Показано с 1 по 2 из 2.

Неизвестные хуки (заявка № 29914)

  1. #1
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    3
    Вес репутации
    58

    Неизвестные хуки

    1.5 Проверка обработчиков IRP
    \FileSystem\ntfs[IRP_MJ_CREATE] = 884EC4A0 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_CLOSE] = 884DBEA0 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_WRITE] = 88320AD0 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A3CC1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A3CC1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A3CC1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_EA] = 8A3CC1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A3CC1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A3CC1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 88061FB0 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8800CEA0 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A3CC1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A3CC1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A3CC1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A3CC1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_PNP] = 8A3CC1F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_CREATE] = 89AC61F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_CLOSE] = 89AC61F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_WRITE] = 89AC61F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 89AC61F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 89AC61F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_QUERY_EA] = 89AC61F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_SET_EA] = 89AC61F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 89AC61F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 89AC61F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 89AC61F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 89AC61F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 89AC61F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 89AC61F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_PNP] = 89AC61F8 -> перехватчик не определен
    Проверка завершена

    Это часть лога avz показывает что есть в системе хуки типа IRP, а как узнать какой драйвер?

    Добавлено через 1 минуту

    http://slil.ru/26131050, скриншот gmer

    Добавлено через 4 минуты

    http://slil.ru/26131057

    Вот тут INT хуки.

    Что за хуки? какие файлы это используют и для чего они? может новый вид трояна?
    Последний раз редактировалось Hook's; 10.09.2008 в 11:36. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023

  • Уважаемый(ая) Hook's, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 03.02.2010, 12:54
    2. неизвестные процессы
      От Gastell0 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 09:16
    3. Неизвестные IRP хуки
      От Hook's в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 15.09.2008, 11:41
    4. Проблема после проверки антив. утил. CureIT
      От alevin в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 11.07.2008, 22:32
    5. Проблема после проверки антив. утил. AVZ
      От alevin в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 10.11.2007, 09:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01003 seconds with 19 queries