-
Junior Member
- Вес репутации
- 57
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
не увидел в логах ничего плохого ...
-
-
Junior Member
- Вес репутации
- 57
А это что?!
spag.sys
Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit Перехватчик KernelMode
Функция NtCreateKey (29) перехвачена (8057065D->F85150E0), перехватчик spag.sys
Функция NtEnumerateKey (47) перехвачена (80570D64->F8533CA2), перехватчик spag.sys
Функция NtEnumerateValueKey (49) перехвачена (8059066B->F8534030), перехватчик spag.sys
Функция NtOpenKey (77) перехвачена (80568D59->F85150C0), перехватчик spag.sys
Функция NtQueryKey (A0) перехвачена (80570A6D->F853410, перехватчик spag.sys
Функция NtQueryValueKey (B1) перехвачена (8056A1F1->F8533F8, перехватчик spag.sys
Функция NtSetValueKey (F7) перехвачена (80572889->F853419A), перехватчик spag.sys
Функция NtCreateKey (29) перехвачена (8057065D->F85150E0), перехватчик spag.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateKey (47) перехвачена (80570D64->F8533CA2), перехватчик spag.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
!!! Внимание !!! Восстановлено 7 функций KiST в ходе работы антируткита
-
-
-
Junior Member
- Вес репутации
- 57
И имя файла постоянно меняется.И файл этот найти нельзя.Забавно.
-
вайла на диске нет ... и имя меняется при каждом запуске (вопрос задавался на этом форуме не менее ста раз)
-