Показано с 1 по 5 из 5.

метод APICodeHijack.JmpTo (заявка № 63620)

  1. #1
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    6
    Вес репутации
    53

    Thumbs up метод APICodeHijack.JmpTo

    ... Функция kernel32.dll:CopyFileA (64) перехвачена, метод APICodeHijack.JmpTo[10001B66]
    При сканировании компа AVZ ом выходит это сообщение с различными цифровыми нюансами, и, что характерно, таких строк день ото дня больше.
    Поиск в Инете ведет на этот сайт.
    Плз! что предпринять?
    Comodo проблемы не видит.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    6
    Вес репутации
    53
    Оказывается, если правила дочитать сразу до конца, а не выполнять в порядке интуиции, то результат получается совсем другой.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Если G:\autorun.inf Вам известен, тогда все в порядке
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    6
    Вес репутации
    53

    Спасибо, это внушает уверенность в будущем.

    Цитата Сообщение от thyrex Посмотреть сообщение
    Если G:\autorun.inf Вам известен, тогда все в порядке
    G:\autorun.inf создан Пандой по кличке USBVaccine, и как я понимаю, просто занимает место, куда мог бы сесть настоящий autorun.inf.
    Возникает ощущение, (может чисто от мнительности), что по мере размножения строчек
    "
    kernel32.dll:CopyFileA (ХХ) перехвачена, метод APICodeHijack.JmpTo[ХХХХХХХХ]" в отчете AVZ, падаетс скорость работы машины, особенно при запуске приложений, особенно OpenOffice.

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) gregoir, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Перехватчик APICodeHijack.JmpTo
      От Wissper в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.10.2011, 20:54
    2. APICodeHijack.JmpTo в логах avz
      От Catharos в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.03.2011, 08:35
    3. Подозрение на руткит (метод APICodeHijack.JmpTo)
      От odlopez в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 01:51
    4. AVZ определяет метод APICodeHijack.JmpTo
      От Доцент в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.01.2009, 21:35
    5. Ответов: 0
      Последнее сообщение: 13.11.2006, 11:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00169 seconds with 18 queries