Проверил AVZ. Ругалась на Actual Spy (это я сам недавно поставил, но уже после того как обнаружил глюк) и на Outpost (на него-то зачем?).
Вот это было красным, поясните что это, плиз:
Function user32.dll:ChangeDisplaySettingsExA (36) intercepted, method APICodeHijack.JmpTo[100AA1EE]
Function user32.dll:ChangeDisplaySettingsExW (37) intercepted, method APICodeHijack.JmpTo[100AA21A]
Function user32.dll:SetForegroundWindow (635) intercepted, method APICodeHijack.JmpTo[100AA16A]
Function user32.dll:SetWindowPos (680) intercepted, method APICodeHijack.JmpTo[100AA196]
и куча ругани на Аутпостовский драйвер SandBox.sys, это вроде не опасно:
Function NtAlpcConnectPort (15) intercepted (825DB15F->920FB000), hook C:\Windows\system32\DRIVERS\SandBox.sys
Function NtAssignProcessToJobObject (2A) intercepted (825EBAF5->920F7A60), hook C:\Windows\system32\DRIVERS\SandBox.sys
Function NtClose (30) intercepted (8260A520->920DCBF0), hook C:\Windows\system32\DRIVERS\SandBox.sys
Function NtConnectPort (36) intercepted (8264B2A3->920F9920), hook C:\Windows\system32\DRIVERS\SandBox.sys
и т.д.
и еще (тоже поясните, если можно):
\FileSystem\ntfs[IRP_MJ_CREATE] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_CLOSE] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_WRITE] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_SET_EA] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 851DD1F8 -> hook not defined
\FileSystem\ntfs[IRP_MJ_PNP] = 851DD1F8 -> hook not defined
Но зараженных файлов не нашла (ну, кроме Спая, сказала что Спай логгер, сам знаю :) )