Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 28 czerwca 2025, 01:09

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 72 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4
Autor Wiadomość
 Tytuł:
Post: piątek, 26 maja 2006, 10:45 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
TheL pisze:
wiem do czego jest plik rundll32, tylko juz nie mam sily Wam tlumaczyc.

Nawet jesli wiesz, to chyba nie potrafisz tej wiedzy wykorzystac :P
TheL pisze:
Skoro to nie trojan to mi moze powiesz czemu czysty system przed podlaczeniem do netu nie ma uruchomionych procesow rundll32 i spoolsv

Nie neguje tego, ze taki proces moze byc uruchomiony, jesli sie ma wirusa, ale twierdzenie od razu, ze masz wirusa/trojana po zobaczeniu uruchomionego rundll32 (nawet rownoczesnie z spoolsv) jest duza przesada.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 maja 2006, 10:53 
Offline
Użytkownik

Rejestracja: środa, 26 października 2005, 13:02
Posty: 1404
Lokalizacja: Mińsk Mazowiecki
Tasiorek a sprawdz ilosc pakietow wysylanych i odbieranych u osoby majacej te procesy wlaczone, czy nie wydaje Ci sie dziwne ze nic nie robiac na kompie wysyla i odbieta ich ogromne ilosci (rozumiem ze troszke musi isc aby utrzymac polaczenie, no ale nie tyle) Patrzylem na to u wielu osob i sytuacja jest podobna, wyczyszczenie kompa ze wszelkiego rodzaju smeici trojanow adware i innego smiecia powoduje nieuruchamianie sie tych procesow i znaaacznie szybsze dzialanie internetu (niepotrzebne pakiety nie ida)

_________________
www.komputer.cuprum.pl
Intel Core 2 DUO QUAD, DUAL DDR2 8GB, GF8800 1 GB, HDD SATAII 750 GB + 750 GB + 80GB + IDE HDD 40 GB, Linux Mandriva 2008 PP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 maja 2006, 11:06 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
TheL pisze:
sprawdz ilosc pakietow wysylanych i odbieranych u osoby majacej te procesy wlaczone, czy nie wydaje Ci sie dziwne ze nic nie robiac na kompie wysyla i odbieta ich ogromne ilosci

W tym momencie rece mi opadly. Dociera czasem do Ciebie slowo pisane? To, ze spotkales sie z taki przypadkiem NIE OZNACZA, ZE TE DWA PROCESY WLACZONE RAZEM TO JAKIS RODZAJ ROBAKA. Skoro opisales taki przypadek, to pewnie jest jakis szkodnik, ktory wykorzystuje rundll32 do uruchomienia sie i podszywa sie pod spoolsv, ale WIELE NIEZAWIRUSOWANYCH KOMPUTEROW DZIALA Z TYMI PROCESAMI WLACZONYMI.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 maja 2006, 11:09 
Offline
Użytkownik

Rejestracja: środa, 26 października 2005, 13:02
Posty: 1404
Lokalizacja: Mińsk Mazowiecki
no dobrze masz racje, ale sprawdz dla mnie bo sam sie chce przekonac :D

_________________
www.komputer.cuprum.pl
Intel Core 2 DUO QUAD, DUAL DDR2 8GB, GF8800 1 GB, HDD SATAII 750 GB + 750 GB + 80GB + IDE HDD 40 GB, Linux Mandriva 2008 PP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 maja 2006, 11:10 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Proponuje zapostulowac do M$ zeby w nastepnej łacie do XP usuneli te dwa programy z systemu co znakomicie zalatwie sprawe wszystkich robaków.
A firmy piszace programy antywirusowe "pójda z torbami" :)

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 maja 2006, 15:29 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
To co napiszę to czysta spekulacja ale myślę, że wystarczy sprawdzić z czym łączy się ten niby wirus i sprawa stanie się jasna...
Czy czasem sprawdzanie/instalowane aktualizacji windows w tle nie korzysta z Rundll32? Mógłbyś sprawdzić dokąd/skąd te pakiety są kierowane?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 maja 2006, 15:32 
Offline
Użytkownik

Rejestracja: środa, 26 października 2005, 13:02
Posty: 1404
Lokalizacja: Mińsk Mazowiecki
wszedzie tam gdzie te pakiety szly w takich ilosciach aktualizacje automatyczne byly wylaczone. Sprawdze z czym sie komputer wtedy laczy jak siade do takiego komputera ktory to jeszcze ma.

_________________
www.komputer.cuprum.pl
Intel Core 2 DUO QUAD, DUAL DDR2 8GB, GF8800 1 GB, HDD SATAII 750 GB + 750 GB + 80GB + IDE HDD 40 GB, Linux Mandriva 2008 PP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 maja 2006, 16:50 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
M$ po prostu musi korzystać z Rundll32, bo to interpretator poleceń systemu 32 bitowego. Kiedyś w DOS był to command.com. Więc nieprawdą jest jakoby był to wirus, choć wirus może go wykorzystać.

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 maja 2006, 19:23 
Offline
Użytkownik

Rejestracja: poniedziałek, 17 kwietnia 2006, 20:05
Posty: 261
Lokalizacja: Pszczyna
KrzySie pisze:
M$ po prostu musi korzystać z Rundll32, bo to interpretator poleceń systemu 32 bitowego.

Całkowicie nie do tego to służy, rundll32 służy to uruchamiania funcji z bibliotek dll, które tak na prawde są w wiekszości przypadków, skompilowanymi programami (zawierają kod binarny jak każdy program),
choć nie zawsze. Programowałem kiedyś pod winde i sam też tworzyłem sobie dll-ki

_________________
Wszystko powinno się robić tak prosto,
jak tylko to jest możliwe - ale nigdy nie prościej.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 maja 2006, 20:08 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
dawidmo pisze:
KrzySie pisze:
M$ po prostu musi korzystać z Rundll32, bo to interpretator poleceń systemu 32 bitowego.

Całkowicie nie do tego to służy, rundll32 służy to uruchamiania funcji z bibliotek dll, które tak na prawde są w wiekszości przypadków, skompilowanymi programami (zawierają kod binarny jak każdy program),
choć nie zawsze. Programowałem kiedyś pod winde i sam też tworzyłem sobie dll-ki

Trochę innaczej to samo powiedziałeś.
I nie zawsze, bo może otwierać programy z innymi rozszerzeniami.
http://hardware.bytow.pl/php/art-rejestr_windows.php Skróty systemowe

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 maja 2006, 20:21 
Offline
Użytkownik

Rejestracja: poniedziałek, 17 kwietnia 2006, 20:05
Posty: 261
Lokalizacja: Pszczyna
Zgadza się, ale on wywołuje w sumie funcje z tego programu o nazwie podanej w parametrze, można by dużo pisać...
Po za tym większość przykł. nie zadziała w windowsach NT :wink:

_________________
Wszystko powinno się robić tak prosto,
jak tylko to jest możliwe - ale nigdy nie prościej.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 27 maja 2006, 02:42 
Offline
Użytkownik

Rejestracja: środa, 26 października 2005, 13:02
Posty: 1404
Lokalizacja: Mińsk Mazowiecki
no to przeciez Wam zacytowalem wczesniej z innej stronki o co mi chodzi ale takim normalnym (czytaj.: nie moim) jezykim.

_________________
www.komputer.cuprum.pl
Intel Core 2 DUO QUAD, DUAL DDR2 8GB, GF8800 1 GB, HDD SATAII 750 GB + 750 GB + 80GB + IDE HDD 40 GB, Linux Mandriva 2008 PP


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 72 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl