
07.08.2009, 23:04
|
|
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме: 4297091
Репутация:
2261
|
|
вот неплохое описание:
http://www.precisesecurity.com/threats/worms/w32mabezatb/
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre nt Version\Explorer\Advanced\”ShowSuperHidden” = “0″
не охота признаваться в ламоте но это интересный ключ, надо погуглить.
а еще вот - %SystemDrive%\Documents and Settings\hook.dl_ кульная штука. Этой либой он скрывает себя в списке процессов.
прописывается в 2 авторана... не оригинально. И инфицирует другие файлы - прикольно.=\
|
|
|