Невидимое окно на рабочем столе вирус

Обновлено: 23.04.2024

Стоит лицензионный Касперский, но есть некоторые подозрения на нежелательные процессы на компьютере (возможно вирусы).

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"

delref %SystemDrive%\USERS\ALLLOVEGOD\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\AOJOECKCMJGHLCHNNENFKBFLNDBEPJPK\8.22.5_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС
apply

deltmp
delref %SystemRoot%\TEMP\SKY1B3E.TMP
delref %SystemDrive%\USERS\ALLLOV~1\APPDATA\LOCAL\TEMP\CHROME_BITS_6360_23874\19.105.0_WIN64_SOFTWAREREPORTER.CRX
delref %SystemDrive%\USERS\ALLLOV~1\APPDATA\LOCAL\TEMP\CHROME_BITS_3316_13942\421_ALL_STHSET.CRX2
delref %SystemRoot%\SYSWOW64\TBSSVC.DLL
delref %SystemRoot%\SYSWOW64\PEERDISTSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS
delref %SystemRoot%\SYSWOW64\RDPCORETS.DLL
delref %SystemRoot%\SYSWOW64\UMPO.DLL
delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL
delref %SystemRoot%\SYSWOW64\CSCSVC.DLL
delref %SystemRoot%\SYSWOW64\PNRPSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS
delref %SystemRoot%\SYSWOW64\LSM.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\57.0.2987.133\INSTALLER\CHRMSTP.EXE
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref %Sys32%\BLANK.HTM
delref %Sys32%\DRIVERS\DGIVECP.SYS
delref %SystemDrive%\USERS\ALLLOV~1\APPDATA\LOCAL\TEMP\RAR$EX00.073\UNKNOWN DEVICE IDENTIFIER\GWIOPM.SYS
delref %Sys32%\DRIVERS\PORTTALK.SYS
delref %Sys32%\PSXSS.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
delref F:\LENOVO_SUITE.EXE
;-------------------------------------------------------------

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2022, Jelsoft Enterprises Ltd.

Окно-невидимка

Сегодня столкнулся с интересной проблемой на своем компьютере. Сначала я обнаружил, что часть ссылок на сайтах стала некликабельной и даже вообще они стали неактивными.

Решил прибегнуть к проверенному способу: В любой непонятной ситуации перезагрузи Windows. Однако, этот метод не сработал.

Попробовал разные браузеры — проблема вылезала независимо от браузера.

Потом увидел, что в некоторых служебных окнах Windows я тоже не могу нажать кнопку. И только когда я стал редактировать скриншот при помощи Яндекс.Диска, я увидел, что курсор перестает быть активным в центральной части монитора. Т.е. там была какая-то достаточно большая область, в которой невозможно было кликнуть.

Спустя некоторое время поисков мне таки удалось найти описание именно такой проблемы, причем сделанное всего месяц назад.

Оказалось, что виновником этой проблемы является антивирус Avira. Не кликабельная область появляется после закрытия какого-то служебного окна этого антивируса и сохраняется после перезагрузки. Причем визуально это прозрачное окно (область) увидеть никак нельзя.

Для решения проблемы нужно открыть диспетчер задач Windows (горячие клавиши: Ctrl+Shift+Esc), во вкладке Процессы найти системный процесс Avira под названием ipmgui.exe (In Product Messaging Application), выделить его в списке процессов и нажать кнопку Завершить процесс. Некликабельная область (невидимое окно) пропадет.

Кстати, этим же способом можно убрать назойливое всплывающее окно антивируса Авира, которое появляется в нижнем правом углу над системным треем и предлагает обновиться до платной версии Avira Antivirus Pro, игнорируя попытки закрыть его.

Выглядит оно примерно так:

Всплывающее окно Avira Antivirus Pro - вирус Seedabutor

Благодарность Сергею Волоху (volokh.info), который нашел решение данной проблемы.

Как можно закрыть окно которое зашло за пределы рабочего стола?

Как вытянуть окно убежавшее за край рабочего стола?

Окно за пределами экрана, как решить проблему

1) Можно попробовать изменить разрешение экрана (например, в Windows 8 это делается с помощью щелчка правой кнопкой мыши на рабочем столе, в появившемся меню нужно выбрать "Разрешение экрана").

Разумеется, разрешение нужно изменить на бОльшее.

Если вам повезет, то вы увидите исчезнувшее окно на одном из краев экрана. Перетаскиваем окно в нужное место, после чего возвращаем прежнее разрешение.

2) С помощью комбинации клавиш "Alt" + "Tab" (команда для переключения между окнами) делаем данное окно активным.

Затем с помощью комбинации "Alt" + "Пробел" вызываем меню активного окна и выбираем пункт "Переместить".

Теперь остаётся с помощью стрелок переместить окно на видимую часть экрана.

Вот и у меня случилась такая проблема, включаю антивирусник, а окно уходит за пределы экрана. Включаю "Панель управления", но и это окно так же уходит в сторону за пределы экрана. Но мне удалось все наладить и вернуть окна на середину экрана, мои действия были следующими:

1) Нажимаем "Пуск".

2) Выбираем в окне "Панель управления".

3) Далее нажала на "Alt" + "Tab" одновременно.

4) После нажила клавиши "Alt" + "Пробел".

Вышло окно (если не вышло, наведите внизу на "Панель управления" и нажмите правой кнопкой мыши).

5) В окне выбираем "Переместить".

  1. Жмём правой кнопкой мыши по необходимому приложению в панели задач и выбираем "Переместить" - перемещаем окно программы кнопками со стрелками (окно не должно быть свёрнуто и не все приложения позволяют так перемещать окна);
  2. Вернуть все окна на видимую область может помочь смена разрешения экрана (то же не со всеми приложениями работает);
  3. На случай необходимости управлять окнами различных программ, с незапамятных времён держу утилитку "Windows Scanner" от inqSoft (сайта разработчика давно уже нет, но взять программу можно например на софтодроме). Она позволяет менять размеры и расположение окон.

Ваша проблема мне понятна, хотя я с таким сталкивалась очень давно. Решается она следующим образом. Если даже окно само вы не видите, и даже за краешек не можете его вытащить на экран мышкой, на панели задач внизу все-равно есть значок этого окна, на который нам надо нажать, чтобы сделать это окно активным, пусть по-прежнему невидимым нам, но активным. Теперь нажимаем комбинацию клавиш Alt и пробел, на экране появится меню этого окна (и вот это меню будет в пределах экрана, в пределах досягаемости, даже если само окно мы по-прежнему не видим), выбираем в этом окне опцию "Переместить", теперь мы можем двигать наше окно с помощью стрелок на клавиатуре и легко вытащить его на экран.

В этом же меню есть опция "Закрыть", нажав на которую, мы это окно закроем.

Стоит лицензионный Касперский, но есть некоторые подозрения на нежелательные процессы на компьютере (возможно вирусы).

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"

delref %SystemDrive%\USERS\ALLLOVEGOD\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\AOJOECKCMJGHLCHNNENFKBFLNDBEPJPK\8.22.5_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС
apply

deltmp
delref %SystemRoot%\TEMP\SKY1B3E.TMP
delref %SystemDrive%\USERS\ALLLOV~1\APPDATA\LOCAL\TEMP\CHROME_BITS_6360_23874\19.105.0_WIN64_SOFTWAREREPORTER.CRX
delref %SystemDrive%\USERS\ALLLOV~1\APPDATA\LOCAL\TEMP\CHROME_BITS_3316_13942\421_ALL_STHSET.CRX2
delref %SystemRoot%\SYSWOW64\TBSSVC.DLL
delref %SystemRoot%\SYSWOW64\PEERDISTSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS
delref %SystemRoot%\SYSWOW64\RDPCORETS.DLL
delref %SystemRoot%\SYSWOW64\UMPO.DLL
delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL
delref %SystemRoot%\SYSWOW64\CSCSVC.DLL
delref %SystemRoot%\SYSWOW64\PNRPSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS
delref %SystemRoot%\SYSWOW64\LSM.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\57.0.2987.133\INSTALLER\CHRMSTP.EXE
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref %Sys32%\BLANK.HTM
delref %Sys32%\DRIVERS\DGIVECP.SYS
delref %SystemDrive%\USERS\ALLLOV~1\APPDATA\LOCAL\TEMP\RAR$EX00.073\UNKNOWN DEVICE IDENTIFIER\GWIOPM.SYS
delref %Sys32%\DRIVERS\PORTTALK.SYS
delref %Sys32%\PSXSS.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
delref F:\LENOVO_SUITE.EXE
;-------------------------------------------------------------

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2022, Jelsoft Enterprises Ltd.

Окно-невидимка

Сегодня столкнулся с интересной проблемой на своем компьютере. Сначала я обнаружил, что часть ссылок на сайтах стала некликабельной и даже вообще они стали неактивными.

Решил прибегнуть к проверенному способу: В любой непонятной ситуации перезагрузи Windows. Однако, этот метод не сработал.

Попробовал разные браузеры — проблема вылезала независимо от браузера.

Потом увидел, что в некоторых служебных окнах Windows я тоже не могу нажать кнопку. И только когда я стал редактировать скриншот при помощи Яндекс.Диска, я увидел, что курсор перестает быть активным в центральной части монитора. Т.е. там была какая-то достаточно большая область, в которой невозможно было кликнуть.

Спустя некоторое время поисков мне таки удалось найти описание именно такой проблемы, причем сделанное всего месяц назад.

Оказалось, что виновником этой проблемы является антивирус Avira. Не кликабельная область появляется после закрытия какого-то служебного окна этого антивируса и сохраняется после перезагрузки. Причем визуально это прозрачное окно (область) увидеть никак нельзя.

Для решения проблемы нужно открыть диспетчер задач Windows (горячие клавиши: Ctrl+Shift+Esc), во вкладке Процессы найти системный процесс Avira под названием ipmgui.exe (In Product Messaging Application), выделить его в списке процессов и нажать кнопку Завершить процесс. Некликабельная область (невидимое окно) пропадет.

Кстати, этим же способом можно убрать назойливое всплывающее окно антивируса Авира, которое появляется в нижнем правом углу над системным треем и предлагает обновиться до платной версии Avira Antivirus Pro, игнорируя попытки закрыть его.

Выглядит оно примерно так:

Всплывающее окно Avira Antivirus Pro - вирус Seedabutor

Благодарность Сергею Волоху (volokh.info), который нашел решение данной проблемы.

Читайте также: