Приветствую Вас ГостьСб, 2024-11-23, 1:30 PM

Портал дизайнера ручная раскрутка сайта

Категории раздела
Защищаемся от атак коней! [11]
Ищем простую и доступную программу защиты от троянов
А спамер не спит... [2]
ищем подходящую программу для борьбы со спамерами
Статьи из интернета [7]
на тему о вирусах, способах заражения, способах защиты
Компьютерное [19]
Вопросы по Виндовс и др.
Вход на сайт
Статистика

Онлайн всего: 4
Гостей: 4
Пользователей: 0

Каталог статей

Главная » Статьи » Технические советы » Защищаемся от атак коней!

"доктор веб" своими руками
Вирус имеет наглость прописываться именно в автозагрузку и его проще всего вычислить таким вот способом. ДАвайте разберемся что у нас должно быть в автозагрузке, а чего быть не должно.

Процессы:
taskmdr.exe 
svchost.exe 
svchost.exe 
svchost.exe 
svchost.exe 
svchost.exe 
SPOOLSV.EXE 
lsass.exe 
ctfmon.exe 
CSRSS.EXE 
SMSS.EXE 
SERVICES.EXE 
WINLOGON.EXE
Это обязательные...


они реальные:
csrss.exe (сервер подсистемы Windows NT, C:\WINDOWS\system32\csrss.exe)
lsass.exe (LSA, \system32)
winlogon.exe (Вин логон, там же)
services.exe (часть хоста сервисов, там же)
smss.exe (там же)
svchost.exe (кол-во зависит от кол-ва сервисов)
возможно explorer.exe (но это уже не является обязательным)

Что очень часто используется "кодерами" в кавычках для того чтобы спрятать их "крутой" (два раза в кавычках) троян:

svchost.exe (смотрите чтобы владелец был SYSTEM и процесс БЫЛ ТОЛЬКО ИЗ /system32)
csrss.exe (он всегда есть, тоже "прячут" под него)
explorer.exe
(смело снимайте задачу если он не из \system32)

Эти процессы очень часто свидетельствуют о глюках:

HelpSvc.exe
winhelp32.exe
.exe
alg.exe
wpabaln.exe (активация винды)

wmi----,exe

по мотивам форумных бесед


Категория: Защищаемся от атак коней! | Добавил: admin (2008-11-06)
Просмотров: 4663 | Теги: вирус, файлы в автозагрузке, автозагрузка, вирусы, процессы | Рейтинг: 0.0/0
Поиск
Наш опрос
На новом сайте

Результаты · Архив опросов

Всего ответов: 4
Мои ссылки