Крашит браузера

Аватара пользователя
Ferz

Крашит браузера

Сообщение Ferz »

► Здравствуйте,я столкнулся с проблемой.Во всех браузерах(опера,мозила,гугл хром)выкидывает краш ошибку выдает.После чего я ещё заметил что компьютер стал перезагружатся сам через некоторое время.пробовал проверить утилитой dr.web она зависает и стоит на месте,так же пробовал сделать логи с помощью avz компьютер в процессе ожидания скриптов зависает выдает черный экран и синие каракули.

удалось сделать с помощью программы RSIT сделать два лога.Прошу помощи в борьбе с вирусом Изображение



Логи:
http://rghost.ru/41324268
Аватара пользователя
iskander-k

Re: Крашит браузера

Сообщение iskander-k »

Hamachi вы устанавливали ?





• Скачайте
Malwarebytes Anti-Malware
, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог скопируйте в блокнот и присоедините к сообщению.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM
.






Цитата Ferz:



синие каракули.
Крашит браузера




стоп код (цифры есть) если есть запишите и сюда напишите
Аватара пользователя
Ferz

Re: Крашит браузера

Сообщение Ferz »

Да я устанавливал давно хамачи забыл удалить...

Я пробовал скачивал уже Malware и обновлял,но после часа сканирования компьютер сам перезагрузился,считай час в пустую потратил.Второй раз тоже пробовал сканировать но уже на 10 минуте комп опять перезагрузился.
Аватара пользователя
SolarSpark

Re: Крашит браузера

Сообщение SolarSpark »

Включите запись дампов памяти. Для этого нажмите клавиши win+pause ("+" нажимать не нужно), откройте вкладку "дополнительно" - "загрузка и восстановление" в разделе "отказ системы " отметьте "записать событие в системный журнал" в поле "запись отладочной информации " выберите "малый дамп памяти" в следующем поле - укажите папку для сохранения (по умолчанию это C:\windows\minidump).

При включении записи минидампов в случае перезагрузок/отключений/синих экранов будет создана папка C:\windows\minidump, в которой появятся файлы с расширением .dmp Их также нужно будет приложить к теме.
Аватара пользователя
regist

Re: Крашит браузера

Сообщение regist »

+ протестируйте оперативную память, следуя материалам статьи
Диагностика оперативной памяти
.
Аватара пользователя
Ferz

Re: Крашит браузера

Сообщение Ferz »

минидапм загрузил посмотрите..

насчет проверки оперативной памяти сделал,около 14 часов проверял результат красные строки ошибок многовато вроде..что делать?
Аватара пользователя
Ferz

Re: Крашит браузера

Сообщение Ferz »

у меня две памяти по гигу их доставал чистил поменял местами,нечего не изменилось..
Аватара пользователя
iskander-k

Re: Крашит браузера

Сообщение iskander-k »

Цитата Ferz:



у меня две памяти по гигу
Крашит браузера




Проверяли по одной или вместе ? Нужно по одной проверить.
Аватара пользователя
Ferz

Re: Крашит браузера

Сообщение Ferz »

iskander-k, сделал как вы сказали,с одной оперативной памятью перезагружается cамовольно компьютер после загрузки рабочего стола,а с другой нечего подобного вроде бы нету перезагрузок.Но компьютер зависает и подтупивает крашит браузера ещё чуть по реже стали.Удалось так же просканироваться через програму MBAM
Аватара пользователя
regist

Re: Крашит браузера

Сообщение regist »

Цитата Ferz:



с одной оперативной памятью перезагружается cамовольно компьютер после загрузки рабочего стола,а с другой нечего подобного вроде бы нету перезагрузок.
Крашит браузера




значит проблема в той планке с которой перезагружает, "выкидываем" её и смотрим какие проблемы остались.



по логу I Want This как понимаю такую программу вы не ставили ? Посмотрите нет ли её в списке установленных программ.



Отключите антивирус/фаервол, интернет;



Выполните скрипт в
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".






Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(true);
  end;
 QuarantineFile('C:\Program Files\I Want This\I Want This.dll', 'MBAM: Adware.GamePlayLabs');
 QuarantineFile('C:\Program Files\I Want This\I Want This.exe', 'MBAM: Adware.GamePlayLabs');
 QuarantineFile('C:\Program Files\I Want This\I Want ThisGui.exe', 'MBAM: Adware.GamePlayLabs');
 QuarantineFile('C:\Program Files\I Want This\Uninstall.exe', 'MBAM: Adware.GamePlayLabs');
 QuarantineFile('C:\System Volume Information\_restore{65937F6E-A1E7-4917-A85C-C09F9829275B}\RP13\A0066339.exe', 'MBAM: Trojan.Wlock');
 QuarantineFile('C:\System Volume Information\_restore{65937F6E-A1E7-4917-A85C-C09F9829275B}\RP14\A0070356.dll', 'MBAM: Spyware.Passwords.XGen');
 QuarantineFile('C:\System Volume Information\_restore{65937F6E-A1E7-4917-A85C-C09F9829275B}\RP17\A0090550.exe', 'MBAM: Trojan.AVKill');
 QuarantineFile('C:\System Volume Information\_restore{65937F6E-A1E7-4917-A85C-C09F9829275B}\RP21\A0098247.exe', 'MBAM: Trojan.Banker');
 QuarantineFile('C:\System Volume Information\_restore{65937F6E-A1E7-4917-A85C-C09F9829275B}\RP8\A0030667.exe', 'MBAM: Trojan.FakeSMS');
 QuarantineFile('C:\Program Files\Common Files\jqyrg4inedzz13m', 'MBAM: Trojan.Agent');
 QuarantineFile('C:\Program Files\s1\s1\hohojojolala.exe', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\s1\s1\sosi4len.bat', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\s1\s1\hh.jpg', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\s1\s1\p.txt', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Documents and Settings\Женёк\Local Settings\Application Data\I Want This\Chrome\I Want This.crx', 'MBAM: Adware.GamePlayLab');
  QuarantineFileF('C:\Program Files\s1','*', true,'',0 ,0);
 DeleteFile('C:\Program Files\Common Files\jqyrg4inedzz13m');
 DeleteFile('C:\Program Files\s1\s1\hohojojolala.exe');
 DeleteFile('C:\Program Files\s1\s1\sosi4len.bat');
 DeleteFile('C:\Program Files\s1\s1\hh.jpg');
 DeleteFile('C:\Program Files\s1\s1\p.txt');
  DeleteFileMask('C:\Program Files\s1', '*', true);
  DeleteDirectory('C:\Program Files\s1',' ');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

после выполнения скрипта компьютер перезагрузится.

после перезагрузки выполнить второй скрипт:





Код:

Код: Выделить всё

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.



сделайте новый лог полного сканирования MBAM.
Ответить

Вернуться в «Лечение систем от вредоносных программ»