Перейти к содержанию

Критическая ошибка


Alexander37

Рекомендуемые сообщения

Здравствуйте, с недавнего времени мой антивирус KAV стал постоянно находить вирусы:

E:\Windows\System32\tpmagentservice.dll;E:\Windows\System32\tpmagentservice.dll;Trojan.Win32.Miner.tjpe;Троянская программа;
e:\windows\system32\lsass.exe;e:\windows\system32\lsass.exe;PDM:Exploit.Win32.Generic;Другая вредоносная программа; и тп.
Также вылезает окно с критической ошибкой и компьютер перезагружается через 1 мин. После удаления найденных вирусов Касперским они появляются снова. За последнее время никаких программ не устанавливал. Делал полную проверку, но после удаления вирусы появляются снова. Прошу помочь в решение вопроса. Прикрепил отчет за сегодня.
 

 

отчет.txt

Изменено пользователем Alexander37
Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis:

O4 - MSConfig\startupreg: GameCenterMailRu [command] = E:\Users\Alex\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe -autostart (file missing) (HKCU) (2016/10/24)
O22 - Task: ASUS Live Update Task Schedule - C:\Program Files\ASUS\GPU Tweak\ASUSLiveUpdate.exe (file missing)

 

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,      

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание.
    Если у вас установлены архиваторы
    WinRAR
    или
    7-Zip
    , то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание
    , что утилиты необходимо запускать от имени Администратора. По умолчанию в
    Windows XP
    так и есть. В
    Windows Vista
    и
    Windows 7
    администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
    Запуск от имени Администратора
    , при необходимости укажите пароль администратора и нажмите
    "Да"
    .



 

Ссылка на комментарий
Поделиться на другие сайты

1)

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

2) В папке E:\DOWNLOADS\AUSLOGICS\AUSLOGICS BOOSTSPEED у вас что?

 

3)

E:\USERS\ALEX\DOWNLOADS\CORELDRAW_X8_PORTABLE_ID2123857IDS3S.EXE

удалите вручную.

4)

C:\ДРАЙВЕРА\BICW_6.EXE

Это что за файл? Он вам знаком? https://www.virustotal.com/ru/file/1d28dab0e202b5acf4b89a88e15a9fb17ee912baa5dbeb9b2f334f91136f74f0/analysis/

 

5)

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    ;uVS v4.0.10 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    BREG
    ;---------command-block---------
    delref %SystemDrive%\USERS\ALEX\APPDATA\LOCAL\MAIL.RU\GAMECENTER\NPDETECTOR.DLL
    delref %SystemDrive%\PROGRAM FILES\AMD\\CNEXT\CNEXT\DVRCMD.EXE
    delref %SystemDrive%\PROGRAM FILES\AMD\\CNEXT\CNEXT\CNCMD.EXE
    delref %SystemDrive%\PROGRAM FILES\AMD\CIM\BIN\AMDPRW.EXE
    delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
    delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.21.115\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.32.8\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\OPERA\LAUNCHER.EXE
    apply
    
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.


 

Ссылка на комментарий
Поделиться на другие сайты

Выполнил всё, что написано выше, но при запуске Касперского снова вылазит критическая ошибка и компьютер перезагружается.

Так же Касперский находит след. вирусы:

 

13.03.2018 19.20.47;Обнаруженный объект (файл) удален;E:\Windows\System32\tpmagentservice.dll;E:\Windows\System32\tpmagentservice.dll;Trojan.Win32.Miner.tjpe;Троянская программа;03/13/2018 19:20:47

 
13.03.2018 19.20.27;Обнаруженный объект (память процесса) невозможно вылечить;e:\windows\system32\lsass.exe;e:\windows\system32\lsass.exe;PDM:Exploit.Win32.Generic;Другая вредоносная программа;03/13/2018 19:20:27
 
Ссылка на комментарий
Поделиться на другие сайты

Пункт №2 всё жду ответа.

Программа AUSLOGICS BOOSTSPEED использовал для чистки реестра и дефрагментации файлов. Сейчас удалил с компьютера.

Ссылка на комментарий
Поделиться на другие сайты

Программа AUSLOGICS BOOSTSPEED использовал для чистки реестра и дефрагментации файлов.

там вообще-то у вас ещё файлы от проекта в RAD Studio лежали ;), но я ошибься с номером пункта. Жду пункт №4

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

 

Программа AUSLOGICS BOOSTSPEED использовал для чистки реестра и дефрагментации файлов.

там вообще-то у вас ещё файлы от проекта в RAD Studio лежали ;), но я ошибься с номером пункта. Жду пункт №4

 

Удалил тоже.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Удалил тоже.
А файл вам был неизвестен? У вас ещё один подобный файл лежит в
E:\USERS\ALEX\APPDATA\LOCAL\BEELINE NETWORK MANAGER\UPDATER\CHP.EXE

https://www.virustotal.com/ru/file/a9f1fb265c7f7c554cd6ed69d919c43672e8119ae688c3f61a1ffab7d457cdfb/analysis/

Его тоже удалите?

 

+ следующий раз когда касперский найдёт угрозу нажмите не "Удалить", а блокировать. И сделайте свежий образ автозапуска. А то по логу

 

 


E:\Windows\System32\tpmagentservice.dll
такого файла не видно.
Ссылка на комментарий
Поделиться на другие сайты

Сделал новый лог.

 

p.s. Вчера вылез "синий экран", к сожалению не сохранил код ошибки.

ALEX-ПК_2018-03-14_17-54-14.7z

Изменено пользователем Alexander37
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mamruc
      От mamruc
      Здравствуйте!
      Физически помер сервер с установленным KSC14, есть бекап сервера. На новом сервере устанавливал  KSC с новой базой, при подключении через Веб морду ничего не отображает, через MMC пишет:
      «Операция не может быть выполнена, так как программа инициализируется или деинициализируется»
      Такой статус еже несколько часов.
    • SDDdo
      От SDDdo
      Здравствуйте! Есть внешний HDD диск. Во время загрузки файлов на этот диск произошло непреднамеренное отключение диска из USB разъема. При повторном подключении диска, система не видит диск в проводнике, в диспетчере устройств диск отображается, но с другим именем. В управлении дисками при попытке инициализировать диск выдает ошибку CRC. Возможно ли решить данную проблему своими силами?


    • ГГеоргий
      От ГГеоргий
      в процессе установки на РедОС возникает следующая ошибка

    • ГГеоргий
      От ГГеоргий
      Добрый день!

      Проводим переезд KSC на новую бд
      для этого полностью удалили KSC и ставим с нуля
      KSC будет на WINserv2016
      BD - PostgreSQL 15 на Rocky linux 9 (До этого стояла на WinServ 2016, что не подходило под требования CIS)
      предварительные настройки на стороне BD выполнены
      (а именно: создана бд и учетка к ней, изменен конфигурационный файл и созданы юзеры в смой системе)

      при установке возникает такая проблема

      В процессе установки произошла ошибка: Generic db error: "[42501]`ОШИБКА: нет доступа к схеме public `, LastStatement=`CREATE PROCEDURE "AK_RAISERROR"( ) LANGUAGE plpgsql

      судя по объяснению, проблема в том что у пользователя, под которым я выполняю установку KSC, нет необходимых прав доступа к схеме public в базе данных PostgreSQL.
      однако это не так
      я выполнил создание бд и пользователя:
      CREATE USER "KSCAdmin" WITH PASSWORD 'testpass@123';
      CREATE DATABASE "KAV" ENCODING 'UTF8';
      GRANT ALL PRIVILEGES ON DATABASE "KAV" TO "KSCAdmin";
      затем перешел в саму БД KAV и выполнил:
      GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";

      вывод терминала:

      [admin@localhost ~]$ sudo psql -U KSCAdmin KAV
      [sudo] пароль для admin:
      Пароль пользователя KSCAdmin:
      psql (15.8)
      Введите "help", чтобы получить справку.

      KAV=> GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
      KAV=> GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
    • Heroyaki1
      От Heroyaki1
      При заходе через носитель, и при попытке запустить программу загружает до 50%, а потом пишет ошибка инициализации сервисов.
       
      krd.zip report1.log report2.log CollectionLog-2023.11.26-00.42.zip
×
×
  • Создать...