-
Junior Member (OID)
- Вес репутации
- 37
Скачет курсор и клацает (подозреваю кликер)
Здравствуйте,
мама на свой домашний нетбук скачала какую-то песенку с расширением .exe, и теперь во время печати что-то клацает (со звуками, как когда папку открываешь даблкликом), и курсор ведет себя неадекватно.
Пришлось сканить удаленно, уж извините.
Заранее спасибо!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Екатерина Топчий, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ (как выполнить):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Documents and Settings\Kate\Application Data\newnext.me\nengine.dll','');
DeleteFile('C:\Documents and Settings\Kate\Application Data\newnext.me\nengine.dll');
QuarantineFile('C:\WINDOWS\system32\stobject.dll','');
QuarantineFile('c:\windows\explorer.exe','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
-
-
Junior Member (OID)
- Вес репутации
- 37
Сделано. Проблема не исчезла.
-
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
-
-
Junior Member (OID)
- Вес репутации
- 37
http://virusinfo.info/virusdetector/...C6C93984641853
Имя файла: virusinfo_auto_KROSHKA.zip
MD5 карантина: A14024589B28282FE9C6C93984641853
Размер файла: 17801205 байт
Последний раз редактировалось Екатерина Топчий; 03.04.2014 в 01:42.
-
- Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Clean" и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
- Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
что с проблемой?
-
-
Junior Member (OID)
- Вес репутации
- 37
Не помогло
-
-
-
Junior Member (OID)
- Вес репутации
- 37
Не помогло
-
Папку
Код:
C:\AdwCleaner\Quarantine\
удалите вручную.
Удалите в MBAM всё кроме
Код:
Riskware.Tool.CK, C:\Documents and Settings\Kate\?????? ??????N????µ??N?N?\Downloads\UltraISO Premium Edition v9.3.6.2750 Retail\keygen.exe, , [1be530d03ec2c43c0374bf6026dec53b],
PUP.WFPDisabler, D:\Software\Gnome\Tango Patcher 2600 8.06.exe, , [619f788815eb4eb28093573e3bc6aa56],
что с проблемой?
-
-
Junior Member (OID)
- Вес репутации
- 37
Не прошла.
Точно не механического характера, через Тимвьювер те же симптомы.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-