KismetT
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Винлок сделан на совесть, всякими уаками его не возьмешь | Заинтриговало, решил повторить тест. VirtualBox и Windows 7 SP1 со всеми обновлениями. Две учётки с админ. правами, UAC на максимум. Запускаю в одной учётке Test(3).exe, запроса UAC нет, учётка блкируется. Выключаю машину, затем снова включаю и спокойно захожу в другую учётку, пробую перейти в ту, где запускалась зараза - учётка блокирована. Выключаюсь и захожу в здоровую учётку, запускаю Autoruns, выбираю больную учётку, вижу: Удаляю ключ реестра, переключаюсь в бывшую больную учётку, всё загружается нормально. После перезагрузки - аналогично, всё в порядке. В итоге имеем пионерский вирус, UAC молчал только потому, что вирус не просил админ. привилегий и действовал только в учётке, в которой был запущен. Если бы UAC был выключен, как любят поступать некоторые "продвинутые" юзеры, то скорее всего заразились бы все учётные записи и без LIVE CD (USB) дело не обошлось, а так я снял блокировку за 2 минуты и то, только потому что виртуалка подтормаживает. | Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 20:21 08-07-2014 | Исправлено: KismetT, 21:34 08-07-2014 |
|