Показано с 1 по 10 из 10.

Червь заел (заявка № 10187)

  1. #1
    Junior Member Репутация
    Регистрация
    05.06.2007
    Сообщений
    5
    Вес репутации
    62

    Thumbs up Червь заел

    Сторонне никак не проявляется, но его присутствие неприятно:

    вот что пишет avz (это только часть) все антивирусы остальные ничего не видят. Если ктото встречал помогите советом.
    Анализ kernel32.dll, таблица экспорта найдена в секции .text
    Функция kernel32.dll:CreateProcessA (99) перехвачена, метод APICodeHijack.JmpTo[1004D532]
    Функция kernel32.dll:CreateProcessW (103) перехвачена, метод APICodeHijack.JmpTo[1004D50A]
    Функция kernel32.dll:CreateRemoteThread (104) перехвачена, метод APICodeHijack.JmpTo[1004D82E]
    Функция kernel32.dll:WinExec (896) перехвачена, метод APICodeHijack.JmpTo[1004D4E2]

    Анализ ntdll.dll, таблица экспорта найдена в секции .text
    Функция ntdll.dlldrLoadDll (70) перехвачена, метод APICodeHijack.JmpTo[1004D7DE]
    Функция ntdll.dlldrUnloadDll (80) перехвачена, метод APICodeHijack.JmpTo[1004D7B6]
    Функция ntdll.dll:NtCreateThread (140) перехвачена, метод APICodeHijack.JmpTo[1004D5D2]
    Функция ntdll.dll:NtProtectVirtualMemory (226) перехвачена, метод APICodeHijack.JmpTo[1004D622]
    Функция ntdll.dll:NtSetContextThread (304) перехвачена, метод APICodeHijack.JmpTo[1004D5FA]
    Функция ntdll.dll:NtSetValueKey (33 перехвачена, метод APICodeHijack.JmpTo[1004D78E]
    Вложения Вложения
    Последний раз редактировалось Макcим; 05.06.2007 в 12:15.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Перехваты - от Outpost-а. Он не червь, а, наоборот, стенка от червей Проблемы с сетью, если они есть, возможно, возникают из-за совместного использования Outpost и Usergate. А в логах ничего подозрительного я не вижу. Почему вы решили, что машина заражена? Есть какие-то симптомы?

  4. #3
    Junior Member Репутация
    Регистрация
    05.06.2007
    Сообщений
    5
    Вес репутации
    62
    Цитата Сообщение от Numb Посмотреть сообщение
    Перехваты - от Outpost-а. Он не червь, а, наоборот, стенка от червей Проблемы с сетью, если они есть, возможно, возникают из-за совместного использования Outpost и Usergate. А в логах ничего подозрительного я не вижу. Почему вы решили, что машина заражена? Есть какие-то симптомы?
    Просто у моего коллеги стоит тотже набор программ, outpost, usergate, nod. у него чисто. Да и в поисках в нете нашел примерно такуюже проблему. и там была ссылка на червя ... feebs.... вроде.
    и есть подозрения что у меня одна машина "падала" 2 раза. из-за этой корявки.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    По текущим логам система выглядит чистой. Как вариант, попробуйте включить мониторинг процессов - AVZ - AVZPM - установить драйвер расширенного мониторинга процессов. После этого, перезагрузите машину и сделайте новый лог исследования системы (п.10 правил) Драйвер AVZPM после создания лога можно удалить.

  6. #5
    Junior Member Репутация
    Регистрация
    05.06.2007
    Сообщений
    5
    Вес репутации
    62
    после выполнения предложенного выше
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    "В Багдаде всё спокойно "

    Как уже сказано выше, имеются перехватчики файрвола и ваших эмуляторов дисков, а как же без них в наше время? Никак!
    Последний раз редактировалось drongo; 06.06.2007 в 21:51.

  8. #7
    Junior Member Репутация
    Регистрация
    05.06.2007
    Сообщений
    5
    Вес репутации
    62
    Всем огромное спасибо.
    Теперь буду знать.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    C:\Program Files\Corel\Corel Graphics 11\Register\registration.exe - а что вот это такое и почему появилось только в посл. логе?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    05.06.2007
    Сообщений
    5
    Вес репутации
    62
    Цитата Сообщение от PavelA Посмотреть сообщение
    C:\Program Files\Corel\Corel Graphics 11\Register\registration.exe - а что вот это такое и почему появилось только в посл. логе?
    Это просто я поставил Corel 11 (очень нужно было)

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  • Уважаемый(ая) $ergey, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. червь
      От Данилпет в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.03.2010, 22:19
    2. червь
      От Sleik в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 04.08.2009, 13:15
    3. Червь
      От UgoZapad в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 03:17
    4. Червь
      От ghostil в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 19.04.2008, 15:45
    5. Червь
      От zShamaNz в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 27.05.2006, 09:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01564 seconds with 20 queries