Реестр и автозагрузка ПО:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 |
Также ключи реестра где прописывает себя вирус , баннер смотрите тут: Ключи реестра автозагрузки: - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] ключ "Userinit"="С:\WINDOWS\system32\userinit.exe," - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] ключ "Shell"="Explorer.exe" - [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] - [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] - [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce] - [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] - [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx] - [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon, VmApplet] - [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows, run] - [HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components] - [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager, BootExecute] - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{xxxxx-xx-xx-xx-xxxxx}] - C:\Documents and Settings\All Users\Start Menu\Programs\Startup - C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка - C:\Documents and Settings\имя_пользователя\Главное меню\Программы\Автозагрузка - %username%\Главное меню\Программы\Автозагрузка - это папка, программы из которой будут запускаться для текущего пользовател (windows XP) - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp - это папка, программы из которой будут запускаться для всех пользователей (windows 7+) - %username%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp — это папка, программы из которой будут запускаться для текущего пользователя (windows 7+) |
Реестр и автозагрузка ПО подробней:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 |
--------------------------------------------------------------- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] программы, которые запускаются при входе текущего пользователя в систему --------------------------------------------------------------- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce] программы, которые запускаются только один раз при входе текущего пользователя в систему. После этого ключи программ автоматически удаляются из данного раздела реестра. --------------------------------------------------------------- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] программы, которые запускаются при входе в систему для всех пользователей системы. --------------------------------------------------------------- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] программы, которые запускаются только один раз при входе пользователя в систему. После этого ключи программ автоматически удаляются из данного раздела реестра. Данный раздел отвечает за запуск программ для всех пользователей системы. --------------------------------------------------------------- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx] программы, которые запускаются только один раз, когда загружается система. Этот раздел используется при инсталляции программ, например для запуска настроечных модулей. После этого ключи программ автоматически удаляются из данного раздела реестра. Данный раздел отвечает за запуск программ для всех пользователей системы. --------------------------------------------------------------- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] программы, которые загружаются при старте системы до входа пользователя в Windows. --------------------------------------------------------------- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce] программы отсюда загружаются только один раз, когда загружается система. --------------------------------------------------------------- [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\BootExecute] программы запуска для всех пользователей --------------------------------------------------------------- [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WdsVrdpwd\StartupPrograms] программы запуска для всех пользователей --------------------------------------------------------------- Например, чтобы автоматически запускать программу Блокнот при входе текущего пользователя, открываем Редактор реестра (regedit.exe), переходим в раздел [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] и добавляем следующий ключ: "NOTEPAD.EXE"="C:\WINDOWS\System32\notepad.exe" При этом программы из этого списка не отображаются в списке программ доступных для отключения в msconfig.exe, а также определяются не всеми менеджерами автозагрузки. --------------------------------------------------------------- Программы могут запускаться и из следующего раздела реестра: [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows] Параметры: "load"="programma" — программы запускаемые до входа пользователя в систему: "run" ="programma" — программы запускаемые после входа пользователя в систему. --------------------------------------------------------------- Существует две папки — общая для всех пользователей и индивидуальная для текущего пользователя. Если при входе пользователя в систему удерживать нажатой клавишу "Shift", то программы из папок "Автозагрузка" запускаться не будут. По умолчанию эти папки находятся здесь: ..\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка — это папка, программы из которой будут запускаться для всех пользователей компьютера. (windows XP) ..\Documents and Settings\Username\Главное меню\Программы\Автозагрузка — это папка, программы из которой будут запускаться для текущего пользователя (windows XP). %username%\Главное меню\Программы\Автозагрузка - это папка, программы из которой будут запускаться для текущего пользовател (windows XP) C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp - это папка, программы из которой будут запускаться для всех пользователей (windows 7+) %username%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp — это папка, программы из которой будут запускаться для текущего пользователя (windows 7+) --------------------------------------------------------------- Windows считывает данные о пути к папке "Автозагрузка" из реестра. Этот путь прописан в следующих разделах: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders] "Common Startup"="%ALLUSERSPROFILE%\Главное меню\Программы\Автозагрузка — для всех пользователей системы. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders] "Startup"="%USERPROFILE%\Главное меню\Программы\Автозагрузка — для текущего пользователя. Сменив путь к папке мы получим автозагрузку всех программ из указанной папки. Например: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders] "Startup"="c:\mystartup — система загрузит все программы, ярлыки которых находятся в папке c:\mystartup\, при этом папка "Автозагрузка" все так же будет отображаться в меню "Пуск", а если у пользователя в ней ничего не было, то он и не заметит подмены. --------------------------------------------------------------- |
Вирусы записи в реестр:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 |
обычно вирусы и баннеры меняют ниже указанные параметры реестра: Модифицирует следующие ключи реестра: [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = '<Полный путь к вирусу>' [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Shell2' = '<Полный путь к вирусу>' [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] ключ "Userinit"="С:\WINDOWS\system32\userinit.exe," Он должен иметь такой вид "Userinit"="С:\WINDOWS\system32\userinit.exe," . После запятой ничего не должно быть. Файл WINLOGON.EXE всегда расположен в C:\Windows\System32. В случае обнаружения этого файла в любом другом каталоге он должен быть удален. Решение: 1. Удаляем файл по указанному пути. (если вы пользуетесь командной строкой вводим explorer.exe нажимаем enter); 2. Удаляем ключи реестра с указанием вируса или баннера. --------------------------------------------------------------- Если при попытке входа в учетную запись загружается пустой рабочий стол. 1. Смотрите ветку реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] ключ "Shell"="Explorer.exe" 2. Если в ключе прописано что-то другое, то замените на указанное выше. 3.Посмотреть что прописано в ветке [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs" --------------------------------------------------------------- |
Программы для просмотра автозагрузки:
1 2 3 4 5 6 7 8 9 10 11 12 13 |
Посмотреть список автоматически загружаемых программ можно открыв программу "Сведения о системе" (откройте "Пуск — Все программы — Стандартные — Служебные — Сведения о системе" или наберите msinfo32.exe в командной строке) и перейдя в пункт "Программная среда — Автоматически загружаемые программы"(не пугайтесь программ там будет много). Программа "Свойства системы" отображает группы автозагрузки из реестра и папок "Автозагрузка". --------------------------------------------------------------- Другая программа, позволяющая посмотреть список программ автозагрузки — "Настройка системы" (для запуска наберите msconfig из командной строки). Эта программа кроме просмотра списка автозагрузки предоставляет возможность отключения всех пунктов автозагрузки (вкладка "Общие") или выборочных программ (вкладка "Автозагрузка"). --------------------------------------------------------------- P.S есть очень полезная программа autoruns,avz autoruns также умеет работать с автозагрузкой с livecd https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx --------------------------------------------------------------- |
Программы из автозагрузки
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 |
Вообще же, для начала каждому пользователю стоит самому найти на диске файл подобной программы и заглянуть в его свойства — исходя из его названия, расположения на диске или имени разработчика обычно можно определить хотя бы примерно, к какой из установленных программ он относится, и сделать выводы — выполняет он какие-то полезные функции, или от его запуска вполне можно отказаться. Так, например, понятно, что утилита Corel Registration Reminder (Remind32.exe) предназначена для еженедельного донимания пользователя с просьбой зарегистрироваться, и её отключение не только полезно для нервной системы, но и не принесёт никаких потерь в функциональности других приложений. А вот отключив CPUcool (Cpucool.exe), вы перестанете использовать программное охлаждение процессора до тех пор, пока не запустите её вручную. Так что в каждом конкретном случае решать придётся самому пользователю. --------------------------------------------------------------- 3cdminic (3CDMINIC.EXE) 3Com DMI (DynanamicAccess Desktop Management Interface) агент, используемый некоторыми сетевыми картами 3Com. Вероятнее всего, его наличие обязательно для их функционирования. --------------------------------------------------------------- Access Ramp Monitor (armon32.exe) отслеживает параметры Интернет-соединения, запрещает запуск некоторых игр. --------------------------------------------------------------- Album Fast Start (ABMTSR.EXE) утилита для сканера, для его нормальной работы не требуется, доступна из меню «Пуск». --------------------------------------------------------------- Alogserv (Alogserv.exe) утилита для ведения протокола работы McAfee VirusScan. --------------------------------------------------------------- AlpsPoint (Apoint.exe) утилита для расширения возможностей тачпада в ноутбуках облегчённого скроллинга и т.п. Не требуется для работы самого ПК. --------------------------------------------------------------- Anvshell (anvshell.exe) утилита, поставляемая с некоторыми видеокартами ASUS, служит для расширения возможностей диалога свойств дисплея. --------------------------------------------------------------- AudioHQ (Ahqtb.exe) утилита для аудио карт Creative SoundBlaster Live! Доступна и из меню «Пуск». --------------------------------------------------------------- BackWeb (backweb.exe) автоматически определяет наличие соединения с Интернетом и загружает обновления ПО на ПК от Compaq и HP. --------------------------------------------------------------- BayMgr (DockApp.exe)на ноутбуках используется для корректной горячей замены батарей, DVD, CD. Нужна только при использовании такой замены. --------------------------------------------------------------- Bayswap (bayswap.exe) аналогичная утилита поддержки горячей замены на ноутбуках Compaq, как и программа Bayswap2 (TbUpdate.exe). --------------------------------------------------------------- BCDetect (bcdetect.exe) проверяет наличие драйверов видеокарт Creative и загружает BlasterControl. --------------------------------------------------------------- BCMDMMSG (bcmdmmsg.exe) «modem messaging applet» для модемов BCM V.90 56k, нужна для их работы. --------------------------------------------------------------- Bpcpost.exe Microsoft TV Viewer Post Setup Program часть Microsoft WebTV for Windows --------------------------------------------------------------- BrowserWebCheck (loadwc.exe) проверяет, является ли браузер Internet Explorer браузером по умолчанию. Не требуется. --------------------------------------------------------------- ConMgr.exe (conmgr.exe) запускает WinFax Pro, нужна для ответа на входящие звонки. --------------------------------------------------------------- CrticalUpdate (Wucrtupd.exe) Microsoft Windows Critical Update Notification — печально известна тем, что запускает дозвон до провайдера при каждой загрузке ОС. Проверяет наличие обновлений Windows 98. Желательно деинсталлировать. --------------------------------------------------------------- Ctfmon (ctfmon.exe) прописывается в автозагрузку при каждом запуске Office XP, нужна для альтернативных способов ввода текста, поэтому если диктовка не используется, то лучше отключить через апплет «Text Services and Speech» в Панели Управления. --------------------------------------------------------------- CyDoor (CT_Load.exe) засасывающая рекламу утилита типа Spyware. Желательно удалить вместе с программой-маткой. Поможет в этом утилита Ad-Aware (http://www.lavasoft.de/aaw/index.html). --------------------------------------------------------------- DadApp (dadapp.exe) управляет программируемыми кнопками на ноутбуках Dell. При отмене её загрузки,по заверениям Dell, вернуть её функциональность впоследствии якобы уже нельзя. --------------------------------------------------------------- Daemon (DAEMON32.EXE) загружает настройки джойстика MS Sidewinder. --------------------------------------------------------------- DMISLAPP (DMISLAPP.exe) DMI (Desktop Management Software) для сетевых карт Intel TokenExpress. --------------------------------------------------------------- Driver 32 (Scam32.exe) а это вирус. --------------------------------------------------------------- EM_EXEC (EM_EXEC.EXE) драйвер мыши Logitech. Нужен для поддержки дополнительных функций мыши или трекбола. --------------------------------------------------------------- Fpx (mnmsrvc.exe) служба Remote Desktop Sharing, часть Microsoft Netmeeting. --------------------------------------------------------------- Gator (gator.exe) ещё одна шпионско-рекламная программа. --------------------------------------------------------------- Hidserv (hidserv.exe) Human Interface Device Server нужен только если используется какое-то USB-аудио устройство, например, мультимедийная USB-клавиатура с регулятором громкости. --------------------------------------------------------------- Igfxtray (igfxtray.exe) быстрый доступ к настройкам видеокарт, встроенных в чипсеты Intel — значок в System Tray. --------------------------------------------------------------- Internat (internat.exe) индикатор раскладки клавиатуры из системной области Панели Задач. Для самого переключения не требуется. --------------------------------------------------------------- Infra-red Monitor или IrMon (IRMON.EXE) быстрый доступ к IrDA устройствам. --------------------------------------------------------------- ICSMGR.EXE Internet Connection Sharing Manager, в локальной сети позволяет осуществлять выход в Интернет через компьютер с модемом. Нужен только на хост-машине. --------------------------------------------------------------- K6CPU.EXE (K6CPU.EXE) служит для корректного отображения типа процессора K6 в свойствах системы. Для работы не нужен. --------------------------------------------------------------- LicCrtl (runservice.exe) что-то там лицензирует при использовании некоторых программ и игр. --------------------------------------------------------------- LoadPowerProfile (powrprof.dll) отвечает за управление питанием и загрузку соответствующих профилей. Обычно грузится два раза, и один из экземпляров можно отключить. --------------------------------------------------------------- LoadQM (loadqm.exe) загрузка MSN Explorer Query Manager. --------------------------------------------------------------- Machine Debug Manager (mdm.exe) дебаггер, нужен разработчикам и тестерам ПО. Крайне рекомендуется отключить. --------------------------------------------------------------- Mdac_runonce (runonce.exe) ассоциировано с Microsoft Data Access Components (MDAC). Автозагрузка не требуется, но наличие на диске самой системной утилиты runonce.exe необходимо. --------------------------------------------------------------- Microsoft Announcement Listener (Annclist.exe) используется Microsoft WebTV for Windows. --------------------------------------------------------------- Microsoft Greetings Reminder (MHPRMINF.EXE) напоминалка от Microsoft, аналогична Microsoft Greetings Workshop Reminder (Gwremind.exe). --------------------------------------------------------------- Microsoft Office Shortcut Bar (Msoffice.exe) панель быстрого запуска, входящая в состав Office. --------------------------------------------------------------- Microsoft Office Startup (Osa.exe & Osa9.exe) якобы ускоряет запуск приложений MS-Office, но при этом расходует оперативную память на офисные библиотеки. --------------------------------------------------------------- MoneyAgent (money express.exe) часть Microsoft Money. --------------------------------------------------------------- Mosearch (mosearch.exe) — утилита Fast Search в Office XP, аналогична Find Fast из Office 2000. --------------------------------------------------------------- MSBB (msbb.exe)очередной паук-баннеросос, загружает рекламу на ПК и шпионит за пользователем. --------------------------------------------------------------- MSConfigReminder (msconfig.exe) при загрузке ОС сообщает, что вы что-то отключили в MSCONFIG. --------------------------------------------------------------- MSDTC (msdtcw.exe) Microsoft Distributed Transaction Coordinator, пытается звонить в Интернет при загрузке ОС. --------------------------------------------------------------- MSN Quick View (Msndc.exe) быстрое подключение к Microsoft Network. --------------------------------------------------------------- MSMSGS (msmsgs.exe) MSN Messenger, если его не используете, отключите. --------------------------------------------------------------- MSwheel (mswheel.exe) утилита для мыши Intellimouse. Нужна только если ОС не поддерживает её функции в Win98/ME поддержка колеса скроллинга для мышей Microsoft и Logitech не требует дополнительных драйверов. --------------------------------------------------------------- Netzip Smart Downloader (npnzdad.exe) утилита класса Spyware, закачивает рекламу на ПК без ведома пользователя и отслеживает его действия. --------------------------------------------------------------- New.net (rundll32.exe NewDotNetStartup) — опять шпион. --------------------------------------------------------------- NewsUpd (newsupd.exe) для звуковых карт Creative SoundBlaster Live! утилита закачки обновлений. Не гнушается и пошпионить. --------------------------------------------------------------- PCHealth (pchschd.exe) в WinME планировщик системы PC Health, п ри отмене его загрузки PC Health не отключается. --------------------------------------------------------------- POINTER (point32.exe) утилита для поддержки расширенных функций мышей Microsoft. --------------------------------------------------------------- PowerChute (Pwrchute.exe) утилита для «умных» источников бесперебойного питания, иногда бывает причиной глюков. --------------------------------------------------------------- PRPCMonitor (PRPCUI.exe) монитор системы Intel SpeedStep, отвечает за оперативное снижение частоты процессора в ноутбуках. --------------------------------------------------------------- Ptsnoop (Ptsnoop.exe) устанавливается вместе с некоторыми модемами и нужна для их работы. --------------------------------------------------------------- PWSTray (pwstray.exe) Microsoft's Personal Web Server, можно запустить и вручную. --------------------------------------------------------------- QSORT.EXE утилита для сортировки пунктов меню «Пуск» по алфавиту — не требуется. --------------------------------------------------------------- QuickRes (QUICKRES.EXE) — утилита для быстрой смены разрешения экрана, входит в состав Win95 Power Toys. --------------------------------------------------------------- RealDownload Express (npnzdad.exe) снова любитель качать рекламу на компьютер. --------------------------------------------------------------- Resource Meter (rsrcmtr.exe) Windows Resource Meter (индикатор ресурсов), можно запускать вручную. --------------------------------------------------------------- SaveNow (SaveNow.exe) опять Advertising Spyware. --------------------------------------------------------------- ScanRegistry (Scanregw.exe) системный сканер реестра, делает также его резервные копии. Очень ценная вещь, в памяти не остаётся. --------------------------------------------------------------- SchedulingAgent (mstask.exe) Планировщик заданий. Если не используется — отключить. --------------------------------------------------------------- SleepManager (SleepMgr.exe) помогает некоторым ПК корректно осуществлять Hibernate. --------------------------------------------------------------- Smart Connect Monitor (SCMon.exe) на ноутбуках Sony используется для поддержки работы по кабелю i.LINK. --------------------------------------------------------------- SSDPSRV (ssdpsrv.exe) утилита используется в WinME для поддержки устройств Universal Plug and Play. Если таковых нет, то удалите через меню «Установка Windows» поддержку UPnP. --------------------------------------------------------------- *StateMgr (statemgr.exe) отвечает в WinME за службы System Restore и System File Protection — если они не требуются, то можно отключить. --------------------------------------------------------------- Synchronization Manager (MOBSYNC.EXE) Internet Explorer Synchronization Manager для повседневной работы не нужен. --------------------------------------------------------------- SystemTray (SysTray.Exe) System Tray Services, выводит в системной области Панели Задач значки Volume Control, PC Card Status и Power Management. --------------------------------------------------------------- Taskbar Display Controls (Rundll32.exe) значок настройки дисплея в System Tray. --------------------------------------------------------------- TaskMonitor (taskmon.exe) отслеживает ход запуска программ и поставляет эти данные дефрагментатору для оптимизации расположения файлов на диске. Полезная вещь. --------------------------------------------------------------- TimeSink Add Client (TSADBOT.EXE) один из самых распространённых шпионов-баннерососов. --------------------------------------------------------------- TVWakeup (tvwakeup.exe) используется Microsoft WebTV for Windows. --------------------------------------------------------------- Tweak UI (TWEAKUI.CPL) осуществляет некоторые настройки системы --------------------------------------------------------------- VidSvr (vidsvr.exe) Microsoft WebTV for Windows Channel Guide --------------------------------------------------------------- W3KNetwork (rundll32.exe w3knet.dll,dllinitrun) очередное Advertising Spyware. --------------------------------------------------------------- Watch Dog Program (watchdog.exe) на компьютерах Compaq фирменная служба закачки чего-то из Интернета. --------------------------------------------------------------- Winmgmt.exe — используется для Enterprise Management --------------------------------------------------------------- Winmodem (wmexe.exe) — нужен для функционирования некоторых вин-модемов. --------------------------------------------------------------- |