Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Устранение критических ошибок Windows » BSOD - c000021a: STATUS_SYSTEM_PROCESS_TERMINATED

Ответить
Настройки темы
BSOD - c000021a: STATUS_SYSTEM_PROCESS_TERMINATED


Moderator


Сообщения: 48804
Благодарности: 13848


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Petya V4sechkin
Дата: 04-12-2011

Отправлено: 11:47, 09-04-2007

 
sql sql вне форума

Новый участник


Сообщения: 9
Благодарности: 2

Профиль | Отправить PM | Цитировать


у меня была ошибка

stop: c000021a

блабла session manager initialization 0xc000026c {0x000 000 00 0x 000 000 00}

ошибка решается заменой файла

WINDOWS\system32\win32k.sys

на исправный. ).

я полагаю, что причины ошибки stop: c000021a бывают разные. и диагноз зависит от второй части. в моем случае это
0xc000026c {0x000 000 00 0x 000 000 00} .
Это сообщение посчитали полезным следующие участники:

Отправлено: 01:04, 10-02-2008 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg S6300587.jpg
(183.4 Kb, 59 просмотров)
Вложения
Тип файла: zip hijackthis.zip
(3.1 Kb, 7 просмотров)

при загрузке ноута, собственно в момент, когда должен появится выбор пользователя, непериодично появляется:

winlogon.exe - Ошибка приложения
Инструкция по адресу "0x7c9111f1" обратилась к памяти по адресу "0x76c51bcc".
Память не может быть "written".
"ОК" -- завершение приложения
"Отмена" -- отладка приложения

жмем ОК, в левом верхнем углу экрана БСОД:

STOP: c000021a {
} *какие-то каракули* Windows Logon Process
*снова каракули* 0xc0000005 (0x00000000 0x00000000)/.
*и еще каракули*

фото бсода прилагается, вроде при увеличении разборчиво видно буковки)
также прилагаются логи Hijack и AVZ

заранее спасибо за помощь)

Отправлено: 17:40, 17-02-2008 | #32



Moderator


Сообщения: 48804
Благодарности: 13848

Профиль | Отправить PM | Цитировать


Цитата le_san:
жмем ОК, в левом верхнем углу экрана БСОД
Нажмите Отмена и смотрите, что появится в журнале событий.
Пока одно предположение: замените файл Sfcfiles.dll из архива в папках \WINDOWS\system32 и \WINDOWS\system32\dllcache (в безопасном режиме).
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:09, 17-02-2008 | #33


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt errors.txt
(1.9 Kb, 37 просмотров)

мм, вот ошибки последние, вроде то, что было в тот момент)

сейчас попробую заменить файлы, в ошибке увидел упоминание такого имени)

в system32 заменил, а папки dllcache нету...(

правда вроде помогло..уже раз 5 перезагрузился, ошибка не вылезает) спасибо) если будут еще рекомендации, буду благодарен) если вылезет ошибка, скажу)

Последний раз редактировалось le_san, 17-02-2008 в 19:16. Причина: заменил файлы)


Отправлено: 18:44, 17-02-2008 | #34


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip winlogon_END1204.zip
(20.8 Kb, 18 просмотров)

система стабильно через минут 40 работы вылетает с ошибкой STOP: c000021a
*какие-то каракули* Windows Logon Process
*снова каракули* 0xc0000000 (0x00000000 0x00000000).
*и еще каракули*
в журнале событий при этом ошибок никаких! минидамп система не делает, хотя есть соответствующие настойки!
для дампа воспользовался утилитой userdump, дамп сохраняет, но как его проанализировать не знаю
дамп прилагаю, благодарен за помощь!

Отправлено: 16:38, 20-02-2008 | #35



Moderator


Сообщения: 48804
Благодарности: 13848

Профиль | Отправить PM | Цитировать


_Streetfighter_, выложите эти логи, плиз.

Отправлено: 16:51, 20-02-2008 | #36


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.0 Kb, 6 просмотров)

Petya V4sechkin, сорри, что не углядел правила по запросу помощи сразу!

Отправлено: 19:54, 20-02-2008 | #37


Dr. Piligrim


Сообщения: 2443
Благодарности: 516

Профиль | Отправить PM | Цитировать


_Streetfighter_, рекомендую открыть отдельную тему в разделе Лечение систем от вредоносных программ, иначе запутаетесь со скриптами для себя и для le_san
Отключите восстановление системы, запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ldr.exe
O1 - Hosts: u
O22 - SharedTaskScheduler: exemplars - {2acf3add-34a1-4f2f-99cf-cc69785d1e90} - (no file)
В меню AVZ - файл - выполнить скрипт - скопировать скрипт, вставить его в окно выполнения скрипта (crtl+c/ctr+v) и запустить его (кнопка «запустить»)
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('mad600m');
 StopService('MaVctrl');
 StopService('CV2K1');
 QuarantineFile('C:\Trium\Eeprom\Troky EEpromRW.exe','');
 QuarantineFile('C:\WINDOWS\system32\ldr.exe','');
 QuarantineFile('C:\WINDOWS\system32\Drivers\mad600m.sys','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\MaVc2K.sys','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\cv2k1.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\Oreans.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\AEAudio.sys','');
 DeleteFile('C:\WINDOWS\system32\ldr.exe');
 ClearHostsFile;
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ, в теле письма указать ссылку на тему.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:15, 21-02-2008 | #38


Dr. Piligrim


Сообщения: 2443
Благодарности: 516

Профиль | Отправить PM | Цитировать


le_san, рекомендую открыть отдельную тему в разделе Лечение систем от вредоносных программ, иначе запутаетесь со скриптами для себя и для _Streetfighter_
Выполните в AVZ скрипт
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\Auslogics\AusLogics Visual Styler\ThemeHelper.dll','');
 QuarantineFile('D:\autorun.inf','');
 QuarantineFile('C:\Program Files\Google\googletoolbar1user.exe','');
 QuarantineFile('C:\WINDOWS\system32\hidec','');
 QuarantineFile('C:\WINDOWS\system32\wbtapi.dll','');
 QuarantineFile('C:\PROGRA~1\LAUNCH~1\DPortIO.sys','');
 QuarantineFile('C:\WINDOWS\system32\NTOSKVS1.EXE','');
 QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
 QuarantineFile('wbsys.dll','');
 QuarantineFile('C:\WINDOWS\system32\wbsys.dll','');
 DeleteFile('D:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ, в теле письма указать ссылку на тему.
Закройте все программы, включая антивирусные программы и firewall, оставьте запущенным только Internet Explorer, повторите логи.
перед формированием логов рекомендую удалить все "украшательства" типа VistaDriveIcon, WindowBlinds и пр.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 22-02-2008 в 09:01.


Отправлено: 10:43, 21-02-2008 | #39


Dr. Piligrim


Сообщения: 2443
Благодарности: 516

Профиль | Отправить PM | Цитировать


_Streetfighter_, по анализу ЛК файлы чистые, C:\WINDOWS\system32\DRIVERS\cv2k1.sys в карантин не попал, поищите его вручную и проверьте на virustotal.com, скорее всего этого файла нет или он чистый.
странно что ldr.exe не попал в карантин, его мы удалили, но до этого карантинили... вы антивирусы отключали перед выполнением логов?
повторите лог virusinfo_syscheck.zip, hijackthis.zip плиз для спокойствия
Цитата:
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
что из этого не нужно?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 19:41, 21-02-2008 | #40



Компьютерный форум OSzone.net » Сфера Microsoft » Устранение критических ошибок Windows » BSOD - c000021a: STATUS_SYSTEM_PROCESS_TERMINATED

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - Незагружается ОС. BSOD c000021a programfiles Microsoft Windows Vista 1 27-12-2010 10:27
Не запускался XP. Синий экран (STOP: c000021a и т.д.) Есть подозр. файлы zonet Лечение систем от вредоносных программ 11 03-10-2008 11:31




 
Переход