[personal profile] robinbobin
видимо, давеча заходил в инет с выключенным файрволом.
соответсвенно поймал трояна.
признаки - признаки - sxso.exe и rservers.exe
сидят в system32. sxso.exe - hidden
в регистри прописываются в local machine.

зашифрованные. в импорт тайбле - держат только по одной функции для каждой dll.

google и антивирус при них ничего сказали.

Date: 2005-07-21 07:54 am (UTC)
From: [identity profile] yms.livejournal.com
зато blog.yandex.ru уже находит ;)

Date: 2005-07-21 08:04 am (UTC)
From: [identity profile] robinbobin.livejournal.com
фигасе! никакой прайвеси!

Date: 2005-07-21 09:28 am (UTC)
From: [identity profile] a-young.livejournal.com
Антивирус не NOD32 случайно? Очень он мне нравится.

Date: 2005-07-21 09:35 am (UTC)
From: [identity profile] robinbobin.livejournal.com
не...
у меня etrust inoculate

a sho za nod?

Date: 2005-07-21 10:08 am (UTC)
From: [identity profile] a-young.livejournal.com
Неплохой антивирус, с бесплатным месячным триалом (потом обновляться перестаёт), не тормозящий систему и обновлениями, выходящими чуть ли не раз в два часа. http://www.nod32.com/
Если я не ошибаюсь, израильтянами делан.

Date: 2005-07-21 10:14 am (UTC)
From: [identity profile] robinbobin.livejournal.com
мне этим etrust нравится. м апдейтится. уже несколько лет.
у меня он нашару :)

опять офтоп

Date: 2005-07-24 09:46 am (UTC)
From: [identity profile] nessik.livejournal.com
молодой человек, я жутко завидую тому, как за вами красивые девушки бегают!
одна, с райнес, уже месяц дожидается компьютера, у второй позавчера, кажися, опять бут сектор полетел.
вы на них обратите сегодня внимание? а то на телефон не отвечаете.

Profile

robinbobin

December 2016

S M T W T F S
     1 2 3
45 6 7 8 910
1112 13 14 15 16 17
18192021 22 23 24
25262728293031

Style Credit

Expand Cut Tags

No cut tags
Page generated Sep. 8th, 2025 03:53 pm
Powered by Dreamwidth Studios