Stránka 1 z 1

proces ~e5.0001 - co to sakra je?

Napsal: pát 8. dub 2005, 07:29
od zombux
po instalaci něčeho jsem časem objevil tenhle proces, našel jsem k tomu na netu dost odkazů ale nikde rozumný vysvětlení co to vlastně je a proč to běží. neví někdo něco? neznámej proces mě znervózňuje :oops: podezírám instalátor patche 1.2 pro Rome Total War (přibyla tam jakási pochybná ochrana proti kopírování) nebo modu Total Realism, jinak jsem snad neinstaloval nic :?

Napsal: pát 8. dub 2005, 15:52
od Ywik@

Napsal: pát 8. dub 2005, 16:06
od johny128
Ywik@ píše:Zkus se podivat sem:

http://www.sysinfo.org/startuplist.php :roll:
sory ale ja som to tam nenasiel :oops: :)

Napsal: pát 8. dub 2005, 16:14
od hook
co log hijackthis? cistej?

Napsal: pát 8. dub 2005, 16:19
od zombux
podle netu to skutečně vypadá na nějakej podpůrnej proces pro některý hry, snad to má dokonce něco společnýho s installshieldem :?

Napsal: pát 8. dub 2005, 16:23
od zombux

Kód: Vybrat vše

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\PFShared\UmxCfg.exe
C:\Program Files\Common Files\PFShared\UmxPol.exe
C:\Program Files\Tiny Personal Firewall\UmxAgent.exe
C:\Program Files\Tiny Personal Firewall\UmxTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Bandwidth Controller\Bandwidth Controller.exe
C:\Program Files\Bandwidth Controller\Bandwidth Controller.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Apache Group\Apache2\bin\Apache.exe
C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Tiny Personal Firewall\amon.exe
D:\Software\MWSnap\MWSnap.exe
D:\Software\RssReader\RssReader.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
D:\Software\Rainlendar\Rainlendar.exe
C:\Program Files\mysql\bin\mysqld-nt.exe
C:\Program Files\SpeedFan\speedfan.exe
D:\Software\StrongDC LAN\StrongDC.exe
C:\Program Files\Apache Group\Apache2\bin\Apache.exe
D:\Software\Foobar 2000\foobar2000.exe
D:\Software\Totalcmd Powerpack\Totalcmd.exe
D:\Software\Mozilla Thunderbird\thunderbird.exe
D:\Software\Filezilla\FileZilla.exe
D:\Games\Rome - Total War\RomeTW.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~e5.0001
D:\Software\Miranda IM 0.4\miranda32.exe
D:\Software\CZDC++ GNR\CZDCPlusPlus.exe
D:\Software\Mozilla Firefox\firefox.exe
D:\Software\CZDC++\CZDCPlusPlus.exe
C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE
C:\Program Files\Ahead\Nero\nero.exe
D:\Software\XnView\xnview.exe
C:\Program Files\Adobe\Photoshop\Photoshop.exe
h:\Software\_security\_antispy\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Software\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [Bandwidth Controller] "C:\Program Files\Bandwidth Controller\Bandwidth Controller.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AWMON] "D:\Software\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [AMonitor] C:\Program Files\Tiny Personal Firewall\amon.exe
O4 - HKCU\..\Run: [MWSnap] "D:\Software\MWSnap\MWSnap.exe"
O4 - HKCU\..\Run: [RssReader] D:\Software\RssReader\RssReader.exe
O4 - Startup: miranda32.lnk = D:\Software\Miranda IM 0.4\miranda32.exe
O4 - Startup: Rainlendar.lnk = D:\Software\Rainlendar\Rainlendar.exe
O4 - Startup: speedfan.lnk = C:\Program Files\SpeedFan\speedfan.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: + Offline &Explorer: Download the link - file://D:\Software\Offline Explorer Enterprise\Add_UrlO.htm
O8 - Extra context menu item: + Offline E&xplorer: Download the current page - file://D:\Software\Offline Explorer Enterprise\Add_AllO.htm
O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download by Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Zdroje informací (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7281F42-00DF-4C2A-8B83-C68E0F358714}: NameServer = 10.108.0.1
až na tu sračku vypadá log čistě

Napsal: pát 8. dub 2005, 16:28
od zombux
:oha: mě na liště běžel Rome: Total War bez povšimnutí... tasknul jsem z něj a zapomněl jsem na něj :oops: po vypnutí je to ok. takže to opravdu souviselo s tímhle. myslim že je vyřešeno :oops:

Napsal: sob 9. dub 2005, 11:51
od hook
cisty jak padlej snih :)

jenom tohle se mi nelibi - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~e5.0001

ono cokoliv, co bezi z Tempu je podezrely

Napsal: sob 9. dub 2005, 11:59
od johny128
hook píše:cisty jak padlej snih :)

jenom tohle se mi nelibi - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~e5.0001

ono cokoliv, co bezi z Tempu je podezrely
heh :)) vies, prave o tomto ~e5.0001 je cely thread, takze to je dobre ze sa ti to nepaci :) ale uz to zomb vyriesil :wink: , viz hore

Napsal: sob 9. dub 2005, 14:07
od hook
heh :)) ja sem vim o cem je cely tento thread, ale stejne diky za upozorneni ;)

Napsal: ned 10. dub 2005, 12:31
od zombux
zdá se že je to proces související s ochranou Safedisc 3.2 kterou novej patch buď přidal nebo nějak upravil, ve starších verzích to nedržkovalo :oops: