-
Junior Member
- Вес репутации
- 63
Подозрение ntos.exe
Антивирус находит очень много файлов с подозрением на трояна в системных темпах, файлы типа DW62ha.tmp, но при этом само тело вируса не обнаружено. При сканировании процессов процессов в памяти, symantec осматривает файт system32\ntos.exe, попытки найти этот файл провалились, похоже он скрыт в потоках ntfs.
hijackthis.log
virusinfo_syscure.zip
virusinfo_syscheck.zip
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
восстановление отключить, логи переделать в нормальном режиме ....
странная у вас трактовка правил ...
-
-
Junior Member
- Вес репутации
- 63
-
плохого ничего не увидел ....
выполните пункт 2 правил ... я бы сказал что ваш антивирус с фаерволом не могут договориться ...
-
-
Junior Member
- Вес репутации
- 63
Полная проверка проводилась неоднократно, с применением продуктов сторонних производителей результат 0.
Но вот при сканировании процессов памяти антивирем, вот эти файлы вызывают у меня тревогу, ибо найти их не получается, пробовал использовать плугин который поставляется совместно с isesword, но на данный момент ничего не найдено.
9129837.JPG
ntos.JPG
-
деинсталируйте аутпост ... отключите антивирус
и сделайте логи как написано в правилах ....
-