по теме
процесс експлорером обнаружил что за дочерний процесс прицепился к svchost,
и нашел вот это
C:\Documents and Settings\viktor.VIKTOR-DEV\Start Menu\Programs\Startup\2mrew7j6b.exe
но при попытке удалить из консоли, винда говорит что такого файла нет
видимо это руткит какой-то, он есть но не виден.
как его прибить?
|