电脑出现滑鼠点击声
时间:2014-03-05
来源:互联网
我是用Win 7
[ 本帖最后由 hastadeath 於 2014-2-15 02:33 PM 编辑 ]

2014-2-15 02:32 PM, 下载次数: 5
作者: hastadeath 发布时间: 2014-03-05
电脑常常自己发出连续的点击声,不知道发生什么问题了
我是用Win 7
作者: SILVESTERABEND 发布时间: 2014-03-05
1. 执行Hijackthis > Do a system scan only > 勾选下列项目 > 按Fix Checked (fix checked时关闭所有browsers/程式) > 按"是"。
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: QQMiniDLBHOHelper - {C9C7334B-5657-41e1-8F79-F6AACECA05F4} - (no file)
O2 - BHO: AccountProtect - {DDD362CF-523B-4BC9-8FDC-58F93B6BC945} - C:\Users\Manuel\AppData\Roaming\Tencent\QQ\QQAntiPhishing\AccountProtect.dll (file missing)
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [SmartAudio] C:\Program Files\CONEXANT\SAII\SAIICpl.exe /t
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TSleepSrv] %ProgramFiles%\TOSHIBA\TOSHIBA Sleep Utility\TSleepSrv.exe
O4 - HKLM\..\Run: [Teco] "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
O4 - HKLM\..\Run: [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
O4 - HKLM\..\Run: [ToshibaServiceStation] "C:\Program Files\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
O4 - HKLM\..\Run: [TosWaitSrv] %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
O4 - HKLM\..\Run: [TosVolRegulator] C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe
O4 - HKLM\..\Run: [TosReelTimeMonitor] %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [LWS] C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe -hide
O4 - HKLM\..\Run: [BlueStacks Agent] C:\Program Files\BlueStacks\HD-Agent.exe
O4 - HKCU\..\Run: [ChromeFrameHelper] "C:\Users\Manuel\AppData\Local\Google\Chrome Frame\Application\32.0.1700.107\chrome_frame_helper.exe" --startup
O8 - Extra context menu item: 妏蚚QQ狟婥翑忒狟婥 - C:\Program Files\Common Files\Tencent\QQMiniDL\43\Browser\xfgeturl.htm
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
copy & paste 以下项目於Paste Instructions for Items to be Moved的框格内。
按MoveIt > OK > 重启电脑。
:files
C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Program Files\PPStream\PPSAP.exe
(JRT会自动删除附於浏览器的恶意程式/档案/登录档)
4. 关闭所有防毒软件(包括Windows Defender),下载ComboFix至桌面 ,执行 ComboFix 扫毒。
扫瞄时不要执行其他程式或点击 ComboFix视窗。
完成扫瞄后,ComboFix 报告会自动弹出。
请贴上以下报告:
a. JRT扫毒报告。
b. ComboFix扫毒报告。
c. 新1份Hijackthis扫瞄报告。
作者: SILVESTERABEND 发布时间: 2014-03-05
做完上述流程后发现没有hijackthis的报告,
所以在正常模式再扫瞄了一次。

2014-2-16 02:16 AM, 下载次数: 1

2014-2-16 02:16 AM, 下载次数: 1

2014-2-16 02:16 AM, 下载次数: 3
作者: hastadeath 发布时间: 2014-03-05
(执行AdwCleaner关闭所有浏览器/程式)
2. 下载/安装Malwarebytes Anti-Malware Free 扫毒。更新后做全面扫瞄,扫到毒按Select all > 再按Remove Selected做删除。
3. 下载 OTL.exe於桌面。双按OTL.exe > 按Run Scan > 完成后请将OTL扫瞄报告(OTL.txt)贴上。
(OTL扫瞄需时较长,请耐心等候)
请贴上以下报告:
a. AdwCleaner删毒报告。
b. MBAM扫毒报告。
c. OTL.txt扫瞄报告。
作者: SILVESTERABEND 发布时间: 2014-03-05

2014-2-16 05:05 PM, 下载次数: 4

2014-2-16 05:05 PM, 下载次数: 1

2014-2-16 05:05 PM, 下载次数: 1
作者: hastadeath 发布时间: 2014-03-05
已做完上述程序
作者: SILVESTERABEND 发布时间: 2014-03-05
作者: hastadeath 发布时间: 2014-03-05
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。
请将OTL.txt fix log贴上。
:OTL
PRC - [2013/08/07 13:59:08 | 000,384,840 | ---- | M] (BlueStack Systems, Inc.) -- C:\Program Files\BlueStacks\HD-LogRotatorService.exe
PRC - [2013/07/20 19:45:49 | 001,528,856 | ---- | M] (Google Inc.) -- C:\Program Files\Google\Google Pinyin 2\GooglePinyinDaemon.exe
PRC - [2013/07/20 19:45:49 | 000,846,360 | ---- | M] () -- C:\Program Files\Google\Google Pinyin 2\GooglePinyinService.exe
SRV - File not found [Auto | Stopped] -- C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe -- (YahooAUService)
SRV - [2013/08/07 13:59:08 | 000,384,840 | ---- | M] (BlueStack Systems, Inc.) [Auto | Running] -- C:\Program Files\BlueStacks\HD-LogRotatorService.exe -- (BstHdLogRotatorSvc)
SRV - [2013/08/07 13:58:48 | 000,393,032 | ---- | M] (BlueStack Systems, Inc.) [Auto | Stopped] -- C:\Program Files\BlueStacks\HD-Service.exe -- (BstHdAndroidSvc)
SRV - [2010/12/28 16:00:34 | 001,296,728 | ---- | M] (www.BitComet.com) [On_Demand | Stopped] -- C:\Program Files\BitComet\tools\BitCometService.exe -- (BITCOMET_HELPER_SERVICE)
IE - HKLM\..\SearchScopes\{F4ED0519-C584-4DDA-BE93-FA0B93D040F6}: "URL" = http://www.bing.com/search?q={searchTerms}&form=TSHPDF&pc=MATP&src=IE-SearchBox
IE - HKCU\..\SearchScopes\{F4ED0519-C584-4DDA-BE93-FA0B93D040F6}: "URL" = http://www.bing.com/search?q={searchTerms}&form=TSHPDF&pc=MATP&src=IE-SearchBox
CHR - plugin: flweb for web (Enabled) = C:\Program Files\wangyou\npflweb.dll
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: 使用旋风下载(&X) - C:\Program Files\Tencent\QQDownload\xfgeturl.htm File not found
O8 - Extra context menu item: 使用旋风下载全部链接(&Q) - C:\Program Files\Tencent\QQDownload\xfgetAllurl.htm File not found
O8 - Extra context menu item: 使用旋风极速下载(会员特权

O8 - Extra context menu item: 保存到旋风空间(会员特权

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 168.95.192.1 168.95.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{1EAFD488-ED28-4E6D-A057-706DEB68AEF7}: DhcpNameServer = 163.13.1.60
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B4609324-9FC8-47DF-8FF2-B05C46DC630F}: DhcpNameServer = 168.95.192.1 168.95.1.1
:Files
C:\ProgramData\hao123
C:\Users\Manuel\AppData\Roaming\DcrSysOpt
C:\ProgramData\DcrSysOpt
C:\Users\Manuel\AppData\Roaming\data
ipconfig /flushdns /c
:Commands
[EMPTYJAVA]
[emptytemp]
[Reboot]
作者: SILVESTERABEND 发布时间: 2014-03-05
最近怎么好像看到颇多人有滑鼠点击声?是中了同样的毒吗
然后之后还是有跑出点击声。
[ 本帖最后由 hastadeath 於 2014-2-16 07:56 PM 编辑 ]

2014-2-16 07:41 PM, 下载次数: 2
作者: hastadeath 发布时间: 2014-03-05
已完成上述程序。
最近怎么好像看到颇多人有滑鼠点击声?是中了同样的毒吗
如果仍未解决,请先将所有启动项目截图贴上。(开始 > msconfig > 按Enter)
作者: SILVESTERABEND 发布时间: 2014-03-05
2014-2-16 08:00 PM
作者: hastadeath 发布时间: 2014-03-05
楼主再将个工作管理员所有处理程序截图贴上。(Ctrl + Alt + Del)
作者: SILVESTERABEND 发布时间: 2014-03-05
2014-2-16 09:13 PM
作者: hastadeath 发布时间: 2014-03-05
其中类似的只看到google更新 服务 (gupdate)、google更新 服务 (gupdatem)
作者: hastadeath 发布时间: 2014-03-05
作者: SILVESTERABEND 发布时间: 2014-03-05
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28