запуск программы при входе

tolyan77

Member
Joined
Jun 6, 2023
Messages
270
Reaction score
116
Age
32
Привет, Алл

не подскажите как посмотреть откуда запускается (пытается запуститься) программа. Пробывал AnVir Task Manager он не показывает:(

система w2k

заранее благодарен
 

ilya_sp

Member
Joined
Nov 5, 2021
Messages
214
Reaction score
27
Age
29
Где посмотреть не знаю. Но в процессах можно посмотреть какой файл запускается, а потом уже искать этот файл в реестре, автозагрузке и т.д.
 

di35e1

Premium Member
Platinum
Legendary
Joined
Jun 6, 2016
Messages
759
Reaction score
179
Age
44
пуск-выполнить, там набири msconfig и посмотри закладку "автозагрузка" или в реестре есть соотвествующие ветки
 

tolyan77

Member
Joined
Jun 6, 2023
Messages
270
Reaction score
116
Age
32
я оболдел когда увидел
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell="Explorer.exe %windir%\system32\kernelr32.exe"
 

di35e1

Premium Member
Platinum
Legendary
Joined
Jun 6, 2016
Messages
759
Reaction score
179
Age
44
червячок какой-то
 

tele

Coder
Joined
Feb 25, 2020
Messages
2,253
Reaction score
828
Age
22
Самый простой способ: в ФАРе Альт-Ф1 - "список процессов" Далее ставишь курсор на процесс, который интересен и жмешь Ф3 (просмотр). Покажет столько интересного, что мало не покажется. По Ф8 - убьет, да так, что глазом моргнуть не успеешь. Дальше можно начинать лечение.
 

tolyan77

Member
Joined
Jun 6, 2023
Messages
270
Reaction score
116
Age
32
так вопрос то был как узнать от куда запускается!
а для того что бы узнать все о процессе использую Process Explorer!
 

ilya_sp

Member
Joined
Nov 5, 2021
Messages
214
Reaction score
27
Age
29
di35e1, неужели ты думаешь, что писатели троянов не знают об msconfig-е. Давненько я уже троянов не встречал, которые бы там прописывались :)
 

Eric

Member
Joined
Oct 24, 2017
Messages
130
Reaction score
19
Age
33
Poprobui Ashampoo WinOptimaizer tam v StartUp Tunere mozhet i naidesh 4to iwesh, nu i potresh zaodno.
 

tolyan77

Member
Joined
Jun 6, 2023
Messages
270
Reaction score
116
Age
32
все таки нет ни чего лучше regedit->find
 

ilya_sp

Member
Joined
Nov 5, 2021
Messages
214
Reaction score
27
Age
29
естественно. вот только оно не всегда сидит в реестре. Можно, например прицепиться к какой-нить нужной тебе программе. уже сидящей в автозапуске (не важно откуда). да мало ли как.
 

tele

Coder
Joined
Feb 25, 2020
Messages
2,253
Reaction score
828
Age
22
tolyan77 said:
так вопрос то был как узнать от куда запускается!
а для того что бы узнать все о процессе использую Process Explorer!
Там и "от куда запускается!" увидишь. Вплоть до ветки реестра.
 
L

Lazy_Kent

Лучше всего воспользоваться программой Starter
http://members.lycos.co.uk/codestuff/

Показывает самые укромные места, откуда запускаются проги, включая скрипты и пр.
 

AlMadness

Member
Joined
Feb 15, 2021
Messages
144
Reaction score
31
Самый рульный просмотр автозагрузок живет на www.sysinternals.com и называется autoruns. ИМХО, лучшая в своем роде программа.
 
Top