Ветеран
Сообщения: 2744
Благодарности: 251
|
Профиль
|
Отправить PM
| Цитировать
Пока что первые результаты -
dllhost запускает winInetCacheServer через айди процесса (длинная номерная строка в реестре HKCR/AppID/)
Хотя в дескрипшне процесса Com surrogate.
Taskeng запускает строку, которой в реестре нет вовсе
B721C558-BCFE-4440-AAD9-D83DCFB682FC
В шедьюлере подозрительных заданий не видно, хоть процесс заявляет о своей связи с.
|
-------
Оснащение дурдомов компьютерами идёт полным ходом.
Об этом можно судить по комментариям в интернете.
Отправлено: 10:08, 12-01-2018
| #20
|