zaloguj się

Pokaż pełną wersje : "Tibia Player przestał działać"


Pingwin95
27-12-2013, 13:33
Witam wszystkich. Posiadam windowsa 8, ostatnio pobrałem klienta jakiegoś ots'a i wszystko ładnie śmigało, później chciałem pograć na hexanie więc pobrałem jej klienta i wyskoczył błąd "tibia player przestał działać". Usuwałem i instalowałem ponownie, później pobrałem z chomikuj tibie 8.6 i ten sam błąd, później najnowszego klienta z tibia.com a nawet tego samego ots'a co na początku (tego co działał) i nic, ciągle ten sam błąd. Zmieniałem w opcjach grafiki na "open dl" i na inne, odpalałem jako administrator oraz ze zgodnością z xp, vistą itp. , na wyłączonym antywirusie, nawet wyczyściłem rejestr i ciągle to samo, proszę o pomoc.

Vadimq
27-12-2013, 13:43
Gratuluje. Pewnie przy okazji złapałeś kilka infekcji :)

Wrzuć logi z OTL według tej instrukcji: http://forum.tibia.pl/showthread.php?t=240287

Pingwin95
27-12-2013, 14:17
Antywirus był wyłączony chwilowo aby zobaczyć czy to on nie blokuje tibii, poza tym zaraz po tym skanowałem cały komputer i nic nie wykryło. Tu raport ze skanowania OTL: http://wklej.org/id/1216808/ .

Vadimq
27-12-2013, 22:09
To, że antywirus był na chwile wyłączony, to nie ma znaczenia. Popatrz sam:

Po zainstalowaniu produktu "Asprate", powstały jego dwa foldery oraz jeden folder o całkiem innej nazwie, a dokładnie SubFolderName w AppData\Roaming:

[2013-12-19 14:48:10 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Asprate
[2013-12-19 14:48:09 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Asprate
[2013-12-19 14:45:18 | 000,000,000 | ---D | C] -- C:\Users\kamienna\AppData\Roaming\SubFolderName

I teraz dziwnym trafem plik z tego właśnie folderu jest aktywny w procesach oraz dodany w autostarcie:

PRC - [2013-12-19 14:45:18 | 002,179,072 | ---- | M] (Symantec Corporation Yellow) -- C:\Users\kamienna\AppData\Roaming\SubFolderName\Fi leName*****

O4 - HKU\S-1-5-21-2215590404-1328462738-2494691468-1001..\Run: [box32*****] C:\Users\kamienna\AppData\Roaming\SubFolderName\Fi leName***** (Symantec Corporation Yellow)
O4 - HKU\S-1-5-21-2215590404-1328462738-2494691468-1001..\Run: [Key Name] C:\Users\kamienna\AppData\Roaming\SubFolderName\Fi leName***** (Symantec Corporation Yellow)

Forum maskuje rozszerzenia plików wykonywalnych dlatego widzisz gwiazdki.

Tak kolego, to infekcja :)

Uruchom OTL i wklej na dole ten skrypt http://wklej.org/id/1217269/ i nacisnij "wykonaj skrypt". Dokładniej masz to opisane w poradniku do którego dałem Ci link. Po wykonaniu skryptu komputer uruchomi się ponownie i zobaczysz otwarty notatnik z logiem po wykonaniu skryptu. Skopiuj go, wrzuć na wklej.org i podaj mi link.

Pingwin95
28-12-2013, 00:57
Rzeczywiście, nie wpadłem żeby odinstalować ip changera, pobrałem go żeby odpalić hexane a on występuję także jako asprate (nazwy folderów itp.). Odpaliłem ten skrypt ale tibia dalej nie działa, to mi wyskoczyło po uruchomieniu komputera: http://wklej.org/id/1217439/ .

Vadimq
28-12-2013, 02:35
To, że usuniesz recznie to i tak nic nie da, bo zainfekowany plik tworzy inny, który się "kamufluje". Kasując te Asprate nie wiedział byś nawet, że stworzył on ~AppData\Roaming\SubFolderName.

Przyczyn Twojego problemu może być dużo. Na razie proponuje wykonać aktualizacje systemu (o ile są jakies dostępne) oraz przeinstaluj sterowniki.

Jaarienia
01-01-2014, 22:04
Dodatkowo, jeżeli grasz na OTSach, najlepszym i najbezpieczniejszym wyborem jest Otland IP Changer (pobieraj tylko ze strony twórcy).