Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 38741 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tiger690
     
    Терминатор используя драйвер KProcessHacker v2.80 искусственно создаёт условия в которых ОС аварийно завершает выбранный процесс вызовом функции TerminateProcess():  

    Код:
    BOOL TerminateProcess(
      HANDLE hProcess,
      UINT   uExitCode
    );

    немедленно освобождая его память и удаляя его из таблиц диспетчера задач вместо обычной ExitProcess() которая позволяет завершаемому процессу сохранить данные и корректно выгрузится из памяти.  
     
    А на данный драйвер "нервно" реагирует ваша мухобойка (AVG) авторы которой для увеличения своих продаж давно внесли его в список "зловредов" используемый ими как пугало - "Вот от какого числа угроз мы вас защищаем! Платите нам за это!" (AVG Internet Security его платный вариант) и исключать из него не собираются. Потому Pasha_ZZZ прав - добавьте драйвер в исключения, хотя с данным "антивирусом" вряд ли поможет - не тут, так там придерутся,  было бы желание, а к чему придраться такие гаврики всегда придумают.
     
    Относительно выбора флажков - обычно хватает установленных, не выйдет - поставьте все, а так зачем от добра добро искать?


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 10:21 10-08-2018
    tiger690

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А на данный драйвер "нервно" реагирует ваша мухобойка (AVG)

    Удалил AVG, поставил Kaspersky Free Antivirus, добавил этот драйвер в исключения.
    Все равно при запуске Process Hacker в Касперском выскакивает ошибка:
    "Unable to load the kernel driver signature"
     
    Вот картинка:
     
     
    Добавлено:
    Что делать?

    Всего записей: 1959 | Зарегистр. 16-04-2015 | Отправлено: 12:19 10-08-2018 | Исправлено: tiger690, 12:20 10-08-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tiger690
     
    Ну, это сообщение ожидаемо - ОС проверяя ЭЦП драйвера проверяет и факт наличия такой же ЭЦП в ProcessHacker.exe/PEView.exe, а они специально её не имеют. Потому тут делаем просто (см. README.txt в моём архиве):

    Цитата:
    Note that by default, KProcessHacker only allows connections from
    processes with SeDebugPrivilege. To allow Process Hacker to show details
    for all processes when it is not running as administrator:
     
    1. In Registry Editor, navigate to:
       HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KProcessHacker3
    2. Under this key, create a key named Parameters if it does not exist.
    3. Create a DWORD value named SecurityLevel and set it to 2. If you are
       not using an official build, you may need to set it to 0 instead.
    4. Restart the KProcessHacker3 service (sc stop KProcessHacker3,
       sc start KProcessHacker3).

    и в настройках Haker -> Options -> General ставим флажок Show advanced options (experimental) [] (по умолчанию снят), затем открываем вкладку Advanced (окно редактора настроек) и поменяв значение EnableKphWarning с 1 на 0 закрываем окна настроек (флаг Show advanced options (experimental) автоматически сбросится) перезапускаем РН. Больше (если не поменять настройки) данный варнинг выводится не будет, а драйвер будет запускаться SCM (Service Control Manager) при старте ОС.
     

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 12:42 10-08-2018
    tiger690

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Потому тут делаем просто (см. README.txt в моём архиве):  

    У меня в реестре нет таких веток и ключей, нету такой службы.
    Может быть потому что я запускаю portable-вариант (из zip-архива)?
     
    У обычного варианта и portable-варианта есть какие-нибудь отличия в работе?
     

    Цитата:
    и в настройках Haker -> Options -> General ставим флажок Show advanced options (experimental) и поменяв значение EnableKphWarning с 1 на 0  

    А вот эта настройка помогла!
    Теперь при запуске программы окно с ошибкой не появляется и по ПКМ есть пункт "Terminator".
     

    Всего записей: 1959 | Зарегистр. 16-04-2015 | Отправлено: 16:06 10-08-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tiger690
     
    По умолчанию только одно - драйвер не ставится, и те функции за которые он отвечает отключены. Драйвер ставится инсталлятором (в нём есть соответствующий фрагмент Паскаль (у меня используется Inno Setup) или C# код (CustomSetup в официальной ночнушке)) либо руками командой processhacker -installkph из каталога РН. В любом случае если указана установка драйвера, то инсталлятор отрабатывает команду processhacker -installkph -s. Например у меня это такой фрагмент ISPP-кода:

    Код:
      if CurStep = ssPostInstall then begin
        if IsTaskSelected('create_KPH_service') then begin
          if not Exec(ExpandConstant('{app}\ProcessHacker.exe'), '-installkph -s', '', SW_HIDE, ewWaitUntilTerminated, iResultCode) then begin
            // handle failure if necessary; iResultCode contains the error code
        end;
      end;


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 16:19 10-08-2018
    tiger690

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    По умолчанию только одно - драйвер не ставится, и те функции за которые он отвечает отключены.

    Ага, понятно.
    Получается, при использовании portable-варианта драйвер не установлен, поэтому в реестре нету этих веток, соответствующих драйверу.
     
    И portable-вариант при запуске каждый раз пытается подгрузить этот драйвер.  
    Так?
     

    Всего записей: 1959 | Зарегистр. 16-04-2015 | Отправлено: 17:11 10-08-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tiger690
     
    Нет, и в устанавливаемом варианте инсталляция драйвера производится только по прямому указанию пользователя, но настоятельно не рекомендуется его ставить. Читайте документацию! - там всё это подробно расписано.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 17:36 10-08-2018
    tiger690

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А Terminator без этого драйвера работать не будет?
     
    Добавлено:

    Цитата:
    Читайте документацию!

    Вроде просмотрел все CHM и TXT файлы.
    Нигде не сказано, что ставить этот драйвер не рекомендуется.

    Всего записей: 1959 | Зарегистр. 16-04-2015 | Отправлено: 17:42 10-08-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tiger690
     
    Нет, сам плагин вызывает функции ядра и "достучаться" до них минуя драйвер не возможно.

    Цитата:
    Нигде не сказано, что ставить этот драйвер не рекомендуется.  

    в шапке, 4-й абзац сверху:

    Цитата:
    Примечание: Для выполнения ряда операций Process Hacker использует драйвер ядра KProcessHaker который необходим в исключительных ситуациях и в подавляющем большинстве случаев включать его не рекомендуется. Подробнее читайте в файле README.txt в каталоге программы. По умолчанию драйвер KProcessHaker отключён и в отличии от аналогов не устанавливается в систему при инсталляции или запуске ProcessHacker.  


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 22:47 10-08-2018
    tt43

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    если в системе включен тестовый режим , то сабж ( портабельный) , будучи поставленным заместо диспетчера задач, почему-то не вызывается -это нормально ?

    Всего записей: 2213 | Зарегистр. 04-02-2014 | Отправлено: 23:01 10-08-2018 | Исправлено: tt43, 23:01 10-08-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tt43
     
    Похоже на фортеля последних десяток с их фирменным "Мы лучше вас знаем какие программы вы хотите запустить!"(с) Микрософт. Десятки нет, проверить не могу, а у меня такого не видно...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 23:31 10-08-2018
    tt43

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    не. win 7 обычная.
    а если его все-таи вручную принудительно вызвать, то сначала пишет сообщение -не удалось загрузить подпись драйвера ядра, достигнут маркер конца файла, после этого маркера файл не содержит правильных данных....бла-бла...вы не сможете использовать расширенные функци...бла-бла...
    но сабж все равно запускается с правами админа...

    Всего записей: 2213 | Зарегистр. 04-02-2014 | Отправлено: 00:41 11-08-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tt43
     
    В 12:42 10-08-2018 про это же сообщение спрашивали. В тестовом режиме ОС как я помню ЭЦП драйверов проверяется так же как и в обычном, значит ОС переключила набор параметров запуска. Поправить-то чай не сложно.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 03:04 11-08-2018
    tiger690

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    сам плагин вызывает функции ядра и "достучаться" до них минуя драйвер не возможно

    Все понятно, спасибо.
    Еще один момент объясните пожалуйста.
     
    Как я понял, с инсталляцией PH все просто - там драйвер kprocesshacker.sys устанавливается в систему по выбору пользователя. Устанавливается как служба. И при запуске самого ProcessHacker он использует службу kprocesshacker, если она была установлена. Если эта служба не установлена - то функциональность, предоставляемая этим драйвером, в программе не доступна.
     
    А что происходит при работе c portable-вариантом ProcessHacker?
    Как ProcessHacker(portable) запускает этот драйвер? Почему он не спрашивает моего разрешения на запуск драйвера в этом случае? Он сразу пытается запустить этот драйвер и выдает окошко с ошибкой.
     

    Всего записей: 1959 | Зарегистр. 16-04-2015 | Отправлено: 11:05 11-08-2018 | Исправлено: tiger690, 11:10 11-08-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Если драйвер установлен в ОС, подходит к данной версии РН, его использование разрешено в настройке Enable kernel-mode driver (параметр EnableKph == 1, по умолчанию 1) и запущен, то он используется (имя пользователя помечается знаком "+". Нет, то его загрузка или использование не происходят. Самостоятельно программы драйвера не запускают. Это осуществляет SCM по их запросу.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 18:10 11-08-2018
    tiger690

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Если драйвер установлен в ОС, подходит к данной версии РН, его использование разрешено в настройке Enable kernel-mode driver (параметр EnableKph == 1, по умолчанию 1)

    У меня драйвер не установлен, я его не устанавливал, использую как писал выше ProcessHacker-portable.
    Параметр EnableKph в файле "ProcessHacker.exe.settings.xml" равен "1".
     
    Получается, драйвер не должен использоваться.
    Тогда почему у меня антивирус блокировал файл "kprocesshacker.sys" и выдавалось окно "Unable to load the kernel driver signature"?
     
    Вот мое сообщение:
    http://forum.ru-board.com/topic.cgi?forum=5&topic=49036&start=2460#3
     
    Почему программа при загрузке пытается использовать драйвер?
     

    Цитата:
    имя пользователя помечается знаком "+"

    Это я не понял: где имя пользователя помечается?
     

    Цитата:
    Это осуществляет SCM по их запросу

    Что такое SCM?
     

    Всего записей: 1959 | Зарегистр. 16-04-2015 | Отправлено: 21:27 11-08-2018
    unreal666



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Что такое SCM?

    Service Control Manager (Диспетчер управления службами); процесс services.exe. Вики

    Всего записей: 6637 | Зарегистр. 14-02-2005 | Отправлено: 23:53 11-08-2018 | Исправлено: unreal666, 23:54 11-08-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tiger690

    Цитата:
    использование разрешено в настройке Enable kernel-mode driver (параметр EnableKph == 1, по умолчанию 1)

    Значение "1" == True , "0" == Failse , логика присвоения значений прямая; Расшифровку аббревиатуры SCM я несколько раз приводил выше и она есть в документации. Потому повторять не стану. Попробуйте подумать и восстановить цепочку рассуждений - иначе не научитесь т.к. взрослый человек запоминает не формулировки, а способ решения задачи.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 00:04 12-08-2018
    tiger690

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Попробуйте подумать и восстановить цепочку рассуждений

    По моему у меня цепочка рассуждений правильная.
     
    Вы пишите:
    Цитата:
    Если драйвер установлен в ОС, подходит к данной версии РН, его использование разрешено в настройке Enable kernel-mode driver (параметр EnableKph == 1, по умолчанию 1) и запущен, то он используется.
    Нет, то его загрузка или использование не происходят.

     
    1) Вы перечисляете несколько условий через запятую, запятая в русском языке заменяет союз "И", а это логическая операция "конъюнкция". Значит, драйвер будет использоваться если одновременно выполнены все эти условия.
    У меня не выполнено главное условие: я драйвер не устанавливал. Значит, по вашему же рассуждению, программа не должна использовать драйвер.
     
    2) Вы пишете: "его загрузка или использование не происходят". Так все-таки что не происходит "загрузка" или "использование"?
    Я в своем вопросе спрашивал именно про _загрузку_ драйвера.
     
    Из пункта (1) следует, что загрузка драйвера не должна происходить (так как не выполнено первое условие - драйвер не установлен).
    Но это противоречит тому, что я наблюдаю: я запускаю ProcessHacker(portable) и антивирус блокирует "kprocesshacker.sys", выдается окно "Unable to load the kernel driver signature".  
    То есть программа пытается загрузить и использовать драйвер, несмотря на то что он не установлен.
     
    Очевидно, много не стыковок и неясностей.
    Поэтому я и попросил еще раз уточнить: почему в моем случае программа пытается запустить драйвер?  
     
     

    Всего записей: 1959 | Зарегистр. 16-04-2015 | Отправлено: 13:03 12-08-2018
    Damiens

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
     
    Я не пойму, почему ESET, KIS, BitDefender и многие мелкие антивирусы и приложения не то что детектируют Ваши программы как вирус, но и удаляют без разговора. Вы работаете на уровне ядра системы, какая-то информация есть, потому что Касперский - это одно. Но вас не признают ведущие антивирусные компании и они наотрез отказываются от детекта Вашей программы. Хотелось бы объяснений. Но и удалить - без проблем.

    Всего записей: 177 | Зарегистр. 24-04-2018 | Отправлено: 13:32 12-08-2018
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru