Вложений: 2
функция перехвачена, метод APICodeHijack.JmpTo
здравствуйте, при проверке avz выскакивает:
Функция kernel32.dll:CreateProcessInternalW (170) перехвачена, метод APICodeHijack.JmpTo[70F91756]
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:NtMapViewOfSection (350) перехвачена, метод APICodeHijack.JmpTo[70F919C6]
Функция ntdll.dll:NtWriteVirtualMemory (600) перехвачена, метод APICodeHijack.JmpTo[70F915E6]
Функция ntdll.dll:ZwMapViewOfSection (1601) перехвачена, метод APICodeHijack.JmpTo[70F919C6]
Функция ntdll.dll:ZwWriteVirtualMemory (1851) перехвачена, метод APICodeHijack.JmpTo[70F915E6]
помогите понять что это, так же компьютер сам включается, и загрузка физической памяти 19% в состоянии простоя при наличии 16 гб оперативки