Показано с 1 по 3 из 3.

Непонятная активность в системе (заявка № 221162)

  1. #1
    Junior Member Репутация
    Регистрация
    21.08.2009
    Сообщений
    3
    Вес репутации
    59

    Непонятная активность в системе

    Добрый день.

    После того, как пользователь запустил вложение из письма "спаме" под видом word, проверил avz. При попытке блокировать найденные функции avz вылетает.

    Функция kernel32.dll:ReadConsoleInputExA (1123) перехвачена, метод ProcAddressHijack.GetProcAddress ->739EBB8E->73D71210
    Функция kernel32.dll:ReadConsoleInputExW (1124) перехвачена, метод ProcAddressHijack.GetProcAddress ->739EBBC1->73D71240
    Анализ ntdll.dll, таблица экспорта найдена в секции .text
    Функция ntdll.dll:NtCreateFile (28 перехвачена, метод ProcAddressHijack.GetProcAddress ->76F4AE20->6EDF1430
    Функция ntdll.dll:NtSetInformationFile (587) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F4AB40->6EDF1590
    Функция ntdll.dll:NtSetValueKey (619) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F4AED0->6EDF1610
    Функция ntdll.dllwCreateFile (1789) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F4AE20->6EDF1430
    Функция ntdll.dllwSetInformationFile (2086) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F4AB40->6EDF1590
    Функция ntdll.dllwSetValueKey (211 перехвачена, метод ProcAddressHijack.GetProcAddress ->76F4AED0->6EDF1610
    Анализ user32.dll, таблица экспорта найдена в секции .text
    Функция user32.dll:CallNextHookEx (1536) перехвачена, метод ProcAddressHijack.GetProcAddress ->76C9A890->6EDF1300
    Функция user32.dll:SetWindowsHookExW (2402) перехвачена, метод ProcAddressHijack.GetProcAddress ->76C9B870->6EDF1690
    Функция user32.dll:Wow64Transition (1505) перехвачена, метод CodeHijack (метод не определен)
    Анализ advapi32.dll, таблица экспорта найдена в секции .text
    Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->766727C4->73DA5500
    Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->766736EB->75D3CF10
    Анализ ws2_32.dll, таблица экспорта найдена в секции .text
    Анализ wininet.dll, таблица экспорта найдена в секции .text
    Анализ rasapi32.dll, таблица экспорта найдена в секции .text
    Анализ urlmon.dll, таблица экспорта найдена в секции .text
    Анализ netapi32.dll, таблица экспорта найдена в секции .text
    Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->725FC27A->650C4FE0
    Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->725FC2A9->650C5350

    Можно ли с этим что-то сделать?
    Вложения Вложения
    Последний раз редактировалось Dolphin345; 20.12.2018 в 20:43.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Dolphin345, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Цитата Сообщение от Dolphin345 Посмотреть сообщение
    Можно ли с этим что-то сделать?
    Вопрос в том, нужно ли? Не нужно.
    Реальные проблемы есть?
    WBR,
    Vadim

Похожие темы

  1. Непонятная активность в системе
    От Darlord в разделе Помогите!
    Ответов: 19
    Последнее сообщение: 28.06.2009, 19:41
  2. Непонятная сетевая активность
    От mytho в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 22.02.2009, 05:58
  3. Непонятная сетевая активность!
    От max55 в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 31.07.2008, 10:55
  4. Непонятная сетевая активность
    От wzrd в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 15.07.2008, 16:02
  5. Непонятная сетевая активность
    От cylon в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 02.08.2006, 19:39

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00774 seconds with 19 queries