Skocz do zawartości

APPCRASH, błedy w programach


Rekomendowane odpowiedzi

Od wczoraj dokładnie wyskakuje mi błąd przy programach, które wcześniej działały bez problemu. Szukając w sieci rozwiązania jednak nic nie odnalazłam.

Dodatkowo na moim komputerze mogą być pozostałości, które się zainstalowały przy pobieraniu plików. Jednak nie umiem ich usunąć. 

Oto treść błędu, który się pojawia ( tutaj przykładowo z programu action, jednak nie tylko przy nim występuje) :

Podpis problemu:

  Nazwa zdarzenia problemu: APPCRASH

  Nazwa aplikacji: Action.exe

  Wersja aplikacji: 1.14.2.0

  Sygnatura czasowa aplikacji: 51a603a7

  Nazwa modułu z błędem: Action.exe

  Wersja modułu z błędem: 1.14.2.0

  Sygnatura czasowa modułu z błędem: 51a603a7

  Kod wyjątku: c0000005

  Przesunięcie wyjątku: 000739ca

  Wersja systemu operacyjnego: 6.1.7601.2.1.0.768.3

  Identyfikator ustawień regionalnych: 1045

  Dodatkowe informacje 1: 0a9e

  Dodatkowe informacje 2: 0a9e372d3b4ad19135b953a78882e789

  Dodatkowe informacje 3: 0a9e

  Dodatkowe informacje 4: 0a9e372d3b4ad19135b953a78882e789

 

Przeczytaj w trybie online nasze zasady zachowania poufności informacji:

  http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0415

 

Jeśli zasady zachowania poufności informacji w trybie online nie są dostępne, przeczytaj nasze zasady zachowania poufności informacji w trybie offline:

  C:\Windows\system32\pl-PL\erofflps.txt  "

Addition.txt

FRST.txt

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Oto treść błędu, który się pojawia ( tutaj przykładowo z programu action, jednak nie tylko przy nim występuje)

Jakie inne programy wykazują błędy, czy są to tylko programy związane z nagrywaniem obrazu (czyli i bazujące na kodekach)? Tak poza tym, to są tu ślady, że program Action nie był pobierany ze strony domowej (KLIK) tylko z jakiegoś lewego portalu, który podstawił wrapper ze sponsorami. Wnioskuję to po obecności w systemie pozycji Action! 1.17.1 Packages kierującej na folder C:\Users\Łukasz\AppData\Roaming\1J1F1H1E2Y2Z1P1C1B2W1L1T2ZtF1E1I. To wrapper adware a nie komponenty programu zasadniczego...

 

Temat założony 27 stycznia, czyli "wczoraj" w logu to 26. Z tego dnia pochodzą instalacje "kodekowe": Camtasia Studio, QuickTime, Windows Movie Maker 2.6. Czy aby któraś instalacja nie zbiegła się z rozmnożeniem błędów?

 

 

Dodatkowo na moim komputerze mogą być pozostałości, które się zainstalowały przy pobieraniu plików. Jednak nie umiem ich usunąć.

Owszem, widzę tu różne instalacje adware, ale jakoś wątpię, by one były przyczyną tych błędów aplikacji. Pod kątem adware przeprowadź następujące działania:

 

1. Otwórz Notatnik i wklej w nim:

 

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredibar.com/?a=6OzpsPZ4OY&loc=skw
HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www2.delta-search.com/?affID=119535&tt=gc_&babsrc=HP_ss&mntrId=0CC9D43D7E9D0227
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.sweet-page.com/?type=sc&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms}
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms}
SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms}
SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms}
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www2.delta-search.com/?q={searchTerms}&affID=119535&tt=gc_&babsrc=SP_ss&mntrId=0CC9D43D7E9D0227
SearchScopes: HKCU - {215F393D-9483-42E9-B3D6-9095D08939AD} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^PL&apn_uid=2A0EEE9F-F596-4663-99CE-02DCF5AB329F&apn_sauid=09986461-E315-4EFE-8AB4-E744A0D36088
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596&q={searchTerms}
SearchScopes: HKCU - {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = http://mystart.incredibar.com/?a=6OzpsPZ4OY&loc=skw&search={searchTerms}
BHO-x32: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\SupTab\SupTab.dll (Thinknice Co. Limited)
BHO-x32: Rich Media Downloader - {A7DF592F-6E2A-45C4-9A87-4BD217D714ED} - C:\Users\Łukasz\AppData\Local\Rich Media Player\BrowserExtensions\IE\RichMediaDownloader.dll (Radiocom CJSC)
BHO-x32: Rich Media Player - {FEB703F7-E7B2-4AB0-9566-87658AC70095} - C:\Users\Łukasz\AppData\Local\Rich Media Player\BrowserExtensions\IE\PluginRichmediaplayer.dll ()
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppluginrichmediaplayer.dll ()
FF HKLM-x32\...\Firefox\Extensions: [{3DF4B26D-DB19-45DF-962A-6719D071245B}] - C:\Users\Łukasz\AppData\Local\Rich Media Player\BrowserExtensions\Firefox\{3DF4B26D-DB19-45DF-962A-6719D071245B}
FF Extension: Rich Media Player extension - C:\Users\Łukasz\AppData\Local\Rich Media Player\BrowserExtensions\Firefox\{3DF4B26D-DB19-45DF-962A-6719D071245B} [2013-07-03]
FF Extension: FTdownloader V3.0 - C:\Users\Łukasz\AppData\Roaming\Mozilla\Firefox\profiles\extensions\ftdownloader3@ftdownloader.com.xpi [2013-04-11]
FF Extension: GoPhotoIt - C:\Users\Łukasz\AppData\Roaming\Mozilla\Firefox\profiles\extensions\gophoto@gophoto.it.xpi [2012-07-31]
CHR HKCU\...\Chrome\Extension: [cflheckfmhopnialghigdlggahiomebp] - C:\Users\Łukasz\AppData\Local\CRE\cflheckfmhopnialghigdlggahiomebp.crx [2013-10-21]
CHR HKLM-x32\...\Chrome\Extension: [bbffdhejhaoiflnpooogkckfdcmmjppn] - C:\Program Files (x86)\FTDownloader.com\FTDownloader10.crx [2013-10-21]
CHR HKLM-x32\...\Chrome\Extension: [cflheckfmhopnialghigdlggahiomebp] - C:\Users\Łukasz\AppData\Local\CRE\cflheckfmhopnialghigdlggahiomebp.crx [2013-10-21]
CHR HKLM-x32\...\Chrome\Extension: [doagiokpgboiomffjfhaiimafndmmpni] - C:\Users\Łukasz\AppData\Local\Rich Media Player\BrowserExtensions\Chrome\richmediadownloader.crx [2013-04-16]
CHR HKLM-x32\...\Chrome\Extension: [fkcdbkhjcaljlfolhllfneigeepmjfim] - C:\Users\Łukasz\AppData\Local\Rich Media Player\BrowserExtensions\Chrome\playerextension.crx [2013-02-28]
CHR HKLM-x32\...\Chrome\Extension: [nbmafkdmkkckhggblphicnnhlgljnoje] - C:\Program Files (x86)\TornTV.com\torn2_10.crx [2013-02-28]
CHR HKLM-x32\...\Chrome\Extension: [pfmopbbadnfoelckkcmjjeaaegjpjjbk] - C:\Program Files (x86)\Gophoto.it\gophotoit14.crx [2012-07-31]
CHR HKLM-x32\...\Chrome\Extension: [pkndmigholgfjlniaohblojbhgjbkakn] - C:\Users\Łukasz\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx [2014-01-25]
CHR StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://www.sweet-page.com/?type=sc&ts=1390649772&from=cor&uid=WDCXWD15EARS-00MVWB0_WD-WCAZA523159631596
Task: {0F24D01B-6DAD-49CB-8885-F95D352EE282} - System32\Tasks\BitGuard => Sc.exe start BitGuard
Task: {47782FAA-9813-4BEB-BEC2-D5F051BEE8F9} - System32\Tasks\bench-sys => C:\Program Files (x86)\Bench\Updater\Updater.exe [2013-10-30] ()
Task: {75E9513B-0903-4AD0-A16D-CCB77A2C2583} - System32\Tasks\bench-Updater removing
Task: C:\Windows\Tasks\bench-sys.job => C:\Program Files (x86)\Bench\Updater\Updater.exe
Task: C:\Windows\Tasks\bench-Updater removing.job => ?
S2 Update RightSurf; "C:\Program Files (x86)\RightSurf\updateRightSurf.exe" [x]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [x]
S3 MSICDSetup; \??\E:\CDriver64.sys [x]
S3 NTIOLib_1_0_C; \??\E:\NTIOLib_X64.sys [x]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [x]
C:\ProgramData\WPM
C:\ProgramData\IePluginService
C:\Program Files (x86)\Bench
C:\Program Files (x86)\FTDownloader.com
C:\Program Files (x86)\Gophoto.it
C:\Program Files (x86)\MyPC Backup
C:\Program Files (x86)\TornTV.com
C:\Users\Łukasz\AppData\Local\CRE
C:\Users\Łukasz\AppData\Local\WMTools Downloaded Files
C:\Users\Łukasz\AppData\Roaming\systweak
C:\Windows\System32\Tasks\{B2D95881-8FDB-41FB-9A51-23B46A8C08BF}
CMD: netsh advfirewall reset

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

2. Przez Panel sterowania odinstaluj: Action! 1.17.1 Packages, Qtrax Player, Rich Media Player, SupTab, SweetIM Bundle by SweetPacks.

 

3. Wyczyść Google Chrome z adware:

  • Ustawienia > karta Rozszerzenia > odinstaluj Extended Protection oraz inne nieznane pozycje (o ile będą widoczne).
  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.
  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomylne śmieci (o ile będą).
  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.
4. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania.

 

5. Uruchom TFC - Temp Cleaner.

 

6. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt i log z AdwCleaner.

 

 

 

.

Odnośnik do komentarza

Jak sądzę błędy nadal występują?

 

Co do czyszczenia z adware: Został podany log AdwCleaner z opcji Szukaj, a nie log z opcji Usuń (AdwCleanerS0.txt). Dodaj go. I jeszcze poprawki. Otwórz Notatnik i wklej w nim:

 

FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppluginrichmediaplayer.dll ()
CHR Extension: (No Name) - C:\Users\Łukasz\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml [2014-01-25]
2014-01-25 12:36 - 2014-01-29 13:41 - 00000000 ____D C:\Program Files (x86)\SupTab

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt.

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...