Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   lsass.exe [System Error] : Object Name not found. (http://forum.oszone.net/showthread.php?t=214554)

lexalex 01-09-2011 10:56 1743883

lsass.exe [System Error] : Object Name not found.
 
2003 сервер, контроллер АД (был)
забили С: под завязку - поудалял лишнее, а место не появилось
включил проверку С: и перегрузился...
больше оно не запускается:
выдает ошибку (см. сабж), нажимаю ОК - ребутится
в безопасном - то-же самое
"последняя удачная" - тож самое
лсасс.ехе из дллкаши копировал - не помогло
пытался сделать восстановление с установочного диска - (файлы скопировало и) тож самое
в Систем_Вольюм_... сейчас пусто (т.е. вручную больше восстанавливать неоткуда)
(подцеплял винт на другую 2003)

ЧТО ДЕЛАТЬ???
Бэкапа нету (так получилось) - прошу не ругать;
восстановление с диска перед попыткой "вручную" - тоже было ошибкой, сам знаю.

zero55 01-09-2011 11:23 1743895

Нужен дистрибутив
expand d:\i386\lsass.ex_ куда-нибудь

потом записать этот файл в c:\windows\system32\lsass.exe

PS для нормальной работы AD нужно 512 метров как минимум, но желательно на томе где лежит SYSVOL не хранить ничего лишнего.

lexalex 01-09-2011 11:38 1743904

Цитата:

Цитата lexalex
лсасс.ехе из дллкаши копировал - не помогло
пытался сделать восстановление с установочного диска - (файлы скопировало и) тож самое »

но и из дистрибного архива вручную сделал - то-же самое

zero55 01-09-2011 13:00 1743965

А проверка диска до конца прошла?

Заодно гляньте - http://support.microsoft.com/kb/883268

lexalex 01-09-2011 13:42 1743993

Цитата:

Цитата zero55
А проверка диска до конца прошла? »

Да.
Цитата:

Цитата zero55
Заодно гляньте - http://support.microsoft.com/kb/883268 »

Глянул. Поучительно. Но КАК мне это выполнить?
Цитата:

Цитата lexalex
в безопасном - то-же самое »


zero55 01-09-2011 14:46 1744026

Немного не тот случай в линке дал...

Рецепт восстановления только один - замена файла из дистрибутива.
В вашем случае скорее всего это результат работы вируса, видимо заменены переменные окружения.
Можете подцепить реестр и посмотреть вот в этой ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment

проверьте есть ли там
C:\Windows\System32\;C:\Windows\;C:\Windows\System32\Wbem

lexalex 01-09-2011 14:53 1744032

есть рецепт КАК подцепить реестр?

zero55 01-09-2011 14:57 1744037

Запустить regedt32, выбрать HKLM, подключить (Load Hive) из файлов %old_win_dir%\system32\config\ с нерабочей системы

lexalex 01-09-2011 15:19 1744054

Ухты. Спасибо. "Век живи-..."
Но CurrentControlSet'а там нет вообще, только наборы 001, 002 и 004.
В наборах 1 и 2 инвайронмэнт такой-же как на работающей.

zero55 01-09-2011 16:00 1744081

т.е. у вас нет кусков реестра?

проверьте наличие файлов
HKEY_CURRENT_CONFIG - System, System.alt, System.log, System.sav
HKEY_CURRENT_USER - Ntuser.dat, Ntuser.dat.log
HKEY_LOCAL_MACHINE\SAM - Sam, Sam.log, Sam.sav
HKEY_LOCAL_MACHINE\Security - Security, Security.log, Security.sav
HKEY_LOCAL_MACHINE\Software - Software, Software.log, Software.sav
HKEY_LOCAL_MACHINE\System - System, System.alt, System.log, System.sav
HKEY_USERS\.DEFAULT - Default, Default.log, Default.sav

lexalex 01-09-2011 17:18 1744128

Всё есть (только Ntuser.dat, Ntuser.dat.log в папке systemprofile)
Может подскажете где искать то, что мешает запуститься лсассу?

zero55 01-09-2011 17:27 1744137

Проверяйте правильность переменной path в ветке HKEY_LOCAL_MACHINE\System это файлы System


Время: 09:38.

Время: 09:38.
© OSzone.net 2001-