|
|
|
Зверушка
|
|||
|---|---|---|---|
|
#18+
Сегодня у секретаря в машине обнаружилась интересная штучка: при старте компьютера, после ввода пароля грузится процесс svchost (причем самый что ни на есть виндовый, с подписью XP Publisher, тот же, что и Generic Services Host, но запущен не сервисом, а просто из explorer'a ). Слушает на http-порту. Жрет ресурсы процессора - тем и засветился. Посмотрел со всех сторон на этот svchost.exe - все в норме, запущен из system32, размер, контрольная сумма - все как должно быть. Антивирус его игнорирует, на здоровых машинах - тоже. В автозапуске нигде нет. Смотрю, какие dll использует, вижу mssw32.dll. Лезу в библиотеки explorer'a, вижу ее же в списке подгржаемых (relocated). Ищу либу на диске - нет. С командной строки - пишет нет прав. Делаю ресет прав и хозяев на system32 - фиг. Зато стало видно в wincmd32 (в проводнике все опции включены). Кончилось тем, что снес либу из ERD Commander'a. И вот вопрос: у кого-нибудь такая радость была? И что это? Просто настолько все лихо закручено... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2006, 11:52 |
|
||
|
Зверушка
|
|||
|---|---|---|---|
|
#18+
было такое же у секретаря тоже :) Кстати, у меня еще html страницу зверюшка выдала. -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2006, 12:30 |
|
||
|
Зверушка
|
|||
|---|---|---|---|
|
#18+
Что за страница, кстати? Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2006, 12:43 |
|
||
|
Зверушка
|
|||
|---|---|---|---|
|
#18+
зараза, покоцаная Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2006, 12:59 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=483&tid=1511214]: |
0ms |
get settings: |
8ms |
get forum list: |
18ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
50ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
50ms |
get tp. blocked users: |
2ms |
| others: | 216ms |
| total: | 363ms |

| 0 / 0 |
