Вложений: 2
Функция wininet.dll:InternetAlgIdToStringA (253) перехвачена
Здравствуйте, помогите пожалуйста разобраться.
При запуске автоматически открылся в браузере по умолчанию какой-то сайт с рекламой какой-то то ли онлайн игры, то ли чего-то еще.
Дальше я сделал несколько не очень умных вещей.
1. Не обратил внимания что именно за сайт открылся и закрыл окно браузера.
2. Запустил CodeStuff Starter, нашел в списке автозапуска упоминание о сайте и грохнул его из списка автозапуска.
3. Подумал, что на ровном месте такая ерунда не появляется, запустил быструю проверку установленного у меня на компьютере KAV со свежими базами которая ничего не нашла.
4. Скачал Dr.Web CureIT и запустил его проверку, которая ничего не нашла.
5. Попытался запустить AVZ и не смог.
6. Переименовал avz.exe и смог запустить его, провел проверку диска C и системы с максимальной эвристикой и блокировкой руткитов. Из подозрительного увидел только:
Функция wininet.dll:InternetAlgIdToStringA (253) перехвачена, метод APICodeHijack.JmpTo[72571068]
Функция wininet.dll:InternetAlgIdToStringW (254) перехвачена, метод APICodeHijack.JmpTo[72571170]
и сообщение что avz.exe, HijackThis.exe и еще какие-то два файла имеют в качестве отладчика svchost.exe
7. Запустил в AVZ "Мастер поиска и устранения проблем" и, с его помощью, "удалил отладчик".
8. Перезагрузился, запустил AVZ (уже без переименования) и обнаружил, что сообщения о перехвате функций wininet.dll никуда не делись.
9. Понял, что не справился, но в процессе не обратил внимание на многое из важного, что теперь не видно и решил не продолжать заниматься самолечением
10. Сделал логи в соответствии с "Правила! Читать перед запросом о помощи!" и прошу помощи у вас, уважаемое сообщество.
Файл virusinfo_syscure.zip в папке AVZ\LOG отсутсвовал, остальное приложил.
По сути мне бы хотелось понять, что именно приводит к сообщению в логе AVZ
Функция wininet.dll:InternetAlgIdToStringA (253) перехвачена, метод APICodeHijack.JmpTo[72571068]
Функция wininet.dll:InternetAlgIdToStringW (254) перехвачена, метод APICodeHijack.JmpTo[72571170]
т.к. точно уверен, что в штатном режиме работы windows так не происходит (на всякий случай запустил avz на компьютере жены - там в логах этого нет).
Заранее спасибо!