Уважаемый pavels я веду речь не о перехвате писем, а о перехвате функций системы.К примеру из отчета антивирусной утилиты :” Функция NtCreateKey (29) перехвачена (80572EAD->FC6C80E0) , перехватчик spkz.sys “. Это результат действия руткита. В приведенном примере имя файла не означает, что на других компах в папке Windows файл с таким именем вредоносный, так как( насколько понял) руткит постоянно меняет при перезагрузках имя файла. PS. Прошу прощения у администрации сайта за такое указание НИКа, но у меня и теги не работают.
Copyright ©