[elektro] winsysldr

Acs Gabor agabor at electrodesign.hu
Sun Feb 3 23:14:50 CET 2008


A sysinternalstól letöltöttem a másik dolgot is, szóval nem a process 
explorert, hanem valami monitort, ami az összes történést naplózza.
Emberek! Csak kapkodtam a fejem! Ez a Windows másodpercenként többezer 
dolgot csinál akkor is, amikor úgy néz ki, mintha semmit sem csinálna. Nagy 
cselesen leállítottam az emplorert, elindítottam a logolást, hogy majd 
kielemzem mi van, és elindítottam az explorert. Amint bejelentkezett a vírus 
ablaka (kb. 1 másodperc), leállítottam a logolást. Ezalatt az 1 mp. alatt 
annyi minden történt, hogy egy hétig bogarászhatnám.


Gábor

----- Original Message ----- 
From: "Beka" <beka63 at t-online.hu>
To: <elektro at tesla.hu>
Sent: Sunday, February 03, 2008 9:37 PM
Subject: Re: [elektro] winsysldr


Hello Acs Gabor!

> Olyan módszer kellene, amivel meg tudom nézni,
> az expolorer.exe milyen dll-eket hozott be...

Taskinfo
http://www.iarsn.com/
Csak aztán győzd értékelni amit látsz...
Nemrég mondott valaki egy progit ami
"feloldja" az amúgy futó (vagyis foglalt) fájlokat.
A fenti kettő kombinációjával csak jutsz valamire...

    Géza

-----------------------------------------
          elektro[-flame|-etc]

 _____________ NOD32 2845 (20080202) Információ _____________

Az üzenetet a NOD32 antivirus system megvizsgálta.
http://www.nod32.hu




More information about the Elektro mailing list