Здравствуйте! У меня вот такая проблема: В программе Microsoft Word не работает клавиатура, т.е. ввод текста и какие-либо действия с клавиатуры стали невозможными (например, не работают известные сочетания клавиш, Ctrl+X, Ctrl+C, Ctrl+V и даже Alt+F4). Такая же проблема во всех программах Microsoft Office (Excel, PowerPoint...). Пробовал переустановить "оффис"- не помогло. Проверял комп антивирусом- тож не помогло. Помимо этой проблемы сразу "кинулись в глаза" некоторые странности: 1) с жуткими тормозами набирается текст в ICQ, т.е. если я печатаю "Привет", то получается, допустим "иет", заметил, что что-то тормозит работу клавиатуры. Однако такие проблемы ОТСУТСТВУЮТ в программах Internet Explorer, Блокот, WordPad и т.д.; 2) Ещё одна странность: однажды выскочило окно "Справки WIndows" и зависло, пришлось закрывать через Ctrl+Alt+Del. Когда проверял комп антивирусом (Dr.Web. (лицензионный)), он выдал какую-то ошибку, я заметил, что ошибка произошла во время проверки файла "Справки Windows". Потом этот файл ещё раз проверил другими антивирусами, не помогло, в итоге решил оставить его. (Название файла: "apps_sp"); 3) не работают дополнительные клавиши мыши (Back, Forward), переустанавливал софт к мышке- не помогло. И всё это произошло в один день, ранее такого не наблюдалось. До того, как началась вся эта фигня, ничего из инета подозрительного не скачивал, и вообще ничего не предвещало всего этого, скорее всего это вирус, правда не представляю, какими путями он мог ко мне попасть. Прошу вас, помогите, т.к. нужен Word и очень не хочется переустанавливать винду.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Кто такой Феликс?
C:\WINDOWS\felix.exe
Пришлите его, как в Приложении 2 написано.
Феликс вне подозрений!! 1000% Это программа авторизации в моей сети (BirulevoNET)
А вот AVZ нашёл вот такую гадость: смотрите скрин. Что с этим делать? А на втором скрине файлы в карантине, кстати, это файлы, которые относятся к моей мышке Logitech
Последний раз редактировалось OLEGYO; 22.04.2006 в 14:01.
скажите честно: такой файл действительно у Вас найден, или же это проблемы кодировки? Если "да"-плохо Ваше дело. http://www.sophos.com/virusinfo/anal...ldpinchbf.html
Если tabula rasa для Вас сейчас малоприемлема, попробуйте хотя бы не пользовться интернетом с этой машины.
А что делать с Gator, удалить?
Лучше всего-через Установки/Программы. Потом - все средства массового поражения (АВЗ, СПАЙБОТ,АДАВАРЕ и т.д.)
O4 - HKLM\..\Run: [ScanRegistry] C:\W
не знаю точно что это, но во всяком случае - гадость.
Rene-gad, а где вы нашли "C:\WINDOWS\system32\svchîst.exe" ? Я такой файлик не нашёл...
А как так? Не пользоваться интернетом! Надо же что-то делать, как-то решать эту проблему! Как избавиться теперь от всего этого? Какие вообще могут быть последствия?
А не будет проблем, если я вот эту "O4 - HKLM\..\Run: [ScanRegistry] C:\W" гадость через regedit удалю?
PS Сделал полную проверку в AVZ, нашлось что-то новенькое (см. скрин). Меня мучает вопрос: удалять эти файлы или нет?
Кста, я вот что заметил: ввёл в поиске "svchost" и поиск выдал только 3 первых файла (как на скрине), последний не выдал. Когда ввёл "svch?st", тогда он уже выдал последний файл(!)- очень странно! Этот файл я скинул вам и удалил.
Кста, я вот что заметил: ввёл в поиске "svchost" и поиск выдал только 3 первых файла (как на скрине), последний не выдал. Когда ввёл "svch?st", тогда он уже выдал последний файл(!)- очень странно!
Там "o" нелатинская. Хорошо, что у Rene-gad в Блокноте или чем он лог смотрел шрифт без русских букв выставлен. Я у себя минут десять такой искал.
Чтото новое, опознал его только Ikarus - Win32.HLLW.Lovit
Но скорее всего это случайное попадание, имя такое есть в классификациях многих AV и врядли Ikarus опередил всех.
Где ж я его подцепить-то мог... в инете вообще нигде описание этого вируса не нашёл...
Вам видней. Попробуйте сообразить что делали 18.04.2006 в 21:14:00
В истории браузера, почту посмотрите ...
А моя догадка подтвердилась. Dr.Web классифицировал ваш файл как Trojan.KeyLogger.499
Вам видней. Попробуйте сообразить что делали 18.04.2006 в 21:14:00
В истории браузера, почту посмотрите ...
А моя догадка подтвердилась. Dr.Web классифицировал ваш файл как Trojan.KeyLogger.499
Я кстати врубился, откуда его подхватил! И подхватил его по своей глупости (хотя были подозрения).
А у меня Dr.Web его не нашёл...
Уважаемый(ая) OLEGYO, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: