Delphi-PRAXiS
Seite 2 von 2     12   

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Betriebssysteme (https://www.delphipraxis.net/27-betriebssysteme/)
-   -   lsm "frisst" meinen Ram auf? (https://www.delphipraxis.net/110846-lsm-frisst-meinen-ram-auf.html)

hoika 26. Mär 2008 09:43

Re: lsm "frisst" meinen Ram auf?
 
Hallo,

lade dir mal den Prozess-Explorer (jetzt bei Microsoft) herunter,
dort sidn alle Infos auf einen Blick (Pfad, Start-Eintrag)


Heiko

QuickAndDirty 26. Mär 2008 09:44

Re: lsm "frisst" meinen Ram auf?
 
Bei ZDnet anmelden und
dein Problem hier Posten
http://cgi.zdnet.de/forum/viewforum.php?f=17&c=6

Vermutlich bist du danach noch Tausend andere Schädlinge los,...
habe ich auch gemacht hat wirklich wunderbar geholfen (jetzt nicht nach dem Problem von
Quicky suchen).

Im übrigen surf ich seit dem nur noch mit SandboxIE. Da kann ich meine Admin rechte schön beibehalten.

xZise 26. Mär 2008 09:46

Re: lsm "frisst" meinen Ram auf?
 
Zitat:

Zitat von xZise
[...]
Und was ist, wenn der Pfad direkt beim Prozess steht? (Process Explorer)
[...]

Wenn das nicht manipuliert werden kann, dann liegt die exe genau da!

Zitat:

Zitat von QuickAndDirty
Bei ZDnet anmelden und
dein Problem hier Posten
http://cgi.zdnet.de/forum/viewforum.php?f=17&c=6

Vermutlich bist du danach noch Tausend andere Schädlinge los,...
habe ich auch gemacht hat wirklich wunderbar geholfen (jetzt nicht nach dem Problem von
Quicky suchen).

Erstens läuft mein Rechner erst seit knapp einer Woche. Zweitens laufen sogut wie keine Programme mit Adminrechten (nur BOINC macht dort zicken... Da such ich nochmal).

Zitat:

Zitat von QuickAndDirty
Im übrigen surf ich seit dem nur noch mit SandboxIE. Da kann ich meine Admin rechte schön beibehalten.

^^ Aber du weißt schon, dass jedes Programm mit Adminrechten ein Programm mit Adminrechten startet.
Also ich kenn SIE nicht, aber wenn du damit Programme nicht sandboxed aufrufen kannst, ist SIE ganz sicher :wall:

MfG
xZise

QuickAndDirty 26. Mär 2008 13:34

Re: lsm "frisst" meinen Ram auf?
 
alle sandboxed aufgerufenen programme können wenn sie Programme aufrufen diese auch nur sandboxed aufrufen.
Das macht sandboxie durch verändern der titelzeile deutlich.
Wenn du dir einen trojaner Runterlädst FF(sandboxed) der zum beispiel mit Rar gepackt ist.
Aus dem Downloadmanager von FF öffne ich das Packet Rar wir Sandboxed gestartet und Packt das Archiv aus.
Es wird das Script des Archivs abgearbeitet und eine Exe Datei aus dem Script sandboxed aufgerufen, welche einige
Datein in den Ordern Windows\system32 in der Sandbox ablegt....
Die Dateien bleiben in der Sandbox es sei denn das ich sie willentlich per "Recover" auf mein System hohle.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:45 Uhr.
Seite 2 von 2     12   

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz