что за зверь

lewchen

Exploit Developer
Joined
Aug 3, 2019
Messages
183
Reaction score
70
привет народу сего мира!!!!
проверял на днях автозагрузку и натнулся на такую вещь: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run сидит UserFaultCheck и значение %systemroot%\system32\dumprep 0-u и тип REG_EXPAND_SZ.может кто уже знаком с ним??!! касперыч ничего не находит и троянремовер тоже :look:
 

microhouse

Member
Joined
Apr 6, 2004
Messages
213
Reaction score
321
вот чё нашел:
__http://www.bleepingcomputer.com/startups/dumprep%200%20-u-6014.html
и вот
__http://www.liutilities.com/products/wintaskspro/processlibrary/dumprep/

отключи отображения ошибок (критических тоже) и дамп памяти в "загрузке и восстановлении"
ну и эту хрень (из реестра) тож чикнуть, она нифиг не нужна...
 

lewchen

Exploit Developer
Joined
Aug 3, 2019
Messages
183
Reaction score
70
спасибо! почистил реестр и вроде все пучком. но сегодня опять какая-то хрень нашлась. где ее искать в компе не знаю. помогите (см. картинку ниже) :help2:
 

microhouse

Member
Joined
Apr 6, 2004
Messages
213
Reaction score
321
я бы лучше AD-Aware поставил )))
а ещё лучше Аутпост, раз так прет всякая дрянь...
в адаваре монитор есть , а аутпост всё закрывает ....
 

lewchen

Exploit Developer
Joined
Aug 3, 2019
Messages
183
Reaction score
70
поставить то поставлю, где мне эту хрень в компе найти. куда она могла залесть и установиться??? систем механикер находит, но удалить не может. после перезагрузки опять проверяю и она опять в компе.
 

microhouse

Member
Joined
Apr 6, 2004
Messages
213
Reaction score
321
>>систем механикер находит, но удалить не может. после перезагрузки опять
поэтому и грю по адавару...
кстати на твоей картинке есть more info, ты пробовал смотреть что там пишет?
msconfig посмотрел?
кто там грузится?
 

lewchen

Exploit Developer
Joined
Aug 3, 2019
Messages
183
Reaction score
70
поставил я АД-Аваре и толку не. эта хрень на месте.
 
Top