Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В логе avz имеются следующие записи

 

Функция NtRequestPort (113) - модификация машинного кода. Метод JmpTo. jmp 9CCC8CA0, внедрение с байта 2
>>> Функция воcстановлена успешно !


Функция NtTraceEvent (153) - модификация машинного кода. Метод JmpTo. jmp 9CCC8C00
>>> Функция воcстановлена успешно !

 

Это является нормой? Или есть повод для беспокойства?

Т.к. не указан путь к файлу

Опубликовано
Это является нормой?

при активно работающем защитном ПО (которое перед созданием логов нужно выключать :nea: )- да.

Опубликовано

кис был выгружен, работал ток защитник виндовс из-за него поди. завтра проверю :nea:

Опубликовано (изменено)

Выгрузил кис, выгрузил защитника виндовс. выполнил логи, записи в логах присутствуют :nea:

Изменено пользователем СЕРГИУС
  • 2 недели спустя...
Опубликовано

Выгрузил защитник, выгрузил кис, выгрузил сандбоксие, остановил сервис сандбоксие- записи присутсвуют возможно связано это стем что модуль пространства ядра сандбоксие присутствует в логах?

Опубликовано
возможно связано это стем что модуль пространства ядра сандбоксие присутствует в логах

возможно.

 

всё у Вас с системой нормально.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...