Активность
- Последний час
-
[РЕШЕНО] Постоянно появляется MEM:Trojan.Win64.Cobalt.gen
safety ответил mpi2 тема в Помощь в удалении вирусов
Как отключить отслеживание процессов и задач. еще раз запустите uVS, start.exe, текущий пользователь, В главном меню выбираем "Дополнительно" - Твики" - нажимаем "твик 40" и завершаем работу с uVS. Т.о. процесс отслеживания процессов и задач будет выключен. Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского". -
Самовосстанавливающиеся после удаления с помощью KVRT: HEUR:Trojan.Multi.GenBadur.genw и HEUR:HackTool.VBS.KeySender.gen
Kirill_Pavlov ответил Kirill_Pavlov тема в Помощь в удалении вирусов
Fixlog.txt -
Зашифрованы данные на ПК и подключенных к нему сетевых дисках
ТурбоПирожок опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток. Злоумышленник получил доступ к компьютеру и зашифровал на нём данные. Записку, логи FRST и зашифрованные файлы (два из которых расшифровал сам злоумышленник для демонстрации) прикрепил ниже. Пароль к архиву: virus ШИФР_ДЕШИФР.7z Addition.txt FRST.txt #HOW-TO-RESTORE-YOUR-FILES.txt -
AdminNeo присоединился к сообществу
- Сегодня
-
[РЕШЕНО] Постоянно появляется MEM:Trojan.Win64.Cobalt.gen
mpi2 ответил mpi2 тема в Помощь в удалении вирусов
Спасибо большое! Пока все работает как надо! С наступающим Новым Годом! 2025-12-29_14-40-00_log.txt SecurityCheck.txt -
По возможности исправьте: 360 Total Security v.11.0.0.1042 Внимание! Скачать обновления NVIDIA App 11.0.4.526 v.11.0.4.526 Внимание! Скачать обновления Microsoft Office профессиональный плюс 2016 v.16.0.4266.1001 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления Geeks3D FurMark 1.33.0.0 v.1.33.0.0 Внимание! Скачать обновления Microsoft Office Professional Plus 2016 v.16.0.4266.1001 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления Microsoft OneDrive v.25.222.1112.0002 Внимание! Скачать обновления Recuva v.1.53 Внимание! Скачать обновления WinRAR 6.24 (64-разрядная) v.6.24.0 Внимание! Скачать обновления ShareX v.17.0.0 Внимание! Скачать обновления GIMP 3.0.2-1 v.3.0.2.1 Внимание! Скачать обновления Notepad++ (64-bit x64) v.8.6.4 Внимание! Скачать обновления Notepad++ 2.2.27 v.2.2.27 Внимание! Скачать обновления Java 8 Update 351 (64-bit) v.8.0.3510.10 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u471-windows-x64.exe - Windows Offline (64-bit))^ Adobe Creative Cloud v.6.6.0.611 Внимание! Скачать обновления Yandex v.25.8.5.983 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ ---------------------------- [ UnwantedApps ] ----------------------------- VPN by RAV v.2.20.0 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция. Кнопки сервисов Яндекса на панели задач v.3.7.9.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Chrone Browser v.86.0.4240.198 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция. SearcherBar v.0.3 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция. На этом закончим.
-
С Днём Рождения!
-
[РЕШЕНО] Постоянно появляется MEM:Trojan.Win64.Cobalt.gen
safety ответил mpi2 тема в Помощь в удалении вирусов
Хорошо, сделаем контрольную зачистку системы: По очистке системы: Выполните скрипт очистки в uVS Выполните в uVS скрипт из буфера обмена. ЗАпускаем start,exe от имени Администратора (если не запущен) текущий пользователь, Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер. В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена" Скрипт автоматически очистит систему и завершит работу с перезагрузкой системы ;uVS v5.0.3v x64 [http://dsrt.dyndns.org:8888] ;Target OS: NTv11.0 v400c OFFSGNSAVE ;------------------------autoscript--------------------------- delall %SystemDrive%\PROGRAM FILES\7-ZIP\7ZFG.EXE delall %SystemDrive%\PROGRAM FILES\VINTEODESKTOP\RESOURCES\ASRUPDATE.EXE delall %SystemDrive%\PROGRAMDATA\SSH\WINSSH.EXE delall %SystemDrive%\PROGRAM FILES\WINDOWSAPPS\MERGED\WINDOWSAPP.CMD apply deltmp delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID] delref %SystemRoot%\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSEC.DLL delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID] delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID] delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID] delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID] delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID] delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID] delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID] delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID] delref {D27CDB6E-AE6D-11CF-96B8-444553540000}\[CLSID] delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID] delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID] delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID] delref %SystemRoot%\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSEC.DLL delref %SystemDrive%\USERS\MARKOV\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\25.8.4.761\RESOURCES\WEB_STORE\МАГАЗИН ПРИЛОЖЕНИЙ delref %SystemDrive%\USERS\MARKOV\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\25.8.4.761\RESOURCES\YANDEX\BOOK_READER\BOOKREADER delref %SystemDrive%\USERS\MARKOV\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\25.8.4.761\RESOURCES\OPERA_STORE\OPERA STORE delref %SystemDrive%\USERS\MARKOV\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\25.8.4.761\RESOURCES\PDF\CHROMIUM PDF VIEWER delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\141.0.3537.57\RESOURCES\WEB_STORE\ИНТЕРНЕТ-МАГАЗИН delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\141.0.3537.57\RESOURCES\EDGE_CLIPBOARD\MICROSOFT CLIPBOARD EXTENSION delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\141.0.3537.57\RESOURCES\MEDIA_INTERNALS_SERVICES\MEDIA INTERNALS SERVICES EXTENSION delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\141.0.3537.57\RESOURCES\MICROSOFT_WEB_STORE\MICROSOFT STORE delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\141.0.3537.57\RESOURCES\EDGE_FEEDBACK\EDGE FEEDBACK delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\141.0.3537.57\RESOURCES\MICROSOFT_VOICES\MICROSOFT VOICES delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\141.0.3537.57\RESOURCES\EDGE_PDF\MICROSOFT EDGE PDF VIEWER delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\141.0.3537.57\RESOURCES\WEBRTC_INTERNALS\WEBRTC INTERNALS EXTENSION delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\141.0.3537.57\RESOURCES\HANGOUT_SERVICES\WEBRTC EXTENSION delref D:\SETUP.EXE ;------------------------------------------------------------- restart После перезагрузки системы: Добавьте файл дата_времяlog.txt из папки откуда запускали uVS + если очистка пройдет успешно, и не останется вопросов и проблем в работе системы: завершающие шаги: Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива. Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. -
[РЕШЕНО] Постоянно появляется MEM:Trojan.Win64.Cobalt.gen
mpi2 ответил mpi2 тема в Помощь в удалении вирусов
За последние 17 часов сработок не было. 3 раза выполнял полную проверку Касперским -
[РЕШЕНО] Постоянно появляется MEM:Trojan.Win64.Cobalt.gen
safety ответил mpi2 тема в Помощь в удалении вирусов
По образу все нормально, но сейчас это интересует: вы в теме писали что Касперский обнаруживает в памяти: Постоянно появляется MEM:Trojan.Win64.Cobalt.gen ------- Обнаружение продолжается сейчас или ушло? можете сделать полное сканирование Касперским и добавить в ваше сообщение отчет по обнаружению и сканированию? -
[РЕШЕНО] Постоянно появляется MEM:Trojan.Win64.Cobalt.gen
mpi2 ответил mpi2 тема в Помощь в удалении вирусов
Сделали очистку. Файл во вложении ARM_OVS_2025-12-29_10-55-46_v5.0.3v x64.7z -
Понимаю, что вместо "0 1 2 3 4 5 6 7 8 9" можно оставить "0 3 4 5 7 8". Но как же склейка цифр! То есть, "0 3 4 5 7 8 = 100" это норм тема, но это немного не та задачка. Или я что-то попутал?
-
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. Ildar102 (40)lanalu (52)Chitry (48)Tag G (30)Genio (35)Dimas999 (36)uwuochka (21)
-
Зашифровали компы в сети
safety ответил Tepemok тема в Помощь в борьбе с шифровальщиками-вымогателями
Добавьте записку о выкупе и логи FRST с зашифрованного устройства. - Вчера
-
SecurityCheck.txt
-
Номер видно: LV-GVC. Полетит куда-то в Puerto Madryn из 10-го гейта. Наш стало быть соседний - 8-й... El Calafate. Национальный парк Los Glaciares во главе с знаменитым Perito Moreno! Ждём чудесных фоток!
-
Да, с этой зелени я и начал свою аргументацию при ответе )
-
Самовосстанавливающиеся после удаления с помощью KVRT: HEUR:Trojan.Multi.GenBadur.genw и HEUR:HackTool.VBS.KeySender.gen
Sandor ответил Kirill_Pavlov тема в Помощь в удалении вирусов
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ВНИМАНИЕ HKU\S-1-5-19\...\RunOnce: [HttpAcceptLanguageOptOut] => REG ADD "HKCU\Control Panel\International\User Profile" /v "HttpAcceptLanguageOptOut" /t REG_DWORD /f /d 1 (Нет файла) <==== ВНИМАНИЕ HKU\S-1-5-19\...\RunOnce: [GlobalUserDisabled] => REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications" /v "GlobalUserDisabled" /t REG_DWORD /f /d 1 (Нет файла) <==== ВНИМАНИЕ HKU\S-1-5-20\...\RunOnce: [HttpAcceptLanguageOptOut] => REG ADD "HKCU\Control Panel\International\User Profile" /v "HttpAcceptLanguageOptOut" /t REG_DWORD /f /d 1 (Нет файла) <==== ВНИМАНИЕ HKU\S-1-5-20\...\RunOnce: [GlobalUserDisabled] => REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications" /v "GlobalUserDisabled" /t REG_DWORD /f /d 1 (Нет файла) <==== ВНИМАНИЕ HKU\S-1-5-21-1390333114-3169779802-4264296604-1001\...\MountPoints2: {5b6682b9-bd80-11ed-938b-7085c29fb6a9} - "E:\setup.exe" HKU\S-1-5-21-1390333114-3169779802-4264296604-1001\...\MountPoints2: {8d26fe77-ec9a-11ea-9156-7085c29fb6a9} - "H:\wpi\MInst.exe" HKU\S-1-5-18\...\RunOnce: [HttpAcceptLanguageOptOut] => REG ADD "HKCU\Control Panel\International\User Profile" /v "HttpAcceptLanguageOptOut" /t REG_DWORD /f /d 1 (Нет файла) <==== ВНИМАНИЕ HKU\S-1-5-18\...\RunOnce: [GlobalUserDisabled] => REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications" /v "GlobalUserDisabled" /t REG_DWORD /f /d 1 (Нет файла) <==== ВНИМАНИЕ GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-19\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-20\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-1390333114-3169779802-4264296604-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ C:\Users\Сергей\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jhdkepmlladmdoppobmpadmfnnikcjdb C:\Users\Сергей\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\penlhhldoakkhjmcijjkkofhlijpdaob C:\Users\Сергей\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\pooigpjbpmhencgcjhgeebcjedfohbgm C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\aceeelchjdmghdlkdbdnjifgmbfkhpgb C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\ahigklcnoomihpkfimigciaobcobimoo C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\bohclfdbanmiggcmgimienifhmphfpnm C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\cbfkeoacjbdhaplfbppmfjdajpjljljh C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\djcjfnopcnjlcaaafdclolhcelcagnef C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\egelcnhaghgbcnjenmjfjhgahinmkjjd C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\flpiochcjfafcmbdobcmmamimcbghhmi C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\jejdfbllademknaocplnkolojpkhhcle C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\klepmekkpdfgbmijpdoncmcchfnlffhd C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\lodejghhjkhfkgokneohbhgmbhpdmkaa C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\mgneainoebhpckjcpgenipadfmmallap C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\mkfogegllncdfiajolpfkpiggilgppna C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\njpemkbgddgkeiefjlldaeohnkgfhiia AlternateDataStreams: C:\Windows\tracing:? [16] AlternateDataStreams: C:\ProgramData\DisplaySessionContainer2.log_backup1:CCB2353F35 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Windows Excel.lnk:96239574EA [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Windows Word.lnk:2FFB6D0670 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AkelPad.lnk:AA46B8B4B6 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini:41964AA945 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk:BE32D07BC5 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk:A70524090E [3314] AlternateDataStreams: C:\Users\Сергей\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\Сергей\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394] BHO-x32: Нет имени -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> Нет файла FirewallRules: [{B9DDD465-2945-4F4C-AE0D-249AF94F8F78}] => (Allow) LPort=80 FirewallRules: [{CA692E8B-E211-4596-9607-9A3D9C3486B0}] => (Allow) LPort=443 FirewallRules: [{75588BC4-9822-4CFD-8EE1-980DC884B70D}] => (Allow) LPort=20010 FirewallRules: [{FF7F32E1-B9A1-4CC7-961C-FCE6D7017554}] => (Allow) LPort=3478 FirewallRules: [{EA971A56-1C0C-49DC-A993-38AAB019B4D7}] => (Allow) LPort=7850 FirewallRules: [{CDACD5C5-081F-45C8-AEB0-4849DFAE4886}] => (Allow) LPort=7852 FirewallRules: [{AB5DE332-4C2F-4E36-9672-46A43E00F597}] => (Allow) LPort=7853 FirewallRules: [{80DA523D-398A-47C2-9ED8-9B9824801275}] => (Allow) LPort=27022 FirewallRules: [{27E93CD5-60A4-452D-BEB2-B46ED01370E9}] => (Allow) LPort=6881 FirewallRules: [{8CA25E8E-0FE2-475B-8489-44D92C658A2F}] => (Allow) LPort=33333 FirewallRules: [{C3E8B758-7DA7-41E9-811B-9CC647F8444C}] => (Allow) LPort=20443 FirewallRules: [{0D6C68AA-1A51-4A1B-9CC4-CA5FF8895F56}] => (Allow) LPort=8090 EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. -
(возможно) вирус не дает поменять пользователя на администратора.
xads опубликовал тема в Помощь в удалении вирусов
Здравствуйте, с недавнего времени обнаружил что на моем компьютере не возможно установить некоторые программа (80%), узнал что мой локальный профиль windows 11 поменялся на обычную учетную запись, а не администратор как был раньше, пробовал почти все способы поменять тип учетной записи, но ни один способ не помог. В большинстве способов тип просто меняется обратно на обычный, в командой строке выдает "отказано в доступе". Пытался переустановить windows через флешку, но система не дает установить rufus/media tool, пишет что для установки приложения нужны повышенные права, , когда запускаешь от имени администратора программы запускаются в простом режиме. Я не до конца уверен что это вирус т.к это начало происходить в один день, когда я ничего не скачивал и тд. (все антивирусы отключены полностью, на мою глупую голову решил их убрать) CollectionLog-2025.12.28-23.51.zip -
Эхехех подписался на Самосрабатывание клавиш (Scroll Lock, F12, PrtScrn и др.)
-
Самосрабатывание клавиш (Scroll Lock, F12, PrtScrn и др.)
Эхехех опубликовал тема в Помощь в удалении вирусов
Здравствуйте! Периодически самопроизвольно срабатывают клавиши, открывается панель элементов (F12 в Мазиле), делаются скриншоты. Kaspersky Virus Removal Tool, Dr.Web CureIt ничего не обнаружили. Проблема возникла после установки на комп какой-то порно игры (журнал браузера и история загрузок почищены, потому откуда скачана неизвестно). Ребята, никогда не доверяйте свой ПК подросткам без присмотра CollectionLog-2025.12.28-20.58.zip -
Ну мало ли. Может я зациклился на 4-й строчке сказки и чего-то не вижу )
-
А ничего другого тут и не подходит.
-
xads присоединился к сообществу
-
Тогда бы уже написали. "В лесу родилась ёлочка" - у кого другие варианты?
-
Вдруг мало желающих разгадать нашлось и решили продлить )
-
Время вышло, думаю можно )
