Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Трояны - [Архив]
Показать сообщение отдельно

Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проанализируй, какие процессы "висят" в системе. Многие трояны маскируются под именами типа winsvr, winsvc, svchost (если NT-система). На NT-системе все упрощается: достаточно посмотреть, кто является владельцем процесса, т.е. тебя интересуют все процессы, запущенные текущем пользователем. Если владелец SYSTEM или LOCAL SERVICE, то все впорядке, т.к. под ними запускаются только системные службы. Троян не может быть с таким владельцем.

Отправлено: 18:33, 03-02-2004 | #27

Название темы: Трояны - [Архив]