Реклама на сайте


Харьковский сайт знакомств «Познакомлюсь»
Олег, 29 Харьков
Олег, 29
Харьков
Инесса, 24 Харьков
Инесса, 24
Харьков
Оксана, 27 Харьков
Оксана, 27
Харьков
Инна, 21 Харьков
Инна, 21
Харьков
Ferre, 38 Харьков
Ferre, 38
Харьков
Зоя, 26 Харьков
Зоя, 26
Харьков
Коша, 24 Харьков
Коша, 24
Харьков
Елена, 21 Харьков
Елена, 21
Харьков
Сергей, 34 Харьков
Сергей, 34
Харьков
Бидо, 29 Харьков
Бидо, 29
Харьков
Маy, 45 Харьков
Маy, 45
Харьков
Жорж, 77 Харьков
Жорж, 77
Харьков
Надя, 24 Харьков
Надя, 24
Харьков
Татьяна, 35 Харьков
Татьяна, 35
Харьков
Аlёsька, 18 Харьков
Аlёsька, 18
Харьков

Харьков Форум  

Вернуться   Харьков Форум > Hi-Tech... > Софт
Регистрация Группы FAQ's Полезные ссылки Баня Участники Календарь Пометить все разделы прочитанными

Ответ
 
Опции темы Опции просмотра
старое сообщение 26-03-2007, 07:31   #1
Khabibulin
 
 
Аватар для Khabibulin
 
Регистрация: 15-12-2006
Местоположение: Харьков
Сообщений: 2,710
  Отправить сообщение для  Khabibulin с помощью ICQ
Нужно узнать процесс, который весит в трее!

Зашел на какой то конченый сайт и начал катать клип, тут спустя минут 5-7 появляется значок в трее с мигающим вопросиком и красной табличкой запрета... Короче после моего исследования, узнал что это все относится к программе "SpywareLocked", мол которая обнаружила у меня много проблем, угроз и которую нужно купить за 49 баксов! Бля, нах, а этот значок в трее все висит и его снять от туда нельзя! Я уже весь реестр облазил, в диспетчере задач вроде процесса этого не видно или чтото кроет его...

Вот надо мне эту хрень убрать с трее, т.к. уже задрочила своим миганием и всплывающимися уведомлениями! Может какие нить проги существуют через которые можно посмотреть какие процессы висят имеено в трее?

ПОМОГИТЕ ПЛИЗЗЗ!!!
__________________
Испортить мне настроение не сможет даже упавший кирпич мне же на голову...
http://trueblogger.ru
Khabibulin'а на форуме нет :(   Ответить с цитированием
старое сообщение 26-03-2007, 11:00   #2
ALEX Stealthon
 
 
Аватар для ALEX Stealthon
 
Регистрация: 29-10-2003
Местоположение: Харьков
Сообщений: 6,831
  Отправить сообщение для  ALEX Stealthon с помощью ICQ Отправить MSN Сообщение Для ALEX Stealthon Send a message via Skype™ to ALEX Stealthon
Ctrl+Alt+Del - в разделе "процессы" видны все запущенные программы и процессы, даже те, что в трее. Только разобраться что где непросто будет.
__________________
Без женщины - как без рук, зато с руками - как с женщиной!
I'll be back
ALEX Stealthon'а на форуме нет :(   Ответить с цитированием
старое сообщение 26-03-2007, 13:44   #3
Khabibulin
 
 
Аватар для Khabibulin
 
Регистрация: 15-12-2006
Местоположение: Харьков
Сообщений: 2,710
  Отправить сообщение для  Khabibulin с помощью ICQ
Цитата:
Сообщение от ALEX Stealthon Прочитать
Ctrl+Alt+Del - в разделе "процессы" видны все запущенные программы и процессы, даже те, что в трее. Только разобраться что где непросто будет.
Бля, я уже там выключал все возможно-выключаемые процессы, НИХЕРА не убирает этот сукин значок!
__________________
Испортить мне настроение не сможет даже упавший кирпич мне же на голову...
http://trueblogger.ru
Khabibulin'а на форуме нет :(   Ответить с цитированием
старое сообщение 26-03-2007, 14:16   #4
ALEX Stealthon
 
 
Аватар для ALEX Stealthon
 
Регистрация: 29-10-2003
Местоположение: Харьков
Сообщений: 6,831
  Отправить сообщение для  ALEX Stealthon с помощью ICQ Отправить MSN Сообщение Для ALEX Stealthon Send a message via Skype™ to ALEX Stealthon
Цитата:
Бля, я уже там выключал все возможно-выключаемые процессы, НИХЕРА не убирает этот сукин значок!
Значит он невозможно-выключаемый. Нажми Пуск - выполнить, там набери msconfig и посмотри на последней вкладке в списке автозагрузки, может там есть этот процесс, тогда там выключи его.
__________________
Без женщины - как без рук, зато с руками - как с женщиной!
I'll be back
ALEX Stealthon'а на форуме нет :(   Ответить с цитированием
старое сообщение 26-03-2007, 14:27   #5
jailkh
 
 
Регистрация: 23-11-2005
Местоположение: Kharkov, UA
Сообщений: 152
Воспользуйся утилитами от Russinovich:
AutoRuns for Windows v8.61
http://www.microsoft.com/technet/sys.../Autoruns.mspx
и
Process Explorer for Windows v10.21
http://www.microsoft.com/technet/sys...sExplorer.mspx
__________________
WBR, jailkh.
jailkh'а на форуме нет :(   Ответить с цитированием
старое сообщение 26-03-2007, 16:57   #6
Khabibulin
 
 
Аватар для Khabibulin
 
Регистрация: 15-12-2006
Местоположение: Харьков
Сообщений: 2,710
  Отправить сообщение для  Khabibulin с помощью ICQ
Цитата:
Сообщение от ALEX Stealthon Прочитать
Значит он невозможно-выключаемый. Нажми Пуск - выполнить, там набери msconfig и посмотри на последней вкладке в списке автозагрузки, может там есть этот процесс, тогда там выключи его.
Говорю же что весь реестр облазил...
__________________
Испортить мне настроение не сможет даже упавший кирпич мне же на голову...
http://trueblogger.ru
Khabibulin'а на форуме нет :(   Ответить с цитированием
старое сообщение 26-03-2007, 17:04   #7
SmartCat
 
 
Аватар для SmartCat
 
Регистрация: 30-01-2006
Местоположение: Харьков
Сообщений: 812
  Отправить сообщение для  SmartCat с помощью ICQ
Ну посоветовали - Process Explorer, а потом наверное моск
Я пользуюсь похожей - PROWiSe Manager - там на вкладке окна есть галочка [х]только видимые - её снимаешь - и видишь все окна.
Изображения
Тип файла: png ClipBoard-1.png (55.1 КБ, Просмотров - 39 )
__________________
Немножко текст по-дЭбильному написан
SmartCat'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-03-2007, 13:23   #8
Crocodylus
 
 
Регистрация: 09-12-2004
Сообщений: 205
  Отправить сообщение для  Crocodylus с помощью ICQ
Цитата:
Зашел на какой то конченый сайт и начал катать клип.
Аффтар жжеш, пешы исчо!!
Crocodylus'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-03-2007, 22:26   #9
BFG-9000
 
 
Регистрация: 11-02-2007
Сообщений: 3,444
 
Все эти утилиты - для мышинных повелителей эксплорера. Самый лучший инструмент для исследования - это плагин процесс-лист в ФАРе. Повторюсь - ИНСТРУМЕНТ! Потому как должен быть еще и мозг, а не правый палец на мышке. Все эти процессэксплореры и мсконфиги и т.д. - против ленивых и главное честных людей.
BFG-9000'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-03-2007, 22:37   #10
sergeime
 
 
Аватар для sergeime
 
Регистрация: 29-07-2006
Местоположение: Харьков, щас - Калифорния
Сообщений: 8,167
 
Цитата:
Сообщение от BFG-9000 Прочитать
Все эти утилиты - для мышинных повелителей эксплорера. Самый лучший инструмент для исследования - это плагин процесс-лист в ФАРе. Повторюсь - ИНСТРУМЕНТ! Потому как должен быть еще и мозг, а не правый палец на мышке. Все эти процессэксплореры и мсконфиги и т.д. - против ленивых и главное честных людей.
Просвети плиз, чем же это прога Руссиновича хуже фаровского плагина?
__________________
Нового года не было, нет и не надо.
sergeime'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-03-2007, 22:43   #11
sergeime
 
 
Аватар для sergeime
 
Регистрация: 29-07-2006
Местоположение: Харьков, щас - Калифорния
Сообщений: 8,167
 
Кстати, уважаемый BFG-900 - http://www.kharkovforum.com/showpost...&postcount=363
Забыл про свои обещания?
__________________
Нового года не было, нет и не надо.
sergeime'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-03-2007, 22:53   #12
BFG-9000
 
 
Регистрация: 11-02-2007
Сообщений: 3,444
 
Цитата:
Сообщение от sergeime Прочитать
Просвети плиз, чем же это прога Руссиновича хуже фаровского плагина?
Тем что я могу написать софтину, которую ты Русиновичем хрен найдешь.
А чтобы все было по-честному:
1) Ставишь доступный из инета терминальник
2) даешь мне на него админский доступ
3) ставишь на него ремотадмин с правом "только смотреть" для всех желающих
4) я ставлю свою софтину, которая будет делать что-нить визуально видимое
5) после этого ты заходишь и при помощи Русиновича находишь/не находишь мою софтину

а все желающие на процесс поиска смотрят.
Справедливо?
BFG-9000'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-03-2007, 22:57   #13
BFG-9000
 
 
Регистрация: 11-02-2007
Сообщений: 3,444
 
Цитата:
Сообщение от sergeime Прочитать
Кстати, уважаемый BFG-900 - http://www.kharkovforum.com/showpost...&postcount=363
Забыл про свои обещания?
Не следил больше за тем топиком.
Ну а я папа римский, будешь отвечать за сегодняшнее поминание имени господа всуе? Сказать "Да" может кто угодно, а вот соответтсвие жизни... предлагай методику, я же вот предложил наглядный способ опустить Русиновича. ;-)
BFG-9000'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-03-2007, 23:25   #14
sergeime
 
 
Аватар для sergeime
 
Регистрация: 29-07-2006
Местоположение: Харьков, щас - Калифорния
Сообщений: 8,167
 
Цитата:
Сообщение от BFG-9000 Прочитать
Тем что я могу написать софтину, которую ты Русиновичем хрен найдешь.
А чтобы все было по-честному:
1) Ставишь доступный из инета терминальник
2) даешь мне на него админский доступ
3) ставишь на него ремотадмин с правом "только смотреть" для всех желающих
4) я ставлю свою софтину, которая будет делать что-нить визуально видимое
5) после этого ты заходишь и при помощи Русиновича находишь/не находишь мою софтину

а все желающие на процесс поиска смотрят.
Справедливо?
Руткит прицепить хочешь.
Код значицца заинжектишь куда только можно, NtQuerySystemInformation перехватишь и вуаля? Так ты его и Фаром не увидишь тогда. Это если именно процесс нужно запускать.
А если ты просто хошь к какому-нить процессу прицепиться хуком, поток там поднять - так это тоже фишка известная. Тут Фар тоже не поможет в обнаружении.
Драйвер - это вариант, TaskManager не покажет. Руссинович тоже. Признаю.
__________________
Нового года не было, нет и не надо.
sergeime'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-03-2007, 23:27   #15
sergeime
 
 
Аватар для sergeime
 
Регистрация: 29-07-2006
Местоположение: Харьков, щас - Калифорния
Сообщений: 8,167
 
Цитата:
Сообщение от BFG-9000 Прочитать
Не следил больше за тем топиком.
Ну а я папа римский, будешь отвечать за сегодняшнее поминание имени господа всуе? Сказать "Да" может кто угодно, а вот соответтсвие жизни... предлагай методику, я же вот предложил наглядный способ опустить Русиновича. ;-)
Попробую 2003 или XP под Вмтварью поднять и наружу выставить. Ломай скока хошь.
__________________
Нового года не было, нет и не надо.
sergeime'а на форуме нет :(   Ответить с цитированием
старое сообщение 28-03-2007, 10:29   #16
BFG-9000
 
 
Регистрация: 11-02-2007
Сообщений: 3,444
 
Цитата:
Сообщение от sergeime Прочитать
Руткит прицепить хочешь.
Код значицца заинжектишь куда только можно, NtQuerySystemInformation перехватишь и вуаля? Так ты его и Фаром не увидишь тогда. Это если именно процесс нужно запускать.
А если ты просто хошь к какому-нить процессу прицепиться хуком, поток там поднять - так это тоже фишка известная. Тут Фар тоже не поможет в обнаружении.
Драйвер - это вариант, TaskManager не покажет. Руссинович тоже. Признаю.
Обещаю, что код будет на Ринг3, в драйвера не полезу, без перехватов системных вызовов и без модификации системных файлов ;-)
Ну а треды, инжекты, хуки и все такое прочее - надеюсь ты не будешь настаивать, чтобы я ограничился
main(...) { printf("Hello world"); }
BFG-9000'а на форуме нет :(   Ответить с цитированием
старое сообщение 28-03-2007, 10:37   #17
SmartCat
 
 
Аватар для SmartCat
 
Регистрация: 30-01-2006
Местоположение: Харьков
Сообщений: 812
  Отправить сообщение для  SmartCat с помощью ICQ
BFG-9000
Ладно, допустим прога Руссиновича продула
А чем лучше плагин к фару чем PROWiSe Manager?
__________________
Немножко текст по-дЭбильному написан
SmartCat'а на форуме нет :(   Ответить с цитированием
старое сообщение 28-03-2007, 11:11   #18
Евгений
 
 
Аватар для Евгений
 
Регистрация: 05-04-2006
Местоположение: Here, There And Everywhere
Сообщений: 1,293
 
)) Харьков форум жжет!
То в асях разборки, то в плагинах...

По теме, автор твой процесс в трее запускается или из автозапуска или же как служба, ищи там. msconfig и services.msc - удаляешь и перезагружаешь тачку
Евгений'а на форуме нет :(   Ответить с цитированием
старое сообщение 28-03-2007, 11:21   #19
sergeime
 
 
Аватар для sergeime
 
Регистрация: 29-07-2006
Местоположение: Харьков, щас - Калифорния
Сообщений: 8,167
 
Цитата:
Сообщение от BFG-9000 Прочитать
Обещаю, что код будет на Ринг3, в драйвера не полезу, без перехватов системных вызовов и без модификации системных файлов ;-)
Ну а треды, инжекты, хуки и все такое прочее - надеюсь ты не будешь настаивать, чтобы я ограничился
main(...) { printf("Hello world"); }
Ты не понял
Меня сам факт того что ты это сделаешь не удивляет, я все эти вещи знаю сам. Меня интересует факт того что плагин фара сможет заметить твой процесс. Если это именно твой процесс конечно, а не инжект кода в работающий процесс.
__________________
Нового года не было, нет и не надо.
sergeime'а на форуме нет :(   Ответить с цитированием
старое сообщение 28-03-2007, 12:36   #20
BFG-9000
 
 
Регистрация: 11-02-2007
Сообщений: 3,444
 
Цитата:
Сообщение от sergeime Прочитать
Ты не понял
Меня сам факт того что ты это сделаешь не удивляет, я все эти вещи знаю сам. Меня интересует факт того что плагин фара сможет заметить твой процесс. Если это именно твой процесс конечно, а не инжект кода в работающий процесс.
Дык возьми посвежее плагин - он может гораздо больше ПИДа процесса, или может ты в нем никогда не нажимал Ф3? ;-)
И никто не обещал, что будет отдельный процесс, практически все точки запуска кроме собсно самого Run не создают сами по себе отдельных процессов. Пример - Винлогон ентри.
BFG-9000'а на форуме нет :(   Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете писать в темах
Вы не можете загружать файлы
Вы не можете править свои посты

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 06:01.


RSS 0.91
RSS 2.0
Powered by vBulletin® Version 3.7.4
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Copyright ©2003 - 2008 www.kharkovforum.com
bigmir)net TOP 100