Stránka 2 z 2

Napsal: ned 19. lis 2006, 15:04
od janis
0x píše:Tak nejvetsi zatez mi zpusobujou dve knihovny wbemcore.dll a ntdll.dll, bohuzel obe se nachazej v adresari Windowsu, takze bych je radsi nemazal... : ( Co s tim ? Kdyz je killnu, tak je to OK, stejne jako kdyz projedu pc tim RegCurem. Ovsem po restartu je stejne vsechno zase zpatky...
Jasně,že systémové knihovny mazat neradno - ale ty knihovny musí něco používat,nějaká spuštěná aplikace nebo proces.Musíš najít ten a pak zjistit,jestli je k běhu systému potřebný a pokud ne,buď ho zakázat (vypnout při spuštění) nebo odstranit úplně.Jestli máš NET Framework 2,můžeš zkusit použít taky Helios,který ti mimo spousty jiných features ukáže skryté běžící procesy,tj.takové,které ve Správci procesů nebo Msconfing neuvidíš (typicky třeba rootkity a jiný balast).

Napsal: ned 19. lis 2006, 22:06
od 0x
janis píše:
0x píše:Tak nejvetsi zatez mi zpusobujou dve knihovny wbemcore.dll a ntdll.dll, bohuzel obe se nachazej v adresari Windowsu, takze bych je radsi nemazal... : ( Co s tim ? Kdyz je killnu, tak je to OK, stejne jako kdyz projedu pc tim RegCurem. Ovsem po restartu je stejne vsechno zase zpatky...
Jasně,že systémové knihovny mazat neradno - ale ty knihovny musí něco používat,nějaká spuštěná aplikace nebo proces.Musíš najít ten a pak zjistit,jestli je k běhu systému potřebný a pokud ne,buď ho zakázat (vypnout při spuštění) nebo odstranit úplně.Jestli máš NET Framework 2,můžeš zkusit použít taky Helios,který ti mimo spousty jiných features ukáže skryté běžící procesy,tj.takové,které ve Správci procesů nebo Msconfing neuvidíš (typicky třeba rootkity a jiný balast).
Muzes mi please hodit link? nejak jsem to nenasel..

Napsal: pon 20. lis 2006, 09:49
od janis
http://helios.miel-labs.com/ - jestli s tím začínáš,doporučuju si pročíst dokumentaci a prohlédnout názorná videa.

Napsal: ned 26. lis 2006, 10:43
od hopajda
Mně tohle dělal DR Watson exe,plnil disk,žral výkon proceseru hrůza.Vyonul jsem to a pokoj.

Napsal: ned 26. lis 2006, 12:57
od [CZ]mike
a co treba projet pc timhle: http://www.hijackthis.de/cz