Вложений: 1
&am p;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;q uot; Подо зрен и е на маскировку ключа реестра службы/драйве
Стоял себе работал сервер Win`2003 (Terminal). При проверке заметил, что нет антивируса (вернее он как бы есть но работает и не открываются некоторые сайты!!!! При попытке переустановить Symantec или Kaspersky в последний момент почти установившийся продукт (например - Служба "Symantec Endpoint Protection" перешла в состояние "Работает".) откатывался назад (В разделе реестра SRTSP запрещен доступ к программам учетной записи SYSTEM, поэтому владельцем раздела реестра стал диспетчер служб. и Установщик Windows выполнил установку продукта. Продукт: Symantec Endpoint Protection Client. Версия: 12.1.5337.5000. Язык: 1033. Установка завершена с состоянием: 1603.)
Файлик hosts содержит 276 "нулевых" записей - список сайтов антивирусов и утилит. Эти же 276 записей есть в Program Files и [COLOR=#000000][FONT=Times New Roman]C:\Documents and Settings\Администратор.TERMINAL\Application Data[/FONT][/COLOR] в виде скрытых файликов с пустыми правами доступа, они же 276 скрытых пустых - но уже папок - в system32\drivers\360AntiHacker.sys и т.п. (список этих 276 будет перечислен в отчете AVZ как "Подозрение на маскировку ключа реестра службы/драйвера")