Показать полную графическую версию : Код: 1000 Источник: Application Error
Страниц :
1
[
2]
3
4
5
6
7
8
9
interalex, попробуй работу Оперы. Если в ней проблем не возникает, значит правы Severny и ShellL. Вируса может уже и не быть, но он свою работу сделал.
Если ошибка только с Explorer-ом и есть возможность,то обнови его до седьмой версии.
igorgn, Rise111, Братцы, речь о проводнике.
interalex
04-09-2007, 08:18
прошелся сканером - ничего. Вот лог hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 19:41:02, on 03.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
D:\Program Files\Punto Switcher\ps.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\dllhost.exe
H:\cureit-beta.exe
C:\DOCUME~1\ALEXAD~1\LOCALS~1\Temp\RarSFX0\_start.exe
C:\DOCUME~1\ALEXAD~1\LOCALS~1\Temp\RarSFX0\setup.exe
d:\Program Files\Hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WheelMouse] d:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKCU\..\Run: [Punto Switcher] D:\Program Files\Punto Switcher\ps.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Microsoft Office Groove.lnk = D:\Program Files\Microsoft Office\Office12\GROOVE.EXE
O4 - Startup: Вырезка экрана и программа запуска для OneNote 2007.lnk = D:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\npjpi150_08.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\npjpi150_08.dll
O9 - Extra button: Cтатистика Веб-Антивируса - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: Norton Ghost - Symantec Corporation - D:\Program Files\Norton Ghost\Agent\VProSvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Gothic3 Drivers Auto Removal (pr2agvgb) (pr2agvgb) - Russobit-M - C:\WINDOWS\system32\pr2agvgb.exe
O23 - Service: FrontLine Drivers Auto Removal (v2) (sfrem02) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem02.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe
H:\cureit-beta.exe
C:\DOCUME~1\ALEXAD~1\LOCALS~1\Temp\RarSFX0\_start.exe
C:\DOCUME~1\ALEXAD~1\LOCALS~1\Temp\RarSFX0\setup.exe »
мне вот это не понравилось
RarSFX понятно, возможно была установка как раз, но может и не была
но вот H:\cureit-beta.exe - это что такое? проверьте этот экзешник
далее O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing) » говорит о том что вы в ручную грохнули касперского AVP 7.0 - заново установите и через установка/удаление снесите
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL »
очень похоже на вирус, косящий под оффис //
хотя не уверен, возможно это от 2007 Офиса, а у меня он нигде не стоит
klogon.dll - это от Касперского, хотя не понятно установлен он или нет?
interalex
04-09-2007, 08:46
cureit-beta.exe »
сканер Dr.Web
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL »
так и есть office2007, установлен после всех событийklogon.dll - это от Касперского, хотя не понятно установлен он или нет? »
каспер действительно стоит, и вроде ставился нормально
тогда все в норме, про SFX раровский ещё скажите - была установка?
предлагаю перейти т.с. к тяжёлой артиллерии
скачайте AVZ по ссылке http://z-oleg.com/secur/avz/download.php
и запустите сканирование, так же можете проверить через неё автозагрузку, проанализируйте что увидите
касперский ничего не находит? или что то отлавливал, удалил и после этого появилась эта ошибка, такого не могло быть?
interalex
04-09-2007, 11:35
про SFX раровский ещё скажите - была установка? »
да была, это сканер Dr.Web
касперский ничего не находит? или что то отлавливал, удалил и после этого появилась эта ошибка, такого не могло быть? »
каспер ничего не находил, ошибка была и до установки каспера и после
жду информацию по работе AVZ
interalex
Несколько вопроосов:
1 Как работает в безопасном режиме?Выскакивает таже ошибка?
2 В обоих антивирусах есть проактивная защита, использовать д-ра Веба нужно после ПОЛНОГО удаления каспера,иначе возможны конфликты.
3 Пуск>Выполнить>msconfig>Автозагрузка (если там что то подозрит-ное-напиши)На вкладке Общие поставь точку на выборочном запуске,и попробуй перезагрузиться.Результат напиши.
interalex
04-09-2007, 16:09
Yariko, в безопасном режиме не работал, в автозагрузке ничего пподозрительного нет
ShellL, завтра будет инфа по AVZ
Yariko Версия Cureit только сканер Доктора Веба и все. С ним не нужно ни один установленный антивирус удалять.
Yariko, автозагрузку показали с помощью лога Logfile of HijackThis v1.99.1
сообщение - http://forum.oszone.net/post-637863-8.html
interalex, я думаю зря я так глубоко полез, скорее всего дело не в антивирях (но все равно думаю было полезно проверить)
предпологаю, что что-то прописано для подгрузки в окружение explorer, но эта програмулина (библиотечка) снесена и explorer её не находит
может попробовать пройтись по поиску битых ключей реестра, поискать ошибки реестра
хотя это не ваш случай
добавлю: проверьте целостность системных файлов (команда sfc/scannow? прочитать как делать - по ссылке: http://forum.oszone.net/thread-40792.html)
При остановке USB drive выдаётся ошибка:
Тип события: Ошибка
Источник события: Application Error
Категория события: Отсутствует
Код события: 1000
Дата: 17.03.2008
Время: 17:18:28
Пользователь: Н/Д
Компьютер: 8B0D13732298429
Описание:
Ошибка приложения rundll32.exe, версия 5.1.2600.2180, модуль hotplug.dll, версия 5.1.2600.2180, адрес 0x000048c4.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 72 75 6e ure run
0018: 64 6c 6c 33 32 2e 65 78 dll32.ex
0020: 65 20 35 2e 31 2e 32 36 e 5.1.26
0028: 30 30 2e 32 31 38 30 20 00.2180
0030: 69 6e 20 68 6f 74 70 6c in hotpl
0038: 75 67 2e 64 6c 6c 20 35 ug.dll 5
0040: 2e 31 2e 32 36 30 30 2e .1.2600.
0048: 32 31 38 30 20 61 74 20 2180 at
0050: 6f 66 66 73 65 74 20 30 offset 0
0058: 30 30 30 34 38 63 34 0d 00048c4.
0060: 0a .
Petya V4sechkin
19-03-2008, 23:08
Kodos, попробуйте Пуск -> Выполнить ->
regsvr32 hotplug.dll
Такая проблема. Есть определенные проги, которые напрочь отказываются работать лично у меня на пк. На др пк работают хорошо. В vmware на моем пк тоже работают. Уже даже не знаю, в чем может быть дело. Думал что винда глючит. Переустановил. Финал сп3. Винда нулевая, без всяких дополнений. Нифига. Та же история. Вот инфо из журнала для 2 прог.
Тип события: Ошибка
Источник события: Application Error
Категория события: Отсутствует
Код события: 1000
Дата: 02.05.2008
Время: 19:46:10
Пользователь: Н/Д
Компьютер: LMD
Описание:
Ошибка приложения viewkeyxp.exe, версия 1.0.0.5, модуль viewkeyxp.exe, версия 1.0.0.5, адрес 0x00001138.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 76 69 65 ure vie
0018: 77 6b 65 79 78 70 2e 65 wkeyxp.e
0020: 78 65 20 31 2e 30 2e 30 xe 1.0.0
0028: 2e 35 20 69 6e 20 76 69 .5 in vi
0030: 65 77 6b 65 79 78 70 2e ewkeyxp.
0038: 65 78 65 20 31 2e 30 2e exe 1.0.
0040: 30 2e 35 20 61 74 20 6f 0.5 at o
0048: 66 66 73 65 74 20 30 30 ffset 00
0050: 30 30 31 31 33 38 0d 0a 001138..
Тип события: Ошибка
Источник события: Application Error
Категория события: Отсутствует
Код события: 1000
Дата: 02.05.2008
Время: 18:17:55
Пользователь: Н/Д
Компьютер: LMD
Описание:
Ошибка приложения nod32view.exe, версия 2.6.0.0, модуль nod32view.exe, версия 2.6.0.0, адрес 0x0000f843.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 6e 6f 64 ure nod
0018: 33 32 76 69 65 77 2e 65 32view.e
0020: 78 65 20 32 2e 36 2e 30 xe 2.6.0
0028: 2e 30 20 69 6e 20 6e 6f .0 in no
0030: 64 33 32 76 69 65 77 2e d32view.
0038: 65 78 65 20 32 2e 36 2e exe 2.6.
0040: 30 2e 30 20 61 74 20 6f 0.0 at o
0048: 66 66 73 65 74 20 30 30 ffset 00
0050: 30 30 66 38 34 33 0d 0a 00f843..
Думал че-нить с оперативой. прогнал memtest-ом, ничего не нашел. Может патч какой-то специфичный нужно?
Ошибка появилась при загрузке компьютера..
Тип события: Ошибка
Источник события: Application Error
Категория события: Отсутствует
Код события: 1000
Дата: 30.05.2008
Время: 12:17:51
Пользователь: Н/Д
Компьютер: ODMIN
Описание:
Ошибка приложения explorer.exe, версия 6.0.2900.3156, модуль ws2_32.dll, версия 5.1.2600.2180, адрес 0x0000664d.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 65 78 70 ure exp
0018: 6c 6f 72 65 72 2e 65 78 lorer.ex
0020: 65 20 36 2e 30 2e 32 39 e 6.0.29
0028: 30 30 2e 33 31 35 36 20 00.3156
0030: 69 6e 20 77 73 32 5f 33 in ws2_3
0038: 32 2e 64 6c 6c 20 35 2e 2.dll 5.
0040: 31 2e 32 36 30 30 2e 32 1.2600.2
0048: 31 38 30 20 61 74 20 6f 180 at o
0050: 66 66 73 65 74 20 30 30 ffset 00
0058: 30 30 36 36 34 64 0d 0a 00664d..
djsikosh
02-06-2008, 09:49
вот такую ошибку выдает почтовый шлюз
Event Type: Error
Event Source: Application Error
Event Category: (100)
Event ID: 1000
Date: 02.06.2008
Time: 10:26:05
User: N/A
Computer: GWMAIL
Description:
Faulting application STEMRCV.exe, version 6.0.0.51, faulting module ntdll.dll, version 5.2.3790.3959, fault address 0x0004afb2.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 53 54 45 ure STE
0018: 4d 52 43 56 2e 65 78 65 MRCV.exe
0020: 20 36 2e 30 2e 30 2e 35 6.0.0.5
0028: 31 20 69 6e 20 6e 74 64 1 in ntd
0030: 6c 6c 2e 64 6c 6c 20 35 ll.dll 5
0038: 2e 32 2e 33 37 39 30 2e .2.3790.
0040: 33 39 35 39 20 61 74 20 3959 at
0048: 6f 66 66 73 65 74 20 30 offset 0
0050: 30 30 34 61 66 62 32 004afb2
что посоветуете?
djsikosh
03-06-2008, 10:00
никто не знает что ли?!
Petya V4sechkin
03-06-2008, 10:42
Faulting application STEMRCV.exe
Это SurfControl? Обновлять пробовали? Обращаться в техподдержку пробовали?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.