Пробовал нейтрализовать и лечить руткиты с помощью AVZ. Постоянно находит некий перехватчик определить который не может и зловред типа sp**.sys ФАйла такого найти не удается, после перезагрузви AVZ ловит похожий *.sys с точностью до 2х букв после sp
Помогите.
Заранее спасибо, ибо самому оч интересно - что у меня там.
з.ы. Сижу с другого компьютера
Последний раз редактировалось zdob; 16.02.2009 в 13:15.
Причина: неграмонтость)
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Вииноват....
Все проклятая паранойя - совсем замучала.
Да и всегда приятно услышать мнение компетентных людей.
Спасибо! ))
з.ы. Если есть мнения отличные от вышесказанного - с удовольствием выслушаю)
Добавлено через 4 минуты
и раз уж надоедаю уж, то разьясните плз, как трактовать следующее:
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 867D91F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 867D91F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 867D91F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 867D91F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 867D91F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 867D91F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 867D91F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 867D91F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 867D91F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 867D91F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 867D91F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 86252500 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 86252500 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 86252500 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 86252500 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 86252500 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 86252500 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 86252500 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 86252500 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 86252500 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 86252500 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 86252500 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 86252500 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 86252500 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 86252500 -> перехватчик не определен
?
Добавлено через 2 часа 13 минут
Ребята, я конечно понимаю что борьба с юзерской дремучестью не входит в компетенцию держащих этот сайт, но вопрос о функциональности AVZ
imho
Последний раз редактировалось zdob; 16.02.2009 в 15:41.
Причина: Добавлено
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: