Вложений: 3
Функция ws2_32.dll перехвачена метоом CodeHijack
Приветствую.
После проверки АВЗ выплыли такие опаски.
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Функция ws2_32.dll:WSAConnect (42) перехвачена, метод CodeHijack (метод не определен)
Функция ws2_32.dll:connect (4) перехвачена, метод CodeHijack (метод не определен)
Функция ws2_32.dll:getpeername (5) перехвачена, метод CodeHijack (метод не определен)
Функция ws2_32.dll:getsockname (6) перехвачена, метод CodeHijack (метод не определен)
7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Windows\SysWOW64\nvinit.dll"
Прогнал каспером + dr.web.cureit в сэйф моде.
Удалил пару троянчиков, но проблема осталась. Предупреждения не критичны от АВЗ?