кто пробовал, что за зверь???
http://www.sysinternals.com/ntw2k/fr...itreveal.shtml
http://www.sysinternals.com/files/rootkitrevealer.zip
кто пробовал, что за зверь???
http://www.sysinternals.com/ntw2k/fr...itreveal.shtml
http://www.sysinternals.com/files/rootkitrevealer.zip
Плюс. Народ с rootkit.com нашёл способ обойти проверку ревилером реестра. И сууслика сразу становится не видно.....Сообщение от kps
там такая методика... на подобии Kerish AV.... мега уникальная и секретная - если файл нейм совпадает то не хукаем процесс и rootkitRevealer ненаходит изменений
Ну, теперь они запускаются с рандомным именем( типа, чтобы не отследили по имени). Но обойти всё равно можно.....Сообщение от Sanja