Помогите удалить неизвестный вирус - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Hunter

Помогите удалить неизвестный вирус

Recommended Posts

Hunter

Добрый день!

На компе неизвестный вирус, защита была установлена KIS 2010. Так как антивирус не мог найти вирус пришлось удалить его, далее установил Avast free 5.0 тоже безрезультатно - удалил, установил AVG IS 9.0.819

Описываю вирус: делает клики при нажатии вместо одного делает несколько кликов. Нельзя даже выделить текст.

Подскажите ка удалить? Что за вирус?

П.С. Чистил AVZ и Dr.Web CureIt...Чисто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
hunter-12

а ты уверен, что это вирус? может просто глюк, ты не ставил дрова для мыши?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hunter
а ты уверен, что это вирус? может просто глюк, ты не ставил дрова для мыши?

Я не ставил дрова на мышь. Сколько себя помню ни разу не ставил дров на мышь. До этого все работало нормально, вот только последние несколько дней. Мышь на порту PS/2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
делает клики при нажатии вместо одного делает несколько кликов.

Зайдите в Панель управления > Мышь - и отрегулируйте скорость двойного щелчка - бегунок вправо или влево.

По возможности попробуйте другую мышку. PS/2 - устройства можно подсоединять только на отключенном ПК, а USB - нагорячее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hunter
Зайдите в Панель управления > Мышь - и отрегулируйте скорость двойного щелчка - бегунок вправо или влево.

По возможности попробуйте другую мышку. PS/2 - устройства можно подсоединять только на отключенном ПК, а USB - нагорячее.

Мышь стоит давно ее не снимал. Скорость на минималке. Не помогает. Думаю какой-то кликательный вирус :angry::angry: Кликнул один раз, а он кликает в место одного два раза.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Кликнул один раз, а он кликает в место одного два раза.

Всё-таки надо попробовать с другой мышкой. Если есть "кликательный вирус", то он "заразит" и другую. :)

Если нет, то у старой мышки механическое повреждение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias
Описываю вирус: делает клики при нажатии вместо одного делает несколько кликов
Кликнул один раз, а он кликает в место одного два раза.

Сервис-свойства папки-открывать одним щелчком - это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
yura5

мышка сдохла....попробуй другую мышь :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS

Зато теперь все почистил и с работой разных программ знаком :blink: Самое интересное, если дело было в старой мышке. С проверки нее и надо было начинать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vasilij

Короче у меня была подобная проблема. Описание воздействия вируса на систему: при одноразовом левом клике мыши происходил ещё один, аналог Double Click. Особенности реакции вируса на действия юзера: Зажатая лкм + сдвиг влево = отжатая лкм, т.е. (например: если выделять текст этим методом, то выделение сбрасывается.) Стыкался с данной разновидностью вредоносных программ - друг сделал прогу которая двигала мышкой по всему экрану на рандоме и кликало левой клавишей - это стандартный процес в виндовс, так что её мало что может обноружить.

Методы лечения: Я использовал для её поиска программу HijackThis. Она показывает все запущеные в данный момент процессы с путями к файлам. Методом тыка "пофиксил" все лишние на мой взгляд файлы. Предостережение: "Если ты в компах чайник - не лезь, найди специалиста, либо же Format disk C:/".

Ещё есть подозрение на папку "Network Diagnostic" в каталоге "Windows", в частности файлы: "xpnetdiag.exe", "xpnetdiag.xsl" и "custsat.dll", но это может быть и ошибочное мнение, поскольку антивирусная база Avira выдала вот такой результат:

---------------------------------------

We received the following archive files:

File ID Filename Size (Byte) Result

26045465 Network Diagnostic.zip 169.11 KB OK

A listing of files contained inside archives alongside their results can be found below:File ID Filename Size (Byte) Result

2212117 custsat.dll 33 KB KNOWN CLEAN

4203619 xpnetdiag.exe 545 KB KNOWN CLEAN

149764 xpnetdiag.xsl 1.65 KB KNOWN CLEAN

Please find a detailed report concerning each individual sample below: Filename Result

custsat.dll KNOWN CLEAN

The file 'custsat.dll' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Microsoft Internet Explorer 7 '.

Filename Result

xpnetdiag.exe KNOWN CLEAN

The file 'xpnetdiag.exe' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Microsoft Windows XP (SP3) '.

Filename Result

xpnetdiag.xsl KNOWN CLEAN

The file 'xpnetdiag.xsl' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Windows XP '.

--------------------

В любом случае я заархивировал эти файлы и переместил на другой диск. Система после этого запустилась и стала работать уже без двойных кликов, дрова на мышь я не переустанавливал, в свойствах мыши галочку на "залипание кнопки мыши" не устанавливал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×