Вложений: 3
Функция kernel32.dll:ReadConsoleInputExA (1103) перехвачена
Здравствуйте, проверил компьютер с помощь АВЗ и он выделил красным следующие строки:
Функция kernel32.dll:ReadConsoleInputExA (1103) перехвачена, метод ProcAddressHijack.GetProcAddress ->7541A136->756B2420
Функция kernel32.dll:ReadConsoleInputExW (1104) перехвачена, метод ProcAddressHijack.GetProcAddress ->7541A169->756B2450
Функция ntdll.dll:NtCreateFile (272) перехвачена, метод ProcAddressHijack.GetProcAddress ->77429050->72273340
Функция ntdll.dll:NtSetInformationFile (558) перехвачена, метод ProcAddressHijack.GetProcAddress ->77428D70->72273230
Функция ntdll.dll:NtSetValueKey (590) перехвачена, метод ProcAddressHijack.GetProcAddress ->77429100->722A71D0
Функция ntdll.dll:ZwCreateFile (1686) перехвачена, метод ProcAddressHijack.GetProcAddress ->77429050->72273340
Функция ntdll.dll:ZwSetInformationFile (1970) перехвачена, метод ProcAddressHijack.GetProcAddress ->77428D70->72273230
Функция ntdll.dll:ZwSetValueKey (2002) перехвачена, метод ProcAddressHijack.GetProcAddress ->77429100->722A71D0
Функция user32.dll:CallNextHookEx (1531) перехвачена, метод ProcAddressHijack.GetProcAddress ->74E81600->722721D0
Функция user32.dll:SetWindowsHookExW (2339) перехвачена, метод ProcAddressHijack.GetProcAddress ->74E8D910->722A7250
Функция netapi32.dll:NetFreeAadJoinInformation (139) перехвачена, метод ProcAddressHijack.GetProcAddress ->7339C13E->70CF8C40
Функция netapi32.dll:NetGetAadJoinInformation (140) перехвачена, метод ProcAddressHijack.GetProcAddress ->7339C16D->70CF8D40
Также АВЗ создал архив автокарантин.