Вложений: 3
Подозрительные сообщения при работе AVZ
[COLOR=black]Собственно при работе AVZ увидел сообщения, которые меня "встревожили".[/COLOR]
[COLOR=#ff0000]Функция NtConnectPort (1F) перехвачена (805A31EA->86C25EA0), перехватчик не определен[/COLOR]
[COLOR=#ff0000]>>> Опасно - подозрение на подмену адреса ЦП[1].IDT[0E] = [AF10DFC2] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный[/COLOR]
[COLOR=red]C:\WINDOWS\system32\MSNCHATHOOK.DLL --> Подозрение на Keylogger или троянскую DLL[/COLOR]
[COLOR=red]C:\WINDOWS\system32\MSNCHATHOOK.DLL>>> Поведенческий анализ: [/COLOR]
[COLOR=red]1. Реагирует на события: клавиатура[/COLOR]
[COLOR=red]C:\WINDOWS\system32\MSNCHATHOOK.DLL>>> Нейросеть: файл с вероятностью 99.74% похож на типовой перехватчик событий клавиатуры/мыши[/COLOR]
[COLOR=red]C:\WINDOWS\system32\sysenv.dll --> Подозрение на Keylogger или троянскую DLL[/COLOR]
[COLOR=red]C:\WINDOWS\system32\sysenv.dll>>> Поведенческий анализ: [/COLOR]
[COLOR=red]C:\WINDOWS\system32\CryptoAPI.dll --> Подозрение на Keylogger или троянскую DLL[/COLOR]
[COLOR=red]C:\WINDOWS\system32\CryptoAPI.dll>>> Поведенческий анализ[/COLOR]:
В общем компьютер работает нормально, но вот иметь на нем кейлогер не хотлось бы... Впрочем есть один момент - когда запускаю 4-5 копий 1С 7.7 с достаточно крупными базами (около 1ГБайта) 1С начинает сваливаться с критической ошибкой, пока компьютер не перегрузишь - пробовал паралельно в другой раздел ставить вторую ось и не ставить никаких дров - результат тот же только баз получается на 1-2 больше. Машина достаточно мощная чтобы это потянуть 2-хядерный камень Гиг памяти. Когда пробую делать тоже самое на другой, даже менее мощной машине - все работает много лучше (насколько я помню, потому как пробовал давно...)
Пробовал тетстировать машину S&M ([URL]http://testmem.nm.ru/[/URL]) - сперва пару раз видел ошибки на длительном тестировании, потом на длительном тестировании программа ошибку ловить перестала... А вот косяк с 1С проявляется стабильно, проявляется он и на других программах, если их запустить много штук, но таким объемом как 1С загрузить комп сложнее... Может кто подскажет чем это можно протестировать и выявить ошибку, а заодно и ноут забить обратно... :)
Ну это я отвлекся, в о бщем "волнуют" меня ошибки, показанные AVZ.
Выкладываю логи.
PS: Выложенные мной строки красным цветом - от предыдущего запуска AVZ - поэтому могут не совпадать...