-
Junior Member
- Вес репутации
- 50
Маскировка неизвестных процессов под PID 0
Предыстория.
Схватил вирус, который не давал запускаться антивирусным утилитам (dr.Web, HiJack, AVZ и т.д. кроме Gmer), отправил в crash FireFox, не давал заходить на сайты антивирусных компаний, прописав статические роуты в tcp/ip. Так же дописал себя в ключе userinit и защищался от исправления этого ключа.
Вирус вроде вывел, но при проверке AVZ выводит маскировки процессов. Не пойму куда дальше копать. Может подскажет кто?
Спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
ничего подозрительного ...
-