Уже пара месяцев какая-то хрень параноидальная происходит. Сразу скажу, обращался на спец. форумы, толком ничего не присоветовали. Решил здесь создать ветку - может хоть в форме шутки кто поможет))
Короче, ОС Win 7 Ultimate, стоит Comodo (сразу скажу, ставлю себе и знакомым уже года 3-4 - нареканий не было) 3 в одном - антивирь, фаервол и проактивная защита. Периодически проверяю AVZ и Dr. Web Cureit..
В последнее время после запланированного сканирования Comodo выдаёт такую вот хрень:
Rootkit.HiddenValue@0 HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32\
Rootkit.HiddenValue@0 HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32\ThreadingModel
Rootkit.HiddenValue@0 HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32\
и т.д - всего 58 ключей реестра. Если нажать "очистить" - пишет не все удалось переместить в карантин, в карантине потом вообще пусто....
Самое интересное не это. Попробовал почистить эти ветки в реестре вручную - не даёт. С масимальными правами - не даёт. А самое интересное - загрузился с WinPE, попробовал удалить через ERDCommander (там есть специальный редактор реестра для неактивной ОС) - НЕ ДАЁТ!!!
Вот это у меня в голове не укладывается - как это я не могу удалить ветку на НЕАКТИВНОЙ ОС???
Причём, что интересно, попробовал удалить целиком HKEY_LOCAL_MACHINE\Software\Classes\CLSID - удалилось; система ессно после этого сдохла, благо был бэкап..
Такая вот мистика.. А может тупость.. Что-то я где торможу.. Какие мысли будут? А, да - все остальные антивири ничего не находят - может это и не руткит, но меня просто достал факт постоянного уведомления после сканирования о 58-ми проблемах!
Короче, ОС Win 7 Ultimate, стоит Comodo (сразу скажу, ставлю себе и знакомым уже года 3-4 - нареканий не было) 3 в одном - антивирь, фаервол и проактивная защита. Периодически проверяю AVZ и Dr. Web Cureit..
В последнее время после запланированного сканирования Comodo выдаёт такую вот хрень:
Rootkit.HiddenValue@0 HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32\
Rootkit.HiddenValue@0 HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32\ThreadingModel
Rootkit.HiddenValue@0 HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32\
и т.д - всего 58 ключей реестра. Если нажать "очистить" - пишет не все удалось переместить в карантин, в карантине потом вообще пусто....
Самое интересное не это. Попробовал почистить эти ветки в реестре вручную - не даёт. С масимальными правами - не даёт. А самое интересное - загрузился с WinPE, попробовал удалить через ERDCommander (там есть специальный редактор реестра для неактивной ОС) - НЕ ДАЁТ!!!
Вот это у меня в голове не укладывается - как это я не могу удалить ветку на НЕАКТИВНОЙ ОС???
Причём, что интересно, попробовал удалить целиком HKEY_LOCAL_MACHINE\Software\Classes\CLSID - удалилось; система ессно после этого сдохла, благо был бэкап..
Такая вот мистика.. А может тупость.. Что-то я где торможу.. Какие мысли будут? А, да - все остальные антивири ничего не находят - может это и не руткит, но меня просто достал факт постоянного уведомления после сканирования о 58-ми проблемах!