вирусы
проверить список процессов ручками?
И КАК ИХ ПРОВЕРЯТЬ?
P.S. Список взять из сисинфо, а не из таскманагера.
А сисинфо где лежит?
shift - ctrl - esc
в computer management
вот defwatch - это что?
нет там подозрительных служб, что еще посмотреть?
System Information report written at: 05.01.2004 13:16:33
[Running Tasks]
Name Path Process ID Priority Min Working Set Max Working Set Start Time Version Size File Date
system idle process Not Available 0 0 Not Available Not Available Not Available Unknown Unknown Unknown
system Not Available 8 8 0 1413120 Not Available Unknown Unknown Unknown
smss.exe c:\winnt\system32\smss.exe 204 11 204800 1413120 30.12.2003 9:04:21 5.00.2195.6601 44,77 KB (45 840 bytes) 31.12.1979 23:00:00
csrss.exe Not Available 228 13 Not Available Not Available 30.12.2003 9:04:38 Unknown Unknown Unknown
winlogon.exe c:\winnt\system32\winlogon.exe 248 13 204800 1413120 30.12.2003 9:04:40 5.00.2195.6785 177,77 KB (182 032 bytes) 17.07.2003 10:20:40
services.exe c:\winnt\system32\services.exe 276 9 204800 1413120 30.12.2003 9:04:42 5.00.2195.6700 87,27 KB (89 360 bytes) 31.12.1979 23:00:00
lsass.exe c:\winnt\system32\lsass.exe 288 9 204800 1413120 30.12.2003 9:04:42 5.00.2195.6695 32,77 KB (33 552 bytes) 31.12.1979 23:00:00
svchost.exe c:\winnt\system32\svchost.exe 476 8 204800 1413120 30.12.2003 9:04:46 5.00.2134.1 7,77 KB (7 952 bytes) 31.12.1979 23:00:00
spoolsv.exe c:\winnt\system32\spoolsv.exe 512 8 204800 1413120 30.12.2003 9:04:46 5.00.2195.6659 44,27 KB (45 328 bytes) 17.07.2003 22:54:22
msdtc.exe c:\winnt\system32\msdtc.exe 540 8 204800 1413120 30.12.2003 9:04:46 1999.9.3421.3 6,77 KB (6 928 bytes) 17.07.2003 23:40:00
svchost.exe c:\winnt\system32\svchost.exe 680 8 204800 1413120 30.12.2003 9:04:50 5.00.2134.1 7,77 KB (7 952 bytes) 31.12.1979 23:00:00
hidserv.exe c:\winnt\system32\hidserv.exe 700 8 204800 1413120 30.12.2003 9:04:51 5.00.2195.6655 19,27 KB (19 728 bytes) 17.07.2003 22:24:06
llssrv.exe c:\winnt\system32\llssrv.exe 724 9 204800 1413120 30.12.2003 9:04:51 5.00.2195.6697 81,77 KB (83 728 bytes) 19.06.2003 12:05:04
mdm.exe c:\program files\common files\microsoft shared\vs7debug\mdm.exe 752 8 204800 1413120 30.12.2003 9:04:51 7.00.9466 308,00 KB (315 392 bytes) 05.01.2002 19:00:37
nvsvc32.exe c:\winnt\system32\nvsvc32.exe 840 8 204800 1413120 30.12.2003 9:04:52 6.14.10.4524 76,00 KB (77 824 bytes) 05.08.2003 19:48:00
regsvc.exe c:\winnt\system32\regsvc.exe 860 8 204800 1413120 30.12.2003 9:04:52 5.00.2195.6701 66,77 KB (68 368 bytes) 17.07.2003 22:24:17
mstask.exe c:\winnt\system32\mstask.exe 868 8 204800 1413120 30.12.2003 9:04:52 4.71.2195.6704 116,77 KB (119 568 bytes) 17.07.2003 22:24:12
snmp.exe c:\winnt\system32\snmp.exe 904 8 204800 1413120 30.12.2003 9:04:53 5.00.2195.6605 29,77 KB (30 480 bytes) 17.07.2003 23:39:57
winmgmt.exe c:\winnt\system32\wbem\winmgmt.exe 1008 8 204800 1413120 30.12.2003 9:04:54 1.50.1085.0100 192,10 KB (196 706 bytes) 17.07.2003 22:24:27
svchost.exe c:\winnt\system32\svchost.exe 1028 8 204800 1413120 30.12.2003 9:04:55 5.00.2134.1 7,77 KB (7 952 bytes) 31.12.1979 23:00:00
dfssvc.exe c:\winnt\system32\dfssvc.exe 1044 8 204800 1413120 30.12.2003 9:04:55 5.00.2195.6664 88,77 KB (90 896 bytes) 17.07.2003 22:24:03
svchost.exe c:\winnt\system32\svchost.exe 1340 8 204800 1413120 30.12.2003 9:05:09 5.00.2134.1 7,77 KB (7 952 bytes) 31.12.1979 23:00:00
svchost.exe c:\winnt\system32\svchost.exe 944 8 204800 1413120 30.12.2003 9:24:54 5.00.2134.1 7,77 KB (7 952 bytes) 31.12.1979 23:00:00
explorer.exe c:\winnt\explorer.exe 312 8 204800 1413120 02.01.2004 17:02:09 5.00.3700.6690 237,77 KB (243 472 bytes) 17.07.2003 22:24:23
pronomgr.exe c:\program files\intel\ncs\proset\pronomgr.exe 1872 8 204800 1413120 02.01.2004 17:02:09 6.2.35.0 84,00 KB (86 016 bytes) 11.03.2003 15:24:40
keylogger.exe c:\program files\homekeylogger\keylogger.exe 1572 8 204800 1413120 02.01.2004 17:02:10 1, 7, 0, 0 28,00 KB (28 672 bytes) 27.02.2003 18:55:40
mouseelf.exe c:\program files\kye\genius netscroll optical mouse\mouseelf.exe 1612 8 204800 1413120 02.01.2004 17:02:10 6.01.00 148,00 KB (151 552 bytes) 31.12.2002 22:53:16
winampa.exe c:\program files\winamp\winampa.exe 1452 8 204800 1413120 02.01.2004 17:02:10 Not Available 12,00 KB (12 288 bytes) 02.04.2003 6:20:37
itouch.exe c:\program files\logitech\itouch\itouch.exe 1548 8 204800 1413120 02.01.2004 17:02:10 2.15.264 616,56 KB (631 362 bytes) 13.08.2003 9:32:11
lvagent.exe c:\program files\abbyy lingvo 8.0\lvagent.exe 1544 8 204800 1413120 02.01.2004 17:02:10 8.0.1.86 100,00 KB (102 400 bytes) 01.04.2002 17:55:30
vdtask.exe c:\program files\farstone\virtualdrive\vdtask.exe 1080 8 204800 1413120 02.01.2004 17:02:10 7, 0, 0, 1 188,00 KB (192 512 bytes) 26.01.2002 8:47:28
vcdplayx.exe c:\winnt\vcdplayx.exe 968 8 204800 1413120 02.01.2004 17:02:11 6, 2, 0, 0 52,00 KB (53 248 bytes) 23.01.2002 16:41:58
daemon.exe c:\program files\d-tools\daemon.exe 1652 8 204800 1413120 02.01.2004 17:02:11 3.32.0.0 76,00 KB (77 824 bytes) 12.03.2003 18:41:08
cdslow.exe c:\cdslow\cdslow.exe 1092 8 204800 1413120 02.01.2004 17:02:11 Not Available 55,00 KB (56 320 bytes) 17.07.2003 22:30:27
rundll32.exe c:\winnt\system32\rundll32.exe 1628 8 204800 1413120 02.01.2004 17:02:12 5.00.2134.1 9,77 KB (10 000 bytes) 31.12.1979 23:00:00
smartdoctor.exe c:\program files\asus\smartdoctor\smartdoctor.exe 360 8 204800 1413120 02.01.2004 17:02:12 2, 7, 1, 0 124,00 KB (126 976 bytes) 16.04.2003 11:38:52
rundll32.exe c:\winnt\system32\rundll32.exe 972 8 204800 1413120 02.01.2004 17:02:12 5.00.2134.1 9,77 KB (10 000 bytes) 31.12.1979 23:00:00
backweb-8876480 c:\program files\logitech\desktop messenger\8876480\program\backweb-8876480.exe 1524 8 1048576 5242880 02.01.2004 17:02:12 Not Available 16,00 KB (16 384 bytes) 13.08.2003 9:32:45
ctfmon.exe c:\winnt\system32\ctfmon.exe 1508 8 204800 1413120 02.01.2004 17:02:12 1.00.2409.7 built by: Lab06_N 8,00 KB (8 192 bytes) 20.02.2001 12:09:54
acrotray.exe c:\program files\adobe\acrobat 5.0\distillr\acrotray.exe 1540 8 204800 1413120 02.01.2004 17:02:13 5, 0, 0, 0 48,10 KB (49 254 bytes) 17.10.2003 21:27:39
imagefox.exe c:\program files\acd systems\imagefox\imagefox.exe 1260 8 204800 1413120 02.01.2004 17:02:13 2, 0, 0, 84 196,00 KB (200 704 bytes) 23.02.2001 11:52:26
gwum.exe c:\program files\gigabyte\gigabyte windows utility manager\gwum.exe 1232 8 204800 1413120 02.01.2004 17:02:14 1, 0, 0, 1 464,00 KB (475 136 bytes) 18.07.2003 14:46:27
wallcal3.exe c:\program files\zepsoft\wallpaper calendar\wallcal3.exe 1108 8 204800 1413120 02.01.2004 17:02:14 3.0.1.73 1,01 MB (1 059 328 bytes) 11.07.2002 20:17:03
mw_fps_opt.exe c:\documents and settings\administrator\desktop\fps_opt\mw_fps_opt.exe 1920 8 204800 1413120 02.01.2004 17:02:42 1.96 416,00 KB (425 984 bytes) 21.12.2003 7:08:36
iexplore.exe c:\program files\internet explorer\iexplore.exe 1700 8 204800 1413120 05.01.2004 12:25:31 6.00.2800.1106 89,00 KB (91 136 bytes) 03.10.2002 17:17:32
mmc.exe c:\winnt\system32\mmc.exe 1928 8 204800 1413120 05.01.2004 13:15:34 5.00.2195.6601 589,27 KB (603 408 bytes) 17.07.2003 22:24:09
там же - стартап-секцию
теплее, только я просил [Running Tasks] а не [Loaded Modules]
Имя Путь Код процесса Приоритет Наименьший рабочий набор Максимальный рабочий набор Время запуска Версия Размер Дата файла
system idle process Нет данных 0 0 Нет данных Нет данных Нет данных Нет данных Нет данных Нет данных
system Нет данных 8 8 0 1413120 Нет данных Нет данных Нет данных Нет данных
smss.exe d:\winnt\system32\smss.exe 152 11 204800 1413120 05/01/2004 09:36:35 5.00.2195.5382 44,77 КБ (45 840 байт) 08/08/2000 04:08:08
csrss.exe Нет данных 180 13 Нет данных Нет данных 05/01/2004 09:36:39 Нет данных Нет данных Нет данных
winlogon.exe d:\winnt\system32\winlogon.exe 176 13 204800 1413120 05/01/2004 09:36:40 5.00.2195.5386 175,77 КБ (179 984 байт) 08/08/2000 04:08:08
services.exe d:\winnt\system32\services.exe 228 9 204800 1413120 05/01/2004 09:36:41 5.00.2195.3940 86,77 КБ (88 848 байт) 08/08/2000 04:08:08
lsass.exe d:\winnt\system32\lsass.exe 240 9 204800 1413120 05/01/2004 09:36:41 5.00.2195.5430 34,27 КБ (35 088 байт) 08/08/2000 04:08:08
svchost.exe d:\winnt\system32\svchost.exe 436 8 204800 1413120 05/01/2004 09:36:44 5.00.2134.1 7,77 КБ (7 952 байт) 12/09/2002 21:31:56
msdtc.exe d:\winnt\system32\msdtc.exe 468 8 204800 1413120 05/01/2004 09:36:45 1999.9.3421.3 6,77 КБ (6 928 байт) 02/02/2003 18:46:09
defwatch.exe d:\program files\navnt\defwatch.exe 576 8 204800 1413120 05/01/2004 09:36:48 7.61.00.930 32,00 КБ (32 768 байт) 05/12/2001 11:37:36
svchost.exe d:\winnt\system32\svchost.exe 600 8 204800 1413120 05/01/2004 09:36:50 5.00.2134.1 7,77 КБ (7 952 байт) 12/09/2002 21:31:56
llssrv.exe d:\winnt\system32\llssrv.exe 620 9 204800 1413120 05/01/2004 09:36:50 5.00.2195.4907 81,27 КБ (83 216 байт) 08/08/2000 04:08:08
rtvscan.exe d:\program files\navnt\rtvscan.exe 656 8 204800 1413120 05/01/2004 09:36:50 7.61.00.930 460,00 КБ (471 040 байт) 05/12/2001 11:45:38
mstask.exe d:\winnt\system32\mstask.exe 768 8 204800 1413120 05/01/2004 09:36:58 4.71.2195.1 116,27 КБ (119 056 байт) 02/02/2003 18:49:11
stisvc.exe d:\winnt\system32\stisvc.exe 788 8 204800 1413120 05/01/2004 09:36:59 5.00.2195.3649 60,27 КБ (61 712 байт) 08/08/2000 04:08:08
winmgmt.exe d:\winnt\system32\wbem\winmgmt.exe 848 8 204800 1413120 05/01/2004 09:36:59 1.50.1085.0070 192,08 КБ (196 685 байт) 08/08/2000 04:08:08
dfssvc.exe d:\winnt\system32\dfssvc.exe 868 8 204800 1413120 05/01/2004 09:37:00 5.00.2195.3649 88,27 КБ (90 384 байт) 08/08/2000 04:08:08
msgsys.exe d:\winnt\system32\msgsys.exe 792 8 204800 1413120 05/01/2004 09:37:05 6.0.201.0940 E 14,00 КБ (14 336 байт) 18/09/2000 17:12:40
svchost.exe d:\winnt\system32\svchost.exe 1136 8 204800 1413120 05/01/2004 09:37:17 5.00.2134.1 7,77 КБ (7 952 байт) 12/09/2002 21:31:56
explorer.exe d:\winnt\explorer.exe 280 8 204800 1413120 05/01/2004 09:41:08 5.00.3502.5321 237,27 КБ (242 960 байт) 08/08/2000 04:08:08
winampa.exe d:\progra~1\winamp\winampa.exe 1252 8 204800 1413120 05/01/2004 09:41:22 Нет данных 10,50 КБ (10 752 байт) 02/10/2001 03:42:00
vptray.exe d:\program files\navnt\vptray.exe 1260 8 204800 1413120 05/01/2004 09:41:23 7.61.00.930 72,00 КБ (73 728 байт) 05/12/2001 11:53:54
lvagent.exe d:\program files\abbyy lingvo 8.0\lvagent.exe 1276 8 204800 1413120 05/01/2004 09:41:24 8.0.1.86 100,00 КБ (102 400 байт) 01/04/2002 17:55:30
ps.exe d:\program files\punto switcher\ps.exe 1284 8 204800 1413120 05/01/2004 09:41:25 2, 7, 0, 0 197,00 КБ (201 728 байт) 24/09/2003 15:26:39
internat.exe d:\winnt\system32\internat.exe 1300 8 204800 1413120 05/01/2004 09:41:25 5.00.2920.0000 20,27 КБ (20 752 байт) 12/09/2002 21:31:07
thebat.exe c:\program files\the bat!\thebat.exe 1316 8 204800 1413120 05/01/2004 09:41:28 Нет данных 4,47 МБ (4 689 408 байт) 05/11/2002 19:04:23
livejournalu.ex d:\program files\semagic\livejournalu.exe 1332 8 204800 1413120 05/01/2004 09:41:31 1, 3, 8, 8 1,04 МБ (1 085 440 байт) 17/12/2003 20:30:00
transparentd.ex d:\documents and settings\администратор\главное меню\программы\автозагрузка\transparentd.exe 1320 8 204800 1413120 05/01/2004 09:41:32 Нет данных 24,75 КБ (25 344 байт) 02/09/2003 19:34:48
icq.exe d:\program files\icq\icq.exe 1432 8 204800 1413120 05/01/2004 09:45:20 2002a Beta 1,96 МБ (2 054 144 байт) 02/02/2003 20:58:19
iexplore.exe d:\program files\internet explorer\iexplore.exe 1388 8 204800 1413120 05/01/2004 12:06:08 5.00.2920.0000 59,27 КБ (60 688 байт) 02/02/2003 18:49:20
mmc.exe d:\winnt\system32\mmc.exe 1544 8 204800 1413120 05/01/2004 12:53:40 5.00.2195.4933 591,77 КБ (605 968 байт) 08/08/2000 04:08:08
[Автоматически загружаемые программы]
Программа Команда Пользователь Размещение
The Bat! c:\progra~1\thebat~1\thebat.exe URTICA\Olga Загрузка
Punto Switcher d:\program files\punto switcher\ps.exe URTICA\Olga HKU\S-1-5-21-776561741-764733703-1708537768-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
internat.exe internat.exe URTICA\Olga HKU\S-1-5-21-776561741-764733703-1708537768-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Internet .DEFAULT Загрузка
internat.exe internat.exe .DEFAULT HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Microsoft Office d:\progra~1\micros~2\office\osa9.exe -b -l All Users Общая загрузка
Mirabilis ICQ d:\program files\icq\ndetect.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
QuickTime Task "d:\program files\quicktime\qttask.exe" -atboottime All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
NeroCheck d:\winnt\system32\nerocheck.exe_ All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
CloneCDElbyCDFL "d:\program files\clonecd\elbycheck.exe_" /l elbycdfl All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
DAEMON Tools-1033 "d:\program files\d-tools\daemon.exe" -lang 1033 All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
WinampAgent "d:\progra~1\winamp\winampa.exe" All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Icon Transparency transp.exe /r1000 All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
vptray d:\program files\navnt\vptray.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Lingvo Launcher "d:\program files\abbyy lingvo 8.0\lvagent.exe" /startup All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
походу нортон не подвёл , займись исследованиями человеческого фактора
да у тебя тут почти ничего нету , невооружённым взглядом видно, что всё чисто. Не тот мусорник, что у меня
просто это моя винда, я всякую херню отключаю
Оставить комментарий
bolnov_a
как узнать о наличии какого-либо червя на компе? что-то у меня инет как-то резво кончился... проверялась недавно Norton Antivirus Corporate Edition, обновления свежие...