Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Функция user32.dll...

Ответить
Настройки темы
Функция user32.dll...

Аватара для карэн

Пользователь


Сообщения: 113
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: карэн
Дата: 31-05-2012
Здравствуйте ,поче-муто при проверке AVZ выдает такие записи
Функция user32.dll:DefDlgProcA (1657) перехвачена, метод ProcAddressHijack.GetProcAddress ->75465F5A->778AE659
Функция user32.dll:DefDlgProcW (1658) перехвачена, метод ProcAddressHijack.GetProcAddress ->75465F75->778A4128
Функция user32.dll:DefWindowProcA (1664) перехвачена, метод ProcAddressHijack.GetProcAddress ->75465F90->77882A63
Функция user32.dll:DefWindowProcW (1665) перехвачена, метод ProcAddressHijack.GetProcAddress ->75465FAB->77872
Говорят что вполне возможно какой-то вирус
решил просканировать систему и логи вам на форум опубликовать ,может подскажите в чем проблема?
система windows 7 домашняя расширеная (64 разряда) антивирус Авира -интернет секьюрити .

Отправлено: 09:13, 01-04-2012

 

Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


карэн, какая причина послужила, для проверки компьютера с помощью AVZ? Это вполне обыкновенные перехваты.

Последний раз редактировалось Warrior Kratos, 01-04-2012 в 11:39.


Отправлено: 10:24, 01-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для карэн

Пользователь


Сообщения: 113
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот эта самая и послужила , я ж не знаю вирус это или нет ,а АВЗ выделила красным эти значения,сканирую курейтом сейчас ,так он показал уже пару троянских программ таких как troian.fraudster 274, потомучто возникает необходимость посещения сайтов на которых я могу опубликовать личные данные ,ну и прочее.

-------
...Слушайте, я не узнаю вас в гриме. Кто вы такой?..))


Отправлено: 11:20, 01-04-2012 | #3


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


карэн, эти папки вам известны?
Код: Выделить весь код
2012-03-29 16:13:14 ----D---- C:\Users\Карэн\AppData\Roaming\DYA_NVURBDAHNPILDSNTI
2012-03-29 16:13:14 ----D---- C:\ProgramData\DYA_NVURBDAHNPILDSNTI
C:\Users\Карэн\AppData\Roaming\GHISLER

Отправлено: 11:33, 01-04-2012 | #4


Аватара для карэн

Пользователь


Сообщения: 113
Благодарности: 0

Профиль | Отправить PM | Цитировать


Warrior Kratos, да я нахожу их у себя

-------
...Слушайте, я не узнаю вас в гриме. Кто вы такой?..))


Отправлено: 11:44, 01-04-2012 | #5


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


Цитата карэн:
Warrior Kratos, да я нахожу их у себя »
Находить мало, надо точно знать от какого софта они, от какой программы. Что в этих папках находится?

Отправлено: 11:47, 01-04-2012 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


C:\Users\Карэн\AppData\Roaming\GHISLER от Total Commander похоже что-то

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:14, 01-04-2012 | #7


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


thyrex, а у этих время создание совпадает, похоже carbepr.
Цитата Warrior Kratos:
2012-03-29 16:13:14 ----D---- C:\Users\Карэн\AppData\Roaming\DYA_NVURBDAHNPILDSNTI
2012-03-29 16:13:14 ----D---- C:\ProgramData\DYA_NVURBDAHNPILDSNTI »
Да и ещё папка имеется:
Код: Выделить весь код
2012-02-09 21:39:05 ----D---- C:\Users\Карэн\AppData\Roaming\kFv3DjpT2zpvukF

Отправлено: 12:29, 01-04-2012 | #8


Аватара для карэн

Пользователь


Сообщения: 113
Благодарности: 0

Профиль | Отправить PM | Цитировать


софта много грузилось ,курейт вот определил еще два troian.carberp.60 и troian.carberp.30

-------
...Слушайте, я не узнаю вас в гриме. Кто вы такой?..))


Отправлено: 12:44, 01-04-2012 | #9


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


что в эти папках находится?
Цитата Warrior Kratos:
2012-03-29 16:13:14 ----D---- C:\Users\Карэн\AppData\Roaming\DYA_NVURBDAHNPILDSNTI
2012-03-29 16:13:14 ----D---- C:\ProgramData\DYA_NVURBDAHNPILDSNTI » »
TeamViewer используете?

Отправлено: 12:54, 01-04-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Функция user32.dll...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - [решено] Ошибка: системная библиотека user32.dll перемещена в памяти... ruddystepa Microsoft Windows 2000/XP 127 05-08-2017 21:58
Помогите сбить перехватчиков c user32.dll, advapi32.dll, netapi.dll Pr0ga Лечение систем от вредоносных программ 3 26-06-2010 18:06
[решено] Использование User32.dll вместо MouseClick HORRIBLE AutoIt 11 30-03-2010 12:02
Загрузка - после восстановления User32.dll появляется черный экран ymuhin Microsoft Windows 2000/XP 14 14-12-2008 19:56
Загрузка - user32.dll - Точка входа в процедуру Close Clip... kolchoz Microsoft Windows 2000/XP 7 10-08-2007 19:24




 
Переход