Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Проблемы с ошибкой APPCRASH (http://pchelpforum.ru/showthread.php?t=100008)

NEPKirill 02.07.2012 09:53

Проблемы с ошибкой APPCRASH
 
Сейчас стоит система Windows 7 максимальная, когда запускаю игру Tom Clancy's Ghost Recon Future Soldier , то она перед запуском игры должна запустить UbisoftGameLauncher.exe и когда его запускает появляется ошибка

Сигнатура проблемы:
Имя события проблемы: APPCRASH
Имя приложения: UbisoftGameLauncher.exe
Версия приложения: 0.0.0.0
Отметка времени приложения: 3b866bf0
Имя модуля с ошибкой: StackHash_cf92
Версия модуля с ошибкой: 0.0.0.0
Отметка времени модуля с ошибкой: 00000000
Код исключения: c0000005
Смещение исключения: ffffffff
Версия ОС: 6.1.7601.2.1.0.256.1
Код языка: 1049
Дополнительные сведения 1: cf92
Дополнительные сведения 2: cf9205ed51d7837d842a0ee7522f6a46
Дополнительные сведения 3: 5d55
Дополнительные сведения 4: 5d553f50cf4e8559abcb1c685d3f1d63

Ознакомьтесь с заявлением о конфиденциальности в Интернете:
http://go.microsoft.com/fwlink/?link...8&clcid=0x0419

Если заявление о конфиденциальности в Интернете недоступно, ознакомьтесь с его локальным вариантом:
C:\Windows\system32\ru-RU\erofflps.txt
Все советы перепробовал не помогли, вот сделал образ автозапуска: http://rghost.ru/38982295
Помогите , что делать?

xxx1xxx 02.07.2012 09:56

Общие рекомендации для решения проблемы APPCRASH

1. Загрузите и установите это исправление http://support.microsoft.com/kb/2541119/ru
2. Обновите DirectX (рекомендуем скачать полный дистрибутив, и уже с него проводить установку).
3. Обновите драйвера, а для видеокарт NVIDIA дополнительно установите PhysX.
4. Исключите из пути к папке с игрой кирилические символы и пробелы, т.д.:
не правильно - C:\Игры\название игры
правильно - C:\Games\game_name
5. Попробуйте различные режимы совместимости в свойствах ярлыка запуска игры (проверяем режимы Vista, XP SP2, XP SP3).
6. В свойствах ярлыка на вкладке "Совместимость" поставьте галочку "Выполнять эту программу от имени Администратора".
7. Если не помогло - добавьте исполняемый файл в список исключений DEP. Либо полностью отключите DEP:
Пуск --> в строке поиска cmd --> ПКМ Запуск от имени Администратора --> в открывшемся окне:
Код: ВЫДЕЛИТЬ ВСЕ
bcdedit.exe /set {current} nx AlwaysOff
Перезагрузка.

safety 02.07.2012 10:05

файловое заражение системы вирусом Jeffo
-----------
Цитата:

Полное имя C:\WINDOWS\SVCHOST.EXE
Имя файла SVCHOST.EXE
Тек. статус АКТИВНЫЙ ?ВИРУС? ВИРУС ПОДОЗРИТЕЛЬНЫЙ сервис в автозапуске

www.virustotal.com 2012-06-16 [2006-05-24 23:31:16 UTC ( 6 years, 1 month ago )]
NOD32 Win32/Jeefo.A
Symantec W32.Jeefo
Avast Win32:Jeefo
Kaspersky Virus.Win32.Hidrag.a
BitDefender Win32.Jeefo.D
DrWeb Win32.HLLP.Jeefo.36352
AntiVir W32/Jeefo.A
Microsoft Trojan:Win32/Jeefo.A


Сохраненная информация на момент создания образа
Статус АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ сервис в автозапуске
Размер 36352 байт
Создан 25.08.2001 в 00:00:00
Изменен 25.08.2001 в 00:00:00
Атрибуты СИСТЕМНЫЙ
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Оригинальное имя svchost.exe
Версия файла 5.1.0.0
Описание Generic Host Process for Win32 Services
Производитель Microsoft Corporation

Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Атрибут файла "Скрытый" или "Системный" [типично для вирусов]
Путь до файла Не_типичен для этого файла [имя этого файла есть в известных]

Доп. информация на момент обновления списка
pid = 1928 NT AUTHORITY\система
CmdLine C:\Windows\svchost.exe
Процесс создан 10:18:51 [2012.07.02]
С момента создания 00:04:46
parentid = 640 C:\WINDOWS\SYSTEM32\SERVICES.EXE
SHA1 2AC1C19E268C49BC508F83FE3D20F495DEB3E538
MD5 9E3C13B6556D5636B745D3E466D47467

пролечите систему с помощью Live.CD
DrWeb
http://www.freedrweb.com/livecd/
или ESET rescue
http://forum.esetnod32.ru/forum9/topic1966/
затем можно сдлеать логи по правилам для проверки
http://pchelpforum.ru/f26/t6442/

NEPKirill 02.07.2012 16:15

Цитата:

Сообщение от safety (Сообщение 878541)
файловое заражение системы вирусом Jeffo
-----------

пролечите систему с помощью Live.CD
DrWeb
http://www.freedrweb.com/livecd/
или ESET rescue
http://forum.esetnod32.ru/forum9/topic1966/
затем можно сдлеать логи по правилам для проверки
http://pchelpforum.ru/f26/t6442/

Вот сделал всё как вы просили, сделал лог в avz: http://rghost.ru/38987036

safety 02.07.2012 19:03

+
образ автозапуска
http://pchelpforum.ru/showpost.php?p=593305&postcount=3

NEPKirill 02.07.2012 20:10

Цитата:

Сообщение от safety (Сообщение 878848)

Вот автообраз: http://rghost.ru/38991344

safety 02.07.2012 20:22

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:

;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\ЮРИЙ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
delref HTTP://SEARCH.BABYLON.COM/?AFFID=110021&TT=220512_53ALL&BABSRC=HP_SS&MNTRID=E6DE8157000000000000003084270601
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes

NEPKirill 03.07.2012 08:14

Всё игра нормально запустилась, вот ссылка на лог http://rghost.ru/38999900
Спасибо вам большое и вашему форуму, что вы существуете!

safety 03.07.2012 08:48

лог мбам чистый,
далее,
Выполните скрипт в AVZ при наличии доступа в интернет:
--------
Код:

begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
 else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
end.

---------
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.


Текущее время: 16:46. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.