Показано с 1 по 8 из 8.

Windows Sever 2003 меняет цвета и шрифты. (заявка № 7813)

  1. #1
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Новороссийск
    Сообщений
    33
    Вес репутации
    63

    Windows Sever 2003 меняет цвета и шрифты.

    Windows 2003 sp 1 слетел DNS и AD. Стоял NAV (обновление на автомате) - после прогона AD-Aware (deep scan) нашел в temp'e KillAV - убил. После восстановления AD через некоторое время изменились цвета, размер шрифтов и окон с настройками. Прогон Dr.Web, AVAST, NOD32 не дали результатов, пришлость востановить стистему. После установки обновлений и перезагрузки (через сутки), ситуация с цветами и шрифтами повторилась. Причем цвета фона менялись с периодичностью в несколько минут. AVZ в менеджере внедренных программ показала 50% вероятность торян или кейлоггер на целую кучу файлов (не сохранил, по памяти это winspool.drv, rsaenh.dll, ntdsapi.dll - точно, остальные не помню). Включил AVZGuard, AVZPM, - перезагрузился - цвета меняться перестали, зато слетели журналы событий application и system. Логи я прикрепил, вроде-бы все чисто, но есть подозрение, что что-то в системе сидит. Заранее спасибо за консультацию, WBRGS, Yuri aka ViVeda.
    PS. Никто не знает как сбросить настройки (цвета, размеры шрифтов и окон) в значения по умолчанию - а то на экране кнопок настройки (рабочий стол) не видно
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    И в самом деле, ничего не видно. Не из-под терминала логи делали?

  4. #3
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Новороссийск
    Сообщений
    33
    Вес репутации
    63
    Нет, все логи делаю на сервере. Сегодня опять поменялись цвета. Менеджер внедренных DLL выдал новые подозрения (см. вложения), правда не 50% как было раньше, а 0,4%-0,7%. Вчера эти файлы НЕ проходили контроль подлинности Microsoft - сегодня проходят.
    Где еще ковырять?
    Вложения Вложения

  5. #4
    Geser
    Guest
    АВЗ конкретно глючит на серверах. Известная проблема

  6. #5
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Новороссийск
    Сообщений
    33
    Вес репутации
    63
    Цвета, размеры окон и шрифтов продолжают дико скакать (см. вложения). сломались иконки чекбоксов. Где еще искать, что проверить?
    Изображения Изображения
    Последний раз редактировалось ViVeda; 07.02.2007 в 11:33. Причина: не тот файл вложил

  7. #6
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Новороссийск
    Сообщений
    33
    Вес репутации
    63
    После очередной проверки обнаружил \SystemRoot\System32\Drivers\dump_atapi.sys, \SystemRoot\System32\Drivers\dump_WMILIB.SYS
    - у меня этих файлов на диске НЕТ!
    Лог прилагаю.
    Зашел на сервер под user'om - шрифты нормальные, но через некоторое время сбились. Цвета так-же прыгают
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от ViVeda Посмотреть сообщение
    После очередной проверки обнаружил \SystemRoot\System32\Drivers\dump_atapi.sys, \SystemRoot\System32\Drivers\dump_WMILIB.SYS
    - у меня этих файлов на диске НЕТ!
    Это так выглядят в памяти atapi.sys и WMILIB.SYS. Я тоже через это проходил.

  9. #8
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Новороссийск
    Сообщений
    33
    Вес репутации
    63
    Windows переустановлен _полностью_ . Всем спасибо, тема закрыта.

  • Уважаемый(ая) ViVeda, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 16.09.2010, 21:00
    2. Шрифты Windows vs Linux
      От Макcим в разделе Оффтоп
      Ответов: 8
      Последнее сообщение: 13.03.2010, 20:11
    3. AVZ и шрифты в Windows
      От step_s в разделе Публичное бета-тестирование
      Ответов: 3
      Последнее сообщение: 19.10.2009, 18:54
    4. Шрифты в Windows XP
      От step_s в разделе Microsoft Windows
      Ответов: 2
      Последнее сообщение: 19.10.2009, 09:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01252 seconds with 20 queries