Вложений: 3
Самопроизвольный запуск программ и открытие окон
Доброго времени суток.
Пару дней назад вкладки в хроме стали обновляться при попытке перейти на любую ссылку (ссылки при этом не открывались). Все это выглядело так, будто глючит мышь, но через пару минут все прекратилось и больше не повторялось.
Затем в хроме поселился тулбар Ask.com, который я удалила.
Через два дня самопроизвольно открылись два окна (Компьютер) и запустилась экранная клавиатура. Дальнейшего развития событий ждать не стала, перезагрузилась и отключилась от сети. После рестарта у Dr Web Security Space 11.0 почему-то оказались отключены два модуля (SpIDer Guard и какой-то еще).
Dr Web Security Space 11.0 ничего не нашел, Kaspersky Virus Removal Tool и AVZ выловили пару троянов в файлах пятилетней давности (все это запускалось в безопасном режиме). AdwCleaner нашел много нехорошего, в том числе остатки тулбара Ask.com. Все удалила.
После проверки удалила хром со всеми настройками, поставила новый. Стоило его запустить, как он тут же закрылся и открылось (и тут же закрылось) еще какое-то окно, после чего я снова сделала принудительную перезагрузку. На харде за полчаса исчезли почти 10 Гбайт (ничего не качалось и не обновлялось).
После всего этого Dr Web Security Space 11.0 нашел два пакета с Trojan.MulDrop6.25803 в C:\Windows\Installer — d6ddfc.msi и d6de06.msi. Оба в карантине.
Еще обнаружила, что не удалена старая версия Java, снесла и поставила свежую.
Прочее: из языковой панели сам исчез русский язык; из автозагрузки исчез SpeedFan.
В логах AVZ беспокоит вот это (в безопасном режиме то же самое):
Функция ntdll.dll:NtMakeTemporaryObject (344) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:NtSetSystemTime (532) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:ZwMakeTemporaryObject (1594) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:ZwSetSystemTime (1782) перехвачена, метод CodeHijack (метод не определен)
Функция user32.dll:SendInput (2143) перехвачена, метод CodeHijack (метод не определен)
Сейчас никакого произвола не наблюдается, но остались прочие подозрительные вещи. Хард иногда начинает усердно работать, хотя в этот момент ничего не загружается и не обновляется. Происходит это только при подключении к сети.
Один раз при старте системы были сильные тормоза, так что курсор двигался рывками; вылечилось только перезагрузкой. Возле курсора периодически появляется кружок, хотя в эти моменты ничего не запускается. Не знаю, связано ли это, но не работает восстановление системы (точки создаются, но восстановление проходит с ошибкой).
Надеюсь на помощь.