13.05.2013 12:04
whitewizard
 
нашёл у клиента в msconfig/автозагрузка:
Код:
C:\Windows\system32\cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20130609 (exit) else (start http://lyll.net &&exit)
типа после 9 июня 2013 года переходить на злостную страничку
антивирус это не ловит
13.05.2013 12:41
Ferus
 
Что-то подобное было у знакомого... в заданиях каждый день "cmd.exe ....c:\windows\system32\drivers\etc\....."

Дописывал в HOSTS сайты дублеры...при этом заполнял пару страниц пустыми строками и при открытии обычным блокнотом видим что все нормально...а пролистать догадываемся в самый последний момент
Часовой пояс GMT +3, время: 14:07.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.