Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус имитирующий нажатия клавиш и другие проблемы с компом

Ответить
Настройки темы
Вирус имитирующий нажатия клавиш и другие проблемы с компом

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброе время суток!

У меня такая проблема:

На компе засветился какой-то вирус, его вначале заметил FireWall - ну и я, естественно, запретил это приложение!
На следующий день включаю компьютер и тут же начинает трубить AVAST что заметил подозрительный файл "MH.exe", и предложил мне отправить его на проверку, что я и сделал. Секунд через 5, AVAST пишет что обнаружил вирус в ОС и предложил перезапустить компьютер и во время начальной загрузки сделать проверку ОС, ну я так и сделал!
AVAST всё проверил, но ничего не нашёл. В итоге комп запустился, НО:

1)У меня перестала работать верхняя строка на клавиатуре(я имею ввиду строку с буквами)
2)Я не могу заходить на прямую на жесткие диски(заходит только через проводник)
3)Адресная строка в обычных окнах, стала интернетовской строкой (если я там что-то прописываю, то комп начинает запускать Explorer и искать то что я прописал в Интернете)
4)~Самое странное~ у меня автоматически открывается "Мой компьютер", в браузерах часто САМА нажимается правая кнопка мыши, и иногда печатается САМ какой-то текст, например - "qwterquer2"

Я ПРОСТО В УЖАСЕ!!!

Я решил переустановить винду (винда стояла на диске С, всё сделал успешно, НО(опять это грёбанное "но"):

Пункты 3 и 4 остались(не так часто срабатывают, но всё-равно бывает)

Пожалуйста помогите, я уже много чего перепробовал(у меня есть 2 варианта, но я сначала хочу узнать ваши)

Отправлено: 13:31, 29-01-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


skit99, Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:12, 29-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.5 Kb, 4 просмотров)

нy я попробовал, вот 3 архива!
а что дальwе?
y вас skyре есть, может череz skyре?
а то y меня опять kлавиатyра не все бykвы пиwет!

Отправлено: 17:05, 31-01-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


skit99, Вот такой скриптик.


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Temp\c39cdf60-f41d-4304-bafe-6e16222228b3.tmp','');
QuarantineFile('C:\WINDOWS\Temp\f0de53a9-36d8-4576-aa27-14137425c34a.tmp','');
DeleteFile('C:\WINDOWS\Temp\c39cdf60-f41d-4304-bafe-6e16222228b3.tmp');
DeleteFile('C:\WINDOWS\Temp\f0de53a9-36d8-4576-aa27-14137425c34a.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.


Возможно залипли клавиши? Чай, Кофе, проливалось на клавиатуру? И потом, вы используете сборку, все беды от сборок, я не знаю и не могу знать, что и чем автор сборки нафаршировал свой дистрибутив. Лучше задать вопрос ему.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:15, 31-01-2010 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


???
И3вините, но вы kажется не поняли
чаи, kофе и т.п. тyт не причём, я ничем подобным 3а kомпьютером не 3анимаюсь
+ (по поводу сборки) у меня всё работало 4 года нормально (пару раз винду только перестанавливал) так что сборка тут ни причём!
kлавиатyра периодичесkи вkлючается.....ааааааа(и3вините, просто я не моry выра3ить в письме то, что происходит y меня на kомпе)
это всё последствие вирyса или сам вирyс, я понять не могy!
я yже комп и AVAST-ом и dr.web-ом и AVG проверял (причём весь комп) и ничего эти антивирусы не находят!
у меня есть мысль снести ВСЁ с обоих жестких дисков и поставить винду по новой(просто первый раз я форматировал только С, так как аваст писал что вирус там)


P.S.:"а что мне вообще даст этот скрипт? что он делает?"(это адреса зараженных файлов и команда на их удаление?)

Р.S.2:"мне yже самомy интересно - что это 3а фиrовина y меня с ПK?(я только учусь на программиста и мне решение таких проблем полезно....опыт, как ни как )"

Отправлено: 20:33, 31-01-2010 | #5


Аватара для sanek_freeman

Ветеран


Сообщения: 2240
Благодарности: 489

Профиль | Отправить PM | Цитировать


Цитата skit99:
P.S.:"а что мне вообще даст этот скрипт? что он делает?"(это адреса зараженных файлов и команда на их удаление?) »
Да, он вам поможет. Давайте договоримся так, мы даем вам инструкции/скрипты и вы их точно выполняете.

-------
Сравнительная таблица по процессорам | Сравнительная таблица производительности видеокарт AMD(ATI) и Nvidia | Выбор конфигурации компьютера

Ассоциация VIRUSNET и обучение методам лечения систем от вредоносных программ

Сообщение помогло? Оказалось полезным? Хотите сказать "Спасибо"? - Смело нажимайте кнопку "Полезное сообщение"!
Проблема в вашей теме Решена? - Отметьте её решенной в настройках темы.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:47, 31-01-2010 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


хороwо!
просто мне интересно

Отправлено: 21:51, 31-01-2010 | #7


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я всё сделал!
Письмо отправлено!
А что теперь? Они помогyт? Или напиwyт: "всё ппс, меняите kомпьютер!"?

А сkрипт мне не помоr но всё-равно спасибо

Отправлено: 22:11, 31-01-2010 | #8


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


skit99, Напишут:
Цитата:
У вас всё чисто
Или
Цитата:
обнаружен новый вирус и он будет добавлен в антивирусные базы

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 22:38, 31-01-2010 | #9


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


О_о спасибо...
нy с письмом всё ясно - что придёт, то придёт! А что со мнои?
мне надо бyдет форматировать весь kомпьютер?

Отправлено: 23:25, 31-01-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус имитирующий нажатия клавиш и другие проблемы с компом

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Проблемы с компом anton55 Прочее железо 36 11-03-2009 19:07
Нет видеосигнала до нажатия Reset; пропадает звук; другие проблемы badanimal Непонятные проблемы с Железом 4 22-11-2008 14:47
запрос: программа, по шаблону окна (заголовок, тип) посылащая ему нажатия клавиш ShaddyR Программное обеспечение Windows 9 06-06-2008 18:40
.NET - C#.NET&&обработка нажатия клавиш bezumes Программирование и базы данных 5 29-02-2008 00:51
Двойные нажатия клавиш ivank Железо в Linux 8 09-06-2003 09:24




 
Переход