Показано с 1 по 5 из 5.

Странное поведение системы. Изменение DLL. (заявка № 65951)

  1. #1
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    3
    Вес репутации
    33

    Question Странное поведение системы. Изменение DLL.

    Здравствуйте, уважаемые эксперты!

    Такое впечатление что кто-то или что-то старается вести себя очень тихо и незаметно...
    Основной симптом - постоянно меняются dll-ки (это абсолютно точно, пару месяцев думал, что у меня паранойя, потом начал вести историю и сверять тотал коммандером по содержимому... могу прислать примеры изменённых)

    Итак, симптомы недомогания пациента:
    1) Периодически при старте приложений Outpost даёт тревогу "компоненты изменились"; причём, показываемые как изменённые DLL-ки никак не являются компонентами данного приложения (по логике)
    2) Ни с чем не связанный иногда проигрывающийся звук прихода нового сообщения (как в ICQ); ICQ не запущена(!) /запускалась на компьютере последний раз года примерно два назад/
    3) Explorer.exe пытается стучаться куда-то по 53 порту; стучится только когда подключен сетевой шнурок (когда шнурок не подключён - всё тихо и Outpost никаких тревог не даёт. Жаль, что нельзя запускать AVZ когда запущен Outpost)
    4) При завершении работы Windows слышен звук ошибки, но что за окошко - не видно, т.к. на экране уже "сохранение параметров... завершение работы..."; при этом в журнале событий никаких ошибок не фиксируется
    5) Windows завершает работу очень медленно (до 40-45 секунд); задумывается на "сохранение параметров"
    6) Периодически возникает ошибка службы Outpost - мол, обнаружена неустранимая ошибка, отослать отчёт? (в последнее время очень часто, интервал до 4 минут); переустановка Outpost не помогает
    7) При старте Windows изредка возникает ошибка "Точка входа в процедуру не найдена в библиотеке kernel32.dll"

    p.s. Ежели честно, на вас уже последняя надежда. Сам забодался искать кто/что это

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    3
    Вес репутации
    33
    UPD^: Симптом №8 - При работе в полноэкранных приложениях или просмотре видео в режиме overlay через некоторые промежутки времени фокус активного приложения смещается на панель задач Windows (То есть, как будто бы мы нажали WindowsKey при работе полноэкранного приложения; естественно, визуально сама кнопка пуск при этом не нажимается, просто поверх приложения вдруг появляется полоска панели задач). Интервал времени всегда разный (непостоянный), ни с чем связать не могу.
    Тут же переключаюсь в Sysinternals Process Explorer - никаких лишних процессов не вижу
    Если ничего не нажимать и не трогать - то панель задач так и висит поверх, никуда не исчезает.

    Есть какие-нибудь идеи, уважаемые? Пожалуйста, помогите...

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('wzcdlg.dll','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин на проверку.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    3
    Вес репутации
    33
    Сделано.
    Файл сохранён как 100106_130533_virus_4b44606d2812a.zip
    Размер файла 552
    MD5 022e8ce9a219b7c466537f87eb565d45

    Наблюдение: винда после выполнения скрипта завершала работу около 2 минут. Висела всё так же - на "сохранение параметров".

    UPD^: Ещё нашёл странную ошибку в журнале событий
    Код:
    Служба "DHCP-клиент" является зависимой от службы "NetBios через TCP/IP", которую не удалось запустить из-за ошибки 
    Присоединенное к системе устройство не работает.
    При этом (по логике) вроде они не зависят друг от друга никак. Да и если смотреть в дереве зависимостей - там везде "Без зависимостей"
    Последний раз редактировалось Consm; 06.01.2010 в 13:40. Причина: Добавлен ещё один странный симптом (ошибка в журнале)

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Consm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Странное поведение системы
      От damis в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.09.2010, 20:38
    2. Странное поведение системы !
      От victor2x в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.06.2010, 17:32
    3. Странное поведение системы
      От teddie в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 02:00
    4. Странное поведение системы
      От Gever в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.04.2006, 12:58
    5. Странное поведение системы
      От Элина в разделе Помогите!
      Ответов: 29
      Последнее сообщение: 05.02.2006, 15:07

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00711 seconds with 16 queries