Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите. Winlogon выполнило ошибку приложения (логи прилагаются)

Ответить
Настройки темы
Помогите. Winlogon выполнило ошибку приложения (логи прилагаются)

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(18.6 Kb, 1 просмотров)
Тип файла: txt log.txt
(23.4 Kb, 2 просмотров)
При загрузке ОС вылетает ошибка "Winlogon выполнило ошибку приложения ". После нажатия на "ОК" вылетает синий экран. При отключенной локальной сети такой ошибки не происходит. стоит подключить сетевой кабель (интернет) так сразу опять эта ошибка.

Отправлено: 13:13, 17-08-2011

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\ms0cfg32.exe','');
 QuarantineFile('G:\autorun.inf','');
 QuarantineFile('C:\WINDOWS\apppatch\cktqnea.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\lsass.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\lsass.exe');
 DeleteFile('C:\WINDOWS\apppatch\cktqnea.exe');
 DeleteFile('G:\autorun.inf');
 DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\ms0cfg32.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\timing.txt');
 if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Повторите логи AVZ и RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Эти папки Вы создавали?

C:\lj1000hb
C:\lj1488

-------
Лечение через PM не провожу.


Отправлено: 13:30, 17-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(11.4 Kb, 1 просмотров)
Тип файла: txt log.txt
(23.4 Kb, 1 просмотров)

Папки C:\lj1000hb C:\lj1488 это драйвера для принтеров HP. Точно не могу сказать кем созданы данные каталоги. После выполнения скриптов проблема вроде исчезла. Прилагаю логи.

Отправлено: 14:10, 17-08-2011 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('G:\autorun.inf','');
 DeleteFile('G:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

Сделайте повторные логи AVZ + лог HijackThis

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 16:14, 17-08-2011 | #4


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо Вам большое..........работа ОС полностью нормализовалась.

Отправлено: 16:44, 17-08-2011 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


а логи контрольные?)

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 16:49, 17-08-2011 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите. Winlogon выполнило ошибку приложения (логи прилагаются)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите избавится от вирусов (все логи в теме) Kinqui Лечение систем от вредоносных программ 25 30-04-2011 09:25
Вируса, помогите вылечить (ЛОГи) steepy Лечение систем от вредоносных программ 1 29-04-2010 18:34
winlogon.exe ошибка приложения Csafan Лечение систем от вредоносных программ 1 24-10-2009 19:20
Помогите проанализировать логи d_u Лечение систем от вредоносных программ 10 22-07-2009 20:32
[решено] winlogon. exe - ошибка приложения loedrive Лечение систем от вредоносных программ 6 14-01-2008 23:29




 
Переход