установил nod, и он нашел несколько троянских программ. с помощью сканирования и лечения посредством avz и trojan remover добился "спокойствия" nod'а (т.е. он не находит постоянно трояны). но вот беда: при сканировании тем же avz (после перезагрузки) неизбежно в логе присутствует что-то вида:
Функция NtCreateKey (29) перехвачена (8056E829->F74440E0), перехватчик spmm.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
я не знаю, что это, может, у меня паранойя. всего перехватывается 7 функций; spmm.sys может иметь другое имя, но схема именования всегда одна: sp**.sys
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
спасибо.
да, я когда готовил эти отчеты, у меня отказывалась отключаться сеть. выскакивало сообщение о том, что у меня нет прав на это действие. это нормально?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: