Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Благородные разработчики Adylkuzz пошли другим путём…
..., всё же сложно назвать вирусописателей благородными :-)
А ещё можно вспомнить червя, который пачтил компьютеры защищая их от других червей.
ID процесса в случае svchost много не скажет. А вот по ID потока можно найти виновника довольно точно...
Да, тут нужен Process explorer
Попав на компьютер жертвы Adylkuzz сканирует компьютер на наличие своих же копий, завершает их, блокирует SMB-коммуникации
WannaCry vs. Adylkuzz: кто кого опередил?