Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вопрос по kernelbase.dll

Ответить
Настройки темы
вопрос по kernelbase.dll

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Безымянный.jpg
(118.9 Kb, 1 просмотров)
Вложения
Тип файла: zip CollectionLog-2016.04.27-02.50.zip
(157.1 Kb, 2 просмотров)
Добрый день. При попытке запуска игры появляется следующее сообщение (файл "Безымянный" во вложении). Я так понял проблема в файле kernelbase.dll не могли бы помочь?
Загрузил файлы, как прочитал в инструкции в соседней теме http://forum.oszone.net/thread-98169.html полезли вирусы со всех щелей и программа эта, по-моему, открыла какой-то китайский браузер, это нормально? Реклама попёрла и т.п.

Отправлено: 02:58, 27-04-2016

 

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.04.27-14.58.zip
(103.4 Kb, 1 просмотров)

А во, при повторной проверке autologgerom пропали эти миллион окон ))

Отправлено: 15:01, 27-04-2016 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Повторно залечил с ClearLNK, проблема пропала. Видимо когда отключал антивирус, они снова заразились (

Отправлено: 15:08, 27-04-2016 | #12


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Еще раз повторите логи FRST.

-------


Отправлено: 15:45, 27-04-2016 | #13


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Addition.txt
(46.7 Kb, 1 просмотров)
Тип файла: rar FRST.rar
(25.5 Kb, 1 просмотров)
Тип файла: txt Shortcut.txt
(71.0 Kb, 1 просмотров)

Вот.

Отправлено: 16:29, 27-04-2016 | #14


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Включите Восстановление системы.

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код: Выделить весь код
start
CreateRestorePoint:
CHR Extension: (Проверь свою скорость Интернет) - C:\Users\Ярослав\AppData\Local\Google\Chrome\User Data\Default\Extensions\hekhmbhledgahgpondpnaeaffoipehch [2016-04-04]
2016-04-03 01:59 - 2016-04-07 23:32 - 00000000 ____D C:\Users\Ярослав\AppData\LocalLow\Unity
2016-04-03 01:59 - 2016-04-07 23:32 - 00000000 ____D C:\Users\Ярослав\AppData\Local\Unity
WMI_ActiveScriptEventConsumer_ASEC: <===== ATTENTION (yeabests)
ShortcutWithArgument: C:\Users\Ярослав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://yeabests.cc
ShortcutWithArgument: C:\Users\Ярослав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.cc
ShortcutWithArgument: C:\Users\Ярослав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.cc
ShortcutWithArgument: C:\Users\Ярослав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://yeabests.cc
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://yeabests.cc
Shortcut: C:\Users\Ярослав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\UC浏览器.lnk -> C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe (No File)
InternetURL: C:\Users\Ярослав\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Google Chrome.url -> hxxp://www.hohosearch.com/?ts=AHEpCHYsB3AsCE..&v=20160405&uid=DC0538C19F26A6218A589E3865230814&ptid=csdi&mode=scrp_0
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------


Отправлено: 16:47, 27-04-2016 | #15


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(3.9 Kb, 1 просмотров)

Вот.

Отправлено: 16:54, 27-04-2016 | #16


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Подробнее читайте в этом руководстве.


2.
  • Загрузите SecurityCheck by glax24 & Severnyj отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:56, 27-04-2016 | #17


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(7.6 Kb, 1 просмотров)

Вот.

Отправлено: 17:07, 27-04-2016 | #18


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.20 (64-bit) v.5.20.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.6.42178 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 77 (64-bit) v.8.0.770.3 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u92-windows-x64.exe)^
Java 8 Update 77 v.8.0.770.3 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u92-windows-i586.exe)^
------------------------------- [ Browser ] -------------------------------
Google Chrome v.49.0.2623.112 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^

Прочтите и выполните Рекомендации после лечения.

-------


Отправлено: 13:46, 05-05-2016 | #19



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вопрос по kernelbase.dll

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибки с Kernelbase.dll igariok111@vk Лечение систем от вредоносных программ 6 15-08-2013 13:18
Ошибки с Kernelbase.dll, kernel32.dll в opera eterno_1 Лечение систем от вредоносных программ 1 29-08-2012 15:11
kernelbase.dll Dimon_Mz Лечение систем от вредоносных программ 8 07-02-2012 22:24
[решено] Ошибки с Kernelbase.dll, kernel32.dll в opera 2 Настюхинс Лечение систем от вредоносных программ 6 27-09-2011 21:01
[решено] Ошибки с Kernelbase.dll, kernel32.dll в opera triumph Лечение систем от вредоносных программ 21 28-08-2011 12:48




 
Переход