|
|
|
|
#141 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
|
|
|
|
|
#142 |
|
Специалист
|
Код:
;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 addsgn 71D15A48176AB1F90E9F7AF3644DD27108C2B2B689770ACA5581C53522DAFA519EC78157B740FB9969800DC362FE8EFF300FAA727CC7B12CD25241EC8506A192 8 a variant of Win32/Kryptik.AHNW (ESET) zoo %Sys32%\DNSEOPLAY.EXE bl 5643BEFC1C0A316DCEADA3FD339D14A2 196096 chklst delvir regt 12 deltmp delnfr czoo restart
|
|
|
|
|
#143 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
это тестовый пример.
это инфо тебе ни о чем не говорит? Цитата:
|
|
|
|
|
|
#145 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
как он может отсутствовать в образе, если посчитаны его хэши?
--------- сорри, не тот образ смотрел, В ТВОЕМ ПРИМЕРЕ ВОТ ТАКАЯ ИНФО Цитата:
Последний раз редактировалось safety; 18.11.2012 в 19:15. |
|
|
|
|
|
#146 |
|
Специалист
|
safety, Да ни чье не будет, по умолчанию файл userinit.exe (для входа в систему) в реестре находится тут:
Код:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="userinit.exe," А вирус обычный Winllocker-Баннер. |
|
|
|
|
#147 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
тогда подсказка тебе.
в логе выполнения твоего скрипта выходит сообщение Цитата:
|
|
|
|
|
|
#148 | |||
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Цитата:
1. это не копия userinit.exe, это отладчик приложения. Цитата:
Ктому же файл, оказывается с самозащитой Цитата:
--------- и это не винлокер, поскольку образ получен не из под live.CD, а из активной системы. |
|||
|
|
|
|
#150 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
нет, в том и дело, что при перезагрузке файл будет удален (как указано в uVS).... но в этом и проблема. после этого рабочий стол не загружается.
----------- здесь указано Цитата:
так это надо понимать. |
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Не запускается практически ни одна из программ. | djabr3 | Безопасность | 11 | 20.12.2011 01:45 |
| Перестали устанавливаться практически все игры | AQUA46 | Windows 7 | 1 | 15.06.2011 03:33 |
| Ошибки практически во всех программах | Gluk1 | Windows Vista | 1 | 20.03.2011 18:31 |
| Практически не работает комп( хеелп | KuBiK | Неисправности, настройка | 40 | 25.12.2009 23:36 |
| Не устанавливаются практически ни одна игра | fitil007 | Железо | 20 | 16.06.2009 16:42 |