*
*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
> Felado :
> Temakor: Spambot reggelire ( 21 sor )
> Idopont: Thu Aug 12 03:54:04 CEST 2010 GURU #5488
>>>services.exén keresztül,
> ??? Nem SVCHOST?
>Abszolúte nem. Services.exe.
Ez csak betölti / lelövi a szolgáltatásokat, meg kellene nézni,
nem maga a féreg az, aki felvette ezt, vagy hasonló nevet.
(Alt+Enter a fájlon, az adatlapjukat nem szokták kitölteni, vagy Fake
adatok vannak, amik hasonlítanak az M$ szignójára, de nem pont olyanok,
pár betűben eltérnek...)
Át kellene nézni ezt:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
Ami itt van, azokat tölti be. Fel kellene ismerni azt, ami nem oda való.
Spybot +SD-t telepíteni, Szakértő módba váltani, eszközök menüje alatt
az automatikus indításnál meg kell nézni, mi töltődik be. Ez sokkal többet
mutat, mint az MSconfig...
*
--
Török István ___
|