Показано с 1 по 5 из 5.

Ради эксперимента запустил Утилиту и тут ......... (заявка № 220934)

  1. #1
    Junior Member Репутация
    Регистрация
    21.11.2018
    Сообщений
    2
    Вес репутации
    20

    Ради эксперимента запустил Утилиту и тут .........

    Добрый день , Ради эксперимента запустил Утилиту и тут посыпалось что то страшное.
    Подскажите как с этим бороться?
    1.1 Поиск перехватчиков API, работающих в UserMode
    Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
    Функция kernel32.dll:ReadConsoleInputExA (1123) перехвачена, метод ProcAddressHijack.GetProcAddress ->748EBB8E->743411C0
    Функция kernel32.dll:ReadConsoleInputExW (1124) перехвачена, метод ProcAddressHijack.GetProcAddress ->748EBBC1->743411F0
    Анализ ntdll.dll, таблица экспорта найдена в секции .text
    Функция ntdll.dll:NtCreateFile (28 перехвачена, метод ProcAddressHijack.GetProcAddress ->775BA780->6FA51430
    Функция ntdll.dll:NtSetInformationFile (587) перехвачена, метод ProcAddressHijack.GetProcAddress ->775BA4A0->6FA51590
    Функция ntdll.dll:NtSetValueKey (619) перехвачена, метод ProcAddressHijack.GetProcAddress ->775BA830->6FA51610
    Функция ntdll.dllwCreateFile (1789) перехвачена, метод ProcAddressHijack.GetProcAddress ->775BA780->6FA51430
    Функция ntdll.dllwSetInformationFile (2086) перехвачена, метод ProcAddressHijack.GetProcAddress ->775BA4A0->6FA51590
    Функция ntdll.dllwSetValueKey (211 перехвачена, метод ProcAddressHijack.GetProcAddress ->775BA830->6FA51610
    Анализ user32.dll, таблица экспорта найдена в секции .text
    Функция user32.dll:CallNextHookEx (1536) перехвачена, метод ProcAddressHijack.GetProcAddress ->73EFA890->6FA51300
    Функция user32.dll:SetWindowsHookExW (2402) перехвачена, метод ProcAddressHijack.GetProcAddress ->73EFB870->6FA51690
    Функция user32.dll:Wow64Transition (1505) перехвачена, метод CodeHijack (метод не определен)
    Анализ advapi32.dll, таблица экспорта найдена в секции .text
    Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->740B2804->743754F0
    Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->740B372B->7717CF10
    Анализ ws2_32.dll, таблица экспорта найдена в секции .text
    Анализ wininet.dll, таблица экспорта найдена в секции .text
    Анализ rasapi32.dll, таблица экспорта найдена в секции .text
    Анализ urlmon.dll, таблица экспорта найдена в секции .text
    Анализ netapi32.dll, таблица экспорта найдена в секции .text
    Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->7305C27A->6C884FE0
    Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->7305C2A9->6C885350
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) cosskay, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Здравствуйте,

    В логах ничего плохого незаметил.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #4
    Junior Member Репутация
    Регистрация
    21.11.2018
    Сообщений
    2
    Вес репутации
    20
    А как же функция ... Перехвачена процессов.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Цитата Сообщение от cosskay Посмотреть сообщение
    А как же функция ... Перехвачена процессов.
    Это нормальное поведение утилиты AVZ.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

Похожие темы

  1. Ради профилактики
    От irlex в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 02.07.2010, 16:42
  2. Запустил утилиту GPU-Z и комп завис.
    От Игорь в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 27.06.2009, 22:53
  3. Ради профилактики
    От Vointorf в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 22.02.2009, 04:00
  4. профилактики ради...
    От punk_prankster в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 26.09.2007, 16:53

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01528 seconds with 18 queries