Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Что то много в Диспетчере всякой всячины...
 
 автор: Владимир55   (20.05.2008 в 09:56)   письмо автору
141 Кб
 
 

На компьютере, кроме офиса, в автозагрузке почти ничего нет, а в Диспетчере столько всего при пустом экране, что даже нужна прокрутка для просмотра.

Я сделал скриншот Диспетчера - может, знающие люди подскажут, что там сомнительное?

(в следующем посте размещу вторую часть).

   
 
 автор: Владимир55   (20.05.2008 в 09:58)   письмо автору
117.5 Кб
 
   для: Владимир55   (20.05.2008 в 09:56)
 

В Приложении вторая часть скриншота Диспетчера

   
 
 автор: cheops   (20.05.2008 в 10:29)   письмо автору
 
   для: Владимир55   (20.05.2008 в 09:56)
 

Лучше наберите Пуск->Выполнить msconfig -> Автозагрузка. Что там?

PS Мне не понравились avp.exe, spv.exe, spe.exe, но лучше сначала посмотреть автозагрузку и там поотключать лишнее (эта утилита просматривает и автозагрузку и реестр). Потом, если они не исчезнут нужно найти их поискам и посмотреть в свойствах файла, кому они принадлежат. Вообще вирус может быть невидно, хорошо если это просто троян - тогда его может не скроют и то не факт.
PPS Вы кстати, знаете, что yandesk.exe время от времени отправляет по 80 порту что-то в компанию Яндекс (о чём Яндекс скромно умалчивает и его можно считать своебразным трояном)? Причём, с локальными поисками это никак не связано и информация отправляется совершенно в произвольные моменты времени (я например, его FireWall-ом закрыл.

   
 
 автор: Владимир55   (20.05.2008 в 12:00)   письмо автору
160.1 Кб
 
   для: cheops   (20.05.2008 в 10:29)
 

Содержимое автозагрузки я зафиксировал в прилагаемом скриншоте. За кадром осталась строка создания виртуального диска.

Что там сомнительного?

=========
avp.exe - это Касперский
spv.exe и spe.exe - это Сократ, переводчик.

   
 
 автор: KPETuH   (20.05.2008 в 12:32)   письмо автору
 
   для: Владимир55   (20.05.2008 в 12:00)
 

2 и 3 позиция это что за ПО?

   
 
 автор: mechanic   (20.05.2008 в 14:25)   письмо автору
 
   для: KPETuH   (20.05.2008 в 12:32)
 

avp это каспер.. hpztsb04 уверен что то от оргтехники HP

кстати, скрин текущего окна делается с помощью Alt + Print Screen
вы, вижу, вручную вырезаете окна из общей картины)

считаю подозрительным тока spe.exe, но поскольку оно запущено из-под юзера не думаю что вирус

   
 
 автор: cheops   (20.05.2008 в 13:08)   письмо автору
 
   для: Владимир55   (20.05.2008 в 12:00)
 

Да, приведите полный путь к позициям 2 и 3 - пока они выглядят самыми подозрительными.

   
 
 автор: Владимир55   (20.05.2008 в 14:20)   письмо автору
24.6 Кб
 
   для: cheops   (20.05.2008 в 13:08)
 

Пути в Приложении.

hpztsb04 – это от принтера НР
Anvshell – это ASUS nVidia Series Shell

   
 
 автор: AcidTrash   (20.05.2008 в 22:47)   письмо автору
 
   для: cheops   (20.05.2008 в 10:29)
 

to cheops
avp.exe - это скорее всего процесс Касперского.

PS to Владимир55
Какой у вас антивирус?

   
 
 автор: Владимир55   (21.05.2008 в 00:12)   письмо автору
 
   для: AcidTrash   (20.05.2008 в 22:47)
 

Касперский 7 постоянно, Др.Вэб просканировал однократно.

Нешто попробовать nod32?

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования