Видимо, выносом из системы ещё чего-нибудь, использующего эти перехваты. Возможно, даже System Protect и Spyware Terminator - это их перехваты могут быть, для защитных программ вполне нормальное поведение.
Сообщение от Денис Виноградов
То есть: БЕЗ постоянных ПОВТОРОВ ВОССТАНОВЛЕНИЙ.
Восстановление делает AVZ - для себя, любимой. Она не знает, правильные там перехваты или зловредные, поэтому на всякий случай нейтрализует всё. Хелпар вам уже сказал, что в вашем случае перехваты вполне легитимные.
Сообщение от Денис Виноградов
1. Как часто нужно запускать программу HiJack и как часто стоит фиксить?
Как всякий медицинский инструмент - по предписанию лечащего врача.
Сообщение от Денис Виноградов
2. Программа Virus Removal Tool обнаруживает вирусы, которые не обнаруживет AVZ. Совместимы ли эти программы?
Совместимы. А что и в каких файлах обнаруживает Virus Removal Tool?
Сообщение от Денис Виноградов
3. У меня на компьютере находятся также программы System Protect и Spyware Terminator. Требуется их деинсталляция? (Проблема ТЕМЫ возникла еще до существования этих антивирусов на моем компьюьтере.
У вас уже есть один антивирус. Двоих Боливар плохо выносит.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Ничего зловредного в логах нет. Все перехваты в логах вполне нормальные. Даже не за что зацепиться. Я так понимаю, остался без ответа только этот вопрос?
Сообщение от Денис Виноградов
И еще - вопрос по процессорам:
Анализ для процессора 1
Анализ для процессора 2
CmpCallCallBacks = 001450C4
Disable callback OK
Это тоже повторяется при каждой новой загрузке Windows XP - и тоже не может быть окончательно исправлено.
Это нововведение в версии AVZ 4.32. Улучшен антируткит, теперь он отрубает механизм колбеков на реестр. Это происходит после снятия Kernel Mode хуков...
Цитирую разработчика:
Сообщение от Зайцев Олег
...
+ новая фича антируткита - он на XP SP* в ходе нейтрализации руткитов отрубает механизм колбеков на реестр, деактивируя защиту многих руткитов
и еще
Сообщение от Зайцев Олег
колбеки на реестр - это механизм MS, позволяющий без перехвата функций мониторит и контролировать обращения к реестру. Т.е. зловред может банально блокировать модификацию или удаление свего ключа реестра, и при этом никаких перехватов в логе AVZ не видно. Данная версия AVZ переделывает небольшой кусочек ядра, модифицируя недокументированную неэкспортируемую ядреную функцию, являющуюся диспетчером колбеков - в результате все колбеки разом отключаются, оставаясь при этом зарегистрированными и активными
Думаю на этом остановимся. Деинсталлируйте драйвер антируткита VBA32 (есть в Чаво). Тема себя полностью исчерпала.
Сердце решает кого любить... Судьба решает с кем быть...
Я весьма благодарен Вам, Александра. Вам - и другим хэлперам форума.
Вы мне очень помогли.
[Жаль только, что после восстановления ф-ций нельзя работать дальше - требуется перезагрузка. Впрочем, по-другому и невозможно].
Буду дальше изучать AVZ
Желаю Вам и всем хелперам форума интересной работы и хорошего настроения!
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: