[identity profile] aborigentleman.livejournal.com posting in [community profile] useful_faq
 а что делать с файлами вызывающими у avz подозрение? например:

C:\WINDOWS\ie8\reg00079 >>> подозрение на IRC-Worm.Gillich.b ( 00032A56 00000000 001875C2 00000000 8192)

или с таким вот

Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
SDT = 8055C700
KiST = 80504480 (284)
Функция NtCreateKey (29) перехвачена (806237C8->B7ECFA50), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys

Date: 2010-11-13 09:28 pm (UTC)
From: [identity profile] aresh.livejournal.com
Ну, молчу, окей, ваш вариант не пробовал :)