Вложений: 3
AVZ: "перехватчик не определен" и маскирующие PID процессы
Здравствуйте.
При очередном сканировании ПК (ОС Windows 7 Ultimate 32-bit) Dr.Web CureIt! выявила 1 повреждение файла hosts и 1 вредонос типа AdWare (безопасный режим, запуск от имени администратора, полная проверка всего, включая жесткие диски, архивы и инсталляционные пакеты). Угрозы были успешно нейтрализованы (hosts исправлен, вредонос удален). Однако при последующей проверке утилитой AVZ в отчете обнаружились многочисленные надписи типа "\FileSystem\ntfs[IRP_MJ_CREATE] = 84E6D1F8 -> перехватчик не определен". Кроме того, при сканировании с включенным AVZPM утилита выявляет больше десятка процессов, маскирующих PID. Диспетчер процессов не дает об этих процессах никакой информации, кроме реального PID и указания на то, что их поведение напоминает действия руткитов. Завершить их тоже не удается.
Помогите разобраться, в чем здесь дело.