door Inter in Technologie  ·  6 Reacties

  • 2
  • 218x gelezen
Reageer met een Emoji

Discussies worden automatisch na 96 uur gesloten

Het is niet meer mogelijk om nog te reageren bij deze discussie.

En weer nergens een tp en/of hint en/of aanwijzing hoe je zelf kan ontdekken of je "slimme" apparaat is gekaapt en/of wat je er aan kan doen en/of hoe je het kan voorkomen.

Altijd weer hele informatieve artikelen. Not!

0
1 upanddown

--The rise of the killing chinese webcams --

0
2 techcenter

de brains zitten al lang bij het geld

1
3 semperpenis

Vlug nog even reageren nu het nog kan

0
4 Berpke de Poes

@1 Jij hebt het door.

https://www.itefix.net/check_winprocess Bij die neem ik aan dat het origineel de bedoeling was om process informatie te lezen om daar iets mee te doen en de ontwikkeling ervan stopte.

Deze kan je downloaden en rustig starten:
Microsoft procmon:https://docs.microsoft.com/en-us/sysinternals/downloads/procmon
draai die en kijk rond, welke informatie zie je ?. Gezien het Microsoft is kan rekenen op dat de processen die microsoft niet wil dat je ziet, niet zichtbaar zijn.
staat die dan open Menu [Tools] dan selecteer Process Tree

je ziet een lijst, in die lijst bijvoorbeeld:
svchost.exe (1064) | host process for windows services en dan de locatie van de exe file

de 1064 (kan elk nummer zijn) is een PID, dat nummer heb je nodig om een Process te stoppen (gegeven dat je de rechten hebt om dat te doen) en dat is waar Procmon faalt je informatie te geven WAT IS DIE svchost.exe (1064) | "host process for windows services"
want het wemelt van svchost.exe gestarte services en dat je niet kunt zien wat , wat is ?

ze niet willen dat je dit doet: (dit komt van een logfile van dit system op dit moment)
svchost.exe (1064) | host process for windows services is (nu zolang die draait) een van deze:

"C:\WINDOWS\SYSTEM32\ntdll.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\KERNEL32.DLL Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\KERNELBASE.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\sechost.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\RPCRT4.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\ucrtbase.dll Starter PSID:1064" getlasterror:0
"c:\windows\system32\rpcepmap.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\SYSTEM32\WLDP.DLL Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\msvcrt.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\combase.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\bcryptPrimitives.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\CRYPT32.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\MSASN1.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\WINTRUST.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\advapi32.dll Starter PSID:1064" getlasterror:0
"c:\windows\system32\sspicli.dll Starter PSID:1064" getlasterror:0
"c:\windows\system32\RpcRtRemote.dll Starter PSID:1064" getlasterror:0
"c:\windows\system32\rpcss.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\WS2_32.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\system32\mswsock.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\powrprof.dll Starter PSID:1064" getlasterror:0
"c:\windows\system32\FirewallAPI.dll Starter PSID:1064" getlasterror:0
"c:\windows\system32\fwbase.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\clbcatq.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\SYSTEM32\wtsapi32.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\SYSTEM32\WINSTA.dll Starter PSID:1064" getlasterror:0
"c:\windows\system32\fwpuclnt.dll Starter PSID:1064" getlasterror:0
"c:\windows\system32\bcrypt.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\kernel.appcore.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\system32\wshhyperv.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\SYSTEM32\usermgrcli.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\SYSTEM32\capauthz.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\OLEAUT32.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\msvcp_win.dll Starter PSID:1064" getlasterror:0
"C:\WINDOWS\System32\shcore.dll Starter PSID:1064" getlasterror:0
"c:\windows\system32\bcrypt.dll Starter PSID:1064" getlasterror:0

in dat logfile staat diezelfde lijst evenzovaak als het aantal regels voor alleen DIE
svchost.exe (1064) (als je in procmon kijkt dan zie je een hele regen van die svchost).

Tussen elke van die lijsten staat 1 regel welke van die DLL's dat process is dat ik aan het zoeken ben Huge amounts of data cross checked en Om dat bestand te kunnen verwijderen moet ik die svchost killen.

Voeg daaraan toe dat er programma's zijn waarmee je lijsten kunt maken die een record zijn van de voetafdrukken van alle bestanden (a long time ago i wrote one of them).

nu koppel het ene aan het andere aan de ene kant heb je code die elke bestand dat op de disk staat EN in het geheugen zit kan koppelen en die bestanden kan vergelijken met bestanden die bekent zijn.

Waarom ?: dreiging dit, risco dat, valse waarschuwingen , je systeem word met ?trojans? gesmeten van microsoft zelf overladen en ongeacht hoeveel anti virus je draait, je weet nog steeds niet of je systeem schoon is of niet.

plus: geen enkel bedrijf zal software maken die updates overbodig maakt, ze willen je afhankelijk van hun maken.

1
5 nosuchname

Ben benieuwd op welk continent en door wie. De oorlog tegen IS is bijna afgelopen dus moet ergens anders een oorlog begonnen worden.

0
6 niet-alles-geloven

Discussies worden automatisch na 96 uur gesloten

Het is niet meer mogelijk om nog te reageren bij deze discussie.
Net binnen
Toon meer
Meest gelezen
Laatste reacties
wildersfan
Inflatie daalt licht tot 2,7 procent

Niemand kan beargumenteren waarom er inflatie moet zijn. Dat is vreemd....

10 minuten geleden geplaatst door wildersfan

Rooibos
Grote verschillen in vaccinatiegraad per wijk: 'In mijn ervaring zijn er drie soorten weigeraars'

https://rumble.com/v455x4k-pfizer-insider-admits-mrna-set-to-kill-billions-within-months.html...

13 minuten geleden geplaatst door Rooibos

wildersfan
Maurice de Hond waarschuwt voor toenemende polarisatie: Extremen worden steeds groter!

Die Rob de Wijk zit iedereen op te hitsen voor een oorlog, maar hij vindt zichzelf te goed om naar het front te gaan. Dat soort mensen moeten ze...

21 minuten geleden geplaatst door wildersfan

DWZ
Jetten overweegt subsidie voor omstreden biomassacentrales, ondanks kritiek

''Demissionair klimaatminister Rob Jetten'''Demissionair'.......

26 minuten geleden geplaatst door DWZ

Rooibos
Grote verschillen in vaccinatiegraad per wijk: 'In mijn ervaring zijn er drie soorten weigeraars'

Oversterfte is nog steeds gaande. En onze jankende HOERnalisten doen hier geen enkel onderzoek naar.Bang voor hun baantje en niet onafhankel...

30 minuten geleden geplaatst door Rooibos

wildersfan
Maurice de Hond waarschuwt voor toenemende polarisatie: Extremen worden steeds groter!

Dat snap ik wel. Academici willen hun lätte en avocado's en om dat te realiseren voeren ze laagopgeleiden in ruil voor een sportabonnement af n...

44 minuten geleden geplaatst door wildersfan

Rooibos
Grote verschillen in vaccinatiegraad per wijk: 'In mijn ervaring zijn er drie soorten weigeraars'

@28 Hé ik hoor weer een lama schijten...Wat een fantastische bijdrage heb je weer gegeven in dit topic.MSM schaapje....

1 uur geleden geplaatst door Rooibos

wildersfan
Radicale islamisten bijeen in Hamburg: ’Kalifaat is de oplossing’

@39 Het tempo moet nog verder omgaan. Omdat mensen anders blijven slapen....

1 uur geleden geplaatst door wildersfan

NK. App
Hentaied PornNude Arab WomenFoot CuckholdHq Hentais 3dBbccreampieHardcore RomancePron DasiDaughter PornoGianna Michales CreampieTiktok Porn AccountsDack OutdoorsLesbian Boob Sucking VideosRumi KodamaTeens MasterbatesCelebdeepfakesCasting XnxxFreya MayerBig Breast Sexy VideoFull Nude PicsNude SupermodelsFreexxxmoviesNikki Benz BoobsSissy ManorAmourant Onlyfans RedditPorn From The Dark WebFatalmodel.comTamil All Sex VideosKate Shumskaya NudeJav GirlFirst Night Sex In SareeAsian BlackedMilf ChunkyMom.pov Full VideosDeepgoretubCabine Das NovinhadBbc Back ShotsX Video Xnxx ComHollywood Sex Movie XnxxXxx Videos Hindi NewBangla Bf EnglishCougar MilfIndian Kamsutra Sex VideoHot Girlfriend FuckStories XnxxHierdexJane RogersLesbian Strap Pn PornDani Daniel Video DownloadHardcore Gay Sex VideosAllxxxvideoAnnellise CroftBrazzers Sexy GirlBlair Williams OnlyfansTracii Lords PornBlake Blossom TwShriya Saran Sexy PicsGrandma Nude PhotosLeah Rimini SexyNekopoicareAmerican Pornosسکس ترنسFilmes Eroticos BrasilFake Porn VideosIsis Love LesbianMike Adriano SpankbangFucking My Best FriendKareena Kapoor Blue MovieArab Blow JobGianna Michaels BjPrnhu BXnxx SnapchatHindi Xx PhotoPoarn SexPorn Gay Ao VivoTubexclips ComHd Prn VideoPorn Star DreddPawg Suck BbcThick Latina Booty PornRedit DeepthroatXx Vedio InBig Boobs Full HdNsps 208Fake Nude Kaley CuocoSecurity XnxxPornoxxx MxCodenamejas OnlyfansNude Teenage GuysKenzie Madison FullLeaked Celebrity NakedXnxx Kerala NewDoctor Girl XxxSoftcorSakura MahiruZak SpearFree Pornhd VideosAj Raval肉漫Kınky NlSpartanas AcompaJerking Circle PornDolley Parton NakedVeronica Zemanova NudeBothsexBelle Delphine BbcFilm PornoamateurSocial Media GilrsSasha Lane NudeJasmine Jae JordiAbdl VideosBig Black Breast PornFamly SinnersInfluencers Gona WildStudent Sex VediosBurj Khalifa Sex VideoSexyredSexxy Video IndianBest Bhabhi SexBlsck People PornTik Tok PornstartsE HentaoEbony PornhAriana AdinXxx Hindi Story VideoPregnant Mom PornHindi HardcoreBengali Movie Bf VideoLesbians FucUnwated AnalOld Young BjPorn FemdomPersian KittyJazmen Jafar OnlyfansKorean MasturbationSannleon XxxBondage SpankingGrandma Seduces GrandsonPornhun CartoonLaydyxenaBoobs Sucking ComSd Xxx VideoSssniperwolf SexyMilf Pornstar NameAmature Anal WifeTina RayRiley Reid VrHelena Price BbcIndian PornhubManga OrginesIndiangayporn