reytsman: (Default)
[personal profile] reytsman
Только что новый прикольный вирус показали.... такого оригинального решения я ещё не видел... Основной dll прописывается как параметр к lsass.exe который вызывается netlogon даже при загрузке в safemode... остальное типа вторичные dll_ы куча темп файлов и т.д. и т.п. это уже набор стандартный...

Единственное что жалко, это зря я стёр весь ключь от lsass_а без этого ключа комп отправляется в "нажмите вот сюда, чтобы перезагрузится" сразу после загрузки... Обидно...

кто вирус-то показывал?

Date: 2008-01-30 09:27 pm (UTC)
From: [identity profile] bravomail.livejournal.com
спамеры прислали?
мне кстати нравится их новый метод - вам открытка! открываешь - а там ексе-файл.

Re: кто вирус-то показывал?

Date: 2008-01-30 10:30 pm (UTC)
From: [identity profile] reytsman.livejournal.com
Паренёк на работе подхватил... Причём парнёк не особо чайник разную фигню бы открывать не стал, пользуется лисицой... только обновления к форточкам не скачивает не смотря на мои крики windowsupdate.com
Как попал не понятно, но мне долго поиграться не дали, после того как я удалил ключик вместо того чтобы его отредактировать сказали "баста, переставляем систему с нуля".

Profile

reytsman: (Default)
reytsman

December 2023

S M T W T F S
     12
3456789
10111213141516
17181920212223
24252627282930
31      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 17th, 2026 05:00 am
Powered by Dreamwidth Studios