-
Junior Member
- Вес репутации
- 51
Что-то странное творится
Здравствуйте всем..
Возникла небольшая проблема- может сможет кто-нибудь помочь, так как я в этом вопросе не очень компетентен.
Суть проблемы:
Буквально за пару дней одна за другой стали возникать проблемы на компьютере следующего характера:
- При работе в браузере или текстовой программе скачет курсор примерно раз в минуту.. При выделении текста и работе в ява приложениях особенно ощутимо.(мышь не причем 100% пробовал 4 варианта)
-Далее DVD привод отказался читать диски. делает вид что читает но при этом непонятные звуки издает. Физический дефект так же исключен
-Добило же все меня для написание подобного поста это постоянное сворачивание приложений (полноэкранных), грубо говоря игр =)
Что я делал:
На ПК установлена полная лицензионная версия Nod32 антивирус. Просканировано в обычном режиме. Ничего не обнаружено.как просканировать в безопасном режиме не разобрался . у Нода там режим коммандной строки.
Дополнительно поискав в интернете совета наткнулся на программу Dr.Web CureIt!®
Просканировал как и в обычном режиме так и в безопасном. Опять ничего не обнаружено..
На этом мое воображение остановилось а результата никакого так и не вышло.
Если ктото может чтото подсказать буду очень блпгодарен.
Спасибо за внимание
Последний раз редактировалось Altheart; 18.05.2010 в 20:16.
Причина: дополнение
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Если подозреваете у себя заражение, то выполните правила.
-
-
Junior Member
- Вес репутации
- 51
извиняюсь сделал по правилам..
-
Отключить восстановление системы, защитное ПО.
Выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\System32\udcpm.dll','');
TerminateProcessByName('c:\win32\svchоst.exe');
QuarantineFile('c:\win32\svchоst.exe','');
DeleteFile('c:\win32\svchоst.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','svchоst');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. Карантин загрузить по красной ссылке. Логи переделать. Какие проблемы наблюдаются?
-
-
Junior Member
- Вес репутации
- 51
Карантин отправил новые логи делаю. скоро будут
-
Junior Member
- Вес репутации
- 51
-
Junior Member
- Вес репутации
- 51
Так, вроде проблема с курсором пропала и с сворачиванием приложений тоже..СПАСИБО БОЛЬШОЕ!
Расскажите пожалуйста , что это было и как предостеречься от дальнейших подобных проблем.
Добавлено через 45 минут
Спасибо огромное порталу и отдельно ARMA9000.
Сам бы не справился.
Если возможно подскажите что это было и как от этого уберечься
Последний раз редактировалось Altheart; 18.05.2010 в 22:20.
Причина: Добавлено
-
Плохого не увидел.
Сообщение от
Altheart
Если возможно подскажите что это было и как от этого уберечься
Trojan.Click1.6047 по доктору.
http://virusinfo.info/showthread.php?t=30339 - это прочитайте.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\win32\svchоst.exe - Trojan-Downloader.Win32.Delf.abkk ( DrWEB: Trojan.Click1.6047 )
-