trojanac smrc

5

trojanac smrc

offline
  • Pridružio: 10 Maj 2003
  • Poruke: 266
  • Gde živiš: bg

....Ja iskljucila onaj AGRSMMSG.exe i desk95.exe, i , koliko vidim, nista se nije preterano promenilo....
nije mi jasno kako da provalim da li win pokusava neki update i da zato ima toliko novih procesa, ali nekako mi se cini da bi to trebalo da bude u svchost ?? ili je moj mali mozak ipak nedovoljno obavesten....?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 10 Maj 2003
  • Poruke: 266
  • Gde živiš: bg

e, izgleda da sam uspela da iskopiram proces listu iz Ad-watcha, ali, mislim da fale tri procesa system, system idle process i jos jedan ali ne znam koji Sad
12:02:08 PM current process list
-----------------------------
\SystemRoot\System32\smss.exe
\??\C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
C:\WINNT\System32\cisvc.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\Mixer.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\WINNT\System32\internat.exe
C:\Program Files\ACD Systems\ImageFox\ImageFox.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\WINNT\System32\ZoneLabs\vsmon.exe
C:\WINNT\System32\ZoneLabs\MINILOG.EXE
C:\WINNT\System32\wuauclt.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINNT\System32\cidaemon.exe
C:\Program Files\Lavasoft Ad-aware\Ad-watch.exe

Total:30



offline
  • Puky  Male
  • Scottish rebel
  • Pridružio: 18 Apr 2003
  • Poruke: 5815
  • Gde živiš: u Zmajevom gnjezdu

Ova 2 su mi jaaaako sumnjiva ali nisam na 2000 pa ne mogu tacno da ti kazem da li to treba. Pogledacu cim budem kuci.

vevericka ::
\SystemRoot\System32\smss.exe
C:\WINNT\System32\cidaemon.exe


+
C:\Program Files\ACD Systems\ImageFox\ImageFox.exe

mozes slobodno da ubijes. Nepotrebno zauzimanje resursa.

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

Vevericka, tvoj task-list je ovde -> http://www.mycity.rs/fajlovi/procesi.gif

C:\WINNT\System32\wuauclt.exe
recimo da mi je ovo sumnjivo.
Znas li sta je to?

offline
  • Pridružio: 18 Apr 2003
  • Poruke: 5001
  • Gde živiš: Beograd

Puky ::Ova 2 su mi jaaaako sumnjiva ali nisam na 2000 pa ne mogu tacno da ti kazem da li to treba. Pogledacu cim budem kuci.

vevericka ::
\SystemRoot\System32\smss.exe
C:\WINNT\System32\cidaemon.exe


+
C:\Program Files\ACD Systems\ImageFox\ImageFox.exe

mozes slobodno da ubijes. Nepotrebno zauzimanje resursa.


smss je windows-ov program mada neznam zasta sluzi ali njegov je session manager
cidaemon je "Indexing Service filter daemon" tako pise u njegovom properties-u
imagefox definitivno iskljuci nije ti potrebno

offline
  • Pridružio: 18 Apr 2003
  • Poruke: 5001
  • Gde živiš: Beograd

Predrag Damnjanovic ::Vevericka, tvoj task-list je ovde -> http://www.mycity.rs/fajlovi/procesi.gif

C:\WINNT\System32\wuauclt.exe
recimo da mi je ovo sumnjivo.
Znas li sta je to?


Windows Update AutoUpdate Client

offline
  • Pridružio: 18 Apr 2003
  • Poruke: 550

I posle Linux naporan Smile

offline
  • Pridružio: 10 Maj 2003
  • Poruke: 266
  • Gde živiš: bg

Kako da provalim da nije mozda problem bas u tom updatovanju i da ZA pokusava da me odbrani? Ranije mi nije prijavljivao ovo:Services and Controller app was blocked from accepting a connection from the Internet (217.26.64.130:DNS).

User: SYSTEM
Program: Services and Controller app
Time: 05/17/2003 2:07:48 PMT
he firewall has blocked Internet access to your computer (ICMP Unreachable) from 217.26.64.196.

Occurred: 3 times between 05/17/2003 2:12:20 PM and 05/17/2003 2:12:28 PM
process 1616 was blocked from connecting to the Internet (64.15.229.70:FTP).

Time: 05/17/2003 2:17:14 PM........a jel postoji neka teoretska sansa da se otkrije path tog procesa?
...............
Bebee Dol

offline
  • AxeZ 
  • Legendarni građanin
  • Pridružio: 17 Apr 2003
  • Poruke: 3989
  • Gde živiš: Novi Sad, Vojvodina

BrainkillA ::I posle Linux naporan Smile

Haha..ova ti je dobra...Wink

offline
  • Pridružio: 18 Apr 2003
  • Poruke: 5001
  • Gde živiš: Beograd

vevericka ::Kako da provalim da nije mozda problem bas u tom updatovanju i da ZA pokusava da me odbrani? Ranije mi nije prijavljivao ovo:Services and Controller app was blocked from accepting a connection from the Internet (217.26.64.130:DNS).

User: SYSTEM
Program: Services and Controller app
Time: 05/17/2003 2:07:48 PMT
he firewall has blocked Internet access to your computer (ICMP Unreachable) from 217.26.64.196.

Occurred: 3 times between 05/17/2003 2:12:20 PM and 05/17/2003 2:12:28 PM
process 1616 was blocked from connecting to the Internet (64.15.229.70:FTP).

Time: 05/17/2003 2:17:14 PM........a jel postoji neka teoretska sansa da se otkrije path tog procesa?
...............
Bebee Dol


mozda si povecala nivo sigurnosti u Zone Alarmu pa ti sada blokira i nesto sto njemu izgleda kao napad a u stvari nije

Ko je trenutno na forumu
 

Ukupno su 860 korisnika na forumu :: 6 registrovanih, 2 sakrivenih i 852 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: bojank, cikadeda, dragoljub11987, hyla, ILGromovnik, procesor