Показать сообщение отдельно
Старый 15.12.2009, 13:39   #80 (permalink)
urin
Новичок
 
Регистрация: 14.12.2009
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Понял. Как раз эта библиотечка и оказалась подозрительной.
Выполню сегодня и пришлю отчет.

---------- Добавлено в 12:29 ---------- Предыдущее сообщение было написано в 11:29 ----------

romul781, все сделал, как велели.
Выполнил скрипт, перезагрузился, выполнил стандартный скрипт №2. Вот отчет от него: http://exfile.ru/71584
Что делать далее?

---------- Добавлено в 12:39 ---------- Предыдущее сообщение было написано в 12:29 ----------

romul781, подскажите еще мне дуркау, пожалуйста. Что за объекты:
1) C:\WINDOWS\system32\Drivers\kl1.sys
2) C:\WINDOWS\system32\drivers\klif.sys

Они идут в разделе "подозрительные объекты" как "Перехватчик KernelMode" с описание "Подозрение на RootKit".
Что за звери?
urin вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070