Не удержался, посмотрел с TDL2
Полную проверку не запускал, прошелся по нескольким вкладкам.
Первое куда пошел, kernel modules.
Нашел pack/unpack версии драйверов, успешно сдампил, отправил на VT -> Trojan:WinNT/Alureon.D (запакованный нормально определила только MS, опять!).
Потом, kernel mode hooks. Вроде тоже все "как надо".
Но главное, сервис, с которого стартует драйвер - ветка реестра, ее не было.
Так он выглядит у Xuetr и так у вас (Drivers and services from registry).
Дальше идем искать драйвер и плагины на Low Level Disk Access Tool. Тут все нашел. Плагины в system32
и драйвер в system32\drivers.
В kernel notificators нашел подозрительный callback, не принадлежащий, кстати ни одному модулю. Наверное, темповый буфер руткита.
Юрий, пора бы уже переименовывать tdsskiller в rootkitkiller, или... tdsskiller это уже бренд
Видел в настройках есть галочка TDLFS, а куда он ее дампит?...
И для MaxSS?? Он же отдельный раздел создает в конце диска с таблицы разделов MBR...