Перейти к содержанию

Критическая ошибка


Рекомендуемые сообщения

Здравствуйте, с недавнего времени мой антивирус KAV стал постоянно находить вирусы:

E:\Windows\System32\tpmagentservice.dll;E:\Windows\System32\tpmagentservice.dll;Trojan.Win32.Miner.tjpe;Троянская программа;
e:\windows\system32\lsass.exe;e:\windows\system32\lsass.exe;PDM:Exploit.Win32.Generic;Другая вредоносная программа; и тп.
Также вылезает окно с критической ошибкой и компьютер перезагружается через 1 мин. После удаления найденных вирусов Касперским они появляются снова. За последнее время никаких программ не устанавливал. Делал полную проверку, но после удаления вирусы появляются снова. Прошу помочь в решение вопроса. Прикрепил отчет за сегодня.
 

 

отчет.txt

Изменено пользователем Alexander37
Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis:

O4 - MSConfig\startupreg: GameCenterMailRu [command] = E:\Users\Alex\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe -autostart (file missing) (HKCU) (2016/10/24)
O22 - Task: ASUS Live Update Task Schedule - C:\Program Files\ASUS\GPU Tweak\ASUSLiveUpdate.exe (file missing)

 

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,      

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание.
    Если у вас установлены архиваторы
    WinRAR
    или
    7-Zip
    , то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание
    , что утилиты необходимо запускать от имени Администратора. По умолчанию в
    Windows XP
    так и есть. В
    Windows Vista
    и
    Windows 7
    администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
    Запуск от имени Администратора
    , при необходимости укажите пароль администратора и нажмите
    "Да"
    .



 

Ссылка на комментарий
Поделиться на другие сайты

1)

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

2) В папке E:\DOWNLOADS\AUSLOGICS\AUSLOGICS BOOSTSPEED у вас что?

 

3)

E:\USERS\ALEX\DOWNLOADS\CORELDRAW_X8_PORTABLE_ID2123857IDS3S.EXE

удалите вручную.

4)

C:\ДРАЙВЕРА\BICW_6.EXE

Это что за файл? Он вам знаком? https://www.virustotal.com/ru/file/1d28dab0e202b5acf4b89a88e15a9fb17ee912baa5dbeb9b2f334f91136f74f0/analysis/

 

5)

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    ;uVS v4.0.10 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    BREG
    ;---------command-block---------
    delref %SystemDrive%\USERS\ALEX\APPDATA\LOCAL\MAIL.RU\GAMECENTER\NPDETECTOR.DLL
    delref %SystemDrive%\PROGRAM FILES\AMD\\CNEXT\CNEXT\DVRCMD.EXE
    delref %SystemDrive%\PROGRAM FILES\AMD\\CNEXT\CNEXT\CNCMD.EXE
    delref %SystemDrive%\PROGRAM FILES\AMD\CIM\BIN\AMDPRW.EXE
    delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
    delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.21.115\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.32.8\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\OPERA\LAUNCHER.EXE
    apply
    
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.


 

Ссылка на комментарий
Поделиться на другие сайты

Выполнил всё, что написано выше, но при запуске Касперского снова вылазит критическая ошибка и компьютер перезагружается.

Так же Касперский находит след. вирусы:

 

13.03.2018 19.20.47;Обнаруженный объект (файл) удален;E:\Windows\System32\tpmagentservice.dll;E:\Windows\System32\tpmagentservice.dll;Trojan.Win32.Miner.tjpe;Троянская программа;03/13/2018 19:20:47

 
13.03.2018 19.20.27;Обнаруженный объект (память процесса) невозможно вылечить;e:\windows\system32\lsass.exe;e:\windows\system32\lsass.exe;PDM:Exploit.Win32.Generic;Другая вредоносная программа;03/13/2018 19:20:27
 
Ссылка на комментарий
Поделиться на другие сайты

Пункт №2 всё жду ответа.

Программа AUSLOGICS BOOSTSPEED использовал для чистки реестра и дефрагментации файлов. Сейчас удалил с компьютера.

Ссылка на комментарий
Поделиться на другие сайты

Программа AUSLOGICS BOOSTSPEED использовал для чистки реестра и дефрагментации файлов.

там вообще-то у вас ещё файлы от проекта в RAD Studio лежали ;), но я ошибься с номером пункта. Жду пункт №4

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

 

Программа AUSLOGICS BOOSTSPEED использовал для чистки реестра и дефрагментации файлов.

там вообще-то у вас ещё файлы от проекта в RAD Studio лежали ;), но я ошибься с номером пункта. Жду пункт №4

 

Удалил тоже.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Удалил тоже.
А файл вам был неизвестен? У вас ещё один подобный файл лежит в
E:\USERS\ALEX\APPDATA\LOCAL\BEELINE NETWORK MANAGER\UPDATER\CHP.EXE

https://www.virustotal.com/ru/file/a9f1fb265c7f7c554cd6ed69d919c43672e8119ae688c3f61a1ffab7d457cdfb/analysis/

Его тоже удалите?

 

+ следующий раз когда касперский найдёт угрозу нажмите не "Удалить", а блокировать. И сделайте свежий образ автозапуска. А то по логу

 

 


E:\Windows\System32\tpmagentservice.dll
такого файла не видно.
Ссылка на комментарий
Поделиться на другие сайты

Сделал новый лог.

 

p.s. Вчера вылез "синий экран", к сожалению не сохранил код ошибки.

ALEX-ПК_2018-03-14_17-54-14.7z

Изменено пользователем Alexander37
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kaneki_kek
      Автор Kaneki_kek
      Здраствуйте, столкнулся с такой проблемой, что начало слетать время, а при попытке его вернуть автоматически выдает такую ошибку.Как я преполагаю данная проблема произошла из за использования обхода. Так же не получается после установки запустить касперский.

      CollectionLog-2025.06.30-09.02.zip
    • jimmi
      Автор jimmi
      Ошибка появляется во время: попытки обновить время, при попытке откатить систему (восстановить) и далее по списку, не дает установить касперский, другие антивирусы проблем не нашли. 
      Проблема появилась вчера, после запуска файла обхода блокировки дискорда. Раньше юзал обход блокировки - zapret, пару дней назад он перестал фиксить обход дискорда (ют продолжнал обходить), стал искать решение проблемы и скачал якобы более раннюю версию zapret, по итогу там оказался немного другой набор файлов, меня немного насторожил exe который назывался - winws.exe которого раньше не было в пакете zapret. Как только я его увидел, то сразу потер, но он все равно отобразился в диспетчере при последующем запуске. После поиска в реестрах, он перестал отображаться и стала появляться ошибка. Видимо нужно было время ему, я не знаю. Пожалуйста помогите с решением. 
      CollectionLog-2025.06.14-23.09.zip
    • KL FC Bot
      Автор KL FC Bot
      При знакомстве с рейтингом CVSS (Common Vulnerability Scoring System) многим кажется, что он прекрасно подходит для сортировки уязвимостей и их приоритизации: если больше цифра рейтинга, значит уязвимость важнее. На практике этот подход не срабатывает. Уязвимостей с высоким рейтингом каждый год становится все больше, закрывать их все команды ИБ не успевают, при этом львиная доля этих дефектов никогда не эксплуатируется в реальных атаках. В то же время злоумышленники то и дело используют менее броские уязвимости с невысоким рейтингом. Есть и другие подводные камни — от чисто технических (конфликтующие оценки CVSS) до концептуальных (отсутствие бизнес-контекста).
      Считать это недостатками самого рейтинга CVSS нельзя, нужно просто применять этот инструмент правильно: в рамках более сложного и комплексного процесса управления уязвимостями.
      Разночтения CVSS
      Иногда одна и та же уязвимость получает разную оценку критичности в доступных источниках: у исследователя ИБ, который ее нашел; у производителя уязвимого ПО; в национальном реестре уязвимостей. Кроме банальных ошибок у этих разночтений может быть и более серьезная причина — разные эксперты могут расходиться в оценках контекста эксплуатации: например, о том, с какими привилегиями выполняется уязвимое приложение, доступно ли оно из Интернета, и так далее. Производитель может ориентироваться здесь на свои рекомендации лучших практик, а исследователь ИБ — на то, как приложения настроены в реальных организациях. Один исследователь может оценить сложность эксплуатации как высокую, а другой — как низкую. Все это далеко не редкость. В исследовании VulnCheck, проведенном в 2023 году, подсчитали, что 20% уязвимостей из NVD содержат два рейтинга CVSS3 из разных источников и 56% этих парных оценок конфликтуют между собой.
       
      View the full article
    • Chugunyi
      Автор Chugunyi
      ошибка 0xc0000017 при попытке запуска regedit gpedit.msc , не могу так же сбросить винду, скорее всего после установки доступа дискорд+ютуб
    • alex_01_02_03
      Автор alex_01_02_03
      Здравствуйте, я уже видел несколько решений данной проблемы. но мне они не помогли уже два дня пытаюсь её решить. Сначала просканировал систему нашёл пару троянов и разные ошибки. Устранил их. Перезагрузил пк не помогло. Далее следовал указаниям изложенным по данной проблеме на вашем сайте. Ничего не помогало. Редактор реестров не запускается, в командной строке, при выполнении команд, возникает данная ошибка. Итак же многие другие службы не запускаются, например не могу даже восстановить систему, появляется эта ошибка. Появилась она когда я захотел обойти блокировку discord м Youtube.
       Farbar Recovery Scan Tool вообще запускается и сразу закрывается, тоже самое с браузером яндекс, чтобы его запустить Farbar Recovery Scan Tool мне нужно выключить пк и включить и как только он включится запустить сканирование в течении 10-15 секунду, при сканировании вылетает ошибка 0xc0000017  раза три, но продолжает сканировать.

      CollectionLog-2025.04.24-22.39.zip
×
×
  • Создать...