ynbIpb
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Столкнулся с необычным поведением винлока: Вобщем вызвали как обычно на излечение. Убрал тело, подчистил (попутно ещё букет другой заразы сидел). В системе стоял антивирус Nod32. Пытаюсь обновить базы с флешки - нивкакую. Пробую с инета - никак. Удалил, подчистил папки, реестр от ключей и файлов самого антивиря и вдруг замечаю, что 1 файлик не даётся: update.ver. Ни открыть, ни прочитать, ни удалить его нельзя. Операционка полностью блокирует к нему доступ. Вот и причина, почему он не обновлялся. ибо в первую очредь антивирь обращается к этому файлу. Unlocker удаляет без проблем и не показывает, что его кто-то держит. Простой эксперимент: Создаю на рабочем столе текстовый документ, пишу в него лабуду, переименовываю в update.ver и всё - полная блокировка файла. Стал искать записи в реестре по имени файла - ничего. Времени было мало, поставил на закачку аваст и убёг. Забыл прихватить тела, для исследования (да и зверей там было много) Вопрос: как это реализовано? | Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 21:39 01-02-2011 | Исправлено: ynbIpb, 21:55 01-02-2011 |
|