При запуске системы блокируется запуск антивирусного монитора.
При запуске системы блокируется запуск антивирусного монитора.
VNC, RAdmin сами ставили ?
А где virusinfo_syscure.zip? А то видно наличие перехватов, а соответствующего списка процессов/моделей не посмотреть.
Хотя вот: C:\WINNT\system32\cpadvai.dll - это ведь Crypto Pro? Там всяческих хаков полно.
http://virusinfo.info/showthread.php...hlight=cpadvai
Жалко, там почистили разъяснения Олега про хакерские наклонности пакета. $$$ - это он advapi32.dll патчит. Исправляет якобы. Сам-то по себе пакет не злонамеренный, но ведёт себя агрессивно.
Может, всё-таки сделаете логи по правилам?
Ничего особенного не увидел.
AVZ - Файл - Выполнить скрипт:
И пришлите карантин на рассмотрение. См. Приложение 2 к правилам, начиная с пункта 5. Наверное, все трое в базу безопасных пойдут.Код:begin QuarantineFile('C:\WINNT\system32\cpadvai.dll',''); QuarantineFile('C:\WINNT\Pointdev\VNC\VNCHooks.dll',''); QuarantineFile('С:\WINNT\system32\drivers\rtifdh.sys',''); end.
Хорошо. Теперь уже после Нового года. сpadvai.dll несмотря на то, что был показан в процессах на диске нет, и в карантин из процессов не копируется. Видимо, присутствует под другим именем.
Уважаемый(ая) santy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.