Курсор мыши двигается по квадрату! Спасите! Помогите!

Тема в разделе "WASM.HEAP", создана пользователем _DEN_, 22 апр 2018.

  1. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Сорян, но я просто фшоке. Сижу такой, никого не трогаю, ничего не делаю, вдруг раз - курсор мыши начинает сам двигаться по квадрату! Ну я конечно тут же выдал кладку кирпичей. Грохнул по очереди все процессы - все равно двигается. Ребутнул комп, отключил мышь - все равно двигается! Ну думаю все, наверно мой винт уже шифруется 64-килобитным ключем и с меня за расшифровку попросят отправить 100500 биткоинов на номер 4242. Уже собрался было перенакатить образ ОСи, но... В общем вот чо: Windows 7, в Device Manager-е вижу три мыши. Взял и задизаблил последнюю (третью) - и вуаля, движение прекратилось! Если включить драйвер снова - оно опять начинает бегать по квадрату. Выглядит это дело довольно крипотно. Посмотрел на файл драйвера - он родной, прогнал на вирустотале - чисто. Отключение второго драйвера ни к чему не приводит, а отключение первого - уже отключает мышь. Вот этот третий драйвер, который приводит к беготне по квадрату:

    [​IMG]

    И вот hardware id всех трех:

    Первый (реальная мышь): HID\VID_046D&PID_C06B&REV_6502&MI_00
    Второй (ничего не делает): HID\VID_046D&PID_C531&REV_2100&MI_00
    Третий (заставляет мышь бегать по квадрату): HID\VID_062A&PID_3286&REV_1501&MI_01&Col01

    Гуглеж дает несколько страниц, но ничего про вредоносное ПО не сказано. Гуглеж по симптомам на обоих языках тоже не дал ничего похожего. Что это? Куда еще можно посмотреть чтобы понять что происходит?
     
  2. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.788
    А если загрузится в безопасном моде движение остаётся ?

    Простым способом это не отладить, нужно поднимать виндебаг.
     
  3. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Итак, у меня появилась рабочая версия. Сейчас у меня вот такие беспроводные клава + мышь: https://market.yandex.ru/product--klaviatura-i-mysh-l-pro-213181251-black-usb/10540462 , и вот мышь села, батареек нет, и я воткнул старую проводную мышь Logitech. Но! Дело в том, что USB-радиоприемник для клавы и мыши L-PRO общий, то есть чтобы работала клава нужно чтобы он оставался всунутым в USB, не смотря на то что мышь отключена (села). И вот моя версия: это специальная "пасхалка" от производителя - их девайс видит, что родная клавиатура используется с неродной мышью, и таким образом не в силах преодолеть ревность конкуренции, пытается заставить меня юзать весь комплект! Как вам такое Илон Маск?
     
  4. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.788
    _DEN_,

    Очевидно что это сигналы от железа, так как при отключении железки эффект пропадает. А что бы он был нужны не просто таймеры, а посылка спец пакетов на протокольном уровне. Точно ваши железки косячат. А при севшем питании может быть что угодно, если не используется шмитт-контроллер питания, то возможны любые сюрпризы, на пограничном уровне питания системы начинают вести себя непредсказуемо.
     
  5. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.242
    на линях бывает такое, что курсорчик на родных дровах бегает и веселиться.. но всем по-большей части пофиг, ибо иногда работает нормально:laugh1::laugh1::laugh3: а главная стигмата крипторэкита -- еть нон-стоп работа винтов. да, и не будут крипторы так влиять на систему, пч шифруют папки/доки юзверей, а не сись дир:grin:
     
  6. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.788
    UbIvItS,

    Как в никсах я хз, но в нт есть чёткая граница ввода(если он не обрабатывается IRP-фильтрами до RIP), то далее вмешаться в гуй нельзя до юзер уровня.
     
  7. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Indy_, UbIvItS, мне кажется я все понял, ффухххх... Сюрпризы - вряд ли, ведь поведение стабильное, четко по квадрату. Сначала вынул батарейки из клавы - ничего не поменялось. Потом вынул из мыши - и движение прекратилось! Теперь я почти уверен что это поведение - это такой вот забавный способ сообщить юзеру о том, что пора заменить батарейки в мыши! Типа движение по квадрату - перезарядка. Причем сама мышь посылает сигнал о том чтобы курсор начал бегать по квадрату.

    Сорян за истерику. Давно у меня не было такого стресса. Чертовы кетайтсы!
     
  8. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.242
    кстати, да == могли бы табличку показывать, мол-де батарейка в @}{¥///
     
  9. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    UbIvItS, да ппц, так можно и до инфаркта довести) У меня и так от этого поднялось давление и до сих пор дрожжат руки :lol:
     
    Indy_ нравится это.
  10. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.788
    _DEN_,

    От совета использовать виндебаг у любого такое произойдёт :sarcastic:
     
  11. Rockphorr

    Rockphorr Well-Known Member

    Публикаций:
    0
    Регистрация:
    9 июн 2004
    Сообщения:
    2.625
    Адрес:
    Russia
    голые дефки опустят давление и поднимут что то есчо ...:beach::beach::beach:
     
  12. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.242
  13. Rockphorr

    Rockphorr Well-Known Member

    Публикаций:
    0
    Регистрация:
    9 июн 2004
    Сообщения:
    2.625
    Адрес:
    Russia
    вы, батенька, про поэзию, Пушкина и Белинского, а я перепугалсо -- к чему тут батл с гнойным ?? сцуко на рашетудей изо все щелей лез