Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Создайте нового пользователя Windows и проверьте как система будет себя вести там.

Пуск - Параметры - Учетные записи - Другие пользователи - Добавить.

Опубликовано

Я создал новую учетную запись, но как только я вошел в систему, мышь начала двигаться по рабочему столу сама по себе.

Опубликовано

Есть возможность подключить другую, заведомо исправную мышь?

Опубликовано
18.10.2022 в 09:49, puki сказал:

просканировал с malwarebytes и он определил autologer как вирус - ''malware.sandbox 17'' Речь о файле - RSIT.exe

а лог можете прикрепить?

Опубликовано

Спасибо за лог.

 

Если не обращать внимание на движение курсора мыши, перечисленные ранее процессы также самостоятельно закрываются?

Опубликовано
21.10.2022 в 15:48, puki сказал:

двигалась только мышь.

Это ещё продолжается?

И уточните, пожалуйста:

если войти в прежнюю учётную запись, там мышь себя ведёт нормально?

Может просто поверхность стола влияет?

Опубликовано

Я сейчас использую старый аккаунт.
Мышь еще не двигается сама по себе.
Но сам компьютер и мой интернет временами очень медленный.

Опубликовано (изменено)

Вирус не обнаружен

Изменено пользователем puki
Опубликовано (изменено)

Подведём итог.

В системе был некоторый вирусный мусор, который мы очистили. Сейчас мы проверили несколькими разными антивирусными сканерами и ничего обнаружено не было.

Вывод, проблема не вирусного характера.

 

Предлагаю создать тему в соседнем разделе и указать там ссылку на эту тему.

Изменено пользователем Sandor
Опубликовано

Пожалуйста, не блокируйте мою тему.
Может быть, кто-то может мне помочь.

Опубликовано (изменено)

Хорошо. Но в этом разделе отвечать может только ограниченный круг пользователей. А в указанном выше разделе отвечать могут все.

https://forum.kasperskyclub.ru/forum/56-kompyuternaya-pomosch/

Поэтому и советую создать там тему.

Изменено пользователем Sandor

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tofu12
      Автор Tofu12
      Нужна информация по удалению bootkit/rootkit и в частности о том как еще прошить клавиатуру и мышку, для удаления вредоносного кода на уровне прошивки, а так же ссылки на прошивку. Результаты в гугле на эту тему нулевые почти. Есть какие нибудь физические организации которые помогаю с устранение взломанных устройств 

      клавиатура: ardor gaming wakizashi - Как ее перевести в режим прошивки 
      мышь: ardor gaming exile - Как ее перевести в режим прошивки 
      Сообщение от модератора thyrex Переехали в более подходящий раздел
    • esc.tech
      Автор esc.tech
      Здравствуйте, я бы хотел у вас спросить, когда вы добавите в свой антивирус дополнительное сканирование файлов? Так как в последнее время люди уже начинают шифровать вирусы что делает его незамеченным и ваш антивирус не замечает его. 

    • Smolwar
      Автор Smolwar
      Господа! Прошу вашей помощи, и более компетентного опыта по проблеме, нежели имею я. А именно, несмотря на то, что стандартные антивирусники у меня ничего не ловят, а анти-малвары лишь периодически чекают, что умудрился цепануть, AVZ уже как год, стабильно каждый скан выдает список из перехватчиков API, работающих в UserMode: kernel32.dll user32.dll advapi32.dll ntdll.dll и т.д. и т.п., которые якобы нейтрализуются, но по факту походу...противодействуют. И вновь после резета там где были. И да, я знаю что на x64 avz не запускает свои 2-а основных сервиса "guard и pm"....Хоть, на производительность, вроде, как бы не влияет особо, но утечки своих данных, даже  пусть и "цифрового мусора" не хочется, однако. И даже своей делитантской интуицией, я чую что моя система дырая насквозь...(овер 30 sv-хостов в процессах явно не норма?!) А сегодня при попытке ручками вычистить 1-у из функций внедрившихся (новую!), словил shutdown в первые в жизни. Обделался легким испугом) Все файлы логов 4-мя разными сканерами прилагаю в ссылке. И прошу, или скрипт чтоб побороть это, или указать путь по которому рыть дальше, или помощь "пояснительной бригады" если я возможно (очень может быть) недопонимаю тонкостей, да и самой структуры методов в этих нюансах.              Логи <-тут! Или же сами txt здесь:                Буду крайне признателен за любую, даже теоретическую помощь! 
      Addition.txt avz_log.txt FRST.txt SecurityCheck.txt
    • Iam
      Автор Iam
      Привет ребят, не гоните сочными тряпками. По общему описанию. Китайский зашитый бекдор, руткит в ssd goldenfir. Думаю встречались некоторые. Встраивается в ядро и железо походу. Полное зануление не помогает. Хвост - фиксит бсод. Tdss находит неподпис btha2dp.sys bthhfenum.sys Это сборка или есть название этому чуду(дальше пойду гуглить). Выкинуть в принципе не жалко. Мать прошивал по правилам. Сейчас роутер не пингуется. Так что накидывают мне по ситуации, но интересно
    • makes
      Автор makes
      Собственно сабж.
      Пишет нейтрализован, но при следующем сканировании та же картина. Прилагаю лог: 
      avz_log.txt
×
×
  • Создать...