Показано с 1 по 3 из 3.

Функция ws2_32.dll перехвачена метоом CodeHijack (заявка № 158788)

  1. #1
    Junior Member Репутация
    Регистрация
    25.04.2014
    Сообщений
    3
    Вес репутации
    37

    Функция ws2_32.dll перехвачена метоом CodeHijack

    Приветствую.
    После проверки АВЗ выплыли такие опаски.

    1.1 Поиск перехватчиков API, работающих в UserMode
    Анализ ws2_32.dll, таблица экспорта найдена в секции .text
    Функция ws2_32.dll:WSAConnect (42) перехвачена, метод CodeHijack (метод не определен)
    Функция ws2_32.dll:connect (4) перехвачена, метод CodeHijack (метод не определен)
    Функция ws2_32.dll:getpeername (5) перехвачена, метод CodeHijack (метод не определен)
    Функция ws2_32.dll:getsockname (6) перехвачена, метод CodeHijack (метод не определен)

    7. Эвристичеcкая проверка системы
    Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Windows\SysWOW64\nvinit.dll"

    Прогнал каспером + dr.web.cureit в сэйф моде.
    Удалил пару троянчиков, но проблема осталась. Предупреждения не критичны от АВЗ?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) RAJ, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Порядок в логах
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:

    RAJ

Похожие темы

  1. Перехвачены ntdll.dll,user32.dll,ws2_32.dll,wininet.dll
    От Krema в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 09.11.2009, 15:50
  2. Функция NtUnloadKey (107) перехвачена
    От MCat в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 22.02.2009, 02:28
  3. Функция NtConnectPort (1F) перехвачена
    От gafan2 в разделе Помогите!
    Ответов: 19
    Последнее сообщение: 22.02.2009, 02:28
  4. Функция NtConnectPort (1F) перехвачена
    От vibor1 в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 16.03.2008, 13:34
  5. Ответов: 1
    Последнее сообщение: 31.01.2008, 19:12

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00974 seconds with 20 queries