-
Data: 2017-05-08 18:20:12
Temat: Re: [OT] developers
Od: fir <p...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu poniedziałek, 8 maja 2017 17:17:35 UTC+2 użytkownik w systemie siła 'POPIS/EU
napisał:
> to jest po prostu straszne jakie wyrwy w mózgach robi ideologia kc-ue...
>
> może Profesorze napisał byś kilka słówek o tym process explorerze?
> kilka razy go odpalałem, ale żadnych wartościowych czynności za jego
> pomocą nie byłem w stanie zrobić...
>
> chodzi mi głównie o wirusy, jak wykrywać i jak ubijać wirusowe procesy?
ja go mam na stale i nie moge sie bez niego obejsc
sam tez nie wykonuje za jego pomoca jakichs super operacji - glownie po prostu sluzy
do obserwowania co masz uruchomione w systemie i jak dla mnie
przedstawia to w wyjatkowo ladny
sposob
wirusy? po prostu poznaj swoje
procesy ;c po jakims czasie nauczysz
sie ktore sa normalne a ktore wygladaja podejrzanie - jak odroznic po prostu te
ktorych nie znasz po prostu googluj (patrz tez na kolumne z nazwa producenta)
- nie jestem pewien na ile pewny jest to sposob by byc pewnym ze nie masz w systemie
aktywnego malware ale chyba dosyc pewny, jednakze
1) nie jestem pewien czy malware nie moze podszyc sie np pod usluge microsoftu pod
dokladnie ta sama nazwa co oryginalna (?)
i z nazwa producenta tez microsoftowa - nie wiem
2) sa jeszcze rootkity (nie znam sie na nich za bardzo)
3) malware moglby dzialac pewnie tak ze
rezydowalby w malwarowej dll-ce podpinajac sie od jakis 'legalny' exe
- chyba jednak to malo prawdopodobne - dll-ki tez mozna zobaczyc w dolnym panelu
z tego co mi sie wydaje normalne malware po prostu widac na liscie procesow, rootkity
czy jakies oldschoolowe zarazacze nie wiem czy sadzis specjalnie popularne
przez ostatnio 8 lat uzywania xp mialem czasem jakies "pólmalwar'y czy
cwiercmalwary" ktore szlo odinstalowac
i jednen oldskulowy wirus sality - ktory rozpieprzal od razu system
ciekawe w sumie ze process explorer w panelu dll-ek pokazuje chyba wiecej dlli niz
olly (nie wiem chyba sa linkowane dynamicznie przez system czy co, bo w dependency
walkerze tez chyba (o ile pamietam nie chce mi sie sprawdzac) nie wystepuja ) trzebby
spytac o to na jakims forum
u mnie sa to:
ws2help.dll
ws2_32.dll
winmm.dll
psapi.dll
advapi32.dll
rpcrt4.dll
secur32.dll
+ te powiedzmy 5 zwyklych i pliki .nls
ostatnio studiuj format pe, wolno mi idzie co prawda ale zakladam ze za jakis czas w
pelni rozcykam jak wyglada mechanizm linkowania relokacji i moze cos wiecej o
przestrzeni procesu
Następne wpisy z tego wątku
- 09.05.17 10:19 Roman Tyczka
- 09.05.17 17:15 niepełnosprawny intelektualnie 'POPIS/EU
- 02.06.17 20:10 nikt mnie k_rwa nie lubi 'POPIS/EU
- 02.06.17 20:31 nikt mnie k_rwa nie lubi 'POPIS/EU
- 02.06.17 21:09 AK
- 02.06.17 21:18 nikt mnie k_rwa nie lubi 'POPIS/EU
- 02.06.17 22:45 AK
- 06.06.17 18:49 w systemie siła 'POPIS/EU
- 08.06.17 20:09 Mateusz Bogusz
- 09.06.17 17:30 w systemie siła 'POPIS/EU
- 09.06.17 19:52 w systemie siła 'POPIS/EU
- 09.06.17 21:33 wloochacz
- 09.06.17 23:05 w systemie siła 'POPIS/EU
- 17.06.17 15:32 AK
- 17.06.17 19:23 w systemie siła 'POPIS/EU
Najnowsze wątki z tej grupy
- Alg. kompresji LZW
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
Najnowsze wątki
- 2025-03-14 Spalił się autobus :-)
- 2025-03-14 Policjanci z Piątku
- 2025-03-14 Lublin => JavaScript / Node / Fullstack Developer <=
- 2025-03-14 Warszawa => Account Manager - Sprzedaż Usług Rekrutacyjnych <=
- 2025-03-14 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-03-14 VAT-R Umowa najmu na adres zamieszkania
- 2025-03-14 Gliwice => IT Expert (Network Systems area) <=
- 2025-03-14 Warszawa => Junior Rekruter <=
- 2025-03-14 Wrocław => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-03-14 China-Kraków => Senior PHP Symfony Developer <=
- 2025-03-14 Żerniki => Dyspozytor Międzynarodowy <=
- 2025-03-13 Raspberry Pi 3 Model B+
- 2025-03-13 Kuchenka elektryczna
- 2025-03-12 test
- 2025-03-13 własny ekran startowy