Помогите удалить неизвестный вирус - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Hunter

Помогите удалить неизвестный вирус

Recommended Posts

Hunter

Добрый день!

На компе неизвестный вирус, защита была установлена KIS 2010. Так как антивирус не мог найти вирус пришлось удалить его, далее установил Avast free 5.0 тоже безрезультатно - удалил, установил AVG IS 9.0.819

Описываю вирус: делает клики при нажатии вместо одного делает несколько кликов. Нельзя даже выделить текст.

Подскажите ка удалить? Что за вирус?

П.С. Чистил AVZ и Dr.Web CureIt...Чисто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
hunter-12

а ты уверен, что это вирус? может просто глюк, ты не ставил дрова для мыши?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hunter
а ты уверен, что это вирус? может просто глюк, ты не ставил дрова для мыши?

Я не ставил дрова на мышь. Сколько себя помню ни разу не ставил дров на мышь. До этого все работало нормально, вот только последние несколько дней. Мышь на порту PS/2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
делает клики при нажатии вместо одного делает несколько кликов.

Зайдите в Панель управления > Мышь - и отрегулируйте скорость двойного щелчка - бегунок вправо или влево.

По возможности попробуйте другую мышку. PS/2 - устройства можно подсоединять только на отключенном ПК, а USB - нагорячее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hunter
Зайдите в Панель управления > Мышь - и отрегулируйте скорость двойного щелчка - бегунок вправо или влево.

По возможности попробуйте другую мышку. PS/2 - устройства можно подсоединять только на отключенном ПК, а USB - нагорячее.

Мышь стоит давно ее не снимал. Скорость на минималке. Не помогает. Думаю какой-то кликательный вирус :angry::angry: Кликнул один раз, а он кликает в место одного два раза.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Кликнул один раз, а он кликает в место одного два раза.

Всё-таки надо попробовать с другой мышкой. Если есть "кликательный вирус", то он "заразит" и другую. :)

Если нет, то у старой мышки механическое повреждение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias
Описываю вирус: делает клики при нажатии вместо одного делает несколько кликов
Кликнул один раз, а он кликает в место одного два раза.

Сервис-свойства папки-открывать одним щелчком - это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
yura5

мышка сдохла....попробуй другую мышь :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS

Зато теперь все почистил и с работой разных программ знаком :blink: Самое интересное, если дело было в старой мышке. С проверки нее и надо было начинать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vasilij

Короче у меня была подобная проблема. Описание воздействия вируса на систему: при одноразовом левом клике мыши происходил ещё один, аналог Double Click. Особенности реакции вируса на действия юзера: Зажатая лкм + сдвиг влево = отжатая лкм, т.е. (например: если выделять текст этим методом, то выделение сбрасывается.) Стыкался с данной разновидностью вредоносных программ - друг сделал прогу которая двигала мышкой по всему экрану на рандоме и кликало левой клавишей - это стандартный процес в виндовс, так что её мало что может обноружить.

Методы лечения: Я использовал для её поиска программу HijackThis. Она показывает все запущеные в данный момент процессы с путями к файлам. Методом тыка "пофиксил" все лишние на мой взгляд файлы. Предостережение: "Если ты в компах чайник - не лезь, найди специалиста, либо же Format disk C:/".

Ещё есть подозрение на папку "Network Diagnostic" в каталоге "Windows", в частности файлы: "xpnetdiag.exe", "xpnetdiag.xsl" и "custsat.dll", но это может быть и ошибочное мнение, поскольку антивирусная база Avira выдала вот такой результат:

---------------------------------------

We received the following archive files:

File ID Filename Size (Byte) Result

26045465 Network Diagnostic.zip 169.11 KB OK

A listing of files contained inside archives alongside their results can be found below:File ID Filename Size (Byte) Result

2212117 custsat.dll 33 KB KNOWN CLEAN

4203619 xpnetdiag.exe 545 KB KNOWN CLEAN

149764 xpnetdiag.xsl 1.65 KB KNOWN CLEAN

Please find a detailed report concerning each individual sample below: Filename Result

custsat.dll KNOWN CLEAN

The file 'custsat.dll' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Microsoft Internet Explorer 7 '.

Filename Result

xpnetdiag.exe KNOWN CLEAN

The file 'xpnetdiag.exe' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Microsoft Windows XP (SP3) '.

Filename Result

xpnetdiag.xsl KNOWN CLEAN

The file 'xpnetdiag.xsl' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Windows XP '.

--------------------

В любом случае я заархивировал эти файлы и переместил на другой диск. Система после этого запустилась и стала работать уже без двойных кликов, дрова на мышь я не переустанавливал, в свойствах мыши галочку на "залипание кнопки мыши" не устанавливал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Добавить в меню команду: Удалить записи\сетевые адреса соответствующие поисковому запросу. * В списке может быть 10-20 записей\ссылок на левые сайты. Создавать критерии, не всегда нужно\выгодно... А отдавать команды по каждой ссылке большой расход времени и нервов.  
    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
×