Страница 2 из 2

Добавлено: 14 мар 2006, 00:41
xtr3m
Прогнать Spybot: Search & Destroy & Ad-aware и впреть пользоваться Firefox'ом или Оперой -- это стоит того.

Добавлено: 14 мар 2006, 01:05
oblom
дитю не прикажешь чем пользоваться

пс. спайботы с адаварами не панацея в многих случаях

Добавлено: 14 мар 2006, 06:22
Stanislav
oblom писал(а):дитю не прикажешь чем пользоваться
пс. спайботы с адаварами не панацея в многих случаях
А отобрать у дитя права Администратора?
Посмотрите в Менеджере задач - наверняка там что-то лишнее - надо убить и посмотреть в реестре что загружается - там тоже лишнее убить.

Добавлено: 14 мар 2006, 09:48
oblom
1. импосибле
2. смотрел процесс эксплорером+в мсконфиг все чисто.....похоже что форкается в какой то процесс. руткит ревилер тоже ничего не нашел

Добавлено: 14 мар 2006, 10:48
Stanislav
oblom писал(а):1. импосибле
:shock: ну хотя бы Каспером мониторить.
oblom писал(а):2. смотрел процесс эксплорером+в мсконфиг все чисто.....похоже что форкается в какой то процесс. руткит ревилер тоже ничего не нашел
Я обычно смотрю HKLM\Software\Microsoft\Windows\Run и еще проверяю процессы комбинацией из 3 пальцев.

Добавлено: 14 мар 2006, 11:07
oblom
1. каспер это редкостное дерьмо надо сказать.....может оно конечно и чего то чистит когда то.....но лезет в систему своими грязными руками по самое нехочу.

2.
Я обычно смотрю HKLM\Software\Microsoft\Windows\Run и еще проверяю процессы комбинацией из 3 пальцев.
1- это можно msconfig-ом сделать
2- 3 пальца не всегда помогают....последние поколения заразы форкаются в нормальные процессытипа експлорера....и в таск менеджере ты ничего не увидишь--- юзай prcview или process explorer от sysinternals+ rootkitrevealer для поиска скрытых файлов

Добавлено: 14 мар 2006, 11:28
Stanislav
oblom писал(а):юзай prcview или process explorer от sysinternals+ rootkitrevealer для поиска скрытых файлов
да у меня вроде пока ничего нет...

Добавлено: 14 мар 2006, 11:32
oblom
траст ми.....у всех у нас чегонить будет когданить

Добавлено: 14 мар 2006, 11:35
Stanislav
Ну я в январе ключик искал - подхватил заразу, но сразу почистился

Добавлено: 14 мар 2006, 15:34
El Comandante
Stanislav писал(а):Ну я в январе ключик искал - подхватил заразу, но сразу почистился
это понятно, у меня нортон троянов налету ловит (плююсь) после посещения асталависты и тп. Винфиксер он за вирус не считает :?
Если Windows Defender не стоит, то надо запретить ActiveX облизательно. Я скачивал формы с БСИТ и забыл вернуть все в зад (поленился) - вот и намотал. Она запускается с експлорером - отдельного процесса нет

ЗЫ А каспер и правда назойливое дерьмо

Добавлено: 14 мар 2006, 15:44
oblom
Она запускается с експлорером - отдельного процесса нет
во-во ...сейчас все нормальные пацаны инжектируют ссвою дрянь вэксплорер или еше куда......самый продвинутые еше портят нтфс чтобы не было видно своих паганых файлов