-
Junior Member
- Вес репутации
- 53
Подозрение на перехватчик
Доброго здравия.
После перезапуска пропало меню "пуск" но рабочий стол грузится.
На компе стоит лицензия Dr.WEB.
Убедительная просьба: помогите разобраться(очень много нужной инфы), есть подозрение на перехватчик.
Но проверку я несмог осуществить в AVZ (зависает на 3 скрипте).
"Функция NtOpenKey (77) перехвачена (80572BF4->F74E40C0), перехватчик spdr.sys
>>> Функция восстановлена успешно!
>>> Код перехватчика нейтрализован"
После перезапуска виснет на том же месте.
Заранее спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Junior Member
- Вес репутации
- 53
Зависает на "Эвристической проверке системы" во время поиска..
"Подозрение на скрытую загрузку библиотек через AppInit_DLLs AppCertDlls"
-
В безопасном режиме пробовали сделать логи?
-
-
Junior Member
- Вес репутации
- 53
-
Просканируйте ПК AVPTool, затем пробуйте сделать логи АВЗ
-
-
Junior Member
- Вес репутации
- 53
AVPTool ничего не нашёл и АВЗ виснит на том же моменте...
Начал переустанавливать винду.
Спасибо за отклик и помощь.