Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Ошибка запуска Google Chrome KERNELBASE.dll APPCRASH (http://forum.oszone.net/showthread.php?t=289136)

dwja 08-10-2014 21:43 2412823

Ошибка запуска Google Chrome KERNELBASE.dll APPCRASH
 
Вложений: 1
Хром работал полдня в обычном режиме, ничего не предвещало беды. Но при очередном запуске выскочило окошко с сообщением "Прекращена работа программы Google Chrome"

Сигнатура проблемы:
Имя события проблемы: APPCRASH
Имя приложения: chrome.exe
Версия приложения: 38.0.2125.101
Отметка времени приложения: 542b7ec6
Имя модуля с ошибкой: KERNELBASE.dll
Версия модуля с ошибкой: 6.1.7601.18409
Отметка времени модуля с ошибкой: 53159a86
Код исключения: 0eedfade
Смещение исключения: 0000c42d
Версия ОС: 6.1.7601.2.1.0.256.1
Код языка: 1049
Дополнительные сведения 1: 0a9e
Дополнительные сведения 2: 0a9e372d3b4ad19135b953a78882e789
Дополнительные сведения 3: 0a9e
Дополнительные сведения 4: 0a9e372d3b4ad19135b953a78882e789

Больше он не запускался.

Sandor 09-10-2014 13:40 2413042

Здравствуйте!

В этих логах ничего подозрительного.
У вас установлена Malwarebytes Anti-Malware, сделайте полное сканирование и покажите лог.

dwja 09-10-2014 16:07 2413109

Вложений: 1
Цитата:

Цитата Sandor
Здравствуйте!
В этих логах ничего подозрительного.
У вас установлена Malwarebytes Anti-Malware, сделайте полное сканирование и покажите лог. »

Здравствуйте.

Sandor 09-10-2014 16:30 2413116

Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все, кроме:
Цитата:

Файлы:
PUP.Optional.OpenCandy, D:\SHARA\???*?????˜\kmp.exe, , [4d5bab67bac284b23fc1f34b9174659b],
PUP.Optional.InstallCore, D:\SHARA\???*?????˜\SpeedFan.exe, , [2b7d4fc3fe7ef73f8482ac23f50f817f],
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

dwja 09-10-2014 16:47 2413126

Вложений: 1
Цитата:

Цитата Sandor
Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все, кроме:
Цитата:
Файлы:
PUP.Optional.OpenCandy, D:\SHARA\???*?????˜\kmp.exe, , [4d5bab67bac284b23fc1f34b9174659b],
PUP.Optional.InstallCore, D:\SHARA\???*?????˜\SpeedFan.exe, , [2b7d4fc3fe7ef73f8482ac23f50f817f],
Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве. »

Готово.

Sandor 09-10-2014 17:07 2413138

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

dwja 09-10-2014 17:15 2413141

Вложений: 1
Цитата:

Цитата Sandor
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.Прикрепите отчет к своему следующему сообщениюВнимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Подробнее читайте в этом руководстве. »


Sandor 09-10-2014 17:27 2413152

Адварь удалена. Если проблема сохраняется, деинсталлируйте Хром с зачисткой с помощью CCleaner или Revo Uninstaller, скачайте заново и установите.

dwja 09-10-2014 20:08 2413222

Цитата:

Цитата Sandor
Адварь удалена. Если проблема сохраняется, деинсталлируйте Хром с зачисткой с помощью CCleaner или Revo Uninstaller, скачайте заново и установите. »

Без изменений.

Sandor 10-10-2014 09:43 2413390

На другом компьютере можете войти в Хром и в свой аккаунт? Если да, перечислите установленные расширения.

dwja 10-10-2014 11:19 2413418

Цитата:

Цитата Sandor
На другом компьютере можете войти в Хром и в свой аккаунт? Если да, перечислите установленные расширения. »

Какой имеется в виду аккаунт? Хрома? Так его у меня нет.

Если присмотреться, то на скрине видно, что открывается сначала одно окно Хрома и буквально через мгновение сразу второе, практически одновременно выскакивает окно с ошибкой.

dwja 10-10-2014 12:32 2413447

Вложений: 1
Но бывает и одно окошко (см.скрин)

Sandor 10-10-2014 13:24 2413470

Давайте еще такой лог посмотрим:
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

dwja 10-10-2014 13:48 2413480

Вложений: 1
Цитата:

Цитата Sandor
Давайте еще такой лог посмотрим:Скачайте Universal Virus Sniffer (uVS)Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.Дождитесь окончания работы программы и прикрепите лог к посту в теме.!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".Подробнее читайте в руководстве Как подготовить лог UVS »

Вот

Sandor 10-10-2014 14:02 2413485

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:

    ;uVS v3.83 BETA 30 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1

    breg

    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-4086855800-829723208-3877096303-1000\$I04KJN2.DLL
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-4086855800-829723208-3877096303-1000\$I04KJN2.DLL
    regt 27
    czoo
    deltmp
    restart

  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

dwja 10-10-2014 14:18 2413496

Sandor, отправил.

Sandor 10-10-2014 14:23 2413500

Хром по-прежнему не запускается?

dwja 10-10-2014 14:29 2413507

Цитата:

Цитата Sandor
Хром по-прежнему не запускается? »

Да

Sandor 10-10-2014 14:55 2413526

Создайте другую учетную запись Windows и проверьте сохраняется ли проблема в ней.

dwja 10-10-2014 15:04 2413528

Цитата:

Цитата Sandor
Создайте другую учетную запись Windows и проверьте сохраняется ли проблема в ней. »

Сохраняется.

iskander-k 10-10-2014 16:55 2413572

Попробуйте другой браузер к примеру мозиллу

dwja 10-10-2014 17:08 2413575

Цитата:

Цитата iskander-k
Попробуйте другой браузер к примеру мозиллу »

Другие работают, Хром - нет.

iskander-k 11-10-2014 15:01 2413826

Ну и забудьте про этот глюкавый хром)) пользуйтесь другим .

dwja 11-10-2014 22:14 2413968

Цитата:

Цитата iskander-k
Ну и забудьте про этот глюкавый хром)) пользуйтесь другим . »

Сегодня Хром, завтра Опера, послезавтра Мозилла, так недолго и на IE перейти.


Время: 11:09.

Время: 11:09.
© OSzone.net 2001-