Сбор информации о состоянии системы
После выбора пункта меню File – Logging State появляется окно Logging State. При помощи данного окна пользователь имеет возможность собрать всю информацию о состоянии системы и записать её в файл.

Могут быть получены следующие данные: перехваты SSDT, Shadow SSDT, EAT, IDT и SYSENTER (флаг Kernel-Mode Hooks), список установленных нотификаторов режима ядра (флаг Kernel-Mode Notificators), список IRP и FastIO перехватов (флаг Driver IO Handler’s Hook), список модулей ядра (флаг Kernel Modules), список процессов (флаг Process List), список загружаемых драйверов и сервисов (флаг Drivers and Services), список объектов автозагрузки (флаг Autorun).

Кроме того, имеется возможность исключения из выходного файла информации о подписанных объектах (флаг Don’t display files digitally signed) и добавления протокола сканирования в Zip архив (флаг Create ZIP archive).

Vba32 AntiRootkit logging state Сбор информации о состоянии системы
Окно Logging State

Полученный файл можно отправить в службу технической поддержки. Для этого необходимо сохранить его с расширением *.html и воспользоваться утилитой SendLogs, которая находится в директории, куда установлен антивирус Vba32.

Vba32 AntiRootkit save as Сбор информации о состоянии системы
Сохранение информации о состоянии системы в файл
Vba32 AntiRootkit html log Сбор информации о состоянии системы
Содержимое файла отчета

Цветовые обозначения в лог-файле
зеленым цветом выделяются модули, имеющие электронно-цифровую подпись
коричневым цветом выделяются модули, не имеющие электронно-цифровой подписи
желтым цветом выделяются скрытые объекты и модули осуществляющие подозрительную активность
красным цветом выделяются инфицированные объекты, детектируемые антивирусным ядром

Сбор информации о состоянии системы