Размещено 23.05.2011 23:06:20
достаточно хитрый обход защиты.
первоначально, видимо заражается userinit.exe, taskmgr.exe
поскольку правила HIPS я не сохранял для 22cc6c32.exe (не вполне корректно провел эксперимент), возможно локер прописался в реестр после перезагрузки, после запуска зараженного userinit.exe.
первоначально, видимо заражается userinit.exe, taskmgr.exe
поскольку правила HIPS я не сохранял для 22cc6c32.exe (не вполне корректно провел эксперимент), возможно локер прописался в реестр после перезагрузки, после запуска зараженного userinit.exe.
Изменено: santy - 23.05.2011 23:07:03