-
Junior Member
- Вес репутации
- 56
AVZ пишет "Подозрение на маскировку ключа реестра службы\драйвера "zkgtvln" "
В службах такого нет (стандартным средством Win XP SP2)
а программа Everest такую службу показывает:
Код:
Имя службы - zkgtvln
Описание службы - Driver Network
Имя файла -
Версия -
Тип - Общий процесс
Состояние - Остановлено
Учётная запись - LocalSystem
В реестре:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ZKGTVLN
(По умолчанию) REG_SZ (значение не присвоено)
NextInstance REG_DWORD 0x00000001 (1)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ZKGTVLN\0000
(По умолчанию) REG_SZ (значение не присвоено)
Class REG_SZ LegacyDriver
ClassGUID REG_SZ {8ECC055D-047F-11D1-A537-0000F8753ED1}
ConfigFlags REG_DWORD 0x00000000 (0)
DeviceDesc REG_SZ Driver Network
Legacy REG_DWORD 0x00000001 (1)
Service REG_SZ zkgtvln
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ZKGTVLN\0000\Control
(По умолчанию) REG_SZ (значение не присвоено)
ActiveService REG_SZ zkgtvln
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\zkgtvln
(По умолчанию) REG_SZ (значение не присвоено)
по правой кнопке --> изменить --> выходит сообщение "Не удаётся изменить "". Ошибка при чтении параметра."
Всё тоже самое и в ControlSet002 и CurrentControlSet только в разделе HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_ZKGTVLN\0000 нет \Control
Последний раз редактировалось Rene-gad; 13.08.2010 в 12:51.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
+ Olejah
Сообщение от
SamSOnnn
Win XP SP2
http://virusinfo.info/showthread.php?t=84188
- Установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите все важные обновления.
- Установите IE 8 - даже если Вы им не пользуетесь.
-