Показать сообщение отдельно

  #10  
Старый 24.01.2007, 01:46
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
С нами: 10349786

Репутация: 167
По умолчанию

Расковырял я его.
Логгер делает следующее:
Пишет в реестр -
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\svroot с параметром C:\WINDOWS\system32\svroot.exe
Пишет в системную папку два файла:
C:\WINDOWS\system32\svroot.dll
C:\WINDOWS\system32\gorsys32.dll
Чтобы избавиться от логгера достаточно удалить параметр из реестра и тело из системной папки.
 
Ответить с цитированием