Подозрение на вирусы "Функция kernel32.dll:ReadConsoleInputExA (1132) перехвачена, метод ProcAddressHijack.GetProcAddress
Видел уже на этом форуме такие темы, но там нет возможности ответить и получить помочь, поэтому создаю свою тему.
Заметил странное поведение компа, поэтому решил проверить его на вирусы.
Проверил NOD32 – чисто
Проверил DR.WEB CUREIT – чисто
А вот AVZ при начале сканирования постоянно выдаёт вот такие позиции:
[COLOR=#ff0000]Функция kernel32.dll:ReadConsoleInputExA (1132) перехвачена, метод ProcAddressHijack.GetProcAddress ->7663DAB8->7772AC80[/COLOR]
[COLOR=#ff0000]Функция kernel32.dll:ReadConsoleInputExW (1133) перехвачена, метод ProcAddressHijack.GetProcAddress ->7663DAEB->7772ACB0[/COLOR]
[COLOR=#ff0000]Функция ntdll.dll:NtCreateFile (295) перехвачена, метод ProcAddressHijack.GetProcAddress ->77AD1B70->733E1480[/COLOR]
[COLOR=#ff0000]Функция ntdll.dll:NtSetInformationFile (598) перехвачена, метод ProcAddressHijack.GetProcAddress ->77AD1890->733E15E0[/COLOR]
[COLOR=#ff0000]Функция ntdll.dll:NtSetValueKey (630) перехвачена, метод ProcAddressHijack.GetProcAddress ->77AD1C20->733E1650[/COLOR]
[COLOR=#ff0000]Функция ntdll.dll:ZwCreateFile (1837) перехвачена, метод ProcAddressHijack.GetProcAddress ->77AD1B70->733E1480[/COLOR]
[COLOR=#ff0000]Функция ntdll.dll:ZwSetInformationFile (2138) перехвачена, метод ProcAddressHijack.GetProcAddress ->77AD1890->733E15E0[/COLOR]
[COLOR=#ff0000]Функция ntdll.dll:ZwSetValueKey (2170) перехвачена, метод ProcAddressHijack.GetProcAddress ->77AD1C20->733E1650[/COLOR]
[COLOR=#ff0000]Функция user32.dll:CallNextHookEx (1536) перехвачена, метод ProcAddressHijack.GetProcAddress ->76E19500->733E1370[/COLOR]
[COLOR=#ff0000]Функция user32.dll:SetWindowsHookExW (2399) перехвачена, метод ProcAddressHijack.GetProcAddress ->76E1E780->733E16C0[/COLOR]
[COLOR=#ff0000]Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)[/COLOR]
[COLOR=#ff0000]Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->75AF42E4->7772D680[/COLOR]
[COLOR=#ff0000]Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->75AF520B->76CEC660[/COLOR]
[COLOR=#ff0000]Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->7345C14A->6085A7D0[/COLOR]
[COLOR=#ff0000]Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->7345C179->6085AB50[/COLOR]
Скажите пожалуйста. Это у меня что-то сидит? Как это убрать?