Вложений: 3
Вирус либо последствия, AVZ ругается непонятно
[COLOR=#000000][FONT=Times New Roman]AVZ при проверке пише следующее :[/FONT][/COLOR]
[COLOR=#000000][FONT=Times New Roman]Функция NtCreateKey (29) перехвачена (8057791D->F770F0E0), перехватчик spqu.sys[/FONT][/COLOR]
[COLOR=#000000][FONT=Times New Roman]Функция NtEnumerateKey (47) перехвачена (80578E14->F772DCA2), перехватчик spqu.sys[/FONT][/COLOR]
[COLOR=#000000][FONT=Times New Roman]Функция NtEnumerateValueKey (49) перехвачена (80587693->F772E030), перехватчик spqu.sys[/FONT][/COLOR]
[COLOR=#000000][FONT=Times New Roman]Функция NtOpenKey (77) перехвачена (80572BF4->F770F0C0), перехватчик spqu.sys[/FONT][/COLOR]
[COLOR=#000000][FONT=Times New Roman]Функция NtQueryKey (A0) перехвачена (80578A14->F772E108), перехватчик spqu.sys[/FONT][/COLOR]
[COLOR=#000000][FONT=Times New Roman]Функция NtQueryValueKey (B1) перехвачена (80573037->F772DF88), перехватчик spqu.sys[/FONT][/COLOR]
[COLOR=#000000][FONT=Times New Roman]Функция NtSetValueKey (F7) перехвачена (8058228C->F772E19A), перехватчик spqu.sys
а также :
\FileSystem\ntfs[IRP_MJ_CREATE] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 867D81F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 867D81F8 -> перехватчик не определен
AVZ и AVPTool 11 ничего не нашли. Скрипты восстановления не исправляют ситуации (делались ДО сбора логов).
[/FONT][/COLOR]
Логи во вложении.