Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Ветеран


Сообщения: 2744
Благодарности: 251

Профиль | Отправить PM | Цитировать


Пока что первые результаты -
dllhost запускает winInetCacheServer через айди процесса (длинная номерная строка в реестре HKCR/AppID/)
Хотя в дескрипшне процесса Com surrogate.
Taskeng запускает строку, которой в реестре нет вовсе
B721C558-BCFE-4440-AAD9-D83DCFB682FC
В шедьюлере подозрительных заданий не видно, хоть процесс заявляет о своей связи с.

-------
Оснащение дурдомов компьютерами идёт полным ходом.
Об этом можно судить по комментариям в интернете.


Отправлено: 10:08, 12-01-2018 | #20