Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.02.2014, 19:33   #16 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

пробуйте выполнить проверку в комбофикс из безопасного режима
safety вне форума  
Ads
Старый 18.02.2014, 20:22   #17 (ссылка)
Подозрительная личность
 
Регистрация: 16.02.2014
Сообщений: 30
Репутация: -1
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
из безопасного режима
вот что он выдал
system is not supported!
combofix only runs on:
-windows xp (32 bit)
-windows vista (32/64 bit)
-windows 7 (32/64 bit)
-windows 8 (32/64 bit)
Windows 2000 is no longer supported.
hakmanx вне форума  
Старый 18.02.2014, 20:50   #18 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

а у вас win 8.1?
Цитата:
uVS v3.81.1 [http://dsrt.dyndns.org]: Windows 8.1 x64 (NT v6.3) build 9600 [C:\WINDOWS]
сделайте образ автозапуска в uVS из безопасного режима системы

+
вопрос:

что это у вас установлено? (в списке программ)
Цитата:
Подготовка к установке ESET NOD32 ..., версия 1.5
safety вне форума  
Старый 18.02.2014, 21:28   #19 (ссылка)
Подозрительная личность
 
Регистрация: 16.02.2014
Сообщений: 30
Репутация: -1
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
а у вас win 8.1?
Да! 8.1
вот лог с uVS v3.81.1 в безопасном режиме - http://yadi.sk/d/Tc8G8wRUJ8pww

Цитата:
Сообщение от safety Посмотреть сообщение
ESET NOD32 ..., версия 1.5
а это вообще понятия не имею!
eset устанавливал как обычно! скачал с сайта eset и поставил... может это компонент который ставиться при установке?
если нужно могу найти утилиту который удаляет продукт eset и заново переустановит!
hakmanx вне форума  
Старый 18.02.2014, 22:33   #20 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

такой скрипт выполните

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.81.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.3

OFFSGNSAVE
exec "C:\WINDOWS\unins000.exe"
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
----------
safety вне форума  
Старый 19.02.2014, 01:35   #21 (ссылка)
Подозрительная личность
 
Регистрация: 16.02.2014
Сообщений: 30
Репутация: -1
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
выполняем скрипт в uVS
выполнил. удалился все. перезагрузился. 15 мин с "закрытой" и звуки восклицание.
на видео мышка также ходит и кликает!
hakmanx вне форума  
Старый 19.02.2014, 02:15   #22 (ссылка)
Новичок
 
Аватар для Allex_KSS
 
Регистрация: 09.08.2012
Сообщений: 106
Репутация: 0
Профиль ВКонтакте
По умолчанию

Сделайте пожалуйста скрин дтспетчера задач, вкладку процессы, все это очень на RAT похоже или RMS
Allex_KSS вне форума  
Старый 19.02.2014, 03:22   #23 (ссылка)
Подозрительная личность
 
Регистрация: 16.02.2014
Сообщений: 30
Репутация: -1
По умолчанию

Цитата:
Сообщение от Allex_KSS Посмотреть сообщение
скрин дтспетчера задач
вот скрины - http://yadi.sk/d/BV8ybZ5BJ9xLV

мне казалось что в логах есть и полный список процессов!

---------- Добавлено в 02:22 ---------- Предыдущее сообщение было написано в 02:19 ----------

вот я тут экспериментирую уже пятый день!
паразит активируется когда крышка закрыта практический сразу. бывало за 2-3 минуты, бывало за 15! почему всегда по разному еще не понял!
hakmanx вне форума  
Старый 19.02.2014, 07:02   #24 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

может демонстрашка какая то запускается
safety вне форума  
Ads
Старый 19.02.2014, 12:43   #25 (ссылка)
Подозрительная личность
 
Регистрация: 16.02.2014
Сообщений: 30
Репутация: -1
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
может демонстрашка
для этого же нужно чтоб на панели задач что либо отображалось?

и еще вот вопрос
есть ли чем фиксировать активность процессов? в плане вот как захват робочего стола включаю, запустит что нибудь такое, который в txtшку фиксирует что и когда сработала!
мне кажется что он активируется исключительно когда закрывается крышка. А когда закрывается крышка включается бездействия или я ошибаюсь? может он как то туда прописался?
hakmanx вне форума  
Старый 19.02.2014, 12:54   #26 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

проверьте с помощью process monitor-а, что там происходит,
http://technet.microsoft.com/ru-ru/s.../bb896645.aspx
safety вне форума  
Старый 19.02.2014, 14:55   #27 (ссылка)
Подозрительная личность
 
Регистрация: 16.02.2014
Сообщений: 30
Репутация: -1
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
что там происходит
вот лог в CSV - http://yadi.sk/d/AL3pF4nJJB5Td
в родном PML в архиве весит 75мб. если нужно именно родной, могу выложить.
можно смотреть с 12:59. именно в это время на видео мышка начала двигаться!
hakmanx вне форума  
Старый 19.02.2014, 15:02   #28 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

дак, сами попробуйте все это рассмотреть с близкого расстояния.
safety вне форума  
Старый 19.02.2014, 18:57   #29 (ссылка)
Подозрительная личность
 
Регистрация: 16.02.2014
Сообщений: 30
Репутация: -1
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
сами попробуйте
долго пытался там разобраться! нечего подозрительного не нашел. непонятные exeшка искал по глуглу. в основном все компоненты windows и пишут во многих из них может скрываться вирус.

от безысходности сделал уже второй рековери, но не как прошлый раз с внешнего жесткого диска а с родного нулевого от lenovo.
поставился как обычно. первая загрузка, обновляю windows, запустил ради интереса захват стола и закрыл крышку.
все абсолютно так же!!! буквально 10-15 мин и мышка ходит и тычет!
я правда в недоумении!
что мне посоветуйте?
hakmanx вне форума  
Старый 19.02.2014, 19:10   #30 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

пробуйте поменять мышку, или если usb-мышь, переткните ее в другой порт

Последний раз редактировалось safety; 19.02.2014 в 19:16.
safety вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Произвольно открываются новые окна в Chrome Brabus Безопасность 2 18.02.2013 14:53
после обновления системы не открываются некоторые документы yulua Windows 7 2 13.02.2013 19:25
Произвольно открывающиеся окна в браузерах spbv Безопасность 16 31.07.2012 16:22
Произвольно открываются окна в Опере DenZell Безопасность 2 24.06.2011 16:57
Блокировка компа после недолгого бездействия Stian Windows XP 5 02.03.2011 09:01


Текущее время: 02:59. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.