Aleksoid1978
Цитата:
Об этом говорит мне мой фаервол каждый раз когда открывают VIew->Options...
Сорцы не смотрел, но подебажил чуть и выяснил, что очень много чего делает MPC-HC в своём адресном пространстве.
Ковыряет ntdll в экспорте NtQueryInformationProcess, ковыряет экспорты advapi, других системных библиотек, перенаправляет сами функции на свои заглушки, меняет атрибуты протекции разных системных модулей в своём пространстве.
Неужто эт он так пытается подзащититься? В сорцах такое есть? Кто смотрел? Как это там всё обзывается? Защита от проникновения? Зачем лес такой городить?
Цитата:
если это точно на 100%, то явно вирусы, потому что никуда MPC-HC не лезет.
Об этом говорит мне мой фаервол каждый раз когда открывают VIew->Options...
Сорцы не смотрел, но подебажил чуть и выяснил, что очень много чего делает MPC-HC в своём адресном пространстве.
Ковыряет ntdll в экспорте NtQueryInformationProcess, ковыряет экспорты advapi, других системных библиотек, перенаправляет сами функции на свои заглушки, меняет атрибуты протекции разных системных модулей в своём пространстве.
Неужто эт он так пытается подзащититься? В сорцах такое есть? Кто смотрел? Как это там всё обзывается? Защита от проникновения? Зачем лес такой городить?