Лучший способ найти жулик обрабатывает на Windows XP

Существует машина Windows XP, использование ЦП которой непрерывно в 100%.

При наблюдении процессов в Диспетчере задач (отсортированный по использованию ЦП), процент не составляет в целом 100%.

Это указывает вирусу или некоторому другому виду процесса жулика.

Существует антивирус (Kaspersky), работающий на той машине и был запущен, но ничего не обнаруживает.

Так, даже если это могло бы быть более нормальным и короче, чтобы просто переустановить, что Ваш инструментарий содержит, чтобы найти преступника и обработать этот тип сценария?

0
задан 16.07.2009, 23:57

3 ответа

Обычно, для управления процессами, я использую Проводник Процесса. Это похоже на суперприводимый в действие Диспетчер задач.

7
ответ дан 24.11.2019, 02:44

В теории я предположил бы, что проценты не прекрасны, и округляются в большую сторону или или вниз до ближайшего процента. Использование прочь значительно?

1
ответ дан 24.11.2019, 02:44

Контроль RootkitRevealer - Вы никогда не знаете.:)

RootkitRevealer является усовершенствованной утилитой обнаружения руткита. Это работает на (32-разрядном) Windows XP и (32-разрядный) Windows Server 2003, и его вывод перечисляет Реестр и файловую систему несоответствия API, которые могут указать на присутствие руткита непривилегированного режима или привилегированного режима. RootkitRevealer успешно обнаруживает много персистентных руткитов включая AFX, Победите и HackerDefender (примечание: RootkitRevealer не предназначается для обнаружения руткитов как Fu, которые не пытаются скрыть их файлы или ключи реестра). При использовании его для идентификации присутствия руткита, сообщите нам!

Причина, что больше нет версии командной строки, состоит в том, что вредоносные авторы начали быть нацеленными на сканирование RootkitRevealer при помощи его исполняемого имени. Мы поэтому обновили RootkitRevealer для выполнения его сканирования из случайным образом именованной копии себя, который работает как служба Windows. Этот тип выполнения не способствует интерфейсу командной строки. Обратите внимание, что можно использовать параметры командной строки для выполнения автоматического сканирования с результатами, зарегистрированными в файл, который является эквивалентом поведения версии командной строки.

0
ответ дан 24.11.2019, 02:44

Теги

Похожие вопросы