Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Перехват API функций

Закрытая тема
Настройки темы
Перехват API функций

Пользователь


Сообщения: 144
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(1.2 Kb, 6 просмотров)
Есть подозрение на зловреда. AVZ постоянно показывает перехват функций API и маскеровку PID.

сразу несколько вопросов...
КИС нашел ВПО C:\RECYCLER\S-1-5-21-515967899-1383384898-1957994488-1004,
на флешке тоже присутствует скрытая папка RECYCLER\ можно ли ее удалить? и файлы с расширением .vbs на xp легитимны?,
старою тему ненашел

-------
Жизнь хороша, когда живешь ниспеша.


Отправлено: 20:37, 06-04-2009

 

Пользователь


Сообщения: 144
Благодарности: 1

Профиль | Отправить PM | Цитировать


Если будет и дальше игнорирование вопросов и рекомендаций, тема будет закрыта.

покажите вопросы и рекомендации которые я игнорировал.
Я не эксперт по процессам которые сидят в диспетчере задач все что я мог сказать по поводу wpabalan.exe я написал выше.

-------
Жизнь хороша, когда живешь ниспеша.


Отправлено: 14:15, 08-04-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата ники:
покажите вопросы и рекомендации которые я игнорировал. »
Цитата Pili:
Точно wpabalan.exe, а не wpabaln.exe? Покажите скриншот, где у вас wpabalan.exe в процессах? »
Цитата Pili:
adialhak.dll легитмный, от касперского, м.б. изменен при обновлении, какие по поводу него беспокойства? »
Цитата Pili:
логи dds переделайте, см. пост 14. Что насчет wpabalan.exe? »
Цитата Pili:
Что вас беспокоит конкретно? »
Цитата Pili:
ещё раз прочитайте внимательно пост 14, деинсталлируйте Outpost и сделайте все логи по рекомендациям, в т.ч. логи F-Secure Online Scanner. »
По поводу wpabalan.exe вопрос неоднократно поднимался, скриншотов нет, в вирлаб вы его видимо не отправили и на virustotal.com не проверяли, если ошиблись названием файла, то ничего по этому поводу не отписали.
Ещё раз см. пост 14., логи делались без деинсталяции outpost, лога F-Secure Online Scanner нет.
Цитата ники:
Я не эксперт по процессам которые сидят в диспетчере задач »
Неоднократно говорилось, что в логах чисто, если не верите, можете самостоятельно проверять файлы процессов на virustotal.com, если изъявили желание проверятся другими утилитами, выполняйте рекомендации.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 14:52, 08-04-2009 | #22


Пользователь


Сообщения: 144
Благодарности: 1

Профиль | Отправить PM | Цитировать


-------
Жизнь хороша, когда живешь ниспеша.


Отправлено: 11:05, 09-04-2009 | #23


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Предупреждение было.

Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 11:21, 09-04-2009 | #24



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Перехват API функций

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Delphi - Delphi | Работа с памятью чужого процесса, перехват API Savant Программирование и базы данных 17 11-04-2012 13:06
Перехват API на выключение компьютера __sa__nya Программное обеспечение Windows 3 11-06-2008 13:54
[решено] Несоответствие PHP API и Module API Negativ Программное обеспечение Linux и FreeBSD 6 10-04-2007 19:53
Win32 API | Нужна помошь по API функциям! vasika_hk Программирование и базы данных 2 23-05-2006 09:51
Как перехватить вызов API-функций Chipa Программирование и базы данных 13 17-03-2003 20:02




 
Переход