Показано с 1 по 2 из 2.

Функция netapi32.dll:NetUseEnum (249) перехвачена, метод ProcAddressHijack.GetProcAddress ->71D551FB->71CF3184 (заявка № 99862)

  1. #1
    Junior Member Репутация
    Регистрация
    26.03.2011
    Сообщений
    1
    Вес репутации
    48

    Exclamation Функция netapi32.dll:NetUseEnum (249) перехвачена, метод ProcAddressHijack.GetProcAddress ->71D551FB->71CF3184

    Прошу помочь с такой вот проблемой. Есть подозрение на вредоносный код.
    Анализ user32.dll, таблица экспорта найдена в секции .text
    Функция user32.dllefDlgProcA (1657) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E95F5A->77018944
    Функция user32.dllefDlgProcW (165 перехвачена, метод ProcAddressHijack.GetProcAddress ->75E95F75->77003F54
    Функция user32.dllefWindowProcA (1664) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E95F90->76FE2893
    Функция user32.dllefWindowProcW (1665) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E95FAB->76FD247D
    Анализ advapi32.dll, таблица экспорта найдена в секции .text
    Функция advapi32.dll:AddMandatoryAce (1029) перехвачена, метод ProcAddressHijack.GetProcAddress ->75B324B5->75DBC334
    Функция advapi32.dll:I_QueryTagInformation (1361) перехвачена, метод ProcAddressHijack.GetProcAddress ->75B32655->75D872D8
    Логи прилепил.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    В AVZ выполните скрипт:

    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\system32\wsmpprovhost.exe','');
     DeleteFile('C:\Windows\system32\wsmpprovhost.exe');
     DeleteFile('C:\Windows\Tasks\At1.job');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
    Базы AVZ обновите! Логи повторите.
    Paula rhei.
    Поддержать проект можно тут

  • Уважаемый(ая) robertkein, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 08.09.2010, 10:29
    2. Ответов: 1
      Последнее сообщение: 06.04.2010, 10:42
    3. ProcAddressHijack.GetProcAddress
      От BaronCigar в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.11.2009, 16:48
    4. Ответов: 3
      Последнее сообщение: 07.10.2009, 20:57
    5. Ответов: 1
      Последнее сообщение: 31.01.2008, 19:12

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00752 seconds with 17 queries