Показать сообщение отдельно
Старый 09.09.2009, 23:41   #6 (permalink)
VedebellO
Member
 
Аватар для VedebellO
 
Регистрация: 13.05.2008
Сообщений: 719
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 278
По умолчанию

Проверь, не создается ли лишнего соединения в папке сетевых подключений?
mslsrv32.exe - это известная прога-шпион.Вотчто нарыл (перевод немного кривоватый)
  • Найдено на зараженных системах и сопротивляется проверке антивирусов
  • Looks at the contents of the autoexec.bat file
    Смотрит на содержимое файла Autoexec.bat
  • Reads email address and phone book details
    Читает адреса электронной почты и детали телефонной книги
  • Uses DNS to retrieve the IP address for web sites
    Использование DNS для получения IP адреса для веб-сайтов
  • The Process is packed and/or encrypted using a software packing process
    Процесс упакована и / или зашифрованных с помощью процесса, программное обеспечение упаковке
  • Modifies System Runtime Policies to limit system usability
    Изменяет Время просмотра система мер по ограничению система юзабилити
  • Adds a Registry Key (RUN) to auto start Programs on system start up
    Добавляет ключ реестра (RUN) для автоматического запуска программы при старте системы
  • This process creates other processes on disk
    Этот процесс создает другие процессы на диске
  • Executes a Process
    Выполняет процесс
  • Writes to another Process's Virtual Memory (Process Hijacking)
    Пишет в виртуальную память другого процесса (процесс угона)
  • Can communicate with other computers using TCP protocols
    Может взаимодействовать с другими компьютерами Использование TCP протокола
  • Can communicate with other computer systems using HTTP protocols
    Может взаимодействовать с другими системами компьютера с помощью HTTP протокола
Известное поведение:
  • Added as a Registry auto start to load Program on Boot up
    Добавить в качестве автоматического запуска реестра для загрузки программы
  • Executed as a Process
    Выполняется как процесс
  • Copied to multiple locations on the system
    Скопирован в нескольких местах в системе
  • Created as a new Background Service on the machine
    Создан в качестве нового Справочная служба по машине
  • Created as a process on disk
    Создан как процесс, на диске
  • Has code inserted into its Virtual Memory space by other programs
    Имеет код вставить в свое виртуальное пространство памяти другими программами
VedebellO вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070