|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите. Winlogon выполнило ошибку приложения (логи прилагаются) |
|
Помогите. Winlogon выполнило ошибку приложения (логи прилагаются)
|
Новый участник Сообщения: 3 |
При загрузке ОС вылетает ошибка "Winlogon выполнило ошибку приложения ". После нажатия на "ОК" вылетает синий экран. При отключенной локальной сети такой ошибки не происходит. стоит подключить сетевой кабель (интернет) так сразу опять эта ошибка.
|
|
Отправлено: 13:13, 17-08-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\ms0cfg32.exe',''); QuarantineFile('G:\autorun.inf',''); QuarantineFile('C:\WINDOWS\apppatch\cktqnea.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\lsass.exe',''); DeleteFile('C:\Documents and Settings\Admin\Application Data\lsass.exe'); DeleteFile('C:\WINDOWS\apppatch\cktqnea.exe'); DeleteFile('G:\autorun.inf'); DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\ms0cfg32.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\timing.txt'); if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(13); ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Повторите логи AVZ и RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Эти папки Вы создавали? C:\lj1000hb C:\lj1488 |
------- Отправлено: 13:30, 17-08-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Папки C:\lj1000hb C:\lj1488 это драйвера для принтеров HP. Точно не могу сказать кем созданы данные каталоги. После выполнения скриптов проблема вроде исчезла. Прилагаю логи.
|
Отправлено: 14:10, 17-08-2011 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(True); ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('G:\autorun.inf',''); DeleteFile('G:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! Сделайте повторные логи AVZ + лог HijackThis Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
------- Отправлено: 16:14, 17-08-2011 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Спасибо Вам большое..........работа ОС полностью нормализовалась.
|
|
Отправлено: 16:44, 17-08-2011 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать а логи контрольные?)
|
------- Отправлено: 16:49, 17-08-2011 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите избавится от вирусов (все логи в теме) | Kinqui | Лечение систем от вредоносных программ | 25 | 30-04-2011 09:25 | |
Вируса, помогите вылечить (ЛОГи) | steepy | Лечение систем от вредоносных программ | 1 | 29-04-2010 18:34 | |
winlogon.exe ошибка приложения | Csafan | Лечение систем от вредоносных программ | 1 | 24-10-2009 19:20 | |
Помогите проанализировать логи | d_u | Лечение систем от вредоносных программ | 10 | 22-07-2009 20:32 | |
[решено] winlogon. exe - ошибка приложения | loedrive | Лечение систем от вредоносных программ | 6 | 14-01-2008 23:29 |
|