Примеры обнаружения перехватов, устанавливаемых некоторыми руткитами

Rootkit.Win32.Agent.hxk

Vba32 AntiRootkit irp 1 Окно Driver IO Handlers Hooks
Окно Driver IO Handler’s Hooks

Rootkit.Win32.Agent.gvv

Vba32 AntiRootkit irp ati Окно Driver IO Handlers Hooks
Окно Driver IO Handler’s Hooks

Окно Driver IO Handler’s Hooks