Вложений: 3
symantec ругается на AVZPM
Здравствуйте.
(прошу прощения, как-то я "растекся" с описанием %) )
Столкнулся пару дней назад с тем, что symantec antivirus считает драйвер AVZPM трояном. При этом AVZ не мог его закарантинить никакими мне известными способами (правда, я думаю, что BootCleaner не отрабатывал - лог ВС не создавался). Сервисы симантека при этом гасил (останавливал, но не оключал). AVZ также сообщала, что поиск руткитов уровня kernel и скрытых процессов производить также не будет, ибо ошибка загрузки драйвера.
Симантек тоже при ребуте его не мог удалить. На тот момент я просто снес симантек, выполнил стандартный скрипт 6, заново поставил AVZPM и симантек и, вроде, все нормально стало.
Сейчас, на другой машине похожая ситуация (>>>> Подозрение на RootKit utezmza0 C:\WINDOWS\system32\Drivers\utezmza0.sys
). Правда, драйвер загружается и ругается AVZ только когда симантек не остановлен. В предыдущей ситуации - в любом случае ругался и не грузился. Там, правда, симантек в качестве клиента у сервера. Но ведь он я отключал его локально через сервисы...
На этой машине еще дополняется tmp файлом в а-ля временной папке симантека, на который сам же симантек и ругается.
Также подозревается C:\WINDOWS\system32\vksaver.dll, но на virustotal все антивирусы сказали, что файл чистый. Понимаю, что это не 100%, но ...
Просьба подсказать, по-возможности, в какую сторону копать, а не написать за меня скрипт. Или это все к симантеку?
Сейчас загружаю только стандартные логи, свои "наработки" и карантин с vksaver.dll - по требованию.
Заранее спасибо.
ЗЫ логи делались, к сожалению, через радмин, а не локально.