PDA

Просмотр полной версии : Вылечить руткит



Василий Крылов
19.02.2017, 20:44
Такая ситуация. Был получен серьезный вирус руткит (https://www.anti-malware.ru/threats/rootkits)/буткит (?). Сканирование антивирусами, сбор логов ничего не дали. После низкоуровневого форматирования и переустановки ОС до подключения интернета AVZ нашел таки код руткита в функции WoW64Transition, но нейтрализовать его не смог. Пишет: ошибка стандартной нейтрализации, невозможно изменить область памяти, возможно противодействие со стороны руткита". Библиотека user32.dll. Хотел спросить у форумчан: возможно ли, что после зануления HDD Акронисом (!) вирус все-таки остался? Загрузочная флешка делалась на зараженном ноуте. И что делать с этим кодом? Можно удалить эту библиотеку User32? Или возможна такая счастливая ситуация, что AVZ не может нейтрализовать код. потому что этой области памяти уже не существует?