Сабж
Printable View
Сабж
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('dac970nt');
QuarantineFile('C:\WINNT\system32\drivers\ejokhj.sys','');
DeleteFile('C:\WINNT\system32\drivers\ejokhj.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
пункт 2 правил выполнялся ?