Цитата:
Сообщение от takeee
IGMPv2 тоже есть в коде авз, удалять?
|
Да, это все вирусные файлы, их нужно удалить. Недавно на виртуалке полностью проследил работу одного виря, его отличие было в том, что он еще создавал файл dbecafbcbcsacfsfdsf, заселялся в автозапуске и в случае удаления из сетевых документов мог снова восстановиться. Я это все тебе оставил именно на тот случай если найдешь. Так вот если найдешь, то нужно найти в реестре ветку Run
она находится тут HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run, для того чтобы выгнать вирь с автозапуска, нужно задать права доступа только для чтения, тогда все записи вместе с вирем вылетят, их можно будет позже восстановить (если создашь бэкап ветки)