Tras analizar mi equipo con el Rootkit Unhooker, obtengo el siguiente
informe:
SSDT State
Shadow
Processes
Drivers
Stealth
Hooks
ntkrnlpa.exe+0x0006EC6E, Type: Inline - RelativeJump at address
0x80545C6E hook handler located in [ntkrnlpa.exe]
[572]explorer.exe-->kernel32.dll-->GetProcAddress, Type: IAT
modification at address 0x01001268 hook handler located in
[shimeng.dll]
!!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)
He analizado tanto el ntkrnlpa.exe como el shimeng.dll en virustotal,
sin obtener ningún resultado. He pasado el System Virginity Verifier y
no me ha detectado nada sospechoso. El Rootkit Revealer tampoco me
identifica como sospechoso ningún archivo.
Tengo motivos para estar preocupado?
Mi sistema operativo en Windows XP Professional XP3. No utilizo
antivirus y sólo tengo como residente la protección Tea Timer del
Spybot Search & Destroy, así como el Windows Defender.
Muchas gracias por vuestra ayuda
Leer las respuestas