aneta1510 Opublikowano 27 Stycznia 2014 Zgłoś Udostępnij Opublikowano 27 Stycznia 2014 Od wczoraj dokładnie wyskakuje mi błąd przy programach, które wcześniej działały bez problemu. Szukając w sieci rozwiązania jednak nic nie odnalazłam. Dodatkowo na moim komputerze mogą być pozostałości, które się zainstalowały przy pobieraniu plików. Jednak nie umiem ich usunąć. Oto treść błędu, który się pojawia ( tutaj przykładowo z programu action, jednak nie tylko przy nim występuje) : Podpis problemu: Nazwa zdarzenia problemu: APPCRASH Nazwa aplikacji: Action.exe Wersja aplikacji: 1.14.2.0 Sygnatura czasowa aplikacji: 51a603a7 Nazwa modułu z błędem: Action.exe Wersja modułu z błędem: 1.14.2.0 Sygnatura czasowa modułu z błędem: 51a603a7 Kod wyjątku: c0000005 Przesunięcie wyjątku: 000739ca Wersja systemu operacyjnego: 6.1.7601.2.1.0.768.3 Identyfikator ustawień regionalnych: 1045 Dodatkowe informacje 1: 0a9e Dodatkowe informacje 2: 0a9e372d3b4ad19135b953a78882e789 Dodatkowe informacje 3: 0a9e Dodatkowe informacje 4: 0a9e372d3b4ad19135b953a78882e789 Przeczytaj w trybie online nasze zasady zachowania poufności informacji: http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0415 Jeśli zasady zachowania poufności informacji w trybie online nie są dostępne, przeczytaj nasze zasady zachowania poufności informacji w trybie offline: C:\Windows\system32\pl-PL\erofflps.txt " Addition.txt FRST.txt OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 29 Stycznia 2014 Zgłoś Udostępnij Opublikowano 29 Stycznia 2014 Oto treść błędu, który się pojawia ( tutaj przykładowo z programu action, jednak nie tylko przy nim występuje) Jakie inne programy wykazują błędy, czy są to tylko programy związane z nagrywaniem obrazu (czyli i bazujące na kodekach)? Tak poza tym, to są tu ślady, że program Action nie był pobierany ze strony domowej (KLIK) tylko z jakiegoś lewego portalu, który podstawił wrapper ze sponsorami. Wnioskuję to po obecności w systemie pozycji Action! 1.17.1 Packages kierującej na folder C:\Users\Łukasz\AppData\Roaming\1J1F1H1E2Y2Z1P1C1B2W1L1T2ZtF1E1I. To wrapper adware a nie komponenty programu zasadniczego... Temat założony 27 stycznia, czyli "wczoraj" w logu to 26. Z tego dnia pochodzą instalacje "kodekowe": Camtasia Studio, QuickTime, Windows Movie Maker 2.6. Czy aby któraś instalacja nie zbiegła się z rozmnożeniem błędów? Dodatkowo na moim komputerze mogą być pozostałości, które się zainstalowały przy pobieraniu plików. Jednak nie umiem ich usunąć. Owszem, widzę tu różne instalacje adware, ale jakoś wątpię, by one były przyczyną tych błędów aplikacji. Pod kątem adware przeprowadź następujące działania: 1. Otwórz Notatnik i wklej w nim: HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredibar.com/?a=6OzpsPZ4OY&loc=skw HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www2.delta-search.com/?affID=119535&tt=gc_&babsrc=HP_ss&mntrId=0CC9D43D7E9D0227 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.sweet-page.com/?type=sc&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596 SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms} SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms} SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms} SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www2.delta-search.com/?q={searchTerms}&affID=119535&tt=gc_&babsrc=SP_ss&mntrId=0CC9D43D7E9D0227 SearchScopes: HKCU - {215F393D-9483-42E9-B3D6-9095D08939AD} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^PL&apn_uid=2A0EEE9F-F596-4663-99CE-02DCF5AB329F&apn_sauid=09986461-E315-4EFE-8AB4-E744A0D36088 SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms} SearchScopes: HKCU - {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = http://mystart.incredibar.com/?a=6OzpsPZ4OY&loc=skw&search={searchTerms} BHO-x32: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\SupTab\SupTab.dll (Thinknice Co. Limited) BHO-x32: Rich Media Downloader - {A7DF592F-6E2A-45C4-9A87-4BD217D714ED} - C:\Users\Łukasz\AppData\Local\Rich Media Player\BrowserExtensions\IE\RichMediaDownloader.dll (Radiocom CJSC) BHO-x32: Rich Media Player - {FEB703F7-E7B2-4AB0-9566-87658AC70095} - C:\Users\Łukasz\AppData\Local\Rich Media Player\BrowserExtensions\IE\PluginRichmediaplayer.dll () Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppluginrichmediaplayer.dll () FF HKLM-x32\...\Firefox\Extensions: [{3DF4B26D-DB19-45DF-962A-6719D071245B}] - C:\Users\Łukasz\AppData\Local\Rich Media Player\BrowserExtensions\Firefox\{3DF4B26D-DB19-45DF-962A-6719D071245B} FF Extension: Rich Media Player extension - C:\Users\Łukasz\AppData\Local\Rich Media Player\BrowserExtensions\Firefox\{3DF4B26D-DB19-45DF-962A-6719D071245B} [2013-07-03] FF Extension: FTdownloader V3.0 - C:\Users\Łukasz\AppData\Roaming\Mozilla\Firefox\profiles\extensions\ftdownloader3@ftdownloader.com.xpi [2013-04-11] FF Extension: GoPhotoIt - C:\Users\Łukasz\AppData\Roaming\Mozilla\Firefox\profiles\extensions\gophoto@gophoto.it.xpi [2012-07-31] CHR HKCU\...\Chrome\Extension: [cflheckfmhopnialghigdlggahiomebp] - C:\Users\Łukasz\AppData\Local\CRE\cflheckfmhopnialghigdlggahiomebp.crx [2013-10-21] CHR HKLM-x32\...\Chrome\Extension: [bbffdhejhaoiflnpooogkckfdcmmjppn] - C:\Program Files (x86)\FTDownloader.com\FTDownloader10.crx [2013-10-21] CHR HKLM-x32\...\Chrome\Extension: [cflheckfmhopnialghigdlggahiomebp] - C:\Users\Łukasz\AppData\Local\CRE\cflheckfmhopnialghigdlggahiomebp.crx [2013-10-21] CHR HKLM-x32\...\Chrome\Extension: [doagiokpgboiomffjfhaiimafndmmpni] - C:\Users\Łukasz\AppData\Local\Rich Media Player\BrowserExtensions\Chrome\richmediadownloader.crx [2013-04-16] CHR HKLM-x32\...\Chrome\Extension: [fkcdbkhjcaljlfolhllfneigeepmjfim] - C:\Users\Łukasz\AppData\Local\Rich Media Player\BrowserExtensions\Chrome\playerextension.crx [2013-02-28] CHR HKLM-x32\...\Chrome\Extension: [nbmafkdmkkckhggblphicnnhlgljnoje] - C:\Program Files (x86)\TornTV.com\torn2_10.crx [2013-02-28] CHR HKLM-x32\...\Chrome\Extension: [pfmopbbadnfoelckkcmjjeaaegjpjjbk] - C:\Program Files (x86)\Gophoto.it\gophotoit14.crx [2012-07-31] CHR HKLM-x32\...\Chrome\Extension: [pkndmigholgfjlniaohblojbhgjbkakn] - C:\Users\Łukasz\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx [2014-01-25] CHR StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://www.sweet-page.com/?type=sc&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596 Task: {0F24D01B-6DAD-49CB-8885-F95D352EE282} - System32\Tasks\BitGuard => Sc.exe start BitGuard Task: {47782FAA-9813-4BEB-BEC2-D5F051BEE8F9} - System32\Tasks\bench-sys => C:\Program Files (x86)\Bench\Updater\Updater.exe [2013-10-30] () Task: {75E9513B-0903-4AD0-A16D-CCB77A2C2583} - System32\Tasks\bench-Updater removing Task: C:\Windows\Tasks\bench-sys.job => C:\Program Files (x86)\Bench\Updater\Updater.exe Task: C:\Windows\Tasks\bench-Updater removing.job => ? S2 Update RightSurf; "C:\Program Files (x86)\RightSurf\updateRightSurf.exe" [x] S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [x] S3 MSICDSetup; \??\E:\CDriver64.sys [x] S3 NTIOLib_1_0_C; \??\E:\NTIOLib_X64.sys [x] S3 xhunter1; \??\C:\Windows\xhunter1.sys [x] C:\ProgramData\WPM C:\ProgramData\IePluginService C:\Program Files (x86)\Bench C:\Program Files (x86)\FTDownloader.com C:\Program Files (x86)\Gophoto.it C:\Program Files (x86)\MyPC Backup C:\Program Files (x86)\TornTV.com C:\Users\Łukasz\AppData\Local\CRE C:\Users\Łukasz\AppData\Local\WMTools Downloaded Files C:\Users\Łukasz\AppData\Roaming\systweak C:\Windows\System32\Tasks\{B2D95881-8FDB-41FB-9A51-23B46A8C08BF} CMD: netsh advfirewall reset Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. 2. Przez Panel sterowania odinstaluj: Action! 1.17.1 Packages, Qtrax Player, Rich Media Player, SupTab, SweetIM Bundle by SweetPacks. 3. Wyczyść Google Chrome z adware: Ustawienia > karta Rozszerzenia > odinstaluj Extended Protection oraz inne nieznane pozycje (o ile będą widoczne). Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone. Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomylne śmieci (o ile będą). Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 4. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. 5. Uruchom TFC - Temp Cleaner. 6. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt i log z AdwCleaner. . Odnośnik do komentarza
aneta1510 Opublikowano 29 Stycznia 2014 Autor Zgłoś Udostępnij Opublikowano 29 Stycznia 2014 Bład o takiej samej treści wystąpił kilka razy przy programie skype.. FRST.txt Fixlog.txt AdwCleanerR0.txt Odnośnik do komentarza
picasso Opublikowano 30 Stycznia 2014 Zgłoś Udostępnij Opublikowano 30 Stycznia 2014 Jak sądzę błędy nadal występują? Co do czyszczenia z adware: Został podany log AdwCleaner z opcji Szukaj, a nie log z opcji Usuń (AdwCleanerS0.txt). Dodaj go. I jeszcze poprawki. Otwórz Notatnik i wklej w nim: FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppluginrichmediaplayer.dll () CHR Extension: (No Name) - C:\Users\Łukasz\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml [2014-01-25] 2014-01-25 12:36 - 2014-01-29 13:41 - 00000000 ____D C:\Program Files (x86)\SupTab Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się