Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Admin rights

Ναι το σκέφτηκα αυτό, αλλά στη διαχείριση εργασιών εμένα μου τα εμφανίζει έτσι, δε χρειάζεται να το ανοίξω ως διαχειριστής δηλαδή.

Δε ξέρω αν έχει να κάνει με ρύθμιση στο uac, με default είμαι βέβαια. Γενικά ποτέ δεν είχα τέτοιο θέμα με τον task manager. Αν κάτι θέλει δικαιώματα admin μου το πετούσε ως μήνυμα.

  • Απαντ. 59
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Δημοσ.

λοιπον το κατεβασα το προγραμμα αλλα και παλι δεν μου λεει τι ειναι! συν οτι το εχω 3 φορες να τρεχει συν οτι εχει και καποια αλλα αρχεια ανωνυμα..ευχαριστω πολυ φλικ παντως!

Δημοσ.

Ανώνυμα δεν είναι, θα εννοείς χωρίς περιγραφή.

Αν δε μπορείς να κάνεις όλα αυτά που είπα πριν, κάνε το εξής:

Κατέβασε το OTL.

Σώσε το στην επιφάνεια εργασίας, άνοιξέ το και πάτα quick scan. Θα εξάγει ένα αρχείο κειμένου OTL.txt στην επιφάνεια εργασίας σου, αυτό το αρχείο κάντο επισύναψη εδώ. Θα έχει και ένα άλλο αρχείο extras.txt, αυτό προαιρετικό.

 

Μετά κατέβασε και το GMER

Κάνε αποσυμπίεση το zip και τρέξτο. Στο παράθυρο που θα ανοίξει, αφού περιμένεις λίγα δεύτερα για να ξεκινήσει, πατάς το κουμπί Scan δεξιά. Θα αρχίσει να σου κατεβάζει γραμμές, εκεί απλά προσέχεις αν θα έχει καμία γραμμή με κόκκινο χρώμα όπως δείχνει η εικόνα εδώ:

gmer.jpg

 

Κάνε αυτό με το otl για να τελειώνεις σιγά σιγά. Θα διαρκέσει 2 λεπτά για να δημιουργήσει την αναφορά.

Δημοσ.

Τα παραπάνω προγράμματα παράγουν αρχεία τα οποια περιεχουν προσωπικά δεδομένα.

 

Αντί λοιπόν το κορίτσι να γλυτώσει απο ενα υποτιθέμενο κατασκοπευτικό πρόγραμμα ανεβάζοντας τα εδώ κινδυνεύει να αποκαλύψει όλες τις κινήσεις που κάνει ο υπολογιστής της.

Δημοσ.

Είναι απλά κάτι παραπάνω απο το hijackthis. Ψάχνει λίγο πιο βαθιά και δίνει και τα ονόματα των αρχείων που τροποποιήθηκαν τον τελευταίο μήνα. Αυτό που ενδιαφέρει κυρίως αυτόν που το κοιτάει είναι οι διαδρομές επίσης και όχι τα αρχεία, δεν θα κάτσει να δει κανείς ένα ένα τα ονόματα.

 

Έχεις ένα point πάντως ομολογώ, καλύτερα να το έγραφα τι κάνει το OTL. Το GMER καμία σχέση βέβαια, δεν καταγράφει τίποτα. Μπορεί αν θέλει να δει τι περιέχει το OTL.txt και να σβήσει ό,τι πιστεύει πως δε χρειάζεται να το δει κανείς. Δεν καταγράφει ιστορικό διαδικτύου, τίποτα, μόνο τα νέα αρχεία μπορεί να πει κανείς οτι είναι καταγραφή προσωπικών δεδομένων, αλλά πάλι αφορά μόνο ονόματα.

 

Αν κάνει αυτά που είχα γράψει προχθές πάλι το ίδιο είναι, για διευκόλυνση το έγραψα.

 

Επίσης αν θες στείλτο μου με pm να το δω μόνο εγώ.

Δε γίνεται αλλιώς, ο τεχνικός σε ένα λεπτό βλέπει τα πάντα, εδώ μόνο ονόματα αρχείων πρόσφατα τροποποιημένων βλέπεις, διεργασίες, υπηρεσίες και φορτωμένα modules.

Δημοσ.

Να το πας σε κανονικό τεχνικό και να πλερώσεις να στο τσεκάρει.

 

Η μαγεία της δωρεάν βοήθειας. Κάνεις το καλό και σε βγάζουν απατεώνα...

αυτο ειναι τους βοηθαμε γλυτωνουν λεφτα και να βρισκουμε και τον μπελα μας κι ολας

τι δουλεια εχεει να σου βαλει τετοιο προγραμμα?εκτος αν ηταν γκομενα /γκομενος και

θελει να σε παρακολουθησει αλλιως δεν εχει λογο να το κανει

 

Δεν θα μπορουσε ο τυπος να βαλει καποιο κατασκοπευτικο προγραμμα και μετα απο το αντιβαιρους το οποιο ο ιδιο εγκατεστησε να εξαιρεσει το κατασκοπευτικο προγραμμα ωστε να μην το χτυπαει πλεον;

παιδια παψετε να λετε βλακειες

οταν ενας /μια φιλος η γνωστος μας δεινει τον υπολογιστη του να του κανουμε φορματ δεν εχουμε λογο να του

βαλουμε κατασκοπευτικο προγραμμα!!! το κανουμε γιατι μας αρεσει να ασχολουμαστε ξερουμε 5 πραγματα και να

βοηθαμε τους φιλους οχι να τους κατασκοπευουμε, τουλαχιστον εγω ΠΟΤΕ ΔΕΝ ΤΟ ΕΧΩ ΚΑΝΕΙ ΑΥΤΟ και συνεχεια

κανω φορματ σε λαπτοπ φιλων και σταθερων υπολογιστων, το παν ειναι να γλυτωνουν χρηματα και να τους

βοηθαμε, γιατι αν πανε σ εναν τεχνικο δεν θα τους κανει οτι εμεις περα απο το να περασουν τα windows και

μερικοι δεν τα ενεργοποιουν κι ολας κανενα αλλο χρησιμο προγραμμα τιποτα και περνουν και ενα σωρο λεφτα

ενω εμεις βαζουμε ενα σωρο πραγματα σωζουμαι και τα αρχεια και ολα καλα.λοιπον μην λετε για κατασκοπευτικα

προγραμματα

Δημοσ.

όταν κάποιος βαριέται να κάνει format το pc του

ή εξισώνει το αλουμινόχαρτο με το λινουξάκι,

δεν είναι λιγάκι υπερφίαλο να θέλει να ανακαλύψει rootkits και trojans;

Δημοσ.

αυτο ειναι τους βοηθαμε γλυτωνουν λεφτα και να βρισκουμε και τον μπελα μας κι ολας

τι δουλεια εχεει να σου βαλει τετοιο προγραμμα?εκτος αν ηταν γκομενα /γκομενος και

θελει να σε παρακολουθησει αλλιως δεν εχει λογο να το κανει

 

 

παιδια παψετε να λετε βλακειες

οταν ενας /μια φιλος η γνωστος μας δεινει τον υπολογιστη του να του κανουμε φορματ δεν εχουμε λογο να του

βαλουμε κατασκοπευτικο προγραμμα!!! το κανουμε γιατι μας αρεσει να ασχολουμαστε ξερουμε 5 πραγματα και να

βοηθαμε τους φιλους οχι να τους κατασκοπευουμε, τουλαχιστον εγω ΠΟΤΕ ΔΕΝ ΤΟ ΕΧΩ ΚΑΝΕΙ ΑΥΤΟ και συνεχεια

κανω φορματ σε λαπτοπ φιλων και σταθερων υπολογιστων, το παν ειναι να γλυτωνουν χρηματα και να τους

βοηθαμε, γιατι αν πανε σ εναν τεχνικο δεν θα τους κανει οτι εμεις περα απο το να περασουν τα windows και

μερικοι δεν τα ενεργοποιουν κι ολας κανενα αλλο χρησιμο προγραμμα τιποτα και περνουν και ενα σωρο λεφτα

ενω εμεις βαζουμε ενα σωρο πραγματα σωζουμαι και τα αρχεια και ολα καλα.λοιπον μην λετε για κατασκοπευτικα

προγραμματα

 

περα απο το μανιφεστο του πληγωμενου τεχνικου και της κριτικης,εσυ σαν ατομο που ξερεις 5 πραγματα οπως ειπες μπορεις να μου δωσεις μια απαντηση για τα exe αρχεια που βρηκα στην διαχειριση εργασιων?η μπηκες μονο για να μου την πεις?

Δημοσ.

να'μαι παλι!!μπηκα στην διαχειριση εργασιων και ειδα το εξης.. csrss.exe χωρις περιγραφη!δλδ να δω απο που προερχεται αυτο το αρχειο..το γκουγκλαρα και μου γραφει οτι ισως να ειναι καποιο spyware trojan η worm!καποια γνωμη?

 

επισης ενω επιλεγω τελος αυτης της διεργασιας μου λεει οτι δεν επιτρεπεται απο τα windows!

 

Είναι μέρος των Windows.

 

Πώς μπορείς να το διαπιστώσεις μόνη σου:

 

1. Ανοίγεις process explorer

 

2. File => Show Details for all processes (απαραίτητο διότι το CSRSS τρέχει με αυξημένα δικαιώματα και αν δε ζητήσεις και συ διαχειριστικά δικαιώματα για τον process explorer δεν μπορεί να κάνει και πολλά μαζί του)

 

3. Διπλό κλικ στο csrss.exe, ανοίγει παράθυρο:

 

post-220054-0-94634400-1339176190_thumb.png

 

4. Βλέπεις ότι το εκτελέσιμο είναι υπογεγραμμένο από τη Microsoft, αλλά ο process explorer δεν έχει επιβαβαιώσει ακόμα το γνήσιο της υπογραφής

 

5. Πατάς Verify

 

6. Βλέπεις ότι όντως η υπογραφή είναι γνήσια:

 

post-220054-0-20044200-1339176245_thumb.png

 

Αν συνεχιστεί για πολύ ακόμα αυτό το thread βλέπω να μπαίνει σε λίγο κανας τύπος που θα μας λέει ότι έδωσε τον υπολογιστή για format σε μια γνωστή του και φοβάται μήπως έχει spyware... :-D

Δημοσ.

ενδιαφερον defacer δεν ισχυει λεει οτι καποια σαιτς τα εμφανιζουν ως ιους!ευχαριστω!!

 

το εκανα!εχεις απολυτο δικιο!! :rolleyes:

 

ενταξει ενταξει!!μπορει ο αντμιν να κλεισει το θεμα.. B) ευχαριστω defacer!και ολους σας!

Δημοσ.

όταν κάποιος βαριέται να κάνει format το pc του

ή εξισώνει το αλουμινόχαρτο με το λινουξάκι,

δεν είναι λιγάκι υπερφίαλο να θέλει να ανακαλύψει rootkits και trojans;

 

Δε θα εξίσωνα ποτέ το αλουμινόχαρτο με το λινουξάκι. Έχεις καταφέρει ποτέ να τυλίξεις σάντουις σε λινουξάκι;

  • 2 χρόνια αργότερα...
Δημοσ.

καλησπερα στην παρεα!νεο μελος ειμαι βεβαια σας διαβαζω εδω και αρκετο καιρο!πριν απο 20 ημερες ειχα δωσει σε καποιον το λαπτοπ μου για φορματ,σε εναν γνωστο μου διοτι δεν ειχα χρηματα να πληρωσω τεχνικους!ολα καλα και ωραια μονο που απο τοτε μου εχει μπει η ιδεα οτι θα μπορουσε να βαλει καποιο κατασκοπευτικο προγραμμα?υπαρχει τετοια περιπτωση?και αν ναι πως μπορω να το εξακριβωσω?

χαζο λιγο το θεμα το ξερω και αν το εβαλα και σε λαθος κατηγορια συγχωρεστε με!θα περιμενω με αγωνια απαντησεις!ευχαριστω προκαταβολικα!

η  λυση ειναι   μια...πηγενε  σπαστου  τα μουτρα και  θα σου  πει  αν  εβαλε κατασκοπο  :P

Δημοσ.

αν ειχε βαλει κατι, θα το ειχε κανει και εξαιρεση στο antivirous. Αν δεις οτι εχεις εξαιρεση τοτε κατι τρεχει.

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...