периодически перестает работать клавиатура при этом в браузере самостоятельно сохраняются страницы. касперский один раз определили этот вирус и удалил но это не решило проблему. а далее антивирус даже не видит ничего в момент когда вирус что то делает.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Argo3437, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Приведите лог антивируса, где видно, в каком файле был послелний детект, и время.
Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
CreateRestorePoint:
CloseProcesses:
Task: {FD381209-2029-43E5-96F2-3C4102986719} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe /from_scheduler:1 (Нет файла)
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension => не найдено
U3 aswbdisk; отсутствует ImagePath
S3 CMUAC; \SystemRoot\system32\DRIVERS\CMUAC.sys [X]
S3 cpuz145; \??\C:\Windows\temp\cpuz145\cpuz145_x64.sys [X] <==== ВНИМАНИЕ
S3 VIAHdAudAddService; \SystemRoot\system32\drivers\viahduaa.sys [X]
File: C:\Users\Al'Sakhir\AppData\Roaming\inst.exe
Virusscan: C:\Users\Al'Sakhir\AppData\Roaming\inst.exe
CustomCLSID: HKU\S-1-5-21-2745612360-1033113784-624158158-1001_Classes\CLSID\{073CB204-6B29-46FC-AB98-451F1D068741}\InprocServer32 -> C:\Program Files\Autodesk\3ds Max 2022\Inventor Server\Bin\TestServer.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-2745612360-1033113784-624158158-1001_Classes\CLSID\{41B09861-5409-4D44-8CA4-D49FBFAA2E6F}\InprocServer32 -> C:\Users\Al'Sakhir\AppData\Local\Microsoft\EdgeUpdate\1.3.195.49\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-2745612360-1033113784-624158158-1001_Classes\CLSID\{79F05C14-E714-4C12-9924-93C812894CB0}\InprocServer32 -> C:\Users\Al'Sakhir\AppData\Local\Microsoft\EdgeUpdate\1.3.195.57\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-2745612360-1033113784-624158158-1001_Classes\CLSID\{7EFB4924-4B93-4C43-9832-9C3D05E85214}\InprocServer32 -> C:\Users\Al'Sakhir\AppData\Local\Microsoft\EdgeUpdate\1.3.195.59\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-2745612360-1033113784-624158158-1001_Classes\CLSID\{8C23B656-4E6E-4B45-9920-9617168D39A3}\InprocServer32 -> C:\Program Files\Autodesk\3ds Max 2022\Inventor Server\Bin\TestServer.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-2745612360-1033113784-624158158-1001_Classes\CLSID\{C88B3957-621C-415B-8EE5-B688FC7EF924}\InprocServer32 -> C:\Users\Al'Sakhir\AppData\Local\Microsoft\EdgeUpdate\1.3.195.61\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-2745612360-1033113784-624158158-1001_Classes\CLSID\{D2188EEC-2B0F-488C-8ECA-5285E8ECD87D}\InprocServer32 -> C:\Users\Al'Sakhir\AppData\Local\Microsoft\EdgeUpdate\1.3.195.69\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-2745612360-1033113784-624158158-1001_Classes\CLSID\{D8599F80-3D26-46D2-8CF1-0AD21B0ECF31}\InprocServer32 -> C:\Users\Al'Sakhir\AppData\Local\Microsoft\EdgeUpdate\1.3.195.65\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-2745612360-1033113784-624158158-1001_Classes\CLSID\{E5B0515D-48D2-4F04-906D-0192ED65A2DD}\InprocServer32 -> C:\Program Files\Autodesk\3ds Max 2022\Inventor Server\Bin\TestServer.dll => Нет файла
ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Нет файла
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Нет файла
ContextMenuHandlers1: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => -> Нет файла
ContextMenuHandlers1: [Joxi] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Нет файла
ContextMenuHandlers1: [Kaspersky Free 21.16] -> {AE776072-9FCA-48AF-941C-5759266BB644} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll -> Нет файла
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Нет файла
ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Нет файла
ContextMenuHandlers4: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => -> Нет файла
ContextMenuHandlers4: [Kaspersky Free 21.16] -> {AE776072-9FCA-48AF-941C-5759266BB644} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll -> Нет файла
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Нет файла
ContextMenuHandlers6: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => -> Нет файла
ContextMenuHandlers6: [Joxi] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Нет файла
ContextMenuHandlers6: [Kaspersky Free 21.16] -> {AE776072-9FCA-48AF-941C-5759266BB644} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll -> Нет файла
AlternateDataStreams: C:\Users\Al'Sakhir\AppData\Local\Temp:$DATA [16]
AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [154]
AlternateDataStreams: C:\ProgramData\TEMP:58A5270D [406]
FirewallRules: [{50E456D9-EA9F-4016-AA33-05C155E923BD}] => (Allow) C:\Program Files (x86)\RaidCall.RU\rcplugin.exe => Нет файла
FirewallRules: [{9E8113AF-CB7A-45D0-9F53-BB5014B60367}] => (Allow) C:\Program Files (x86)\RaidCall.RU\rcplugin.exe => Нет файла
FirewallRules: [{76F991B2-8500-4E88-9833-9951E1E28174}] => (Allow) C:\ProgramData\Wargaming.net\GameCenter\wgc.exe => Нет файла
FirewallRules: [{439570A0-E69A-4D9F-9155-C153B167EDB4}] => (Allow) C:\WoT\game\WoTLauncher.exe => Нет файла
FirewallRules: [{E3F8A24C-20CC-4133-A3A5-10D0F546D3FB}] => (Allow) C:\WoT\game\WoTLauncher.exe => Нет файла
FirewallRules: [{494C9D6A-B2ED-4EDA-B952-298ACA315E4C}] => (Allow) C:\WoT\game\worldoftanks.exe => Нет файла
FirewallRules: [{ABF130A7-5B94-4D97-B24F-0D5DD11237DC}] => (Allow) C:\WoT\game\worldoftanks.exe => Нет файла
FirewallRules: [TCP Query User{42AB51D1-2147-4294-A465-06E0247A0E4A}C:\wot\game\win32\worldoftanks.exe] => (Allow) C:\wot\game\win32\worldoftanks.exe => Нет файла
FirewallRules: [UDP Query User{8F446886-F7FE-4DFF-A0B9-B3A9825D2A53}C:\wot\game\win32\worldoftanks.exe] => (Allow) C:\wot\game\win32\worldoftanks.exe => Нет файла
FirewallRules: [TCP Query User{AFA572AD-B902-4DB0-AD8A-2C768D679893}C:\wot\game\win64\worldoftanks.exe] => (Allow) C:\wot\game\win64\worldoftanks.exe => Нет файла
FirewallRules: [UDP Query User{007E52A6-BA19-4B94-92C2-18EC1C0F07BE}C:\wot\game\win64\worldoftanks.exe] => (Allow) C:\wot\game\win64\worldoftanks.exe => Нет файла
FirewallRules: [TCP Query User{1951CC6E-2AF3-44F2-AA4A-BEBE43365928}C:\programdata\wargaming.net\gamecenter\dlls\wgc_renderer_host.exe] => (Allow) C:\programdata\wargaming.net\gamecenter\dlls\wgc_renderer_host.exe => Нет файла
FirewallRules: [UDP Query User{692301E7-95D6-4582-B0C3-0806A2ECE1A4}C:\programdata\wargaming.net\gamecenter\dlls\wgc_renderer_host.exe] => (Allow) C:\programdata\wargaming.net\gamecenter\dlls\wgc_renderer_host.exe => Нет файла
FirewallRules: [TCP Query User{9975B27A-A346-4275-825F-CC5378F31F04}C:\wot\game\win64\worldoftanks.exe] => (Allow) C:\wot\game\win64\worldoftanks.exe => Нет файла
FirewallRules: [UDP Query User{868DA15B-27BA-403C-AD9B-AA9886573DB4}C:\wot\game\win64\worldoftanks.exe] => (Allow) C:\wot\game\win64\worldoftanks.exe => Нет файла
FirewallRules: [TCP Query User{71F92C48-64E3-438A-BC4C-AB4B3AF1583F}E:\worms\game\worms armageddon\wa.exe] => (Allow) E:\worms\game\worms armageddon\wa.exe => Нет файла
FirewallRules: [UDP Query User{4531B9E7-57AB-4EC6-BC8C-1910DB185C45}E:\worms\game\worms armageddon\wa.exe] => (Allow) E:\worms\game\worms armageddon\wa.exe => Нет файла
FirewallRules: [TCP Query User{85D59D2D-D942-4240-9073-ECAF23070315}E:\portal 2\portal 2 [valve] (2011)\game\portal 2\portal2.exe] => (Allow) E:\portal 2\portal 2 [valve] (2011)\game\portal 2\portal2.exe => Нет файла
FirewallRules: [UDP Query User{52C6A1EA-DD62-4F39-99C3-E4BA94DF9B5F}E:\portal 2\portal 2 [valve] (2011)\game\portal 2\portal2.exe] => (Allow) E:\portal 2\portal 2 [valve] (2011)\game\portal 2\portal2.exe => Нет файла
FirewallRules: [{26001BDE-1826-4DAF-862B-D6382DBDB3D9}] => (Allow) E:\GTA 5 MARMOK\ragemp_v.exe => Нет файла
FirewallRules: [{713898BD-FB8D-4EE4-AA9D-61D2D6AC779B}] => (Allow) E:\GTA 5 MARMOK\ragemp_v.exe => Нет файла
FirewallRules: [{8E5225B0-5EB0-4C74-AC57-C02D018B3AD4}] => (Allow) E:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [{F059EC55-F590-4161-AFC4-49A037E2B2A4}] => (Allow) E:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [TCP Query User{76865F6F-8015-4FE8-B86E-C95F02036310}E:\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) E:\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Нет файла
FirewallRules: [UDP Query User{13CAF112-4EAD-495D-83B5-3BF35D0B76F3}E:\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) E:\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Нет файла
FirewallRules: [TCP Query User{AB07117E-3480-460F-B075-728435012AD3}E:\wot\game\world_of_tanks_ru\win64\worldoftanks.exe] => (Allow) E:\wot\game\world_of_tanks_ru\win64\worldoftanks.exe => Нет файла
FirewallRules: [UDP Query User{55E9E65A-4377-4397-A9F8-5200B35D5470}E:\wot\game\world_of_tanks_ru\win64\worldoftanks.exe] => (Allow) E:\wot\game\world_of_tanks_ru\win64\worldoftanks.exe => Нет файла
FirewallRules: [TCP Query User{6286559F-4FA7-4AD1-AADC-5385D2BA08B9}C:\programdata\lesta\gamecenter\lgc.exe] => (Allow) C:\programdata\lesta\gamecenter\lgc.exe => Нет файла
FirewallRules: [UDP Query User{8CD31C45-74C4-4E1A-89F2-9D297FAC2519}C:\programdata\lesta\gamecenter\lgc.exe] => (Allow) C:\programdata\lesta\gamecenter\lgc.exe => Нет файла
FirewallRules: [TCP Query User{08DE8983-AA7A-48AB-AF0F-C7CCEDB1CD76}E:\bunny\game 1\super bunny man v0.9.0.8\super bunny man.exe] => (Allow) E:\bunny\game 1\super bunny man v0.9.0.8\super bunny man.exe => Нет файла
FirewallRules: [UDP Query User{974AF06A-66B9-447B-857A-113D20DCAB40}E:\bunny\game 1\super bunny man v0.9.0.8\super bunny man.exe] => (Allow) E:\bunny\game 1\super bunny man v0.9.0.8\super bunny man.exe => Нет файла
FirewallRules: [TCP Query User{EDDB1D86-1388-4AED-B41E-84283B6DEDA0}E:\ben and ed\game\ben and ed\benanded\binaries\win32\benanded.exe] => (Allow) E:\ben and ed\game\ben and ed\benanded\binaries\win32\benanded.exe => Нет файла
FirewallRules: [UDP Query User{D1F9B618-95E7-4F53-91EB-36D08A993ABF}E:\ben and ed\game\ben and ed\benanded\binaries\win32\benanded.exe] => (Allow) E:\ben and ed\game\ben and ed\benanded\binaries\win32\benanded.exe => Нет файла
FirewallRules: [TCP Query User{2915CE66-16AD-4999-8395-8593D0831208}E:\crossout\launcher.exe] => (Allow) E:\crossout\launcher.exe => Нет файла
FirewallRules: [UDP Query User{007E3C91-0CEF-4E80-A738-54123A4E707F}E:\crossout\launcher.exe] => (Allow) E:\crossout\launcher.exe => Нет файла
FirewallRules: [TCP Query User{6AE6B61E-B249-43C3-BE84-89006ADBE108}E:\wot\test\tanki_pt\win64\worldoftanks.exe] => (Allow) E:\wot\test\tanki_pt\win64\worldoftanks.exe => Нет файла
FirewallRules: [UDP Query User{07CED0CB-FC89-4123-B802-AB43CF7679CE}E:\wot\test\tanki_pt\win64\worldoftanks.exe] => (Allow) E:\wot\test\tanki_pt\win64\worldoftanks.exe => Нет файла
FirewallRules: [TCP Query User{F7DAC98B-A6EF-4B8E-886D-B78B4729CC1E}C:\program files (x86)\innova\4game2.0\bin\cefsharp.browsersubprocess.exe] => (Allow) C:\program files (x86)\innova\4game2.0\bin\cefsharp.browsersubprocess.exe => Нет файла
FirewallRules: [UDP Query User{0788B8A0-832A-4D93-A34E-CD6CA17E85D2}C:\program files (x86)\innova\4game2.0\bin\cefsharp.browsersubprocess.exe] => (Allow) C:\program files (x86)\innova\4game2.0\bin\cefsharp.browsersubprocess.exe => Нет файла
FirewallRules: [{CFD32876-A2A2-44F5-B54A-1FF28212045F}] => (Allow) E:\SteamLibrary\steamapps\common\Destiny 2\destiny2.exe => Нет файла
FirewallRules: [{B37F6F82-436C-4274-8B29-18FCB67BBA4A}] => (Allow) E:\SteamLibrary\steamapps\common\Destiny 2\destiny2.exe => Нет файла
FirewallRules: [{A08AFB14-142C-4F59-AECD-FFD193A0D56E}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
FirewallRules: [{7B217868-6726-434A-AF3C-994E474A52E6}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [{E463104D-CA51-4476-A530-F31A2627614E}] => (Allow) C:\Program Files\BlueStacks_nxt\BlueStacksAppplayerWeb.exe => Нет файла
FirewallRules: [{2012BFEE-C774-4212-ABBE-7824697C0819}] => (Allow) E:\SteamLibrary\steamapps\common\Enlisted\bpreport.exe => Нет файла
FirewallRules: [{95E4B3B4-DC5D-4592-BE36-2E9273F5B6FC}] => (Allow) E:\SteamLibrary\steamapps\common\Enlisted\bpreport.exe => Нет файла
FirewallRules: [TCP Query User{B61B7A2C-F0E4-4BEE-AD36-0B1D5CB71EAD}E:\mirtankov\tanki\win64\worldoftanks.exe] => (Allow) E:\mirtankov\tanki\win64\worldoftanks.exe => Нет файла
FirewallRules: [UDP Query User{9F80B0D8-3BF2-41DD-9A16-BCC227A31FCE}E:\mirtankov\tanki\win64\worldoftanks.exe] => (Allow) E:\mirtankov\tanki\win64\worldoftanks.exe => Нет файла
FirewallRules: [TCP Query User{359F4A4C-8EE0-4F08-9406-1C4D64D16BDC}E:\d3\diablo iii\x64\diablo iii64.exe] => (Allow) E:\d3\diablo iii\x64\diablo iii64.exe => Нет файла
FirewallRules: [UDP Query User{AB5DCD99-7557-45BA-B1A6-0185AA782464}E:\d3\diablo iii\x64\diablo iii64.exe] => (Allow) E:\d3\diablo iii\x64\diablo iii64.exe => Нет файла
FirewallRules: [TCP Query User{BC21774B-A507-4510-8C2F-B6C47126C570}E:\mirtankov\korabli\bin\8788819\bin64\cef_subprocess.exe] => (Allow) E:\mirtankov\korabli\bin\8788819\bin64\cef_subprocess.exe => Нет файла
FirewallRules: [UDP Query User{D978CAD1-99AB-408B-9375-29F7E034F912}E:\mirtankov\korabli\bin\8788819\bin64\cef_subprocess.exe] => (Allow) E:\mirtankov\korabli\bin\8788819\bin64\cef_subprocess.exe => Нет файла
FirewallRules: [{8AEDA9ED-C2D0-4D2C-B8D5-7DDAB8972FDF}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe => Нет файла
FirewallRules: [{4E650D01-5E52-49FC-8F87-E884F0FF95F0}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe => Нет файла
FirewallRules: [{2136804D-5196-45D7-BAAF-87960599A48B}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe => Нет файла
FirewallRules: [{1B6340DB-3648-4711-BD55-E5286BD666C5}] => (Allow) C:\Program Files\BlueStacks_bgp64\HD-Player.exe => Нет файла
StartBatch:
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Opera Software\Opera Stable\Default\Cache\Cache_Data\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*" >nul
del /s /q C:\Windows\Temp\*.* >nul
del /s /q "%userprofile%\AppData\Local\temp\*.*" >nul
sfc /scannow
endbatch:
Reboot:
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Вставлять код никуда не нужно, программа возьмёт его из буфера обмена. Будет создан лог-файл (Fixlog.txt), прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен.
смена юсб порта клавиатуры ничего не поменяла, проявляются те же проблемы.
сама клавиатура работает корректно по проверке в en.key-test.ru
периодически проблема появляется не только с клавиатурой, курсор при наведении мышью на страницах сайтов в браузере, когда происходят проблемы начинает моргать, как будто выполняется сразу много действий и он не успевает. антивирус касперский фри при этом никак не реагирует
выполнил исправления, логи прикрепил.
HEUR:Trojan.Script.Generic обнаружен в кэше браузера, видимо, заходили на нехорошую страницу. На клавиатуру влиять точно не должно. Активной заразы нет.
Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.
Приложите этот файл к своему следующему сообщению.
кэш хрома почистил сразу же как касперский нашел вирус.
логи прикрепил.
но те же проблемы продолжаются. клавиатура опять отвалилась и не реагирует ни на что кроме как вынуть юсб и опять подключить.
в браузере опять попытки сохранить страницы на комп.