mefateah
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору aleksdem2 Цитата: Он прехватывает 40(!) поцессов. | Если быть точным - 42 перехвата системных функций (а не процессов). Код: Функция NtClose (19) перехвачена (805BB0AA->B63B9AA0), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtCreateKey (29) перехвачена (806222D2->B63AC330), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtCreateProcess (2F) перехвачена (805CFC90->B63B97D0), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtCreateProcessEx (30) перехвачена (805CFBDA->B63B9940), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtCreateSection (32) перехвачена (805A9FE4->B63BA3E0), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtCreateSymbolicLinkObject (34) перехвачена (805C37DE->B63BA030), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtCreateThread (35) перехвачена (805CFA78->B63BAD00), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtDeleteKey (3F) перехвачена (80622762->B63AC430), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtDeleteValueKey (41) перехвачена (80622932->B63AC4B0), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtDuplicateObject (44) перехвачена (805BCA86->B63B9C00), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtEnumerateKey (47) перехвачена (80622B12->B63AC560), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtEnumerateValueKey (49) перехвачена (80622D7C->B63AC610), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtFlushKey (4F) перехвачена (80622FE6->B63AC6C0), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtInitializeRegistry (5C) перехвачена (806202AA->B63AC740), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtLoadDriver (61) перехвачена (80582F22->B63B8030), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtLoadKey (62) перехвачена (80624002->B63AD160), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtLoadKey2 (63) перехвачена (80623C4C->B63AC760), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtNotifyChangeKey (6F) перехвачена (80623FCC->B63AC840), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtOpenFile (74) перехвачена (80579044->BA451000), перехватчик C:\WINDOWS\system32\Drivers\kl1.sys Функция NtOpenKey (77) перехвачена (80623668->B63AC920), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtOpenProcess (7A) перехвачена (805C9EBA->B63B95C0), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtOpenSection (7D) перехвачена (805A9008->B63BA210), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtQueryKey (A0) перехвачена (8062398C->B63ACA00), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtQueryMultipleValueKey (A1) перехвачена (806214A0->B63ACAB0), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtQuerySystemInformation (AD) перехвачена (8060FA5A->B63BA9B0), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtQueryValueKey (B1) перехвачена (8062038C->B63ACB60), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtReplaceKey (C1) перехвачена (80623EB2->B63ACC40), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtRestoreKey (CC) перехвачена (806206DA->B63ACCD0), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtResumeThread (CE) перехвачена (805D33BC->B63BACB0), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtSaveKey (CF) перехвачена (8062077C->B63ACED0), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtSetContextThread (D5) перехвачена (805D019A->B63BB030), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtSetInformationFile (E0) перехвачена (80579EAC->B63BB650), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtSetInformationKey (E2) перехвачена (8062106C->B63ACF60), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtSetSecurityObject (ED) перехвачена (805BEAF0->B63B6C50), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtSetValueKey (F7) перехвачена (80620992->B63AD000), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtSuspendThread (FE) перехвачена (805D32F6->B63BAC60), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtSystemDebugControl (FF) перехвачена (8061613C->B63B8390), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtTerminateProcess (101) перехвачена (805D13E4->B63BA800), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtUnloadKey (107) перехвачена (80620C5A->B63AD120), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция NtWriteVirtualMemory (115) перехвачена (805B2F52->B63B9AC0), перехватчик C:\WINDOWS\system32\drivers\klif.sys Функция FsRtlCheckLockForReadAccess (804EAF3E) - модификация машинного кода. Метод JmpTo. jmp B63BBA70 \??\C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный Функция IoIsOperationSynchronous (804EF8E6) - модификация машинного кода. Метод JmpTo. jmp B63BBF70 \??\C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный | Добавлено: Цитата: Проверять сменные носители и вставить в дисковод DVD диск с фотками.... | Можно еще сетевые диски поставить на проверку. А вообще в такой ступор можно вогнать почти 90% антивирей. Даже самый быстрый из антивирусников, НОД32, начинает очень лихо кушать ресурсы если запустить упаковку exe-шника Upack'ом. |