Извините за неинформативный заголовок, но что ещё написать - не знаю.
Ситуация такая. Пару дней назад яндекс заставил меня принудительно сменить пароль, мол, скомпрометирован.
Я удивился, но поменял. Сегодня нужно было запустить IE и ввести пароль в гугл аналитиксе, в поле ввода пароля ничего не вбивалось клавиатура вошла в ступор, после попытки запустить мышкой ещё один браузер, появлялась табличка со свойствами ярлыка. Зато при нажатии на открытое окно в панели - открывалось ещё одно окно и так далее.
В процессах висят 3 подряд:
conhost.exe
csrss.exe
dwm.exe
Не уверен, что оно, конечно.
По инструкции запустил в безопасном режиме Dr.Web Cureit, тот нашёл SimBandD.exe, его переместил. Проблема осталась.
Выполнил остальные необходимые шаги, логи прилагаю.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Arhip Sviridov, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.