Просмотр полной версии : Нужна помощь.
1) Скрин программы Starter
Расскажите что это за процессы - выделенные?
2) Аутпост показывает исходящие соединения, но блокирует их :-). Как найти какой именно, не процесс, а файл отвечает за именно это соедниение исходящее. Хочу удалить его.отвечает за это.
сделай скрин лучше диспетчером задачь. а думаю это не они... т.е. типа виры и т.д.
По этому поводу:
1)Есть две программы от Марка Руссановича RegMon и FileMon (вроде бы так называются) с помощью последней можно отследить обращение процессов к файлам, а первой к веткам реестра. Но имхо это так долго будет, по скольку логи данных прог очень большие, обращения много очень, если только фильтрацию ставить на процессы определенные. У меня вроде бы были эти программы , если найду выложу, просто не успею сейчас на учебу надо))
2) Надеюсь , что ты попробовал удалить из всевозможных автозагрузок всякое лишнее?!. Вообще если данная проблема у тебя недавно попробуй восстановление системы к более ранниму состоянию сделать. Если не одной контрольной точки не будет, то это 100% вредоносное ПО..
Хотя нет - успел найти :)
FileMon (543.59KB) (http://slil.ru/26286803)
RegMon (893.51KB) (http://slil.ru/26286812)
На скриншоте первого сообщения темы видно, что в системе несколько svchost.exe. А нормально, что одни svchost лежат в папке system32, а другие в System32 (на скриншоте все видно) ???
Нет, это плохо...
С каких это пор Винда стала чувствительна к регистру путей?? Пуск - Выполнить
C:\Windows
C:\WiNdoWs
c:\WINDOWs
Не знаю как ещё убедить...
Linux чувствителен к этим делам.
Мде... 1-ый процесс - фаил подкачки , 2-ой тоже какойто системный.
З.Ы. Винда не чувствительная к реестру.
Программа может быть и кривой, и ровной. Например, в одном месте путь взят из переменных окружения, в другом жестко вписан, в третьем насильно приведен к верхнему регистру, в четвертом к нижнему.
Какая разница что показала? Фактически это одно и тоже.
если не нравиться файлек подкачки?
мой комп. > свойство > дополнительно > параметры > дополнительно > изменить, там же можно и убрать подкачку вообще если что...
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot