Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Устранение критических ошибок Windows » EventID - Код: 1000 Источник: Application Error

Ответить
Настройки темы

Аватара для igorgn

Ветеран


Сообщения: 2313
Благодарности: 272

Профиль | Сайт | Отправить PM | Цитировать


interalex, попробуй работу Оперы. Если в ней проблем не возникает, значит правы Severny и ShellL. Вируса может уже и не быть, но он свою работу сделал.

-------
Спалю железо за 3-и минуты! Убью систему за 3-и секунды!


Отправлено: 18:29, 03-09-2007 | #21


Аватара для Rise111

Пользователь


Сообщения: 73
Благодарности: 6

Профиль | Отправить PM | Цитировать


Если ошибка только с Explorer-ом и есть возможность,то обнови его до седьмой версии.

-------
" Если имеешь знание, то отвечай ближнему, а если нет, то рука твоя да будет на устах твоих."


Отправлено: 20:29, 03-09-2007 | #22



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


igorgn, Rise111, Братцы, речь о проводнике.

-------
Просьба обращаться на "ты".


Отправлено: 22:50, 03-09-2007 | #23


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


прошелся сканером - ничего. Вот лог hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 19:41:02, on 03.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
D:\Program Files\Punto Switcher\ps.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\dllhost.exe
H:\cureit-beta.exe
C:\DOCUME~1\ALEXAD~1\LOCALS~1\Temp\RarSFX0\_start.exe
C:\DOCUME~1\ALEXAD~1\LOCALS~1\Temp\RarSFX0\setup.exe
d:\Program Files\Hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WheelMouse] d:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKCU\..\Run: [Punto Switcher] D:\Program Files\Punto Switcher\ps.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Microsoft Office Groove.lnk = D:\Program Files\Microsoft Office\Office12\GROOVE.EXE
O4 - Startup: Вырезка экрана и программа запуска для OneNote 2007.lnk = D:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\npjpi150_08.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\npjpi150_08.dll
O9 - Extra button: Cтатистика Веб-Антивируса - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: Norton Ghost - Symantec Corporation - D:\Program Files\Norton Ghost\Agent\VProSvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Gothic3 Drivers Auto Removal (pr2agvgb) (pr2agvgb) - Russobit-M - C:\WINDOWS\system32\pr2agvgb.exe
O23 - Service: FrontLine Drivers Auto Removal (v2) (sfrem02) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem02.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

Отправлено: 08:18, 04-09-2007 | #24


Аватара для ShellL

Ветеран


Сообщения: 2686
Благодарности: 155

Профиль | Отправить PM | Цитировать


Цитата interalex:
H:\cureit-beta.exe
C:\DOCUME~1\ALEXAD~1\LOCALS~1\Temp\RarSFX0\_start.exe
C:\DOCUME~1\ALEXAD~1\LOCALS~1\Temp\RarSFX0\setup.exe »
мне вот это не понравилось
RarSFX понятно, возможно была установка как раз, но может и не была
но вот H:\cureit-beta.exe - это что такое? проверьте этот экзешник

далее
Цитата interalex:
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing) »
говорит о том что вы в ручную грохнули касперского AVP 7.0 - заново установите и через установка/удаление снесите

Цитата interalex:
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL »
очень похоже на вирус, косящий под оффис //
хотя не уверен, возможно это от 2007 Офиса, а у меня он нигде не стоит

klogon.dll - это от Касперского, хотя не понятно установлен он или нет?

-------
Enjoy the Silence (DM, Violator, 1990)


Отправлено: 08:40, 04-09-2007 | #25


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата ShellL:
cureit-beta.exe »
сканер Dr.Web
Цитата ShellL:
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL »
так и есть office2007, установлен после всех событий
Цитата ShellL:
klogon.dll - это от Касперского, хотя не понятно установлен он или нет? »
каспер действительно стоит, и вроде ставился нормально

Отправлено: 08:46, 04-09-2007 | #26


Аватара для ShellL

Ветеран


Сообщения: 2686
Благодарности: 155

Профиль | Отправить PM | Цитировать


тогда все в норме, про SFX раровский ещё скажите - была установка?

предлагаю перейти т.с. к тяжёлой артиллерии
скачайте AVZ по ссылке http://z-oleg.com/secur/avz/download.php
и запустите сканирование, так же можете проверить через неё автозагрузку, проанализируйте что увидите

касперский ничего не находит? или что то отлавливал, удалил и после этого появилась эта ошибка, такого не могло быть?

-------
Enjoy the Silence (DM, Violator, 1990)


Отправлено: 08:50, 04-09-2007 | #27


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата ShellL:
про SFX раровский ещё скажите - была установка? »
да была, это сканер Dr.Web
Цитата ShellL:
касперский ничего не находит? или что то отлавливал, удалил и после этого появилась эта ошибка, такого не могло быть? »
каспер ничего не находил, ошибка была и до установки каспера и после

Отправлено: 11:35, 04-09-2007 | #28


Аватара для ShellL

Ветеран


Сообщения: 2686
Благодарности: 155

Профиль | Отправить PM | Цитировать


жду информацию по работе AVZ

-------
Enjoy the Silence (DM, Violator, 1990)


Отправлено: 14:03, 04-09-2007 | #29


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


interalex
Несколько вопроосов:
1 Как работает в безопасном режиме?Выскакивает таже ошибка?
2 В обоих антивирусах есть проактивная защита, использовать д-ра Веба нужно после ПОЛНОГО удаления каспера,иначе возможны конфликты.
3 Пуск>Выполнить>msconfig>Автозагрузка (если там что то подозрит-ное-напиши)На вкладке Общие поставь точку на выборочном запуске,и попробуй перезагрузиться.Результат напиши.

Отправлено: 15:52, 04-09-2007 | #30



Компьютерный форум OSzone.net » Сфера Microsoft » Устранение критических ошибок Windows » EventID - Код: 1000 Источник: Application Error

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
EventID - Код: 1060 Источник: Application Popup kazantip01 Устранение критических ошибок Windows 30 29-09-2021 14:30
EventID - Win 7 Iexplorer - Event ID#1000 , Application error Kiert Устранение критических ошибок Windows 3 03-08-2012 02:57
Установка - Ошибка при установке ПО [Application error 1000] colonel Microsoft Windows Vista 0 05-12-2009 21:39
BSOD - Application Error 1000 Ошибка приложения cars.dll Ром Лечение систем от вредоносных программ 21 15-09-2008 08:24
EventID - Код: 1000 в модуле ConnectionServices.dll; Код: 0 Источник: NMIndexingService nerona Устранение критических ошибок Windows 15 17-01-2008 22:47




 
Переход