1

У меня есть компьютер, который я купил из вторых рук. Это пришло с новой установкой Windows XP, SP3. Первое, что я сделал, когда приобрел компьютер, - установил на него антивирус Avast.

Теперь я замечаю что-то любопытное. На рабочем столе есть папка с игрой, в которой есть множество игр, опубликованных Gamehouse (или, по крайней мере, так говорят свойства exe); например, есть игра под названием AirStrike3D. Любопытно, что когда я захожу в одну из папок с играми, исполняемый файл запускается автоматически, и я получаю предупреждение от Avast, что explorer.exe пытается запустить AirStrike3D.exe. Это относится ко всем играм в этой папке игр. Я сканировал папку с помощью Avast, и он не сообщает ни о каком вирусе, но я не уверен в этом !!

Сначала я думал, что в папке есть какой-то файл автозапуска или что-то, из-за чего проводник Windows автоматически запускал файл, но, похоже, это не так. Даже если я перенесу AirStrike3D.exe в новую папку на рабочем столе и назначу этому исполняемому файлу другое имя, он все равно запускается, когда я открываю новую папку. Я даже попытался переместить его в корзину, и он автоматически запускается при открытии корзины !!

Итак, мой вопрос: кто-нибудь знает, что вызывает такое поведение и как я могу его отключить. Мне вообще не нравятся функции автозапуска, ни с CDRoms, ни с Flash-дисками, и, безусловно, не с исполняемыми файлами в папках проводника, и я считаю, что это очень похоже на вирус. Я очень склонен просто отформатировать жесткий диск и переустановить XP сам, и я, вероятно, сделаю это, но мне любопытно, видел ли кто-нибудь еще эту функцию автозапуска для исполняемых файлов в Windows XP и знает, как она работает, и, что более важно, как перестать работать !!

Благодарю.

1 ответ1

2

В окнах, когда я не уверен в том, что исполняемый файл или что-то не так, автоматически запускается вредоносная программа, я заглядываю в реестр. Откройте меню «Выполнить» (Windows Key + R), затем введите regedit.

Оттуда перейдите к HK_LOCAL_MACHINE/ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ / Microsoft / Windows / CurrentVersion / Run. В этой папке находятся исполняемые файлы, которые запускаются при запуске Windows (также проверьте RunOnce и те же подпапки в HK_CURRENT_USER).

Я не очень доверяю антивирусным программам, поэтому могу сказать, что некоторые демоны работают и ищут определенные .exe-файлы для запуска.

Примечание: есть более удобный способ получить доступ к этим настройкам (msconfig через команду run), но он любит выдавать вам надоедливые предупреждения при загрузке, если вы что-то отключаете, и не позволяет просто удалить ключ реестра.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .