MobSync é uma sincronização Microsoft Mobile Manager disponível no Win 2000 e Windows XP Trecho da Microsoft KB 314512 artigos (2002)
O Windows XP Gerenciador de sincronização ajuda a garantir que os arquivos e pastas do seu celular e seu computador desktop permanecer sincronizados. Sincronização com o gerente, você pode ter certeza que você está sempre trabalhando com a última cópia de seus dados, on-line ou off-line.
Tecnicamente MobSync é parte do Windows Memory Management, seu prefetch (tipo de cache) Sumário seu dispositivo externo (Mobile PC, Windows Incorporar XPE, PDA, bases de dados, etc ..), portanto, ajuda a acelerar o processo de inicialização do Windows encurtar o período dispositivo externo programas leva para o arranque.
MobSync Emissão
MobSync está registrado para ser executado em logon mas o processo está escondido em outros "varreduras Ferramentas' como Autoruns.exe & Process.exe (SysInternal).
QuickFact:
- MobSync.exe pode gravar insumos.
- Esconder o seu próprio monitor de aplicações.
Aparentemente, devido ao seu carácter transparências para esconder por detrás sistemas Windows alguns hackers decidir a engenharia reversa desta programas como um Trojan Rootkit.
Eu deveria Mobsync deficientes?
Se você utiliza janelas do escritório trabalha para a prática de surf e você provavelmente precisará deste costume programas (crapware) mais modernas tem um dispositivo móvel construir no Gerenciador de Sincronização e não depende da microsoft mobsync (dependências emissão). Sua recomendado para deficientes programas como este se possa esconder-se de estar acompanhado e não showup processo correr em listas.
Passo a passo guia para deficientes MobSync de suas janelas.
Deficientes System Restore
Você precisa de deficientes Windows System Restore (temporários).
Ver sistema de arquivos ocultos
Arquivos suspeitos é conhecida a esconder-se como sistema de arquivos do Windows. As configurações a seguir irá definir todos os arquivos ocultos visualizável para que ele pudesse removido.
- Clique em Iniciar → Painel de Controle do Windows Pasta → Opções → Ver Tab
- Ligue a opção de mostrar arquivos ocultos
Limpe arquivos temporários e arquivos Windows Prefetch
Isso costuma prejudicar o seu sistema. Remove todos os arquivos dentro do diretório seguinte. Retire o conteúdo não só as pastas.
- C: \ temp
- C: \ Windows \ temp
- C: \ Documents and Settings \ <nomedousuário> \ Local Settings \ Temp
- C: \ Windows \ prefetch
Arranque em SafeMode
Reinicie o PC em modo seguro. Refer 31522 KB sobre como iniciar no modo de segurança.
Deficientes MobSync processo
- Clique em Iniciar → Executar → mobsync
- Em seguida, clique em Configurar botões
- Em "Configurações Synchronizations" Windows Logon / logoff guia un check-todas as seguintes opções:
Sincronizar automaticamente os itens a seguir:
- Quando eu faça o login para o meu computador
- Quando eu sair para o meu computador
- Embora ainda em "Configurações Synchronizations" Windows selecionar o próximo separador label "no Idle" un-verificar os seguintes itens:
- Sincronizar os itens selecionados enquanto o meu computador está ocioso
Removido do sistema de registro
Se você arent familiarizado com registro você pode pular esta parte. A maior parte dos programas normais de inicialização podem ser encontradas no seguinte caminho registro.
- HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
- HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce
- HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServices
- HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServicesOnce
- HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
- HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce
No Windows XP todos carregados "startup programas" (menu iniciar / startup itens) podem ser encontradas em Hkey_Local_Machine \ Software \ Microsoft \ Shared Tools \ msconfig \ startupreg
Mobsync registro HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ syncmgr
Nota sobre a utilização Rootkit Scanner.
A maior parte dos adiantamentos Rootkit tem um mecanismo de auto parada programada do sistema se algum dos programas é identificar presente na memória. Se você tivesse este programas instalados seus conselhos para renomear os programas primeiro.
- RootKitRevealer.exe → RKV.exe
- HijackThis → hjct.exe
Como se a validar a correr programas é temperado
Obter Certificado Verificação Tool (WM Software Corp) e verificar a assinatura ou programas que você também poderia correr Microsoft sigverif.exe (c: \ windows \ SIGVERIF.TXT) para verificar a assinatura digital.
Nuance: Mais Rookit é "almofadadas / mugged" com unix não controla o seu personagem de forma legível por Windows (ANSI).
Setupapi.log entradas
Setupapi.log podem ser encontrados no interior c: \ windows \ setupapi.log Você precisa efetuar o login verbose mode ativado para obter boa configuração rápida.
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ SetupLogLevelInserir DWORD valor 0000FFFF permitiu a exploração madeireira Modo verbose
Inserir DWORD valor 0 para deficientes -
MobSync.exe vidros temperados e redes similares arquivos.
Um unsigned ou incorrectamente assinado arquivo (c: \ windows \ msdownld.tmp \ as03b1e1.tmp \ mobilepk.inf) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ msidle.dll para C: \ WINDOWS \ SYSTEM \ msidle.dll. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ msidle.dll) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ mobsync.exe para C: \ WINDOWS \ SYSTEM \ mobsync.exe. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ mobsync.exe) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ mobsync.dll para C: \ WINDOWS \ SYSTEM \ mobsync.dll. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ mobsync.dll) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ sens.dll para C: \ WINDOWS \ SYSTEM \ sens.dll. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ sens.dll) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ sensapi.dll para C: \ WINDOWS \ SYSTEM \ sensapi.dll. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ sensapi.dll) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ senscfg.dll para C: \ WINDOWS \ SYSTEM \ senscfg.dll. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ senscfg.dll) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ es.dll para C: \ WINDOWS \ SYSTEM \ es.dll. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ es.dll) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ esshared.dll para C: \ WINDOWS \ SYSTEM \ esshared.dll. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ esshared.dll) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ estier2.dll para C: \ WINDOWS \ SYSTEM \ estier2.dll. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ estier2.dll) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ sage.vxd para C: \ WINDOWS \ SYSTEM \ sage.vxd. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ sage.vxd) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ esenu.dll para C: \ WINDOWS \ SYSTEM \ esenu.dll. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ esenu.dll) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ mobilepk.inf para C: \ WINDOWS \ INF \ mobilepk.inf. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ mobilepk.inf) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ chnscsvr.hlp para C: \ WINDOWS \ help \ chnscsvr.hlp. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ chnscsvr.hlp) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ mobilepk.cat para C: \ WINDOWS \ SYSTEM \ SFP \ ie \ mobilepk.cat. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ mobilepk.cat) foi instalado. Erro 0x800b0003: A forma especificada para o sujeito não é um conhecido ou apoiadas pela confiança determinado fornecedor. Copiando arquivo C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ mobsync.hlp para C: \ WINDOWS \ help \ mobsync.hlp. Um unsigned ou incorrectamente assinado arquivo (C: \ WINDOWS \ msdownld.tmp \ AS03B1E1.tmp \ mobsync.hlp) foi instalado. Erro 0xe000022f: O INF de terceiros não contém informações assinatura digital.
Resumo
O que realmente me incomodam, é o Microsoft Windows Setup API. Qualquer sistema de arquivos baixados Microsoft tem embutir conectar-se à assinatura digital. Windows instalação irá validar todos os arquivos e logs out setup erro se o arquivo tem uma má assinatura (terceiro assinatura ou do arquivo a ser temperado). A falha está no seio do próprio Windows Setup API. Ela não protegê-lo de mau instalar programas.
Você deve graças Microsoft desenvolvedor para fazer bons Instalação Programas e ferramentas de informação. Recordo-lhe de erro, mas, apesar disso instalado.
Ligações externas
- 24 de dezembro de 2007 às 8:07 pm
- 29 de dezembro de 2007, 12:39 am
- 0,3
- URL
Não Responses para "How To Deficientes e removidos do Microsoft Windows MobSync - Trojan RootKit"
Trackback URL: Use o ping TrackBack url ↑ a este artigo. Se o seu blog não suporta trackbacks você pode querer deixar um recado vez.
"escrever como se estivesse conversando com uma boa amiga (na frente de sua mãe)."
. a sua opinião
Aviso: Para qualquer conteúdo que você postar, você decide conceder a Kakkoi a título gratuito, irrevogável, perpétuo, exclusiva e totalmente sublicenciável para usar, reproduzir, modificar, adaptar, publicar, traduzir, criar trabalhos derivativos, distribuir, executar e exibir tal conteúdo, no todo ou em parte, em todo o mundo e para integrá-la em outras obras, sob qualquer forma, mídia ou tecnologia atualmente conhecida ou posteriormente desenvolvida. Alguns direitos reservados.









A seguinte "Código" são concebidos para proteger você e outros usuários do site.
A fim de manter estas experiências agradável e interessante para todos os nossos usuários, nós pedimos que você siga as diretrizes acima.
ser o primeiro a comentar.