Перейти к содержанию

Программа шутка или вирус ?


tomcat78

Рекомендуемые сообщения

Добрый день !

С недавнего времени меня стал одолевать непонятный звук из колонок моего компа. То это смех, то какой то свист, а то и покашлевания. Что это? Я подозреваю что это или вирус или прога шутка. Но как её удалить? Досканальное сканирование не даёт никаких результатов. Сканировал как KAV2013 так и Kaspersky Rescue Disk 10.0. искал решение проблемы в Google но находит всё не то. Помогите плиз.

Сообщение от модератора Mark D. Pearlstone
Внимательно читайте правила раздела. Евгений Касперский не помогает вылечиться от вирусов.
Ссылка на комментарий
Поделиться на другие сайты

Незнаю, всё верно сделал или нет ?

Сообщение от модератора Mark D. Pearlstone
Не выкладывайте virusinfo_cure.zip на форум. Файл удалён.

avz_log.txt

info.txt

log.txt

virusinfo_syscheck.zip

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Порфиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - (no file)
O3 - Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)

 

Попробуйте отключить запуск Агента mail.ru и связанных с ним программ типа Guard mail.ru

Обычно именно последний является источником непонятных звуков

 

Также можно попробовать отключить Защитника Яндекса

Ссылка на комментарий
Поделиться на другие сайты

Порфиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - (no file)
O3 - Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)

 

Попробуйте отключить запуск Агента mail.ru и связанных с ним программ типа Guard mail.ru

Обычно именно последний является источником непонятных звуков

 

Также можно попробовать отключить Защитника Яндекса

 

Ну вроде сделал, нак написано в иструкции. Благо там видео есть как это делать. А то с англ.яз у меня туго. Так он удаляет эти файлы? Порфиксить - это как переводиться?

Поставил галки на против пунктов, которые Вы отметили и нажал fix checked. Посмотрим что получиться. Дело в том жто звук исходит не каждый день и не в определённое время. Вот в чём облом. Сейчас его может и не быть, а через пару дней проявиться. Да и у компа не весь же день сижу, мож только что отошёл а он и воспроизвёлся, а я и не услышал. Ладно буду слушать и смотреть.

Изменено пользователем tomcat78
Ссылка на комментарий
Поделиться на другие сайты

нажал fix checked

так и надо.

 

Попробуйте отключить запуск Агента mail.ru и связанных с ним программ типа Guard mail.ru

...

Также можно попробовать отключить Защитника Яндекса

через msconfig

выполняли?

Ссылка на комментарий
Поделиться на другие сайты

так и надо.

 

 

через msconfig

выполняли?

 

Да выполнял, а что толку. Вот только что, минуту назад, опять возглас с колонок. Что то типа у-уууу. просто пипец какой то.

Ссылка на комментарий
Поделиться на другие сайты

Да выполнял, а что толку. Вот только что, минуту назад, опять возглас с колонок. Что то типа у-уууу. просто пипец какой то.

0. как часто повторяется такой вопль ? Если часто, то ставим опыт - отключаем ПК и оставляем включенными колонки и усилитель (чтобы понять - это глюк программный, или какие-то наводки). Второй момент - не связано ли это с подключением какого-то оборудования иликаикми-то действиями

1. TeamViewer - специально установлен ? (эта утилита позволяет управлять ПК через Интернет)

2. 2GISTrayNotifier - это обнорлятор 2GIS, в теории он может тоже издавать звуки

3. НА ПК запущен Skype - он тоже умеет издавать звуки. Равно как SUPERAntiSpyware,

Ссылка на комментарий
Поделиться на другие сайты

0. как часто повторяется такой вопль ? Если часто, то ставим опыт - отключаем ПК и оставляем включенными колонки и усилитель (чтобы понять - это глюк программный, или какие-то наводки). Второй момент - не связано ли это с подключением какого-то оборудования иликаикми-то действиями

1. TeamViewer - специально установлен ? (эта утилита позволяет управлять ПК через Интернет)

2. 2GISTrayNotifier - это обнорлятор 2GIS, в теории он может тоже издавать звуки

3. НА ПК запущен Skype - он тоже умеет издавать звуки. Равно как SUPERAntiSpyware,

 

0. Вот именно, что как душе будет угодно. Так и воет и смеётся и кашляет. Да что он только не делает.

1. Врятли это связано с прогами. Так как сегодня, ни TeamViewer, ни 2GISTrayNotifier, ни SUPERAntiSpyware я не запускал. Из всего вами перечисленного запущен был только Skype.

2. Врятли колонки без компа будут так себя вести. Услышав такое я бы точно подумал что у меня глюки.

 

Пля,пля,пля. Пока это писал, он заржал как ненормальный (идиотский смех). помогите плиз.

Да что его сегодня пробрало.

Спустя минуту опять , что то типа такого "О-Ой" (мужской пропитый голос)

Изменено пользователем tomcat78
Ссылка на комментарий
Поделиться на другие сайты

0. Вот именно, что как душе будет угодно. Так и воет и смеётся и кашляет. Да что он только не делает.

1. Врятли это связано с прогами. Так как сегодня, ни TeamViewer, ни 2GISTrayNotifier, ни SUPERAntiSpyware я не запускал. Из всего вами перечисленного запущен был только Skype.

2. Врятли колонки без компа будут так себя вести. Услышав такое я бы точно подумал что у меня глюки.

 

Пля,пля,пля. Пока это писал, он заржал как ненормальный (идиотский смех). помогите плиз.

TeamViewer, 2GISTrayNotifier, SUPERAntiSpyware - это запущенные процессы из лога ... Они скорее всего не виноваты, но факт есть факт. К ПК кто-то имеет доступ или это исключено (в плане возможности посидеть за ПК без контроля и что-то установить) ? В разрыв кабеля между колонками и ПК ничего не включено ? (известны "приколы" подобного рода, равно как например есть небольшие устройства, имитирующие команды с пульта ДУ от телевизора через случайные интервалы времени)

Ссылка на комментарий
Поделиться на другие сайты

TeamViewer, 2GISTrayNotifier, SUPERAntiSpyware - это запущенные процессы из лога ... Они скорее всего не виноваты, но факт есть факт. К ПК кто-то имеет доступ или это исключено (в плане возможности посидеть за ПК без контроля и что-то установить) ? В разрыв кабеля между колонками и ПК ничего не включено ? (известны "приколы" подобного рода, равно как например есть небольшие устройства, имитирующие команды с пульта ДУ от телевизора через случайные интервалы времени)

 

К ПК доступ из родственников ни кто не имеет. Комп на одно лицо. Жена в нём не бум-бум. Кошка тоже думаю в него не лазиет. Возможно проникновение из инета (через какую нибудь хакерскую прогу), я так думаю. Есть желание проверить без запущенного браузера, но нет такой возможности (так как вечером после работы охота полазить). Да и на днях смотрел фильм, но не узрел был ли запущен браузер. Так как на протяжении всего фильма 2 раза были слышны подобные звуки.

 

Мне конечно не трудно переустановить винду. Но я не ищу лёгких путей. Да и интересно мне, гдеж собака зарыта.

Изменено пользователем tomcat78
Ссылка на комментарий
Поделиться на другие сайты

Тогда сделаем так - нужно выполнить http://z-oleg.com/secur/avz/upload_qr.php, и если карантин будет размером до 20 мб, то загрузить его через форму по указанной ссылке. Если больше - через альтернативную http://virusinfo.info/content.php?r=125-page-uploadclean

Перед выполнение инструкций и сбором карантина необходимо запустить все браузеры, что есть. AVZ запускать по правой кнопке мышки, выбирая пункт меню "Запус кот имени админисьтратора". Такая процедура позволит изучить все запущенные процессы

Ссылка на комментарий
Поделиться на другие сайты

0. как часто повторяется такой вопль ? Если часто, то ставим опыт - отключаем ПК и оставляем включенными колонки и усилитель (чтобы понять - это глюк программный, или какие-то наводки). ...
...

2. Врятли колонки без компа будут так себя вести. Услышав такое я бы точно подумал что у меня глюки.

А все-таки попробуй. У меня похожее было когда такси или скорая на вызовы приезжали/отъезжали (а если учесть, что станция Скорой рядом...)

колонки сами "разговаривали" :) У меня активные 5.1 SVEN

Но это было давно и не помню что помогло, честно говоря. А когда они заговорили в первый раз ближе к ночи, я подумал что кто-то на окно залез (комп у окна) :D

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Milkuf
      От Milkuf
      При установке Kaspersky free на этапе установки защиты от вымогателей(≈70%) программа сама закрывается.
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
×
×
  • Создать...