И снова здравствуйте.
После лечения вируса осталось две непонятные проблемы:
Функция NtEnumerateKey (47) - модификация машинного кода. Метод JmpTo. jmp 86362DCC
Функция NtFlushInstructionCache (4E) - модификация машинного кода
Что это и как с этим бороться?
Данные прилагаются.