Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» SYSTEM.EXE Ошибка приложения

Автор: 01pump
Дата сообщения: 07.08.2009 11:57
Personxxx
Восстановление системы загрузившись с дистрибутива.
Автор: sinitsun52
Дата сообщения: 09.08.2009 20:13
Помогите.Всплывающее окно ошибка приложения : Инструкция по адресу "0x7c8097a3" обратилась к памяти по адресу "0x00ff1eb8". Память не может быть "written"


Добавлено:
http://exfile.ru/54020
Автор: hohkn
Дата сообщения: 10.08.2009 08:03
sinitsun52
Что у тебя за кодировка? Что-то ни одна не подходит.
Автор: 01pump
Дата сообщения: 10.08.2009 09:04
hohkn
Это на файлообменнике архивы бьют.... хрусталь млин..
Автор: sinitsun52
Дата сообщения: 10.08.2009 20:02

Цитата:
hohkn
Архив я не кадировал, у меня он открылся нормьально сейчас кину ещё.


Добавлено:
http://exfile.ru/54130
Автор: HDD
Дата сообщения: 11.08.2009 05:12
sinitsun52
У тебя два Антивируса установленно? Да ещё и Spybot?
Автор: 01pump
Дата сообщения: 11.08.2009 09:06
sinitsun52
Пуск-выполнить-вводим команду drwatson и запускаем. В открывшемся окне смотрим записи об ошибках.
Автор: sinitsun52
Дата сообщения: 11.08.2009 18:48
01pump[/b]
Пуск-выполнить-вводим команду drwatson и запускаем. В открывшемся окне смотрим записи об ошибках. [/q]



Добавлено:
Всё сделал. Ошибок не обнаружено.
Автор: hohkn
Дата сообщения: 12.08.2009 07:01
sinitsun52
Судя по всему, у тебя антивирусы между собой конфликтуют. Посмотрю еще, может что и накопаю.
Автор: sinitsun52
Дата сообщения: 12.08.2009 12:24

Цитата:
hohkn Судя по всему, у тебя антивирусы между собой конфликтуют. Посмотрю еще, может что и накопаю.




Добавлено:
Вчера вечером удалил один антивирус(Avira), слетел инет.скачал драйвера для сетевой карты,поставил все пошло,пока ошибки не вылазиют.
Автор: hohkn
Дата сообщения: 12.08.2009 13:39
sinitsun52
Еще пока досконально не рылся в твоем файле, возможно это и было причиной появления ошибки. Обязательно посмотрю. Хостов у тебя там не меряно.
Автор: sinitsun52
Дата сообщения: 12.08.2009 20:52

Цитата:
Junior Member
sinitsun52
Еще пока досконально не рылся в твоем файле, возможно это и было причиной появления ошибки. Обязательно посмотрю. Хостов у тебя там не меряно.




Добавлено:
Комп гонял всю ноч и день,а вечером он опять выдал ошибку.
Автор: execig
Дата сообщения: 16.11.2009 07:40
как тока включаю компьютор через каждые 3 минуты вылазиет ошибка System.exe,я нажимаю закрыть но через минут 2-3 опять и так всегда...Случилось ето не давно скачал что то с сети нод32 выдал вирус и начал каждые 2 минуты писать о вирусе и тобличка систем.ехе тоже.. что делать не подскажите...


п.с. я прочил тут скачал прогу GMER проверил//

во всём логи ток 1 строчка красным выделена - servies С:\Windows\system32\svchost.exe(***hidden***) [AUTO]rguul


Автор: 01pump
Дата сообщения: 16.11.2009 10:59
execig
Надо лог Gmer сохранить и выложить на обменник.
Походу Net-Worm Kido шалит
Автор: execig
Дата сообщения: 16.11.2009 12:29
вот http://ifolder.ru/15010949
Автор: 01pump
Дата сообщения: 16.11.2009 12:51
execig

Сохраняем этот http://exfile.ru/66610 файл в одной папке вместе с файлом gmer.exe Затем запускаем скачанный файл execig.bat Компьютер перезагрузится!!! (в процессе выполнения возможно появятся сообщения об ошибках-не обращайте внимание!)

После перезагрузки повторно выполните лог Gmer. Надо обязательно обновить вашу Windows XP SP2 . Через дыры в системе лезет этот червь.
Скачать заплатки можно либо тут http://forum.ru-board.com/topic.cgi?forum=62&topic=18246#1 либо скачать и установить несколько заплаток:

http://www.microsoft.com/downloads/details.aspx?FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305&displaylang=ru
http://www.microsoft.com/downloads/details.aspx?FamilyID=08ab17b9-149c-44d4-96cf-87a8c6b9dc22&DisplayLang=ru
http://www.microsoft.com/downloads/details.aspx?FamilyID=f4c8e767-4ed2-4e36-aa43-612f3017efc7&DisplayLang=ru
Автор: execig
Дата сообщения: 16.11.2009 13:21
Скачал фаил,закинул вмести с gmer,перезагрузился комп, скачал 3 заплатки с нижних ссылок,установил все по прежнему=\

вот скрины ошибки и антивируса ну и после установки заплаток проверил еше раз gmer и логи сохранил..

http://ifolder.ru/15011918
Автор: 01pump
Дата сообщения: 16.11.2009 13:30
execig
Угу.. понятно

Тут http://forum.ru-board.com/topic.cgi?forum=62&topic=18156#1 есть ссылка на утилитку avz. как только её скачаете и распакуете выполните следующее:
В нем в меню:Файл - обновление баз.
Затем снова в меню:AVZPM-установить драйвер расшир монит процессов. Затем перезагрузиться. После перезагрузки снова запустить эту прогу и в меню:Файл-стандартные скрипты-отметить скрипт №3 и выполнить его (обязательно дождаться сообщения"скрипты выполнены"!!!!!!). Перезагрузиться. Появится папка LOG, в ней найти архив virusinfo_syscure , выложить его на файлообменник .
Автор: execig
Дата сообщения: 16.11.2009 15:55
01pump

Не могу выполнить скрипты половина проходит и виснет копм раз 10 уже заново начинал виснет и все...=\а проверять весь диск С или ток папку виндовс т.к. у меня один диск С и он его весь оч долго проверять будет..
Автор: 01pump
Дата сообщения: 16.11.2009 15:58
execig
Значит вместо скрипта №3 выполните №2 . Только после него пришлите архив virusinfo_syscheck.zip В настройках не ковыряться! Делать только так как я написал.
Автор: execig
Дата сообщения: 16.11.2009 16:29
Фух сделал №3 скрипт проверил перезагрузил... ура ошибки нету все норм вроде

ОГРОМНОЕ ВАМ СПАСИБО!!!

http://ifolder.ru/15015211 вот папка LOG

еше раз спасибо)
Автор: 01pump
Дата сообщения: 16.11.2009 16:40
execig
Что то скромно как то
найдено вредоносных программ 365 А хотя... год невисокосный

В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\services.exe');
DeleteFile('c:\windows\services.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','services');
DeleteFile('C:\WINDOWS\system32\system.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Mozillacorp');
DeleteFile('crypts.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt','DLLName');
DeleteFile('C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\sowwrqu.dll');
DeleteFile('C:\WINDOWS\Temp\wpv051238423402.exe');
DeleteFile('C:\WINDOWS\Temp\wpv651238538576.exe');
DelBHO('{DB3645BA-5C28-4E2D-8C99-41DC53D19B7C}');
DelCLSID('{DB3645BA-5C28-4E2D-8C99-41DC53D19B7C}');
DeleteFileMask('C:\WINDOWS\Temp', '*.*', true);
DeleteFileMask('C:\Documents and Settings\Администратор\Local Settings\Temp', '*.*', true);
ExecuteSysClean;
RebootWindows(true);
end.


Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки обновите avz: Файл-Обновление баз, далее выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
Автор: execig
Дата сообщения: 16.11.2009 16:53
http://ifolder.ru/15015736 вот
Автор: 01pump
Дата сообщения: 16.11.2009 16:57
execig
Выполнить


Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Program Files\Common Files\Microsoft Shared\Web Folders\uqrwwos.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NwOpenMS');
DeleteFile('C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\sowwrqu.dll');
DelCLSID('{DB3645BA-5C28-4E2D-8C99-41DC53D19B7C}');
DelBHO('{DB3645BA-5C28-4E2D-8C99-41DC53D19B7C}');
ExecuteSysClean;
RebootWindows(true);
end.

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
Автор: execig
Дата сообщения: 16.11.2009 17:08
http://ifolder.ru/15015962
Автор: 01pump
Дата сообщения: 16.11.2009 17:10
execig
На этом закончим

Вы своего антивиря еще обновите и проверьте полностью весь комп (навсякпожарный)
Автор: execig
Дата сообщения: 16.11.2009 17:19
01pump огромное спасибо за подробную инструкцию!)

Страницы: 1234

Предыдущая тема: Маршрутизация удаленных сетей


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.