-
Junior Member
- Вес репутации
- 53
Вылетают все программы. Ничего не запускается.
Проблема. При загрузке профиля системап матерится на все что только может. может на userinit.exe потом на explorer.exe и завершает его.. диспетчер задач невозможно вызвать - ошибка taskmngr.exe ... хочу запустить Выполнить - предлагает создать ярлык.. обновляю робочий стол - говорит - не хватает каких то квот...
Винду переустанавливал неделю назад..
еще какие то странные сообщения есть в системе
Не найдено описание для события с кодом ( 0 ) в источнике ( winvnc ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: winvnc error: 1063; StartServiceCtrlDispatcher failed..
Реестр пользователя 126AHK\kaushniak был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться.
Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.
Зависшее приложение IEXPLORE.EXE, версия 6.0.2900.2180, зависший модуль hungapp, версия 0.0.0.0, адрес 0x00000000.
Не найдено описание для события с кодом ( 42 ) в источнике ( Symantec AntiVirus ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация:
Auto-Protect Error: Auto-Protect is unable to block security risks..
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=126ahk,DC=l ocal. Этот файл должен находиться в <\\126ahk.local\sysvol\126ahk.local\Policies\{31B2 F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. ). Обработка групповой политики прекращена.
удалось зайти только под локальным админом.. под админом домена удавалось заходить первое время.. когда стали всплывать проблемы с учеткой пользователя.. сегодня под админом домена уже зайти не удалось - валятся те же ошибки...
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте,
-То, что в следующем списке не Ваше - Пофиксите:
Код:
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = 126ahk.local
O17 - HKLM\Software\..\Telephony: DomainName = 126ahk.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E905DAC-35D0-448C-8A6F-FD57D31612F3}: NameServer = 172.23.126.3,172.23.126.253
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = 126ahk.local
O17 - HKLM\System\CS1\Services\Tcpip\..\{2E905DAC-35D0-448C-8A6F-FD57D31612F3}: NameServer = 172.23.126.3,172.23.126.253
-Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
DeleteFile('c:\d9d19425ee2da56b5904\wgasetup.exe');
DeleteFileMask('c:\d9d19425ee2da56b5904','*.*',true);
DeleteDirectory('c:\d9d19425ee2da56b5904');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
executerepair(1);
executerepair(6);
executerepair(9);
executerepair(11);
executerepair(16);
executerepair(17);
SetAVZPMStatus(True);
RebootWindows(true);
end.
Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
-
-
Junior Member
- Вес репутации
- 53
почистил утилиткой клеарпрог все..
устройство появилось - я его удалил..
вот логи
я так понял - опять вот эта фигня появилась
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = 126ahk.local
O17 - HKLM\Software\..\Telephony: DomainName = 126ahk.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = 126ahk.local
ну это имя моего домена.. если что..
Последний раз редактировалось maniacs; 16.11.2009 в 13:45.
-
Сообщение от
maniacs
я так понял - опять вот эта фигня появилась
Какая именно фигня? В логах ничего подозрительного.
-
-
Junior Member
- Вес репутации
- 53
спс.. потестю - отпишусь..
но есть одно но... о чем я совсем забыл написать раньше
у меня 100 машин на работе.. 4 из которых покупались в одно время и у них мать - АСРОК..(только 4 мат.платы этого производителя из всех) и вот данная проблема у всех 4х компов всплыла практически одновременно!!! и ТОЛЬКО у НИХ!!
может вирус в биосе? ибо эта проблема была раньше..я переустановил винду.. спустя неделю - проблема повторилась и я обратился к ВАМ!
чувствую скоро на других та же проблема всплывет..
-
Сообщение от
maniacs
данная проблема у всех 4х компов всплыла практически одновременно!!! и ТОЛЬКО у НИХ!!
может вирус в биосе? .
Скорее какой-то Софт- или Микрософт-Апдейт виноват
-
-
Junior Member
- Вес репутации
- 53
извините, что не отписался вовремя..
Все отлично работает! еще создам тему для лечения такого же проблемного компа
тему можно закрыть!
еще раз огромное спасибо!