запуск программы при входе

tolyan77

Member
Joined
Jun 6, 2004
Messages
269
Reaction score
0
Age
47
Location
Arkhangelsk
Привет, Алл

не подскажите как посмотреть откуда запускается (пытается запуститься) программа. Пробывал AnVir Task Manager он не показывает:(

система w2k

заранее благодарен
 

ilya_sp

Member
Joined
Nov 5, 2021
Messages
214
Reaction score
27
Age
28
Где посмотреть не знаю. Но в процессах можно посмотреть какой файл запускается, а потом уже искать этот файл в реестре, автозагрузке и т.д.
 

di35e1

Premium Member
Platinum
Legendary
Joined
Jun 6, 2016
Messages
759
Reaction score
179
Age
43
пуск-выполнить, там набири msconfig и посмотри закладку "автозагрузка" или в реестре есть соотвествующие ветки
 

tolyan77

Member
Joined
Jun 6, 2004
Messages
269
Reaction score
0
Age
47
Location
Arkhangelsk
я оболдел когда увидел
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell="Explorer.exe %windir%\system32\kernelr32.exe"
 

di35e1

Premium Member
Platinum
Legendary
Joined
Jun 6, 2016
Messages
759
Reaction score
179
Age
43
червячок какой-то
 

tele

Member
Joined
Feb 25, 2004
Messages
259
Reaction score
28
Age
73
Самый простой способ: в ФАРе Альт-Ф1 - "список процессов" Далее ставишь курсор на процесс, который интересен и жмешь Ф3 (просмотр). Покажет столько интересного, что мало не покажется. По Ф8 - убьет, да так, что глазом моргнуть не успеешь. Дальше можно начинать лечение.
 

tolyan77

Member
Joined
Jun 6, 2004
Messages
269
Reaction score
0
Age
47
Location
Arkhangelsk
так вопрос то был как узнать от куда запускается!
а для того что бы узнать все о процессе использую Process Explorer!
 

ilya_sp

Member
Joined
Nov 5, 2021
Messages
214
Reaction score
27
Age
28
di35e1, неужели ты думаешь, что писатели троянов не знают об msconfig-е. Давненько я уже троянов не встречал, которые бы там прописывались :)
 

Eric

Member
Joined
Oct 24, 2017
Messages
130
Reaction score
19
Age
32
Poprobui Ashampoo WinOptimaizer tam v StartUp Tunere mozhet i naidesh 4to iwesh, nu i potresh zaodno.
 

ilya_sp

Member
Joined
Nov 5, 2021
Messages
214
Reaction score
27
Age
28
естественно. вот только оно не всегда сидит в реестре. Можно, например прицепиться к какой-нить нужной тебе программе. уже сидящей в автозапуске (не важно откуда). да мало ли как.
 

tele

Member
Joined
Feb 25, 2004
Messages
259
Reaction score
28
Age
73
tolyan77 said:
так вопрос то был как узнать от куда запускается!
а для того что бы узнать все о процессе использую Process Explorer!
Там и "от куда запускается!" увидишь. Вплоть до ветки реестра.
 
L

Lazy_Kent

Лучше всего воспользоваться программой Starter
http://members.lycos.co.uk/codestuff/

Показывает самые укромные места, откуда запускаются проги, включая скрипты и пр.
 

AlMadness

Member
Joined
Feb 15, 2004
Messages
142
Reaction score
1
Самый рульный просмотр автозагрузок живет на www.sysinternals.com и называется autoruns. ИМХО, лучшая в своем роде программа.
 
Top