При сканировании обнаружена подмена имени.
При сканировании обнаружено:
[QUOTE]
Видимый процесс с PID=1604, имя = "\Device\HarddiskVolume1\PROGRA~1\DrWeb\spidernt.exe"
>> обнаружена подмена имени, новое имя = "c:\program files\drweb\spidernt.exe"
Видимый процесс с PID=260, имя = "\Device\HarddiskVolume1\PROGRA~1\DrWeb\spiderml.exe"
>> обнаружена подмена имени, новое имя = "c:\program files\drweb\spiderml.exe"
[/QUOTE]
Я так понимаю вместо файловой системы используется обращение к харду как к физическому устройству.
Вопрос: Это нормально или это проявление работы вируса?
P.S. До этого было удалено довольно много троянов, в том числе "pe386" (lzx32.sys), с которым пришлось повозиться.