จักในการสื่อสารกับพอร์ตบนเซิร์ฟเวอร์.

wmpnetwk.exe:
wmpnetwk.exe เป็นหลักสำหรับปฏิบัติการของ Windows Media Player ให้บริการเครือข่ายร่วมกัน. เป็นที่ใช้ร่วมกันของ Windows Media Player ห้องสมุด.
taskmgr.exe

ที่เหลือกระบวนการคือ:

csrss.exe:
ของ Microsoft ลูกค้า Runtime เซิร์ฟเวอร์เซิร์ฟเวอร์ย่อยใช้สำหรับการจัดการกระบวนการ csrss.exe ส่วนใหญ่ของกราฟิกคำสั่งชุดภายใต้ระบบปฏิบัติการ Microsoft Windows. Csrss.exe ควบคุม threading และ Win32 หน้าต่างคอนโซลคุณสมบัติ. Threading ที่แอปพลิเคชันแยกเองเข้าทำงานพร้อมกันหลายงาน.

ขณะที่ฉันไม่แน่ใจมิดชิดผมคิดนี้อาจมีเปิดหลังจากฉัน ran HJT เมื่อฉันเปิดหลาย instances ของ Notepad เพื่อเขียนลงและเปรียบเทียบข้อมูล. คิดหรือ critiques ใดก็ได้ที่ท่านมีข้อมูลในสิ่งที่ฉันเพิ่งจะเขียน appreciated. ฉันมีเสร็จ excercise แรกของฉัน (และมีมัน critiqued โดยครูฝึกสอน) มัลแวร์ที่ยูดังนั้นนี่คือสิ่งที่พิเศษของฉันเองต้องการเรียนรู้เพิ่มเติมและดีเข้าใจกระบวนการและเป็นฉันจะไม่ได้รับ "หลอกลวง" โดยขอให้ท่านเกี่ยวกับเรื่องนี้.

ส่วนบริการของคุณคำถาม: ฉันไม่วิจัยนั้นยังเต็ม, ไม่รอบคอบดูข้อมูลผมวางแผนที่จะทำสิ่งที่คล้ายคลึงกับ HJT ล็อกอินของฉันเป็นฉันได้กับกระบวนการของฉันบันทึกเปรียบเทียบ 023 รายการกับมีบริการจริงรายการแต่ปิดการชกมวย ............

เล็กๆที่ฉันได้อ่านและสามารถเข้าใจเกี่ยวกับบริการจะนำฉันเชื่อว่ารายการของคุณมีสั้นเพราะเพียงแสดงเปิดบริการไม่ที่รอการอนุมัติตัวหรือ ......... อึฉันลืมอื่นๆสองเรียนของ sevices ฮ่าๆซึ่งเป็นเหตุผลที่ฉันจำเป็นต้องทำวิจัยเพิ่มเติม. Anyways ถ้าฉันอยู่ในแนวทางอันเที่ยงตรง * กับที่แจ้งให้เราทราบ.

ขอบคุณ. ฉันขอขอบคุณที่ท่านสละเวลาและท้าทายให้ฉันมั่นใจว่าจะได้เรียนรู้สิ่งที่ฉันก่อนที่ฉันจะพวยมันปิด. ฉันไม่เชื่อว่ามีดังกล่าวสิ่งที่เคยเป็น "มากเกินไปสอน" หรือ "มากเกินไปการเรียนรู้". Heck มียกใหญ่ความรู้ว่าเป็นไปไม่เคยเริ่มเรียนรู้มันทั้งหมด.
  #16  
Old 10 พฤศจิกายน 2008, 14:32
มัลแวร์กลุ่ม
 
Default HJT ล็อก

ท่านได้รับนั้น. คุณอ่านเกี่ยวกับการกวดวิชาที่บีซี? มันกล่าวถึง บัญชีขาว - ที่อาจช่วยกระเส็นกระสาย.

ดังที่กล่าวว่าฉันก่อนที่ฉันจะไม่ตอบคำถามเช่นบรรดาเกี่ยวกับ Winlogon เนื่องจากของคุณ tutors หมู่ที่จะจัดการกับสิ่งที่ต้องการในทางของพวกเขาเอง. ของเราและบรรดาผู้ที่เกี่ยวข้องกับการสอนของเราเองทั้งหมดมีวิธีการและ "วิธี" และจะไม่ได้รับสิทธิแก่ฉันที่จะลองและล่วงหน้า empt สไตล์ของคนอื่น.

กระบวนการซอฟต์แวร์เป็นเพียงทำงานบนพีซี. บางบริการกระบวนการด้วยเริ่มต้นเมื่อคอมพิวเตอร์บูท - อื่นๆในคำที่ไม่มีผู้ใช้เพื่อเริ่มต้นพวกเขา.

ใดๆที่คุณมีความคิดว่าทำไมมากกว่าหนึ่ง Svchost บริการแสดง?
  #17  
Old 10 พฤศจิกายน 2008, 20:55
กลุ่มผู้อภินันทนาการ
 
Default HJT ล็อก

ฉันได้อ่านที่เกี่ยวกับการกวดวิชาตั้งแต่ผมเริ่มฮ่าๆและเกือบเข้าใจเกี่ยวกับ 1 / 4 ของมัน (คือการเชื่อมโยงเป็นหนึ่งสิ่งที่พวกเขาต้องการให้เราอ่าน). ฉันต้องมีพลาดขาวรายการแต่ฉันจะกลับไปและตรวจสอบที่เฉพาะสำหรับ.

ส่วนที่ folks มัลแวร์ยูตอบคำถามที่ฉันถูกวางเพื่อท่านจะไม่ได้. ฉันได้ด้ายที่โพสต์มีเกือบสองวันโดยเดียวตอบ. ฉันได้รับการดู 40 ครั้งดังนั้นฉัน knpow จะถูกเห็นแต่ไม่มีคำตอบ. เป็นช้าจมลงรายการและจะถาวรฝังลงในสิ่งที่มีเด่นชัด, มิได้รับคำตอบฉันกลัวโดยปลายพรุ่งนี้ต้นหรือวันพุธ.

มีจำนวนมากดังนั้น instances ของ Svchost สำหรับเหลือเฟือและความน่าเชื่อถือ (ทั้งสิ่ง abut สละห่างดังนั้นหลาย. Exe และเปลี่ยนเป็น. Dll ของ ect ....). นั่นคือสิ่งเดียวอาจฉันรู้ก่อนที่จะเริ่มต้นหลักสูตรนี้แต่ตามปกติ, ไม่เข้าใจมันสมบูรณ์และไม่รู้วิธีที่จะบอกสิ่งที่ Svchost คือสิ่งที่ให้บริการ. ฉันเพิ่งพบอย่างไรก็ตามผู้ใช้ที่ดีเยี่ยมเกี่ยวกับการกวดใน howtogeek.com ที่แสดงวิธีการไปที่บรรทัดคำสั่ง. ฮ่าๆฉันเพิ่งดูอีกครั้งและรายละเอียดวิธีการได้รับและใช้กระบวนการเอ็กซ์พลอเรอร์. ฉันได้ถามเกี่ยวกับที่นู่นรวมทั้ง. ต่อไปนี้เป็นลิงค์ที่จะมีลักษณะที่ดีแก่ฉัน. ฉันทีจะแสดงวิธีการทำมันทั้งใน XP และ Vista. ฉันต้องการจะไปอ่านที่นี้และทำตามทั้งหมดที่เชื่อมโยงจากมัน.
http://www.howtogeek.com/howto/windo...is-it-running/
  #18  
Old 12 พฤศจิกายน 2008, 12:57
มัลแวร์กลุ่ม
 
Default HJT ล็อก

สวัสดีอีกครั้ง

นั่นคือคำอธิบายของลำยองดี Svchost. คุณอาจต้องการใช้สิ่งที่ชอบ กระบวนการเอ็กซ์พลอเรอร์ เพื่อดูที่ dll กำลังโหลดไฟล์ของคุณเองระบบ. สามารถทีเดียวเปิดเผย. นอกจากนี้ตรวจสอบ Autoruns.

อีกครั้งที่ฉันไม่ต้องการล่วงหน้า empt อะไรที่อาจมาของคุณจากวิธีหมู่แต่ฉันสงสัยที่พวกเขาอาจมองหาของคุณเพื่อการวิจัยและการกระทำบางอย่างน้อยมีไปที่ตอบคำถามของคุณ (ที่ทางฉันจะทำงาน ...).

หากคุณจริงๆสำหรับการติดคำตอบกลับมาที่นี่และโพสต์หรือตนเองหรือหลักสูตรของเราจะพยายามที่ดีที่สุดที่จะให้คำตอบ.
Reply

Register

บุ๊คมาร์ค
หัวข้อเครื่องมือ




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

ลิขสิทธิ์ © 2006 - 2009 น้ำผลไม้คอมพิวเตอร์.

ขับเคลื่อนโดย vBulletin ® ลิขสิทธิ์ © 2000 - 2009 Jelsoft Enterprises จำกัด SEO โดย vBSEO © 2009, Crawlability, Inc การ