Показано с 1 по 13 из 13.

Звуки при нажатии клавиш,и многое другое. (заявка № 100757)

  1. #1
    Junior Member Репутация
    Регистрация
    13.04.2011
    Сообщений
    9
    Вес репутации
    48

    Звуки при нажатии клавиш,и многое другое.

    Всем привет!
    Народ я уже по маленьку схожу с ума,не пойму как и откуда появился вирус на компе,включил комп всё нормально,посмотрел кино,зашел на форум почитать,вышел,и обратил внимание что при нажатии на кнопки: "Caps Lock","Enter" и "Пробел" из колонок звучат бредовые КИТАЙСКИЕ или больше всё-же Японские слова.Звучат слова: (примерно,на слух пишу) "кенако" и "чокмей"
    + к этим звукам отключился диспетчер задач...
    Диспетчер задач отключен администратором.

    Так-же...

    Пуск-Выполнить-regedit и ничего,редактор реестра на доли-секунды появляется и тут-же пропадает.Даже если пробовать запустить его через Панель управления-Редактор реестра,ничего не происходит.

    Так-же,в каждой папке есть возможность настройки папок и файлов,так-вот теперь у меня если нажать на "Сервис" то я там вижу совсем не то что должен,а именно "Подключить сетевой диск","Отключить сетевой диск" и "Синхронизировать..."

    Решил запустить авз,но он не запускался,переименовал файл - и он заработал (лог файл прилагается)

    HijackThis* тоже не смог запустить,запустился только файл что пришлось скачать из "Правил"

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    13.04.2011
    Сообщений
    9
    Вес репутации
    48
    После того как я собрал все необходимые логи,звуки при нажатиях пропали,остальные проблемы остались.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system32\drivers\servise.exe');
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\Drivers\servise.exe','');
     QuarantineFile('C:\WINDOWS\system32\cpldapu\produkey.exe','');
     QuarantineFile('E:\28094.scr','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\SystemRoot\System32\Drivers\sptd.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\sptd.sys','');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NvCplDeamon');
     DeleteFile('E:\autorun.inf');
     DeleteFile('E:\28094.scr');
     DeleteFile('C:\WINDOWS\system32\cpldapu\produkey.exe');
     DeleteFile('C:\WINDOWS\system32\Drivers\servise.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Повторите лог virusinfo_syscheck.zip и приложите в теме.

    Так же прошу выполнить эту процедуру и загрузить там получившийся файл:
    http://virusinfo.info/showthread.php?t=3519
    Информацию о загрузке приложите здесь.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. #4
    Junior Member Репутация
    Регистрация
    13.04.2011
    Сообщений
    9
    Вес репутации
    48
    quarantine.zip скинул пройдя по красной ссылке.
    Звуков нету,но остальные проблемы еще остались.

  6. #5
    Junior Member Репутация
    Регистрация
    13.04.2011
    Сообщений
    9
    Вес репутации
    48
    Файл сохранён как 110413_171550_virusinfo_files_MICROSOF-2CECEA_4da5da46d618d.zip
    Размер файла 35893441
    MD5 1c288b0cf555f0d3226a4f92fa80d792

    Добавлено через 26 минут

    Уважаемые,как мне решить остальные проблемы?
    Отключен диспетчер задач и так-же,в каждой папке есть возможность настройки папок и файлов,так-вот теперь у меня если нажать на "Сервис" то я там вижу совсем не то что должен,а именно "Подключить сетевой диск","Отключить сетевой диск" и "Синхронизировать..."

    Как мне настраивать параметры папок и файлов?
    Последний раз редактировалось Lykash; 13.04.2011 в 21:46. Причина: Добавлено

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll','');
     QuarantineFile('c:\windows\explorer.exe','');
     DeleteFile('C:\WINDOWS\system32\Drivers\servise.exe');
     DeleteFile('C:\WINDOWS\system32\logo.scr');
     RegKeyParamDel('HKEY_CURRENT_USER','Control Panel\Desktop','scrnsave.exe');
    BC_ImportAll;
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteRepair(11);
     ExecuteRepair(17);
     ExecuteWizard('TSW', 2, 2, true);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Повторите лог virusinfo_syscheck.zip и приложите в теме.

    Проверьте что с проблемами.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. #7
    Junior Member Репутация
    Регистрация
    13.04.2011
    Сообщений
    9
    Вес репутации
    48
    Файл сохранён как 110413_184219_quarantine_4da5ee8bbcc2f.zip
    Размер файла 5121002
    MD5 cf840f7c9e396ef81684be7f419751a1

    Большое спасибо! Диспетчер заработал,свойства папок вернулось на своё место. Но обнаружил еще проблемы,когда пишу текст (даже сейчас,секунду назад было) происходит что-то не понятное,текст появляется сам а именно "аеуыееуыее" и очень много,флудит пока что нибудь не нажать. И еще,у меня рабочем столе лежит антивирусная приблуда от Доктора веба а именно "cureit",так вот если нажать на него пкм-свойства,то ничего не происходит,тоже самое с одной из папок на рабочем столе,Свойства тоже не открывает,остальные работают нормально.

  9. #8
    Junior Member Репутация
    Регистрация
    13.04.2011
    Сообщений
    9
    Вес репутации
    48
    Подводит меня сегодня компьютер

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Lykash Посмотреть сообщение
    когда пишу текст (даже сейчас,секунду назад было) происходит что-то не понятное,текст появляется сам а именно "аеуыееуыее" и очень много
    AVZ в это время собирал лог?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    13.04.2011
    Сообщений
    9
    Вес репутации
    48
    Цитата Сообщение от thyrex Посмотреть сообщение
    AVZ в это время собирал лог?
    avz уже собрал логи в тот момент.
    Сейчас вроде нормально,не заметил таких глюков.

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteRepair(8);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Свойства папок доступны?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    13.04.2011
    Сообщений
    9
    Вес репутации
    48
    Выполнил скрипт.
    свойства доступны. Спасибо.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 21
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\cpldapu\\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.bq ( DrWEB: Tool.PassSteel.660 )
      2. c:\\windows\\system32\\drivers\\servise.exe - Trojan.Win32.Scar.auxb ( DrWEB: Win32.HLLW.Autoruner.6805, BitDefender: Trojan.Generic.6127479, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) Lykash, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не обновляется нод и многое другое
      От Ipkis в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 04.11.2010, 09:54
    2. Ответов: 1
      Последнее сообщение: 23.01.2010, 12:58
    3. W32/Qhost и многое другое!!
      От DKG в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 04:20
    4. Не запускается PRC и многое другое
      От VirANP в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.12.2008, 01:03
    5. herjt и многое другое
      От Dexer в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.02.2008, 18:28

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00875 seconds with 17 queries