Раздел: Помогите! (таблица экспорта найдена в секции text что это)

Отвечать в конференциях и заводить новые темы может любой участник, независимо от наличия регистрации на сайте 7я.ру.

Расшифруйте плиз протокол AVZ

Народ, помогите мне пож-ста...переведите на простой язык протокольчик AVZ

Что это?
Протокол антивирусной утилиты AVZ версии 4.22
Сканирование запущено в 18.01.2007 21:07:57
Загружена база: 78705 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, база от 18.01.2007 17:20
Загружены микропрограммы эвристики: 366
Загружены цифровые подписи системных файлов: 55038
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: включено
Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами администратора
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
>> Опасно ! Обнаружена маскировка процессов
>>>> Подозрение на маскировку процесса 2960 c:\program files\icqlite\icqlsrp.exe
1.2 Поиск перехватчиков API, работающих в KernelMode
Драйвер успешно загружен
SDT найдена (RVA=082B80)
Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
SDT = 80559B80
KiST = 804E2D20 (284)
Функция NtConnectPort (1F) перехвачена (80598C34->8569EAC8), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Проверено функций: 284, перехвачено: 1, восстановлено: 1
1.3 Проверка IDT и SYSENTER
Анализ для процессора 1
Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга
2. Проверка памяти
Количество найденных процессов: 32
Количество загруженных модулей: 263
Проверка памяти завершена
3. Сканирование дисков
Прямое чтение C:\Documents and Settings\Пользователь1\Local Settings\Temp\~DF7D43.tmp
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
C:\Program Files\Battery miser\McIdle.dll --> Подозрение на Keylogger или троянскую DLL
C:\Program Files\Battery miser\McIdle.dll>>> Поведенческий анализ:
1. Реагирует на события: клавиатура, мышь, оконные события
2. Передает данные процессу: 792 C:\Program Files\Battery miser\batterymiser.exe (окно = "Battery miser"
C:\Program Files\Battery miser\McIdle.dll>>> Нейросеть: файл с вероятностью 99.91% похож на типовой перехватчик событий клавиатуры/мыши
На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
Просканировано файлов: 75357, извлечено из архивов: 44473, найдено вредоносных программ 0
Сканирование завершено в 18.01.2007 21:28:47
!!! Внимание !!! Восстановлено 1 функций KiST в ходе работы антируткита
Это может нарушить нормальную работу ряда программ, поэтому настоятельно рекомендуется перезагрузить компьютер
Сканирование длилось 00:20:50

И еще-уже три дня не могу зайти в аську. Почему?
18.01.2007 22:12:00, KirsEl

4 комментария

От кого: Настройки

Вы не авторизованы. Авторизоваться

Если Вы отправите сообщение анонимно, то потеряете возможность редактировать и удалить это сообщение после отправки.

E-mail:
получать ответы на E-mail
показывать ссылки на изображения в виде картинок
в хелпе авз есть адрес куда можно слать протоколы для анализа.
аська в последние дни глючит по черному у всех.
19.01.2007 10:25:41, svet
да, я его(адрес) видела, а сейчас там не могу найти ((( 19.01.2007 10:45:59, KirsEl
справка - о программе 19.01.2007 11:27:03, svet
спасиба 19.01.2007 11:44:24, KirsEl








18+
Если вы обнаружили на странице ошибки, неполадки, неточности, пожалуйста, сообщите нам об этом. Спасибо!