Перейти к содержанию

Вылеты приложений


Рекомендуемые сообщения

Недавно начали вылетать приложения сразу при их открытии. Началось это после закачки тестового клиента BF4 в Origin. Закрывается Steam, uTorrent, другие не открывал пока.

Сигнатура проблемы:
  Имя события проблемы: APPCRASH
  Имя приложения: Steam.exe
  Версия приложения: 2.42.81.33
  Отметка времени приложения: 542db04b
  Имя модуля с ошибкой: Steam.exe
  Версия модуля с ошибкой: 2.42.81.33
  Отметка времени модуля с ошибкой: 542db04b
  Код исключения: c0000005
  Смещение исключения: 00005852
  Версия ОС: 6.1.7600.2.0.0.256.1
  Код языка: 1049
  Дополнительные сведения 1: 0a9e
  Дополнительные сведения 2: 0a9e372d3b4ad19135b953a78882e789
  Дополнительные сведения 3: 0a9e
  Дополнительные сведения 4: 0a9e372d3b4ad19135b953a78882e789
 
Делал проверку через  ComboFix, прилагаю лог.

ComboFix.txt

Ссылка на комментарий
Поделиться на другие сайты

На будущее больше никогда самостоятельно не запускайте Combofix т.к. вам повезло, что при файловом вирусе он не снес ничего нужного. Компьютер ваш заражен файловым вирусом Sality поэтому лечитесь так http://support.kaspersky.ru/8093 , а потом сделайте новые логи автологгером.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

На будущее больше никогда самостоятельно не запускайте Combofix т.к. вам повезло, что при файловом вирусе он не снес ничего нужного. Компьютер ваш заражен файловым вирусом Sality поэтому лечитесь так http://support.kaspersky.ru/8093 , а потом сделайте новые логи автологгером.

а запись на пустой диск обязательна?

Ссылка на комментарий
Поделиться на другие сайты

 

На будущее больше никогда самостоятельно не запускайте Combofix т.к. вам повезло, что при файловом вирусе он не снес ничего нужного. Компьютер ваш заражен файловым вирусом Sality поэтому лечитесь так http://support.kaspersky.ru/8093 , а потом сделайте новые логи автологгером.

а запись на пустой диск обязательна?

 

Желательна т.к. CD диск защищен от записи. 

Ссылка на комментарий
Поделиться на другие сайты

 

а запись на пустой диск обязательна?

Можно и на флешку http://support.kaspersky.ru/8092

 

Кстати. Попробовал запустить стим, опять ошибка, но уже другая. "Этому файлу не сопоставлена программа для выполнения этого действия. Установите программу или, если она уже установлена, создайте сопоставление с помощью компонента панели управления "Программы по умолчанию" "

Ссылка на комментарий
Поделиться на другие сайты

 

 

Попробовал запустить стим, опять ошибка, но уже другая. "Этому файлу не сопоставлена программа для выполнения этого действия.

Все верно. Sality внедряет свой код в исполняемые программы и нарушает ассоциацию exe файлов. 

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Попробовал запустить стим, опять ошибка, но уже другая. "Этому файлу не сопоставлена программа для выполнения этого действия.

Все верно. Sality внедряет свой код в исполняемые программы и нарушает ассоциацию exe файлов. 

 

"Утилита для записи Kaspersky Rescue Disk 10 запустится автоматически". (Права администратора есть) Но автоматически она не загружается. При попытке открыть её выдаёт  "Этому файлу не сопоставлена программа для выполнения этого действия. Установите программу или, если она уже установлена, создайте сопоставление с помощью компонента панели управления "Программы по умолчанию" ".

Ссылка на комментарий
Поделиться на другие сайты

Образ нужно записывать на чистом компьютере. Бесполезно образ записывать на уже зараженном компьютере. 

Ссылка на комментарий
Поделиться на другие сайты

Образ нужно записывать на чистом компьютере. Бесполезно образ записывать на уже зараженном компьютере. 

Сделал всё по инструкции, лечение тоже, проверил на вирусы. Потом запустил компьютер, не помогло, всё равно приложения не запускаются. Вот новые логи

CollectionLog-2014.10.07-15.13.zip

Ссылка на комментарий
Поделиться на другие сайты

Sality все еще активен. Нужно лечить все жесткие диски и носители при помощи Kaspersky Rescue Disk. 

Первый раз я неправильно сделал. Второй раз всё просканировал, нашло кучу sality, всё вылечило, что не вылечило - удалил. Захожу - опять APPCRASH. Делаю новые логи.

Sality все еще активен. Нужно лечить все жесткие диски и носители при помощи Kaspersky Rescue Disk. 

Вот новый лог

CollectionLog-2014.10.08-13.42.zip

Ссылка на комментарий
Поделиться на другие сайты

Запустите утилиту

http://support.kaspersky.ru/viruses/disinfection/1874

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('F28CA69', 4);
SetServiceStart('EDB17E9', 4);
SetServiceStart('CC9EA82', 4);
SetServiceStart('BC6AFB3', 4);
SetServiceStart('B7FC51C', 4);
SetServiceStart('AC7DC18', 4);
SetServiceStart('A8AA21B', 4);
SetServiceStart('9DD8BC5', 4);
SetServiceStart('9CE4DE7', 4);
SetServiceStart('99F074D', 4);
SetServiceStart('9598581', 4);
SetServiceStart('9493AF6', 4);
SetServiceStart('90CBF12', 4);
SetServiceStart('8DEA47A', 4);
SetServiceStart('7E0832E', 4);
SetServiceStart('519C0C4406DD260D', 4);
DeleteFile('C:\Windows\TEMP\F28CA69.sys','32');
DeleteFile('C:\Windows\TEMP\EDB17E9.sys','32');
DeleteFile('C:\Windows\TEMP\CC9EA82.sys','32');
DeleteFile('C:\Windows\TEMP\BC6AFB3.sys','32');
DeleteFile('C:\Windows\TEMP\B7FC51C.sys','32');
DeleteFile('C:\Windows\TEMP\B2B49C5.sys','32');
DeleteFile('C:\Windows\TEMP\AC7DC18.sys','32');
DeleteFile('C:\Windows\TEMP\A8AA21B.sys','32');
DeleteFile('C:\Windows\TEMP\9DD8BC5.sys','32');
DeleteFile('C:\Windows\TEMP\9CE4DE7.sys','32');
DeleteFile('C:\Windows\TEMP\99F074D.sys','32');
DeleteFile('C:\Windows\TEMP\9598581.sys','32');
DeleteFile('C:\Windows\TEMP\9493AF6.sys','32');
DeleteFile('C:\Windows\TEMP\90CBF12.sys','32');
DeleteFile('C:\Windows\TEMP\8DEA47A.sys','32');
DeleteFile('C:\Windows\TEMP\7E0832E.sys','32');
DeleteFile('C:\Windows\TEMP\972C742.sys','32');
DeleteFileMask('C:\Program Files\Dll-Files.com Fixer\','*',true, '');
DeleteDirectory('C:\Program Files\Dll-Files.com Fixer\',' ');
DeleteFile('C:\Windows\Tasks\DLL-Files FixerASKUSER.job','32');
DeleteFile('C:\Windows\Tasks\DLL-Files.Com Fixer_MONTHLY.job','32');
DeleteFile('C:\Windows\Tasks\DLL-Files.Com Fixer_Updates.job','32');
DeleteFile('C:\Windows\system32\Tasks\DealPly','32');
DeleteFileMask('C:\Users\USER\AppData\Roaming\DealPly\','*', true, '');
DeleteDirectory('C:\Users\USER\AppData\Roaming\DealPly\',' ');
DeleteFileMask('C:\Program Files\DealPly\','*', true, '');
DeleteDirectory('C:\Program Files\DealPly\ ',' ');
DeleteFile('C:\Windows\system32\Tasks\DealPlyUpdate','32');
DeleteFile('C:\Windows\system32\Tasks\DLL-Files FixerASKUSER','32');
DeleteFile('C:\Windows\system32\Tasks\DLL-Files.Com Fixer_Updates','32');
DeleteFile('C:\Windows\system32\Tasks\DLL-Files.Com Fixer_MONTHLY','32');
DeleteFile('C:\Windows\system32\Tasks\DSite','32');
DeleteFile('C:\Windows\system32\Tasks\Funmoods','32');
DeleteFileMask('C:\Users\USER\AppData\Roaming\Funmoods\','*', true, '');
DeleteDirectory('C:\Users\USER\AppData\Roaming\Funmoods\',' ');
DeleteService('F28CA69');
DeleteService('EDB17E9');
DeleteService('CC9EA82');
DeleteService('BC6AFB3');
DeleteService('B7FC51C');
DeleteService('B2B49C5');
DeleteService('AC7DC18');
DeleteService('A8AA21B');
DeleteService('9DD8BC5');
DeleteService('9CE4DE7');
DeleteService('99F074D');
DeleteService('9598581');
DeleteService('9493AF6');
DeleteService('90CBF12');
DeleteService('8DEA47A');
DeleteService('7E0832E');
DeleteService('519C0C4406DD260D');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Для создания архива с карантином выполните скрипт:
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.

Сделайте новые логи по правилам.

 

+

 

Скачайте Junkware Removal Tool и сохраните на рабочем столе.
Выгрузите всё защитное ПО и браузеры, чтобы избежать конфликтов.
Щелкните правой кнопкой мыши и выберите "Запуск от имени администратора".
Программа запустится и начнётся сканирование Вашей системы.
Дождитесь завершения сканирования.
По окончании лог сканирования (JRT.txt) сохранится на рабочий стол и автоматически откроется.
Прикрепите полученный лог к следующему сообщению.

 

+

лог AdwCleaner


http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635158

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • S_S_S
      Автор S_S_S
      Подскажите. 
      Немогу понять что делаю не так. Хотя все по вашему мануалу 
      Допустим хочу ограничть всю сетевую активность Punto Switcher. Предварительно провожу инвентаризацию, что бы kasper собрал экзешники. Потом я их нахожу и добавляю в нужную группу. 
      Сохраняю, политика распространяется на машину. И ничего не меняется. 
      На скрине слева настройки каспера на машине, справа соответсвенно настройка политики.

      И второй вопрос. На скрине punto.exe я уже переместил в другую группу почему при поиске он кажет что они в trusted группе?
       
      Если запрещать трафик на клиенте в настройках каспера то работает. Но зачем тогда KSC нужен..
      KES 12.2.0.462
      KSC 14.2.0.26967
       

    • Skif22
      Автор Skif22
      Добрый день!
      Подскажите пожалуйста. При помощи KSC пытаюсь заблокировать доступ в интернет приложению. Действую по инструкции 
      , но дело в том, что в окне Добавление списка приложений в группу доверия нет ни одного приложения. Что необходимо сделать, чтобы приложения появились?
      Благодарю за ответы.
    • Lionz
      Автор Lionz
      При открытии папки Program Data, проводник закрывается, такая же проблема с браузером, если открыты вкладки про ударение вируса. И схожая проблема с диспетчером задач.
    • KL FC Bot
      Автор KL FC Bot
      Переход на ключи доступа (КД, passkeys) сулит организациям экономически эффективный способ надежной аутентификации сотрудников, увеличение продуктивности и достижение регуляторного соответствия. Все за и против этого решения для бизнеса мы подробно разобрали в отдельной статье. Но на успех проекта и саму его возможность влияют технические подробности и особенности реализации технологии в многочисленных корпоративных системах.
      Поддержка passkeys в системах управления identity
      Перед тем как решать организационные проблемы и писать политики, стоит разобраться, готовы ли к переходу на КД основные ИТ-системы в организации.
      Microsoft Entra ID (Azure AD) полностью поддерживает КД и позволяет администраторам выбрать КД в качестве основного метода входа в систему.
      Для гибридных внедрений, где есть on-prem-ресурсы, Entra ID может генерировать токены Kerberos (TGT), которые затем будет обрабатывать доменный сервер Active Directory.
      А вот для входа через RDP и VDI и входа в AD, работающую только on-premises, нативной поддержки у Microsoft пока нет. Впрочем, с некоторыми ухищрениями организация может записывать passkey на аппаратный токен, например YubiKey, который будет одновременно поддерживать традиционную технологию PIVKey (смарт-карты) и FIDO2. Также для поддержки этих сценариев есть сторонние решения, но организации потребуется оценить, как их применение влияет на общую защищенность и регуляторное соответствие.
      В Google Workspace и Google Cloud есть полная поддержка passkeys.
      Популярные системы управления identity, такие как Okta, Ping, Cisco Duo, RSA ID Plus, поддерживают FIDO2 и все основные формы КД.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Умные спортивные часы продолжают привлекать пристальное внимание злоумышленников, позволяя получить множество интересной информации о потенциальной жертве. Мы уже писали о том, как трекинговые приложения собирают данные своих владельцев и делятся ими — большинство из них по умолчанию отображают логи ваших тренировок, включая точную геопозицию, всем желающим.
      Спортивные часы, как выяснилось, продолжают тенденцию расслабленного подхода к защите персональных данных своих владельцев. Так, в конце июня 2025 года появилась информация о серьезных уязвимостях во всех часах COROS, дающих доступ не только к самим часам, но и к аккаунту пользователя. Воспользовавшись этими уязвимостями, злоумышленники могут получить полный доступ к данным в аккаунте жертвы, перехватывать конфиденциальную информацию (например, уведомления), менять настройки устройства или сбрасывать их до заводских и даже прерывать запись трека тренировки с потерей всех данных.
      Что особенно неприятно — COROS была уведомлена об этих проблемах еще в марте 2025 года, но исправления планируются только к концу года.
      Похожие уязвимости в 2022 году были обнаружены (но вскоре закрыты) и у, пожалуй, самого популярного производителя спортивных часов и других спортивных гаджетов — Garmin.
      На фоне подобных угроз хочется по максимуму защитить свою приватность, правильно настроив безопасность в спортивных приложениях. Сегодня мы разберем, как защитить свои данные в Garmin Connect и Connect IQ Store — двух сервисах одной из наиболее популярных экосистем спортивных гаджетов.
       
      View the full article
×
×
  • Создать...