Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Application Error 1000 Ошибка приложения cars.dll (http://forum.oszone.net/showthread.php?t=116728)

Ром 09-09-2008 19:57 894851

Application Error 1000 Ошибка приложения cars.dll
 
При игре в "Тачки" в одном и том же месте BSOD stop: 0x0000007f (0x00000000;0x00000000;0x00000000;0x00000000)
Запись в журнале событий
Тип события: Ошибка
Источник события: Application Error
Категория события: Отсутствует
Код события: 1000
Описание:
Ошибка приложения cars.dll, версия 0.0.0.0, модуль cars.dll, версия 0.0.0.0, адрес 0x001bb2ee.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 63 61 72 ure car
0018: 73 2e 64 6c 6c 20 30 2e s.dll 0.
0020: 30 2e 30 2e 30 20 69 6e 0.0.0 in
0028: 20 63 61 72 73 2e 64 6c cars.dl
0030: 6c 20 30 2e 30 2e 30 2e l 0.0.0.
0038: 30 20 61 74 20 6f 66 66 0 at off
0040: 73 65 74 20 30 30 31 62 set 001b
0048: 62 32 65 65 0d 0a b2ee..

Конфигурация
Р4 №630 3,00 ГГц
Gigabyte i945G
DDR II 1ГБ
Gigabyte nvidia geforce 9600 GT
SATA/300 200ГБ
БП 350 ВТ

Пробовались меняться драйвера с 6.14.11.7474 на 6.14.11.7519 - результат тот же.
На последнем драйвере без участия игры BSOD Stop 0x000000D1 ( 0xf7a44000, 0x0000000a, 0x0000001, 0xf5d0f518)

Подскажите, в чем может быть проблема.
(каюсь - полный чайник)

Baw17 09-09-2008 20:03 894858

так или Выложите логи по правилам

Ром 10-09-2008 15:34 895533

Вложений: 1
Сканирование PREVXCSI - вредоносных программ не обнаружено
Остальное прилагаю

Severny 10-09-2008 22:10 895880

Что это?
Код:

C:\Program Files\Success\Success.exe
Скачай программу ATF-Cleaner и почисть временные файлы.

В AVZ меню Файл-Выполнить скрипт. Скопируй код и нажми "Запустить".
Код:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\DOCUME~1\F8AE~1\LOCALS~1\Temp\cel90xbe.sys','');
 SetServiceStart('cel90xbe', 4);
 DeleteService('cel90xbe');
 DeleteFile('C:\DOCUME~1\F8AE~1\LOCALS~1\Temp\cel90xbe.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После перезагрузки выполни еще скрипт и получившийся карантин вышли в PM.
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Повтори логи.

з.Ы. Танчики врядли мы поправим.

Ром 11-09-2008 14:32 896374

Вложений: 1
Цитата:

Цитата Severny
Что это?
Код:
C:\Program Files\Success\Success.exe »

Это программка-органайзер, или напоминалка, но я ей не пользуюсь. Из C:\Program Files она была удалена, где-то осталась?
Меня смущает
<ITEM File="C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll" VirType="5" Descr="Подозрение на Keylogger или троянскую DLL" />
Недавно было такое сообщение от Касперского, что какой-то процесс похож на Keylogger или троянскую DLL, в отчетах этого сообщения нет.
Цитата:

Цитата Severny
з.Ы. Танчики врядли мы поправим. »

В интернете были найдены сообщения о такой же проблеме в том же самом месте, что и у меня.
Наверно, с игрой не все в порядке, хотя у продавца она работает.

Pili 11-09-2008 17:18 896522

Ром, mzvkbd.dll - от KIS2009, PrevxCSI можете деинсталлировать
Временно отключите антивирус, выполните в AVZ скрипт
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('Raapikarvi', 4);
 QuarantineFile('Raapikarvi.sys','');
 DeleteService('Raapikarvi');
 DeleteFile('Raapikarvi.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код:

O9 - Extra button: (no name) - DctMapping - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

Повторите логи virusinfo_syscheck.zip и hijackthis

Ром 11-09-2008 21:51 896737

Цитата:

Цитата Severny
Скачай программу ATF-Cleaner и почисть временные файлы.
В AVZ меню Файл-Выполнить скрипт. Скопируй код и нажми "Запустить". »

Могло ли после всех таких манипуляций как-то отразится на Windows Media Player??
Он теперь виснет при запуске и выдает ошибку
Тип события: Ошибка
Источник события: Application Hang
Категория события: (101)
Код события: 1002
Дата: 11.09.2008
Время: 22:55:18
Пользователь: Н/Д
Описание:
Зависшее приложение wmplayer.exe, версия 10.0.0.3646, зависший модуль hungapp, версия 0.0.0.0, адрес 0x00000000.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 48 61 6e 67 ion Hang
0010: 20 20 77 6d 70 6c 61 79 wmplay
0018: 65 72 2e 65 78 65 20 31 er.exe 1
0020: 30 2e 30 2e 30 2e 33 36 0.0.0.36
0028: 34 36 20 69 6e 20 68 75 46 in hu
0030: 6e 67 61 70 70 20 30 2e ngapp 0.
0038: 30 2e 30 2e 30 20 61 74 0.0.0 at
0040: 20 6f 66 66 73 65 74 20 offset
0048: 30 30 30 30 30 30 30 30 00000000

Можно его вернуть в рабочее состояние? Если он виснет теперь не из-за выше указанного, то от чего?

Severny 11-09-2008 22:11 896752

Цитата:

Цитата Ром
Могло ли после всех таких манипуляций как-то отразится на Windows Media Player?? »

А ты скрипт Pili тоже выполнил или мой один?
Нужно знать, откуда копать.

Выдели в HijackThis строку и нажми Fix Checked
Код:

O4 - HKLM\..\Run: [Success] "C:\Program Files\Success\Success.exe" /autorun

Ром 11-09-2008 22:36 896773

Вложений: 1
Цитата:

Цитата Severny
А ты скрипт Pili тоже выполнил или мой один? »

Нет, тогда был выполнен только один. Подозреваю, что это от DVD-диска, с ним что случилось.
Цитата:

Цитата Pili
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код:
O9 - Extra button: (no name) - DctMapping - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) »

Не понятно, что делать с этим кодом.

Ром 11-09-2008 22:45 896780

А теперь еще из трея почти все исчезло :-(( это так и надо?
теперь даже не понятно, какой язык выставлен.

Severny 11-09-2008 22:49 896785

Цитата:

Цитата Ром
Подозреваю, что это от DVD-диска, с ним что случилось. »

Ты запускаешь медиафайлы с ДВД-диска и wmplayer виснет?
Объясни подробнее, как это происходит.

Цитата:

Цитата Ром
А теперь еще из трея почти все исчезло :-(( это так и надо? »

После чего????????????????????????????????????

Ром 11-09-2008 23:02 896799

Цитата:

Цитата Severny
Цитата Ром:
А теперь еще из трея почти все исчезло :-(( это так и надо? »
После чего???????????????????????????????????? »

После выполнения скрипта Pili.
Цитата:

Цитата Severny
Ты запускаешь медиафайлы с ДВД-диска и wmplayer виснет?
Объясни подробнее, как это происходит. »

Диск вставляю в дисковод, автоматически включается wmplayer и виснет.
Открывается только через Power DVD.

Цитата:

Цитата Severny
Выдели в HijackThis строку и нажми Fix Checked
Код:
O4 - HKLM\..\Run: [Success] "C:\Program Files\Success\Success.exe" /autorun »

Можно поподробнее.

Severny 11-09-2008 23:10 896808

Цитата:

Цитата Ром
Диск вставляю в дисковод, автоматически включается wmplayer и виснет.
Открывается только через Power DVD. »

Скорее всего wmplayer не хватает кодеков для этого типа видео.
Попробуй поставить K-Lite Codec Pack
Цитата:

Цитата Ром
После выполнения скрипта Pili. »

Попробуй перегрузить компьютер.

Цитата:

Цитата Ром
Можно поподробнее. »

В HijackThis после сканирования закрой текстовый файл, и поставь в окне программы галочку перед нужным значением и нажми внизу Fix Checked.

Ром 11-09-2008 23:15 896811

Цитата:

Цитата Severny
Цитата Ром:
После выполнения скрипта Pili. »
Попробуй перегрузить компьютер. »

Не срабатывает.

Цитата:

Цитата Severny
В HijackThis после сканирования закрой текстовый файл, и поставь в окне программы галочку перед нужным значением и нажми внизу Fix Checked. »

Ясно. Значит, скрипт Pili был сделан не верно. Как исправить? Вернуть как было и сделать как надо снова.

Severny 11-09-2008 23:34 896819

Цитата:

Цитата Ром
Ясно. Значит, скрипт Pili был сделан не верно. »

Почему неверно? Эта служба к трею отношения никакого не имеет.
Что пропало из трея?

Ром 11-09-2008 23:48 896827

Цитата:

Цитата Severny
Почему неверно? Эта служба к трею отношения никакого не имеет. »

Потому что было выделено всЁ. и нажато Fix Checked.
А надо было выделить только то, что указал Pili.
(Ведь не зря мне было не понятно про код - см. выше)
Цитата:

Цитата Severny
Что пропало из трея? »

Проще сказать, что осталось: время, брэндмауэр Windows, громкость, подключение к инету/сети.
Я так понимаю, что эта служба имеет отношение к реестру.
Так как все вернуть как было? Там же создается папка бэкапа, значит можно, вопрос - как?

Pili 12-09-2008 08:10 896972

Цитата:

Потому что было выделено всЁ. и нажато Fix Checked.
правильно, а надо было фиксить только 2 указанные строчки, теперь можете запустить HJT - view the list of backup и восстановить все кроме тех указанных строчек.
Цитата:

O9 - Extra button: (no name) - DctMapping - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
посл. строчка имеет отношение к Download Master
служба Raapikarvi удалена скриптом, т.к. имела по логам статус
Код:

O23 - Service: Raapikarvi - Sonic Solutions - (no file)
т.е. фактически не работала и никакого влияния на трей произвести не могла (по логам AVZ ота так же имела статус "не запущен"), от неё остался только мусор в реестре.

Severny 12-09-2008 08:24 896984

Цитата:

Цитата Ром
Потому что было выделено всЁ. и нажато Fix Checked. »

:) Исправляй, как Pili написал

Ром 12-09-2008 15:50 897263

Вложений: 1
Цитата:

Цитата Pili
теперь можете запустить HJT - view the list of backup и восстановить все кроме тех указанных строчек. »

Указанных там не было, кроме O4 - HKLM\..\Run: [Success] "C:\Program Files\Success\Success.exe" /autorun
После бэкапа в трей все вернулось :-)

Pili 12-09-2008 18:00 897370

Ром, проверьте файлы
C:\Documents and Settings\Евгений\Application Data\Microsoft\Installer\{1A3210EE-7494-4879-9270-A721ED7F9947}\HUD.exe1_1A3210EE749448799270A721ED7F9947.exe
C:\Documents and Settings\Евгений\Application Data\Mozilla\Firefox\Profiles\7n3jaiwj.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\components\WinampTBPlayer.dll
на virustotal.com
В остальном не вижу к чему можно придраться.

Ром 12-09-2008 18:50 897405

Цитата:

Цитата Pili
Ром, проверьте файлы »

Немного не понимаю о чем идет речь, в смысле - как проверить?
Спасибо.

Pili 15-09-2008 08:24 899467

Ром, заходитете на http://www.virustotal.com/ru/, нажимаете обзор, находите указанные файлы, проверяете, рез-ты проверки (табл.) скопируйте сюда.


Время: 23:04.

Время: 23:04.
© OSzone.net 2001-