Jenni
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Функция NtConnectPort (1F) перехвачена (8058BBE4->AEF680D2), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtCreateFile (25) перехвачена (8056E0E4->F7B5F36A), перехватчик C:\WINDOWS\system32\windrvNT.sys Функция NtCreateKey (29) перехвачена (805705C7->F77590D0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys Функция NtCreatePort (2E) перехвачена (80597351->AEF6802C), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtCreateSection (32) перехвачена (8056511B->AEF68AAE), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtCreateThread (35) перехвачена (8057BDE0->AEF67D12), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtDeleteFile (3E) перехвачена (805D737F->AEF69CB0), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtDeleteKey (3F) перехвачена (8059564E->AEF68EC0), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtDeleteValueKey (41) перехвачена (80594024->AEF68DDA), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtEnumerateKey (47) перехвачена (80570CCE->F775EFB2), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys Функция NtEnumerateValueKey (49) перехвачена (8057E20A->F775F340), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys Функция NtOpenFile (74) перехвачена (8056E07F->F7B5FCD8), перехватчик C:\WINDOWS\system32\windrvNT.sys Функция NtOpenKey (77) перехвачена (8056865B->F77590B0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys Функция NtOpenProcess (7A) перехвачена (80578B0B->AEF68B94), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtOpenSection (7D) перехвачена (8057406F->AEF689E0), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtOpenThread (80) перехвачена (8058DC93->AEF68CB0), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtQueryDirectoryFile (91) перехвачена (80579567->F7B5F842), перехватчик C:\WINDOWS\system32\windrvNT.sys Функция NtQueryInformationProcess (9A) перехвачена (8056BFB9->F7B5C1E0), перехватчик C:\WINDOWS\system32\windrvNT.sys Функция NtQueryKey (A0) перехвачена (805709D7->F775F418), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys Функция NtQueryValueKey (B1) перехвачена (8056CC26->F775F298), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys Функция NtSetContextThread (D5) перехвачена (8062D4B7->AEF67BB4), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtSetInformationFile (E0) перехвачена (80576398->F7B60142), перехватчик C:\WINDOWS\system32\windrvNT.sys Функция NtSetValueKey (F7) перехвачена (80579CDF->AEF6826A), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtShutdownSystem (F9) перехвачена (8064690B->AEF68FA0), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtTerminateProcess (101) перехвачена (80584C2D->AEF67F66), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtWriteFile (112) перехвачена (8057663D->AEF6A14A), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Функция NtWriteFileGather (113) перехвачена (805D9ABE->AEF69FB4), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys Вот такой вот лог после проверки системы | Всего записей: 31 | Зарегистр. 10-10-2006 | Отправлено: 18:29 17-11-2007 | Исправлено: Jenni, 18:30 17-11-2007 |
|