(no subject)
Jan. 7th, 2007 02:54 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
FlashGet и Internet Explorer, не спрашивая мнения пользователя, при загрузке Windows каждый раз пытаются загрузить http://www.d:/WINDOWS/svchost.exe. С чего это они и как с этим бороться?
Также при просмотре логов FlashGet видно, что он пытался зачем-то загрузить http://www.d:/temp/msbb.exe и http://www.d:/Program%20Files/DrWeb%20for%20Windows/drwebscd.exe
Также при просмотре логов FlashGet видно, что он пытался зачем-то загрузить http://www.d:/temp/msbb.exe и http://www.d:/Program%20Files/DrWeb%20for%20Windows/drwebscd.exe
no subject
Date: 2007-01-07 12:05 pm (UTC)no subject
Date: 2007-01-07 12:24 pm (UTC)К тому же, насколько я знаю, в svhost часто встраиваются вирусы.
no subject
Date: 2007-01-07 12:30 pm (UTC)no subject
Date: 2007-01-07 12:32 pm (UTC)svhost всегда запускается только от имени системы, а не юзера. учтите.
no subject
Date: 2007-01-07 01:03 pm (UTC)no subject
Date: 2007-01-07 01:17 pm (UTC)Напишите в строке адреса IE:
file:///C:/boot.ini
что получите?
Вот так.
no subject
Date: 2007-01-07 01:46 pm (UTC)no subject
Date: 2007-01-07 12:38 pm (UTC)svchost.exe запускается системой, как ему и положено, из \Windows\System32 (это stub системных сервисов, программа из под которой работают системные сервисы самого Windows).
А попытка запуска программы с именем, похожим на какую-нибудь системную, но из \Windows, а не из \Windows\System32 это первый признак трояна.
no subject
Date: 2007-01-07 01:05 pm (UTC)no subject
Date: 2007-01-07 01:18 pm (UTC)no subject
Date: 2007-01-07 02:29 pm (UTC)p.s. эйнштей фсётаки был прав...
no subject
Date: 2007-01-09 12:59 am (UTC)no subject
Date: 2007-01-09 01:37 am (UTC)no subject
Date: 2007-01-11 02:38 pm (UTC)no subject
Date: 2007-01-08 02:44 pm (UTC)