Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Антихакинг

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 05.01.2009, 22:18   #1
Постоялец
 
Аватар для ribakaba
 
Пол:Мужской
Регистрация: 15.02.2008
Сообщений: 266
Репутация: 20
По умолчанию Маскировка процессов

При сканировании компа утилита AVZ 4.30 при включенном лечении выдает красным цветом::
1.4 Поиск маскировки процессов и драйверов
Маскировка процесса с PID=2400, имя = "setup.exe", полное имя = "\Device\HarddiskVolume1\DOCUME~1\Abraham\LOCALS~1 \Temp\RarSFX0\setup.exe"
>> обнаружена подмена PID (текущий PID=9038, реальный = 2400)
>> обнаружена подмена имени, новое имя = ""
>> Маскировка драйвера: Base=ED4C9000, размер=81920, имя = "\SystemRoot\System32\Drivers\Parport.SYS"

А также красным цветом:
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll --> Подозрение на Keylogger или троянскую DLL
C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll>>> Поведенческий анализ
Типичное для кейлоггеров поведение не зарегистрировано
Файл успешно помещен в карантин (C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll)
Файл, как был в папке, так и остался, а резюме: найдено вредоносных программ 0, подозрений - 0.
Повторил сканирование, а результат тот же.
Уважаемые форумчане, кто подскажет, что это обозначает и насколько это серьезно.
ribakaba вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: букеты цветов на 8 мартаавито телеграмМагазин бытовой техники: lg f2v3hs4w - переходи на сайт ТАЙМТВ!spirtovkaречные круизы из москвы на теплоходе


Старый 24.01.2009, 01:20   #2
id13
Новичок
 
Регистрация: 21.01.2009
Сообщений: 29
Репутация: 17
По умолчанию Re: Маскировка процессов

Да пошли ты отчет AVZ, пускай он и разбирается что его зверь пишет.
Может ошибся, с кем не бывает.
Читай справку к программе, там кое-что о механике есть.
id13 вне форума
 
Ответить с цитированием Вверх
Старый 21.12.2009, 20:54   #3
pribalt60
Неактивный пользователь
 
Регистрация: 21.12.2009
Сообщений: 1
Репутация: 0
По умолчанию Re: Маскировка процессов

Всем доброго времени суток.
А вопрос такой-при сканировании AVZ-4.32 выдало вот что
аскировка процесса с PID=772, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 772)
Маскировка процесса с PID=3700, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3700)
Маскировка процесса с PID=3896, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3896)
Маскировка процесса с PID=2140, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2140)
Маскировка процесса с PID=3204, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3204)
Маскировка процесса с PID=3216, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3216)
Маскировка процесса с PID=2448, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2448)
Маскировка процесса с PID=1012, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 1012)
Маскировка процесса с PID=3792, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3792)
Маскировка процесса с PID=2612, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2612)
Маскировка процесса с PID=3808, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3808)
Маскировка процесса с PID=2504, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2504)
Маскировка процесса с PID=2896, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2896)
Маскировка процесса с PID=3856, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3856)
Маскировка процесса с PID=1008, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 1008)
Маскировка процесса с PID=3484, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3484)
Маскировка процесса с PID=3888, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3888)
Маскировка процесса с PID=3800, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3800)
Маскировка процесса с PID=1676, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 1676)
Маскировка процесса с PID=3828, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3828)
Маскировка процесса с PID=2356, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2356)
Маскировка процесса с PID=2440, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2440)
Маскировка процесса с PID=4092, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 4092)
Маскировка процесса с PID=3692, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3692)
Маскировка процесса с PID=972, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 972)
Маскировка процесса с PID=2904, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2904)
Маскировка процесса с PID=3792, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3792)
Маскировка процесса с PID=3524, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3524)
Маскировка процесса с PID=2724, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2724)
Маскировка процесса с PID=1216, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 1216)
Маскировка процесса с PID=1708, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 1708)
Маскировка процесса с PID=2596, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 2596)
Маскировка процесса с PID=1524, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 1524) КАК С ЭТИМ БОРОТСЯ.Я В КОМПАХ ЕЩЁ НОВИЧОК,ТАК ЧТО ЕСЛИ КТО ОТВЕТИТ,ТО ПРОСЬБА БОЛЕЕ РАСШИРЕННО И ДОХОДЧИВО.С УВ. к "Акулам"
pribalt60 вне форума
 
Ответить с цитированием Вверх
Старый 14.02.2010, 10:52   #4
madroof
Неактивный пользователь
 
Пол:Мужской
Регистрация: 13.03.2009
Сообщений: 5
Репутация: 4
По умолчанию Re: Маскировка процессов

Если Вы не можете самостоятельно разобраться в логах из-за малого опыта или других причин, советую обращаться на virusinfo.info. Создав запрос согласно правил ресурса, получите нужные указания. Там люди на анализах логов уже собаку съели.
madroof вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение скрытых процессов Deementor Статьи 9 04.02.2010 19:44
Маскировка процессов ribakaba Скорая помощь 9 08.01.2009 00:57
Зависание процессов в WindowsXP KEQ Microsoft Windows 6 17.02.2008 12:00

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 01:11. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.04405 секунды с 13 запросами