![]() |
|
|
Опции темы | Опции просмотра |
|
|
|
|
#1 | |
|
Активисты
Регистрация: 14.10.2007
Адрес: Автозавод
Пол: M
Провайдер: Эр-Телеком
Сообщений: 1,162
Поблагодарил: 507
Поблагодарили 2,249 раз в 468 сообщениях
Открыли хайд
:
0 в этом сообщении 25 Всего |
Цитата:
__________________
[Для просмотра данной ссылки нужно зарегистрироваться] [Для просмотра данной ссылки нужно зарегистрироваться] |
|
|
|
|
|
|
#2 |
|
..more than meet the eye..
Регистрация: 21.03.2007
Пол: Ж
Сообщений: 556
Поблагодарил: 14
Поблагодарили 352 раз в 169 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
к моему счастью его уже нет в пределах моей досягаемости. подцепил с сайта wara.*** , не помню доменную зону, но сайт варезный. Он поставился за 3-4 секунды и как выяснилось после его обнаружения и взлома: встраивался в систему под именем hlp.exe и сидел в папке c:\windows\help , по крайней мере при остановке этого процесса во время выскакивания червя, все приходило в норму,а посе его удаления все стало нормаотно работать. Он также успешно обаавил себя в список автозагрузки который видно через msconfig, да так что список вырос в 2 раза где-то. а после удаления ехе быстренбко прощелся registry cleaner и список автозагрузки похудел..
|
|
|
|
![]() |
| Метки |
| eset_upd, update server nod32, в нижнем новгороде, данных, если, зеркало обновлений nod32, кольца, обновиться, обновление nod32, обновления, один, провайдеров, сервер, сервера |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|