Наши преимущества

запуск программы при входе

T

tolyan77

Гость
Привет, Алл

не подскажите как посмотреть откуда запускается (пытается запуститься) программа. Пробывал AnVir Task Manager он не показывает:(

система w2k

заранее благодарен
 
Где посмотреть не знаю. Но в процессах можно посмотреть какой файл запускается, а потом уже искать этот файл в реестре, автозагрузке и т.д.
 
пуск-выполнить, там набири msconfig и посмотри закладку "автозагрузка" или в реестре есть соотвествующие ветки
 
я оболдел когда увидел
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell="Explorer.exe %windir%\system32\kernelr32.exe"
 
Самый простой способ: в ФАРе Альт-Ф1 - "список процессов" Далее ставишь курсор на процесс, который интересен и жмешь Ф3 (просмотр). Покажет столько интересного, что мало не покажется. По Ф8 - убьет, да так, что глазом моргнуть не успеешь. Дальше можно начинать лечение.
 
так вопрос то был как узнать от куда запускается!
а для того что бы узнать все о процессе использую Process Explorer!
 
di35e1, неужели ты думаешь, что писатели троянов не знают об msconfig-е. Давненько я уже троянов не встречал, которые бы там прописывались :)
 
естественно. вот только оно не всегда сидит в реестре. Можно, например прицепиться к какой-нить нужной тебе программе. уже сидящей в автозапуске (не важно откуда). да мало ли как.
 
tolyan77 сказал(а):
так вопрос то был как узнать от куда запускается!
а для того что бы узнать все о процессе использую Process Explorer!
Там и "от куда запускается!" увидишь. Вплоть до ветки реестра.
 
Верх