Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Модератор


Moderator


Сообщения: 8314
Благодарности: 2863

Профиль | Отправить PM | Цитировать


Цитата krec:
При запуске создает такие записи: »
это не он.
RNG\Seed постоянно меняется самой windows, даже когда ничего не происходит.

вам нужно анализировать только это
Код: Выделить весь код
5:40:48,4185067	03-01.exe 	392	WriteFile	C:\WINDOWS\system32\vmx32to64.exe	SUCCESS	Offset: 0, Length: 7*168
5:40:48,4192297	03-01.exe 	392	RegSetValue	HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\VideoDriver	SUCCESS	Type: REG_SZ, Length: 510, Data: C:\WINDOWS\system32\vmx32to64.exe
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:36, 04-08-2013 | #3