metaclass: (Default)
[personal profile] metaclass
Каким-то боком проползла сабжевая вирусня на комп. Заражает исполняемые файлы, а потом начинает сканировать соседние компы на предмет расшаренных папок и RDP со стандартными паролями.
Симптомы совершенно бредовые, вида "запустил пример от QtSDK - упали все сервисы, все работает, но нет миксера и сети (отвалились сервисы windows audio и computer browser)". И svchost начинает сканировать сеть.
Благо, есть стопицот линуксов дома, где можно почитать интернетики и поработать, пока все винды проверяются на вирусы.
Может, уже как бы пора касперского купить да поставить, благо, производительность компа мне в последнее время пофиг.

Date: 2012-08-19 10:39 am (UTC)
From: [identity profile] nefigtut.livejournal.com
я не метакласс, но интересуюсь спросить, оно выдало список процессов (никакой индикации есть чего подозрительное/нету) и вот чего в конце:
PID 3664 Parent PID 3924 kind {Cmd.exe} C:\Windows\System32\cmd.exe
PID 5860 Parent PID 3664 D:\Trash\wincheck.exe
load_driver(RPHook) returned C0000428
Error loading kernel driver: RPHook - 0x00000241

это нормально? винда х64, семёрка, сервис пак 1, домашняя расширенная.

Date: 2012-08-19 10:49 am (UTC)
From: [identity profile] redplait.blogspot.nl (from livejournal.com)
нет
драйвер не подписан, так что под x64 нужно отключить при загрузке windows driver signature enforcement

Profile

metaclass: (Default)
metaclass

April 2017

S M T W T F S
      1
2345678
9101112 131415
16171819202122
23242526272829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Oct. 4th, 2025 05:45 am
Powered by Dreamwidth Studios