Обнаружен Перехватчик KernelMode
Добрый вечер!
Вчера [B]Аваст[/B] стал ругаться на запущенные процессы:
в плеере Aimp нашел[B] Win32 Delf-MZG [Trj[/B]]. Перезапустился, просканировал систему - антивирус нашел порядка тысячи файлов, якобы зараженных этим самым[B] Win32 Delf-MZG[/B], причем большинство из них было в инсталлерах *.msi, сетапах и архивах. Прочитал у вас на форуме про [B]ложные срабатывания Avast[/B] и просканировал систему по вашей инструкции. Касперский нашел парочку троянов и я их удалил.
Но вот AVZ нашел такие штуки:
G:\WINDOWS\System32\Drivers\[B]aswSP.SYS[/B];4;Перехватчик KernelMode
[B]spla.sys[/B];4;Перехватчик KernelMode
G:\WINDOWS\system32\Drivers\[B]uphcleanhlp.sys[/B];4;Перехватчик KernelMode
G:\WINDOWS\system32\[B]ntshrui.dll[/B];5;Подозрение на Keylogger или троянскую DLL
Логи прилагаются.
P.S. А что же делать с этими ложными срабатываниями Avast в будущем? (насколько мне известно, это один из лучших антивирусов)
Спасибо.