Показано с 1 по 10 из 10.

Вирус, изменяющий чувствительность мыши и пр. гадости.. (заявка № 41201)

  1. #1
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    9
    Вес репутации
    59

    Question Вирус, изменяющий чувствительность мыши и пр. гадости..

    Здравствуйте!
    Прелюдия: истек ключик на др. Веб, поставил поломанный НОД, не обновлял его, нахватал вирусов, думал снесу систему, форматну и дело с концом.. Но все нет времени, уже как месяца 2.. И вроде жил себе, уживался со всякими гадами.. Но тут стала боком одна проблема, поработав некоторое время - чувствительность мыши резко возрастала.. Помогает либо перезагрузка, либо "перетыкание" мыши.. ДА и то ненадолго, минут на 5 от силы.. Скачал курейт др.вебовский - глухо.. Поперся в процессы - нашел там HookManager, MDM, wpCtrl и прочих паразитов.. Странно, что курейт их пропускал..
    Систему менять все руки не доходят, не то, чтобы лень.. Нужно перекопать кучу файлов перед форматированием Надежда на вас, парни.. Скачал др.Веб - взял демо ключик. Остальное - как в инструкции.. Помогите, пожалуйста..
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
     DeleteFile('C:\WINDOWS\system32\csrcs.exe');
    ExecuteRepair(16);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    9
    Вес репутации
    59
    Скрипт выполнил.
    Карантин отправил.

    Скрипт, я так понял, избавляет от crcs.. А что на счет MDM.exe, wpCtrl.exe и HookManager.exe? Как мне избавиться от этих троянов?
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 07.03.2009 в 18:22.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Цитата Сообщение от S3rg Посмотреть сообщение
    Скрипт, я так понял, избавляет от crcs.. А что на счет MDM.exe, wpCtrl.exe и HookManager.exe? Как мне избавиться от этих троянов?
    А кто вам сказал, что это трояны?

  6. #5
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    9
    Вес репутации
    59
    О, великий гугл))
    MDM.exe - читать тут
    wpctrl.exe - наверно я погорячился из-за этого. C HookManager та же история.. Не уверен правда, что в нем проблема..

    Ладно последние два, эт наверно развиваюющаяся вирусофобия моя xD, но MDM (именно в верхнем регистре, mdm - системный насколько я знаю..) - Trojan-Spy.Win32.Lydra.a..

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    О, велкий AVZ...
    Код:
    MDM.exe- c:\program files\common files\microsoft shared\vs7debug\mdm.exe
    wpctrl.exe- c:\program files\portrait displays\pivot software\wpctrl.exe
    HookManager.exe- c:\program files\common files\portrait displays\shared\hookmanager.exe
    они прошли по базе безопасных.


    "Пофиксите" в HijackThis
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O2 - BHO: D - {70B60CF4-293F-3DFC-9C3B-A8B1DBBD1777} - (no file)
    Установите Service Pack 3 (может потребоваться активация) + последующие обновления.

    Добавлено через 1 минуту

    Во время чего у вас меняется чувствительность мыши и появляются "прочие гадости" ?
    Последний раз редактировалось light59; 07.03.2009 в 19:29. Причина: Добавлено

  8. #7
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    9
    Вес репутации
    59
    они прошли по базе безопасных.
    Ваше кунг-фу сильнее моего)) Спасибо за разъяснения)
    "Пофиксите" в HijackThis
    Сделал.
    Установите Service Pack 3 (может потребоваться активация) + последующие обновления.
    А вот когда до этого доберутся мои руки, не знаю.. Но все равно спасибо за совет!)
    Во время чего у вас меняется чувствительность мыши и появляются "прочие гадости" ?
    Ну гадость в этом и заключалась.. Просто во время работы, даже когда ничего не делаешь, смотришь фильм.. Запустил как то Counter Strike - матерился оч. долго)) После проверки AVPTool были удалены 4 копии Trojan.Zlob.. Может это он пакостил?
    Последний раз редактировалось S3rg; 07.03.2009 в 19:45.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Может и он. Понаблюдайте за проблемой.

    Сюда загляните http://virusinfo.info/showthread.php?t=3519

  10. #9
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    9
    Вес репутации
    59
    Помогло, но ненадолго.. Проблема с чувствительностью исчезла, но теперь возникла другая.. Курсор смыши просто виснет на 5-6 секунд прмерно каждые 5 минут, вне зависимости от рода занятий..
    -----
    Опаньки! Забавное совпадение.. До этого момента курсор лишь тормозил на несколько секунд, но стоило мне нажать на кнопочку "Отправить" в этой теме, как мышь "потеряла свой драйвер", начала заново определять новое оборудование и.. ну конечно же, упала в "синий экран смерти". Что я там увидел:
    бла, бла, бла....
    Technical information
    *** STOP: 0x0000008E (0xC0000005, 0xBA41DCFE, 0xB2490B6C, 0x00000000)
    *** DB3G.SYS - Adress BA41DCFE base at
    BA41D000, DateStamp 426c839c
    Beginning dump of physical memory
    бла, бла, бла...
    DB3G.SYS - драйвер моей мыши, т.к. пользуюсь Razer Diamondback 3G.. После дампа подключил офисную Logitech.. Вроде не глючит.. Пока..
    Последний раз редактировалось S3rg; 09.03.2009 в 08:33.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) S3rg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус блокирует работу мыши
      От UnderGreen в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.04.2011, 15:01
    2. ggdrive32 и прочие его гадости
      От l0stparadis3 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.02.2011, 22:01
    3. updpxe32.exe и прочие гадости
      От noby в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 30.08.2010, 21:18
    4. Доунитожить гадости
      От loise в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.05.2009, 02:54
    5. Warning! и прочие гадости
      От kvadro в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 03.10.2008, 04:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00911 seconds with 20 queries