Вложений: 3
Как поймать модифицированный Win32/Genetik?
Краткое описание проблемы:
- прогоны нодом и CureIt ничего не дают (в безопасном режиме и при подключении винта к чистой машине).
- при прогоне AVZ - говорит, что есть перехват функций (перехватчики C:\WINDOWS\system32\ntoskrnl.exe - этого не должно быть и нод - это нормально)
- при попытке запуска uVS, нод находит модифицированный Win32/Genetik в файле создаваемом uVS и соответственно программа блокируется и не запускается. Если нод отключаю, то uVS запускается, но ничего нового не показывает.
Что еще можно посмотреть?