|
|
|
|
|
|
|
|
? |
Infernal Rain
Тамбоффский волГ
Зарегистрирован: 28.04.2006
Сообщения: 1310
Откуда: Россия, Тамбофф
|
|
|
|
|
|
|
juk писал(а): |
Infernal Rain
При желании и из:
C:\WINDOWS\system32\svchost.exe
подозрительные сделать можно.
Не все ведь подозревают что в svchost.exe пятая буква о -это не английская, а набранна русским шрифтом. ?ли третья: с.
Я так троянов запускал, не ради выгоды, а просто ради общего образования.
Так - что MrFree полностью прав. |
Уважаемый, при просмотре в Starter'е или ПроцессЕксплорер'е такого вашего "хитрого" процесса сразу видна будет ваша "маскировка". ? хоть русские Вы там ставьте, хоть английские.
Во вторых, svchost - это системная служба(системные службы разного рода) и следовательно этот процесс должен быть запущен от имени Системы, локального сервиса и/или сетевого сервиса.
? если Вы поменяете буковку, то тогда и запускать этот Ваш "троян" надо от такого же имени пользователя, дабы не "спалиться".
В итоге - все это, конечно, же можно сделать проблем в этом нет.
А в путях то все таки что?
_________________
Россия-страна недокументированных возможностей...
|
|