Показано с 1 по 2 из 2.

Подскажите новичку (заявка № 75749)

  1. #1
    Junior Member Репутация
    Регистрация
    04.02.2010
    Сообщений
    1
    Вес репутации
    52

    Подскажите новичку

    в каком разделе задать вопрос по протоколу проверки AVZ?
    Меня интересует, что мне делать дальше вот с этим:


    1. Поиск RootKit и программ, перехватывающих функции API
    1.1 Поиск перехватчиков API, работающих в UserMode
    Анализ kernel32.dll, таблица экспорта найдена в секции .text
    Функция kernel32.dll : LoadLibraryA (578 ) перехвачена, метод APICodeHijack.JmpTo[600D2802]
    Функция kernel32.dll : LoadLibraryExA (579) перехвачена, метод APICodeHijack.JmpTo[600D28FC]
    Функция kernel32.dll : LoadLibraryExW (580) перехвачена, метод APICodeHijack.JmpTo[600D2981]
    Функция kernel32.dll : LoadLibraryW (581) перехвачена, метод APICodeHijack.JmpTo[600D287F]

    Анализ ntdll.dll, таблица экспорта найдена в секции .text
    Анализ user32.dll, таблица экспорта найдена в секции .text
    Анализ advapi32.dll, таблица экспорта найдена в секции .text
    Функция advapi32.dll:CryptAcquireContextA (135) перехвачена, метод APICodeHijack.JmpTo[600D1698]
    Функция advapi32.dll:SystemFunction035 (619) перехвачена, метод APICodeHijack.JmpTo[600D2065]

    Анализ ws2_32.dll, таблица экспорта найдена в секции .text
    Анализ wininet.dll, таблица экспорта найдена в секции .text
    Функция wininet.dll:InternetAlgIdToStringA (212) перехвачена, метод APICodeHijack.JmpTo[67001634]
    Функция wininet.dll:InternetAlgIdToStringW (213) перехвачена, метод APICodeHijack.JmpTo[670017CF]

    Анализ rasapi32.dll, таблица экспорта найдена в секции .text
    Анализ urlmon.dll, таблица экспорта найдена в секции .text
    Анализ netapi32.dll, таблица экспорта найдена в секции .text
    ДимДимыч

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2

  • Уважаемый(ая) Nomed, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. привет я новичок
      От александр 61 рус в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.02.2012, 22:10
    2. Неполноценные новички!
      От Bacardi в разделе Технические и иные вопросы
      Ответов: 2
      Последнее сообщение: 17.01.2010, 13:59
    3. Новичок!
      От AnnaRuban в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.08.2009, 19:01
    4. Помогите новичку!
      От Владислав Рыбчинский в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.05.2009, 21:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01121 seconds with 17 queries