Показано с 1 по 1 из 1.

Как узнать кто перехватил метод (APICodeHijack.JmpTo) (заявка № 6744)

  1. #1
    Junior Member Репутация
    Регистрация
    13.11.2006
    Сообщений
    1
    Вес репутации
    64

    Как узнать кто перехватил метод (APICodeHijack.JmpTo)

    Как узнать какая гадость перехватывает системные вызовы?
    При этом накачал кучу антивирусов и ремуверов... и ни один ничего не может найти.
    Машинка: Win 2003 Server, Winroute (прокси сервер)
    Winroute переодически пишет что выполняется сканирование портов с прокси во внутреннюю сеть, но при этом еще ни разу не было никакой записи о сканировании самого прокси.
    AVZ выдал следующее:
    1. Поиск RootKit и программ, перехватывающих функции API
    1.1 Поиск перехватчиков API, работающих в UserMode
    Анализ kernel32.dll, таблица экспорта найдена в секции .text
    Функция kernel32.dll:LoadLibraryExW (587) перехвачена, метод APICodeHijack.JmpTo[600D1EFF]
    Анализ ntdll.dll, таблица экспорта найдена в секции .text
    Анализ user32.dll, таблица экспорта найдена в секции .text
    Анализ advapi32.dll, таблица экспорта найдена в секции .text
    Функция advapi32.dll:SystemFunction035 (617) перехвачена, метод APICodeHijack.JmpTo[600D1541]
    Анализ ws2_32.dll, таблица экспорта найдена в секции .text
    Анализ wininet.dll, таблица экспорта найдена в секции .text
    Функция wininet.dll:InternetAlgIdToStringA (212) перехвачена, метод APICodeHijack.JmpTo[67001634]
    Функция wininet.dll:InternetAlgIdToStringW (213) перехвачена, метод APICodeHijack.JmpTo[670017CF]
    Анализ rasapi32.dll, таблица экспорта найдена в секции .text
    Анализ urlmon.dll, таблица экспорта найдена в секции .text
    Анализ netapi32.dll, таблица экспорта найдена в секции .text

    Сделать как описано в правилах для получения логов пока (от недели до двух) не представляется возможным. Ответы желательно присылать на [email protected].

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  • Уважаемый(ая) BinaryMan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Перехватчик APICodeHijack.JmpTo
      От Wissper в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.10.2011, 20:54
    2. APICodeHijack.JmpTo в логах avz
      От Catharos в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.03.2011, 08:35
    3. метод APICodeHijack.JmpTo
      От gregoir в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.12.2009, 09:06
    4. Подозрение на руткит (метод APICodeHijack.JmpTo)
      От odlopez в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 01:51
    5. AVZ определяет метод APICodeHijack.JmpTo
      От Доцент в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.01.2009, 21:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00127 seconds with 16 queries