Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Функция user32.dll...

Ответить
Настройки темы
Функция user32.dll...

Аватара для карэн

Пользователь


Сообщения: 113
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: карэн
Дата: 31-05-2012
Здравствуйте ,поче-муто при проверке AVZ выдает такие записи
Функция user32.dll:DefDlgProcA (1657) перехвачена, метод ProcAddressHijack.GetProcAddress ->75465F5A->778AE659
Функция user32.dll:DefDlgProcW (1658) перехвачена, метод ProcAddressHijack.GetProcAddress ->75465F75->778A4128
Функция user32.dll:DefWindowProcA (1664) перехвачена, метод ProcAddressHijack.GetProcAddress ->75465F90->77882A63
Функция user32.dll:DefWindowProcW (1665) перехвачена, метод ProcAddressHijack.GetProcAddress ->75465FAB->77872
Говорят что вполне возможно какой-то вирус
решил просканировать систему и логи вам на форум опубликовать ,может подскажите в чем проблема?
система windows 7 домашняя расширеная (64 разряда) антивирус Авира -интернет секьюрити .

Отправлено: 09:13, 01-04-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


• Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SetAVZGuardStatus(True);
 DeleteFileMask('C:\Users\Карэн\AppData\Roaming\DYA_NVURBDAHNPILDSNTI', '*.*', true);
 DeleteFileMask('C:\ProgramData\DYA_NVURBDAHNPILDSNTI', '*.*', true); 
 DeleteFileMask('C:\Users\Карэн\AppData\Roaming\kFv3DjpT2zpvukF', '*.*', true);
 DeleteDirectory('C:\Users\Карэн\AppData\Roaming\DYA_NVURBDAHNPILDSNTI');
 DeleteDirectory('C:\ProgramData\DYA_NVURBDAHNPILDSNTI');
 DeleteDirectory('C:\Users\Карэн\AppData\Roaming\kFv3DjpT2zpvukF');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 02-04-2012 в 00:05.


Отправлено: 13:01, 01-04-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для карэн

Пользователь


Сообщения: 113
Благодарности: 0

Профиль | Отправить PM | Цитировать


TeamViewer использую ,а они пустые оказались,

iskander-k, а мне дождаться окончания сканирования курейтом ,а то проверка идет? .

-------
...Слушайте, я не узнаю вас в гриме. Кто вы такой?..))


Отправлено: 13:06, 01-04-2012 | #12


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата карэн:
а мне дождаться окончания сканирования курейтом ,а то проверка идет? . »
Да, дождитесь.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:11, 01-04-2012 | #13



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Функция user32.dll...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - [решено] Ошибка: системная библиотека user32.dll перемещена в памяти... ruddystepa Microsoft Windows 2000/XP 127 05-08-2017 21:58
Помогите сбить перехватчиков c user32.dll, advapi32.dll, netapi.dll Pr0ga Лечение систем от вредоносных программ 3 26-06-2010 18:06
[решено] Использование User32.dll вместо MouseClick HORRIBLE AutoIt 11 30-03-2010 12:02
Загрузка - после восстановления User32.dll появляется черный экран ymuhin Microsoft Windows 2000/XP 14 14-12-2008 19:56
Загрузка - user32.dll - Точка входа в процедуру Close Clip... kolchoz Microsoft Windows 2000/XP 7 10-08-2007 19:24




 
Переход