Войти

Показать полную графическую версию : Прекращена работа программы (Skype, Steam, etc...)


ShadowFrench
26-04-2014, 21:39
Здравствуйте господа.
Полистал форум, но не нашел решения по этой проблеме.
Периодически крэшатся разные приложения, причину выяснить я не могу.

Как правило это происходит в такие моменты, когда из одного приложения пытаешься открыть файл или перейти по ссылке с переходом на другое приложение.
Типичный случай, это когда в скайпе мне отправляют любой линк, я делаю на нем дабл клик и всё, либо крешится браузер (Mozilla, Chrome - не важно), либо сам скайп.
Бывают и другие случаи, внезапно может прерваться работа Steam.exe и так далее.

Малвари в системе нет, проверял не так давно + проактивка аваста почти всегда включена.
Система :
http://i.imgur.com/fODNC7F.png
http://i.imgur.com/fW8u8cI.png


Через ProcDump сделал дамп skype.exe Download (http://rghost.ru/54655764)
Спасибо за внимание, надеюсь на вашу помощь.

Petya V4sechkin
26-04-2014, 21:58
ShadowFrench, конкретную причину по дампу определить не удалось.
Под подозрением:
C:\Program Files (x86)\Internet Download Manager\idmmkb.dll
C:\Windows\SysWOW64\Flash9.ocx (очень старая версия)

ShadowFrench
26-04-2014, 22:04
Petya V4sechkin, Какие ещё вы можете дать рекомендации по выявлению причины?

ShadowFrench
26-04-2014, 23:06
sfc /scannow выявил какие-то некореектные суммы у файлов, сейчас приложу лог :

Download CBS.log (http://rghost.ru/54657875)

Илья_Рудоманенко@vk
26-04-2014, 23:30
ShadowFrench, По логу видно что у вас повреждены файлы: ie4uinit.exe,MdSched.exe,mblctr.exe,msconfig.exe,DVDMaker.exe,sidebar.exe,SoundRecorder.exe и т.д.
По восстановлению ie4uinit.exe могу посоветовать только одно: Удалите обновление KB2909921,а потом установите его заново Накопительное обновление системы безопасности для обозревателя Internet Explorer 11 в OC Windows 7 (KB2909921) (http://www.microsoft.com/ru-ru/download/details.aspx?id=41850)
По восстановлению других файлов могу посоветовать Проверка целостности системных файлов утилитой sfc в среде восстановления (http://safezone.cc/resources/proverka-celostnosti-sistemnyx-fajlov-utilitoj-sfc-v-srede-vosstanovlenija.89/)

Arkalik
26-04-2014, 23:32
Илья_Рудоманенко@vk, Столько поврежденных файлов, может у него файловое заражение или проблемы с ЖД (сыпятся)?

Илья_Рудоманенко@vk
26-04-2014, 23:37
ShadowFrench, Проверьтесь на вирусы Dr.Web CureIt (http://www.freedrweb.com/download+cureit+free/) или Emsisoft Emergency Kit (http://www.emsisoft.ru/ru/software/eek/) (ну или мне очень понравился ESET Online Scanner (http://www.esetnod32.ru/support/scanner/)),если заражение не подтвердится,то:
Как выполнить тестирование диска с помощью HD Tune? (http://safezone.cc/threads/kak-vypolnit-testirovanie-diska-s-pomoschju-hd-tune.23483/)

ruslan...
26-04-2014, 23:51
ShadowFrench,
В дополнение к вышесказанному. Более расширенное представление.
Не восстановлены:
C:\Windows\System32\ie4uinit.exe
C:\Windows\System32\MdSched.exe
C:\Windows\System32\mblctr.exe
C:\Windows\System32\msconfig.exe
C:\Program Files\DVD Maker\DVDMaker.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\SnippingTool.exe
C:\Windows\System32\SoundRecorder.exe
C:\Program Files\Common Files\microsoft shared\ink\mip.exe
C:\Program Files\Common Files\Microsoft Shared\Ink\ShapeCollector.exe
C:\Program Files\Windows Journal\Journal.exe
C:\Windows\SysWOW64\explorer.exe
C:\Windows\SysWOW64\msinfo32.exe
C:\Windows\SysWOW64\notepad.exe
C:\Windows\SysWOW64\msra.exe
C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
C:\Windows\SysWOW64\mstsc.exe
C:\Windows\SysWOW64\xpsrchvw.exe
C:\Program Files (x86)\Windows NT\Accessories\wordpad.exe
C:\Windows\SysWOW64\dfrgui.exe
C:\Windows\SysWOW64\DisplaySwitch.exe
C:\Windows\SysWOW64\msiexec.exe
C:\Windows\SysWOW64\unregmp2.exe
C:\Windows\SysWOW64\mobsync.exe
C:\Windows\SysWOW64\rundll32.exe


Можете восстановить вручную:
1. Взять файлы, например из дистрибутива в образе \Sources\install.wim (извлечь архиватором или смонтировать образ) (http://www.wseven.info/mount-dism/)
2. Получить доступ (http://www.oszone.net/7836/) и скопировать.

Запуск проверки диска из графического интерфейса (http://www.outsidethebox.ms/9949/#gui)

ShadowFrench
27-04-2014, 00:32
Господа, премного благодарен за ценные советы, время к ночи, завтра выполню все рекомендации и обязательно отпишусь о результатах.

ShadowFrench
29-04-2014, 17:40
Итак товарищи, проблема, как выяснилось, в файловом заражении.
Хоть я и был уверен, что заразы в ОС нету.
Весьма мерзкая малварь, вот лог сканирования ESET :

C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe Win32/Virut.NBP ?????
C:\Program Files\Common Files\Microsoft Shared\ink\ShapeCollector.exe Win32/Virut.NBP ?????
C:\Program Files\DVD Maker\DVDMaker.exe Win32/Virut.NBP ?????
C:\Program Files\Windows Journal\Journal.exe Win32/Virut.NBP ?????
C:\Program Files\Windows Sidebar\sidebar.exe Win32/Virut.NBP ?????
C:\Program Files (x86)\FileZilla FTP Client\filezilla.exe Win32/Virut.NBP ?????
C:\Program Files (x86)\HUAWEI Modem Mini\HUAWEI Modem Mini.exe Win32/Virut.NBP ?????
C:\Program Files (x86)\Notepad++\notepad++.exe Win32/Virut.NBP ?????
C:\Program Files (x86)\Resource Hacker\ResHacker.exe Win32/Virut.NBP ?????
C:\Program Files (x86)\Windows Media Player\wmplayer.exe Win32/Virut.NBP ?????
C:\Program Files (x86)\Windows NT\Accessories\wordpad.exe Win32/Virut.NBP ?????Это лишь малая часть строк из лога, думаю дальнейшие комментарии излишни.
Теперь остается насущный вопрос, как избавится от малвари без полной переустановки Windows.
Полагаю, что нужно грузиться в режиме восстановления, восстанавливать оригинальные системные файлы + лечить не системные из %Program Files% / etc..

Илья_Рудоманенко@vk
29-04-2014, 17:51
ShadowFrench, Для полного удалении заразы прогонитесь Dr.Web LiveCD (http://safezone.cc/threads/ispolzovanie-livecd-dr-web-livecd.19165/) (если программа что нибудь обнаружит (если программа обнаружит архивы не удаляйте их,архивы-это не угроза,программа просто не может проверить архив,но если она не может это не значить,что в архиве угроза) то попробуйте сначала это вылечить,если лечение не удастся,то удаляйте эту угрозу).
После лечения этой программой обязательно проверьтесь у нас на наличие остатков от заразы (их не всегда обнаруживают антивирусы,но вред системе они наносят конкретный) в специальном разделе форума Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html)

ShadowFrench
29-04-2014, 18:02
Илья_Рудоманенко@vk, Заражена целая куча системных файлов из %windir%.
Если я загружусь из LIVE-CD и доктор веб их поудаляет, разве система не перестанет загружаться в штатном режиме?

ruslan...
29-04-2014, 18:09
ShadowFrench,

Восстанавливать сейчас бессмысленно. Отправляйтесь, как указал Илья_Рудоманенко@vk,
Лечение систем от вредоносных программ » предварительно выполнив рекомендации в
Краткие правила по запросу помощи в лечении (http://forum.oszone.net/post-717373-2.html)

После лечения, в любом случаи возвращайтесь в эту тему.

Илья_Рудоманенко@vk
29-04-2014, 18:47
Если я загружусь из LIVE-CD и доктор веб их поудаляет »
Зачем удалять,я же сказал:
(если программа что нибудь обнаружит (если программа обнаружит архивы не удаляйте их,архивы-это не угроза,программа просто не может проверить архив,но если она не может это не значить,что в архиве угроза) то попробуйте сначала это вылечить,если лечение не удастся,то удаляйте эту угрозу). »

ShadowFrench
29-04-2014, 18:48
Итак товарищи, топик в нужном разделе я запилил : http://forum.oszone.net/showthread.php?p=2344762

Сейчас буду грузиться с LIVE CD и лечить всё, что удастся.




© OSzone.net 2001-2012