kaip suzinot kokios programos aktyvios (kol kas ispresta aciu)
windows task manager’yje kur yra processes rodo kokie procesai aktyvus. kaip suzinoti kokioms programoms jie priklauso.
Pagal pavadinimą ir iš patirties, pvz. msimn.exe - tai outlook express.
Bet tau juk ne to reikia, geriau klok problemą iš karto.
nu sakykim atsirado kazkokia 23335.exe kuri siekia islyst is kompo(firevalas stabdo).ir dar kita panasi. noriu suzinoti ar tai naudinga kas nors, jei ne kaip tai panaikinti. antivirusine nieko neranda adavare irgi.
O googlis žinoma rastų
O kur sitas exe failas sedi? Kokiam kataloge?
Ka firewall’as raso? I kur programa connectinasi?
SEDI: c/windows/
konectinasi prie serverio(ar routerio) as lan’e esu
Failo pavadinimas DIDELĖ paslaptis, per tris žinutes jį slepi.
O koki firewalla naudoji?
Siaip tai pagal pavadinima sprendziant, tai didziausia tikimybe, kad "troja" cia kvepia (virusu kitaip sakant).
Instaliavai pastaruoju metu ka nors?
Istrint nebandei?
Ir dar siulyciau registruose paieskot kur sitas failas prasirases. Start->Run->Regedit->Edit->Find
ir irasai failo pavadinima
Jeigu ka nors ras, tai papastink cia
tai kad jis taip ir vadinas…
jis yra: c/windows/23335.exe
ka tiksliai firevalas raso nepamenu, bet jis issoka pora sykiu per diena kartu su…
c/windows/ad079.exe
jie be aplanku windovsuose sedi
Iš pradžių per task managerį ji nukilink, ir tuoj po to ištrink.
name 23335.exe
type REG_SZ
data 23335.exe
kitas irgi tas pats
firevalas "kerio"
O kurioj registro vietoj tiksliai sitie irasai sedi? (Tikslu kelia nurodyk
Cia irgi pasiulymas geras. Jeigu pavyks istrinti, o perkrovus PC sitie failai vel atsiras - tada 90 proc, kad pas tave trojanas yra
Kas jį paleidžia, ar iš registro ar iš startupo paskui pažiūrėsi, reikia kirsti gyvatei galvą - trink.
HKEY_LOCAL_MASCINE/software/microsoft/windows/current version/run
Cia irgi pasiulymas geras. Jeigu pavyks istrinti, o perkrovus PC sitie failai vel atsiras - tada 90 proc, kad pas tave trojanas yra
[/quote]
o tie kiti 10
Daug maz aisq…
I sita registro vieta isiraso failai, kurie startuoja automatiskai pasikrovus Windowsams.
Trink kejus kuriuose yra nurodyti abu sitie failai
Trink pacius failus
Restartink PC
Po resstarto patikrink ar sitie failai atsrado vel.
Jei atsirado, tai tame paciame regisro kataloge tikriausiai yra dar vienas "trojaninis" kejus, kuris paleidzia kazkoki trecia faila, is kurio anie du ir atsistato.
Taciau praktiskai dabar fau aisq, kad Trojanas pas tave, kazkoks naujas.
O del tu 10 proc - tai cia gali buti koks nors mandras ad-awaras ar dar kas nors
ne paprasciau praskanuot su adaware ir su antivirusinem ir zinosi.
o tai ten savos gamybos faila as galiu bele kaip pavadint, bet standartiniai, komerciniai produktai tokiu pavadinimu neturi, o surasti galima per search