Убил пару дней на всякие тестирования и прочее . Вобщем от руткитов тулвиз (последняя версия) не спасает , пробовал разные режимы , руткит имелся pihar.b , надо сказать не самый продвинутый. Желающим могу дать ссылку на руткит на свой страх и риск, излишне говорить что надо бекапить мбр и пройтись потом тдсскиллером от касперского.
а вот и скриншот
rollback rx не годится вообще , никакой защиты мбр , а если создать мбр после установки rollback , а потом заразить комп и вернуть на место мбр , все равно прога не запустится , остается один вариант, юзать что-нибуь типа appguard для защиты мбр после установки rollback , либо бекапиться вместе с программой, а это вроде не самый лучший вариант.
п.с Джеймсу выслал письмо с руткитом , надеюсь нормальный девелопер, хотя доверие к программе пропало, сегодня этот руткит, завтра другой..
Вот еще видео , показывает как заражается мбр даже при наличии его защиты например в программе appguard
http://rghost.net/download/private/40213867/43257808e608145887f28f6824b4002f/9d7bbbfa40744a78ba14450c5c266c2c0ac0f63e/Video_2012-09-06_131008.wmv