Цитата MBentefor:
Так вот, как узнать, какой-именно dll-ке (какому потоку) принадлежит хэндл файла? »
|
Как мне кажется, если в системе присутствует руткит, скрывающий вредоносные объекты, то увидеть сам файл не представится возможным. Если сильно хочется можно поэкспериментировать с помощью программы
RegFile