SaAnVi.Ruпародиифотоприколыбаннаяполитотакомпотажитота вкладка меню  сцылкиблогдумырецензиипоржатьфотосеты ПОДДЕРЖАТЬ
^
Читаешь?
Интересно?
Поддержи.
SaAnVi.Ru
бэкап
музыкальные приколы
фотоприколы / банная
политота / компота
житота / сцылки
блог / думы
рецензии на фильмы
тексты на поржать
фотосеты
Don't speak Russian?В избранноеПодписка РейтингАктивность Поддержать

последние запросы

Яндекс поискпоиск Яндекса по сайту

нафигатор
*Музыка
Приколы, пародии, переделкиПесенки-чудесенкиПриколы (прочее)Авторский инструменталАвторские песниМинусовки (HiFi)Минусовки (LoFi)Минусовки (избранное)СаундтрекиZX SpectrumMODsMIDIПранк
 
*Фото, рисунки
ПриколыБаннаяКарикатурыЖивотныеБелкиНасекомыеНебоЦветы, растенияПриродаКрасноярскРазноеФотосетыТрансляцииОбои (1280x1024)Обои (1680x1050)Обои (FullHD)СтокМоё
 
*Статьи
СмешноеРецензии на фильмыОбзорыЗвукСофт, комп, инетФотоСлова к песнямРецептыРазноеОчумелые ручкиЯндекс.ДиректФинансыИстории моей жизниДомостроениеОт других авторовПолитотаКомпотаЖитотаСцылкиВопросы по компьютеруВопросы по звуку
 
*Программы
Battle Ship DeLuxePut The BlockPrometeusNetZhopSpectrAnsDCAD
 
*Рингтоны
 
*Рейтинги
ОбщийМузыкаМинусовкиФотоСтатьиБлог
 
*Об авторе и сайте
АвторыЧаВоКонтактыБлогДумыАктивностьЮзерыКЖПСсылкиХостингКартаПоддержать сайт (100%)Горячие поклонники

 

блогЪ
одномоментные думы
последняя трансляция

24.03.2025 засолка, почта, домен

22.03.2025 Чем опасен ИИ

17.03.2025 уголь, мессенджеры, ютуб

10.03.2025 АЗС, ВК

04.03.2025 Ситилинк и отношение к клиенту

03.03.2025 номер, спам, женщины

24.02.2025 ЫЫ, Ситилинк, Зеленский

17.02.2025 спецы, ютуб, праздники

16.02.2025 26 лет сайту: шоу мазгавон!

13.02.2025 Фантастический Сбер, и я - тварь дрожащая

весь блог ▶
популярные посты ▶

 

подпишизь

RSS новостиНОВОСТИ
RSS комментарииКАМЕНТЫ
ТЕЛЕГАТЕЛЕГА

Обсуждение статьи:
Вирус Regin: шо такое?

 

 

 

1  Домовой
троллепатолог
25.11.2014 14:10
Гым. Спасибо, очень полезное обобщение. Должен быть именно "%SYSTEMROOT%system32msrdc64.dat"? У меня нашёлся "C:Windowssystem32msdrc.dll". Если его открыть с помощью "Ressource Hacker'a", вот чо пишут:

***
1 VERSIONINFO
FILEVERSION 6,1,7600,16385
PRODUCTVERSION 6,1,7600,16385
FILEOS 0x40004
FILETYPE 0x1
{
BLOCK "StringFileInfo"
{
BLOCK "040904B0"
{
VALUE "CompanyName", "Microsoft Corporation"
VALUE "FileDescription", "Remote Differential Compression COM server"
VALUE "FileVersion", "6.1.7600.16385 (win7_rtm.090713-1255)"
VALUE "InternalName", "msrdc.dll"
VALUE "LegalCopyright", "© Microsoft Corporation. All rights reserved."
VALUE "OriginalFilename", "msrdc.dll"
VALUE "ProductName", "Microsoft® Windows® Operating System"
VALUE "ProductVersion", "6.1.7600.16385"
}
}
BLOCK "VarFileInfo"
{
VALUE "Translation", 0x0409 0x04B0
***

Доктор, это нормально? :)
2  SaAnVi
tzar
25.11.2014 14:23
Вроде msrdc*, это с первой статьи копия. У меня, впрочем, и твоего файла нет. Но это легко объясняется - WinXP. :) А так, маскировка под названия системных файлов - обычное дело. То буквы переставят, то расширение левое.
3  Домовой
троллепатолог
25.11.2014 19:27
Попробовал поставил свою винду на виртуальную машину. Файл "msrdc.dll" присутствует. Лицензионная Windows 7 Professional 64 bit, диск выпущен в 2009 году. То бишь всё же это нормальный файл. Если только майкрософт не сотрудничает :)

ЗЫ. Анатолий, ты как именно систему мониторишь? Просто антивирусом? Или какими особенными приблудами располагаешь?
4  SaAnVi
tzar
25.11.2014 19:36
Да антивирь у меня простой - avast!, чисто от веб-говна защита. А если что в загрузку системы проникнет - мимо не пройдёт. Задницей почую. На крайняк - плагином Startup manager к FAR. Или промониторив места навроде HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.
5  JhaoDa
свой человек
25.11.2014 21:08
Вообще, msrdo*.* и msrdc*.* это компоненты MS RemoteData Object и RemoteData Control. Файлы эти могут быть типа *.ocx, *.oca, *.dll, *.dep, *.srg. А вот *.dat никаких быть не должно. И «64» в имени файлы быть не должно, потому как этим вещам столе в обед...

 

↑ к началу комментариев    ↑↑ к началу страницы

 

Вы не зарегистрированы. Зарегистрируйтесь или войдите в систему, чтобы не набирать каждый раз проверочный код (и иметь другие приятные функции на сайте). Действует суточный лимит анонимных комментариев для защиты от троллей, школоло-хакеров и спам-ботов. На текущий момент осталось комментариев: 10.

Добавить комментарий

* Ваше имя/ник:
E-mail:
* Комментарий:
(до 2048 символов)
введите две первые цифры из четырёх: 1302 

 

Фулюганствовать не надо: соблюдайте правила приличия. Я не люблю комментариев не по делу типа "Оццтой!" и им подобных. Если хотите что-то покритиковать или поучить кого-то жизни - делайте это с чувством, с толком и с расстановкой.

 

  

 

группа ВКонтакте Telegram Канал RuTube Яндекс.Дзен Канал YouTube
 
Яндекс.Метрика Top.Mail.Ru
EC: 1800
новостя
26.03.2025
статья: SSD: неожиданная опасность
16.03.2025
статья: Firefox: внезапное отключение расширений
10.03.2025
рецензия: Поток
06.03.2025
статья: Последний концерт Skype
25.02.2025
статья: Как я DeepSeek мучил
23.02.2025
рецензия: Приключения Паддингтона 3
19.02.2025
рецензия: 10 жизней
07.02.2025
фотоприкол: Трудная зима
14.01.2025
авторская песня: ИИ
09.01.2025
статья: Взлом Госуслуг и контрольный вопрос
все новости ▶

 

популярЪ

1. статья: SSD: неожиданная опасность

2. статья: Тёплый ламповый звук и сферический винил в вакууме

3. статья: Firefox: внезапное отключение расширений

4. статья: Последний концерт Skype

5. музыкальная пародия: Винда

6. статья: RUCELF UPI-400-12-EL: лучше, чем ничего

7. музыкальная пародия: Комп налаживается

8. статья: Отключение ненужных служб Windows

9. статья: Как я DeepSeek мучил

10. А вы думали, только компьютерные мошенники используют идиотские..

весь TOP ▶

 

крайние каменты

1. статья: SSD: неожиданная опасность

2. блог: засолка, почта, домен

3. блог: IPv4: а помирать нам - рановато

4. блог: О музыке

5. блог: Тусовщики

6. блог: Чем опасен ИИ

7. блог: Сектор Газа

8. блог: уголь, мессенджеры, ютуб

9. статья: Firefox: внезапное отключение расширений

10. блог: Век обмана

 

на сайте
R666 (1)

гости: 9

статистика за 10 минут

юзеры ▶
изображениезакрыть
dummy