Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Есть вирусы, не работает клавиатура (заявка № 189908)

  1. #1
    Junior Member Репутация
    Регистрация
    12.02.2011
    Сообщений
    12
    Вес репутации
    48

    Есть вирусы, не работает клавиатура

    Согласно инструкции апроверил утилитами, вирусы лечаться но появляются снова.АВЗ почемуто пекращает работу сам по себе. А в/ера вечером перестал работать клавиатура. Виндоуз 7, антирус аваст фри. Пишу с планшета. Как то что то можно сделать, или винду переустановить проще?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,286
    Вес репутации
    378
    Уважаемый(ая) руслан гарифуллин, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Цитата Сообщение от руслан гарифуллин Посмотреть сообщение
    АВЗ почемуто пекращает работу сам по себе
    Запускаете от имени Администратора по правой кнопке мыши?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    12.02.2011
    Сообщений
    12
    Вес репутации
    48
    В последний раз так и сделал. Не помогло. Начинает сканирование, минут через 5 - окно с надписью что работа прекращена. Может я какие то настройки не правильно ставлю? Дайте ссылку с настройками avz перед сканированием. Насчёт клавы- в диспетчере устройств горит ? И пишет что нарушена конфигурация.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Настройки сканирования после запуска утилиты менять не нужно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    12.02.2011
    Сообщений
    12
    Вес репутации
    48
    Не работает до конца avz. Выражается. Яж даже на сайт не могу зайти. Подключил клаву от стационарника, установилась, в диспетчере устройст есть-пишет что работает. Но не рабоет по фвкту. Вирус мог клаву отключить? Работает только мышка. Кстати аваст все эти 3 дня периодически сообщал об обгажении и удалении вирусов. Сегодня молчит. Что делать то? Уже отчаиваться? Или тупо переустановить ОС? А поможет ли?

    - - - - -Добавлено - - - - -

    Аваст опятьобнарузжил вирусы. Сейчвс удаляет их посмле перезагрузки - вин32витрувиан, пупген. Клава не работает. АВЗ сделал проверку системы, записался один зипархив. Отправить никак.пароли во всех вкладках обнулены. Ребят, ну вы хоть что нибкудь напмшите. Если нельзя ничего придумать так и скажитте, я отстану

    - - - - -Добавлено - - - - -

    скачал АВЗ и хайджаквиз(скачался не архив а файл .exe) на другой комп, через флешку кинул на проблемный. иследование системы провел. АВЗ записал один лог, хайджаквиз записался в виде текстового документа. Хотел отправить через флешку на рабочий комп да чет боюсь, не заразиться ли второй комп? что посоветуете?

    - - - - -Добавлено - - - - -

    логи. экранная клавиатура наше все
    Вложения Вложения

  9. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     DeleteService('tcfd_vt_1_10_0_24');
     DeleteService('wsafd_1_10_0_19');
     QuarantineFile('C:\Windows\system32\drivers\wsafd_1_10_0_19.sys','');
     QuarantineFile('C:\Windows\system32\drivers\tcfd_vt_1_10_0_24.sys','');
     SetServiceStart('WdsManPro', 4);
     DeleteService('WdsManPro');
     SetServiceStart('noxecuny', 4);
     DeleteService('noxecuny');
     SetServiceStart('lehicewu', 4);
     DeleteService('lehicewu');
     SetServiceStart('bebymoju', 4);
     DeleteService('bebymoju');
     TerminateProcessByName('c:\programdata\uwdsmanprou\wdsmanpro.exe');
     QuarantineFile('c:\programdata\uwdsmanprou\wdsmanpro.exe','');
     TerminateProcessByName('c:\program files\b3ec546d-1441775988-e111-a19b-dc0ea17a7e78\knsj88ac.tmp');
     QuarantineFile('c:\program files\b3ec546d-1441775988-e111-a19b-dc0ea17a7e78\knsj88ac.tmp','');
     TerminateProcessByName('c:\program files\b3ec546d-1441775988-e111-a19b-dc0ea17a7e78\jnsc2ce7.tmp');
     QuarantineFile('c:\program files\b3ec546d-1441775988-e111-a19b-dc0ea17a7e78\jnsc2ce7.tmp','');
     TerminateProcessByName('c:\program files\b3ec546d-1441775988-e111-a19b-dc0ea17a7e78\hnsc6e1d.tmp');
     QuarantineFile('c:\program files\b3ec546d-1441775988-e111-a19b-dc0ea17a7e78\hnsc6e1d.tmp','');
     DeleteFile('c:\program files\b3ec546d-1441775988-e111-a19b-dc0ea17a7e78\hnsc6e1d.tmp','32');
     DeleteFile('c:\program files\b3ec546d-1441775988-e111-a19b-dc0ea17a7e78\jnsc2ce7.tmp','32');
     DeleteFile('c:\program files\b3ec546d-1441775988-e111-a19b-dc0ea17a7e78\knsj88ac.tmp','32');
     DeleteFile('c:\programdata\uwdsmanprou\wdsmanpro.exe','32');
     DeleteFile('C:\Windows\system32\drivers\tcfd_vt_1_10_0_24.sys','32');
     DeleteFile('C:\Windows\system32\drivers\wsafd_1_10_0_19.sys','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\upgmsd_ru_005010085.exe','command');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением в Вашей теме.

    Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #8
    Junior Member Репутация
    Регистрация
    12.02.2011
    Сообщений
    12
    Вес репутации
    48
    скрипты сделал.правила выполнил. аваст нашел вирус win32 adware-gen. утилита касперского в безопасном режиме ничего не нашла. в опере до сих пор открывается страница mastsrtsearch. вроде стало лучше. вчера аваст находил вирусы минут через 15 после подлючения к инету. сегодня молчит. архив syscure.zip не получился. авз вырубился на середине проверки. запускал от админа.карантин отправил. высылаю последние логи. я уж думал вы про меня забыли.

    - - - - -Добавлено - - - - -

    в папке "С" файл "aaw7boot"-текстовый документ. раньше его не было
    Вложения Вложения

  11. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #10
    Junior Member Репутация
    Регистрация
    12.02.2011
    Сообщений
    12
    Вес репутации
    48
    немного задержался.
    лог
    Вложения Вложения
    • Тип файла: txt mbam.txt (34.6 Кб, 1 просмотров)

  13. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Удалите в МВАМ все найденное
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #12
    Junior Member Репутация
    Регистрация
    12.02.2011
    Сообщений
    12
    Вес репутации
    48
    все удалил. вроде проблема исчезла. на диске "С" много разных папок созданных за последние 2-3 дня. что за папки понятия не имею. клавиатура так и не работает. это скорее всего мои самостоятельные копания с разными антивирусными
    прогами. отнесу в мастерскую.
    thyrex, спасибо вам огромное за помощь.
    Последний раз редактировалось руслан гарифуллин; 17.09.2015 в 09:19.

  15. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #14
    Junior Member Репутация
    Регистрация
    12.02.2011
    Сообщений
    12
    Вес репутации
    48
    ну продолжим))).
    Вложения Вложения

  17. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    HKLM\...\Run: [] => [X]
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    Tcpip\..\Interfaces\{9C017CC2-2525-4CF1-87C8-3A922F37AFB4}: [DhcpNameServer] 62.133.169.199 8.8.8.8
    HKU\S-1-5-21-42338190-3863533765-949051923-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://smartsputnik.ru/?imsid=4584e8f21f8ff481f9ac87e7e961c06a&text={searchTerms}
    HKU\S-1-5-21-42338190-3863533765-949051923-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://smartsputnik.ru/?imsid=4584e8f21f8ff481f9ac87e7e961c06a&text={searchTerms}
    SearchScopes: HKU\S-1-5-21-42338190-3863533765-949051923-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = hxxp://smartsputnik.ru/?imsid=4584e8f21f8ff481f9ac87e7e961c06a&text={searchTerms}
    SearchScopes: HKU\S-1-5-21-42338190-3863533765-949051923-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = hxxp://smartsputnik.ru/?imsid=4584e8f21f8ff481f9ac87e7e961c06a&text={searchTerms}
    SearchScopes: HKU\S-1-5-21-42338190-3863533765-949051923-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = hxxp://smartsputnik.ru/?imsid=4584e8f21f8ff481f9ac87e7e961c06a&text=
    2015-09-10 23:04 - 2015-09-10 15:37 - 00000767 _____ C:\Windows\system32\Drivers\etc\hp.bak
    Task: {2CECD429-917A-4E40-823A-C74CAC9F13E8} - no path
    Task: {4E2D18CB-8C01-4675-B764-E76ADFA2D8CD} - no path
    Task: {6CD88634-CD7C-4EE1-8383-0DF0C95DA953} - no path
    Task: {79DC015C-1522-44D9-976B-F0874460C9F9} - no path
    Task: {B851C6CF-D78E-49F3-A0F8-D4E919D72F8E} - no path
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #16
    Junior Member Репутация
    Регистрация
    12.02.2011
    Сообщений
    12
    Вес репутации
    48
    сделал.вопрос - клавиатура не работает из-за вирусов? или в другом месте копать?
    Вложения Вложения

  19. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Никакого смысла вирусам портить работу клавиатуры я не вижу
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #18
    Junior Member Репутация
    Регистрация
    12.02.2011
    Сообщений
    12
    Вес репутации
    48
    так я пока про экранную клаву не узнал ничего и написать не мог.тем более проги качать да вам логи присылать.

  21. #19
    Junior Member Репутация
    Регистрация
    12.02.2011
    Сообщений
    12
    Вес репутации
    48
    здравствуйте. лечение закончено или как? ждать дополнительных инструкций или спасибо говорить?

  22. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Разве из этой фразы
    Цитата Сообщение от thyrex Посмотреть сообщение
    Никакого смысла вирусам портить работу клавиатуры я не вижу
    непонятно, что с лечением от вирусов окончено?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Страница 1 из 2 12 Последняя

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 18.05.2014, 00:52
  2. Ответов: 4
    Последнее сообщение: 22.01.2011, 10:31
  3. Не работает клавиатура
    От danel в разделе Аппаратное обеспечение
    Ответов: 1
    Последнее сообщение: 08.06.2010, 11:22
  4. Клавиатура не работает.
    От 1aidan1 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 23.05.2010, 09:50
  5. не работает клавиатура!!!
    От antonello в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 05.01.2010, 23:32

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00939 seconds with 20 queries