Stránka 1 z 1
proces ~e5.0001 - co to sakra je?
Napsal: pát 8. dub 2005, 07:29
od zombux
po instalaci něčeho jsem časem objevil tenhle proces, našel jsem k tomu na netu dost odkazů ale nikde rozumný vysvětlení co to vlastně je a proč to běží. neví někdo něco? neznámej proces mě znervózňuje

podezírám instalátor patche 1.2 pro Rome Total War (přibyla tam jakási pochybná ochrana proti kopírování) nebo modu Total Realism, jinak jsem snad neinstaloval nic

Napsal: pát 8. dub 2005, 15:52
od Ywik@
Napsal: pát 8. dub 2005, 16:06
od johny128
sory ale ja som to tam nenasiel

Napsal: pát 8. dub 2005, 16:14
od hook
co log hijackthis? cistej?
Napsal: pát 8. dub 2005, 16:19
od zombux
podle netu to skutečně vypadá na nějakej podpůrnej proces pro některý hry, snad to má dokonce něco společnýho s installshieldem

Napsal: pát 8. dub 2005, 16:23
od zombux
Kód: Vybrat vše
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\PFShared\UmxCfg.exe
C:\Program Files\Common Files\PFShared\UmxPol.exe
C:\Program Files\Tiny Personal Firewall\UmxAgent.exe
C:\Program Files\Tiny Personal Firewall\UmxTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Bandwidth Controller\Bandwidth Controller.exe
C:\Program Files\Bandwidth Controller\Bandwidth Controller.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Apache Group\Apache2\bin\Apache.exe
C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Tiny Personal Firewall\amon.exe
D:\Software\MWSnap\MWSnap.exe
D:\Software\RssReader\RssReader.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
D:\Software\Rainlendar\Rainlendar.exe
C:\Program Files\mysql\bin\mysqld-nt.exe
C:\Program Files\SpeedFan\speedfan.exe
D:\Software\StrongDC LAN\StrongDC.exe
C:\Program Files\Apache Group\Apache2\bin\Apache.exe
D:\Software\Foobar 2000\foobar2000.exe
D:\Software\Totalcmd Powerpack\Totalcmd.exe
D:\Software\Mozilla Thunderbird\thunderbird.exe
D:\Software\Filezilla\FileZilla.exe
D:\Games\Rome - Total War\RomeTW.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~e5.0001
D:\Software\Miranda IM 0.4\miranda32.exe
D:\Software\CZDC++ GNR\CZDCPlusPlus.exe
D:\Software\Mozilla Firefox\firefox.exe
D:\Software\CZDC++\CZDCPlusPlus.exe
C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE
C:\Program Files\Ahead\Nero\nero.exe
D:\Software\XnView\xnview.exe
C:\Program Files\Adobe\Photoshop\Photoshop.exe
h:\Software\_security\_antispy\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Software\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [Bandwidth Controller] "C:\Program Files\Bandwidth Controller\Bandwidth Controller.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AWMON] "D:\Software\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [AMonitor] C:\Program Files\Tiny Personal Firewall\amon.exe
O4 - HKCU\..\Run: [MWSnap] "D:\Software\MWSnap\MWSnap.exe"
O4 - HKCU\..\Run: [RssReader] D:\Software\RssReader\RssReader.exe
O4 - Startup: miranda32.lnk = D:\Software\Miranda IM 0.4\miranda32.exe
O4 - Startup: Rainlendar.lnk = D:\Software\Rainlendar\Rainlendar.exe
O4 - Startup: speedfan.lnk = C:\Program Files\SpeedFan\speedfan.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: + Offline &Explorer: Download the link - file://D:\Software\Offline Explorer Enterprise\Add_UrlO.htm
O8 - Extra context menu item: + Offline E&xplorer: Download the current page - file://D:\Software\Offline Explorer Enterprise\Add_AllO.htm
O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download by Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Zdroje informací (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7281F42-00DF-4C2A-8B83-C68E0F358714}: NameServer = 10.108.0.1
až na tu sračku vypadá log čistě
Napsal: pát 8. dub 2005, 16:28
od zombux

mě na liště běžel Rome: Total War bez povšimnutí... tasknul jsem z něj a zapomněl jsem na něj

po vypnutí je to ok. takže to opravdu souviselo s tímhle. myslim že je vyřešeno

Napsal: sob 9. dub 2005, 11:51
od hook
cisty jak padlej snih
jenom tohle se mi nelibi - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~e5.0001
ono cokoliv, co bezi z Tempu je podezrely
Napsal: sob 9. dub 2005, 11:59
od johny128
hook píše:cisty jak padlej snih
jenom tohle se mi nelibi - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~e5.0001
ono cokoliv, co bezi z Tempu je podezrely
heh

) vies, prave o tomto ~e5.0001 je cely thread, takze to je dobre ze sa ti to nepaci

ale uz to zomb vyriesil

, viz hore
Napsal: sob 9. dub 2005, 14:07
od hook
heh

) ja sem vim o cem je cely tento thread, ale stejne diky za upozorneni

Napsal: ned 10. dub 2005, 12:31
od zombux
zdá se že je to proces související s ochranou Safedisc 3.2 kterou novej patch buď přidal nebo nějak upravil, ve starších verzích to nedržkovalo
