Показано с 1 по 4 из 4.

Перехватчики API, работающие в UserMode (заявка № 208269)

  1. #1
    Junior Member Репутация
    Регистрация
    19.01.2017
    Сообщений
    2
    Вес репутации
    32

    Перехватчики API, работающие в UserMode

    Здравствуйте, проверил систему утилитой AVZ, результаты меня насторожили:

    1. Поиск RootKit и программ, перехватывающих функции API
    1.1 Поиск перехватчиков API, работающих в UserMode
    Анализ kernel32.dll, таблица экспорта найдена в секции .text
    Анализ ntdll.dll, таблица экспорта найдена в секции .text
    Функция ntdll.dll:NtMakeTemporaryObject (344) перехвачена, метод CodeHijack (метод не определен)
    Функция ntdll.dll:NtSetSystemTime (532) перехвачена, метод CodeHijack (метод не определен)
    Функция ntdll.dll: ZwMakeTemporaryObject (1594) перехвачена, метод CodeHijack (метод не определен)
    Функция ntdll.dll: ZwSetSystemTime (1782) перехвачена, метод CodeHijack (метод не определен)

    Анализ user32.dll, таблица экспорта найдена в секции .text
    Функция user32.dll:SendInput (2143) перехвачена, метод CodeHijack (метод не определен)
    Функция user32.dll:SetParent (2191) перехвачена, метод CodeHijack (метод не определен)


    Я сделал в AVZ скрипт сбора информации для раздела "Помогите" virusinfo.info
    Его результаты прикрепляю к сообщению. Стоит ли мне беспокоиться или это ложная тревога? Надеюсь на Вашу помощь. Заранее благодарен.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Mishaka, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    19.01.2017
    Сообщений
    2
    Вес репутации
    32
    Я проверил систему до этого утилитой Dr. Web CureIt и после этого AVZ стал находить эти перехватчики..
    Выполнил после этотого в AVZ скрипт "поиска и нейтрализации RootKit UserMode и KernelMode", перезагрузил машину. Эти перехватчики пропали при проверке.
    Что смешно, если опять проверить систему утилитой Dr. Web CureIt - то после этого AVZ опять находит перехватчики эти =).
    Запускаешь заново в AVZ скрипт "поиска и нейтрализации RootKit UserMode и KernelMode", перезагружаешь машину и вуаля нету перехватчиков..
    Что это за чудеса непонятно =(

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Нужно умерить свою паранойю.

    Это вполне легитимные записи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 30.10.2012, 22:14
  2. Ответов: 3
    Последнее сообщение: 01.11.2011, 16:24
  3. странные перехваты api из usermode на win7 x64
    От happy_windows_user в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 04.11.2009, 10:26
  4. Поиск перехватчиков API, работающих в UserMode
    От levikbs в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 07.04.2009, 13:14

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00539 seconds with 17 queries