LSASS.EXE- системная ошибка
При загрузке WinXP выскакивает сообщение LSASS.EXE- системная ошибка. Службе или функции передан неверный параметр.При нажатии кнопки OK компьютер перезагружается. Тоже происходит если загружаюсь safemode. После восстановления WinXP из образа Acronic TrImage проблема остается.Проверил путем замены память,процессор-OK.
Подскажите в чем м.б причина? |
setara
Вам не кажется, что третье идентичное сообщение в различных темах - перебор? Остальные сообщения удалены - вся дискуссия в этой теме. Прошу больше не отнимать время участников и модераторов клонированием сообщений по всему форуму. Цитата:
|
навскидку м.б любая неисправность !!!
Кто-нибудь может оказать помощь? Что делать? Или никто не имеет представления как решать эту проблему. ShaddyR> Если нужно что-либо добавить в свое сообщение и оно является последним в данной теме, используй функцию Редактировать. |
setara: "Как же тебя понять, если ты ничего не говоришь?" (с) Фильм.
Ты уж извини, лето на дворе, все телепаты в отпуске. Потому конкретно ткнуть пальцем в проблему никто не сможет. А то, что Цитата:
|
1. Материнская плата - производитель ASUS, модельA7V133, целостность конденсаторов-видимых нарушений нет;
2. Процессор - производительAMD Athlon950 или Duron 800, температура рабочая (определить можно в биосе, тактильно пальчиками - если пальчик не терпит, то более 70)-в норме :в BIOS CPU-45,MB-36 град цельсия. Я писал что производил замену- проблема осталась. 3. Видеокарта - производитель ASUS, модельV7100; 4. Память - производитель NCP, ёмкость 2x256, спецификация PC133, количество 2, односторонние модули;Проверялась-как я писал ранее путем замены. 5. Блок Питания - производитель, возраст, мощность 300вт;Также проверялся путем замены. 6. Операционная система - какая, наличие сервис-паков;WinXP sp2. 7. Драйвера материнской платы - установлены ли, версия;работала с драйверами WinXP. 8. Драйвера видеокарты - установлены ли, версия;работала с драйверами WinXP. Жесткий диск IBM DTLA разбит на два раздела,на раздел С после его форматирования восстанавливался образ с WinXP. Проблема возникла,я предполагаю, после того как была нанесена термопаста на м.схему северного моста материнки. Сейчяс все вернул в исходное состояние.Я подозреваю что возникла неисправность мат.платы.Интересно,что WinXP не загружается и не переустанавливается ни с образа,ни с диска, а Win 98 и Win2003 server загружаются и работают. Правда не проверял правильность их работы.Что отличяет эти системы друг от друга с точки зрения процесса загрузки ОС? Как найти от кого,какой и кому передан неверный параметр о котором сообщяет LSASS.EXE? |
Вообще-то у меня такая проблема была, когда подцепил в инете какой-то вирус, а решилась эта проблема путем форматирования системного диска, ну и, понятно, переустановки windows.
|
Я так понимаю- специалисты летом отдыхают, а на форуме сейчяс лазят только чайники вроде меня.
Объявляю поиск оставшихся спецов. Может кто встречял на просторах инета сейчяс? Дайте наводку! |
хлопцы... нас ламерами обозвали.. идёмте дружно плакать, в ожидании спецов...
Цитата:
:lol: Не спеши делать выводы. К сожалению, не все участники форума находятся в нем он-лайн, тут ты прав. Жди, наведывайся, ответ может появиться в любой момент, даж ночью (контенгент - интернациональный) |
Помню под XP SP1 был такой чудестный зверь, SASSER, который выдавал примерно такие-же симптомы, решение от мелких можно почитать тут: http://www.microsoft.com/security/in...r_printxp.mspx
|
Так я ему и написал сразу, что вирь скорее всего рулит его системой (чел видимо не в курсе по архитектуру жестких дисков)
|
XXXler Вот что пишут по этому поводу на http://www.securitylab.ru/glossary/265637.php
lsass.exe – системный процесс механизма безопасности Microsoft Windows. Процесс отвечает за локальную безопасность и политику входа в систему. Программа необходима для стабильной и безопасной работы компьютера, поэтому не рекомендуется прерывать ее работу. Программа всегда расположена в каталоге C:\Windows\System32. Очень часто под именем lsass.exe скрывается сетевой червь или троян. Наиболее известные сетевые черви Sasser, Nimos и Lovgate содержат исполняемый файл с именем lsass.exe. В этом случае рекомендуется незамедлительно удалить процесс, запущенный на вашем компьютере. |
LSASS.EXE- системная ошибка
:) Спасибо. Хоть какое-то направление.
Хотя как я понял SASSER позволяет загрузиться винде, а потом начинает работать.Это следует из рекомендаций MS по обеззараживанию.В моем случяе PC не доходит до окна входа в систему пользователя. Поэтому применить рекомендации MS например запустиь CMD - невозможно. Я на 99% уверен что это не вирус т.к при восстановлении из чистого от вирусов образа логического диска записанного на DVD диск и выполненого из под DOS(системная дискета) на HDD ,после его переразбиения FDisk, вирусу появиться вроде-бы неоткуда. А архитектура жесткого диска ,я так думаю, к этому не имеет никакого отношения. Может я что-то не понимаю? Хотя проверю и этот вариант.А какие есть еще мнения? сейчас поробовал следующее Fdisk- ом переразбил свой HDD и попробовал установить с CD- дисков сначяла WinXP pro sp1 corp. eng,а затем WinXP pro rus. В обоих случаях в процессе копирования файлов в папки установки Windows выскакивали сообщения, что различные файлы не скопированы корректно, но после повторных операций копирования все завершилоь вроде бы корректно. После перезагрузки и перехода к установке Windows, в обоих случаях,выскочило сообщение :Неустранимая ошибка.Невозможно продолжение программы установки из-за ошибки. SXS.DLL: синтаксическая ошибка в манифесте или в файле политики E:\I386\asms\6000\MSFT\VCRTL\VCRTL.MAN в строке 11 в первом случае и 16 для второго. Файл компонента не соответствует информации проверки,указанной в манифесте компонета. Предполагаю что возникают какие то сбои связанные с северным мостом материнской платы.Но не знаю как это проверить и устранить. Меня интересует как можно проверить работу северного моста материнской платы програмно и физически. Кто-нибуть может посоветовать как это сделать? |
Память memtest'ом смотрел? Очень частый гость в стране сбоев.
|
Я несколько раз встречал такую ошибку, когда у юзера полностью заполнен системный диск, и свободно только несколько мегов и LSASS.EXE видимо не может запуститься.
|
Я думаю, тема зашла уже достаточно далеко, все высказали все возможные предположения...
setara Теперь пора привести точное сообщение об ошибке и попробовать с его помощью определить причину ошибки. Журнал событий вам в помощь. |
Здравствуйте. У меня аналогичная проблема с процессом lssas.exe. Привожу точное описание:
Цитата:
|
stv_J, на каком этапе загрузки появляется это сообщение? На фоне черного экрана? Какие действия предшествовали появлению ошибки?
|
Котяра, ага на фоне черного экрана, после того как проходит заставка windows xp. До этого проверял антивирусами avz4, cureit. Также установил обновления Security_preSP4_9.8.12. Да, и оба раздела на винте были забиты под завязку. На системном было свободно 3 гб, а на втором вообще 600 кб. Я немного почистил оба раздела, на системном теперь 15 гб, на втором 3 гб. Комп сильно тормозил, часто подвисал, поэтому я проделывал все эти действия. Реестр не успел почистить. Антивирусы кроме autorun.inf ничего не нашли.
|
Цитата:
Что было именно непосредственно до ошибки? |
[Котяра]
Здравствуйте! У меня появилась буквально та же ошибка. Цитата: Lsass.exe - Ошибка приложения Ошибка при инициализации приложения (0xc0000005). Для выхода из приложения нажмите кнопку "OK". Ошибка появляется при загрузке WinXP: после того как проходит заставка и появляется черный экран с текстом ошибки. Если нажимаю "ок", то комп зависает (указатель мыши перемещается на черном экране - это все). Кстати, у меня было установлено 2 ОС; вторая работает по-прежнему. Так что железо не при чем. (Но все же очень хочется восстановить основную ОС). Что посоветуете? |
Вот это конечно совпадение так совпадение =))
У меня ситуация 1 в 1 как у AOST, =))))) Также стоит 2 системы... Одна из них ХП, вторая винда 7... Слетела таки винда ХП... я грешу на то, что я поставил весь кэш на неосновной жесткий диск... хотя с кэшем не втором диске комп работал норм несколько перезагрузок. Поэтому я в недоумении... очень много нужным программ поставлено на ХП... и крайне не хотелось бы переставлять систему. Умоляю о помощи, Дмитрий |
AOST, Ar4ers, советую провериться в разделе форума Лечение систем от вредоносных программ, выполнив эти требования
|
AOST,Ar4ers,setara, Нам тоже принесли ноут с такой же ошибкой. Позавчера клиент где-то эту заразу подхватил. На ноуте установлена ХР. Шаги которые мы предприняли:
0. Внимательно прочитали эту ветку форума. :) Ну и про сам процесс http://www.filecheck.ru/process/lsass.exe.html 1. Обнулили BIOS на случай неправильных настроек и всяких разгонов (при возможности желательно BIOS вообще обновить, но у нас BIOS оказался единственным и следовательно последним). 2. Проверили память мемтестом. 3. Проверили жесткий диск Викторией (СМАРТ и бэд-блоки). 4. Проверили жесткий диска Виндоузским Чекдиском, на предмет повреждений в НТФС. 5. Если бы это был просто системник, то стоило бы еще проверить (а то и подменить) блок питания, кондеры, почистить от пыли и переложить термопасту, пощупать греются ли мосты, но на ноуте проверка железа более ограничена, поэтому мы ограничились предыдущими пунктами. 6. Пока шли всякие проверки, мы упорно пытали клиента на предмет обстоятельств поломки. Получалось, что он сидел в интернете, когда у него внезапно все зависло. Тогда он перезагрузился с помощью кнопки резет. Антивируса у него не было. По всему получалось - под подозрением вирусная активность, ну или, с меньшим шансом, винт или память (если учитывать некорректность горячей перезагрузки). Когда мы убедились, что с железом все более менее нормально, то принялись за программы. Править программное обеспечение на неисправном железе дело тухлодырое, можно провозиться неделю и вообще все потерять, поэтому лучше пару часов на проверку железа все-таки потратить. Далее мы 1. Стартовали с LiveCD и запустили свеженький только что выкачаный CureIT! и отловили пару троянов. Касперыч-однодневка запускаться отказался... (по опыту скажу, что бывает и наоборот, а в идеале, лучше прогнать оба антивируса; Они прекрасно друг друга дополняют и часто доделывают не доделаную конкурентом работу). 2. Далее попытались загрузиться с винта, но сообщение осталось. Из этого мы сделали неоднозначный вывод, что черви да трояны попортили реестр (вообще, если честно, возможны были и другие причины неисправности, но мы в качестве рабочей гипотезы приняли эту). Но поскольку причину мы уже (вроде бы) устранили, то оставалось поправить реестр. Нечто подобное есть в утилите AVZ, она позволяет восстанавливать поврежденные вирусами ключи реестра (после удаления самих вирусов) парой кликов мыши (этот пример даже описывается в справке утилиты на ее сайте), но запустить ее не представлялось возможным, т.к. компьютер не загружался даже в безопасном режиме, и таск-менеджер с горячих клавиш не запускался тоже (иногда через него тоже можно запустить нужную программку). Тогда мы попытался восстановить реестр двумя путями по очереди (и, забегая вперед, скажу, что оба раза удачно). В первом случае, мы загрузились с LiveCD (мы пользовались последним Алкидом) 1. Зашли в папку C:\Windows\system32 и там же создали копию подкаталога \config 2. Потом, зашли в папку C:\Windows\repair и скопировали ее содержимое в папку C:\Windows\system32\config 3. Загрузка после этого прошла удачно, но откат получился на очень древнее число, возможно сразу после установки Винды, даже драйвера еще не были установленны. Хотя некоторые программы уже стояли. Тогда, мы снова загрузились с сидюка и восстановили папку C:\Windows\system32\config из сохраненной копии в прежнем виде (копия тоже осталась на всякий случай для других работ). Что бы убедится в этом мы еще раз перезагрузились и убедились, что первоначальная проблема восстановилась. Тогда, мы перешли к восстановлению реестра вторым способом. 1. Загрузившись, опять же с сидюка, мы в одном окне проводника открыли ту же папку C:\Windows\system32\config , а во втором C:\System Volum Information\ (не знаю стоит ли говорить, что отображение системных и скрытых файлов должно быть включено? в Алкиде оно уже включено по умолчанию, но в других LiveCD может потребоваться и включить). Там есть несколько папок вида "_restore{... и много-много циферок и буковок в фигурных скобках}". Мы выбрали тот который был за день до поломки. И зашли в нее. Там, в свою очередь, много-много папочек вида "RPxxx". Опять же мы выбрали ближайшую к дате поломки. Она, кстати, оказалась последней из проиндексированных (т.е. подсвеченых синим цветом). Внутри каждой из них есть еще папочка snapshot. 2.3.4. И в каждой из них лежат сохранненые ветки реестра. Так, например, файл с названием _REGISTRY_MACHINE_SYSTEM соответствует файлу system (без расширения) в папке C:\Windows\system32\config его надо туда только перенести с переименованием. Буквально, это выглядело так: мы выделили несколько веток реестра вида _REGISTRY_*... и скопировали их в папку C:\Windows\system32\config. Далее убивали файл без расширения, например, тот же самый system, а соответствующий ему файл из скопированных просто переименовывали именем только что удаленного. Помимо system'a мы таким же макаром восстановили ветку реестра software и, может быть зря (? не знаю), sam и security (просто было лень перезагружаться 8 раз, а Алкид имеет один единственный недостаток - он не очень быстро грузится). После этого все заработало. И этот вариант был гораздо красивей. Подцепились все драйвера, программы, настройки. Предупреждение 1: вообще этот метод лечения компьютера сыроват. Поэтому все исправления в реестре вы, если возьметесь их делать, будете их делать исключительно на свой страх и риск. Морально лучше подготовиться к полной переустановке Винды, сохранить нужные документы, архивы, сейвы игр на сторонний носитель. В этом опыте мы шли от довольно общих знаний о работе операционной системы, поэтому у нас остались дополнительные вопросы которые смог бы наверно разрулить какой-нибудь опытный сисадмин. Например, будут ли сохранены снапшоты в Винде с отключенным восстановлением системы? Какие точно ветки реестра ответственны за описанную проблему? Почему некоторые сохраненные ветки радикалльно различались по размеру? и т.п. Есть и другие ответов на которые я пока не знаю. Однако у этого метода есть неоспоримые преимущества: он опробован на практике, и он единственный в этой ветке форума (ветке основанной аж в 2006 году) предлагает реальный алгоритм шагов по восстановлению попорченых вирусами (а может быть и не только ими) веток реестра. Предупреждение 2: Все вышеизложенное действительно для Виндовз ХР. В других инкарнациях этой ОС места вашего поиска могут отличаться (но принципы видимо те же). Выполнять его можно не только в среде предложенной Алкидом (или любой другой версии WinPE), но и в командной строке консоли установочного диска Виндовс, или из Волков-Командера с поддержкой ntfs из набора, скажем, ХайренсБутСиДи. Скорей всего такая же правка возможна из под линукса. Главное знать ГДЕ ИСКАТЬ сохраненные Виндой ветки реестра и КУДА их КОПИРОВАТЬ (и ВО ЧТО ПЕРЕИМЕНОВЫВАТЬ) когда их найдешь. Логически вытекает, что если последние сохраненнки веток реестра повреждены, то надо пробовать предпоследние, затем пред-пред-последние и т.д. А когда все они будут перебраны то в запасе еще останется первый вариант описанный выше. Есть подозрение, что снова появился какой-то очередной вирус атакующий реестр. Все-таки два случая за один короткий срок после длительного перерыва. Возможно следует ждать и других подобных случаев. Возможно это очередная дыра в ОС, а может просто старая дыра не закрытая сервис-паками нерадивыми пользователями. Так же этим методом можно лечить ветки реестра поврежденные не только вирусами, но и в случае, например, если ветка реестра оказалсь записанной на поврежденную область диска (бэд-блок). Именно для этого необходимо до манипулирования ветками реестра все-таки найти и обезвредить хоть какой-нибудь деффект (аппаратный, вирусный или программный, может быть и сильно запущенный случай где представленны несколько видов повреждений). Только после тестов, проверки на вирусы и ПРАВКИ ошибок предложенный метод будет иметь смысл. В противном случае вы через некоторое время столкнетесь с той же проблемой. Но и после удачного восстановления вам будет необходимо пристально поприглядывать за компом, вдруг вы устранили не все причины неработоспособности? После восстановления работоспособности компьютера вам конечно необходимо установить все заплатки, сервис папки, почистить реестр Ц-Клинером или его аналогом, проверить работоспособность антивируса и актуальность его баз, удалить временные файлы интернет, сделать дефрагментацию ну и т.д. Короче, почистить не только его железную часть (это та процедура которую я предлагал сделать в начале), но и программную. UPD: Судя по комментам ниже проблему можно совершенно точно идентифицировать как вирусную активность. Соответственно для более полного обследования компьютера необходимо перейти к соответствующим веткам данного форума (эксперты выше давали соответствующие ссылки). UPD 2: Дополнительно порыл в этом направлении. Вот что о таком (или правильнее сказать подобном) способе восстановления пишет сам Майкрософт http://support.microsoft.com/kb/307545/ru |
StarMAUGLI, нижайший поклон. Сделал как написано в выделенном, ныне жирным, тексте. Это оказался вирус, причем очень настойчивый... Выкуривать пришлось использую CureIT! AdAware и ComboFIX... причем пришлось дрвебом проверить 2 раза)))
Параша эта сидит в C:\Windows\system32 и в System Volume Information. Дрвеб обозвал ее FileKiller, из чего делаем выводы, что она портит файло=( Поэтому выполняя шаги в инструкции стоит все-таки потом в безопасном режиме проверить все еще разик дрвебом и ComboFIX. Кстати, CureIT!, AdAware и ComboFIX нашли каждый свои файлы... Так что советую просканить комп всеми ими. Всем удачи в борьбе с этой нечистью. |
Цитата:
|
Ar4ers, Ага. Спасибо, что отписались. Статистика и дополнительная информация по этому вопросу, я думаю пригодится всем кто столкнется с этой проблемой.
Grom, Обязательно расскажите, что да как у вас получится. Ar4ers, Кстати у нас CureIT! обнаружил их под другими именами: spambot4434 и sunsearch. |
StarMAUGLI, плохие новости... система хоть и работает, но! опять аутпост говорит, что пытается запуститься файл ~.exe... очень грустно... попробую просканить комп и выложить лог на этот форум в раздел помощи по лечению систем
|
Также хочу сообщить отвратительное известие... Ни ДрВеб ни АдАваре ни Аутпост не обнаружили вирусов в файлах ~.exe и в System Volume Inf в обычном режиме... Что заставляет задуматься...
|
Ar4ers, Ты писал, что у тебя вирус был найден в System Volume Information. Насколько я понимаю, это ветки восстановления. Т.е. ты его удаляешь, а он опять из веток восстановления собирается. Для радикального его удаления я бы попробовал поставить флажок "отключить восстановление системы на всех дисках" (Мой компьютер -> Свойства -> Восстановление системы) и после этого прогнать антивирус. Но тогда не понятно откуда восстанавливать реестр... :(
Может быть попробовать сохранить System Volum Information на какую-нибудь флешку? отложить ее в сторону на время лечения, в случае удачного восстановления содержимое потереть, а в случае неудачного восстановить. Кстати, а пробовал ли ты более ранние снапшоты использовать? Вполне возможно, что этот вирус у тебя сидел и чуть раньше... Возьми например откуда-нибудь из середины списка (а что бы остальные снапшоты ненароком не пропали опять же сохранить их на сторонний носитель). Если результат окажется удачным, но не будет хватать каких-то важных программ, то можно будет взять снапшот посвежее, что-нибудь между серединой и последней сохраненкой и опять потестировать. И еще если ты уверен, что файл ~.exe это вирус попробуй найти его в реестре ручками. Т.е. сохрани текущий реестр в копию, а потом запусти поиск по этой маске. Вдруг поможет (кто-то же ее должен запускать, а для этого скорей всего существует ключ в реестре). Ну еще можно посмотреть CCleaner'ом в автозагрузке, там может быть какой-нибудь пускач типа _restore{...} (тогда его можно отключить и ловить вирусов). И конечно же поиск вирусов лучше производить со сторонней операционной системы (я имею в виду Live CD), ну или хотя бы в безопасном режиме (некоторые вирусы маскируются под драйверы, а к запущенному драйверу у ОС доступа нет, она может его только использовать, но ни проверить, ни удалить не сможет). Так же посмотри среди Служб, может есть какие-то странные с непонятными названиями, или без расшифровок, что данная служба делает. Если таковая найдется попробуй узнать про нее поподробнее в интернете и, если подозрения подтвердятся, безжалостно отключай ее, а затем снова гоняй антивирус. |
Цитата:
Сестра с одноклассников сохранила фото, фото сохранилось с названием типа JHFGXLDKFUGXLDKXJHGDLDKXJHGL.jpg запустила чтоб открыть, комп подвис, потом пишет такого файла нет. Хоть бы посмотрела на подозрительное название файла. Я как сразу почувствовал что после перезагрузки винда не загрузится, так оно и есть. Выдает эту ошибку, даже в безопасном режиме и черный экран с курсором, больше ничего. |
Ar4ers, кстати, спасибо за наводку на ComboFIX - присмотрюсь к ней получше, может возьму на вооружение.
|
StarMAUGLI, мне кстати тоже пришла идея по поводу более раннего снпшота, которую я благополучно осуществил. С лайф сиди(Alkid) просканил комп всем, что было на ЛСД, тоесть каким-то троян киллером... нодом, каспером, дрвэбом... и во всех случаях ничего не было найдено)) Попробовал поставить Spyware Doctor, поставил, просканил им комп, он нашел какие-то троянчики, которые плотно(ашь 127 изменений реестра) сидели в компе и потер их, далее стал сыпать меня предупреждениями по поводу того, что зафиксирован файл, которые скрывает процессы от диспетчера задач, так за 40-50... Далее я ребутнул комп и появилась ошибка еще хлеще, тоесть винда запускается, но появляется убийственный таймер, который мне сообщает о том, что lsass неожиданно(:)))) завершился и комп нуждается в ребуте.
Эта трабла была устранена путем удаленя Спайвер Доктора, теперь жду то, что мне скажет система)) пока все тихо... пока)))) кстатати, на компе мной была найдена прога АДОБ, mDNSResponder.exe, не знаю насколько она опасна, но я ее остановил, мб вирусня пользуется этим файлом как загрузчиком, других подозрительных процессов мной не было обнаружено. В автозагрузке все тоже чисто. Ждем))) |
Ar4ers, отличный опыт!
Значит в этом деле Spyware Doctor рулит? Надо будет тоже взять на вооружение. |
StarMAUGLI, combofix очень полезная штука, она меня ни раз спасала, по карйнемере то, что она видит трояны и вирусы, которые не видит даже CureIT! - это точно.
На самом деле Spyware Doctor очень мощная утилита, но я хз почему она мне lsass блочит... хотя, мне также выводилось сообщение что mDNSResponder.exe также блочиться, видимо Spyware Doctor распознавал его как троян, который собирает инфу с компа и блочил его(в Spyware Doctor`e есть функция слежки за загрузкой винды, тоесть она начинает палить систему еще до того, как был выбран пользователь),и мб mDNSResponder.exe за собой тянул lsass? надо проверить, но позже |
У нас вчера тоже такая хрень приключилась. Комп выключили как обычно, ничего не качали в этот день. стали потом включать и на тебе
Lsass.exe - Ошибка приложения Ошибка при инициализации приложения (0xc0000005). Для выхода из приложения нажмите кнопку "OK". ок нажимаем и всё - черный экран. через безопасный режим входить не хочет... Просканировали LifeCD, вирусы нашел, но ситуацию не исправил. Вот и думаем теперь винду сносить или можно дело без этого поправить... |
Натуленция, почитайте рекомендации чуть раньше по форуму. Если вирусы отловленны, то можно попробовать восстановить.
|
Такая же ошибка как и у предыдущих. Пока успел просканить DrWeb с livecd ничего не нашел - пытаюсь сделать аналогично выше отписавшимися.
|
При загрузке Windows XP на черном экране сообщение от lsass.exe: ошибка при инициализации приложения (0xc0000005). Для выхода нажмите....
Нажатие на кнопку ни к каким положительным результатам не приводит - все тот же черный экран. Загрузка (по F8) предыдущей конфигурации - то же самое. Задача - восстановить систему, желательно без переустановки. Причина- повреждение реестра (в данном случае, помогает удаление всех файлов с расширением log из папки C:\WINDOWS\system32\config\ либо полное восстановление реестра); Загружаемся с Windows live-CD. Заходим в папку C:\WINDOWS\system32\config\ и переименовываем все файлы с расширением .log Заспускаем с Windows live-CD программу Registry Restore Wizard (Пуск\Программы\Восстановление). Выбираем папку с установленной Windows устанавливаем опцию Fix the system registry to that of a previous state. Выбираем точку восстановления и ждем окончания процесса. Перезагружаем компьютер и пробуем загрузиться. При загрузке Windows XP на черном экране сообщение от lsass.exe: ошибка при инициализации приложения (0xc0000005). Для выхода нажмите.... Нажатие на кнопку ни к каким положительным результатам не приводит - все тот же черный экран. Загрузка (по F8) предыдущей конфигурации - то же самое. Задача - восстановить систему, желательно без переустановки. Причина- повреждение реестра (в данном случае, помогает удаление всех файлов с расширением log из папки C:\WINDOWS\system32\config\ либо полное восстановление реестра); Загружаемся с Windows live-CD. Заходим в папку C:\WINDOWS\system32\config\ и переименовываем все файлы с расширением .log Заспускаем с Windows live-CD программу Registry Restore Wizard (Пуск\Программы\Восстановление). Выбираем папку с установленной Windows устанавливаем опцию Fix the system registry to that of a previous state. Выбираем точку восстановления и ждем окончания процесса. Перезагружаем компьютер и пробуем загрузиться. |
sedoy3, Просьба отредактировать текст и удалить дубликат.
Так же остались непонятки по тексту. Каким именно live-cd вы предлагаете воспользоваться? Не во всех сборках есть указанная вами программа. Что делать если после Цитата:
|
В итоге переустановили винду... ничего не помогало + решили особо не париться, винду переустановить проще... чтобы все подчистить и не было вероятности воскрещения вируса - рубить его надо на корню и выкорчевывать! :butcher:
|
sedoy3, впринципе продублировано то что писал StarMAUGLI, только в случае седого, была использована программа, а Маугли делал все ручками, хотя видимо программой вернее))))
в случае, как у меня, с вирусом, данный способ не подойдет, ибо вирус опять все потрет))) как я от этого лечился, я писал выше, комп до сих пор работает :) |
Цитата:
Поэтому, сделал следующее: Взял свой HDD с установленной виндой, подключил к их компу (всё делалось у них на дому..)Запустился с моего диска, зашёл на свой диск, в папку С:\Windows\...\lsass.exe скопировал этот файлик, и затем прошёв по аналогичному пути но уже на их HDD заменил их заражённый файл на мой немодифицированный.... Затем выключил комп, отключил свой HDD, запускаю комп, и вуаля!!! ВСЁ РАБОТАЕТ!!! Волки сыты и овцы целы. Кстати, мой друг в деревне очень часто таким образом решает подобные проблемы не только с этим файлом, но и с другими... Мой вариант решения этой проблемы конечно не панацея, но а вдруг кому-то поможет!!! |
Здраствуйте. Помогите, пожалуйста. У меня при запуске компьютера выходит следующая ошибка "Lsass.exe - Ошибка приложения
Ошибка при инициализации приложения (0xc000001d). Для выхода из приложения нажмите кнопку "OK". » Нажимаю ОК-черный экран. Пробовала безопасный режим не помогло; пробовала доктор Веб Live CD - ничего не нашел и все осталось по прежнему; Live CD VBA32 - нашел трояна на С, поместил его в карантин, но диск D - не сканирует(хотя я в настройках его отметила - 2 раза пробовала), после перезагрузки опять черный экран; AVIRA вообще не запустилась, касперский (LiVE CD) - после выбора языка дальше не запускаете. Всё скачано по ссылкам с вашего форума. И не знаю что делать дальше. |
Время: 19:37. |
Время: 19:37.
© OSzone.net 2001-