Компьютерное.
Feb. 1st, 2015 06:37 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Мой антивирус не всегда справляется с инернет-заразой, часть - пропускает. Скажите, а вот когда исполняется процесс instup.exe, есть ли возможность как-то узнать, что именно устанавливается в этот момент на мой комп? То есть прямо в процессе установки где-то посмотреть.
Из комментариев узнала нечто для себя новое:) и переформулирую вопрос: можно ли узнать / понять по косвенным признакам, что в данный момент на комп устанавливается непрошенный исполняемый файл (не обновление, а новая программа)? И если да, то можно ли где-то посмотреть, что именно устанавливается?
Спасибо.
Из комментариев узнала нечто для себя новое:) и переформулирую вопрос: можно ли узнать / понять по косвенным признакам, что в данный момент на комп устанавливается непрошенный исполняемый файл (не обновление, а новая программа)? И если да, то можно ли где-то посмотреть, что именно устанавливается?
Спасибо.
no subject
Date: 2015-02-01 05:11 pm (UTC)"Вот на эту блесёнку и ловите" - (ц)
no subject
Date: 2015-02-01 06:17 pm (UTC)no subject
Date: 2015-02-01 06:35 pm (UTC)В ХР, если правильно помню, дело обстоит так (описываю по памяти, могу в именах немного ошибаться): исполняемый модуль Windows Installer'a там называется msiexec.exe - вот это имя среди процессов и надо искать. Если нашли - идем в ивент лог и ищем события от источника MsiInstaller. По содержимому этих событий будет видно, чего он там делает.
setup.exe - так может что угодно называться, так что наличие такого процесса ни о чем особо не говорит.
no subject
Date: 2015-02-01 07:10 pm (UTC)no subject
Date: 2015-02-01 07:38 pm (UTC)Добавлю только, что вирус при своей "вписке" совсем не обязан пользоваться виндовым инстлаллером - по крайней мере, будь я писателем вирусов, не стал бы так делать. Все равно что домушнику при проникновении в квартиру обратиться в ФМС за регистрацией ;)
no subject
Date: 2015-02-01 07:56 pm (UTC)no subject
Date: 2015-02-01 09:44 pm (UTC)"Затем и щука в пруду, чтоб карась не дремал".
no subject
Date: 2015-02-02 03:59 am (UTC)no subject
Date: 2015-02-02 05:06 pm (UTC)