Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Техническая поддержка
Обсуждение конкретных проблем с функционированием оборудования.

Ответ
 
Опции темы
Старый 13.09.2006, 02:27   #1   
парадоксов друг...
 
Аватар для antey
 
Сообщений: 285
Регистрация: 31.08.2003

antey вне форума Не в сети
Не запускаются exeшники.

Ситуация такая: win2003 enterprize. Сначала грузится нормально, даже позволяет залогиниться, а потом прекращают запускаться любые exeшники, начиная с explorer.exe. Что специфично, Task Manager вызвать по Ctrl-Alt-Del можно, в нём видны разные системные процессы, типа svchost.exe smss.exe lsass.exe winlogon.exe и т.д. Но вот запустить из него ничего не получается. Система ругается с помощью ошибки 0xC0000005, в инете написано что это access violation. Сравнивал со свежеустановленной Виндой, вроде измененных dll и exe нету. Систему переставлять КРАЙНЕ НЕЖЕЛАТЕЛЬНО, а что ещё сделать - не знаю.
P.S. Валялся там файлик такой странный, c:\ntdetect.exe, я его убил, не помогло.
  Ответить с цитированием
Старый 13.09.2006, 08:11   #2   
Скоро лето
 
Аватар для deus
 
Сообщений: 604
Регистрация: 13.10.2005
Возраст: 43

deus вне форума Не в сети
Жмакаешь на exeшник а ничего не происходит??
  Ответить с цитированием
Старый 13.09.2006, 09:51   #3   
Форумец
 
Аватар для IncognitO
 
Сообщений: 1,368
Регистрация: 10.11.2005
Возраст: 37

IncognitO вне форума Не в сети
Цитата:
Валялся там файлик такой странный, c:\ntdetect.exe, я его убил, не помогло
Зря убил, оно хорошее. Я даже не знаю, как ты без него загружаешься.
  Ответить с цитированием
Старый 14.09.2006, 08:10   #4   
Registered User
 
Аватар для Roni
 
Сообщений: 2,115
Регистрация: 04.10.2005
Возраст: 39

Roni вне форума Не в сети
antey, Нужно было тебе не убивать ntdetect.exe, а отправить его на newvirus@kaspersky.com. Они прислали бы тебе ответ. Похоже у тебя вирус.
  Ответить с цитированием
Старый 14.09.2006, 17:17   #5   
парадоксов друг...
 
Аватар для antey
 
Сообщений: 285
Регистрация: 31.08.2003

antey вне форума Не в сети
Цитата:
Сообщение от xdeus
Жмакаешь на exeшник а ничего не происходит??
Происходит сообщение об ошибке "Невозможно инициализировать приложение 0xC0000005", как-то так примерно.
  Ответить с цитированием
Старый 14.09.2006, 17:19   #6   
парадоксов друг...
 
Аватар для antey
 
Сообщений: 285
Регистрация: 31.08.2003

antey вне форума Не в сети
Цитата:
Сообщение от Bioreactor
Зря убил, оно хорошее. Я даже не знаю, как ты без него загружаешься.
Хорошее называется ntdetect.com
  Ответить с цитированием
Старый 14.09.2006, 17:21   #7   
парадоксов друг...
 
Аватар для antey
 
Сообщений: 285
Регистрация: 31.08.2003

antey вне форума Не в сети
Цитата:
Сообщение от Roni
antey, Нужно было тебе не убивать ntdetect.exe, а отправить его на newvirus@kaspersky.com. Они прислали бы тебе ответ. Похоже у тебя вирус.
Они от всех письма читают или только от зарегистрированных пользователей своих продуктов?
  Ответить с цитированием
Старый 15.09.2006, 11:30   #8   
Registered User
 
Аватар для Roni
 
Сообщений: 2,115
Регистрация: 04.10.2005
Возраст: 39

Roni вне форума Не в сети
antey, От всех читают письма. В любом случаи они ответят.
  Ответить с цитированием
Старый 15.09.2006, 12:37   #9   
Форумец
 
Сообщений: 1,536
Регистрация: 02.06.2003

AleksandrD вне форума Не в сети
antey, Ну да, вирус... есть несколько модификаций такого. Обычно херят в HKCR ветку, отвечающую за запуск exe.
Значится, делаем так:
1. Переименовываем ЛЮБЫМ способом или копируем с рабочей системы regedit.exe->regedit.com ну, в каталог TEMP
Туда же кидаем вот этот текст, сохранив его в файл 1.reg
------------------------------------------------------------
REGEDIT4
[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"
[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"
[HKEY_CLASSES_ROOT\exefile]
@="Application"
"EditFlags"=hex:38,07,00,00
"TileInfo"="prop:FileDescription;Company;FileVersi on"
"InfoTip"="prop:FileDescription;Company;FileVersio n;Create;Size"
[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@="%1"
[HKEY_CLASSES_ROOT\exefile\shell]
@="open"
[HKEY_CLASSES_ROOT\exefile\shell\open]
"EditFlags"=hex:00,00,00,00
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
[HKEY_CLASSES_ROOT\exefile\shellex]
[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]
@="{86C86720-42A0-1069-A2E8-08002B30309D}"
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHan dlers]
@=""
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHan dlers\PifProps]
@="{86F19A00-42A0-1069-A2E9-08002B30309D}"
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHan dlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"
------------------------------------------------------------
Для надежности, можно самостоятельно взять эти ветки из рабочей системы :-)
Потом выполняем >c:\temp\regedit.com 1.reg
Смотрим, получилось или нет.
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind