Появились жуткие лаги в играх

погоди, яхту пришвартую и шутку напишу какую-нибудь
эээээ,блэт,ты же сказал что вернешь через неделю мою яхту заработанную на карточках и кейсах пей дея((
 
  • Like
Реакции: MaxLut
лулс, так что получается Isass.exe(заглавная i) - майнер
Lsaas.exe - системный процесс
так чтоль?
 
  • Like
Реакции: foxovsky
upload_2017-6-15_23-47-26.png

дык это майнер или нет?
 
а если серьезно
выше чувак написал все верно
Isass.exe (где большая i) - мой троян
lsass.exe (где маленькая L) - системный процесс

БЛЭТ ФОКСОВСКИ
-zeoCE31TIyY9IUvnw3IvA.png
кстати на семерке у меня троянец тоже от имени системы с pid'ом 0 работает, хэх
 
  • Like
Реакции: The, ignatyla и Jamazing
выше чувак написал все верно
Isass.exe (где большая i) - мой троян
lsass.exe (где маленькая L) - системный процесс


кстати на семерке у меня троянец тоже от имени системы с pid'ом 0 работает, хэх
вопрос на засыпку: твой троян так же маскирует и от какого имени он работает(допустим система) и описание (если процесс Isass.exe то описание примерно Local Security Authority Process). Или хоть тут он спалится?)
 
Это тоже или нет?
upload_2017-6-15_21-0-25.png
 
вопрос на засыпку: твой троян так же маскирует и от какого имени он работает(допустим система) и описание (если процесс Isass.exe то описание примерно Local Security Authority Process). Или хоть тут он спалится?)
название, pe-заголовки, meta-теги полностью скопированы и на системах до 10 (7, 8, 8.1) отображает как процесс от имени системы
 
понятно, а с 10 что не так?)
у процесса таск менеджера права поменяли, пофиксили наглую перезапись прав в памяти
но есть другие рычаги, которые я в новых продуктах реализовываю :5:
 
  • Like
Реакции: The
у процесса таск менеджера права поменяли, пофиксили наглую перезапись прав в памяти
но есть другие рычаги, которые я в новых продуктах реализовываю :5:
Фиксани меня плез я лахаю




а ты можешь через бложик кидать людям майнер ?





А какиим браузером пользуетесь вы :???
bU9VuEQwTWuvHvld-kuwlw.png



У меня Вирус - Ты меня не ищи, помогите HELP ME
 
@foxovsky
Есть какой-нибудь process explorer, чтобы подсвечивать подозрительные названия процессов?
Или который будет отоброжать I как I , а l как l ?
21 век же ну(