Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Я всё-таки вытащил эту гадость на свет, и убил её -)) 11.04.08 08:05 Число просмотров: 1978
Автор: HandleX <Александр М.> Статус: The Elderman
|
Нашёл процесс, который постоянно мониторит значение userinit в реестре. Это был Winlogon. Ключ мониторился примерно 2 раза в секунду.
Нашёл поток в Winlogon'е, который постоянно проявлял подобную активнусть. Убил поток. Восстановил значение ключа. Перезагрузился. В папке System32 наконец-то объявился виновник торжества — ntos.exe.
Дрвеб с последними обновлениями его не видит.
Слава Руссиновичу с его ProcessExplorer'om! -))
Ща отошлю эту мерзость вирусологам.
|
|
|