Cel 3,06, i865, RAM 1Gb, GeForce 6200 128Mb, HDD 160Gb, 250Gb Win XP SP2, Pinnacle v. 11
27.03.2008, 15:07
Цитата:
Сообщение от лурик
А где же он тогда находится-прячется(вирус) если я его поудалял отовсюду а при перезапуске опять вылазит.Ведь если я его удалил как он может опять запускатся?
Ты удаляешь уже следствия. Если посмотреть в автозагрузку там бывает запуск файла - qwewqe.exe или 412.tmp вот это и есть тот вирус который появляется опять. Набор букв и цифр разный. Обычно находится либо в корне системного диска, или WINDOWS\system32\
Поэтому прохожу антивирусом, потом чищу автозапуск.
Этот участник поблагодарил(а) Homeza за это полезное сообщение:
Фото: Canon EOS 650D EF-S18-55 IS Видео: Sony HXR-NX100:Sony VX2200,Panasonic HC-X920M
27.03.2008, 15:52
То есть если удалить все из папки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run то ни чего автоматом запускатся не будет ? если я оттуда удалю то просто со значка с рабочего стола будет запускаться?или еще из WINDOWS\system32\ прийдется что то удалять?А там нет ни каких вжных запусков связанных с работой системы а то поудаляю а потм винда начнет виснуть.
Cel 3,06, i865, RAM 1Gb, GeForce 6200 128Mb, HDD 160Gb, 250Gb Win XP SP2, Pinnacle v. 11
27.03.2008, 16:26
Цитата:
Сообщение от лурик
То есть если удалить все из папки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run то ни чего автоматом запускатся не будет ? если я оттуда удалю то просто со значка с рабочего стола будет запускаться?или еще из WINDOWS\system32\ прийдется что то удалять?А там нет ни каких вжных запусков связанных с работой системы а то поудаляю а потм винда начнет виснуть.
Все удалять нельзя. Удалять надо то, чего там не должно быть. А не должно там быть разных файлов с непонятным набором букв. Там указан путь и имя файла.
В автозапуске много чего есть, поэтому желательно знать что ты удаляешь. Когда антивирус шерстит комп он показывает файлы вируса, вот их потом и ищем в автозапуске и удаляем.
Этот участник поблагодарил(а) Homeza за это полезное сообщение:
Фото: Canon EOS 600D Kit EF-S 18-55 IS II, EF-S 55-250 mm F/4-5.6 IS + EF 85 mm f/1.8 USM + EF 50mm f/1.8 Видео: Panasonic NV GS-400 Оборудование: Sirui T-1005X с головой G-10\SLIK U-8000\Sony VCT570RM/
27.03.2008, 18:23
лурик, возьми здесь Starter5628.rar (541.21 KB)
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
распакуй в любую папку, запусти, сделай скрин. и покажи - что там в автозагрузке..
..счастья ищешь, или ночь скоротать?
Эти 2 пользователей(ля) поблагодарили commar за это полезное сообщение:
Есть чудная бесплатная софтина от Марка Руссиновича, автора Process Explorer, называется Autorun, взять можно на сайте Microsoft. Она отображает ВООБЩЕ ВСЕ, что запускается в процессе загрузки Windows. Аналогов ей я не видел.
AMD Phenom II X4 970, GeForce GTX 560 1024, RAM 4 gb, HDD 1Тб Windows XP SP3, Windows 7 x64
Фото/видео:
Фото: Sony DSC R1
11.01.2009, 15:43
Во первых, прога называется Autorunas, и что же в ней навороченного? Во - вторых, запустите ProcessExplorer(бесплатная). Не забудьте включить Show Lower Pane (ниже выбор DLL или Handles). Про поиск в самой проге я молчу, сами увидите.
- Мысль опережает действия, а последствия отстают.
-Чем богаче язык, тем больше разница в понимании информации.
В Process Explorer не видно, что грузится при загрузке винды. Это просто более продвинутый Таск Манагер. Есть еще подобная отечественная разработка Prowise. А в Autoruns видно абсолютно все, какой сервис или процесс в какой ветке реестра прописан и когда он запускается. Но здесь этот спор не в тему.
AMD Phenom II X4 970, GeForce GTX 560 1024, RAM 4 gb, HDD 1Тб Windows XP SP3, Windows 7 x64
Фото/видео:
Фото: Sony DSC R1
11.01.2009, 18:58
Собственно Process Explorer имеет отношение к данной теме. Ну, я вас переубеждать не буду (каждому свое), только не забывайте о правой кнопки мыши. Щелкните на процессе, нажмите properties и выберите, скажем, закладку Strings. Много чего увидите, в том числе и реестр.
Я конечно не смог все уместить в один скрин, но думаю этого тоже достаточно: [Для просмотра данной ссылки нужно ]
- Мысль опережает действия, а последствия отстают.
-Чем богаче язык, тем больше разница в понимании информации.
Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам. При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!