folta
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Engaged Clown сначала думал нормальный, все как говорят "чики-пуки" спалился гаденыш когда в мою pcsuite полез, она рулит всеми внешними соединениями. вот что ему было нужно: \system32\wbem\repository\objects.data кто знает что-там, уточняйте. только он не сам туда ходил а как-то подкручивал svchost. он трогал, а потом управление забирал info_doc.exe в общем, если бы не поток обращений к pcsuite, сомневался бы. нашел четкий косяк у dr.cureit. запускаем в "опасном" режиме, соглашаемся на открытие страницы в интернете, запускаем, тут же закрываем страницу до запуска. сканируем, всплывшее окно не трогаем, даже курсором не наводим, я его под окнами держу, потом закрываем. всплывшее окно остается и умирать не хочет, обычными средствами его не прибить. можете потестить разные анлокеры-киллеры. два раза по схеме словил эту форточку. если это не только у меня, то багик очевидный...или задумка |