Peter15 Опубликовано 5 октября, 2017 Опубликовано 5 октября, 2017 Специально скачал, было интересно посмотреть на принцип работы. Пока заметил то, что меняет вроде заставку экрана. Сам процесс можно убить в диспетчере задаяч (все манипуляции производил из-под обычного юзера. Из-под админа он не запускается автоматом после пользователя. Вот интересно ещё: патч защитит от самого выполнения вируса после двойного клика по нему?
Mark D. Pearlstone Опубликовано 5 октября, 2017 Опубликовано 5 октября, 2017 Патч защищает от проникновения через "дыру". То есть закрывает уязвимость в системе. Если вирус проникнет в систему другим путём, то патч не поможет.
Peter15 Опубликовано 5 октября, 2017 Автор Опубликовано 5 октября, 2017 Интересные происходят явления после запуска. Требуется около 30 сек, чтобы файлы стали нечитаемыми. UAC при этом включен и выдает запрос от обработчикаа команд Windows. Интересно, зачем?
Peter15 Опубликовано 17 октября, 2017 Автор Опубликовано 17 октября, 2017 Интересно, зачем? Вроде выяснил: для удаления теневых копий. Верно?
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти