идиотЪ
|
Alexvn
ЭТО - не вирусняк, его ни один антвир не определяет таковым.
По сути, это программа, которая экспортит ключи в реестр, обрезая права пользователя по ноль.
Она прописывает ключи запретов в:
H_C_S\Software\Microsoft\Windows\CurrentVersion\Policies
H_L_M\SOFTWARE\Microsoft\Windows\CurrentVersion\policies
Прописывая туда все возможнные запреты(Выключение Диспетчера, доступа до панели управления, доступа до выполнить, доступа до регедит, доступа до мсконфиг, доступа до свойств експлорера и.т.п.).
После чего прописывает себя в автозагрузку, и выполняет shutdown -r -t 30
Все эти действия он выполняет для всех пользователей в системе.
По причине малого веса(60кб), не думаю что он заменяет какой либо из системных файлов(ака винлогон и.т.п.).
В Мсконфиге его нету, в сервисах тоже, в
H_L_M\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
H_C_S\Software\Microsoft\Windows\CurrentVersion\Run
Тоже пусто.
|