ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

gadcom.exe
  #1  
Старый 23.11.2008, 16:25
оlbaneс
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме:
5609275

Репутация: 1474


По умолчанию gadcom.exe

вот прям почувствовал трояна + хвала фаерволу
смотрю в автозагрузке появились:
1) gadcom.exe
2) rundll32.exe с командой запуска C:\Windows\system32\swesavls.dll",b
3) Greek IBM 319 Keyboard Layout с командой запуска rundll32.exe C:\Windows\system32\fccdawVP.dll,#1 (не помню чтобы раньше висел в автозагрузке.)
кто такой gadcom.exe(бэкдор) я нагуглил, а вот что за swesavls.dll не нашел.
в поиске винды по запросу gadcom.exe и swesavls.dll
выводит на файл sessionstore (файл сценария JScript) в C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Pro files\66cmxgbk.default

доктор веб курейт, кстати, его не нашел.
вопрос -
это я по ссылке прошел что бэкдор попал ко мне?
появившиеся программы в автозапуске это его рук дело или еще кто живет?
что за дллка swesavls.dll?
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ