|
 141 Кб |
|
| На компьютере, кроме офиса, в автозагрузке почти ничего нет, а в Диспетчере столько всего при пустом экране, что даже нужна прокрутка для просмотра.
Я сделал скриншот Диспетчера - может, знающие люди подскажут, что там сомнительное?
(в следующем посте размещу вторую часть). | |
|
|
|
|
 117.5 Кб |
|
|
для: Владимир55
(20.05.2008 в 09:56)
| | В Приложении вторая часть скриншота Диспетчера | |
|
|
|
|
|
|
|
для: Владимир55
(20.05.2008 в 09:56)
| | Лучше наберите Пуск->Выполнить msconfig -> Автозагрузка. Что там?
PS Мне не понравились avp.exe, spv.exe, spe.exe, но лучше сначала посмотреть автозагрузку и там поотключать лишнее (эта утилита просматривает и автозагрузку и реестр). Потом, если они не исчезнут нужно найти их поискам и посмотреть в свойствах файла, кому они принадлежат. Вообще вирус может быть невидно, хорошо если это просто троян - тогда его может не скроют и то не факт.
PPS Вы кстати, знаете, что yandesk.exe время от времени отправляет по 80 порту что-то в компанию Яндекс (о чём Яндекс скромно умалчивает и его можно считать своебразным трояном)? Причём, с локальными поисками это никак не связано и информация отправляется совершенно в произвольные моменты времени (я например, его FireWall-ом закрыл. | |
|
|
|
|
 160.1 Кб |
|
|
для: cheops
(20.05.2008 в 10:29)
| | Содержимое автозагрузки я зафиксировал в прилагаемом скриншоте. За кадром осталась строка создания виртуального диска.
Что там сомнительного?
=========
avp.exe - это Касперский
spv.exe и spe.exe - это Сократ, переводчик. | |
|
|
|
|
|
|
|
для: Владимир55
(20.05.2008 в 12:00)
| | 2 и 3 позиция это что за ПО? | |
|
|
|
|
|
|
|
для: KPETuH
(20.05.2008 в 12:32)
| | avp это каспер.. hpztsb04 уверен что то от оргтехники HP
кстати, скрин текущего окна делается с помощью Alt + Print Screen
вы, вижу, вручную вырезаете окна из общей картины)
считаю подозрительным тока spe.exe, но поскольку оно запущено из-под юзера не думаю что вирус | |
|
|
|
|
|
|
|
для: Владимир55
(20.05.2008 в 12:00)
| | Да, приведите полный путь к позициям 2 и 3 - пока они выглядят самыми подозрительными. | |
|
|
|
|
 24.6 Кб |
|
|
для: cheops
(20.05.2008 в 13:08)
| | Пути в Приложении.
hpztsb04 – это от принтера НР
Anvshell – это ASUS nVidia Series Shell | |
|
|
|
|
|
|
|
для: cheops
(20.05.2008 в 10:29)
| | to cheops
avp.exe - это скорее всего процесс Касперского.
PS to Владимир55
Какой у вас антивирус? | |
|
|
|
|
|
|
|
для: AcidTrash
(20.05.2008 в 22:47)
| | Касперский 7 постоянно, Др.Вэб просканировал однократно.
Нешто попробовать nod32? | |
|
|
|