Цитата |
---|
(!) Не удалось открыть ключ: [Отказано в доступе. ] HKLM\System\CurrentControlSet\Services\5e0a50f0b86b2598 |
явно, руткит
Цитата |
---|
"5e0a50f0b86b2598" = "<no access>" Автоматический ; Загружено ; ( 9: Высокий риск ) ; |
в данном случае можно было применить следующий метод в uVS
метод поиска руткитов по файлу сверки
но тоже с использованием Live.CD