![]() |
Помогите препарировать вирус [Windows7+NOD32]
Вечер добрый!
В связи с некоторыми данными, есть мнение, что подцепил вирус, подозрение пало на: http://dmtn.ru/files/dllhost.exe (не советую запускать незнающим людям) Еле вытащил из процессов и загрузки(анальная терапия с помощью OllyDbg), загрузчик так и не нашел. Прошу помочь форумчан - надо узнать что именно делает это файл. Заранее спасибо! p.s. NOD32 с самыми последними базами молчит. |
Цитата:
Встречаютя строчки Код:
TerminateProcessНу мне он что-то не кажется вирусом :confused: Да ты кстати посмотри свойства файла, там написано "© Microsoft Corporation. All rights reserved." Тоесть на вирус вообще даже не похоже :) Скорее всего это у тебя параноя :) Тоже иногда на этом зацикливаюсь :) |
| Время: 16:07 |