Показать полную графическую версию : Сотни непонятных процессов
DestR0yer
07-06-2005, 16:02
Люди, помогите разобраться. Есть комп WinXP.SP1. На компе три пользователя. Два в группе ограниченных пользователей и один админ.
И вот проблема: один из пользователей что-то намутил и теперь когда я захожу под админской учеткой, начинают порождаться сотни процессов с разными именами. :o В автозапуске смотрел, в реестре тоже, со службами тоже все порядок. Вот теперь ломаю голову как он это сделал. :search:
DestR0yer
07-06-2005, 19:03
Да вроде DrWeb молчит.
1. обновите базы антивирусной программы
2. на DrWeb свет клином не сошелся... проверьте другим антивирусом
3. насчет автозагрузки пройдитесь ещё раз по всем позициям указанным на странице http://www.pestpatrol.com/pestinfo/autostartingpests.asp
DestR0yer
09-06-2005, 23:13
Проблему решил, но до сих пор непонятно как это было реализовано и почему запускалось только под Админом.
Насколько я понял: был какой-то файл, который при запуске создавал и запускал свою копию, причем сохранял его в System32 под случайно сгенерированным именем. На момент когда я заглянул в System32 там было уже ~15000 копий, каждый файл кило по 16.
А решил проблему так: в TaskManager'е нашел первый попавшийся незнакомый процесс, нашел его на диске (в папке System32), отсортировал список файлов по дате создания и удалил все новые файлы.
Кстати и Касперский с новыми базами и DrWeb молчали в тряпочку, хотя на лицо вирус
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.