-
Junior Member
- Вес репутации
- 52
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
C:\WINDOWS\System32\Drivers\sptd.sys - жив курилка и работает. См. логи.
Так что перехватчик совершенно правильный.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 52
А как его грохнуть?
Добавлено через 6 минут
Можно ли выполнить такой скрипт для удаления sptd.sys?
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('sptd');
SetServiceStart('sptd', 4);
StopService('sptd');
DeleteFile('D:\WINDOWS\System32\Drivers\sptd.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('sptd');
BC_Activate;
RebootWindows(true);
end.
Добавлено через 10 минут
Спасибо, PavelA!
Скрипт таки выполнил, sptd.sys удалился!
Последний раз редактировалось floidzen; 12.01.2010 в 23:47.
Причина: Добавлено
-
Код:
Platform: Windows XP SP2 (WinNT 5.01.2600)
Обновления безопасности на систему ставите? Пропишетесь у нас на постоянно.
-