Внимание! В связи с устареванием топика эта страница была взята из кэша.
|
clever
Зарегистрирован: 18.02.03
Сообщения: 801
|
Добавлено: 03/03/04 в 13:58
|
|
При загрузке XP запускается какой-то процесс Ejgmbd32.exe, который есть 100% процессора. Убиваю его, он через какое-то время снова появляется. Как в винде запретить вообще появления такого процесса?
|
K началу
|
|
|
Dwol
Зарегистрирован: 11.05.03
Сообщения: 15
|
Добавлено: 03/03/04 в 14:29
|
|
Выруса спымав. Ищи в реестре где он запускается. HKLM/Software/Microsoft/Windows/Current version/Run/ ... Обнови антивирус, загрузись в безопасный режим и запусти сканер. После этого убей всю подозрительную почту и сожми почтовую базу.
На будущее. Не открывай из почты все, что приходит.
|
K началу
|
|
|
clever
Зарегистрирован: 18.02.03
Сообщения: 801
|
Добавлено: 03/03/04 в 15:02
|
|
Dwol писал: | Выруса спымав. Ищи в реестре где он запускается. HKLM/Software/Microsoft/Windows/Current version/Run/ ... Обнови антивирус, загрузись в безопасный режим и запусти сканер. После этого убей всю подозрительную почту и сожми почтовую базу.
На будущее. Не открывай из почты все, что приходит. |
Да я вроде ничего и некачал. На свежеустановленной винде появилась эта хрень. Может в загрузочной части сидит, что после форматирования диска выживает.
|
K началу
|
|
|
Dwol
Зарегистрирован: 11.05.03
Сообщения: 15
|
Добавлено: 03/03/04 в 15:19
|
|
Тем не менее проверь реестр. В загрузочном секторе такие вещи не сидят, сейчас все новые вирусы типа этого весьма примитивны в способах самозапуска и размножения, используют стандартные средства типа добавления себя в автозагрузку и аналогичные сервисы.
|
K началу
|
|
|
Serha
Зарегистрирован: 11.03.03
Сообщения: 408
|
Добавлено: 03/03/04 в 15:22
|
|
еще может прописаться не просто в автозагрузку, а как сервис...зайди в start>settings>control panel>administrative tools>services и поищи чего ить такого ненужного по твойму усмотрению:)(обычно левый сервис без описания), или похожее на имя процесса...
|
K началу
|
|
|
Wahoven
Зарегистрирован: 19.09.03
Сообщения: 1473
|
Добавлено: 03/03/04 в 15:48
|
|
RUn>Msconfig>Startup тут указано все что запускается и откуда, убери галочки и все нормально будет.. (это не реестр как вы могли догадаться )
|
K началу
|
|
|
Yras
Зарегистрирован: 27.02.03
Сообщения: 51
|
Добавлено: 04/03/04 в 01:02
|
|
Wahoven писал: | RUn>Msconfig>Startup тут указано все что запускается и откуда, убери галочки и все нормально будет.. (это не реестр как вы могли догадаться ) |
а берет мсконфиг эти данные прямо от небесной канцелярии
2 clever: стопудово троян или вирус. Ты сервиспак и критические апдейты ставил? советую поюзать Spybot search & destroy. ссылка есть на http://kass.ws/remove.htm
|
K началу
|
|
|
Wahoven
Зарегистрирован: 19.09.03
Сообщения: 1473
|
Добавлено: 04/03/04 в 05:43
|
|
Yras писал: | Wahoven писал: | RUn>Msconfig>Startup тут указано все что запускается и откуда, убери галочки и все нормально будет.. (это не реестр как вы могли догадаться ) |
а берет мсконфиг эти данные прямо от небесной канцелярии
2 clever: стопудово троян или вирус. Ты сервиспак и критические апдейты ставил? советую поюзать Spybot search & destroy. ссылка есть на >http://kass.ws/remove.htm |
Ну мля ты конечно немерянно крут, я понимаю. Но понимаешь ли, бывает, что программы имею свойства подвисать, и грузятся они не от того что их эксплойт подгружает.. А мсконфиг собирает данные по стартапу отовсюду, откуда они могут "легально" запускаться..
|
K началу
|
|
|
Hrundel
Зарегистрирован: 10.12.02
Сообщения: 577
|
Добавлено: 04/03/04 в 08:33
|
|
http://xboard.biz/viewtopic.php?t=1551
|
K началу
|
|
|
Текстовая реклама в форме ответа Заголовок и до четырех строчек текста Длина текста до 350 символов Купить рекламу в этом месте! |
Внимание! В связи с устареванием топика эта страница была взята из кэша.
|