Пропадает трафик интернета,переодически изменяется файл Host (добавляются ip адреса mail.ru,odnoklasniki.ru)
Сайт z-oleg.com в браузере EI 8 и Mozila Firefox не открывается, хотя после сканирования AVZ, утилита AVZ 4.39 обновляется, после выполнения перезагрузки - ошибка обновления.
После сканирования AVZ 4.39 возникли вопросы: в логах например такое
Функция ntdll.dll:NtTerminateThread (550) перехвачена, метод APICodeHijack.JmpTo[00020042]
Функция user32.dll:GetMessageW (185 перехвачена, метод APICodeHijack.PushAndRet
Маскировка процесса с PID=364, имя = "">> обнаружена подмена PID (текущий PID=0, реальный = 364)
Подскажите пожалуйста, что это? После выполнения лечения и перезагрузки, сообщение появляется снова.
Проводил сканирование Norton 360, Microsoft Essentials,Malwarebytes Anti-Malware , Combo Fix сканирование не завершает компьютер зависает. ЛОГ AVZ в архиве прилагается
Благодарю за поддержку !!!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) vbif200, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Вот лог MBAM.
Простите Гуру за мою черезмерную настойчивость и манию, но все же хотелось бы узнать ответ, что происходит с процессами, что их подменяет, и код руткида в библиотеке User32.dll.
И на вот это какое-нибудь объяснение
urlmon.dll:URLDownloadToFileW (219) перехвачена, метод CodeHijack (метод не определен) и.т.д
Связано ли это с лецензированием???
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: