Показано с 1 по 1 из 1.

Вирус подменяет explorer (заявка №106071)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Вирус подменяет explorer (заявка №106071)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Установлен NOD32 3-й версии. Постоянно ругается на троян, при подключении к сети, идет атака с 1-го IP - 98.126.35.112:80 Утилита AVZ удаляет некоторые (временные) файлы, но при перезагрузке компьютера (Wix XP 3SP)- в реестре появляются непонятные процессы, на флешках прописывается autorun.inf в Windows файлы, создаваемые вирусом - не видны. Вместо папок - на флешках появляются ярлыки.
    Код руткита в функции CopyFileA нейтрализован
    Функция kernel32.dll:CopyFileW (67) перехвачена, метод APICodeHijack.JmpTo[00061096]
    >>> Код руткита в функции CopyFileW нейтрализован
    Функция kernel32.dll:CreateFileA (80) перехвачена, метод APICodeHijack.JmpTo[000611B6]
    >>> Код руткита в функции CreateFileA нейтрализован
    Функция kernel32.dll:CreateFileW (83) перехвачена, метод APICodeHijack.JmpTo[000613F6]
    >>> Код руткита в функции CreateFileW нейтрализован
    Функция kernel32.dll:MoveFileA (609) перехвачена, метод APICodeHijack.JmpTo[00062396]
    >>> Код руткита в функции MoveFileA нейтрализован
    Функция kernel32.dll:MoveFileW (612) перехвачена, метод APICodeHijack.JmpTo[000623F6]
    >>> Код руткита в функции MoveFileW нейтрализован - несколько строк из AVZ
    Дата обращения: 08.08.2011 13:30:50
    Номер заявки: 106071

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

Похожие темы

  1. Вирус подменяет explorer (заявка №106071)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 14.08.2011, 12:00
  2. Вирус подменяет explorer (заявка №106071)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 0
    Последнее сообщение: 08.08.2011, 15:00
  3. подменяет адрес в баузере (заявка №99013)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 16.07.2011, 03:01
  4. Вирус подменяет антивирус (заявка №87468)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 21.06.2011, 18:00
  5. Ответов: 4
    Последнее сообщение: 24.04.2011, 00:21

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01663 seconds with 16 queries