
18.01.2009, 04:04
|
|
Познающий
Регистрация: 29.05.2008
Сообщений: 53
С нами:
9448648
Репутация:
67
|
|
сталкивался с ним.
это руткит, находится в system32 (в скрытом виде).
сразу естественно удалить себя не даст.
а запускается он дописав себя после эксплорера в шелле.
HKLM\Software\Microsoft\Windows NT\CurrentVersion\
параметр Shell
сотри его от туда, и ещё поиском пробегись по реестру поубивай если где ещё его найдёшь.
потом ребут и удаляй его из system32.
|
|
|