Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.02.2013, 15:48   #1 (ссылка)
Новичок
 
Регистрация: 23.02.2013
Сообщений: 4
Репутация: 0
По умолчанию аварийное завершение работы фаерфокса

видел тему на форуме, но она уже закрыта, а у меня тоже проблема, с фаерфоксом тормозит, чато не отвечает, и периодически аварийно закрывается, помимо этого, не могу войти в панель управления, проводник прекращает работу, и уходит в перезапуск. образ автозапуска вот: http://rghost.ru/44046699
vladne69 вне форума  
Старый 23.02.2013, 16:08   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.77.7 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\ASK.COM\UPDATER\UPDATER.EXE
addsgn 1A11A39A5583358CF42B627DA804DEC9E946303A4536D3B449964E500780FA392F9C8E47B52895C2EA0B559C802DB78C75E4107DD77EB12C2DF65D2FC6062201 8 Ask
delall %SystemDrive%\PROGRAM FILES\ASK.COM\UPDATER\UPDATER.EXE
delref %SystemDrive%\PROGRAM FILES\SKYPE\\PHONE\SKYPE.EXE
delall %SystemDrive%\USERS\VLAD\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref MY.DAEMON-SEARCH.COM
deltmp
delnfr
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216031FF}
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 23.02.2013, 17:18   #3 (ссылка)
Новичок
 
Регистрация: 23.02.2013
Сообщений: 4
Репутация: 0
По умолчанию

вот что получилось

Обнаруженные ключи в реестре: 14
HKCR\CLSID\{11111111-1111-1111-1111-110011461137} (PUP.Crossrider.DP) -> Действие не было предпринято
HKCR\TypeLib\{44444444-4444-4444-4444-440044464437} (PUP.Crossrider.DP) -> Действие не было предпринято
HKCR\Interface\{55555555-5555-5555-5555-550055465537} (PUP.Crossrider.DP) -> Действие не было предпринято
HKCR\CrossriderApp0004637.BHO.1 (PUP.Crossrider.DP) -> Действие не было предпринято
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{11111111-1111-1111-1111-110011461137} (PUP.Crossrider.DP) -> Действие не было предпринято
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Settings\{11111111-1111-1111-1111-110011461137} (PUP.Crossrider.DP) -> Действие не было предпринято
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Stats\{11111111-1111-1111-1111-110011461137} (PUP.Crossrider.DP) -> Действие не было предпринято
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011461137} (PUP.Crossrider.DP) -> Действие не было предпринято
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \PreApproved\{11111111-1111-1111-1111-110011461137} (PUP.Crossrider.DP) -> Действие не было предпринято
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65bcd620-07dd-012f-819f-073cf1b8f7c6} (Adware.GamePlayLab) -> Действие не было предпринято
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\Deals Plugin (PUP.Crossrider.DP) -> Действие не было предпринято
HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> Действие не было предпринято
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\{d08d9f98-1c78-4704-87e6-368b0023d831} (PUP.Adware.RelevantKnowledge) -> Действие не было предпринято
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RLVKNLG.EXE (PUP.Spyware.MarketScore) -> Действие не было предпринято

Обнаруженные параметры в реестре: 2
HKCU\Software\InstalledBrowserExtensions\215 Apps|4637 (PUP.CrossFire.SA) -> Параметры: Deals Plugin -> Действие не было предпринято
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\Deals Plugin|Publisher (PUP.Crossrider.DP) -> Параметры: 215 Apps -> Действие не было предпринято

Объекты реестра обнаружены: 0
(Вредоносных программ не обнаружено)

Обнаруженные папки: 3
C:\Program Files\Deals Plugin (PUP.Crossrider.DP) -> Действие не было предпринято
C:\Program Files\RelevantKnowledge (PUP.Spyware.MarketScore) -> Действие не было предпринято
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge (PUP.Spyware.MarketScore) -> Действие не было предпринято

Обнаруженные файлы: 21
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> Действие не было предпринято
C:\Program Files\Deals Plugin\Deals Plugin.dll (PUP.Crossrider.DP) -> Действие не было предпринято
C:\Users\Vlad\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято
C:\Program Files\Deals Plugin\Deals PluginInstaller.log (PUP.Crossrider.DP) -> Действие не было предпринято
C:\Program Files\Deals Plugin\ButtonUtil.dll (PUP.Crossrider.DP) -> Действие не было предпринято
C:\Program Files\Deals Plugin\Deals Plugin-bg.exe (PUP.Crossrider.DP) -> Действие не было предпринято
C:\Program Files\Deals Plugin\Deals Plugin.exe (PUP.Crossrider.DP) -> Действие не было предпринято
C:\Program Files\Deals Plugin\Deals Plugin.ico (PUP.Crossrider.DP) -> Действие не было предпринято
C:\Program Files\Deals Plugin\Deals Plugin.ini (PUP.Crossrider.DP) -> Действие не было предпринято
C:\Program Files\Deals Plugin\Uninstall.exe (PUP.Crossrider.DP) -> Действие не было предпринято
C:\Program Files\RelevantKnowledge\ncncf.dat (PUP.Spyware.MarketScore) -> Действие не было предпринято
C:\Program Files\RelevantKnowledge\nscf.dat (PUP.Spyware.MarketScore) -> Действие не было предпринято
C:\Program Files\RelevantKnowledge\rlls.dll (PUP.Spyware.MarketScore) -> Действие не было предпринято
C:\Program Files\RelevantKnowledge\rlls64.dll (PUP.Spyware.MarketScore) -> Действие не было предпринято
C:\Program Files\RelevantKnowledge\rloci.bin (PUP.Spyware.MarketScore) -> Действие не было предпринято
C:\Program Files\RelevantKnowledge\rlvknlg.exe (PUP.Spyware.MarketScore) -> Действие не было предпринято
C:\Program Files\RelevantKnowledge\rlvknlg64.exe (PUP.Spyware.MarketScore) -> Действие не было предпринято
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\About RelevantKnowledge.lnk (PUP.Spyware.MarketScore) -> Действие не было предпринято
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Privacy Policy and User License Agreement.lnk (PUP.Spyware.MarketScore) -> Действие не было предпринято
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Support.lnk (PUP.Spyware.MarketScore) -> Действие не было предпринято
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Uninstall Instructions.lnk (PUP.Spyware.MarketScore) -> Действие не было предпринято
vladne69 вне форума  
Старый 23.02.2013, 17:36   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

лог мбам лучше постить через ссылку на файл, как и все остальные логи, так удобнее с ним работать
-----
по этому логу

удалите все найденное в мбам,
перегрузите систему
и еще раз выполните быстрое сканирование в мбам
safety вне форума  
Старый 23.02.2013, 17:54   #5 (ссылка)
Новичок
 
Регистрация: 23.02.2013
Сообщений: 4
Репутация: 0
По умолчанию

все сделал, ничего не обнаружено, но при попытке войти в панель управления, проводник все так же прекращает работу
vladne69 вне форума  
Старый 23.02.2013, 18:01   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте проверку у Комбофикс
http://forum.esetnod32.ru/forum9/topic735/
safety вне форума  
Старый 23.02.2013, 22:55   #7 (ссылка)
Новичок
 
Регистрация: 23.02.2013
Сообщений: 4
Репутация: 0
По умолчанию

запускал комбофикс несколько раз в первый раз вообще вылетел в синий экран, остальные разы замирал на создании лога. проводник так и продолжает вылетать при обращении к панели управления
vladne69 вне форума  
Старый 24.02.2013, 10:29   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте проверку в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Завершение работы yug Windows Vista 2 26.02.2013 16:03
Аварийное завершение работы браузеров и медиаплееров shooroopsan Безопасность 19 26.01.2013 19:01
Завершение работы? Artsiom Windows 7 6 06.06.2012 22:38
Аварийное завершение всех браузеров при вклю интернете Choob_Rock Безопасность 6 02.11.2011 22:56
Аварийное завершение всех браузеров. Choob_Rock Безопасность 2 02.11.2011 18:45


Текущее время: 23:11. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.