Перейти к содержанию

Критическая ошибка


Рекомендуемые сообщения

Здравствуйте, с недавнего времени мой антивирус KAV стал постоянно находить вирусы:

E:\Windows\System32\tpmagentservice.dll;E:\Windows\System32\tpmagentservice.dll;Trojan.Win32.Miner.tjpe;Троянская программа;
e:\windows\system32\lsass.exe;e:\windows\system32\lsass.exe;PDM:Exploit.Win32.Generic;Другая вредоносная программа; и тп.
Также вылезает окно с критической ошибкой и компьютер перезагружается через 1 мин. После удаления найденных вирусов Касперским они появляются снова. За последнее время никаких программ не устанавливал. Делал полную проверку, но после удаления вирусы появляются снова. Прошу помочь в решение вопроса. Прикрепил отчет за сегодня.
 

 

отчет.txt

Изменено пользователем Alexander37
Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis:

O4 - MSConfig\startupreg: GameCenterMailRu [command] = E:\Users\Alex\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe -autostart (file missing) (HKCU) (2016/10/24)
O22 - Task: ASUS Live Update Task Schedule - C:\Program Files\ASUS\GPU Tweak\ASUSLiveUpdate.exe (file missing)

 

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,      

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание.
    Если у вас установлены архиваторы
    WinRAR
    или
    7-Zip
    , то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание
    , что утилиты необходимо запускать от имени Администратора. По умолчанию в
    Windows XP
    так и есть. В
    Windows Vista
    и
    Windows 7
    администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
    Запуск от имени Администратора
    , при необходимости укажите пароль администратора и нажмите
    "Да"
    .



 

Ссылка на комментарий
Поделиться на другие сайты

1)

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

2) В папке E:\DOWNLOADS\AUSLOGICS\AUSLOGICS BOOSTSPEED у вас что?

 

3)

E:\USERS\ALEX\DOWNLOADS\CORELDRAW_X8_PORTABLE_ID2123857IDS3S.EXE

удалите вручную.

4)

C:\ДРАЙВЕРА\BICW_6.EXE

Это что за файл? Он вам знаком? https://www.virustotal.com/ru/file/1d28dab0e202b5acf4b89a88e15a9fb17ee912baa5dbeb9b2f334f91136f74f0/analysis/

 

5)

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    ;uVS v4.0.10 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    BREG
    ;---------command-block---------
    delref %SystemDrive%\USERS\ALEX\APPDATA\LOCAL\MAIL.RU\GAMECENTER\NPDETECTOR.DLL
    delref %SystemDrive%\PROGRAM FILES\AMD\\CNEXT\CNEXT\DVRCMD.EXE
    delref %SystemDrive%\PROGRAM FILES\AMD\\CNEXT\CNEXT\CNCMD.EXE
    delref %SystemDrive%\PROGRAM FILES\AMD\CIM\BIN\AMDPRW.EXE
    delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
    delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.21.115\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.32.8\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\OPERA\LAUNCHER.EXE
    apply
    
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.


 

Ссылка на комментарий
Поделиться на другие сайты

Выполнил всё, что написано выше, но при запуске Касперского снова вылазит критическая ошибка и компьютер перезагружается.

Так же Касперский находит след. вирусы:

 

13.03.2018 19.20.47;Обнаруженный объект (файл) удален;E:\Windows\System32\tpmagentservice.dll;E:\Windows\System32\tpmagentservice.dll;Trojan.Win32.Miner.tjpe;Троянская программа;03/13/2018 19:20:47

 
13.03.2018 19.20.27;Обнаруженный объект (память процесса) невозможно вылечить;e:\windows\system32\lsass.exe;e:\windows\system32\lsass.exe;PDM:Exploit.Win32.Generic;Другая вредоносная программа;03/13/2018 19:20:27
 
Ссылка на комментарий
Поделиться на другие сайты

Пункт №2 всё жду ответа.

Программа AUSLOGICS BOOSTSPEED использовал для чистки реестра и дефрагментации файлов. Сейчас удалил с компьютера.

Ссылка на комментарий
Поделиться на другие сайты

Программа AUSLOGICS BOOSTSPEED использовал для чистки реестра и дефрагментации файлов.

там вообще-то у вас ещё файлы от проекта в RAD Studio лежали ;), но я ошибься с номером пункта. Жду пункт №4

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

 

Программа AUSLOGICS BOOSTSPEED использовал для чистки реестра и дефрагментации файлов.

там вообще-то у вас ещё файлы от проекта в RAD Studio лежали ;), но я ошибься с номером пункта. Жду пункт №4

 

Удалил тоже.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Удалил тоже.
А файл вам был неизвестен? У вас ещё один подобный файл лежит в
E:\USERS\ALEX\APPDATA\LOCAL\BEELINE NETWORK MANAGER\UPDATER\CHP.EXE

https://www.virustotal.com/ru/file/a9f1fb265c7f7c554cd6ed69d919c43672e8119ae688c3f61a1ffab7d457cdfb/analysis/

Его тоже удалите?

 

+ следующий раз когда касперский найдёт угрозу нажмите не "Удалить", а блокировать. И сделайте свежий образ автозапуска. А то по логу

 

 


E:\Windows\System32\tpmagentservice.dll
такого файла не видно.
Ссылка на комментарий
Поделиться на другие сайты

Сделал новый лог.

 

p.s. Вчера вылез "синий экран", к сожалению не сохранил код ошибки.

ALEX-ПК_2018-03-14_17-54-14.7z

Изменено пользователем Alexander37
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • biden
      Автор biden
      Столкнулся с достаточно критической проблемой. При запуске компьютера запускается процесс COM surrogate с именем dllhost.exe,который понарастающе нагружает память на 99%, если отключить этот процесс, он запускается снова, потом не включается до определенного момента, потом снова запускается. Я так понимаю, что в процессе работы в компьютере при открытии определенных вещей (каких не выяснил) инициализируется запуск этого процесса, но что то идет не так и он просто нагружает мне память и компьютер умирает. Если компьютер просто включен или на нем работает одна определённая программа, в которой не запускается этот процесс, то и сам процесс соответственно тоже не запускается. Сначала думал, что это майнер поэтому обратился на другую тему, просматривал в журнале событий, вроде чего то критического, из-за чего это может быть, не наблюдал. Можно ли определить из-за чего это всё происходит и как это можно устранить?
    • DarkMeF
      Автор DarkMeF
      Добрый день, подскажите как решить данную проблему. Думал что только на удаленку не заходит. а оказалось командная строка тоже не все команды выполняет(та же ошибка) и службы вообще не открываются
       

    • biden
      Автор biden
      Столкнулся с достаточно критической проблемой. При запуске компьютера запускается процесс COM surrogate с именем dllhost.exe,который нагружает память на 99%, можно без всяких препятствий выключить эту задачу через диспетчер, при этом он запускается снова, снова снимаешь задачу и он на некоторое время затихает, потом запускается снова и так в течение работы компьютера. У меня стоит платный каспер, ничего не нашел, пробовал с доктором вебом, тоже ноль результата и с curelt пробовал и с автономным дефом. Запускал в безопасном режиме, все равно запускается, повреждения через консоль винда не нашла. При этом сам процесс находится в system32 и с сертификатом майка, ничего не блокирует, на все антивирусы могу зайти, диспетчер задач постоянно держу открытым чтобы мониторить. В последнее время ничего не скачивал, что могло привести к таким последствиям. Это что то вредоносное или что то в винде полетело, нужно ли идти на тему по удалению майнера или переустанавливать винду?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • GogaEkb
      Автор GogaEkb
      Добрый день. При установке KSC 15.1.0.12199 (Linux) на Astra Linux 1.8.1.16-27.12.24_15.22 с использованием базы PostgreSQL столкнулся с ошибкой (прилагаю скриншот).
      Подскажите пожалуйста, в чём может быть проблема.
       
       
       

    • huper9th
      Автор huper9th
      Я купил через подарочный код Apple подписку на 1 месяц.
      И вылезает ошибка, ошибка 39 и трафик лимитный как и выбор сервера.
      Деньги у меня забрали.
      Я попробовал переустановить программу, и перезапустить телефон, но не получается.
       
      Приложение Kaspersky secure connection
×
×
  • Создать...