Użytkownik "Radosław Sokół" <Radoslaw.Sokol@polsl.pl> napisał w
wiadomości news:d1mn8m$fmu$1@polsl.gliwice.pl...
> yacek napisał(a):
>> A gdzie jest zapisane co i w jakiej kolejnosci sie uruchamia
>> podczas startu bo w trybie awaryjnym nie ma tego problemu.
>
> W rejestrze w kilku miejscach, w liście usług, w autostarcie
> Eksploratora. To tak na początek. O ile pamiętam w Win2k
> można doinstalować msconfig.exe (chyba na WWW Microsoftu
> był nawet do ściągnięcia), on w sporym zakresie ułatwia
> robotę. Bez niego tylko regedit.exe i sprawdzać klucze
> Run w HKEY_LOCAL_MACHINE i HKEY_CURRENT_USER.
>
> PS. Pamiętaj, że tego typu wirusoszpiegi mogą być też
> modułami Internet Explorera lub powłoki systemowej, wtedy
> będą się uruchamiać dopiero po uruchomieniu powłoki i
> nie wykryje się ich takimi normalnymi metodami.
Dlatego chyba najlepiej jest użyć programu HijackThis, a na tej stronie
można od razu przeanalizować uzyskane logi: http://www.hijackthis.de/en
.
-- M. [MVP] "Use Google, stupid!" /odpowiadając zmień px na pl/Received on Mon Mar 21 17:25:16 2005
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 21 Mar 2005 - 17:42:05 MET