Периодически выскакивает окно "Выполнить" с бессмысленным текстом "цццюцшт2юст.п9" и пытается выполнить его
Периодически выскакивает окно "Выполнить" с бессмысленным текстом "цццюцшт2юст.п9" и пытается выполнить его
Уважаемый(ая) [B]Kolis[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Сделайте лог полного сканирования MBAM ([URL]http://virusinfo.info/showthread.php?t=53070[/URL])
Лог
Удалите в MBAM:
[CODE]
Обнаруженные ключи в реестре: 8
HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Действие не было предпринято.
HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Действие не было предпринято.
HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Действие не было предпринято.
HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Действие не было предпринято.
HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Действие не было предпринято.
Обнаруженные файлы:
C:\Program Files (x86)\Get-Styles 2.0\utils\updatebho.dll (PUP.Blabbers) -> Действие не было предпринято.
[/CODE]
После удаления файлов прикрепите лог удаления.
Проверьте эти файлы на [url=http://www.virustotal.com/index.html]virustotal[/url]
[CODE]
C:\Users\Васильевы\Downloads\maks_korzh_-_noga_iplayer_fm.exe
C:\Users\Васильевы\Downloads\апап\borodinskaya-bitva-[torrentino].exe
C:\Users\Васильевы\Downloads\Новая папка\224651_MediaGet_id3980480id.exe
[/CODE]
кнопка [b]Выбрать файл[/b] (Choose File) - ищете нужный файл у вас в системе - [b]Открыть[/b] (Browse) - [b]Проверить[/b] (Scan it!). Нажать на кнопку [b]Повторить анализ[/b] (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.
Логи
После удаления проблема осталась
Данное окно появляется в браузере или на рабочем столе Windows?
На рабочем столе появляется стандартное окно Windows "Выполнить" и в ней быстро набирается это строка, причем текст появляется не сразу, а по буквам, но очень быстро и нажимается кнопка ОК
Затем выскакивает окно с ошибкой, что такой файл не найден.
При этом за несколько секунд до этого курсор мыши начинает замирать, прерывисто передвигаться.
Скриншот окна прилагаю
Сделайте лог UVS ([url]http://virusinfo.info/showthread.php?t=121767[/url])
Не могу прикрепить лог
Не хватает выделенных 900 кб
Как удалить старые вложения?
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Лог UVS
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Как можно увеличить лимит на Upload?
Как давно наблюдается проблема и после чего стало появляться такое окошко?
[url]https://www.google.ru/#newwindow=1&q=%D1%86%D1%86%D1%86%D1%8E%D1%86%D1%88%D1%822%D1%8E%D1%81%D1%82.%D0%BF9[/url]
Большое спасибо за помощь
Действительно это мышка нас терроризировала
Установил драйвер - проблема исчезла :)
1. Удалите MBAM через установка и удаление программ.
2. [LIST][*]Загрузите [B]SecurityCheck by glax24[/B] [URL="http://tools.safezone.cc/glax24/SecurityCheck/SecurityCheck.exe"]отсюда[/URL] и сохраните утилиту на [I]Рабочем столе[/I][*]Запустите двойным щелчком мыши (если Вы используете [I]Windows XP[/I]) или из меню по щелчку правой кнопки мыши [I]Запустить от имени администратора[/I] (если Вы используете [I]Windows Vista/7[/I])[*]Если увидите [U]предупреждение от вашего фаервола[/U] относительно программы SecurityCheck, не блокируйте ее работу.[*]Дождитесь окончания сканирования, откроется лог в блокноте с именем [B]SecurityCheck.txt[/B];[*]Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем [I]SecurityCheck[/I], например [I][COLOR="Blue"]C:\SecurityCheck\SecurityCheck.txt[/COLOR][/I][*][/LIST]