-
Обнаружена подмена PID
Здравствуйте!
После сканирования системы утилитой AVZ в протоколе сканирования в разделе "Поиск маскировки процессов и драйверов" обнаружилось очень много однотипных строчек:
[B]Маскировка процесса с PID=*, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = *)[/B]
а также ошибки загрузки драйвера и прерывание проверки
при [B]Поиске перехватчиков API, работающих в KernelMode[/B]
и при [B]Проверке обработчиков IRP[/B]
Файлы логов прикрепляю.
Спасибо,
Михаил
-
авз не запущен [B]от имени администратора [/B]
-
В этот раз программы AVZ и HijackThis были зпущены от имени администратора (W7x32).
Вкладываю новые файлы логов.
Page generated in 0.00723 seconds with 10 queries