Судя по лёгкости нахождения и удаления, он должен палиться и удаляться любым антивирусным сканером вроде CureIt. Малварь не внедряется в файлы и процессы, а просто лежит на диске (даже в своей папочке) в виде отдельных файлов. Прикололо то, что у вирусного файла есть... иконка. Поэтому я слегка сомневаюсь в правдивости рассказа. И да, достаточно просто загуглить winserv.exe, чтобы получить массу информации и по "законному" файлу "winserv.exe" , и по малварю с таким же названием.
А теперь окунемся в жестокие реалии сего рассказа. Во-первых, CureIt вы не смогли бы скачать и даже запустить, ибо он закрывает программу и браузер с этой вкладкой))), а флеш-накопителя не было. Во-вторых, в самой папочке было - ровное ничего) он скрывал себя из своей же директории, и его не видел в т.ч. и кастомные проводники. И в-третьих, он внедрялся в процессы системы, и очень неплохо.
И в заключение: сомневаться можно сколько угодно:) я выложил свою версию произошедшего, а вы можете растолковать и понять её так, как будет удобно вам ;)
Судя по лёгкости нахождения и удаления, он должен палиться и удаляться любым антивирусным сканером вроде CureIt. Малварь не внедряется в файлы и процессы, а просто лежит на диске (даже в своей папочке) в виде отдельных файлов.
Прикололо то, что у вирусного файла есть... иконка. Поэтому я слегка сомневаюсь в правдивости рассказа.
И да, достаточно просто загуглить winserv.exe, чтобы получить массу информации и по "законному" файлу "winserv.exe" , и по малварю с таким же названием.
А теперь окунемся в жестокие реалии сего рассказа. Во-первых, CureIt вы не смогли бы скачать и даже запустить, ибо он закрывает программу и браузер с этой вкладкой))), а флеш-накопителя не было. Во-вторых, в самой папочке было - ровное ничего) он скрывал себя из своей же директории, и его не видел в т.ч. и кастомные проводники. И в-третьих, он внедрялся в процессы системы, и очень неплохо.
И в заключение: сомневаться можно сколько угодно:) я выложил свою версию произошедшего, а вы можете растолковать и понять её так, как будет удобно вам ;)