Вложений: 2
Сильное подозрение на Руткит - Маскировка
Недавно стало появлятся сообщение
[B][B]Маскировка драйвера: Base=B56E9000, размер=81920, имя = "\SystemRoot\System32\Drivers\Parport.SYS"
[/B][/B]Машина не имеет паралельного порта
В биосе порт выключен
В окне AVZ "Модули пространства ядра" строка горит красным
В окне AVZ "Диспетчер служб и драйверов" строка горит зеленым со станусом "Не запущен"
Дамп "Parport.sys" почти пустой в нем есть только кусок с перечислениями функций ядра да и то в самом конце остальное нули
из всего этого делаю вывод что там ктото живет
PS: [B]virusinfo_syscure.zip[/B] не поместился по квоте выкладываю ссылкой
[URL]http://desmiard.everhere.net/virusinfo_syscure.zip[/URL]