Денис писал(а):Обидно... А ларчик-то просто открывается: Заходишь в систему с правами пользователя и трояна нет. Запускаешь редактор реестра с правами админа и режешь автозапуск, режешь "левые службы", ну и наконец, запускаешь с правами админа антивирусный сканер. Эх, жаль что не успел всем помочь...
iGrok писал(а):Шутишь?
А консоль? У меня она в лучшем случае успевала мелькнуть, а при загрузке в безопасном режиме с ее поддержкой, не появлялась вообще.iGrok писал(а):Гость убит(!), шняга живёт даже в безопасном режиме, при создании нового юзера что с правами юзера, что с правами админа - шнягя запускается даже под ним. Ы?
Я пока не знаю, как это он так, но руки исследовать образ пока не дошли - не до того.
Antonariy писал(а):А консоль? У меня она в лучшем случае успевала мелькнуть, а при загрузке в безопасном режиме с ее поддержкой, не появлялась вообще.iGrok писал(а):Гость убит(!), шняга живёт даже в безопасном режиме, при создании нового юзера что с правами юзера, что с правами админа - шнягя запускается даже под ним. Ы?
Я пока не знаю, как это он так, но руки исследовать образ пока не дошли - не до того.
Кто-то рекомендовал rku использовать, но слабо в него верится.
iGrok писал(а):Ну, положим, я догадался сделать копию cmd.exe с другим именем и запустить её. =)
Она заработала. Но мне это ровным счётом ничего не дало. )
iGrok писал(а):Без понятия. Про sc я узнал только что. )
iGrok писал(а):Но образ-то не вмварьный, а акронисовский tib.
Это надо создавать новую виртуалку, желательно с конфигом, похожим на оригинальную машину, и выливать на неё образ..
Не до того пока. )
Но на днях займусь, наверное.
iGrok писал(а):Ясно, сейчас "обновлюсь".. =)
Proxy писал(а): jangle, да видел, забавно) А я тоже хочу прямые волосы, но не судьба. Ниже шеи завиваются назад(
Сейчас этот форум просматривают: AhrefsBot и гости: 25