Перейти к содержанию

Вылеты приложений


Cianist

Рекомендуемые сообщения

Недавно начали вылетать приложения сразу при их открытии. Началось это после закачки тестового клиента BF4 в Origin. Закрывается Steam, uTorrent, другие не открывал пока.

Сигнатура проблемы:
  Имя события проблемы: APPCRASH
  Имя приложения: Steam.exe
  Версия приложения: 2.42.81.33
  Отметка времени приложения: 542db04b
  Имя модуля с ошибкой: Steam.exe
  Версия модуля с ошибкой: 2.42.81.33
  Отметка времени модуля с ошибкой: 542db04b
  Код исключения: c0000005
  Смещение исключения: 00005852
  Версия ОС: 6.1.7600.2.0.0.256.1
  Код языка: 1049
  Дополнительные сведения 1: 0a9e
  Дополнительные сведения 2: 0a9e372d3b4ad19135b953a78882e789
  Дополнительные сведения 3: 0a9e
  Дополнительные сведения 4: 0a9e372d3b4ad19135b953a78882e789
 
Делал проверку через  ComboFix, прилагаю лог.

ComboFix.txt

Ссылка на комментарий
Поделиться на другие сайты

На будущее больше никогда самостоятельно не запускайте Combofix т.к. вам повезло, что при файловом вирусе он не снес ничего нужного. Компьютер ваш заражен файловым вирусом Sality поэтому лечитесь так http://support.kaspersky.ru/8093 , а потом сделайте новые логи автологгером.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

На будущее больше никогда самостоятельно не запускайте Combofix т.к. вам повезло, что при файловом вирусе он не снес ничего нужного. Компьютер ваш заражен файловым вирусом Sality поэтому лечитесь так http://support.kaspersky.ru/8093 , а потом сделайте новые логи автологгером.

а запись на пустой диск обязательна?

Ссылка на комментарий
Поделиться на другие сайты

 

На будущее больше никогда самостоятельно не запускайте Combofix т.к. вам повезло, что при файловом вирусе он не снес ничего нужного. Компьютер ваш заражен файловым вирусом Sality поэтому лечитесь так http://support.kaspersky.ru/8093 , а потом сделайте новые логи автологгером.

а запись на пустой диск обязательна?

 

Желательна т.к. CD диск защищен от записи. 

Ссылка на комментарий
Поделиться на другие сайты

 

а запись на пустой диск обязательна?

Можно и на флешку http://support.kaspersky.ru/8092

 

Кстати. Попробовал запустить стим, опять ошибка, но уже другая. "Этому файлу не сопоставлена программа для выполнения этого действия. Установите программу или, если она уже установлена, создайте сопоставление с помощью компонента панели управления "Программы по умолчанию" "

Ссылка на комментарий
Поделиться на другие сайты

 

 

Попробовал запустить стим, опять ошибка, но уже другая. "Этому файлу не сопоставлена программа для выполнения этого действия.

Все верно. Sality внедряет свой код в исполняемые программы и нарушает ассоциацию exe файлов. 

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Попробовал запустить стим, опять ошибка, но уже другая. "Этому файлу не сопоставлена программа для выполнения этого действия.

Все верно. Sality внедряет свой код в исполняемые программы и нарушает ассоциацию exe файлов. 

 

"Утилита для записи Kaspersky Rescue Disk 10 запустится автоматически". (Права администратора есть) Но автоматически она не загружается. При попытке открыть её выдаёт  "Этому файлу не сопоставлена программа для выполнения этого действия. Установите программу или, если она уже установлена, создайте сопоставление с помощью компонента панели управления "Программы по умолчанию" ".

Ссылка на комментарий
Поделиться на другие сайты

Образ нужно записывать на чистом компьютере. Бесполезно образ записывать на уже зараженном компьютере. 

Сделал всё по инструкции, лечение тоже, проверил на вирусы. Потом запустил компьютер, не помогло, всё равно приложения не запускаются. Вот новые логи

CollectionLog-2014.10.07-15.13.zip

Ссылка на комментарий
Поделиться на другие сайты

Sality все еще активен. Нужно лечить все жесткие диски и носители при помощи Kaspersky Rescue Disk. 

Первый раз я неправильно сделал. Второй раз всё просканировал, нашло кучу sality, всё вылечило, что не вылечило - удалил. Захожу - опять APPCRASH. Делаю новые логи.

Sality все еще активен. Нужно лечить все жесткие диски и носители при помощи Kaspersky Rescue Disk. 

Вот новый лог

CollectionLog-2014.10.08-13.42.zip

Ссылка на комментарий
Поделиться на другие сайты

Запустите утилиту

http://support.kaspersky.ru/viruses/disinfection/1874

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('F28CA69', 4);
SetServiceStart('EDB17E9', 4);
SetServiceStart('CC9EA82', 4);
SetServiceStart('BC6AFB3', 4);
SetServiceStart('B7FC51C', 4);
SetServiceStart('AC7DC18', 4);
SetServiceStart('A8AA21B', 4);
SetServiceStart('9DD8BC5', 4);
SetServiceStart('9CE4DE7', 4);
SetServiceStart('99F074D', 4);
SetServiceStart('9598581', 4);
SetServiceStart('9493AF6', 4);
SetServiceStart('90CBF12', 4);
SetServiceStart('8DEA47A', 4);
SetServiceStart('7E0832E', 4);
SetServiceStart('519C0C4406DD260D', 4);
DeleteFile('C:\Windows\TEMP\F28CA69.sys','32');
DeleteFile('C:\Windows\TEMP\EDB17E9.sys','32');
DeleteFile('C:\Windows\TEMP\CC9EA82.sys','32');
DeleteFile('C:\Windows\TEMP\BC6AFB3.sys','32');
DeleteFile('C:\Windows\TEMP\B7FC51C.sys','32');
DeleteFile('C:\Windows\TEMP\B2B49C5.sys','32');
DeleteFile('C:\Windows\TEMP\AC7DC18.sys','32');
DeleteFile('C:\Windows\TEMP\A8AA21B.sys','32');
DeleteFile('C:\Windows\TEMP\9DD8BC5.sys','32');
DeleteFile('C:\Windows\TEMP\9CE4DE7.sys','32');
DeleteFile('C:\Windows\TEMP\99F074D.sys','32');
DeleteFile('C:\Windows\TEMP\9598581.sys','32');
DeleteFile('C:\Windows\TEMP\9493AF6.sys','32');
DeleteFile('C:\Windows\TEMP\90CBF12.sys','32');
DeleteFile('C:\Windows\TEMP\8DEA47A.sys','32');
DeleteFile('C:\Windows\TEMP\7E0832E.sys','32');
DeleteFile('C:\Windows\TEMP\972C742.sys','32');
DeleteFileMask('C:\Program Files\Dll-Files.com Fixer\','*',true, '');
DeleteDirectory('C:\Program Files\Dll-Files.com Fixer\',' ');
DeleteFile('C:\Windows\Tasks\DLL-Files FixerASKUSER.job','32');
DeleteFile('C:\Windows\Tasks\DLL-Files.Com Fixer_MONTHLY.job','32');
DeleteFile('C:\Windows\Tasks\DLL-Files.Com Fixer_Updates.job','32');
DeleteFile('C:\Windows\system32\Tasks\DealPly','32');
DeleteFileMask('C:\Users\USER\AppData\Roaming\DealPly\','*', true, '');
DeleteDirectory('C:\Users\USER\AppData\Roaming\DealPly\',' ');
DeleteFileMask('C:\Program Files\DealPly\','*', true, '');
DeleteDirectory('C:\Program Files\DealPly\ ',' ');
DeleteFile('C:\Windows\system32\Tasks\DealPlyUpdate','32');
DeleteFile('C:\Windows\system32\Tasks\DLL-Files FixerASKUSER','32');
DeleteFile('C:\Windows\system32\Tasks\DLL-Files.Com Fixer_Updates','32');
DeleteFile('C:\Windows\system32\Tasks\DLL-Files.Com Fixer_MONTHLY','32');
DeleteFile('C:\Windows\system32\Tasks\DSite','32');
DeleteFile('C:\Windows\system32\Tasks\Funmoods','32');
DeleteFileMask('C:\Users\USER\AppData\Roaming\Funmoods\','*', true, '');
DeleteDirectory('C:\Users\USER\AppData\Roaming\Funmoods\',' ');
DeleteService('F28CA69');
DeleteService('EDB17E9');
DeleteService('CC9EA82');
DeleteService('BC6AFB3');
DeleteService('B7FC51C');
DeleteService('B2B49C5');
DeleteService('AC7DC18');
DeleteService('A8AA21B');
DeleteService('9DD8BC5');
DeleteService('9CE4DE7');
DeleteService('99F074D');
DeleteService('9598581');
DeleteService('9493AF6');
DeleteService('90CBF12');
DeleteService('8DEA47A');
DeleteService('7E0832E');
DeleteService('519C0C4406DD260D');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Для создания архива с карантином выполните скрипт:
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.

Сделайте новые логи по правилам.

 

+

 

Скачайте Junkware Removal Tool и сохраните на рабочем столе.
Выгрузите всё защитное ПО и браузеры, чтобы избежать конфликтов.
Щелкните правой кнопкой мыши и выберите "Запуск от имени администратора".
Программа запустится и начнётся сканирование Вашей системы.
Дождитесь завершения сканирования.
По окончании лог сканирования (JRT.txt) сохранится на рабочий стол и автоматически откроется.
Прикрепите полученный лог к следующему сообщению.

 

+

лог AdwCleaner


http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635158

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Marlboro
      От Marlboro
      CollectionLog-2024.11.23-12.30.zip После скачивания игры и ее запуска через некоторое время началось странное поведение компьютера, на подобии вылетов и закрытия работ программ. При этом после запуска диспетчера задач иногда становилось лучше. Сканер проблем не выявил. Логи приложил
    • gennadij-zaripov
      От gennadij-zaripov
      После сегодняшнего обновления 11 винды пропали все ярлыки и иконки, остались только названия, также не открывается диспетчер задач свойства диска. Может ещё что-то, это первое, на что обратил внимание после обновления и перезагрузки. Команду sfc /scannow выполнил. Всё в порядке. Кэш иконок скидывал.
       

    • ГГеоргий
      От ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • Dmitriy11
      От Dmitriy11
      Здравствуйте, KES 11.9.0.351. После удаления приложения через безопасный режим с помощью kavremvr, и установкой обратно, при обновлении баз выдает ошибку «ошибка проверки баз и модулей приложения updater.xml» «ошибка проверки баз и модулей приложения u1901.xml»
    • Roma1
      От Roma1
      При массовом обновление приложений на смартфоне (андроид) часть приложений исчезают. Вот вчера обновилось много приложений (вернулся в мир нормальных интернет скоростей) и часть из них исчезло. Например 2ГИС со всеми картами и моими метками, Касперский антивирус и т.д. Возможно, что часть исчезновений я ещё не заметил...
      Как отследить какие приложения пропали и как избежать этого в дальнейшем?
×
×
  • Создать...