Показано с 1 по 9 из 9.

Вирус сделал клавиатуру недееспособной.. (заявка № 76662)

  1. #1
    Junior Member Репутация
    Регистрация
    21.04.2010
    Адрес
    Санкт-Петербург
    Сообщений
    5
    Вес репутации
    52

    Thumbs up Вирус сделал клавиатуру недееспособной..

    Здравствуйте! У меня проблема с клавиатурой (печатаю на виртульной) Вчера работала в программе и когда нажала delete компьютер выключился. Не придала этому значения - включила и стала работать дальше. Но при нажатии уже на alt действие повторилось. Затем клавиатура стала неуправляемой. Какие-то кнопи перезаружали, выключали, усыпляли. Большинство вообще перестало работать.А остальные работали некорректно:нажимаю на 7 - печатается "7ё" и т.д. Также папка Мои документы приобрела название "3=8=Ё1" . У некоторых папок имена просто исчезли. Помогите пожалуйста справиться с проблемой!
    (CureIt не получилось запустить в безопасном режиме - f8 не работает) проверял в обычном.

    сейчас клавиатра практически не работает...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Доброго времени суток
    Пофиксите в Hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\NEXT\FILES\NEXT.exe','');
     QuarantineFile('C:\WINDOWS\system32\vksaver.dll','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     QuarantineFile('C:\Documents and Settings\Мария\Application Data\afxvx.exe','');
     DeleteFile('C:\Documents and Settings\Мария\Application Data\afxvx.exe');
     DeleteFile('C:\NEXT\FILES\NEXT.exe');
     DeleteFile('C:\WINDOWS\services.exe');
     DelCLSID('67KLN5J0-4OPM-33WE-AAX5-24KC2A3453431');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(10);
    ExecuteRepair(16);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log) + лог gmer

  4. #3
    Junior Member Репутация
    Регистрация
    21.04.2010
    Адрес
    Санкт-Петербург
    Сообщений
    5
    Вес репутации
    52
    Вот, сделала как вы говорили.. Только с gmer -логом проблемы. Он начинает сканировать, находит какой-то файл, предлагает проверить всю систему. Щелкаю ДА - первый раз проверял подвис. Второй раз пошел нормально, оставила на ночь, в 11 утра он еще проерял.. Красных строк кроме той больше не было, но я подвигала окно - опять подвис.. В итоге сохранила только часть лога, с касной строкой. Нужно еще пытаться допроверить до конца?

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится 1p1zuo28.exe (gmer)
    Код:
    1p1zuo28.exe -del service cfqvvdp
    1p1zuo28.exe -del file "C:\WINDOWS\system32\bedsf.dll"
    1p1zuo28.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\cfqvvdp"
    1p1zuo28.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\cfqvvdp"
    1p1zuo28.exe -reboot
    И запустите cleanup.bat.
    Компьютер перезагрузится!

    Сделать новый лог gmer.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    21.04.2010
    Адрес
    Санкт-Петербург
    Сообщений
    5
    Вес репутации
    52
    Gmer опять не до конца просканил - но практически по всем файлам успел пройтиь. Сканировал с 13.00 до 21.00.. Вот что получилось:

  7. #6
    Junior Member Репутация
    Регистрация
    21.04.2010
    Адрес
    Санкт-Петербург
    Сообщений
    5
    Вес репутации
    52
    А вот выключила - включила - печатаю уже со своей клавиатуры)))))) Спасибо вам огромное!! Буду знать теперь куда обращаться...))) еще у меня каждый раз после включения компьютера вылезали штук 5 непонятных окон.. С вашей помощью они исчезли)) Супер.. Очень благодарна!!

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Вообще-то нужно было набраться терпения и сделать лог до конца
    Но похоже он все-таки в порядке будет
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    21.04.2010
    Адрес
    Санкт-Петербург
    Сообщений
    5
    Вес репутации
    52
    На всякий случай поставлю на ночь.. ) не повредит)

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) MariaSha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вирус перехватчик блокирует клавиатуру
      От evsevy в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.02.2012, 01:46
    2. Вирус что-то сделал с хостами?
      От lexsus114 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.06.2011, 10:49
    3. вирус сделал ярлыки из папок на съемном диске
      От Stavros777sv в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.04.2011, 09:48
    4. Вирус заблокировал клавиатуру....
      От RedBishep в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.11.2010, 20:55
    5. Ответов: 1
      Последнее сообщение: 23.02.2010, 17:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00998 seconds with 19 queries