![]() |
|
|||||||
| Регистрация | Группы | FAQ's | Полезные ссылки | Баня | Участники | Календарь | Пометить все разделы прочитанными |
![]() |
|
|
Опции темы | Опции просмотра |
|
|
#1 |
![]() ![]() |
Нужно узнать процесс, который весит в трее!
Зашел на какой то конченый сайт и начал катать клип, тут спустя минут 5-7 появляется значок в трее с мигающим вопросиком и красной табличкой запрета... Короче после моего исследования, узнал что это все относится к программе "SpywareLocked", мол которая обнаружила у меня много проблем, угроз и которую нужно купить за 49 баксов! Бля, нах, а этот значок в трее все висит и его снять от туда нельзя! Я уже весь реестр облазил, в диспетчере задач вроде процесса этого не видно или чтото кроет его...
Вот надо мне эту хрень убрать с трее, т.к. уже задрочила своим миганием и всплывающимися уведомлениями! Может какие нить проги существуют через которые можно посмотреть какие процессы висят имеено в трее? ПОМОГИТЕ ПЛИЗЗЗ!!!
__________________
Испортить мне настроение не сможет даже упавший кирпич мне же на голову... ![]() http://trueblogger.ru |
|
|
|
|
|
#2 |
![]() ![]() ![]() ![]() ![]() ![]() |
Ctrl+Alt+Del - в разделе "процессы" видны все запущенные программы и процессы, даже те, что в трее. Только разобраться что где непросто будет.
__________________
Без женщины - как без рук, зато с руками - как с женщиной! ![]() I'll be back
|
|
|
|
|
|
#3 | |
![]() ![]() |
Цитата:
![]()
__________________
Испортить мне настроение не сможет даже упавший кирпич мне же на голову... ![]() http://trueblogger.ru |
|
|
|
|
|
|
#4 | |
![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Без женщины - как без рук, зато с руками - как с женщиной! ![]() I'll be back
|
|
|
|
|
|
|
#5 |
|
Регистрация: 23-11-2005
Местоположение: Kharkov, UA
Сообщений: 152
|
Воспользуйся утилитами от Russinovich:
AutoRuns for Windows v8.61 http://www.microsoft.com/technet/sys.../Autoruns.mspx и Process Explorer for Windows v10.21 http://www.microsoft.com/technet/sys...sExplorer.mspx
__________________
WBR, jailkh. |
|
|
|
|
|
#6 |
![]() ![]() |
Говорю же что весь реестр облазил...
__________________
Испортить мне настроение не сможет даже упавший кирпич мне же на голову... ![]() http://trueblogger.ru |
|
|
|
|
|
#7 |
|
|
Ну посоветовали - Process Explorer, а потом наверное моск
![]() Я пользуюсь похожей - PROWiSe Manager - там на вкладке окна есть галочка [х]только видимые - её снимаешь - и видишь все окна.
__________________
Немножко текст по-дЭбильному написан |
|
|
|
|
|
#8 | |
|
|
Цитата:
|
|
|
|
|
|
|
#9 |
![]() ![]() ![]() Регистрация: 11-02-2007
Сообщений: 3,444
|
Все эти утилиты - для мышинных повелителей эксплорера. Самый лучший инструмент для исследования - это плагин процесс-лист в ФАРе. Повторюсь - ИНСТРУМЕНТ! Потому как должен быть еще и мозг, а не правый палец на мышке. Все эти процессэксплореры и мсконфиги и т.д. - против ленивых и главное честных людей.
|
|
|
|
|
|
#10 | |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Регистрация: 29-07-2006
Местоположение: Харьков, щас - Калифорния
Сообщений: 8,167
|
Цитата:
__________________
Нового года не было, нет и не надо. |
|
|
|
|
|
|
#11 |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Регистрация: 29-07-2006
Местоположение: Харьков, щас - Калифорния
Сообщений: 8,167
|
Кстати, уважаемый BFG-900 - http://www.kharkovforum.com/showpost...&postcount=363
Забыл про свои обещания? ![]()
__________________
Нового года не было, нет и не надо. |
|
|
|
|
|
#12 |
![]() ![]() ![]() Регистрация: 11-02-2007
Сообщений: 3,444
|
Тем что я могу написать софтину, которую ты Русиновичем хрен найдешь.
А чтобы все было по-честному: 1) Ставишь доступный из инета терминальник 2) даешь мне на него админский доступ 3) ставишь на него ремотадмин с правом "только смотреть" для всех желающих 4) я ставлю свою софтину, которая будет делать что-нить визуально видимое 5) после этого ты заходишь и при помощи Русиновича находишь/не находишь мою софтину а все желающие на процесс поиска смотрят. Справедливо? |
|
|
|
|
|
#13 | |
![]() ![]() ![]() Регистрация: 11-02-2007
Сообщений: 3,444
|
Цитата:
Ну а я папа римский, будешь отвечать за сегодняшнее поминание имени господа всуе? Сказать "Да" может кто угодно, а вот соответтсвие жизни... предлагай методику, я же вот предложил наглядный способ опустить Русиновича. ;-) |
|
|
|
|
|
|
#14 | |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Регистрация: 29-07-2006
Местоположение: Харьков, щас - Калифорния
Сообщений: 8,167
|
Цитата:
Код значицца заинжектишь куда только можно, NtQuerySystemInformation перехватишь и вуаля? Так ты его и Фаром не увидишь тогда. Это если именно процесс нужно запускать. А если ты просто хошь к какому-нить процессу прицепиться хуком, поток там поднять - так это тоже фишка известная. Тут Фар тоже не поможет в обнаружении. Драйвер - это вариант, TaskManager не покажет. Руссинович тоже. Признаю.
__________________
Нового года не было, нет и не надо. |
|
|
|
|
|
|
#15 |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Регистрация: 29-07-2006
Местоположение: Харьков, щас - Калифорния
Сообщений: 8,167
|
Попробую 2003 или XP под Вмтварью поднять и наружу выставить. Ломай скока хошь.
__________________
Нового года не было, нет и не надо. |
|
|
|
|
|
#16 | |
![]() ![]() ![]() Регистрация: 11-02-2007
Сообщений: 3,444
|
Цитата:
Ну а треды, инжекты, хуки и все такое прочее - надеюсь ты не будешь настаивать, чтобы я ограничился main(...) { printf("Hello world"); } ![]() |
|
|
|
|
|
|
#17 |
|
|
BFG-9000
Ладно, допустим прога Руссиновича продула А чем лучше плагин к фару чем PROWiSe Manager?
__________________
Немножко текст по-дЭбильному написан |
|
|
|
|
|
#18 |
![]() Регистрация: 05-04-2006
Местоположение: Here, There And Everywhere
Сообщений: 1,293
|
)) Харьков форум жжет!
То в асях разборки, то в плагинах... По теме, автор твой процесс в трее запускается или из автозапуска или же как служба, ищи там. msconfig и services.msc - удаляешь и перезагружаешь тачку |
|
|
|
|
|
#19 | |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Регистрация: 29-07-2006
Местоположение: Харьков, щас - Калифорния
Сообщений: 8,167
|
Цитата:
Меня сам факт того что ты это сделаешь не удивляет, я все эти вещи знаю сам. Меня интересует факт того что плагин фара сможет заметить твой процесс. Если это именно твой процесс конечно, а не инжект кода в работающий процесс.
__________________
Нового года не было, нет и не надо. |
|
|
|
|
|
|
#20 | |
![]() ![]() ![]() Регистрация: 11-02-2007
Сообщений: 3,444
|
Цитата:
И никто не обещал, что будет отдельный процесс, практически все точки запуска кроме собсно самого Run не создают сами по себе отдельных процессов. Пример - Винлогон ентри. |
|
|
|
|