Показано с 1 по 6 из 6.

AVZ- надо ли паниковать?

  1. #1
    Junior Member Репутация
    Регистрация
    10.06.2007
    Сообщений
    3
    Вес репутации
    62

    AVZ- надо ли паниковать?

    Просветите отсталого - проверил машину при помощи AVZ утилиты и в протоле получил следующее:1. Поиск RootKit и программ, перехватывающих функции API
    1.1 Поиск перехватчиков API, работающих в UserMode
    Анализ kernel32.dll, таблица экспорта найдена в секции .text
    Детектирована модификация IAT: LoadLibraryA - 00505A4D<>BFF776D0
    Детектирована модификация IAT: GetProcAddress - 00000002<>BFF76DA8
    Анализ ntdll.dll, таблица экспорта найдена в секции .text
    Анализ user32.dll, таблица экспорта найдена в секции .text
    Детектирована модификация IAT: GetDC - 00505A4D<>BFC0249D
    Анализ advapi32.dll, таблица экспорта найдена в секции .text
    Детектирована модификация IAT: FreeSid - 00505A4D<>BFE82125
    Анализ ws2_32.dll, таблица экспорта найдена в секции .rdata
    Анализ wininet.dll, таблица экспорта найдена в секции .text
    Детектирована модификация IAT: InternetOpenA - 00505A4D<>761831F8
    Анализ rasapi32.dll, таблица экспорта найдена в секции .text
    Анализ urlmon.dll, таблица экспорта найдена в секции .text
    Анализ netapi32.dll, таблица экспорта найдена в секции .text

    И что мне теперь делать с моим новым "знанием"? Надо ли паниковать? Или мои страхи вызваны незнанием?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Обратитесь в раздел "Помогите!", но сначала прочитайте правила.

  4. #3
    Junior Member Репутация
    Регистрация
    09.03.2008
    Сообщений
    5
    Вес репутации
    59
    Не стала пока обращаться в раздел Помогите, но сегодня AVZ выдала следующее сообщение на три файла KIS 7, вот одно из них:
    Src=C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\miscr3.dll
    Infected=avz00002.dta
    Virus=Подозрение на Keylogger или троянскую DLL, A=
    QDate=09.03.2008 21:30:36
    Size=88592
    MD5=2A3758A979B301206001F3DBA287E1CD
    FileDate=08.02.2008 18:37:48
    AVZVer=4.29
    MainAVBase=08.03.2008 16:55:22
    Плюс еще на два файла из этой же папки: adialhk.dll и fssync.dll
    Это ложное срабатывание?

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Нет это не страшно...эти файлы просто не проходят по базе безопасных файлов...


    Пост № 1500 приятно
    Последний раз редактировалось akoK; 10.03.2008 в 00:28.
    Microsoft Most Valuable Professional in Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    19.05.2008
    Сообщений
    6
    Вес репутации
    59
    Цитата Сообщение от akoK Посмотреть сообщение
    Нет это не страшно...эти файлы просто не проходят по базе безопасных файлов...


    Пост № 1500 приятно

    Подскажите пожалуйста как можно занести в базу доверенных файлов? Облазила все настройки и справку в программе, упоминание о занесинии увидела, но как это осуществить, так и не поняла...

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Цитата Сообщение от MariFK Посмотреть сообщение
    Подскажите пожалуйста как можно занести в базу доверенных файлов? Облазила все настройки и справку в программе, упоминание о занесинии увидела, но как это осуществить, так и не поняла...
    http://virusinfo.info/index.php?page=uploadclean
    http://virusinfo.info/showthread.php?t=3519
    http://virusinfo.info/upload_clean.php

Похожие темы

  1. !надо лечить
    От Rosniwc в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 12.09.2010, 23:28
  2. Ответов: 5
    Последнее сообщение: 25.03.2009, 23:41
  3. Надо лечить! А как?
    От Mafia в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 31.01.2008, 08:18
  4. AVZ- надо ли паниковать?
    От adam в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 10.06.2007, 23:31
  5. Надо ли фиксить?
    От kav.user в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 22.04.2007, 22:20

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00547 seconds with 19 queries