PDA

Показать полную графическую версию : Winlogon + 1015


SniZ
18-12-2007, 14:26
Тип события: Ошибка
Источник события: Winlogon
Категория события: Отсутствует
Код события: 1015
Дата: 18.12.2007
Время: 12:54:12
Пользователь: Н/Д
Компьютер: SRV1
Описание:
Критический системный процесс, C:\WINDOWS\system32\lsass.exe, завершился ошибкой с кодом состояния 128. Необходимо перезагрузить этот компьютер.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


:(
нашёл только http://support.microsoft.com/kb/818080

не знаю, стоит 2003 сп2, вроде написано что должно исправить сп2...... но при нём пашет.....

gadkin
18-12-2007, 15:20
а что вообще с компом происходит-то?

SniZ
18-12-2007, 15:55
критическая ошибка и ребут через 30 секунд
lsass.exe киляется :(

PsyDuck
18-12-2007, 16:29
Вирей случаем нету?

SniZ
18-12-2007, 16:54
были, вычистил, нашёл я патч от этой дряни, но не ставится он, мол типа старый патч и всё чики-поки, вот....

Pili
18-12-2007, 18:06
SniZ, Cкачайте CureIT (ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe) и запустите полную проверку всех дисков в безопасном режиме, если не поможет, будем лечить с помощью avz.

SniZ
19-12-2007, 13:24
обязательно в безопасном режиме?

Pili
19-12-2007, 13:45
SniZ, желательно в безопасном, потому что в обычном режиме некоторые зловреды не дают себя уничтожить.

SniZ
19-12-2007, 17:08
мда, avz больше не буду запускать, ибо он сделал хуже, что на 4 часа работа стала, ибо чтото оно в реестре поправило и winsock стал дыбом :/
еле восстановил

кароч, есть ещё идеи?

Pili
19-12-2007, 17:59
SniZ, Такая ситуация может быть, если AVZ удалил зловреда из SPI/LSP, лечится WinsockFix,
тынц (http://virusinfo.info/showthread.php?t=10267)
Да, раз уж лечили с помощью avz, логи (avz_sysinfo.htm) можете выложить, посмотрим что осталось из зловредов.

SniZ
19-12-2007, 19:01
странно, логов нету.
лучше скажи какую версию этого винсокфикса поставить?

Pili
19-12-2007, 19:24
эту (http://www.veldhuizen.speedxs.nl/lspfix.zip) - если серверная ось - это для вас
эту (http://www.veldhuizen.speedxs.nl/winsockxpfix.exe) - если WinXP
http://www.winsockfix.nl/
по использованию LSP-FIX тут (http://virusinfo.info/showthread.php?t=1531)
по формираованию логов AVZ -
Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.
Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты".
Хорошо, если ещё логи HijackThis (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip) будут. Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile".
всего должно получиться 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip (файлы из каталога AVZ\LOG и HijackThis)




© OSzone.net 2001-2012