PDA

Показать полную графическую версию : [решено] Помогите найти гада.


sly33
04-12-2006, 20:29
Файервол (встроен в антивир F-Secure) блокирует некую Protector.exe. Ни антивир,ни Spybot обнаружить не могут при сканировании.Из сообщения файервола знаю,что эта хрень в \System32,но найти её там не могу,видать она обзывается иначе. Как её вычислить?

ShellL
05-12-2006, 07:41
попробуйте просканировать программкой AVZ (http://www.z-oleg.com/secur/avz/)
для проверки текущих процессов Process Explorer от Sysinternals (http://soft.softodrom.ru/ap/p1203.shtml)

sly33
05-12-2006, 20:07
Спасибо огромное,ShellL. AVZ меня спас. Это был RootKit User-Mode.

ShellL
13-12-2006, 11:19
пожалуйста, обращайтесь :)




© OSzone.net 2001-2012