Цитата |
---|
°°°Trojan°°° пишет: znachit v service-`s ono rabotaet |
А вот это не обязательно: может быть запущен гуард, следящий за процессом и восстанавливающий (где-то хранит аналог виря, но может не в чистом виде, а модифицированный, причём так что он даже не работает а потом при случае - копирует его и восстанавливает работоспособность) перезапускающий его в лучае если он не в памяти (т.е. был кем-то убит или не стартовал по каким-то причинам)
Причём такой гуард может быть даже не exe-приложением, а dll
Цитата |
---|
max пишет: удалять нет смысла, т.к. он востанавливается |
Сам exe-шник пытался удалить с диска или от восстанавливается в списке процессов при попытке его убить?
Самое первое - проверить списки ключей реестра для автозапуска: не появилось ли чего подозрительного там