Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » проблема с мышью, предположительно вирус

Ответить
Настройки темы
проблема с мышью, предположительно вирус

Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar rsit.rar
(13.6 Kb, 3 просмотров)
Здравствуйте!
На днях столкнулся с проблемой. ЛКМ действует как double click, не постоянно, но очень часто. Проявляется в пропуске папки, двойном запуске приложения (например браузера). Почему грешу на вирус - в системе на другом разделе стоит Windows 7, на которой проблем не обнаружено. Проблема присутствует только на windows xp. Настройки мыши в последнее время не менял, сегодня перевел Скорость двойного щелчка до упора на "Медленно", однако до конца проблему это не исправило. Единственное что нашел по поводу вируса в поисковике:
читать дальше »
Короче у меня была подобная проблема. Описание воздействия вируса на систему: при одноразовом левом клике мыши происходил ещё один, аналог Double Click. Особенности реакции вируса на действия юзера: Зажатая лкм + сдвиг влево = отжатая лкм, т.е. (например: если выделять текст этим методом, то выделение сбрасывается.) Стыкался с данной разновидностью вредоносных программ - друг сделал прогу которая двигала мышкой по всему экрану на рандоме и кликало левой клавишей - это стандартный процес в виндовс, так что её мало что может обноружить. Методы лечения: Я использовал для её поиска программу HijackThis. Она показывает все запущеные в данный момент процессы с путями к файлам. Методом тыка "пофиксил" все лишние на мой взгляд файлы. Предостережение: "Если ты в компах чайник - не лезь, найди специалиста, либо же Format disk C:/".
Ещё есть подозрение на папку "Network Diagnostic" в каталоге "Windows", в частности файлы: "xpnetdiag.exe", "xpnetdiag.xsl" и "custsat.dll", но это может быть и ошибочное мнение, поскольку антивирусная база Avira выдала вот такой результат:
---------------------------------------

We received the following archive files:
File ID Filename Size (Byte) Result
26045465 Network Diagnostic.zip 169.11 KB OK


A listing of files contained inside archives alongside their results can be found below:File ID Filename Size (Byte) Result
2212117 custsat.dll 33 KB KNOWN CLEAN
4203619 xpnetdiag.exe 545 KB KNOWN CLEAN
149764 xpnetdiag.xsl 1.65 KB KNOWN CLEAN



Please find a detailed report concerning each individual sample below: Filename Result
custsat.dll KNOWN CLEAN


The file 'custsat.dll' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Microsoft Internet Explorer 7 '.
Filename Result
xpnetdiag.exe KNOWN CLEAN


The file 'xpnetdiag.exe' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Microsoft Windows XP (SP3) '.
Filename Result
xpnetdiag.xsl KNOWN CLEAN


The file 'xpnetdiag.xsl' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Windows XP '.
--------------------
В любом случае я заархивировал эти файлы и переместил на другой диск. Система после этого запустилась и стала работать уже без двойных кликов, дрова на мышь я не переустанавливал, в свойствах мыши галочку на "залипание кнопки мыши" не устанавливал.

Отправлено: 17:01, 02-10-2011

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('d:\windows\system32\ctfmon.exe','');
 QuarantineFile('d:\windows\explorer.exe','');
 QuarantineFile('d:\windows\system32\wuauclt.exe','');
 QuarantineFile('D:\Program Files\PERSONALIZE\Support\iThemeHost.exe','');
 QuarantineFile('D:\Program Files\utilities\sp_regedit_unlock.exe','');
 DelBHO('{EF99BD32-C1FB-11D2-892F-0090271D4F88}');
BC_ImportQuarantineList;
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму.

• Установите Service Pack 3 (потребуется активация).


• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

TeamViewer вы используете?

Другую мышь пробовали?

-------


Отправлено: 01:25, 03-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Отправить PM | Цитировать


SP3 устанавливать обязательно? Использую сборку (пусть и далеко не свежую) и не хотел бы терять настройки системы в виде тем, иконок и т.п., так как после его установки все это сносится начисто.
Первый скрипт не сделает указанные программы нерабочими (интересует в частности personalize)? (P.S. Я понимаю, что я за помощью обращаюсь, а не вопросы задаю, но без оного исполнения винда не имеет эстетической ценности)

Teamviewer использую, в демонстративных целях.
Другую мышь не пробовал, так как в наличии только не usb'шная, а ноут их не поддерживает.

Логи сделаю вечером, спасибо.

Отправлено: 09:17, 03-10-2011 | #3


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата haramageddon:
SP3 устанавливать обязательно? Использую сборку (пусть и далеко не свежую) и не хотел бы терять настройки системы в виде тем, иконок и т.п., так как после его установки все это сносится начисто. »
Крайне желательно.

Цитата haramageddon:
Первый скрипт не сделает указанные программы нерабочими (интересует в частности personalize)? (P.S. Я понимаю, что я за помощью обращаюсь, а не вопросы задаю, но без оного исполнения винда не имеет эстетической ценности) »
Указанные файлы я только беру в карантин.

Цитата haramageddon:
Другую мышь не пробовал, так как в наличии только не usb'шная, а ноут их не поддерживает. »
Попробуйте другую USB-шную.

-------


Отправлено: 09:46, 03-10-2011 | #4


Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Отправить PM | Цитировать


SP3 я все-таки обновлять не буду.
Вроде исправилось, потестировать надо еще, какие то зловреды PUM.Highjack в реестре были, удалил их.
P.S. MBAM сказал, что сохранил отчет, а на месте нет...
Quarantine.zip отправил.

Отправлено: 19:10, 03-10-2011 | #5


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата haramageddon:
Вроде исправилось, потестировать надо еще, какие то зловреды PUM.Highjack в реестре были, удалил их. »
Запустите MBAM, перейдите на вкладку Logs, отметьте лог и нажмите Open. Скопируйте содержимое лога в ваше сообщение.

-------


Отправлено: 21:11, 03-10-2011 | #6


Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-10-03 (20-49-41).txt
(1.4 Kb, 3 просмотров)

Поторопился с выводами, что исправилось.
Возможно проблема и правда с мышью, но пока нет под рукой другой мыши.

Нет, проблема точно в винде, при таких косяках на xp - на 7 - все ровно, даже на старом компе все ровно, похоже придется по старинке - delete & re-install...

Последний раз редактировалось haramageddon, 04-10-2011 в 18:47.


Отправлено: 11:09, 04-10-2011 | #7


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


По логам заражения у вас не наблюдаю.

-------


Отправлено: 00:58, 05-10-2011 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » проблема с мышью, предположительно вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблема с железом (предположительно процессор Intel Pentium D) Vortexar Непонятные проблемы с Железом 21 12-07-2011 12:57
Мышь - проблема с мышью olga gorbunova Хочу все знать 10 10-02-2009 13:31
Разное - Проблема с мышью radiolomaster Microsoft Windows 2000/XP 15 02-07-2008 14:17
Очень долгая загрузка WinXP; предположительно - вирус. Allla Лечение систем от вредоносных программ 9 31-05-2008 17:10
Предположительно вирус. Антивирусники ничего не находят. Может вам знакомы симптомы? Верба Лечение систем от вредоносных программ 5 14-05-2008 21:28




 
Переход