после того, как переименуешь - СРАЗУ копируй туда ту копию, что залил Лебедь.
Нечего "путешествовать по директориям"
Может быть я чего то не догоняю..но сразу после переименования в services1.exe и нажатия вставки ctrl+v, система оповещает о замене, то есть после переименовки тут же создается новый services.exe. Ну да ладна, жму заменить, перегружаюсь и вижу всё ту же самую попытку внедрения
Запусти ProcessExplorer Взять можно тут, выдели процесс и в свойствах нажми кнопочку верифицировать, если всё ок - то имхо не стоит заморачиваться вообще, разреши инжект да и создай правило.
Может быть я чего то не догоняю..но сразу после переименования в services1.exe и нажатия вставки ctrl+v, система оповещает о замене, то есть после переименовки тут же создается новый services.exe. Ну да ладна, жму заменить, перегружаюсь и вижу всё ту же самую попытку внедрения
Работает служба защиты файлов, поэтому автоматом восстанавливает исходный системный файл (где-то есть резервныя копия ещё), найди все какие есть services.exe и начни операцию замены с резервного файла.
P.S. Замени файл под LIVE CD если не выходит.
Последний раз редактировалось -=lebed=-; 09.06.2010 в 08:34..
Сначала проскань в безопастном режиме тачку DrWeb СureIT
Потом с загрузись с LiveCD, замени свой файл на файл Lebed’a.
C Live CD юзай Unlocker чтобы верняково удалить свой старый файл services.exe
а на его место поставить новый.