|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Безопасность - Узнать, какому потоку принадлежит Хэндл |
|
Безопасность - Узнать, какому потоку принадлежит Хэндл
|
Забанен Сообщения: 17 |
Вообщем, сабж.
Сегодня убирал вирус и увидел, что файл держится чем-то и не хочет удалится. ПроцесЕксплорер показал, что хэндл принадлежит explorer.exe. Но ведь не сам же эксплорер держит вирус? Так вот, как узнать, какой-именно dll-ке (какому потоку) принадлежит хэндл файла? Спасибо. |
|
Отправлено: 15:48, 14-03-2010 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Цитата MBentefor:
Вы хотите зайти не с того "канала". Что-то подсказывает Эксплореру, чтобы он его подержал. ![]() ![]() А давайте, посмотрите с ProcessActivityView (NirSoft). |
|
------- Последний раз редактировалось Erekle, 16-03-2010 в 00:40. Отправлено: 00:28, 16-03-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Забанен Сообщения: 17
|
Вот дельное предложение. Но нет. Эта программа показывает, что открывает определенный процес, но не "кто его не дает открыть". OpenedFileView тоже ничего не дал - отображает только процессы.
Цитата:
|
|
Отправлено: 01:37, 16-03-2010 | #12 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Цитата MBentefor:
Кроме того, как мне кажется, в итоге именно Эксплорер и "держит", а не его модуль. Кроме того, если речь о winsxs, файл просто может быть нужным системе, и поиск, какой именно системный файл посылает команду блокировки, особого смысла не имеет. В разрешениях хэндлов? По части winsxs эту информацию не отображает. Интересно... Нет в FileMon, может быть в ProcMon-e? Но не "кто его не дает открыть". ![]() |
|
------- Последний раз редактировалось Erekle, 16-03-2010 в 02:58. Отправлено: 02:34, 16-03-2010 | #13 |
![]() Ленивый кусок мяса Сообщения: 1986
|
Профиль | Сайт | Отправить PM | Цитировать TaskManager Extension пробовали для добычи информации?
![]() |
------- Отправлено: 03:46, 16-03-2010 | #14 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Не пробовал.
![]() |
------- Отправлено: 04:05, 16-03-2010 | #15 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать MBentefor, Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 13:13, 16-03-2010 | #16 |
Забанен Сообщения: 17
|
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
|||||
Отправлено: 18:21, 16-03-2010 | #17 |
Ушел из жизни Сообщения: 26925
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 19:54, 16-03-2010 | #18 |
Забанен Сообщения: 17
|
спс. но не.
он тут не помощник. хотя и гиперуниверсальная прога))) |
Отправлено: 22:11, 16-03-2010 | #19 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Цитата MBentefor:
Спросить у вашего антивируса? Или усыпить и посмотреть. ![]() Такое бывает: вроде как ничто не держит, но антивирус помнит, что запрашивал действие, и, несмотря на отказ, остаётся при своём мнении (опознанная сигнатура и т. д.). Я усыплял его и открывал файл. Но был уверен, что это фальшивый алерт. И ХИПСа, как взрослого, не усыплял. ![]() |
|
------- Последний раз редактировалось Erekle, 17-03-2010 в 02:28. Отправлено: 02:17, 17-03-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Какому рейтингу по антивирусам можно доверять? | ITSpec | Хочу все знать | 6 | 17-12-2009 15:10 | |
V. 5.5/2000/2003 - [решено] Exchange 2003. Найти в AD кому принадлежит e-mail. | vicwanderer | Microsoft Exchange Server | 3 | 09-12-2009 01:35 | |
к какому типу относятся файло-рекламные сайты | n_i_x | Вебмастеру | 1 | 13-09-2009 10:35 | |
Установка - По какому принципу установщик Windows называет диски? | truvo | Microsoft Windows 2000/XP | 1 | 07-07-2008 09:02 | |
К какому разъему подключать DVI? | Catalyst | Хочу все знать | 2 | 27-02-2008 07:14 |
|