Тема: Trojan.Winlock
Показать сообщение отдельно
Старый 16.07.2009, 22:16   #9
Шоколадный заяц
Мутный
Полковник
 
Аватар для Шоколадный заяц
 
Регистрация: 05.12.2006
Адрес: Pofigist
Имя: Толян Юрич
Сообщений: 2,206
Поблагодарил(а): 218
Получил(а): 78 "Спасибо" за 54 сообщений
Сказал(а) Фууу!: 0
Сказали Фууу! 0 раз(а) в 0 сообщениях
Репутация: 123 Шоколадный заяц скоро станет знаменитымШоколадный заяц скоро станет знаменитым
Награды (2) Ветеран Полигона4 За Флуд в ДСП 
Цитата:
Сообщение от Ork Посмотреть сообщение
Много даст! Ни одна системная библиотека не может быть просто так заменена. Тебе выскочит 20 предупреждений, и требование вставить диск с настоящей виндой. Поэтому это либо закос под системную службу, либо просто левый процесс. Кстати второй помощник - Process Explorer от того же разработчика. Он показывает все запущенные процессы, и загруженные библиотеки, в том числе и скрытые (в отличие от обычного таскменеджера). Вобщем мне этих инструментов было достаточно, чтобы справиться со всеми нештатно-вредоносными ситуациями. (ну и не исключая антивирь, который у меня каспер)
Валера, я не ошибся, написав в том посте, что была заменена некая библиотека в системных файлах. Я о том, что б восстановление запустить, подумал только после того, как вспомнил об этом факте. (Я слабо верю в "восстановление" и юзаю только от безнадеги или для восстановления системных файлов)
Я знаю, что и винда при замене ругается, и диск просит вставить. Однако тут все прошло гладко (даже предупреждения не было), что меня и удивило, а вернее сказать - успокоило. антивирь тоже промолчал.
__________________
Это дуэль, тупица! Здесь нет правил! (с) Бэндер
"ЕВЕ мрачная и жестокая, нам даже обещали разрешить репроцессить человеческие ресурсы..."
Трагедия общества - принятие уродства, как нормы.(с)

Последний раз редактировалось Шоколадный заяц; 16.07.2009 в 22:18..
Шоколадный заяц вне форума   Ответить с цитированием