1

Я в настоящее время занимаюсь альпинизмом в Индии в течение нескольких месяцев и должен использовать общедоступный компьютер, чтобы проверить свою электронную почту и написать свой блог.

Первое, что я делаю, когда я подключаю жесткий диск, - это использую SysInternals Autoruns.exe и procxp.exe для проверки наличия необычного программного обеспечения на компьютере. Во многих случаях просто запуск их запускает жесткую перезагрузку без синего экрана.

У меня был такой опыт раньше, и обычно в системе обнаруживаются вредоносные программы, которые обнаруживают эти программы и инициируют перезагрузку.

Однако у меня была такая проблема на многих компьютерах, в том числе на некоторых недавно созданных, и я не думаю, что проблема заключается в вредоносном ПО.

Это обычно происходит в Windows XP.

Я пробовал это с разных носителей, чтобы убедиться, что с диском проблем нет.

Я уверен, что копии автозапуска и Process Explorer и чистые, и я в некоторых случаях на 95% уверен, что ПК тоже чистые, но перезагрузка все же происходит.

Есть идеи, что может быть причиной этого?

На моем жестком диске есть загрузочный Ubuntu Linux, который я использую всякий раз, когда могу, потому что я чувствую себя намного безопаснее, используя его. Но я не уверен, какие инструменты использовать для проверки на наличие вредоносных программ в разделе Windows.

2 ответа2

0

Судя по моему опыту работы с компьютерами в интернет-кафе в Индии, я бы сказал, что (пиратские) компакт-диски с Windows XP, которые используются во многих магазинах, имеют встроенный корневой набор.

Я скоро вернусь в Индию и попытаюсь достать один из дисков, чтобы проанализировать его дальше.

0

Первое изложение

Первое, что я делаю, когда я подключаю жесткий диск, - это использую SysInternals Autoruns.exe и procxp.exe для проверки наличия необычного программного обеспечения на компьютере.

марки

Я уверен, что копии автозапуска и Process Explorer и чистые, и я в некоторых случаях на 95% уверен, что компьютеры тоже чистые, ...

ложное предположение, потому что как только вы подключите жесткий диск, он может заразиться.


Во многих случаях просто запуск их запускает жесткую перезагрузку без синего экрана. У меня был такой опыт раньше, и обычно в системе обнаруживаются вредоносные программы, которые обнаруживают эти программы и инициируют перезагрузку.

Почему это должно быть вредоносное ПО, это может быть просто программное обеспечение, которое не позволит вам связываться с этими общедоступными компьютерами. Я мог бы написать что-то простое, которое проверяет, запускаете ли вы такие процессы, а затем запускаете перезагрузку, если это так, это не ракетостроение. Вы рисуете слишком много предположений.

Вы не должны запускать эти инструменты на общедоступных компьютерах без разрешения ...

Теперь я бы сказал, что (пиратские) компакт-диски с Windows XP, которые используются во многих магазинах, имеют встроенный корневой набор.

Нет никаких доказательств того, что у него есть руткит или пиратский, попробуйте WGA-валидацию. ;)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .