Сейчас на форуме: bartolomeo, NIKOLA, vasilevradislav, site-pro (+7 невидимых) |
eXeL@B —› Софт, инструменты —› Именованные потоки: на харде катастрофически быстро уменьшается свободное место… |
Посл.ответ | Сообщение |
|
Создано: 02 февраля 2007 02:13 · Поправил: Gambit · Личное сообщение · #1 У меня WinXP SP1. На харде катастрофически быстро уменьшается свободное место… есть предположение, что виноваты именованные потоки (тем более, что все чаще стали появляться сообщения подобного плана – см. аттач) Я читал, что есть утилиты, позволяющие не только обнаруживать, но и удалять именованные потоки. Посоветуйте, плиз, какую лучше (желательно без наворотов – чтобы качать было недолго;) ----- программистом не рождаются - им умирают |
|
Создано: 02 февраля 2007 02:22 · Личное сообщение · #2 Вот глюк... неаттачится... дубль два;) 4c77_02.02.2007_CRACKLAB.rU.tgz - PAINT.JPG ----- программистом не рождаются - им умирают |
|
Создано: 02 февраля 2007 03:35 · Личное сообщение · #3 |
|
Создано: 02 февраля 2007 03:51 · Личное сообщение · #4 |
|
Создано: 02 февраля 2007 04:26 · Личное сообщение · #5 Попробуй это: (может как то поможет) RkU v3.0 RC4 Это антируткит с достаточно серьезным набором возможностей: Обнаружение перехватов Service Descriptor Table Включает возможность снятия обнаруженных перехватов Обнаружение/снятие перехвата SYSENTER/Int 2e Обнаружение перехвата (подмены) обработчика инструкции или прерывания (IDT-хук) + восстановление оригинальных обработчиков Обнаружение скрытых процессов Снятие скрытых процессов Включает принудительную терминацию с вычисткой виртуальной памяти Дамп (считывание на диск) скрытых процессов с возможностью восстановления секций внутри файла для последующего анализа Обнаружение скрытых драйверов Дамп (считывание на диск) скрытых драйверов Уникальная возможность позволяет вам считать выбранный драйвер на диск Обнаружение хуков IRP Обнаружение основанных на перехвате функций хуков Включает наиболее мощный на данный момент детектор inline (прямая вставка кода) хуков в драйверах, библиотеках. Обнаружение скрытых библиотек. Как часть "Детектора перехватов кода". Показывает адрес (если он может быть определен) скрытой библиотеки Обнаружение скрытых файлов. Включая обнаружение файлов скрытых от Windows API на диске. Поддерживаемые файловые системы: FAT32 и NTFS (включая потоки NTFS). Низкоуровневые файловые операции Удаление содержимого/копирование скрытых и видимых файлов (включая потоки NTFS). h..p://www.wasm.ru/toollist.php?list=21#392 |
|
Создано: 02 февраля 2007 04:38 · Поправил: xShadow · Личное сообщение · #6 |
|
Создано: 02 февраля 2007 04:55 · Личное сообщение · #7 |
|
Создано: 02 февраля 2007 05:07 · Личное сообщение · #8 |
|
Создано: 02 февраля 2007 05:38 · Личное сообщение · #9 |
eXeL@B —› Софт, инструменты —› Именованные потоки: на харде катастрофически быстро уменьшается свободное место… |
Эта тема закрыта. Ответы больше не принимаются. |