файл подкачки с помощью yara? Мне кажется я скоро с ума сойду. Всё про ту же контору с малварью/ратником. Переустановил все системы, везде десятка с последними обновлениями, в качестве успокоительного KES поставил, всё просканировал - чисто говорят. Забираю через несколько дней снова на анализ pagefile.sys, проверяю Yara - снова находит кучу всего! Как такое возможно? Не может это быть ложный результат? Я посмотрел, там сигнатуры местами совсем коротенькие встречаются (а файл большой :) ). С другой стороны взял бук на винде дома старый, с него скинул файл подкачки - ничего не нашлось.
А ты pagefile.sys удалять пробовал (с livecd, например)?
да грохнуть то можно, но мне бы разобраться, может ли это быть false positive
Обсуждают сегодня