Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Чтобы это могло бы быть?


Рекомендуемые сообщения

Прибил mmhren1

но настораживает следуеещее сообщение AVZ

1.2 Поиск перехватчиков API, работающих в KernelModeДрайвер успешно загруженSDT найдена (RVA=083E40)Ядро ntkrnlpa.exe обнаружено в памяти по адресу 80400000  SDT = 80483E40  KiST = 804756E8 (248)Функция NtConnectPort (1B) перехвачена (804C9536->E16D54C8), перехватчик не определенПроверено функций: 248, перехвачено: 1, восстановлено: 0

где копать?

avz_log.txt

avz_log.txt

Ссылка на комментарий
Поделиться на другие сайты

Ничего необычного нет. Подробнее о чистоте вашего компьютера можно было бы сказать, если бы были логи avz и hijackthis

Изменено пользователем Pili
Ссылка на комментарий
Поделиться на другие сайты

Согласен mmhren1 не так уж и легко обычно убивается.

Позже попробую, вернее соберу ;), все логи с этого компьютера, и типичного компьютера с 2000ми виндами (SP4). Видимо в этом особенность моего случая.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...