C++и процессы

  • Автор темы SaleX
  • Дата начала
Статус
Закрыто для дальнейших ответов.
S

SaleX

Гость
#1
Дело обстоит так!!Мой друг админ обнаружил левый процесс...Процесс работал но откуда он запустился не известно,никаких признаков существования родителя на носителях не было.Ктомуже он клонировал себя по сети т.е. начинал работать на другом клиенте и.т.д!Был один выход на всех машинах reset одновременно.И он исчез...
Вопрос как на с++ реализовать такое...(я запустил прогу она создала нужный мне процесс и исчезла а процес продолжал бы работать!)Если есть идей или хоть в каком направлении мне двигаться,подскажите плизз.
(Извините если формулеровка вопроса плохая.Я дико устал а домой только утром...работа.)



За ранее благодарен!
 

grigsoft

Well-Known Member
15.11.2005
735
0
#2
Работающий exe можно переименовать и переместить, везде в системе будет записано старое имя. Особо хитрые вирусы вешают хук на доступ к файловой системе, скрывая свой файл от всех попыток получения его имени.
 
Статус
Закрыто для дальнейших ответов.