Показано с 1 по 8 из 8.

Похоже поймал (ошибка инициализации приложения..) (заявка № 14400)

  1. #1
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    4
    Вес репутации
    60

    Exclamation Похоже поймал (ошибка инициализации приложения..)

    Вчера перестали запускаться приложения (ошибка инициализации приложения...) пергружаю машину, до входа в локалку выскакивает "сбой по крайне мере в одной службе или драйвере системы, смотри журнал", ввожу пароль, вываливается "ошибка инициализации userinit...", голый экран, диспетчер незапускается (ошибка инициализации taskmgr...), пытаюсь зайти локальным админом, тоже самое. перегружаю в сейфмод, диск С битком, профиля по 4 гига, видимо все в localsettings,но скрытые файла просмотреть не дает, запускаю Доктора, отлавливает (ke32psag.sys, autorun.inf, winlogon.exe) . Зашел нормально локальным админом, запустил avz, логи прикладываю. Что делать дальше? Надеюсь на помощь. Заранее огромное спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите...
    Код:
    O20 - Winlogon Notify: ke32paag - ke32paag.dll (file missing)
    O20 - Winlogon Notify: ke32paag- - C:\WINDOWS\
    выполните скрипт....
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('ke32paag.dll','');
     DeleteFile('ke32paag.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил...

  4. #3
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    4
    Вес репутации
    60
    пофиксил
    запустил скрипт, в логе что красным проскочило, прошла перезагрузка,файл в карантин не попал (((

    Добавлено через 28 минут

    запустил скрипт без указания перезагрузки, посмотрел что пишется в логах-
    1.1 Поиск перехватчиков API, работающих в UserMode
    Анализ kernel32.dll, таблица экспорта найдена в секции .text
    Анализ ntdll.dll, таблица экспорта найдена в секции .text
    Анализ user32.dll, таблица экспорта найдена в секции .text
    Анализ advapi32.dll, таблица экспорта найдена в секции .text
    Анализ ws2_32.dll, таблица экспорта найдена в секции .text
    Анализ wininet.dll, таблица экспорта найдена в секции .text
    Анализ rasapi32.dll, таблица экспорта найдена в секции .text
    Анализ urlmon.dll, таблица экспорта найдена в секции .text
    Анализ netapi32.dll, таблица экспорта найдена в секции .text
    1.4 Поиск маскировки процессов и драйверов
    Проверка не производится, так как не установлен драйвер мониторинга AVZPM
    Ошибка карантина файла, попытка прямого чтения (ke32paag.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (ke32paag.dll)
    Карантин с использованием прямого чтения - ошибка
    Удаление файла:ke32paag.dll
    >>>Для удаления файла ke32paag.dll необходима перезагрузка
    Автоматическая чистка следов удаленных в ходе лечения программ
    файл в карантин не добавляется ((
    Последний раз редактировалось gaboy; 21.11.2007 в 11:53. Причина: Добавлено

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Повторите лог, проверим удаление

  6. #5
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    4
    Вес репутации
    60
    новые логи.
    в локалку можно входить под старым юзером (перемещаемы профиль)или лучше забить нового?
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах чисто ....
    файлик вы не прислали .... но пароли лучше поменять ..

  8. #7
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    4
    Вес репутации
    60
    какой файлик?

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    полученный карантин....

  • Уважаемый(ая) gaboy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ошибка при инициализации приложения
      От pro-pan в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.10.2011, 04:46
    2. Ответов: 1
      Последнее сообщение: 14.04.2011, 18:00
    3. Ответов: 3
      Последнее сообщение: 25.10.2009, 18:24
    4. Ошибка при инициализации приложения
      От Akiz в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 31.07.2009, 11:19
    5. Ошибка инициализации приложения
      От Chet в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 26.02.2009, 22:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00610 seconds with 20 queries