Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Поиск запускаемой программы / 8 сообщений из 8, страница 1 из 1
10.10.2005, 17:31
    #33315731
OlegON
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поиск запускаемой программы
---------------------------
C:\Program Files\Accessories\Imagevue\Imagevue.EXE
---------------------------
Windows cannot find 'C:\Program Files\Accessories\Imagevue\Imagevue.EXE'. Make sure you typed the name correctly, and then try again. To search for a file, click the Start button, and then click Search.
---------------------------
OK
---------------------------

выскакивает при старте Windows. Никак не могу накопать, откуда она пускается. В \StartUp нет, в реестре в ключах \Run,\RunOnce нет.. Уже даже autoruns от sysinternals запускал, ищу, где же, блин, это прописано... УБИЛСЯ! Какие идеи? По реестру пускал поиск по imagevue - безрезультатно.
...
Рейтинг: 0 / 0
10.10.2005, 17:33
    #33315735
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поиск запускаемой программы
А точно Image vue ? По логике надо искать image view
...
Рейтинг: 0 / 0
10.10.2005, 17:37
    #33315746
OlegON
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поиск запускаемой программы
Это копия диалогового окна. Если не в курсе, то такая удобная вещь, когда диалоговое окно в фокусе, можно нажать Ctrl-C.
...
Рейтинг: 0 / 0
10.10.2005, 17:38
    #33315750
OlegON
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поиск запускаемой программы
Подозрение, что последствия троянца, но все равно, ГДЕ оно прячется?!
...
Рейтинг: 0 / 0
10.10.2005, 21:18
    #33316049
balbes
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поиск запускаемой программы
HI
Если XP то в командной строке набери MSConfig и посмотри автозагрузку..

Удачи!
...
Рейтинг: 0 / 0
10.10.2005, 22:35
    #33316094
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поиск запускаемой программы
Посмотри еще
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
"Startup"="c:\mystartup" - система загрузит все программы, ярлыки которых находятся в папке c:\mystartup\
...
Рейтинг: 0 / 0
10.10.2005, 22:38
    #33316096
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поиск запускаемой программы
Еще программа может запускаться как параметр к эксплореру из ключа
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell=explorer.exe myprogram.exe
...
Рейтинг: 0 / 0
11.10.2005, 22:29
    #33318536
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поиск запускаемой программы
Сегодня лечил одну гадость (имя длл-ки не припомню, что-то типа cnh*.dll) - она запускалась из HKLM/Run через rundll, убить работающий процесс ничем не мог даже в безопасном режиме - он восстанавливался сразу после убиения, убить запись из автозагрузки тоже - она восстанавливалась сразу после удаления. Загрузился под ERD Commander'ом, убил и длл-ку, и запись из реестра, загружаюсь - все на месте и процесс в памяти :-)
Потом нашел... Запись в автозагрузке восстанавливалась ДРАЙВЕРОМ, который заодно запускал и рандлл... Так что есть предчуствие что предстоит новая эпоха вирусов, которые будут запускаться чуть ли не вместе с кернелем...
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Поиск запускаемой программы / 8 сообщений из 8, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]