-
Junior Member
- Вес репутации
- 54
Похоже, этот вирус одолел многих
У меня такая же хрень как и была рассмотрена ранее. Да и не у меня, походу, одного.
При запуске браузеров или любой программы высвечивается окно в котором пишется следующий текст:
:certgr >> LibMain: DLL_PROCESS_ATTACH, hInstDLL=0
:certgr >> DllRegisterServer called
:certgr >> DllRegisterServer: crypt32 found, installing cert hooks
:certgr >> SetHooks called
:certgr >> __IAT_HookAPI: lpszDllName=crypt32
:certgr >> IAT_HookAPI: dwAPIHash=D05820FF
:certgr >> IAT_HookAPI: lpHookFunc=00834318
:certgr >> NB: single-thread decr in APIstatic buff used=
:certgr >> GetAPINameByHash: PFXImportCertStore
:certgr >> IAT_HookAPI: lpOrigFunc addr found=77ADFF8F
:certgr >> __IAT_HookAPI: lpszDllName=crypt32
:certgr >> IAT_HookAPI: dwAPIHash=E5EC3AE9
:certgr >> IAT_HookAPI: lpHookFunc=008343DE
:certgr >> NB: single-thread decr in APIstatic buff used=
:certgr >> GetAPINameByHash: CertFindCertificateInStore
:certgr >> IAT_HookAPI: lpOrigFunc addr found=77A86CA4
:certgr >> __IAT_HookAPI: lpszDllName=ntdll
:certgr >> IAT_HookAPI: dwAPIHash=9608A1C1
:certgr >> IAT_HookAPI: lpHookFunc=00833AC4
:certgr >> NB: single-thread decr in APIstatic buff used=
:certgr >> GetAPINameByHash: LdrGetProcedureAddress
:certgr >> IAT_HookAPI: lpOrigFunc addr found=00634D98
:certgr >> __IAT_HookAPI: lpszDllName=ntdll
:certgr >> IAT_HookAPI: dwAPIHash=04589AC0
:certgr >> IAT_HookAPI: lpHookFunc=008339A5
:certgr >> NB: single-thread decr in APIstatic buff used=
:certgr >> GetAPINameByHash: LdrLoadDll
:certgr >> IAT_HookAPI: lpOrigFunc addr found=00634C8D
:certgr >> DllRegisterServer: about to exit
:certgr >> thrExportCerts entered, waiting...
:certgr >> thrExportCerts wait finished, proceeding
:certgr >> EnumCerts called (sleep 6 sec)
:certgr >> EnumCerts finished
Что это такое? Задрало уже в шишки! Второй день...
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Прочитайте и выполните правила.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 54
Я присылал сведения в теме "Проблема (от 22.07) с появляющимся назойливым окном!" Так никто и не отреагировал
Добавлено через 1 минуту
В эту тему повторно сведения прикрепить не дают
Последний раз редактировалось vlad-muka; 28.07.2009 в 21:29.
Причина: Добавлено
-
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 54
УгУ
-
Придёт свободный хелпер - займётся. Это закрываю.
-
-
Junior Member
- Вес репутации
- 54