Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Каждые 10 минут такая ошибка (http://www.tehnari.ru/f183/t250683/)

Максим Шевченко 11.12.2016 15:29

Каждые 10 минут такая ошибка
 
Вложений: 3
Вылазит каждые 10 минут такая ошибка, сразу закрывается гугл хром
так же хром не сохраняет пароли
в проверке оценки качества показывает следующее, не запускает игры, пишет что проблемы с Direx3D

ALS 11.12.2016 15:53

Ну так лечите вирусню.
В папке windows/temp вообще ничего не должно быть исполняемого.
По уму, там вообще ничего не должно быть : Temp - это _временная_ папка винды, файлы в которой (в теории) сама винда должна удалять по завершению той или иной программы.

Максим Шевченко 11.12.2016 15:57

Проверил на вирусы несколько раз, уже ничего не находит
А хром все равно вылетает, выскакивает эта ошибка и все

ALS 11.12.2016 17:45

А Касперский на первом скрине лечит и не может вылечить ?
В топку значит, в безопасном режиме удаляйте все содержимое папки Temp.

Максим Шевченко 11.12.2016 18:30

Он лечит, не может, удаляет! Каждый раз новый файл с той же папки. А по поводу direct3d посоветуете что?

safety 12.12.2016 03:02

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:


;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\УЧИТЕЛЬ\APPDATA\ROAMING\IMAGECROPRESIZE\IMAGECROPRESIZE.EXE
addsgn 0DC977BA156A4C728BEBAEB1E4F71205A5B5FCF689FA1F7805FCC5BC50D64C463428FE5D296AA0433CBF849F461649FA7DDFE87255DADF3EAE4DCB3D443C4D61 9 Trojan.StartPage1.25908 [DrWeb]

addsgn A7679B1928664D070E3C165A64C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D1DFD21906C07571649C9BD9F6307595F4659214E91A7F40D327C 64 Win32/Adware.ELEX

zoo %SystemDrive%\PROGRAM FILES\WINARCHER\ARCHER.DLL
addsgn A7679B1928664D070E3CE77A64C8ED70357589FA768F17902D99C4BCD3127D11E11BC39BF29951857E0B6869031E48ACF62E2F74117CB33C597EF2C797F4DD8C 64 Win32/Adware.ELEX

zoo %SystemDrive%\PROGRAM FILES\SEGAQEQACULT\AROFERSPLEKOTYMAPPER.DLL
delref %SystemDrive%\USERS\УЧИТЕЛЬ\APPDATA\LOCAL\SAVEYOUTIME\STUB.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\USERS\УЧИТЕЛЬ\APPDATA\LOCAL\MZIZNTM0MZC=\S_INST.EXE

delref %SystemDrive%\USERS\УЧИТЕЛЬ\APPDATA\ROAMING\URLCONTROL_\URL_OPENER.EXE

delref %SystemDrive%\PROGRAM FILES\IOBIT\IOBIT UNINSTALLER\UNINSTALLEXPLORER32.DLL

delref %SystemRoot%\TEMP\OUABBB.TMP\SECONDU71\GUBED.EXE

delref %SystemDrive%\PROGRA~1\IOBIT\SURFIN~1\BROWER~1\ASCPLU~1.DLL

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCPEGCOPCFAJIIIBIDLAELHJJBLPEFBJK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEIDJEEFDDHGEFEPLHDLEGOLDLGIODON%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLGDNILODCPLJOMELBBNPGDOGDBMCLBNI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\USERS\0E7B~1\APPDATA\LOCAL\TEMP\BK2A61.TMP\P1481376500AM.SYS

delref %SystemDrive%\USERS\УЧИТЕЛЬ\APPDATA\LOCAL\97A236CD-1480893060-5180-80D4-ECBA8695E2D1\QNSI6148.TMP

delref %SystemDrive%\USERS\УЧИТЕЛЬ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\CHROMEDEFAULTDATA\EXTENSIONS\BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB\7.0.25_1\ПОИСК MAIL.RU

delref %SystemDrive%\USERS\УЧИТЕЛЬ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\CHROMEDEFAULTDATA\EXTENSIONS\CPEGCOPCFAJIIIBIDLAELHJJBLPEFBJK\2.0.4.11_1\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\УЧИТЕЛЬ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\CHROMEDEFAULTDATA\EXTENSIONS\LALFIODOHDGAEJJCCFGFMMNGGGPPLMHP\8.22.1_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\УЧИТЕЛЬ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\CHROMEDEFAULTDATA\EXTENSIONS\OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD\12.0.11_1\ПОИСК MAIL.RU

regt 27
; Surfing Protection
exec C:\Program Files\IObit\Surfing Protection\unins000.exe
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes

Максим Шевченко 12.12.2016 16:18

сделал полную проверку

Максим Шевченко 12.12.2016 16:23

не могу загрузить результаты, т.к. превышен размер файла.
Что делать?

safety 12.12.2016 16:45

пробуйте заархивировать и выложить архив

Максим Шевченко 14.12.2016 12:32

После быстрого сканирования в Malwarebytes, перезагрузки, появились такие проблемы: 1) удалились все загрузки, которые были сделаны с хрома 2) удалились мои файлы вместе с Паскалем 3) вчера сохранил на рабочем столе несколько файлов. После перезагрузки файлы исчезли, и в загрузках их нет


Часовой пояс GMT +4, время: 17:38.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.