Top.Mail.Ru
Ответы

Антивирусная утилита AVZ4:

просканировал диски C и D, он мне выдает найденные:
C:\WINDOWS\sistem32\drivers\klif.sys описание - Перехватчик KernelMode
C:\WINDOWS\sistem32\Drivers\a347bus.sys описание - Перехватчик KernelMode
C:\WINDOWS\sistem32\Drivers\kl1.sys описание - Перехватчик KernelMode
что это за перехватчики? можно ли их удалять? не окажется что это системные файлы?

Только авторизированные пользователи могут оставлять свои ответы
Дата
Популярность
Аватар пользователя
Новичок
17лет

klif.sys и kl1.sys - драйвера Касперского (Если он стоит конечно)
a347bus.sys - Драйвер Alcohol

Если нужна помощь то обращайтесь http://virusinfo.info/showthread.php?t=1235 и там вам помогут.

Перехватчики - это когда какой либо компонент системы перехватывает системные функции для их обработки. Используются различными Анти (вирус, троян, шпион) утилитами и руткитами в основном. Есть 2 типа - Kernel и User mode перехватчики. У Kernel максимальные привилегии так как работают на уровне Ядра.

Аватар пользователя
Просветленный
17лет

Ничего удалять не надо, ето системные файлы (ваша догатка верна. )
Вот статья rootkits.ru/library/ShowLib.aspx?id_l=21 по етому делу.

Аватар пользователя
Ученик
8лет

Советовали тут уже, юзай driverplus.ru

Источник: https://driverplus.ru
Аватар пользователя
Мастер
17лет

Не факт. Эта утилита называется Антивирус Зайцева. Подходить к ее выводам надо крайне осторожно. Например : C:\WINDOWS\sistem32\Drivers\a347bus.sys никаким трояном не является, а весьма даже полезная вещь. )) Покопайтесь в поиске и определитесь с остальными.