Показано с 1 по 6 из 6
Комбинированный просмотр
-
02.12.2015, 01:20 #1
- Регистрация
- 11.05.2012
- Сообщений
- 10
- Сказал(а) спасибо
- 3
- Поблагодарили 0 раз(а) в 0 сообщениях
Re: Shell&ServicesEngine, что это?
Видимо его ставит какой то троян-даунлоудер. Необходимо проверить автозагрузку на наличие подозрительных программ. Можно конечно использовать костыль (удалить все из этой папки и на уровне прав доступа запретить в нее запись), но я бы советовал убить именно даунлоудер, мало ли что он еще там накачает.
Гугл-картинка, определил - как Halo Shield:
-
02.12.2015, 02:28 #2
- Регистрация
- 25.04.2013
- Сообщений
- 115
- Сказал(а) спасибо
- 12
- Поблагодарили 22 раз(а) в 19 сообщениях
Re: Shell&ServicesEngine, что это?
Интересно, как быстро оно устанавливается... Можно попробовать при загрузке винды с помощью Filemon постараться успеть посмотреть что создает эту папку. И посмотри логи приложений Windows при включенном "костыле", может приложение-создатель крашится при попытке записать в папку, в которую нет доступа.
P.S. О, в Process Monitor оказывается есть запись событий при загрузке ОС, попробуй его.Последний раз редактировалось gobhack; 02.12.2015 в 02:47.
-
05.12.2015, 03:28 #3
- Регистрация
- 20.08.2009
- Сообщений
- 968
- Сказал(а) спасибо
- 0
- Поблагодарили 45 раз(а) в 45 сообщениях
Re: Shell&ServicesEngine, что это?
Есть замечательная программа "Autoruns" Марка Руссиновича - не встречал ещё "заразы", способной от неё укрыться :)
Обращаться с осторожностью!
Социальные закладки