pinnacle studio  

Вернуться   pinnacle studio > Информационный раздел > Флеймиловка
Флеймиловка Разговоры за жизнь...



Ответ
 
LinkBack Опции темы
  (#81) Старый
Отзывов: (0)
 
Сообщений: 0
Благодарностей: 8
Регистрация: 12.01.2008
Страна: Ukraine
Конфигурация компа:
По умолчанию 27.03.2008, 15:07

Цитата:
Сообщение от лурик Посмотреть сообщение
А где же он тогда находится-прячется(вирус) если я его поудалял отовсюду а при перезапуске опять вылазит.Ведь если я его удалил как он может опять запускатся?
Ты удаляешь уже следствия. Если посмотреть в автозагрузку там бывает запуск файла - qwewqe.exe или 412.tmp вот это и есть тот вирус который появляется опять. Набор букв и цифр разный. Обычно находится либо в корне системного диска, или WINDOWS\system32\
Поэтому прохожу антивирусом, потом чищу автозапуск.
Ответить с цитированием
Этот участник поблагодарил(а) Homeza за это полезное сообщение:
 
  (#82) Старый
15 HARD 3
Отзывов: (0)
 
Аватар для лурик
 
Сообщений: 2,745
Благодарностей: 2511
Регистрация: 14.11.2005
Адрес: Самарская область Russian Federation
Конфигурация компа:
Фото/видео:
Отправить сообщение для лурик с помощью ICQ Отправить сообщение для лурик с помощью Skype™
По умолчанию 27.03.2008, 15:52

То есть если удалить все из папки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run то ни чего автоматом запускатся не будет ? если я оттуда удалю то просто со значка с рабочего стола будет запускаться?или еще из WINDOWS\system32\ прийдется что то удалять?А там нет ни каких вжных запусков связанных с работой системы а то поудаляю а потм винда начнет виснуть.
Ответить с цитированием
  (#83) Старый
Отзывов: (0)
 
Сообщений: 0
Благодарностей: 8
Регистрация: 12.01.2008
Страна: Ukraine
Конфигурация компа:
По умолчанию 27.03.2008, 16:26

Цитата:
Сообщение от лурик Посмотреть сообщение
То есть если удалить все из папки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run то ни чего автоматом запускатся не будет ? если я оттуда удалю то просто со значка с рабочего стола будет запускаться?или еще из WINDOWS\system32\ прийдется что то удалять?А там нет ни каких вжных запусков связанных с работой системы а то поудаляю а потм винда начнет виснуть.
Все удалять нельзя. Удалять надо то, чего там не должно быть. А не должно там быть разных файлов с непонятным набором букв. Там указан путь и имя файла.
В автозапуске много чего есть, поэтому желательно знать что ты удаляешь. Когда антивирус шерстит комп он показывает файлы вируса, вот их потом и ищем в автозапуске и удаляем.
Ответить с цитированием
Этот участник поблагодарил(а) Homeza за это полезное сообщение:
  (#84) Старый
Отзывов: (6)
 
Сообщений: 6,277
Благодарностей: 19534
Регистрация: 04.01.2006
Страна: Russian Federation
Конфигурация компа:
Фото/видео:
По умолчанию 27.03.2008, 18:23

лурик, возьми здесь Starter5628.rar (541.21 KB)
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
распакуй в любую папку, запусти, сделай скрин. и покажи - что там в автозагрузке..


..счастья ищешь, или ночь скоротать?
Ответить с цитированием
Эти 2 пользователей(ля) поблагодарили commar за это полезное сообщение:
  (#85) Старый
Отзывов: (8)
 
Аватар для Маклауд
 
Сообщений: 6,905
Благодарностей: 11846
Регистрация: 08.11.2005
Страна: Russian Federation
Конфигурация компа:
По умолчанию 09.04.2008, 09:24

Вот очень интересная програмка по данной теме:
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
Ответить с цитированием
Эти 3 пользователей(ля) поблагодарили Маклауд за это полезное сообщение:
  (#86) Старый
Отзывов: (0)
 
Аватар для zett
 
Сообщений: 740
Благодарностей: 1522
Регистрация: 13.04.2006
Адрес: Чита Russian Federation
Конфигурация компа:
Фото/видео:
Отправить сообщение для zett с помощью Skype™
По умолчанию 25.11.2008, 16:53

Вчера тестировал новую партию программ и одна показала новую (первый раз вижу) ветку автозагрузки. Точнее показана ветка стандартная (HKEY_LOCAL_MACHINE.....), но при поиске "BgMonitor" нашел следующее:
[HKEY_USERS\S-1-5-21-602162358-1004336348-839522115-500\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.ex e"
"AlcoholAutomount"="\"C:\\Program Files\\Alcohol Soft\\Alcohol 120\\axcmd.exe\" /automount"
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Common Files\\Ahead\\Lib\\NMBgMonitor.exe\""
"DAEMON Tools Lite"="\"C:\\Program Files\\DAEMON Tools Lite\\daemon.exe\" -autorun"
"AntiFreeze"="C:\\Program Files\\AntiFreeze\\AntiFreeze.exe /splash"


- Мысль опережает действия, а последствия отстают.
-Чем богаче язык, тем больше разница в понимании информации.
Ответить с цитированием
Этот участник поблагодарил(а) zett за это полезное сообщение:
  (#87) Старый
Заслуженный учитель
Отзывов: (1)
 
Аватар для lacrimax
 
Сообщений: 1,722
Благодарностей: 2885
Регистрация: 27.11.2008
Адрес: Новосибирск Russian Federation
Конфигурация компа:
Фото/видео:
Отправить сообщение для lacrimax с помощью ICQ Отправить сообщение для lacrimax с помощью Skype™
По умолчанию 11.01.2009, 13:08

Есть чудная бесплатная софтина от Марка Руссиновича, автора Process Explorer, называется Autorun, взять можно на сайте Microsoft. Она отображает ВООБЩЕ ВСЕ, что запускается в процессе загрузки Windows. Аналогов ей я не видел.
Ответить с цитированием
  (#88) Старый
Отзывов: (0)
 
Аватар для zett
 
Сообщений: 740
Благодарностей: 1522
Регистрация: 13.04.2006
Адрес: Чита Russian Federation
Конфигурация компа:
Фото/видео:
Отправить сообщение для zett с помощью Skype™
По умолчанию 11.01.2009, 15:43

Во первых, прога называется Autorunas, и что же в ней навороченного? Во - вторых, запустите ProcessExplorer(бесплатная). Не забудьте включить Show Lower Pane (ниже выбор DLL или Handles). Про поиск в самой проге я молчу, сами увидите.


- Мысль опережает действия, а последствия отстают.
-Чем богаче язык, тем больше разница в понимании информации.
Ответить с цитированием
  (#89) Старый
Заслуженный учитель
Отзывов: (1)
 
Аватар для lacrimax
 
Сообщений: 1,722
Благодарностей: 2885
Регистрация: 27.11.2008
Адрес: Новосибирск Russian Federation
Конфигурация компа:
Фото/видео:
Отправить сообщение для lacrimax с помощью ICQ Отправить сообщение для lacrimax с помощью Skype™
По умолчанию 11.01.2009, 17:16

В Process Explorer не видно, что грузится при загрузке винды. Это просто более продвинутый Таск Манагер. Есть еще подобная отечественная разработка Prowise. А в Autoruns видно абсолютно все, какой сервис или процесс в какой ветке реестра прописан и когда он запускается. Но здесь этот спор не в тему.
Ответить с цитированием
  (#90) Старый
Отзывов: (0)
 
Аватар для zett
 
Сообщений: 740
Благодарностей: 1522
Регистрация: 13.04.2006
Адрес: Чита Russian Federation
Конфигурация компа:
Фото/видео:
Отправить сообщение для zett с помощью Skype™
По умолчанию 11.01.2009, 18:58

Собственно Process Explorer имеет отношение к данной теме. Ну, я вас переубеждать не буду (каждому свое), только не забывайте о правой кнопки мыши. Щелкните на процессе, нажмите properties и выберите, скажем, закладку Strings. Много чего увидите, в том числе и реестр.
Я конечно не смог все уместить в один скрин, но думаю этого тоже достаточно:
[Для просмотра данной ссылки нужно ]


- Мысль опережает действия, а последствия отстают.
-Чем богаче язык, тем больше разница в понимании информации.
Ответить с цитированием
Ответ

Социальные закладки


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Осторожно: ВИРУС! ahilles555 Интернет 205 19.04.2014 21:45
Autorun для CD дисков DRLIM "Железный" софт 6 08.03.2011 21:46
Внимание - ВИРУС! kornei-net Для новичков 73 17.03.2010 21:41
Новый вирус Муравей Флеймиловка 6 21.05.2008 18:19



Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам.
При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!
SEO by vBSEO ©2011, Crawlability, Inc.1


Принимаем WebMoney Наша кнопка