Показано с 1 по 6 из 6.

Функция kernel32.dll перехвачена. Вирус? (заявка № 42623)

  1. #1
    Junior Member Репутация
    Регистрация
    26.03.2009
    Сообщений
    3
    Вес репутации
    56

    Question Функция kernel32.dll перехвачена. Вирус?

    Уже давно при анализе AVZ пишет следующее:

    Функция kernel32.dll: GetProcAddress (409) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AE30->7C884FEC
    Функция kernel32.dll: LoadLibraryA (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D7B->7C884F9C
    Функция kernel32.dll: LoadLibraryExA (582) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D53->7C884FB0
    Функция kernel32.dll: LoadLibraryExW (583) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF5->7C884FD8
    Функция kernel32.dll: LoadLibraryW (584) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AEDB->7C884FC4
    Детектирована модификация IAT: LoadLibraryA - 7C884F9C<>7C801D7B
    Детектирована модификация IAT: GetProcAddress - 7C884FEC<>7C80AE30
    >>> Внимание, таблица KiST перемещена ! (804E26A8(284)->864E6580(297))

    Подскажите что это...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Удалите BitAcelerator.
    Если еще надумаете, делать логи, отключите системное восстановление.
    Ничего подозрительного не нашел.

  4. #3
    Junior Member Репутация
    Регистрация
    26.03.2009
    Сообщений
    3
    Вес репутации
    56
    BitAcelerator удалил...
    А вкратце можете сказать отчего это появилось?
    Благодарствую.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('AdobeAlerter');
     QuarantineFile('C:\Documents and Settings\rams\wpv341237690144.cpx','');
     DeleteFile('C:\Documents and Settings\rams\wpv341237690144.cpx');
     DeleteFile('point32.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  6. #5
    Junior Member Репутация
    Регистрация
    26.03.2009
    Сообщений
    3
    Вес репутации
    56
    Готово
    Вложения Вложения

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\bitaccelerator\bitaccelerator.dll - not-a-virus:AdTool.Win32.BitAccelerator.m ( DrWEB: Trojan.BitAcc.8, BitDefender: Adware.Generic.29473 )
      2. c:\program files\bitaccelerator\bitaccelerator.exe - not-a-virus:WebToolbar.Win32.BitAccelerator.o ( DrWEB: Adware.BitAcc.12, BitDefender: Adware.Accelerator.R )


  • Уважаемый(ая) ramses77, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Функция user32.dll перехвачена
      От den901 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.09.2011, 14:51
    2. Функция kernel32.dll:GetProcAddress ...
      От Teoma в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 04:49
    3. Ответов: 11
      Последнее сообщение: 22.02.2009, 03:18
    4. Функция NtConnectPort (1F) перехвачена
      От vibor1 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.03.2008, 13:34
    5. Ответов: 1
      Последнее сообщение: 31.01.2008, 19:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00078 seconds with 18 queries