Ovo je nastavak sa:
http://www.elitesecurity.org/tema/66710 (nisam lepo imenovao temu prosli put, izvinjavam se; ako moderatori odluce da brisu, neka obrisu staru temu)...
Naime, posto se velicina jednog eXe-a izmenila "na moje oci" (ti virusi...), a ja, vec naviknut na to, imam backup exe-a, uzmem lepo i izracunam:
nova velicina fajla-velicina backup fajla=36352 (bytes).
Onda uzmem lepo i pretrazim sa Total Commander-om hdd za exe fajlom te velicine i on mi nadje
c:\windows\system32\typeperf.exe. Ja odmah posumnjam da je to virus i
REIMENUJEM ga u typeperf.exe.bak. Posto mi nije bilo svejedno da tek tako menjam imena (fakticki brisem fajl) fajlovima unutar SYSTEM32 foldera, ja krenem da mu vratim ime u typeperf.exe, i zamislite, Total Commander me pita da li hocu da prepisem fajl. To me je uverilo da je ovo virus (probao sam vise puta, za slucaj da se nisam zeznuo), cim ga nesto vraca odmah posle brisanja...
E sad, ako ovo nije virus (ako neko zna za sta sluzi ovaj fajl inace), onda stvarno ne znam. A ako jeste... sta da radimmmm?
Laravel Srbija.
[NE PRUŽAM PODRŠKU ZA PHP PREKO PRIVATNIH PORUKA!]