Модификация машинного кода. Что это?
[B]При сканировании системы в отчете выдается такое сообщение:
[/B]
1.2 Поиск перехватчиков API, работающих в KernelMode
Драйвер успешно загружен
SDT найдена (RVA=076EC0)
Ядро KERNEL1.EXE обнаружено в памяти по адресу 804D4000
SDT = 8054AEC0
KiST = 80502588 (284)
[COLOR="Red"]Функция IoEnumerateDeviceObjectList (804D4A1A) - модификация машинного кода. Метод не определен., внедрение с байта 15
Функция IoGetLowerDeviceObject (804D4999) - модификация машинного кода. Метод не определен., внедрение с байта 5
Функция IoInitializeIrp (804D483C) - модификация машинного кода. Метод не определен., внедрение с байта 6
Функция KeInsertHeadQueue (804D47FF) - модификация машинного кода. Метод не определен., внедрение с байта 5[/COLOR]
Проверено функций: 284, перехвачено: 0, восстановлено: 0
[B]Что это означает и если это опасно как с этим бороться?[/B]