Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Winlogon + 1015 (http://forum.oszone.net/showthread.php?t=96350)

SniZ 18-12-2007 14:26 699305

Winlogon + 1015
 
Код:

Тип события:        Ошибка
Источник события:        Winlogon
Категория события:        Отсутствует
Код события:        1015
Дата:                18.12.2007
Время:                12:54:12
Пользователь:                Н/Д
Компьютер:        SRV1
Описание:
Критический системный процесс, C:\WINDOWS\system32\lsass.exe, завершился ошибкой с кодом состояния 128.  Необходимо перезагрузить этот компьютер.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

:(
нашёл только http://support.microsoft.com/kb/818080

не знаю, стоит 2003 сп2, вроде написано что должно исправить сп2...... но при нём пашет.....

gadkin 18-12-2007 15:20 699347

а что вообще с компом происходит-то?

SniZ 18-12-2007 15:55 699374

критическая ошибка и ребут через 30 секунд
lsass.exe киляется :(

PsyDuck 18-12-2007 16:29 699399

Вирей случаем нету?

SniZ 18-12-2007 16:54 699410

были, вычистил, нашёл я патч от этой дряни, но не ставится он, мол типа старый патч и всё чики-поки, вот....

Pili 18-12-2007 18:06 699474

SniZ, Cкачайте CureIT и запустите полную проверку всех дисков в безопасном режиме, если не поможет, будем лечить с помощью avz.

SniZ 19-12-2007 13:24 699876

обязательно в безопасном режиме?

Pili 19-12-2007 13:45 699887

SniZ, желательно в безопасном, потому что в обычном режиме некоторые зловреды не дают себя уничтожить.

SniZ 19-12-2007 17:08 700040

мда, avz больше не буду запускать, ибо он сделал хуже, что на 4 часа работа стала, ибо чтото оно в реестре поправило и winsock стал дыбом :/
еле восстановил

кароч, есть ещё идеи?

Pili 19-12-2007 17:59 700071

SniZ, Такая ситуация может быть, если AVZ удалил зловреда из SPI/LSP, лечится WinsockFix,
тынц
Да, раз уж лечили с помощью avz, логи (avz_sysinfo.htm) можете выложить, посмотрим что осталось из зловредов.

SniZ 19-12-2007 19:01 700093

странно, логов нету.
лучше скажи какую версию этого винсокфикса поставить?

Pili 19-12-2007 19:24 700107

эту - если серверная ось - это для вас
эту - если WinXP
http://www.winsockfix.nl/
по использованию LSP-FIX тут
по формираованию логов AVZ -
Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.
Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты".
Хорошо, если ещё логи HijackThis будут. Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile".
всего должно получиться 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip (файлы из каталога AVZ\LOG и HijackThis)


Время: 16:15.

Время: 16:15.
© OSzone.net 2001-