January 30th, 2008

Default

Компьюетроное

Только что новый прикольный вирус показали.... такого оригинального решения я ещё не видел... Основной dll прописывается как параметр к lsass.exe который вызывается netlogon даже при загрузке в safemode... остальное типа вторичные dll_ы куча темп файлов и т.д. и т.п. это уже набор стандартный...

Единственное что жалко, это зря я стёр весь ключь от lsass_а без этого ключа комп отправляется в "нажмите вот сюда, чтобы перезагрузится" сразу после загрузки... Обидно...