» Poradna » Programy

Selhání auditu

 |   | 

Zdravím,
poslední dobou se setkávám s problém, uvedeným v titulku...u Windows Vista SP1, kdy mi pravidelně selže audit integrity systemu a v některých situacích to při práci s počítačem dělá problémy. Ve vlastnostech události je sice popsáno, čím by to mohlo být...ale zajímalo by mě, jestli to nevězí i v něčem jinem...a jak by to šlo vyřešit, opravit? Nějaké hledání na netu jsem zkusil...ale konkrétní rady se nedopátral.

Pro lepší představu o problému, přikládám výpis události :
Integrita kódu určila, že hodnota hash bitové kopie souboru není platná. Soubor může být poškozen z důvodu neoprávněné změny, nebo neplatná hodnota hash může ukazovat na potenciální chybu diskového zařízení.

Název souboru: \Device\HarddiskVolume2\Windows\System32\MSNChatHook.dll

- System

- Provider

[ Name] Microsoft-Windows-Security-Auditing
[ Guid] {54849625-5478-4994-a5ba-3e3b0328c30d}

EventID 5038

Version 0

Level 0

Task 12290

Opcode 0

Keywords 0x8010000000000000

- TimeCreated

[ SystemTime] 2008-09-23T09:08:02.766Z

EventRecordID 32941

Correlation

- Execution

[ ProcessID] 4
[ ThreadID] 60

Channel Security

Security


- EventData

param1 \Device\HarddiskVolume2\Windows\System32\MSNChatHook.dll


Nebo jinak -

- ">schemas.microsoft.com ...
-

5038
0
0
12290
0
0x8010000000000000

32941


Security


-
\Device\HarddiskVolume2\Windows\System32\MSNChatHook.dll



Ještě dodám, že HDD jsem kontroloval dvěma různými programy...bez nějaké chyby ve výsledku.
Díky za rady...jestli někdo bude vědět?!

Mohlo by vás také zajímat

Odpovědi na otázku

 | 

Malware?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

Vistashit!

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

No, dík za radu

Ale kdyby to někoho ještě někdy zajímalo...pak jsem zkusil přeinstalovat ovladače řadiče a disku...a audit...neselhal...alespoň prozatím.
Ale jestli někdo zaručeně ví, v čem to je...rád se poučím.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | 

Podle toho, jaka knihovna ma zmeneny checksum, bych hadal, ze:
a) je napadena malwarem
nebo
b) po updatu knihovny nebyla inovovana informace o checksumu...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | 

PS: Dost me prekvapuje, ze Vami provedene kroky to napravily. To by znamenalo zcela jiny smer uvah o pricine... :o(

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

Pravdou je, že ten audit chvíli fungoval...ale teď to je spíš na střídačku. Jednou běží...ale v dalších 5-ti případech selže. Takže to, co jsem uvedl na to nemá asi vliv. Ale jak antivir scanuje disk na viry...tak nemůže nic najít. Ale zajímalo by mě, co vlastně znamená ta integrita systému, co to sleduje a čím to je že projde nebo ne...co znamená ten checksum?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

v tomto prípade sa skôr pripájam k názoru,ktorý napísal Mysel_1,z najväčšou pravdepodobnosťou sa jedná o problém spôsobený nejakým malwarom,integritu a velistvosť diskov sleduje windows volume manager,pokial dôjde k nejakej chybe,obvykle ju odchytáva partmngr.sys , disk.sys a diskperf.dll.Spomínaná knihovňa MSNchathook.dll v system32 je často spojovaná s malwarom,ktorý sa často na nete prezentuje ako Antivirus XP/2008/2009 Pro free a pokal sa dá človek nachytať na hlásenie Perform free system scan.....tak je nešťastie hotové.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

Onu zmiňovanou knihovnu - MSNchathook.dll jsem našel v adresáři windows/system32. Ale je používána/potřeba k provozu jednoho programu, konkretně acer e-data security managment. Jde někde vidět záznam případných chyb disku? Ale scan na viry a chyby...nic nenašel.

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Selhání, Task, Hash, Integrita, Audit