Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Что это за вирус? - все окна плавают каскадом в виде карусели, помогает только кнопка экстренного выключения

У меня в компьютере вирус, ведет себя следующим образом:
-периодически самопроизвольно сворачиваются все окна,
-через некоторое время, если компьютер включен, но в состоянии покоя, все окна плавают каскадом в виде карусели, поймать их мышкой невозможно, и помогает только кнопка экстренного выключения, которая рано или поздно добьет Windows, не говоря уже о том, каким образом может еще навредить этот вирус (от кражи информации, до уничтожения всех данных). Как обнаружить и удалить вирус? Антивирус его не видит!
из безопасного режима системы добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Кажется, это Win32/Kryptik.BWAI
Касперский его не находит.
ESET вчера нашел 2 файла с названием Win32/Kryptik.BWAI, но, как выяснилось, не удалил, сейчас сканирует повторно и вновь нашел оба эти файла (Win32/Kryptik.BWAI). Как их можно удалить безвозвратно (на других форумах пишут, что это вирус самовосстанавливается)?
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код
;uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE

delall %SystemDrive%\USERS\ИРИНА\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
deltmp
delnfr
; Java(TM) 6 Update 26 (64-bit)
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416026FF} /quiet

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/

+
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Изменено: santy - 29.05.2014 13:52:21
Спасибо большое!
это удалите в мбам

Цитата
PUP.Optional.Babylon.A, C:\Users\??N??????°\AppData\Roaming\Mozilla\Firefox\Profiles\ksdterb0.default\searchplugins\babylon.xml, , [fa2f352249323402bfa48915d52dce32],
PUP.Optional.Delta.A, C:\Users\??N??????°\AppData\Roaming\Mozilla\Firefox\Profiles\ksdterb0.default\searchplugins\delta.xml, , [151492c5de9d42f407939c024db5ae52],

далее,
сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/

+
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Спасибо большое!!!
в АдвКлинере после сканирования,в секции Папки, снимите галки на записях mail.ru, yandex
остальное удалите по кнопке Очистить

пишем результат
Win32/Kryptik.BWAI удалился антивирусом ESET NOD32!!!
Карусели из рабочих окон больше нет, все отлично!
Подумать только, что Касперский его прозевал и не находил ни разу при сканировании! Дождусь несколько дней до конца лицензии Касперского и перейду на ESET NOD32!
Плюс малваребайт и  АдвКлинер почистили всякую ерунду! Теперь компьютер летает, как когда только новый был из магазина:))
Santy, огромное спасибо!!!!
Некоторое время все было хорошо, но окна по прежнему сворачивались, а потом снова появился каскад/карусель.
Решили обновить Антивирус Касперского до версии 14, просканировали, но вирус не нашелся.
Попробовали со страницы http://www.kaspersky.ru/virus-scanner загрузить утилиту Kaspersky Virus Removal Tool, но при запуске файла setup_11.0.1.1245.x01_2014_06_04_17_24.exe (во время вопроса «Разрешить программе внести изменения в компьютере» - «Да») появился синий экран! После этого Windows не загружается в обычном режиме, появляется черный экран, затем синий и так до бесконечности, запустить можно только безопасный режим, через него сделать «перезагрузку», Windows в обычном режиме запускается, но при выключении / включении или перезагрузки из обычного режима, снова появляется черный экран, затем синий…
Делали восстановление системы, но не помогло. Внезапное сворачивание всех окон участилось, а после "карусели" из окон наступает конец!

На синем экране такой текст:
A problem has been detected and windows has been shut down to prevent damage to your computer.

PAGE_FAULT_IN_NONPAGED_AREA

If this is the first time you've seen this Stop error screen,
restart your computer. If this screen appears again, follow these steps:

Check to make sure any new hardware or software is properly installed.
If this is a new installations, ask your hardware or software manufacturer for any windows updates you might need.

If problems continue, disable or remove any newly installed hardware or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe Mode to remove or disable components, restart your computer, press F8 to select Advanced Startup options, and then select Safe Mode.

Что делать?
Читают тему