Недавнее содержимое от K_Mikhail

  1. K_Mikhail

    Vba32 AntiRootkit 3.12.*.* beta

    У меня на VirtualBox-е нормально отрабатывает -- сейчас перепроверил.
  2. K_Mikhail

    Vba32 AntiRootkit 3.12.*.* beta

    :p Ты ещё Trojan.Alipop не видел. Там догадаться вообще хз как, мне только Xuetr в своё время подсказал, куда копать нужно. :training1:
  3. K_Mikhail

    Vba32 AntiRootkit 3.12.*.* beta

    Судя по реакции gjf, я не вижу нужную строчку. :) Добавлено через 57 секунд И тебе привет! :)
  4. K_Mikhail

    Vba32 AntiRootkit 3.12.*.* beta

    В качестве живого примера детектирования буткита по косвенным признакам: лог антируткита на инфицированной TDL4 машине. В Kernel Modules жёлтым светится atapi.sys и соответствующие IRP перехваты.
  5. K_Mikhail

    Vba32 AntiRootkit 3.12.*.* beta

    А, сорри, не обратил внимания. :sorry:
  6. K_Mikhail

    Vba32 AntiRootkit 3.12.*.* beta

    В HOSTS красным светятся любые записи, кроме "поумолчабельной" 127.0.0.1 localhost.
Назад
Сверху Снизу