zzsnn
Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
|
Process Explorer ( http://technet.microsoft.com/ru-ru/sysinternals/bb896653 ). Качаешь - запускаешь - щелкаешь по процессу - разбираешься с ним (правая кнопка). Покажет и что запускает, и какая библиотека жрёт память. И остановить можно и сам процесс, если не пойдёт, то тормози составляющие. Обычно на вирусах достаточно просто. Ну, а разобравшись что и как запускает, через политику запрещаешь запуск конкретного файла. Ну, а дальше, если так интересно - разбираешь вирус.
|