Автор | Сообщение |
Wolf2000
|
Привет. может кто встречал такой трабл. когда сидиш в форуме или на какой ньть интернет страничке не перекючается раскладка клавиатуры.тоесть стоит та что по умолчанию и все, хотя клацаеш на переключение. Думал вирус нифига аваст стоит ничего такого не находит.Приходится писать сразу в блокноте а потом копировать и вставлять в поле форума |
|
m.ix
Master Mixa
Сообщения: 1972+
|
Найди puntoswitcher и будет тебе щатье |
|
elgen
Фанат форума
Сообщения: 15960
|
У меня такое, в макстоне. Решил просто. Перезадал на клавиши альт+шифт+1 для русского и альт+шифт+2 для англицкого. |
|
voffka
Фанат форума
Сообщения: 5303
|
поставь нод32 и он тебе покажет SERVICESSKEY.DLL в папке WINDOWS заражен.. а так же Dd2.DLL, Servicess.DLL.....
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Bpeмя Moдуль Oбъeкт Имя Bиpуc Дeйcтвиe Пoльзoвaтeль Инфopмaция
18.03.2007 4:26:34 Ядро файл D:\WINDOWS\Servicess.DLL модифицированный Win32/Hupigon троян
Bpeмя Moдуль Oбъeкт Имя Bиpуc Дeйcтвиe Пoльзoвaтeль Инфopмaция
18.03.2007 19:56:51 AMON файл D:\WINDOWS\SERVICESSKEY.DLL вероятно модифицированный Win32/Hupigon троян изолирован - удален NT AUTHORITY\SYSTEM Событие в новом файле, созданном приложением D:\Program Files\Internet Explorer\IEXPLORE.EXE. Файл был перемещен в карантин. Вы можете закрыть это окно.
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
вот из-за этой бойды у меня не только клавиатура перестала переключатся....
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
cliviy описал это так.
Все эти штуки появляются после перегруза компа и просто так их вывести нельзя.
В своих названиях они изощряются в случайном порядке, присваивая себе имена, содержащие макс возможное количество согласных букв и маскируясь при этом под возможные назв.файлов - например: setupupd.exe, service.exe, hostservice и т.п.
Но все они проявляются в директории windows... или в windows\system32\ после перегрузки или включения компа.
А вообще их место обитания в архивных файлах восстановления системы, поэтому найти их антивирусом невозможно...почти.
Чтобы их вытянуть оттуда надо:
На время отключить систему аварийного восстановления системы и перегрузить комп.Или подключить диск к другому компу.
Включив комп с откл.ситемой востановления делается полная проверка компа, при этом желательно подключить комп в инете к заведомо надёжному узлу.
Можно посмотреть перед проверкой файлы в указаной выше директории отсортировав их по дате - и появятся только что созданые файлы -вирусные проги разного назначения и характера.
Желательно также очистится от куков и ТМП файлов, включив очистку диска С.
Если есть возможность скачать ХР2 с прибамбасами тогда можно и диск форматнуть вот здеся ftp://philkaRU:[email protected]/Wi...e_build_86.rar
Там 700 метров но оно стоит того.Выпуск февраль текущего года.
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
.... не буду пугать , могу и ошибатся |
|
Wolf2000
|
привет. стоит sp2 и обновления все до ноября того года. + антивирус avast с посдедними обновлениями |
|