Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Чтобы это могло бы быть?


Рекомендуемые сообщения

Прибил mmhren1

но настораживает следуеещее сообщение AVZ

1.2 Поиск перехватчиков API, работающих в KernelModeДрайвер успешно загруженSDT найдена (RVA=083E40)Ядро ntkrnlpa.exe обнаружено в памяти по адресу 80400000  SDT = 80483E40  KiST = 804756E8 (248)Функция NtConnectPort (1B) перехвачена (804C9536->E16D54C8), перехватчик не определенПроверено функций: 248, перехвачено: 1, восстановлено: 0

где копать?

avz_log.txt

avz_log.txt

Ссылка на комментарий
Поделиться на другие сайты

Ничего необычного нет. Подробнее о чистоте вашего компьютера можно было бы сказать, если бы были логи avz и hijackthis

Изменено пользователем Pili
Ссылка на комментарий
Поделиться на другие сайты

Согласен mmhren1 не так уж и легко обычно убивается.

Позже попробую, вернее соберу ;), все логи с этого компьютера, и типичного компьютера с 2000ми виндами (SP4). Видимо в этом особенность моего случая.

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...