Процессы

Discussion in 'Безопасность и Анонимность' started by lamerg0, 18 Nov 2008.

  1. lamerg0

    lamerg0 New Member

    Joined:
    7 Nov 2008
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Чёт мне кажецо, что тута много лишего... не подскажите?
    http://upload.com.ua/link/900548647
     
  2. bombeg

    bombeg Member

    Joined:
    27 Oct 2008
    Messages:
    136
    Likes Received:
    83
    Reputations:
    8
    пока нормально не зальешь картинку - не подскажем.
     
  3. nicusor

    nicusor Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    105
    Likes Received:
    38
    Reputations:
    0
    скачай cureit от DrWeb-a и запусти он очень много зараз лечит www.freedrweb.com/cureit/
     
  4. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    479
    Likes Received:
    79
    Reputations:
    7
    Process Explorer'ом список сохрани лучше
     
  5. lamerg0

    lamerg0 New Member

    Joined:
    7 Nov 2008
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Process PID CPU Description Company Name
    System Idle Process 0 96.88
    Interrupts n/a Hardware Interrupts
    DPCs n/a Deferred Procedure Calls
    System 4
    smss.exe 408 Windows NT Session Manager Microsoft Corporation
    csrss.exe 468 0.78 Client Server Runtime Process Microsoft Corporation
    winlogon.exe 496 Программа входа в систему Windows NT Microsoft Corporation
    services.exe 544 Приложение служб и контроллеров Microsoft Corporation
    ati2evxx.exe 732 ATI External Event Utility EXE Module ATI Technologies Inc.
    svchost.exe 748 Generic Host Process for Win32 Services Microsoft Corporation
    wmiprvse.exe 3564 WMI Microsoft Corporation
    svchost.exe 824 Generic Host Process for Win32 Services Microsoft Corporation
    svchost.exe 884 Generic Host Process for Win32 Services Microsoft Corporation
    svchost.exe 936 Generic Host Process for Win32 Services Microsoft Corporation
    svchost.exe 972 Generic Host Process for Win32 Services Microsoft Corporation
    spoolsv.exe 1068 Приложение подсистемы спулера Microsoft Corporation
    msdtc.exe 1092 MS DTCconsole program Microsoft Corporation
    svcadmin.exe 1224
    dns.exe 1324 DNS-сервер (Domain Name System) Microsoft Corporation
    ekrn.exe 1344 Eset Service ESET
    svchost.exe 1376 Generic Host Process for Win32 Services Microsoft Corporation
    fbguard.exe 1400 Firebird SQL Server The Firebird Project
    fbserver.exe 1420 Firebird SQL Server The Firebird Project
    inetinfo.exe 1516 Internet Information Services Microsoft Corporation
    tcpsvcs.exe 1616 TCP/IP Services Application Microsoft Corporation
    sfmsvc.exe 1732 Служба файлового сервера Macintosh Microsoft Corporation
    sfmprint.exe 1796 Служба MacPrint Microsoft Corporation
    mdm.exe 1892 Machine Debug Manager Microsoft Corporation
    svchost.exe 1980 Generic Host Process for Win32 Services Microsoft Corporation
    svchost.exe 2092
    LOCALH~1.EXE 2156 LocalOff
    wins.exe 2564 WINS SERVER Microsoft Corporation
    nfsclnt.exe 2632 Служба клиента для NFS Корпорация Майкрософт
    Dfsr.exe 2688 Distributed File System Replication Microsoft Corporation
    nfssvc.exe 2876 Служба "Сервер для NFS" Корпорация Майкрософт
    svchost.exe 2924 Generic Host Process for Win32 Services Microsoft Corporation
    w3wp.exe 2332 IIS Worker Process Microsoft Corporation
    lsass.exe 556 Оболочка LSA Microsoft Corporation
    ati2evxx.exe 1140 ATI External Event Utility EXE Module ATI Technologies Inc.
    explorer.exe 2128 Проводник Microsoft Corporation
    egui.exe 2252 Eset GUI ESET
    kwatch.exe 2264 0.78 Killer{R}
    FreeRAM XP Pro.exe 2272
    hbagent.exe 2360 Handy Backup 5.8.2.0 Agent Novosoft LLC
    qip.exe 3604 Quiet Internet Pager The Author of QIP
    TOTALCMD.EXE 452 Total Commander 32 bit international version, file manager replacement for Windows C. Ghisler & Co.
    radmin.exe 1320 AutoIt v3 Compiled Script
    radmin.exe 1408 AutoIt v3 Compiled Script
    radmin.exe 3768 AutoIt v3 Compiled Script
    ProcessExplorer.exe 3512 1.56 Sysinternals Process Explorer Sysinternals - www.sysinternals.com
    opera.exe 1864 Opera Internet Browser Opera Software
    uTorrent.exe 1952 µTorrent BitTorrent, Inc.
    ctfmon.exe 2228 CTF Loader Microsoft Corporation
     
  6. Shisha

    Shisha Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    361
    Likes Received:
    236
    Reputations:
    0
    lamerg0 залей сюда картинку www.radikal.ru
     
  7. lamerg0

    lamerg0 New Member

    Joined:
    7 Nov 2008
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    А как запретить какой либо процесс? Я убираю его из автозагрузки, а он снова начинает грузицо... реестр чистил, результатов - 0
     
  8. crystalbit

    crystalbit Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    212
    Likes Received:
    88
    Reputations:
    8
    у тебя походу один svchost левый, ибо не определяется описание, значит файл не тот
    проверься-ка антивирем

    значит его создает другой процесс или вписывает в автозагрузку,
    или сам когда видит что его нет в автозагрузке, сразу добавляется
     
  9. clin

    clin Elder - Старейшина

    Joined:
    17 Nov 2008
    Messages:
    452
    Likes Received:
    24
    Reputations:
    3
    У меня вот такие.
    [​IMG]

    В реестре загружается только каспер.
    Как убрать ati-шный процесс? чёта не пойму..много их. откуда? чистная система...хелп
     
  10. clin

    clin Elder - Старейшина

    Joined:
    17 Nov 2008
    Messages:
    452
    Likes Received:
    24
    Reputations:
    3
    А как их убить? Т.е. запретить, когда убиваю - после перезагрузки появляются снова.
     
  11. VLADIMIR1989

    VLADIMIR1989 Elder - Старейшина

    Joined:
    12 Nov 2007
    Messages:
    56
    Likes Received:
    9
    Reputations:
    0
    стукни в асю,помогу;)
     
  12. Shaper

    Shaper Elder - Старейшина

    Joined:
    1 Oct 2008
    Messages:
    58
    Likes Received:
    26
    Reputations:
    5
    Останови службы. Юзай ProcessExplorer, смотри какой процесс использует какие службы - запрети ненужные или не критические.
    У меня 20 процессов/служб + запущенные приложения.
     
  13. MOSYA

    MOSYA Elder - Старейшина

    Joined:
    3 Nov 2007
    Messages:
    228
    Likes Received:
    18
    Reputations:
    7
    Не знаю.. разобрался ты или нет с этим.. Но.. скажу тебе одно... Лично у меня всего 17 процессов.. и это при том, что я не отключал в Службах : "Сервер" и "Рабочая станция"
    Вот и думай.. что тебе делать..
    Если ты их просто будешь снимать из процессов то толку будет - 0
    Самое лучшее всё вырубать из служб..
     
  14. Alex87

    Alex87 New Member

    Joined:
    29 Oct 2008
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Есть 2 варианта:
    С выяснением причин:
    завершить процесс, затем убрать из автозагрузки, посмотреть службы, дрова - неплохая утилита для этого Autoruns, если все-равно запуститься можно запустить FileMon как логгер при перезапуске - посмотреть кто открывает exe'шник (или что там) на выполнение (в висте не работает, в ней нужен Process Monitor - наверное тоже может работать как логгер, сам не проверял)
    Эти утилиты можно скачать с sysinternals.com
    Без выяснения - запретить его использование средствами операционной системы:
    панель управления -> администрирование -> Локальная политика безопасности -> Политики ограниченного использования программ, если пишет что не созданы - создать (действие, создать политику ограниченного использования программ (что там и написано) ) -> дополнительные права -> действие -> создать правило для пути, можно еще для хэша (запрещающие).
    Если что - пиши в асю 197-299-614, попробую помочь.