Вход на сайт
svchost
280 просмотров
Перейти к просмотру всей ветки
в ответ voxel3d 06.09.12 09:05
В ответ на:
В защищённом режиме ...этого нет.
В защищённом режиме ...этого нет.
Однозначно, руткит. Надо в защищенном режиме проверить все, что загружается в обычном режиме - регистри, автостарт и т.д. Я пользуюсь по привычке autoruns, хотя, наверное, есть варианты. Странно, что Gmer ничего не показал - обычно он выдает какой-нибудь hidden service, если наличствует руткит, при запуске в обычном режиме.
Oh gravity, thou art a heartless bitch! (c) Dr.Cooper