Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Прекращена работа программы (Skype, Steam, etc...) (http://forum.oszone.net/showthread.php?t=281487)

ShadowFrench 26-04-2014 21:39 2343515

Прекращена работа программы (Skype, Steam, etc...)
 
Здравствуйте господа.
Полистал форум, но не нашел решения по этой проблеме.
Периодически крэшатся разные приложения, причину выяснить я не могу.

Как правило это происходит в такие моменты, когда из одного приложения пытаешься открыть файл или перейти по ссылке с переходом на другое приложение.
Типичный случай, это когда в скайпе мне отправляют любой линк, я делаю на нем дабл клик и всё, либо крешится браузер (Mozilla, Chrome - не важно), либо сам скайп.
Бывают и другие случаи, внезапно может прерваться работа Steam.exe и так далее.

Малвари в системе нет, проверял не так давно + проактивка аваста почти всегда включена.
Система :




Через ProcDump сделал дамп skype.exe Download
Спасибо за внимание, надеюсь на вашу помощь.

Petya V4sechkin 26-04-2014 21:58 2343529

ShadowFrench, конкретную причину по дампу определить не удалось.
Под подозрением:
  • C:\Program Files (x86)\Internet Download Manager\idmmkb.dll
  • C:\Windows\SysWOW64\Flash9.ocx (очень старая версия)

ShadowFrench 26-04-2014 22:04 2343536

Petya V4sechkin, Какие ещё вы можете дать рекомендации по выявлению причины?

ShadowFrench 26-04-2014 23:06 2343565

sfc /scannow выявил какие-то некореектные суммы у файлов, сейчас приложу лог :

Download CBS.log

Илья_Рудоманенко@vk 26-04-2014 23:30 2343572

ShadowFrench, По логу видно что у вас повреждены файлы: ie4uinit.exe,MdSched.exe,mblctr.exe,msconfig.exe,DVDMaker.exe,sidebar.exe,SoundRecorder.exe и т.д.
По восстановлению ie4uinit.exe могу посоветовать только одно: Удалите обновление KB2909921,а потом установите его заново Накопительное обновление системы безопасности для обозревателя Internet Explorer 11 в OC Windows 7 (KB2909921)
По восстановлению других файлов могу посоветовать Проверка целостности системных файлов утилитой sfc в среде восстановления

Arkalik 26-04-2014 23:32 2343573

Илья_Рудоманенко@vk, Столько поврежденных файлов, может у него файловое заражение или проблемы с ЖД (сыпятся)?

Илья_Рудоманенко@vk 26-04-2014 23:37 2343574

ShadowFrench, Проверьтесь на вирусы Dr.Web CureIt или Emsisoft Emergency Kit (ну или мне очень понравился ESET Online Scanner),если заражение не подтвердится,то:
Как выполнить тестирование диска с помощью HD Tune?

ruslan... 26-04-2014 23:51 2343577

ShadowFrench,
В дополнение к вышесказанному. Более расширенное представление.
Не восстановлены:
Код:

C:\Windows\System32\ie4uinit.exe
C:\Windows\System32\MdSched.exe
C:\Windows\System32\mblctr.exe
C:\Windows\System32\msconfig.exe
C:\Program Files\DVD Maker\DVDMaker.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\SnippingTool.exe
C:\Windows\System32\SoundRecorder.exe
C:\Program Files\Common Files\microsoft shared\ink\mip.exe
C:\Program Files\Common Files\Microsoft Shared\Ink\ShapeCollector.exe
C:\Program Files\Windows Journal\Journal.exe
C:\Windows\SysWOW64\explorer.exe
C:\Windows\SysWOW64\msinfo32.exe
C:\Windows\SysWOW64\notepad.exe
C:\Windows\SysWOW64\msra.exe
C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
C:\Windows\SysWOW64\mstsc.exe
C:\Windows\SysWOW64\xpsrchvw.exe
C:\Program Files (x86)\Windows NT\Accessories\wordpad.exe
C:\Windows\SysWOW64\dfrgui.exe
C:\Windows\SysWOW64\DisplaySwitch.exe
C:\Windows\SysWOW64\msiexec.exe
C:\Windows\SysWOW64\unregmp2.exe
C:\Windows\SysWOW64\mobsync.exe
C:\Windows\SysWOW64\rundll32.exe

Можете восстановить вручную:
1. Взять файлы, например из дистрибутива в образе \Sources\install.wim (извлечь архиватором или смонтировать образ)
2. Получить доступ и скопировать.

Запуск проверки диска из графического интерфейса

ShadowFrench 27-04-2014 00:32 2343602

Господа, премного благодарен за ценные советы, время к ночи, завтра выполню все рекомендации и обязательно отпишусь о результатах.

ShadowFrench 29-04-2014 17:40 2344707

Итак товарищи, проблема, как выяснилось, в файловом заражении.
Хоть я и был уверен, что заразы в ОС нету.
Весьма мерзкая малварь, вот лог сканирования ESET :

Код:

C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe    Win32/Virut.NBP ?????
C:\Program Files\Common Files\Microsoft Shared\ink\ShapeCollector.exe    Win32/Virut.NBP ?????
C:\Program Files\DVD Maker\DVDMaker.exe    Win32/Virut.NBP ?????
C:\Program Files\Windows Journal\Journal.exe    Win32/Virut.NBP ?????
C:\Program Files\Windows Sidebar\sidebar.exe    Win32/Virut.NBP ?????
C:\Program Files (x86)\FileZilla FTP Client\filezilla.exe    Win32/Virut.NBP ?????
C:\Program Files (x86)\HUAWEI Modem Mini\HUAWEI Modem Mini.exe    Win32/Virut.NBP ?????
C:\Program Files (x86)\Notepad++\notepad++.exe    Win32/Virut.NBP ?????
C:\Program Files (x86)\Resource Hacker\ResHacker.exe    Win32/Virut.NBP ?????
C:\Program Files (x86)\Windows Media Player\wmplayer.exe    Win32/Virut.NBP ?????
C:\Program Files (x86)\Windows NT\Accessories\wordpad.exe    Win32/Virut.NBP ?????

Это лишь малая часть строк из лога, думаю дальнейшие комментарии излишни.
Теперь остается насущный вопрос, как избавится от малвари без полной переустановки Windows.
Полагаю, что нужно грузиться в режиме восстановления, восстанавливать оригинальные системные файлы + лечить не системные из %Program Files% / etc..

Илья_Рудоманенко@vk 29-04-2014 17:51 2344711

ShadowFrench, Для полного удалении заразы прогонитесь Dr.Web LiveCD (если программа что нибудь обнаружит (если программа обнаружит архивы не удаляйте их,архивы-это не угроза,программа просто не может проверить архив,но если она не может это не значить,что в архиве угроза) то попробуйте сначала это вылечить,если лечение не удастся,то удаляйте эту угрозу).
После лечения этой программой обязательно проверьтесь у нас на наличие остатков от заразы (их не всегда обнаруживают антивирусы,но вред системе они наносят конкретный) в специальном разделе форума Лечение систем от вредоносных программ

ShadowFrench 29-04-2014 18:02 2344721

Илья_Рудоманенко@vk, Заражена целая куча системных файлов из %windir%.
Если я загружусь из LIVE-CD и доктор веб их поудаляет, разве система не перестанет загружаться в штатном режиме?

ruslan... 29-04-2014 18:09 2344727

ShadowFrench,

Восстанавливать сейчас бессмысленно. Отправляйтесь, как указал Илья_Рудоманенко@vk,
Цитата:

Цитата Илья_Рудоманенко@vk
Лечение систем от вредоносных программ »

предварительно выполнив рекомендации в
Краткие правила по запросу помощи в лечении

После лечения, в любом случаи возвращайтесь в эту тему.

Илья_Рудоманенко@vk 29-04-2014 18:47 2344763

Цитата:

Цитата ShadowFrench
Если я загружусь из LIVE-CD и доктор веб их поудаляет »

Зачем удалять,я же сказал:
Цитата:

Цитата Илья_Рудоманенко@vk
(если программа что нибудь обнаружит (если программа обнаружит архивы не удаляйте их,архивы-это не угроза,программа просто не может проверить архив,но если она не может это не значить,что в архиве угроза) то попробуйте сначала это вылечить,если лечение не удастся,то удаляйте эту угрозу). »


ShadowFrench 29-04-2014 18:48 2344765

Итак товарищи, топик в нужном разделе я запилил : http://forum.oszone.net/showthread.php?p=2344762

Сейчас буду грузиться с LIVE CD и лечить всё, что удастся.


Время: 07:30.

Время: 07:30.
© OSzone.net 2001-