Нечто с названием Fxfe59.sys рушит AVZ
Не знаю куда запостить, м.б. кому-нибудь будет полезно.
В памяти висит Fxfe59.sys, из менеджера не удаляется. Каспер его не выявляет.
При выполнении команды
SearchRootkit(true, true); (или запуска AntiRootkit через интерфейс)
AVZ 4.29 вызывает перезагрузку системы (XP SP2)
Убил руткит скриптом
[code]
begin
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\System32\Drivers\Fxfe59.sys');
BC_ImportAll;
ExecuteSysClean;
end.
[/code]
потом при скане диска обнаружился файл symavc32.sys который до этого поиском не находился.
только потом понял, что не додумался поместить Fxfe59.sys в карантин.
Посему прикрепляю symavc32.sys - м.б. кому-нибудь это будет полезно.