|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ошибки с Kernelbase.dll, kernel32.dll в opera |
|
[решено] Ошибки с Kernelbase.dll, kernel32.dll в opera
|
Пользователь Сообщения: 76 |
Уже неделю назад столкнулся с проблемой вылета из оперы. Думал что как обычно вылетает и потом будет работать. Оказалось уже постоянно вылетает при перегрузке или запуске разного рода флеш. Работает только мозила, и то запускается с трудом. Читал в инете что попробовать откатться, но к сожалению отсутствуют точки. Восстанавливать чистую версию не пробовал, да и жалко... И пожалуйста не предлагайте переустановить Ось.
Вот данные оперы: Цитата:
но она выскакивает не успев даже запустить браузер. Помогает только его установка, после выхода из программы, больше в неё не зайдёшь. вот данные хрома Цитата:
Вот туту похожая проблема, но она решилась включением устройства.. Помогите плиз ![]() Логи прикрепляю, если что то не так , прошу говорить мне ![]() |
|||
Отправлено: 21:57, 26-08-2011 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать приложил логи авз
|
Отправлено: 10:43, 28-08-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Подождите минут 15 сейчас проанализирую и дам ответ
|
------- Отправлено: 10:45, 28-08-2011 | #12 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteAVUpdateEx('http://avz.safezone.cc/base/', 0, '','',''); ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\system32\Drivers\pcidump.sys',''); QuarantineFile('C:\Windows\apppatch\cgwxptg.exe',''); QuarantineFile('c:\program files\common files\services.exe',''); QuarantineFile('c:\Users\радуга\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\igfxtray.exe',''); QuarantineFile('c:\Windows\System32\SC.dll',''); QuarantineFile('c:\programdata\srtserv\task.dat',''); QuarantineFile('c:\programdata\srtserv\set.dat',''); QuarantineFile('c:\programdata\srtserv\обои.exe',''); QuarantineFile('c:\Users\радуга\AppData\Roaming\fieryads.dat',''); QuarantineFile('c:\program files\jissezcec.dll',''); QuarantineFile('c:\Users\радуга\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\chkntfs.exe',''); QuarantineFile('c:\Windows\System32\crt.dat',''); QuarantineFile('c:\Users\радуга\AppData\Local\Temp\0.694361492260108.exe',''); QuarantineFile('c:\Windows\System32\kboem32.dat',''); DeleteFile('c:\Windows\System32\kboem32.dat'); DeleteFile('c:\Users\радуга\AppData\Local\Temp\0.694361492260108.exe'); DeleteFile('c:\Windows\System32\crt.dat'); DeleteFile('c:\Users\радуга\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\chkntfs.exe'); DeleteFile('c:\program files\jissezcec.dll'); DeleteFile('c:\Users\радуга\AppData\Roaming\fieryads.dat'); DeleteFile('c:\programdata\srtserv\обои.exe'); DeleteFile('c:\programdata\srtserv\set.dat'); DeleteFile('c:\programdata\srtserv\task.dat'); DeleteFile('c:\Windows\System32\SC.dll'); DeleteFile('c:\Users\радуга\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\igfxtray.exe'); DeleteFile('C:\Windows\apppatch\cgwxptg.exe'); DeleteFile('c:\program files\common files\services.exe'); DeleteFile('C:\Windows\system32\Drivers\pcidump.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Windows\apppatch\cgwxptg.exe, O4 - Startup: chkntfs.exe O4 - Startup: igfxtray.exe Повторите сканирование MBAM и удалите все найденное. Приложите лог MBAM. |
------- Отправлено: 11:02, 28-08-2011 | #13 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать Цитата alex_sev:
приложил логи AVZ и RSIT Карантин отправил Пока идёт сканирование мбам |
|
Отправлено: 11:24, 28-08-2011 | #14 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать но теперь уже опера запускатся без ошибок и работает пока
![]() и хром запускатся |
Отправлено: 11:27, 28-08-2011 | #15 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать лог мбаб
|
Отправлено: 11:36, 28-08-2011 | #16 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Блин, да сколько ж их у Вас (я про зловредов):
Выполните скрипт в АВЗ: begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\радуга\appdata\lsass.exe',''); DeleteFile('C:\Users\радуга\appdata\lsass.exe'); RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\srtserv'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Повторите логи AVZ и RSIT Отчет по карантину: Trojan.PWS.Ibank.332 Trojan.KillProc.4980 Trojan.Carberp.12 Trojan.MulDrop1.53426 |
------- Отправлено: 11:53, 28-08-2011 | #17 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать логи рсит
|
Отправлено: 12:30, 28-08-2011 | #18 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать авз создал только 1 лог(архив).
|
Отправлено: 12:32, 28-08-2011 | #19 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Как самочувствие системы?
|
------- Отправлено: 12:38, 28-08-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Медиа - Ошибка модуля KERNELBASE.dll | PavDim | Microsoft Windows 7 | 7 | 01-02-2013 22:17 | |
Разное - Ошибка kernel32.dll, kernel.dll. Ошибка StackHash. | RMProduction | Лечение систем от вредоносных программ | 6 | 14-07-2011 20:50 | |
Медиа - Имя сбойного модуля: KERNELBASE.dll | Binger | Microsoft Windows 7 | 0 | 16-09-2009 19:39 | |
Ошибка в KERNEL32.DLL WinMe | bulankinmv | Microsoft Windows 95/98/Me (архив) | 5 | 27-07-2006 09:44 | |
KERNEL32.DLL | Egres | Microsoft Windows 95/98/Me (архив) | 3 | 22-06-2004 08:25 |
|