Ocultar un .exe en la pestaña [b][Procesos] [/b]del Adm. de tareas

Iniciado por ✖ JuЯy ✖, 29 Octubre 2008, 21:34 PM

0 Miembros y 2 Visitantes están viendo este tema.

✖ JuЯy ✖

Høla a todos, saludos..!!!

mi pregunta pz es como Ocultar un .exe en la pestaña [Procesos] del Adm. de tareas

solo se qu para ocultarlo de la pestaña [Aplicaiones]

es algo como esto:

Código (vb) [Seleccionar]


Private Sub Form_Load()
App.Title ="abre_comilla-cierra_comilla"
End Sub



Pero para ocultarlo de [Procesos] no se..!!
__________________________________________________________________________________________________________

de antemano gracias..!!
MsgBox "SaluD.O.S.", vbInformation + vbMsgBoxRtlReading, " JuRy-BøY "

& eDu &

Cambiale si quieres el nombre del proyecto a scvhost xdd

Para ocultaro de los programas activo es más fácil

Código (vb) [Seleccionar]
App.taskvisible = False

✖ JuЯy ✖

gracias por responder: ErMoja

Cita de: ErMoja en 29 Octubre 2008, 21:42 PM
Cambiale si quieres el nombre del proyecto a scvhost xdd

Para ocultaro de los programas activo es más fácil

Código (vb) [Seleccionar]
App.taskvisible = False

ohp lo de cambiarle el nombre del proyecto a [scvhost] no esta mal..

pero de igual_manera se visualiza en [Procesos]

mmmm ErMoja si aun andas por aqui, me puedes decir que proceso es dllhost ..?

hace dias me quisieron infiltrar un Spy-ware... y noc si este dllhost se otro..?

Gracias..!

MsgBox "SaluD.O.S.", vbInformation + vbMsgBoxRtlReading, " JuRy-BøY "

Novlucker

#3
Citarhace dias me quisieron infiltrar un Spy-ware... y noc si este dllhost se otro..

Depende, dllhost.exe es un archivo legitimo del SO, se encuentra en C:\WINDOWS\system32, pero también hay versiones de virus y troyanos que hacen uso del nombre de este ejecutable  :-\
Por cualquier consulta.... subforo de seguridad  ;)

Saludos
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

✖ JuЯy ✖

Cita de: Novlucker en 29 Octubre 2008, 22:05 PM
Citarhace dias me quisieron infiltrar un Spy-ware... y noc si este dllhost se otro..

Depende dllhost.exe es un archivo legitimo del SO, se encuentra en C:\WINDOWS\system32, pero también hay versiones de virus y troyanos que hacen uso del nombre de este ejecutable  :-\

Por cualquier cosa.... subforo de seguridad  ;)

Saludos

si es que este dllhost anda dudoso.!!

ok.. Novlucker gracias.!!

Saludos..!! :)
MsgBox "SaluD.O.S.", vbInformation + vbMsgBoxRtlReading, " JuRy-BøY "

seba123neo

Hola,lo podes ocultar con un metodo medio chapuzero que anda por ahi...pero desde otros visualizadores de procesos se puede ver...

saludos.
La característica extraordinaria de las leyes de la física es que se aplican en todos lados, sea que tú elijas o no creer en ellas. Lo bueno de las ciencias es que siempre tienen la verdad, quieras creerla o no.

Neil deGrasse Tyson

el_c0c0

tambien podes ejecutar tu programa en la memoria de otro.. por ejemplo con una clase de cobein podias ejecutar el bloc de notas como calc.exe, obviamente ejecutando primero calc.exe y luego sobreescribiendo la memoria...

saludso
'-     coco
"Te voy a romper el orto"- Las hemorroides

~~

En los temas con chincheta hay un ejemplo:

CitarOcultar Proceso en TaskMgr sin hooks
http://foro.elhacker.net/index.php?topic=82701.0

También puse por el foro otro código más elegante que este pero ahora no lo encuentro xD busca que por ahí está xD

Otra opción más elegante es hacer un rootkit

✖ JuЯy ✖

Citar
En los temas con chincheta hay un ejemplo:

CitarOcultar Proceso en TaskMgr sin hooks
http://foro.elhacker.net/index.php?topic=82701.0

También puse por el foro otro código más elegante que este pero ahora no lo encuentro xD busca que por ahí está xD

Otra opción más elegante es hacer un rootkit

E0N gracias por el dato..!!

Saludøs.
MsgBox "SaluD.O.S.", vbInformation + vbMsgBoxRtlReading, " JuRy-BøY "

ntaryl

very nice  answer EON
he need a ntquerysysteminformation but is dificult to make it in vb  !
p.s  JuЯy  u find the way  ?