Где может жить троян?
Прежде всего проверьте пункт главного меню Автозагрузка, но скорее всего там трояна не окажется. Следующим действием будет проверка реестра (нажмите WIN+R и набирите regedit) по следующим ключам:
<br/>HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\Run
<br/>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
<br/>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
<br/>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
<br/><br/>И еще возможно, что троян может поселиться в файле win.ini и system.ini (нажмите WIN+R и набирите sysedit) в секции load и run. Стоит отметить, что серезный продукт может замаскироваться под стандартный модуль Windows (DLL VXD...), и в этом случае ничего подозрительного в секциях автозапуска найти не удаст...
Прежде всего проверьте пункт главного меню Автозагрузка, но скорее всего там трояна не окажется. Следующим действием будет проверка реестра (нажмите WIN+R и набирите regedit) по следующим ключам:
HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
И еще возможно, что троян может поселиться в файле win.ini и system.ini (нажмите WIN+R и набирите sysedit) в секции load и run. Стоит отметить, что серезный продукт может замаскироваться под стандартный модуль Windows (DLL VXD...), и в этом случае ничего подозрительного в секциях автозапуска найти не удастся.
HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
И еще возможно, что троян может поселиться в файле win.ini и system.ini (нажмите WIN+R и набирите sysedit) в секции load и run. Стоит отметить, что серезный продукт может замаскироваться под стандартный модуль Windows (DLL VXD...), и в этом случае ничего подозрительного в секциях автозапуска найти не удастся.
Лента материалов
Правила размещения комментариев
Соблюдение Правил конференции строго обязательно!
Флуд, флейм и оффтоп преследуются по всей строгости закона!
Комментарии, содержащие оскорбления, нецензурные выражения (в т.ч. замаскированный мат), экстремистские высказывания, рекламу и спам, удаляются независимо от содержимого, а к их авторам могут применяться меры вплоть до запрета написания комментариев и, в случае написания комментария через социальные сети, жалобы в администрацию данной сети.


Сейчас обсуждают