Показано с 1 по 3 из 3.

Странные красные строки в логе AVZ (заявка № 225165)

  1. #1
    Junior Member Репутация
    Регистрация
    28.03.2017
    Сообщений
    9
    Вес репутации
    32

    Странные красные строки в логе AVZ

    За компьютер садились посторонией люди. Есть риска того, что посадили кейлоггер или что-то подобное. Я проверил через AVZ и нашел красные строки:
    Функция kernel32.dll:ReadConsoleInputExA (1130) перехвачена, метод ProcAddressHijack.GetProcAddress ->765C2010->76F87C20
    Функция kernel32.dll:ReadConsoleInputExW (1131) перехвачена, метод ProcAddressHijack.GetProcAddress ->765C2043->76F87C50
    Функция ntdll.dll:NtCreateFile (290) перехвачена, метод ProcAddressHijack.GetProcAddress ->772B0BD0->74230750
    Функция ntdll.dll:NtSetInformationFile (591) перехвачена, метод ProcAddressHijack.GetProcAddress ->772B08F0->742308B0
    Функция ntdll.dll:NtSetValueKey (623) перехвачена, метод ProcAddressHijack.GetProcAddress ->772B0C80->74230920
    Функция ntdll.dllwCreateFile (1797) перехвачена, метод ProcAddressHijack.GetProcAddress ->772B0BD0->74230750
    Функция ntdll.dllwSetInformationFile (2096) перехвачена, метод ProcAddressHijack.GetProcAddress ->772B08F0->742308B0
    Функция ntdll.dllwSetValueKey (212 перехвачена, метод ProcAddressHijack.GetProcAddress ->772B0C80->74230920
    Функция user32.dll:CallNextHookEx (1534) перехвачена, метод ProcAddressHijack.GetProcAddress ->767034A0->74230640
    Функция user32.dll:SetWindowsHookExW (2402) перехвачена, метод ProcAddressHijack.GetProcAddress ->76705370->74230990
    Функция user32.dll:Wow64Transition (1503) перехвачена, метод CodeHijack (метод не определен)
    Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->75298B14->76F8A650
    Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->75299A3B->74A6F660
    Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->736EC18A->71573F80
    Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->736EC1B9->71574300

    Вопрос: нет ли признаков кейлога или чего-то подобного?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,290
    Вес репутации
    384
    Уважаемый(ая) dima_io, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Ничего вредоносного по логам.
    WBR,
    Vadim

Похожие темы

  1. подозрительные строки в логе AVZ
    От noveagle в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 06.09.2010, 17:52
  2. Красные строки в логе avz
    От Aroun в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 17.11.2009, 12:24
  3. Ответов: 5
    Последнее сообщение: 28.10.2009, 12:16
  4. Красные строки в AVZ
    От MC'LyP в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 24.08.2009, 05:00
  5. Ответов: 6
    Последнее сообщение: 18.07.2007, 23:20

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01203 seconds with 19 queries