Вложений: 3
Подозрительное поведение компа. AVZ находит руткит. Ошибка в работе антируткита [Range check error], шаг [11]
Зависание браузеров IE, Opera, MozillaFF.
Остановка системы с сообщ. Win о mal.software. и необходимости security update.
AVZ находит руткит
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:CreateProcessA (99) перехвачена, метод APICodeHijack.JmpTo[1005D5D6]
>>> Код руткита в функции CreateProcessA нейтрализован
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:LdrLoadDll (70) перехвачена, метод APICodeHijack.JmpTo[1005D8D2]
>>> Код руткита в функции LdrLoadDll нейтрализован
Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:CallNextHookEx (27) перехвачена, метод APICodeHijack.JmpTo[1005DCE2]
>>> Код руткита в функции CallNextHookEx нейтрализован
Ошибка в работе антируткита [Range check error], шаг [11]
если это Outpost, то как уточнить
[quote=pig;200864] Outpost мешает. И он же руткитом прикидывается. IMHO.[/quote]
раньше на Outpost ругань была только в секции
C:\Sys\Agnitum.Outpost Firewall\kernel\Sandbox.SYS,