Блин на работе задержался на 2.5 часа 🙁 Начальник обратился… Мол че за фигня его комп спам рассылает… А почтовый клиент выключен… Долго мучался выяснил через netstat куда тока smtp соединения топали, а точнее минимум в 30 мест… Начал проверять ни один антивирь не видит 🙁 Выполнил msconfig смотрю winlogon.exe в автозапуске, и таких 2 штуки 🙂 Один как положенно windows/system32 (вроде)? а второй в документах — юзер — сетинкс — темп , вырубаем жмакаем ребут, ребут происходит, опять смотрю netstat опять рассылка… В логах 0… Ну думаем щас я эту прелесть удалю вручную 🙂 фиг топаю в папку, открываю эту самую папку темп, а он прям на глазах пропадает 🙂 в msconfig он уже прописан в другом месте 🙂 Бегал я за ним кароче бегал надоело нашел его запись в реестре и что-то она мне показалась страннной взял, снес под корень, код странный… Ребутнул в реестре ничего не появилось файло такого нету 🙂 а вот msconfige стоит последная запись… Да и фиг бы сней. Рассылки спама больше нетю. Я ПОБЕДИЛ…
Мдя рассылкой назвать это конечно не реально тело письма приходило пустым… Тока поле название организации было и отправитель… Зато потом сыпались к нам на ящики типа «Хотите иметь член в полметра длиной 🙂 . Милости просим»
Нажала не глядя в черный квадрат ru адресов сайтов и перенеслась к вам. Возможно, что просто случай. Но блог заинтересовал.
Приятно… 😉