Перейти к содержанию

Программа шутка или вирус ?


Рекомендуемые сообщения

Добрый день !

С недавнего времени меня стал одолевать непонятный звук из колонок моего компа. То это смех, то какой то свист, а то и покашлевания. Что это? Я подозреваю что это или вирус или прога шутка. Но как её удалить? Досканальное сканирование не даёт никаких результатов. Сканировал как KAV2013 так и Kaspersky Rescue Disk 10.0. искал решение проблемы в Google но находит всё не то. Помогите плиз.

Сообщение от модератора Mark D. Pearlstone
Внимательно читайте правила раздела. Евгений Касперский не помогает вылечиться от вирусов.
Ссылка на комментарий
Поделиться на другие сайты

Незнаю, всё верно сделал или нет ?

Сообщение от модератора Mark D. Pearlstone
Не выкладывайте virusinfo_cure.zip на форум. Файл удалён.

avz_log.txt

info.txt

log.txt

virusinfo_syscheck.zip

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Порфиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - (no file)
O3 - Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)

 

Попробуйте отключить запуск Агента mail.ru и связанных с ним программ типа Guard mail.ru

Обычно именно последний является источником непонятных звуков

 

Также можно попробовать отключить Защитника Яндекса

Ссылка на комментарий
Поделиться на другие сайты

Порфиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - (no file)
O3 - Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)

 

Попробуйте отключить запуск Агента mail.ru и связанных с ним программ типа Guard mail.ru

Обычно именно последний является источником непонятных звуков

 

Также можно попробовать отключить Защитника Яндекса

 

Ну вроде сделал, нак написано в иструкции. Благо там видео есть как это делать. А то с англ.яз у меня туго. Так он удаляет эти файлы? Порфиксить - это как переводиться?

Поставил галки на против пунктов, которые Вы отметили и нажал fix checked. Посмотрим что получиться. Дело в том жто звук исходит не каждый день и не в определённое время. Вот в чём облом. Сейчас его может и не быть, а через пару дней проявиться. Да и у компа не весь же день сижу, мож только что отошёл а он и воспроизвёлся, а я и не услышал. Ладно буду слушать и смотреть.

Изменено пользователем tomcat78
Ссылка на комментарий
Поделиться на другие сайты

нажал fix checked

так и надо.

 

Попробуйте отключить запуск Агента mail.ru и связанных с ним программ типа Guard mail.ru

...

Также можно попробовать отключить Защитника Яндекса

через msconfig

выполняли?

Ссылка на комментарий
Поделиться на другие сайты

так и надо.

 

 

через msconfig

выполняли?

 

Да выполнял, а что толку. Вот только что, минуту назад, опять возглас с колонок. Что то типа у-уууу. просто пипец какой то.

Ссылка на комментарий
Поделиться на другие сайты

Да выполнял, а что толку. Вот только что, минуту назад, опять возглас с колонок. Что то типа у-уууу. просто пипец какой то.

0. как часто повторяется такой вопль ? Если часто, то ставим опыт - отключаем ПК и оставляем включенными колонки и усилитель (чтобы понять - это глюк программный, или какие-то наводки). Второй момент - не связано ли это с подключением какого-то оборудования иликаикми-то действиями

1. TeamViewer - специально установлен ? (эта утилита позволяет управлять ПК через Интернет)

2. 2GISTrayNotifier - это обнорлятор 2GIS, в теории он может тоже издавать звуки

3. НА ПК запущен Skype - он тоже умеет издавать звуки. Равно как SUPERAntiSpyware,

Ссылка на комментарий
Поделиться на другие сайты

0. как часто повторяется такой вопль ? Если часто, то ставим опыт - отключаем ПК и оставляем включенными колонки и усилитель (чтобы понять - это глюк программный, или какие-то наводки). Второй момент - не связано ли это с подключением какого-то оборудования иликаикми-то действиями

1. TeamViewer - специально установлен ? (эта утилита позволяет управлять ПК через Интернет)

2. 2GISTrayNotifier - это обнорлятор 2GIS, в теории он может тоже издавать звуки

3. НА ПК запущен Skype - он тоже умеет издавать звуки. Равно как SUPERAntiSpyware,

 

0. Вот именно, что как душе будет угодно. Так и воет и смеётся и кашляет. Да что он только не делает.

1. Врятли это связано с прогами. Так как сегодня, ни TeamViewer, ни 2GISTrayNotifier, ни SUPERAntiSpyware я не запускал. Из всего вами перечисленного запущен был только Skype.

2. Врятли колонки без компа будут так себя вести. Услышав такое я бы точно подумал что у меня глюки.

 

Пля,пля,пля. Пока это писал, он заржал как ненормальный (идиотский смех). помогите плиз.

Да что его сегодня пробрало.

Спустя минуту опять , что то типа такого "О-Ой" (мужской пропитый голос)

Изменено пользователем tomcat78
Ссылка на комментарий
Поделиться на другие сайты

0. Вот именно, что как душе будет угодно. Так и воет и смеётся и кашляет. Да что он только не делает.

1. Врятли это связано с прогами. Так как сегодня, ни TeamViewer, ни 2GISTrayNotifier, ни SUPERAntiSpyware я не запускал. Из всего вами перечисленного запущен был только Skype.

2. Врятли колонки без компа будут так себя вести. Услышав такое я бы точно подумал что у меня глюки.

 

Пля,пля,пля. Пока это писал, он заржал как ненормальный (идиотский смех). помогите плиз.

TeamViewer, 2GISTrayNotifier, SUPERAntiSpyware - это запущенные процессы из лога ... Они скорее всего не виноваты, но факт есть факт. К ПК кто-то имеет доступ или это исключено (в плане возможности посидеть за ПК без контроля и что-то установить) ? В разрыв кабеля между колонками и ПК ничего не включено ? (известны "приколы" подобного рода, равно как например есть небольшие устройства, имитирующие команды с пульта ДУ от телевизора через случайные интервалы времени)

Ссылка на комментарий
Поделиться на другие сайты

TeamViewer, 2GISTrayNotifier, SUPERAntiSpyware - это запущенные процессы из лога ... Они скорее всего не виноваты, но факт есть факт. К ПК кто-то имеет доступ или это исключено (в плане возможности посидеть за ПК без контроля и что-то установить) ? В разрыв кабеля между колонками и ПК ничего не включено ? (известны "приколы" подобного рода, равно как например есть небольшие устройства, имитирующие команды с пульта ДУ от телевизора через случайные интервалы времени)

 

К ПК доступ из родственников ни кто не имеет. Комп на одно лицо. Жена в нём не бум-бум. Кошка тоже думаю в него не лазиет. Возможно проникновение из инета (через какую нибудь хакерскую прогу), я так думаю. Есть желание проверить без запущенного браузера, но нет такой возможности (так как вечером после работы охота полазить). Да и на днях смотрел фильм, но не узрел был ли запущен браузер. Так как на протяжении всего фильма 2 раза были слышны подобные звуки.

 

Мне конечно не трудно переустановить винду. Но я не ищу лёгких путей. Да и интересно мне, гдеж собака зарыта.

Изменено пользователем tomcat78
Ссылка на комментарий
Поделиться на другие сайты

Тогда сделаем так - нужно выполнить http://z-oleg.com/secur/avz/upload_qr.php, и если карантин будет размером до 20 мб, то загрузить его через форму по указанной ссылке. Если больше - через альтернативную http://virusinfo.info/content.php?r=125-page-uploadclean

Перед выполнение инструкций и сбором карантина необходимо запустить все браузеры, что есть. AVZ запускать по правой кнопке мышки, выбирая пункт меню "Запус кот имени админисьтратора". Такая процедура позволит изучить все запущенные процессы

Ссылка на комментарий
Поделиться на другие сайты

0. как часто повторяется такой вопль ? Если часто, то ставим опыт - отключаем ПК и оставляем включенными колонки и усилитель (чтобы понять - это глюк программный, или какие-то наводки). ...
...

2. Врятли колонки без компа будут так себя вести. Услышав такое я бы точно подумал что у меня глюки.

А все-таки попробуй. У меня похожее было когда такси или скорая на вызовы приезжали/отъезжали (а если учесть, что станция Скорой рядом...)

колонки сами "разговаривали" :) У меня активные 5.1 SVEN

Но это было давно и не помню что помогло, честно говоря. А когда они заговорили в первый раз ближе к ночи, я подумал что кто-то на окно залез (комп у окна) :D

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • misska
      Автор misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
    • SLIZEN
      Автор SLIZEN
      такая проблема при запуске любой требовательной игры/ программы например фурмарк ноутбук сначала зависает поле перезагружается( в некоторых случаях синий экран) в просмотре событий пишет ошибка 41 связанная с электропитанием хотя зарядка и батарея работают нормально и это только в прогах связанных с видеокартой при серфе в интернете или работе в ворде все нормально. в последний раз услышал очень тихий писк при запуске фурмарка(но может это просто шиза) ноутбук не перегревался (даже не успевал нагреться сразу перезапуск) все менял дрова винду даже ссд и оперативу мало ли. в общем если поможете буду очень признателен
      кста забыл характеристики ноута добавить acer nitro 5 an 515-45 ryzen 7 5800h rtx 3060mobile 16 gb ddr4 3200mh ssd kingston 512g +ssd kingston 1000gb
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • MiStr
      Автор MiStr
      Здесь принимаются заявки на участие и проходит обсуждение программы «Развитие сообществ клуба в мессенджерах».
×
×
  • Создать...