Кстати, насчет троянов. У меня тут зараза какая-то поселилась, которая блокирует открытие диспетчера задач. Плюс когда хочу выключить комп, пишет, что используется другими пользователями. Софт для поиска зараз ничего не находит - пробовал Каспера и adwcleaner Есть идеи?
Комментарии: 22
Fedor
есть AVZ в помощь
Andrey
++++
Vasiliy
Спасибо, будем попробовать
Indr1x
Process explorer Вместо стандартного диспетчера
Fedor
или с Linux утилитой clamav https:// wiki. archlinux. org /title/ClamAV_(%D0%A0%D1%83%D1%81%D1%81%D0%BA%D0%B8%D0%B9)
Fedor
и не нужно изобретать велосипед
Vasiliy
Всё попробую, всем спасибо!
Anonim
Ещё где-то был плагин на ProcessHacker, который скрывает его от обнаружения. Каждую секунду меняет имя окна, также при запуске копируется в TEMP директорию, запускатеся оттуда, под другим именем. Короче, обнаружить малварь сможет только по сигнатуре, а так никто не делает. Но не знаю, смогу ли найти... А вообще, может я что-то путаю. Надо будет тогда написать такой плагин)) многим людям поможет. Или можно использовать другие аналоги и надеяться, что малварь их не обнаруживает. Например, Anvir Task Manager.
Fedor
по хешу
Anonim
Аналогично, так никто не делает))
Fedor
да потому, что полиморфизм
Anonim
А причём тут полиморфизм...
Vasiliy
Не уверен, что я там легко увижу виновника) На win11 там говна...
Anonim
Его тоже грохают часто
Vasiliy
Еще любопытно, что когда adwcleaner завершает какие-то там, по его мнению, "левые" процессы, диспетчер задач снова становится доступен Отловить бы что он закрывает)
Andrey
загрузиться извне, пощупать автостарт и левые сервисы.
Vasiliy
Список сервисов смотрел, ничего подозрительного. Автозапуск тоже шерстил Даж планировщик перекопал
Anonim
Проникнуть в нужный процесс - миллион вариантов. И автозагрузка и планировщик это самые глупые)
Anonim
Это база. А есть более хитрые способы. В реестре можно прописаться в автостарт на Winlogon. Вручную всё это уже долго смотреть, качай Autoruns от Sysinternals официальный, Windows. Он показывает все-все программы, которые автозапускаются в системе (в том числе и планировщик, и реестр). Также не помешает просканировать ПК через MalwareBytes, ибо никто не отмнеял инъекцию в легитимный софт) https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns
Bga
Лечить надо из под живой ремонтной ос с флешки (желательно с ro ключём). Kvrt закускай на ночь и смотри.
Indr1x
Process Hacker
Anonim
И он туда же) Плюс они обычно драйвер ядра грузят. Их поведение поймать элементарно и скрыть активность. я же писал всякую дрянь)