26.03.2017, 05:30 | #101 |
ВИП
Завсегдатай
|
Согласен с тем, что во временной директории ставятся только вирусы. Тем более, пользователь написал, что вирусы были :) Ну а ручками удалять... Ну так regedit и поиск записей. Прошу прощения, но я не пользуюсь утилитами типа CCleaner, как и многими другими. Не люблю я их :) Кстати и утилиткой от DrWeb Cure IT Нужно пользоваться очень осторожно. Оно удаляет и системные файлы, если есть подозрение на вирусы. |
26.03.2017, 20:26 | #102 |
Разработчик
Форумчанин
|
С любой утилитой или программой, которые имеют возможность удалять чего либо из ОС или из программ, необходимо обращаться осторожно. У меня, например, антивирус Касперского удалил из ОС ноутбука системный файл от клавиатуры ноутбука. Конечно, я сам виноват, так как дал разрешение на удаление, не проверив в интернете назначение этого файла. Защитник Windows (Windows Defender), например, без моего разрешения удалил bittorrent.exe. Вернул bittorrent.exe, взяв из копии клиента, и пока больше не было конфликтов bittorrent.exe с Windows Defender. В другой операционной системе Защитник Windows (Windows Defender) потребовал разрешения на удаление трех эротических фотографий, приняв их за вирусы. Разрешения не дал, картинки оставил на месте, конфликтов этих картинок с Windows Defender впоследствии не было. |
27.03.2017, 19:17 | #103 |
Мисс Кинозал.ТВ
Гуру Форума
|
Неа... никуда не пропала эта надпись . Все так же всплывает. Ничего не понимаю.
|
27.03.2017, 20:27 | #104 |
Разработчик
Форумчанин
|
Приведите скриншоты: а) списка программ, установленных в операционную систему; б) содержание папок "Program Files", "Program Files (х86)", "ProgramData", "Temp", "Roaming"; в) Диспетчера задач со всеми работающими программами и приложениями в операционной системе, например, в такой форме: |
27.03.2017, 20:59 | #105 |
Техподдержка
Великий Гуру
|
1. Запускаете CCleaner и переходите в раздел Сервис - Автозагрузка2. Сделайте скриншот этого раздела для посмотреть. |
28.03.2017, 19:32 | #106 |
Мисс Кинозал.ТВ
Гуру Форума
|
Vot: |
28.03.2017, 19:43 | #107 |
Мисс Кинозал.ТВ
Гуру Форума
|
Вот еще скрины того, что смогла найти по вашей наводке: |
28.03.2017, 20:19 | #108 |
Техподдержка
Великий Гуру
|
А вот последняя в списке - явно лишняя. 01. Правой кнопкой мыши по панели задач и выбирайте строку Запустить диспетчер задач02. Зайдите на закладку Процессы, отсортируйте их (процессы) по Пользователю и сделайте скрин (постарайтесь чтобы информации влезло как можно больше). Браузер (у Вас Гугл Хром?) настройки не поменял, закладки не пропали? Если закладки целы, то сохраните их, этот вирус может их уничтожить. |
28.03.2017, 20:48 | #109 |
Мисс Кинозал.ТВ
Гуру Форума
|
Вторая с низу, да, знакома. Правда... так и не установила до конца до сих пор . Все спрашивает а я откладываю. Но прога у меня давно. А вот последняя не знакома . Хром сбрасывал АдБлок (предлагал сбросить настройки, когда соглашалась, сбрасывал блок). А так вроде ничего не поменялось. Скрин диспечера: |
28.03.2017, 21:38 | #110 |
Мисс Кинозал.ТВ
Гуру Форума
|
Ой извините! Я неполный обзор вам показала . Вот так наверно надо:
|
28.03.2017, 21:53 | #111 |
Разработчик
Форумчанин
|
Если Вам Mail.Ru Агент не требуется, то удалите его. Поисковиком Mail.Ru давно не пользуюсь, так как при пользовании им часто в диспетчере задач находил два его процесса, которые легко не удалялись. Дополнительно: Остановите в диспетчере задач gA1.tmp.exe, затем удалите его из папки Temp. |
28.03.2017, 22:07 | #112 |
Техподдержка
Великий Гуру
|
Пока давайте попробуем так (или дождёмся совета anya1956ss, он более силён в знаниях, авось подскажет как сработать утилитой AVZ (я не постиг искусство создания лечебных скриптов): 1. Зайдите в панель управления и перейдите в Параметры папок2. В открывшемся окне заходите в закладку Вид и найдите пункты, отмеченные на скриншоте и выставьте и примените те же настройки (это на случай, если файл будет маскироваться под скрытый)3. Правой кнопкой мыши по программе, которая не знакома и открываете папку, в которой находится исполняемый файл (или вручную переходим в С:WindowsTemp) 4. Удаляете этот файл (и другие с расширением tmp.exe), возможно, их там будет много (ничего страшного не случиться, если удалите все файлы из этой папки). Из корзины тоже их удалите. 5. Проверяетесь сканером антивируса Dr.Web CureIT 11.1.2 (26.03.2017) (осторожно удаляете (отправляете в карантин) обнаруженное). 6. Почистите систему и реестр CCleaner. 7. Перезагружаетесь. Пункты 3 и 4 лучше сделать, загрузившись в "безопасном режиме". |
28.03.2017, 22:09 | #113 |
Мисс Кинозал.ТВ
Гуру Форума
|
Агент Майл Ру мне нужен. Пользуюсь им уже много лет (с момента моего освоения интернета!). Никогда проблем не было. Насчет второго предложения, можно поподробней? Как его остановить? Удалить из папки смогу. |
28.03.2017, 22:39 | #114 |
Мисс Кинозал.ТВ
Гуру Форума
|
Вот вся папка TEMP:
Можно удалять все? Но дело в том... что вот один(а может и не один) фаил не удаляется. Как быть? |
28.03.2017, 22:57 | #115 |
Мисс Кинозал.ТВ
Гуру Форума
|
g1A1.tmp.exe Остановила и удалила. Что с остальным?
|
28.03.2017, 22:59 | #116 |
Техподдержка
Великий Гуру
|
Не удаляется потому, что файл(ы) находятся в работе, а работающий файл нельзя удалить. Для удаления из этой папки загрузитесь в "безопасном режиме. Есть ещё один способ удалить все файлы, но для этого придётся установить ещё одну программу. Как будем действовать через "безопасный режим" или через программу (оба варианта могу проиллюстрировать скринами)? |
28.03.2017, 23:15 | #117 |
Разработчик
Форумчанин
|
Утилитой AVZ не пользуюсь с 2010 года, так как с 2010 года вирусов настоящих не видел. Конечно, всякие мешающие ОС программы попадаются, но их антивирусы как вирусы не воспринимают. Их необходимо удалять вручную. Всё время периодически преследует Au_exe (попадался уже Bu_exe), который антивирусами как вирус не воспринимается. Явного вреда от него нет, но необычная работа ОС явно заметна. Ночует в папке Temp (в подпапке типа ~nsu). Не думаю, что в данном случае требуется AVZ. Скорее всего это напоминание об удаленной какой-то программы. У меня тоже, например, есть одно всплывающее окно от удаленной Download Accelerator Plus Portable. Появляется только при запуске ОС и не мешает, так как закрыл и больше не появляется до следующего запуска ОС. Ни разу не пытался удалять этот файл, так как он мне каждый раз напоминает типа: "Не забудь Download Accelerator Plus Portable, который в своё время оказал тебе неоценимую услугу*." * - об этом напишу позднее (очень интересная была ситуация при скачивании файлов с IDM, которому в конце концов помог Download Accelerator Plus и необычная проблема у IDM исчезла). Без остановки процесса удалить не сможете. Многие процессы останавливаются простым действием "Завершить процесс" в Диспетчере задач. Открывается правым кликом мыши, наведя на процесс. |
28.03.2017, 23:40 | #118 |
Техподдержка
Великий Гуру
|
|
29.03.2017, 19:27 | #119 |
Разработчик
Форумчанин
|
Compag, вполне, может оказаться рекламным модулем компании Compaq Computer Corporation (американская компания по производству персональных компьютеров). Раз рекламный модуль, то он должен быть активным. В нетбуке от Lenovo примерно после двухнедельного непрерывного трафика файлообмена вертикальные и горизонтальные линии сетки графика файлообмена становились толстыми (линии по периметру сетки оставались тонкими) и трафик файлообмена начинал резко уменьшаться. Поэтому приходилось перезапускать ОС. После нескольких перезапусков ОС решил проверить ОС на предмет наличия "мусора" и обнаружил: а) файлы от рекламных модулей MSI (тайваньская компания - производитель материнских плат, видеокарт, ноутбуков и планшетов); б) файлы поисковика Ask (не пользовался им). После чистки ОС от файлов рекламных модулей Ask и MSI клиент стал работать в нормальном режиме. Продолжение "* - об этом напишу позднее": Cкрытый текст - Сам Download Accelerator Plus (был в исполнении Portable) давно удален и сохранился от него только файл npdap.dll, который находится в папке ...StartupPlugins. Папка Plugins открывается каждый раз при запуске ОС. Не удаляю папку эту, чтобы не забыть о существовании Download Accelerator Plus. |
29.03.2017, 20:11 | #120 |
Мисс Кинозал.ТВ
Гуру Форума
|
Ребята... по моему у меня серьезная проблема . Папку TEMP удалила все, кроме одного фаила (не дает удалить). Просканировала антивирусом... куча вирусов опять всплыла! Все ликвидировала (как предлогал антивирус). Что дальше - без понятия. Вот скрины:
Похоже без мастера... не обойтись. И еще... просвятите темную... а как это: загрузившись в "безопасном режиме"? |