Код:
Файл сохранён как 090526_195531_virusinfo_files_UNICOMP_4a1c10f319fa6.zip
Размер файла 5016827
MD5 9dcb54555bf727746175a89dad939ae3
Добавлено через 6 минут
Сообщение от
Aleksandra
Ничего зловредного в логах нет.
А что означает тогда это:
Код:
1.4 Поиск маскировки процессов и драйверов
Маскировка процесса с PID=340, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 340)
Маскировка процесса с PID=1752, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 1752)
Маскировка процесса с PID=1860, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 1860)
Маскировка процесса с PID=284, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 284)
Маскировка процесса с PID=364, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 364)
Маскировка процесса с PID=376, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 376)
Маскировка процесса с PID=464, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 464)
Маскировка процесса с PID=664, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 664)
Маскировка процесса с PID=708, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 708)
Маскировка процесса с PID=808, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 808)
Маскировка процесса с PID=668, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 668)
Маскировка процесса с PID=1168, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 1168)
Маскировка процесса с PID=1700, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 1700)
Маскировка процесса с PID=2172, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2172)
Маскировка процесса с PID=2788, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2788)
Маскировка процесса с PID=2824, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2824)
Маскировка процесса с PID=2872, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2872)
Маскировка процесса с PID=3008, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3008)
Маскировка процесса с PID=3560, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3560)
Маскировка процесса с PID=3788, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3788)
Маскировка процесса с PID=3804, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3804)
Маскировка процесса с PID=3024, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3024)
Поиск маскировки процессов и драйверов завершен
Драйвер успешно загружен
1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A34F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 8A34F1F8 -> перехватчик не определен
Проверка завершена