Показать сообщение отдельно
  #5  
Старый 24.02.2015, 22:46
Аватар для Bargest
Bargest Bargest вне форума
Профессионал
 
Регистрация: 19.10.2010
Адрес: Москва
Сообщения: 2,390
Версия Delphi: XE3/VS12/FASM
Репутация: 14665
По умолчанию

Цитата:
Пакет троянов понятно, но вот что их так сказать активирует? Ведь сам по себе пакет мертвый. И еще менее понятно откуда он собственно вылез, скачиватья эту гадость явно не мог - я же с ума не сошел еще с левых сайтов качать апдейты.
Стандартная схема: качается какая-то фигня под видом полезного ПО (троян). Он делает какую-то фейковую активность, после чего дропает файлы туда, где их никто не станет искать/удалять, и прописывает в автозагрузку.
Так что может ты качал не апдейты с левых сайтов, а что-то совершенно другое, и это другое дропнуло файлики с маскировкой под апдейты. А может вообще эксплойты какие в word документах или браузерной жабе использовали. Теперь уже фиг что узнаешь.
Кстати. KB8296120 не гуглится, в то время как реальные апдейты МСа вполне находятся на сайте МСа по номеру.
__________________
jmp $ ; Happy End!
The Cake Is A Lie.
Ответить с цитированием