Login
Ко мне пришел вирус. Как бы теперь выпроводить его обратно?
2456 просмотров
Перейти к просмотру всей ветки
in Antwort Simple 08.11.10 15:06
В ответ на:
http://de.wikipedia.org/wiki/Knoppicillin
http://de.wikipedia.org/wiki/Knoppicillin
Ничего и ничем не нашел!
Кнопоцилином не воспользовался, но из Линукса проверил на роот-кит через ClamAV. Ничего кроме фалсе-позитив! [1 к 43 на virustotal - это сильно!]
Хотя работать почти не возможно, но пока не сношу систему, так как хочу понять, а кто это делает!
Когда троджан срабатывает, то ломается графика, пропадают айконы, меняются фонты, не видно части сообшений и контролов - gdi32 подменён?
Плюс не даёт сохранить скажем Ворд документ [якобы нет места на диске] или запустить какую-то программы - существует соответствуюший hook, или и user с kernelom испорченны?