Semua jendela diminimalkan setiap 12,3 detik kemudian klik mouse dipancarkan

0

Yap, ini cukup spesifik, saya tahu ..

Saya memiliki pengguna yang memiliki masalah ini:

Saat menggunakan laptopnya ( ThinkPad T420 ) dan memiliki sejumlah jendela terbuka, sesuatu akan menutupnya setiap 12,3 detik ( Ya saya menggunakan stopwatch :) ) dan kemudian a klik mouse kiri tunggal dipancarkan .

Saya menyiapkan setup dan mengambil video yang menunjukkan cukup baik saya harap, silakan lihat videonya sendiri atau lihat animasi gif di bawah ini:


Gif Animation

Tercatat koneksi jarak jauh, karena saya tidak punya akses fisik ke mesin. Anda dapat melihat satu klik tepat setelah windows ( termasuk Task Manager ) diminimalkan, dibuka kembali secara otomatis berkat klik yang diemittet ( sementara kursor berada di atas itu ikon di bar bagian bawah ).

Anehnya ini tidak terjadi ketika saya login sebagai administrator lokal , tetapi ketika saya membuat akun pengguna baru, masalah muncul kembali!

Saya tidak dapat menemukan apa yang melakukan ini .. jadi untuk pertanyaan sebenarnya:

1) Apakah ada cara untuk mencari tahu apa / bagaimana cara meminimalkan jendela?

Saya memeriksa PC dengan MSSEC, yang menemukan dan menghapus satu infeksi dan kemudian juga dengan ASET NODE 32 yang tidak menemukan apa-apa lagi. Saya memeriksa registri dengan Autoruns untuk Windows yang ditemukan:

HKLM\SOFTWARE\Microsoft\CurrentVersion\Policies\Explorer\Run

dengan     Nama: 3673029395 Jenis: REG_SZ Data: C \ PROGRA ~ 3 \ msodud.exe Inilah yang VirusTotal katakan tentang file itu.

Ngomong-ngomong, saya menghapus file itu tetapi ada sesuatu yang tertinggal dan tidak membiarkan saya menghapus entri registri itu. Seperti yang terlihat di bawah ini:

Registry fun kalau tidak ini sebuah tautan ke video.

Kedua masalah itu mungkin tidak terhubung tetapi mereka juga mungkin!

Jadi pertanyaan kedua adalah:

2) Apakah ada cara untuk mengetahui aplikasi mana yang mendengarkan perubahan pada catatan registri tertentu?

Terima kasih telah membaca dinding teks ini dengan 50MB GIF, saya benar-benar tidak tahu bagaimana menghadapi ini lagi ..

nana
sumber
Karena Anda tahu bahwa setidaknya ada satu infeksi, Anda mungkin mencoba AV lain, seperti Kaspersky atau Malwarebytes, mungkin berjalan dari media yang dapat di-boot. Selain itu, Anda dapat menggunakan Task Manager atau Sysinternal's Penjelajah Proses , jalankan sebagai Administrator saat berada di akun bermasalah, urutkan proses berdasarkan CPU , dan cari proses yang tidak diketahui. Untuk Registry, Anda mungkin perlu mengubah izin pada Kunci. Periksa juga Pengelola tugas untuk tugas-tugas aneh.
DrMoishe Pippik
Izin pada kunci, itu ide yang bagus. Saya tidak tahu itu mungkin, terima kasih!
nana
Sudahkah Anda berpikir untuk memisahkan pos Anda ini menjadi dua pertanyaan independen? Saya pikir keduanya cukup menarik, tetapi monolitik Anda tidak terlalu banyak karena sebagian besar latar belakang sama sekali tidak terkait dengan pertanyaan itu sendiri.
julealgon