|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Функция user32.dll... |
|
Функция user32.dll...
|
![]() Пользователь Сообщения: 113 |
Здравствуйте ,поче-муто при проверке AVZ выдает такие записи
Функция user32.dll:DefDlgProcA (1657) перехвачена, метод ProcAddressHijack.GetProcAddress ->75465F5A->778AE659 Функция user32.dll:DefDlgProcW (1658) перехвачена, метод ProcAddressHijack.GetProcAddress ->75465F75->778A4128 Функция user32.dll:DefWindowProcA (1664) перехвачена, метод ProcAddressHijack.GetProcAddress ->75465F90->77882A63 Функция user32.dll:DefWindowProcW (1665) перехвачена, метод ProcAddressHijack.GetProcAddress ->75465FAB->77872 Говорят что вполне возможно какой-то вирус решил просканировать систему и логи вам на форум опубликовать ,может подскажите в чем проблема? система windows 7 домашняя расширеная (64 разряда) антивирус Авира -интернет секьюрити . |
|
Отправлено: 09:13, 01-04-2012 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SetAVZGuardStatus(True); DeleteFileMask('C:\Users\Карэн\AppData\Roaming\DYA_NVURBDAHNPILDSNTI', '*.*', true); DeleteFileMask('C:\ProgramData\DYA_NVURBDAHNPILDSNTI', '*.*', true); DeleteFileMask('C:\Users\Карэн\AppData\Roaming\kFv3DjpT2zpvukF', '*.*', true); DeleteDirectory('C:\Users\Карэн\AppData\Roaming\DYA_NVURBDAHNPILDSNTI'); DeleteDirectory('C:\ProgramData\DYA_NVURBDAHNPILDSNTI'); DeleteDirectory('C:\Users\Карэн\AppData\Roaming\kFv3DjpT2zpvukF'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Последний раз редактировалось iskander-k, 02-04-2012 в 00:05. Отправлено: 13:01, 01-04-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Пользователь Сообщения: 113
|
Профиль | Отправить PM | Цитировать TeamViewer использую ,а они пустые оказались,
iskander-k, а мне дождаться окончания сканирования курейтом ,а то проверка идет? . |
------- Отправлено: 13:06, 01-04-2012 | #12 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать Цитата карэн:
|
|
------- Отправлено: 13:11, 01-04-2012 | #13 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - [решено] Ошибка: системная библиотека user32.dll перемещена в памяти... | ruddystepa | Microsoft Windows 2000/XP | 127 | 05-08-2017 21:58 | |
Помогите сбить перехватчиков c user32.dll, advapi32.dll, netapi.dll | Pr0ga | Лечение систем от вредоносных программ | 3 | 26-06-2010 18:06 | |
[решено] Использование User32.dll вместо MouseClick | HORRIBLE | AutoIt | 11 | 30-03-2010 12:02 | |
Загрузка - после восстановления User32.dll появляется черный экран | ymuhin | Microsoft Windows 2000/XP | 14 | 14-12-2008 19:56 | |
Загрузка - user32.dll - Точка входа в процедуру Close Clip... | kolchoz | Microsoft Windows 2000/XP | 7 | 10-08-2007 19:24 |
|