Вложений: 2
Подозрительный драйвер в свежеустановленной Windows 7
AVZ фиксирует подозрительный активный драйвер в каталоге C:\Windows\TEMP (при каждом старте системы у него новое имя) и выдает сообщения красным цветом:
Функция ntdll.dll:NtMakeTemporaryObject (344) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:NtSetSystemTime (532) перехвачена, метод CodeHijack (метод не определен)
ОС Windows 7 Профессиональная 64 разрядная SP1 была только что установлена на чистый SSD из коробки с предварительным обновлением прошивки и форматированием. Были поставлены драйвера чипсета,видеокарты,звуковой карты,сетевой карты,файловый менеджер,сразу установлен Dr.Web Security Space 10.0 и проведена полная проверка системы,которая ничего подозрительного не находит.