если увидете в процессах PENIS32 то это MSBLAST +)) это ссайта каспера... 2Кодо .. на самом деле все просто не надо путать то что запускается в через ветку реестра Run ... и как сервис .. открываешь вкладку сервисы и смотришь что там у тебя ещё стоит необычного так что дерзайте и ставьт апдейты с МС почаще и антивирьку обновляйте и проблем не будет .... а вот и идея вообщем все подозрительные название процессов можно выписать от дельно и написать на ВБ программку.... которая бы проверяла откуда запущен процесс .. и его имя и выдавала бы список ПОДОЗРИТЕЛЬНЫХ ОБЪЕКТОВ В ПАМЯТИ ... если базу прогарммки часто обновлять то она думаю будет популярна.... так как чтоб самому не заботится взял стартанул её и всё...
Ответить
|