антивирус avz
Nov. 13th, 2010 01:44 am![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
а что делать с файлами вызывающими у avz подозрение? например:
C:\WINDOWS\ie8\reg00079 >>> подозрение на IRC-Worm.Gillich.b ( 00032A56 00000000 001875C2 00000000 8192)
или с таким вот
Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
SDT = 8055C700
KiST = 80504480 (284)
Функция NtCreateKey (29) перехвачена (806237C8->B7ECFA50), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
C:\WINDOWS\ie8\reg00079 >>> подозрение на IRC-Worm.Gillich.b ( 00032A56 00000000 001875C2 00000000 8192)
или с таким вот
Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
SDT = 8055C700
KiST = 80504480 (284)
Функция NtCreateKey (29) перехвачена (806237C8->B7ECFA50), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys