proces ~e5.0001 - co to sakra je?

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

proces ~e5.0001 - co to sakra je?

Příspěvek od zombux »

po instalaci něčeho jsem časem objevil tenhle proces, našel jsem k tomu na netu dost odkazů ale nikde rozumný vysvětlení co to vlastně je a proč to běží. neví někdo něco? neznámej proces mě znervózňuje :oops: podezírám instalátor patche 1.2 pro Rome Total War (přibyla tam jakási pochybná ochrana proti kopírování) nebo modu Total Realism, jinak jsem snad neinstaloval nic :?
ignorelist: kremrole a dezoláti
Ywik@
Začátečník
Začátečník
Uživatelský avatar
Registrován: 01. čer 2004

Příspěvek od Ywik@ »

AMD Thorton 2200+@3000+[(167*13,5/1.75V)28°C/48°C][Abit NF7 v2.0][FORTRON 60PN(PF) 300W][ArcticCooling CS 2TC r2][Kingstone Hyper X 1x500/2x256/333/cl2 (11-2-2-2 DualChannel)][Orig.ATI AIW Radeon 7500/64MB (TV Tuner)][DVD Toshiba SD M 1802 (16x,48x)][Hitachi 7k250 (120GB/8MB)][WDC (20GB/2MB)][ViewSonic VG 712b][TRUST AMI Mouse 250 SP WIRELESS OPTICAL (PS/2)][LCD 3XThermo,1xFan,1xFan-tunel][EVEREST 2543/1028 (@+26%)]
johny128
Začátečník
Začátečník
Uživatelský avatar
Registrován: 10. úno 2004

Příspěvek od johny128 »

Ywik@ píše:Zkus se podivat sem:

http://www.sysinfo.org/startuplist.php :roll:
sory ale ja som to tam nenasiel :oops: :)
hook
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. úno 2005
Bydliště: Topičův Saloon
Kontaktovat uživatele:

Příspěvek od hook »

co log hijackthis? cistej?
MB: Asus P5WD2 CPU: Intel Pentium D 920 2.8GHz@3976MHz RAM: Corsair DDR II 667@757MHz 2048MB VGA: Leadtek 7900GT HDD: WD2500KS 250 GB, 16 MB Mon.:Samsung SyncMaster 19´ DVD: LG GSA-5160D Myš: Logitech MX510 Keyboard: Chicony šmejd Repro: Genius HT 5.1 Gamepad: Genius MaxFire G08
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Příspěvek od zombux »

podle netu to skutečně vypadá na nějakej podpůrnej proces pro některý hry, snad to má dokonce něco společnýho s installshieldem :?
ignorelist: kremrole a dezoláti
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Příspěvek od zombux »

Kód: Vybrat vše

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\PFShared\UmxCfg.exe
C:\Program Files\Common Files\PFShared\UmxPol.exe
C:\Program Files\Tiny Personal Firewall\UmxAgent.exe
C:\Program Files\Tiny Personal Firewall\UmxTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Bandwidth Controller\Bandwidth Controller.exe
C:\Program Files\Bandwidth Controller\Bandwidth Controller.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Apache Group\Apache2\bin\Apache.exe
C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Tiny Personal Firewall\amon.exe
D:\Software\MWSnap\MWSnap.exe
D:\Software\RssReader\RssReader.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
D:\Software\Rainlendar\Rainlendar.exe
C:\Program Files\mysql\bin\mysqld-nt.exe
C:\Program Files\SpeedFan\speedfan.exe
D:\Software\StrongDC LAN\StrongDC.exe
C:\Program Files\Apache Group\Apache2\bin\Apache.exe
D:\Software\Foobar 2000\foobar2000.exe
D:\Software\Totalcmd Powerpack\Totalcmd.exe
D:\Software\Mozilla Thunderbird\thunderbird.exe
D:\Software\Filezilla\FileZilla.exe
D:\Games\Rome - Total War\RomeTW.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~e5.0001
D:\Software\Miranda IM 0.4\miranda32.exe
D:\Software\CZDC++ GNR\CZDCPlusPlus.exe
D:\Software\Mozilla Firefox\firefox.exe
D:\Software\CZDC++\CZDCPlusPlus.exe
C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE
C:\Program Files\Ahead\Nero\nero.exe
D:\Software\XnView\xnview.exe
C:\Program Files\Adobe\Photoshop\Photoshop.exe
h:\Software\_security\_antispy\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Software\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [Bandwidth Controller] "C:\Program Files\Bandwidth Controller\Bandwidth Controller.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AWMON] "D:\Software\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [AMonitor] C:\Program Files\Tiny Personal Firewall\amon.exe
O4 - HKCU\..\Run: [MWSnap] "D:\Software\MWSnap\MWSnap.exe"
O4 - HKCU\..\Run: [RssReader] D:\Software\RssReader\RssReader.exe
O4 - Startup: miranda32.lnk = D:\Software\Miranda IM 0.4\miranda32.exe
O4 - Startup: Rainlendar.lnk = D:\Software\Rainlendar\Rainlendar.exe
O4 - Startup: speedfan.lnk = C:\Program Files\SpeedFan\speedfan.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: + Offline &Explorer: Download the link - file://D:\Software\Offline Explorer Enterprise\Add_UrlO.htm
O8 - Extra context menu item: + Offline E&xplorer: Download the current page - file://D:\Software\Offline Explorer Enterprise\Add_AllO.htm
O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download by Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Zdroje informací (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7281F42-00DF-4C2A-8B83-C68E0F358714}: NameServer = 10.108.0.1
až na tu sračku vypadá log čistě
Naposledy upravil(a) zombux dne pát 8. dub 2005, 16:29, celkem upraveno 1 x.
ignorelist: kremrole a dezoláti
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Příspěvek od zombux »

:oha: mě na liště běžel Rome: Total War bez povšimnutí... tasknul jsem z něj a zapomněl jsem na něj :oops: po vypnutí je to ok. takže to opravdu souviselo s tímhle. myslim že je vyřešeno :oops:
ignorelist: kremrole a dezoláti
hook
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. úno 2005
Bydliště: Topičův Saloon
Kontaktovat uživatele:

Příspěvek od hook »

cisty jak padlej snih :)

jenom tohle se mi nelibi - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~e5.0001

ono cokoliv, co bezi z Tempu je podezrely
MB: Asus P5WD2 CPU: Intel Pentium D 920 2.8GHz@3976MHz RAM: Corsair DDR II 667@757MHz 2048MB VGA: Leadtek 7900GT HDD: WD2500KS 250 GB, 16 MB Mon.:Samsung SyncMaster 19´ DVD: LG GSA-5160D Myš: Logitech MX510 Keyboard: Chicony šmejd Repro: Genius HT 5.1 Gamepad: Genius MaxFire G08
johny128
Začátečník
Začátečník
Uživatelský avatar
Registrován: 10. úno 2004

Příspěvek od johny128 »

hook píše:cisty jak padlej snih :)

jenom tohle se mi nelibi - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~e5.0001

ono cokoliv, co bezi z Tempu je podezrely
heh :)) vies, prave o tomto ~e5.0001 je cely thread, takze to je dobre ze sa ti to nepaci :) ale uz to zomb vyriesil :wink: , viz hore
hook
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. úno 2005
Bydliště: Topičův Saloon
Kontaktovat uživatele:

Příspěvek od hook »

heh :)) ja sem vim o cem je cely tento thread, ale stejne diky za upozorneni ;)
MB: Asus P5WD2 CPU: Intel Pentium D 920 2.8GHz@3976MHz RAM: Corsair DDR II 667@757MHz 2048MB VGA: Leadtek 7900GT HDD: WD2500KS 250 GB, 16 MB Mon.:Samsung SyncMaster 19´ DVD: LG GSA-5160D Myš: Logitech MX510 Keyboard: Chicony šmejd Repro: Genius HT 5.1 Gamepad: Genius MaxFire G08
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Příspěvek od zombux »

zdá se že je to proces související s ochranou Safedisc 3.2 kterou novej patch buď přidal nebo nějak upravil, ve starších verzích to nedržkovalo :oops:
ignorelist: kremrole a dezoláti
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“