Адресное пространство ntoskrnl.exe, в котором в данный момент шел процесс открытия ветки реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Media\Nor-Ost
захватили террористы смертинки. Как сообщает Проактивка антивируса касперского, террористы требуют немедленно снять перехваты из таблицы системных вызовов. Группа захватчиков численностью 48921 байт состоит из очень продуманных, готовых к решительным действиям команд. Вплоть до уничтожения заложников уничтожения таблицы импорта. Как сообщает разведка, были заминированы входы в таблицу импорта, экспорта и таблица релоков. Террористы настроены серьёзно. Утверждается что среди бойцовов есть женщины смертницы коды-смертницы, их называют шеллкодом, террористы настроены при штурме адресного пространства внедрить их в другие процессы третьего кольца , и запустить потоки убийцы. По данным представителя проактивной защиты антивируса касперского, эти шеллкоды очень опасны, они могут уничтожить стек, что приведет к уничтожению процессов,да..не выгодный случай для предвыборной компании в президенты Евгения Касперского.
К захваченному зданию уже подъехали два БТР подключили отладчик, с минуты на минуту загрузят отладочные символы. Касперский сообщает что все усилия направлены на сохранения памяти, заголовка PE и таблиц импортов, экспортов и тд.. "В данной ситуации правоохранительные органы принимают все необходимые меры.
Террористы, захватившие заложников в ntoskrnl.exe , угрожают освобождать по 200кб памяти за причененный вред каждому 10кб-ному бойцу,сообщает антивирус касперского....
Следити за событиями....