Fix: Приложение не было запущено, поскольку оно некорректно настроено
версия для печати
При запуске программы получается ошибка «Приложение не было запущено, поскольку оно некорректно настроено«. Очень полезная инфа, нефиг сказать Далее в этом же сообщении предлагается переустановить приложение. Итак, почему вдруг на чистой машине с только что установленной WinXP перестала работать любимая игра или программулина?
Скорее всего, нужно установить в системе библиотеки MS Visual C++. Эти библиотеки весят немного по сравнении с софтом, которому они нужны, но без этой малости самые крутанские проги становятся кучкой бесполезных байтов. Эта зависимость была сотворена давно, дабы экономить память и не раздувать размеры программ, написанных под Видну на С++. Вообщем, скачайте нужные пакеты под вашу версию ОС с оф.сайта Microsoft:
поиск «Microsoft Visual C++ Redistributable Package»
Теоретически MS Visual C++ должен поддерживать обратную совместимость версий, т.е. если программе нужны библиотеки 2005 года, а стоят 2008-го, то все должно работать. Но теория расходится с практикой, так что нужный конкретной программе год придется определять перебором. Следует так же отметить, что в отличии от пакетов 2005 года, любой пакет 2008-х версий не удаляет старые версии того же года, а ставится рядом. Это может привести в багам. Т.о. можно поставить любой пакет 2005 года и один пакет 2008. Как-то так Конечно лучший вариант — сначала вычистить все лишнее. Но это вопрос скорее философский, нежели практический
Из всех 2005-х версий я рекомендую скачать следующее:
Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package ATL Security Update
Это обновление безопасности, так же содержащее в себе пакет «MS Visual C++ 2005 SP1 Redist«.
Последние варианты 2008 года:
Microsoft Visual C++ 2008 SP1 Redistributable Package (x86)
Microsoft Visual C++ 2008 SP1 Redistributable Package (x64)
Про 2010 год я ничего не знаю. Предполагаю, что эти библиотеки нужны в основном для программ под Vista/Win7.
Microsoft Visual C++ 2010 SP1 Redistributable Package (x86)
Microsoft Visual C++ 2010 SP1 Redistributable Package (x64)
На заметку:
- Эти библиотеки часто становятся целью вирусных атак. В их файлы добавляется вирусный код либо вообще заменяется истинный файл. Поэтому не удивляйтесь, если вдруг антивирь заявит, что нужно удалить «msvc*.dll«. Лечитесь и переставляйте пакет.
- Для версий всех лет есть апдейты безопасности ATL и MFC, смотрите внимательно в результате поиска по указанной выше ссылке.
- Качать нужные пакеты рекомендую с оф.сайта Microsoft, там все версии наверняка чистые и доступны бесплатно.
- Ошибка «приложение не было запущено и т.д.» может быть вызвана не только отсутствием нужного пакета MS VC Redist. Но поиск решения можно начать именно отсюда.
- Чистку от ненужных/левых/поломанных версий можно проводить не только через «Установка и удаление программ«, но и с использованием служебной программы очистки установщика Windows. Я уже писал про нее здесь.
[1oo%, EoF]
Понравилась статья? Расскажите о ней друзьям:
Windows XP — это одна из самых популярных операционных систем, которая по-прежнему используется многими пользователями по всему миру. Однако, как и у любой другой операционной системы, у нее могут возникать проблемы и ошибки. Одной из наиболее распространенных ошибок является сообщение «Приложение не было запущено поскольку оно некорректно настроено Windows XP».
Эта ошибка может возникнуть по разным причинам, но одной из главных причин является некорректное настроение файла реестра Windows XP. Реестр — это центральное хранилище информации о настройках операционной системы, и если в нем возникли некорректные данные или они были повреждены, это может привести к возникновению ошибки при запуске приложения.
Одним из способов исправления этой ошибки является редактирование файла реестра. Для этого необходимо выполнить следующие шаги: сначала откройте редактор реестра, нажмите клавишу Win + R и введите команду «regedit». После этого откроется редактор реестра, где вам нужно будет найти путь к файлу реестра, относящемуся к проблемному приложению. Затем, отредактируйте этот файл, удалив некорректные данные или исправив ошибки. После сохранения изменений закройте редактор реестра и перезагрузите компьютер. Это может решить проблему и позволить приложению корректно запуститься.
Содержание
- Причины ошибки «Приложение не было запущено поскольку оно некорректно настроено Windows XP»
- Ошибка вызвана старой версией Windows XP
- Ошибка вызвана поврежденным реестром Windows XP
- Способы исправления ошибки «Приложение не было запущено поскольку оно некорректно настроено Windows XP»
- Обновление операционной системы Windows XP
- Восстановление реестра Windows XP
Причины ошибки «Приложение не было запущено поскольку оно некорректно настроено Windows XP»
Ошибка «Приложение не было запущено поскольку оно некорректно настроено Windows XP» может возникать по разным причинам. Ниже представлены некоторые из наиболее распространенных причин и способы их исправления:
- Некорректные настройки реестра
- Неправильные или несовместимые драйвера
- Наличие вредоносного ПО
- Отсутствие необходимых системных файлов
Для исправления данной ошибки можно применить следующие действия:
- Проверьте настройки реестра: Ошибки в реестре могут привести к некорректной работе приложений. Рекомендуется использовать специализированные программы для очистки и исправления ошибок в реестре.
- Обновите или переустановите драйверы: Неправильные или устаревшие драйверы могут вызывать ошибки при запуске приложений. Проверьте наличие последних версий драйверов для устройств вашего компьютера и обновите их при необходимости.
- Проведите проверку на наличие вредоносного ПО: Вредоносное ПО может повлиять на работу приложений и вызывать ошибки. Установите антивирусное программное обеспечение и выполните полное сканирование системы для обнаружения и удаления вредоносных программ.
- Восстановите недостающие системные файлы: Отсутствие некоторых системных файлов Windows XP может приводить к ошибкам при запуске приложений. Используйте инструмент System File Checker, чтобы восстановить недостающие файлы системы.
Если приведенные выше способы не решили проблему, рекомендуется обратиться к специалисту по обслуживанию компьютера или в службу поддержки Windows XP для получения дополнительной помощи.
Ошибка вызвана старой версией Windows XP
Одной из возможных причин ошибки «Приложение не было запущено поскольку оно некорректно настроено Windows XP» может стать устаревшая версия операционной системы Windows XP.
Старая версия Windows XP может не поддерживать последние обновления и исправления, которые требуются для запуска некоторых приложений.
В данном случае, рекомендуется обновить операционную систему до более новой версии Windows XP либо рассмотреть возможность перехода на более современную ОС, такую как Windows 7 или Windows 10.
Обновление операционной системы до новой версии позволит получить новые функции и исправления проблем совместимости с приложениями.
При переходе на более новую версию ОС также важно убедиться, что компьютер соответствует минимальным системным требованиям новой версии Windows для оптимальной работы.
Ошибку «Приложение не было запущено поскольку оно некорректно настроено Windows XP» можно исправить, обновив операционную систему или перейдя на более новую версию Windows, которая поддерживает требования приложения.
Ошибка вызвана поврежденным реестром Windows XP
Причиной ошибки «Приложение не было запущено поскольку оно некорректно настроено Windows XP» может быть повреждение реестра операционной системы. Реестр – это база данных, которая содержит настройки и конфигурации операционной системы Windows XP.
Повреждение реестра может произойти по разным причинам, включая ошибки при обновлении операционной системы, вредоносные программы, случайное удаление или изменение файлов реестра, сбои в работе жесткого диска и другие аномалии.
Когда реестр поврежден, Windows XP может не смочь правильно настроить и запустить приложение, что приводит к появлению ошибки «Приложение не было запущено поскольку оно некорректно настроено Windows XP».
Для исправления ошибки можно воспользоваться одним из следующих методов:
- Использование программы для восстановления реестра. Существуют специальные программы, которые могут сканировать и исправлять поврежденные разделы реестра операционной системы Windows XP. Вы можете найти такую программу, загрузить ее на компьютер и запустить сканирование и восстановление реестра.
- Восстановление системы. Если повреждение реестра не является серьезным, можно попробовать восстановить систему до предыдущего рабочего состояния. Для этого можно воспользоваться встроенным в Windows XP инструментом «Системное восстановление». Он позволяет выбрать точку восстановления, созданную ранее, и восстановить систему до этого состояния.
- Переустановка операционной системы. Если проблема с реестром слишком серьезная или другие методы не помогли, можно попробовать переустановить операционную систему Windows XP. В этом случае потребуется установочный диск с Windows XP и следовать инструкциям по переустановке системы.
Помните, что в случае работы с реестром операционной системы Windows XP необходимо быть осторожным, так как неправильные изменения в реестре могут привести к дальнейшим проблемам с компьютером. Лучше всего обратиться за помощью к специалисту, если вы не уверены в своих действиях.
Способы исправления ошибки «Приложение не было запущено поскольку оно некорректно настроено Windows XP»
Ошибка «Приложение не было запущено поскольку оно некорректно настроено Windows XP» может возникать по разным причинам. Однако, существуют несколько способов, которые помогут исправить данную проблему.
- Обновление Windows XP.
- Проверка наличия вирусов.
- Переустановка проблемного приложения.
- Использование средств системы для исправления ошибок.
- Обновление драйверов.
Первым шагом стоит попробовать обновить операционную систему Windows XP до последней версии. Для этого можно воспользоваться официальным сайтом Microsoft или встроенными инструментами Windows Update.
Возможно, причиной ошибки является наличие вредоносного программного обеспечения на компьютере. Рекомендуется запустить антивирусную программу и произвести полное сканирование системы для выявления и удаления вирусов.
Если ошибка возникает только при запуске определенного приложения, то возможно оно было некорректно установлено или повреждено. Рекомендуется его удалить полностью с помощью стандартных средств операционной системы или сторонних утилит, а затем выполнить повторную установку.
Windows XP предоставляет некоторые встроенные инструменты для исправления ошибок. Рекомендуется воспользоваться дисковой утилитой CHKDSK для проверки и исправления ошибок на жестком диске, а также инструментом System File Checker (SFC) для восстановления поврежденных системных файлов.
Возможно, причиной ошибки является устаревший или неправильно установленный драйвер оборудования. Рекомендуется обновить драйвера с помощью официальных источников, либо использовать специальные программы для автоматического обновления драйверов.
Если после выполнения вышеуказанных способов ошибка «Приложение не было запущено поскольку оно некорректно настроено Windows XP» продолжает возникать, рекомендуется обратиться за помощью к специалисту или в техническую поддержку Microsoft.
Обновление операционной системы Windows XP
Обновление операционной системы Windows XP может быть важной задачей для обеспечения безопасности и стабильной работы вашего компьютера. Несколько важных причин, по которым рекомендуется обновить Windows XP:
- Обновления безопасности: Microsoft регулярно выпускает обновления для исправления уязвимостей в операционной системе Windows XP. Установка этих обновлений поможет защитить ваш компьютер от вредоносного программного обеспечения и злонамеренных атак.
- Улучшение стабильности: Обновления также могут содержать исправления для ошибок и неполадок в операционной системе. Установка этих обновлений поможет улучшить стабильность и производительность вашего компьютера.
- Поддержка нового оборудования: Новое оборудование и программное обеспечение могут не быть совместимыми с устаревшей версией Windows XP. Обновление операционной системы поможет обеспечить совместимость с новым оборудованием и программами.
Следует отметить, что Microsoft прекратил поддержку Windows XP, и больше не выпускает официальные обновления для этой версии операционной системы. Тем не менее, рекомендуется установить последние доступные обновления, чтобы улучшить безопасность и стабильность вашего компьютера.
Чтобы обновить операционную систему Windows XP:
- Откройте панель управления, выберите «Автоматическое обновление» и убедитесь, что установлена опция «Автоматически загружать и устанавливать рекомендуемые обновления».
- Запустите «Центр обновления Windows» и нажмите «Проверить наличие обновлений». Он загрузит список доступных обновлений для вашей системы.
- Выберите все доступные обновления и нажмите «Установить». Дождитесь завершения процесса установки.
- Перезагрузите компьютер, чтобы завершить процесс обновления.
Обновление операционной системы Windows XP может занять некоторое время и может потребовать доступа к интернету. Убедитесь, что ваш компьютер подключен к сети перед началом этого процесса.
Учитывая то, что поддержка Windows XP прекращена, рекомендуется перейти на более новую версию операционной системы, такую как Windows 7, Windows 8 или Windows 10. Это поможет обеспечить безопасность вашего компьютера и получить доступ к новым возможностям и функциям.
Восстановление реестра Windows XP
Реестр Windows XP – это база данных, которая содержит информацию о настройках и конфигурации операционной системы. Если реестр поврежден или содержит ошибки, это может вызвать различные проблемы в работе компьютера, включая ошибку «Приложение не было запущено поскольку оно некорректно настроено Windows XP». Для исправления этой ошибки можно восстановить реестр Windows XP.
Существуют несколько способов восстановления реестра Windows XP:
- Использование резервной копии реестра
- Использование системного восстановления
- Использование утилиты восстановления реестра
1. Использование резервной копии реестра
Windows XP автоматически создает резервные копии реестра каждый раз, когда производится изменение. Если у вас есть недавняя резервная копия реестра, вы можете использовать ее для восстановления.
- Запустите компьютер в безопасном режиме.
- Нажмите клавишу Win + R, чтобы открыть окно «Выполнить».
- Введите «regedit» и нажмите Enter, чтобы открыть редактор реестра.
- В редакторе реестра выберите «Импорт» в меню «Файл».
- Найдите резервную копию реестра и выберите ее.
- Нажмите кнопку «Открыть», чтобы восстановить реестр.
- Перезагрузите компьютер, чтобы изменения вступили в силу.
2. Использование системного восстановления
Системное восстановление позволяет вернуть компьютер к предыдущему состоянию, когда он работал без проблем. Если у вас есть точка восстановления, созданная до возникновения ошибки, вы можете использовать системное восстановление для исправления проблемы.
- Запустите компьютер в безопасном режиме.
- Нажмите клавишу Win + R, чтобы открыть окно «Выполнить».
- Введите «rstrui.exe» и нажмите Enter, чтобы открыть окно «Системное восстановление».
- Выберите точку восстановления, созданную до возникновения ошибки.
- Следуйте инструкциям на экране, чтобы завершить процесс восстановления.
- Перезагрузите компьютер, чтобы изменения вступили в силу.
3. Использование утилиты восстановления реестра
Windows XP имеет встроенную утилиту «chkdsk», которая может проверять и восстанавливать целостность файловой системы и реестра. Вы можете использовать эту утилиту для восстановления реестра.
- Запустите компьютер в безопасном режиме.
- Нажмите клавишу Win + R, чтобы открыть окно «Выполнить».
- Введите «cmd» и нажмите Enter, чтобы открыть командную строку.
- Введите «chkdsk /r» и нажмите Enter, чтобы запустить утилиту «chkdsk».
- Дождитесь завершения процесса сканирования и восстановления.
- Перезагрузите компьютер, чтобы изменения вступили в силу.
Если ни один из этих способов не помог исправить ошибку «Приложение не было запущено поскольку оно некорректно настроено Windows XP», возможно, проблема связана с другими факторами, и вам может потребоваться обратиться за помощью к специалистам.
Windows xp приложение не было запущено поскольку оно некорректно настроено
Столкнулся с неожиданной проблемой. Есть программа шестилетней давности, которую недавно попробовал установить на XP SP2.
Файл setup.exe при клике выдает следующее сообщение «Приложение не было запущено, поскольку оно некорректно настроено. Повторная установка приложения может решить данную проблему». Ради такого дела завиртуалил эхотаг 98, прога под ним нормально распаковалась и установилась.
Что ж это за такой древний инсталлятор ипользует Win 98, который в XP уже не поддерживается и как его прикрутить к ХР?
Вот ссылка на файлик. Весит 6 метров.
http://webfile.ru/placed.php?id=1470069#
ShaddyR> Создание дублей тем у нас не приветствуется — удалил
Сообщения: 26926
Благодарности: 3917
——-
ВНИМАНИЕ ознакомьтесь, прежде чем создать тему! Процессор — мозг компьютера, блок питания — сердце и печень.
Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.
Сообщения: 23897
Благодарности: 4345
Конфигурация компьютера | ||||||||||||||||||||||||
Материнская плата: Asrock (AB350 Pro4) | ||||||||||||||||||||||||
HDD: Samsung SSD 860 Evo 250Gb M.2 (MZ-N6E250BW); WD HDD 1Tb (WD10EARS-00Y5B1); TOSHIBA 2Tb (MK2002TSKB); Samsung Portable 500GB (MU-PA500B/WW) | ||||||||||||||||||||||||
Блок питания: Seasonic 550W Gold (SSR-550RT) | ||||||||||||||||||||||||
Монитор: Dell 24″ (2408WFP) | ||||||||||||||||||||||||
ОС: Win10 x64 Pro | ||||||||||||||||||||||||
Vygov: файл действительно не устанавливается, но замечательно распаковывается программой WinRar(v. 3.62) Сообщения: 23897
|
Время от времени это будет происходить, вы устанавливаете новое оборудование на свой компьютер, загружаете Windows XP, и что-то идет не так с подключением к сети при добавлении оборудования. Итак, вы надеваете шляпу по устранению неполадок, смотрите на сообщение об ошибке, которое обычно не имеет смысла, и решаете, что пора заглянуть в диспетчер устройств XP в поисках подсказок.
Чаще всего такой сценарий возникает, когда у вас нет времени, и вы очень хотите использовать новое блестящее оборудование, такое как iPod, MP3-плеер или беспроводная сетевая карта. Хотя некоторые сообщения об ошибках можно легко исправить, Диспетчер устройств часто указывает на неисправное устройство, но с загадочным описанием проблемы.
Чтобы помочь с описанием кодов ошибок, статья Microsoft, Объяснение кодов ошибок, сгенерированных Диспетчером устройств в Microsoft Windows XP Professional, является хорошим источником, в котором содержится дополнительная информация о кодах. Хотя описание может не полностью решить вашу проблему, я считаю его хорошей отправной точкой, которая в конечном итоге привела меня к решению проблем с аппаратным обеспечением.
Ниже приводится объяснение символов, указывающих на тип проблемы и обычно присутствующих при неисправном устройстве:
Во многих случаях аппаратные проблемы вызваны загруженным драйвером, и их можно решить, обновив драйвер до последней версии. Другие проблемы могут быть вызваны проблемами с ресурсами, такими как конфликты памяти и IRQ.
Чтобы просмотреть распределение памяти и IRQ для устройств, откройте Диспетчер устройств, нажав Пуск \ Выполнить, и введите devmgmt.msc в поле запуска.
Затем выберите Ресурсы по подключениям.
Здесь вы можете развернуть запрос на прерывание (IRQ) и память, чтобы просмотреть распределение ресурсов.
Некоторые звуковые карты и видеоадаптеры сообщают не обо всех ресурсах, которые они используют в Windows. Это может привести к тому, что Диспетчер устройств покажет только одно конфликтующее устройство или вообще не покажет конфликтов. Это можно проверить, отключив звуковую карту или воспользовавшись стандартным видеодрайвером VGA, чтобы проверить, устранен ли конфликт.
Хотя не существует «волшебной палочки», которую можно использовать для решения проблем с оборудованием, Диспетчер устройств показывает общую картину того, что установлено и состояние устройств на вашем компьютере.
После того как вы определили проблему, лучшим решением будет посещение веб-сайта производителя оборудования для получения обновлений и проверки их базы знаний для получения информации или обращения к ним за технической поддержкой.
Увлеченный всеми элементами, связанными с Windows, и в сочетании с его врожденной любознательностью, Иван глубоко погрузился в понимание этой операционной системы, специализируясь на драйверах и устранении неполадок с драйверами. Когда он не занимается. Подробнее
Для решения различных проблем с ПК мы рекомендуем Restoro PC Repair Tool:
Это программное обеспечение устраняет распространенные компьютерные ошибки, защищает вас от потери файлов, вредоносных программ, сбоев оборудования и оптимизирует работу вашего ПК для достижения максимальной производительности. Решите проблемы с ПК и удалите вирусы за 3 простых шага:
Вы недавно обновили свою ОС до Windows 10? Тогда вы, вероятно, видели надоедливую ошибку В настоящее время операционная система не настроена для запуска этого приложения всякий раз, когда вы хотите запустить какое-либо приложение Microsoft Office 365.
Это может повлиять на что угодно, от Skype и Outlook до Excel или Word, и этим дело не ограничивается.
Эта ошибка не позволяет пользователям Windows 10 успешно запускать свои приложения. Тем временем мы собрали решения, которые вы можете использовать, чтобы быстро исправить эту ошибку.
Еще один способ исправить сообщение об ошибке — запустить Центр обновления Windows. Microsoft постоянно выпускает обновления Windows, чтобы повысить стабильность системы и исправить различные проблемы и ошибки; исправления для Microsoft Office 365 также могут быть включены в последние обновления.
Большинство пользователей не знают, что делать, если пропало окно поиска Windows. Прочтите эту статью, чтобы узнать, как вернуть его обратно всего за пару шагов.
2. Восстановить установку Microsoft Office
Установленная программа Microsoft Office может быть повреждена из-за процесса миграции с ОС Windows 10. Однако программу Microsoft Office можно восстановить из панели управления.
Возможно, вам придется решить проблему с ошибкой, восстановив установку Microsoft Office.
Примечание. Для повторной активации Microsoft Office необходимо использовать данные подлинной лицензии/активации. Кроме того, для онлайн-ремонта требуется подключение к Интернету; убедитесь, что у вас есть активное подключение к Интернету, если вы выберете эту опцию.
Вы не знаете, что делать, если клавиша Windows перестала работать? Ознакомьтесь с этим руководством и легко устраните проблему.
3. Восстановите файловый реестр
Поврежденный файловый реестр может быть причиной сообщения об ошибке «Операционная система в настоящее время не настроена для запуска этого приложения». Кроме того, это повреждение манипулирует данными файла программы Microsoft Office 365; следовательно, вызывая сообщение об ошибке.
Используйте встроенную в Windows программу проверки системных файлов или сторонние служебные инструменты, чтобы проверить наличие поврежденных файлов, проверить целостность всех системных файлов и восстановить проблемные файлы.
Если вы хотите безопасно восстановить реестр системных файлов, вы можете использовать специализированные инструменты восстановления Windows, предоставленные Restoro.
4. Запустите диагностику Microsoft Office
- Одновременно нажмите клавиши Windows и Q и введите диагностику Microsoft Office без кавычек.
- В результатах поиска нажмите MicrosoftOfficeDiagnostics, чтобы запустить программу.
- Следуйте инструкциям и нажмите «Начать диагностику».
- Нажмите «Закрыть» после устранения неполадок.
Еще один способ решить проблему с ошибкой — запустить диагностику Microsoft Office. Этот инструмент устранения неполадок выявляет проблему и устраняет ее, чтобы обеспечить бесперебойную работу Microsoft Office.
5. Переустановите Microsoft Office
- Удалите Microsoft Office из панели управления.
- Перейдите на официальный веб-сайт и загрузите Microsoft Office.
- Установите Microsoft Office и перезагрузите компьютер.
Примечание. Кроме того, вам также потребуются данные подлинной лицензии/активации, чтобы продолжить новую установку Microsoft Office.
Кроме того, вы можете удалить пакет Microsoft Office со своего ПК и установить новую копию на ПК с Windows 10. Переустановка Microsoft Office может решить проблему с ошибкой на вашем ПК.
Чтобы безопасно удалить Microsoft Office, мы рекомендуем вам попробовать профессиональный инструмент для удаления, который удалит любое приложение за считанные секунды.
Тогда у вас есть возможность полностью удалить нужное приложение с помощью лучшего программного обеспечения для удаления на ПК с Windows 10.
Дополнительную информацию о том, как полностью удалить Office с ПК с Windows, можно найти в этой замечательной статье. Если вы хотите узнать, как удалить остатки программного обеспечения, ознакомьтесь с этим полезным руководством.
6. Запустите программу в режиме совместимости
Некоторые приложения, не оптимизированные для более новых операционных систем, не могут адаптироваться, что приводит к появлению сообщения об ошибке. Запустив вашу программу в режиме совместимости, ОС Windows 10 позволит приложению работать в более старой версии Windows.
Примечание. Вы также можете использовать Администратор совместимости; это один из последних инструментов Microsoft, который исправляет программы, которые не запускают Windows. Это делает программу совместимой с ПК с Windows. Вы можете скачать Compatibility Administrator здесь и установить его на свой ПК с Windows.
Дополнительную информацию об использовании администратора совместимости можно найти на официальном веб-сайте администратора совместимости Microsoft.
7. Обновите драйверы
Вы можете легко обновить драйверы вручную из диспетчера устройств. Для этого откройте окно диспетчера устройств и щелкните правой кнопкой мыши устройство, драйвер которого вы хотите обновить. Выберите параметр «Обновить драйвер», и Windows автоматически выполнит поиск наиболее подходящего обновления.
После того как вы получите результат и подтвердите его, Windows немедленно загрузит и установит драйвер.
Многие пользователи подтвердили, что решили эту проблему, обновив свои драйверы. Итак, продолжайте и установите последние обновления драйверов для вашего графического процессора, периферийных устройств и т. д. Перезагрузите компьютер, чтобы изменения вступили в силу.
В заключение убедитесь, что у вас есть подлинный ключ Microsoft Office, прежде чем приступать к каким-либо исправлениям, требующим исправления установки.
Есть ли у вас какие-либо вопросы относительно этого руководства? Не стесняйтесь оставлять их вместе с любыми другими предложениями в разделе комментариев ниже.
По-прежнему возникают проблемы? Исправьте их с помощью этого инструмента:
это приложение настроено неправильно, возможно, вам следует попробовать переустановить его. он говорит это, хотя он был только что установлен или даже не был установлен. Как это исправить? Речь идет об игре Bethesda. Но я думаю, что проблема гораздо шире
Я включил автовоспроизведение на диске и не вижу проблемы, о которой я знаю, в средстве просмотра событий. Когда я пытаюсь запустить игру, это выскакивает каждый раз.
Эта тема заблокирована. Вы можете подписаться на вопрос или проголосовать за него как полезный, но вы не можете отвечать в этой теме.
Сообщить о нарушении
Домогательство – это любое поведение, направленное на то, чтобы побеспокоить или расстроить человека или группу людей. К угрозам относятся любые угрозы самоубийства, насилия или причинения вреда другому человеку. Любой контент на тему для взрослых или неуместный для веб-сайта сообщества. Любое изображение, ссылка или обсуждение наготы. Любое поведение, которое является оскорбительным, грубым, вульгарным, оскверняет или демонстрирует неуважение. Любое поведение, которое может нарушать лицензионные соглашения с конечными пользователями, включая предоставление ключей продукта или ссылок на пиратское программное обеспечение. Незапрашиваемая массовая рассылка или массовая реклама. Любые ссылки на вирусы, шпионское ПО, вредоносное ПО или фишинговые сайты или их пропаганда. Любой другой неприемлемый контент или поведение, как это определено Условиями использования или Кодексом поведения. Любое изображение, ссылка или обсуждение, связанные с детской порнографией, детской наготой или другим жестоким обращением с детьми или их эксплуатацией.
И постарайтесь быть более полным и последовательным, когда вы их задаете. То есть назовите игру, объясните, что вы имеете в виду под «она была только что установлена или даже не была установлена» и почему вы «думаете, что проблема гораздо шире». Как вы думаете, в чем проблема?
Какое отношение включение автозапуска имеет к вашей проблеме? Почему вы упоминаете об этом?
Какие ошибки или предупреждения отображаются в средстве просмотра событий, даже если они не кажутся вам проблемой?
Не забудьте указать версию Windows, включая пакет обновлений.
Публикация полных сообщений об ошибках без перефразирования также помогает диагностировать проблемы.
Наконец, попробуйте удалить приложение, выбрав Панель управления > Установка и удаление программ. Затем используйте бесплатный Revo Uninstaller, чтобы удалить все его остатки. Затем запустите очистку диска (Пуск > Выполнить > cleanmgr.exe > OK) и перезагрузитесь перед попыткой переустановки.
——
LemP
Добровольный модератор
MS MVP (Windows Desktop Experience) 2006-2009
Участник сообщества Microsoft (MCC) 2011-2012
Сообщить о нарушении
Домогательство – это любое поведение, направленное на то, чтобы побеспокоить или расстроить человека или группу людей. К угрозам относятся любые угрозы самоубийства, насилия или причинения вреда другому человеку. Любой контент на тему для взрослых или неуместный для веб-сайта сообщества. Любое изображение, ссылка или обсуждение наготы. Любое поведение, которое является оскорбительным, грубым, вульгарным, оскверняет или демонстрирует неуважение. Любое поведение, которое может нарушать лицензионные соглашения с конечными пользователями, включая предоставление ключей продукта или ссылок на пиратское программное обеспечение. Незапрашиваемая массовая рассылка или массовая реклама. Любые ссылки на вирусы, шпионское ПО, вредоносное ПО или фишинговые сайты или их пропаганда. Любой другой неприемлемый контент или поведение, как это определено Условиями использования или Кодексом поведения. Любое изображение, ссылка или обсуждение, связанные с детской порнографией, детской наготой или другим жестоким обращением с детьми или их эксплуатацией.
При попытке запустить OnePager вы можете получить предупреждение от Microsoft Office, в котором говорится:
Это сообщение об ошибке исходит не от OnePager. Скорее сообщение об ошибке исходит от Microsoft Office и указывает на то, что у вас возникла проблема с установкой Microsoft Office, которая блокирует запуск OnePager и, вероятно, многих других приложений.
Обновите OnePager
Версия OnePager 7.0.14 и более поздние обнаружит большинство случаев, когда компонент Microsoft отсутствует или неправильно настроен, и автоматически переключится на другой, не Microsoft, более стабильный драйвер.
Если ваша подписка на обслуживание действительна, вы можете обновить OnePager, установив любую версию приложения 7.0.14 или более позднюю. Для подавляющего большинства пользователей простое обновление до более новой версии OnePager немедленно решит проблему Microsoft.
Укажите OnePager на альтернативный драйвер
Почти во всех случаях OnePager автоматически обнаружит неисправный драйвер Microsoft и восстановит его. Однако в редких случаях вам может потребоваться указать OnePager использовать драйвер стороннего производителя. Для этого откройте редактор реестра и перейдите к:
Компьютер\HKEY_CURRENT_USER\ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ\Chronicle Graphics\OnePager\UserSettings
Найдите параметр DatabasePolicy, дважды щелкните его и измените его значение на 2:
Если в реестре нет папки UserSettings, возможно, установка OnePager завершилась неудачно. У нас есть сценарий реестра, который вы можете использовать для внесения необходимых изменений в реестр вручную, если это необходимо. Чтобы использовать его, щелкните правой кнопкой мыши сценарий, относящийся к вашей версии OnePager, сохраните файл на рабочем столе, а затем дважды щелкните его для запуска. Обратите внимание, что для запуска сценариев реестра могут потребоваться права администратора, поэтому перед продолжением обратитесь в службу поддержки.
После внесения изменений в реестр перезагрузите компьютер. При следующем запуске OnePager он автоматически переключится на более стабильный драйвер, и вы больше не будете получать предупреждающее сообщение Microsoft о вашей операционной системе.
Переустановка отсутствующего драйвера Microsoft
Если вам не удается обновить OnePager или переключить драйвер через реестр, иногда вы можете решить проблему, переустановив сломанный драйвер Microsoft.
Загрузите и установите версию, соответствующую вашей установке Office:
ВАЖНО! Вам необходимо скачать версию, соответствующую вашей установке Office, которая НЕ ВСЕГДА СООТВЕТСТВУЕТ вашей версии Windows. Чтобы еще раз проверить разрядность Office, выберите «Файл» > «Учетная запись» > «О проекте» (или «О программе Excel»). Вы увидите 32-разрядную или 64-разрядную версию рядом с номером версии Office.
После установки перезагрузите компьютер и посмотрите, сможете ли вы запустить OnePager без того, чтобы Microsoft выдавала ту же ошибку. Если вы продолжаете получать сообщение об ошибке после переустановки отсутствующего драйвера, вам необходимо изменить версию Microsoft Office на неповрежденную.
Восстановление Microsoft Office
В очень маловероятном случае, если вы обновите OnePager, установите драйвер Microsoft, переключитесь на драйвер стороннего производителя и по-прежнему будете иметь ту же проблему, вы можете выполнить следующие действия, чтобы восстановить существующую установку Microsoft Office.
В Windows выберите «Пуск» > «Настройки» > «Приложения».
Найдите Microsoft Office в списке установленных приложений и нажмите «Изменить»:
Выполните быстрый ремонт. Это занимает меньше времени, чем онлайн-восстановление, и с меньшей вероятностью усугубит любые другие проблемы, которые у вас уже могут быть с Microsoft Office.
После завершения быстрого восстановления перезагрузите компьютер, а затем перезапустите OnePager.
Читайте также:
- Linux ctrl alt f1 как выйти
- Что делать, если самп не запускается на windows 7
- Сколько времени занимает переустановка Windows
- Как убрать заставку с экрана компьютера в Windows 7
- Как удалить порт принтера в Windows 7
конечно,да.. просто боялся запутаться в процедуре.. не велики познания, а не лень. Не сочтите за одолжение
Добавлено через 20 часов 33 минуты
Ни фига я не пойму что куда отправлять. и сюда что то и по другому адресу что то? Что всю эту фигню сделал-и как баран на новые ворота
Добавлено через 17 минут
«…в строке имя файла(или маска) ввести имя файла ,который необходимо найти и нажать Пуск»- а что необходимо найти то?
Добавлено через 19 минут
копипаст
Протокол исследования системы
AVZ 4.35 http://z-oleg.com/secur/avz/
Список процессов
Имя файла PID Описание Copyright MD5 Информация
c:\windows\system32\csrss.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1120 Client Server Runtime Process © Microsoft Corporation. All rights reserved. ?? 6.00 кб, rsAh,
создан: 18.08.2004 20:00:00,
изменен: 18.08.2004 20:00:00
Командная строка:
C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 296 Проводник © Корпорация Майкрософт. Все права защищены. ?? 1571.00 кб, rsAh,
создан: 16.10.2007 01:38:40,
изменен: 16.10.2007 01:38:40
Командная строка:
C:\WINDOWS\Explorer.EXE
c:\documents and settings\Администратор\Мои документы\агент\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 904 Mail.Ru Агент Copyright © 2001-2010 ?? 11983.19 кб, rsAh,
создан: 21.09.2010 16:47:59,
изменен: 21.09.2010 16:47:59,
имя содержит национальные символы
Командная строка:
«C:\Documents and Settings\Администратор\Мои документы\агент\MAgent.exe» -CU
c:\program files\via\raid\raid_tool.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 928 VIA RAID Tool Copyright (C) 2003 ?? 552.00 кб, RsAh,
создан: 20.09.2010 12:37:11,
изменен: 04.05.2004 06:17:28
Командная строка:
«C:\Program Files\VIA\RAID\raid_tool.exe»
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1584 Generic Host Process for Win32 Services © Microsoft Corporation. All rights reserved. ?? 14.00 кб, rsAh,
создан: 18.08.2004 20:00:00,
изменен: 18.08.2004 20:00:00
Командная строка:
C:\WINDOWS\System32\svchost.exe -k netsvcs
c:\program files\winflip\winflip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 976 ?? 448.00 кб, rsAh,
создан: 20.09.2010 12:08:02,
изменен: 02.10.2007 14:57:22
Командная строка:
«C:\Program Files\WinFlip\WinFlip.exe»
c:\windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1144 Программа входа в систему Windows NT © Корпорация Майкрософт. Все права защищены. ?? 492.00 кб, rsAh,
создан: 18.08.2004 20:00:00,
изменен: 18.08.2004 20:00:00
Командная строка:
winlogon.exe
Обнаружено:30, из них опознаны как безопасные 29
Имя модуля Handle Описание Copyright MD5 Используется процессами
C:\Program Files\VIA\RAID\drvInterface.dll
Скрипт: Kарантин, Удалить, Удалить через BC 268435456 Interface dll for NT/2K/XP Copyright ? 2002 — 928
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC 38338560 Оболочка сетевых подключений © Корпорация Майкрософт. Все права защищены. — 296, 1584
C:\WINDOWS\system32\shdoclc.dll
Скрипт: Kарантин, Удалить, Удалить через BC 64094208 Библиотека объектов документов и элементов управления оболочки © Корпорация Майкрософт. Все права защищены. — 296
C:\WINDOWS\system32\stobject.dll
Скрипт: Kарантин, Удалить, Удалить через BC 1977024512 Объект службы оболочки Systray © Корпорация Майкрософт. Все права защищены. — 296
C:\WINDOWS\system32\sxs.dll
Скрипт: Kарантин, Удалить, Удалить через BC 1978007552 Fusion 2.5 © Корпорация Майкрософт. Все права защищены. — 1120, 296, 904, 1584, 1144
C:\WINDOWS\system32\themeui.dll
Скрипт: Kарантин, Удалить, Удалить через BC 1542717440 API тем оформления Windows © Корпорация Майкрософт. Все права защищены. — 296
Обнаружено модулей:290, из них опознаны как безопасные 284
Модули пространства ядра
Модуль Базовый адрес Размер в памяти Описание Производитель
C:\WINDOWS\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC F7728000 018000 (98304)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC F9F58000 002000 (8192)
C:\WINDOWS\system32\ntoskrnl.exe
Скрипт: Kарантин, Удалить, Удалить через BC 804D7000 216680 (2188928) Системный модуль ядра NT © Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC F9927000 0EA000 (958464)
Обнаружено модулей — 117, опознано как безопасные — 113
Службы
Служба Описание Статус Файл Группа Зависимости
ClipSrv
Служба: Стоп, Удалить, Отключить, Удалить через BC Сервер папки обмена Не запущен C:\WINDOWS\system32\clipsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC NetDDE
EsetUninstaller
Служба: Стоп, Удалить, Отключить, Удалить через BC ESET Uninstaller Service Не запущен C:\WINDOWS\ESETUninstaller.exe
Скрипт: Kарантин, Удалить, Удалить через BC RPCSS
MSDTC
Служба: Стоп, Удалить, Отключить, Удалить через BC Координатор распределенных транзакций Не запущен C:\WINDOWS\system32\msdtc.exe
Скрипт: Kарантин, Удалить, Удалить через BC MS Transactions RPCSS
MSIServer
Служба: Стоп, Удалить, Отключить, Удалить через BC Windows Installer Не запущен C:\WINDOWS\system32\msiexec.exe
Скрипт: Kарантин, Удалить, Удалить через BC RpcSs
Обнаружено — 91, опознано как безопасные — 87
Драйверы
Служба Описание Статус Файл Группа Зависимости
sptd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC sptd Работает C:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC Boot Bus Extender
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Abiosdsk Не запущен Abiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC Primary disk
abp480n5
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC abp480n5 Не запущен abp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
adpu160m
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC adpu160m Не запущен adpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
Aha154x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Aha154x Не запущен Aha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
aic78u2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC aic78u2 Не запущен aic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
aic78xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC aic78xx Не запущен aic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
AliIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC AliIde Не запущен AliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC System Bus Extender
amsint
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC amsint Не запущен amsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
asc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC asc Не запущен asc.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
asc3350p
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC asc3350p Не запущен asc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
asc3550
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC asc3550 Не запущен asc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
Atdisk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Atdisk Не запущен Atdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC Primary disk
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC cd20xrnt Не запущен cd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
Changer
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Changer Не запущен Changer.sys
Скрипт: Kарантин, Удалить, Удалить через BC Filter
CmdIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC CmdIde Не запущен CmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC System Bus Extender
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Cpqarray Не запущен Cpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
dac960nt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC dac960nt Не запущен dac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
dpti2o
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC dpti2o Не запущен dpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
gpyycsgu
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC gpyycsgu Не запущен C:\WINDOWS\System32\drivers\awvneait.sys
Скрипт: Kарантин, Удалить, Удалить через BC System Reserved
hpn
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC hpn Не запущен hpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC i2omgmt Не запущен i2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI Class
i2omp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC i2omp Не запущен i2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
ini910u
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC ini910u Не запущен ini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
IntelIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC IntelIde Не запущен IntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC System Bus Extender
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC lbrtfdc Не запущен lbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC System Bus Extender
mnmdd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC mnmdd Не запущен mnmdd.sys
Скрипт: Kарантин, Удалить, Удалить через BC Video Save
mraid35x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC mraid35x Не запущен mraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
PCIDump
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC PCIDump Не запущен PCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC PCI Configuration
PCIIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC PCIIde Не запущен PCIIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC System Bus Extender
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC PDCOMP Не запущен PDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC PDFRAME Не запущен PDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PDRELI
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC PDRELI Не запущен PDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC PDRFRAME Не запущен PDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
perc2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC perc2 Не запущен perc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
perc2hib
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC perc2hib Не запущен perc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC Filter
ql1080
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC ql1080 Не запущен ql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Ql10wnt Не запущен Ql10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
ql12160
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC ql12160 Не запущен ql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
ql1240
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC ql1240 Не запущен ql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
ql1280
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC ql1280 Не запущен ql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
Simbad
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Simbad Не запущен Simbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC Filter
Sparrow
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Sparrow Не запущен Sparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
sym_hi
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC sym_hi Не запущен sym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
sym_u3
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC sym_u3 Не запущен sym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
symc810
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC symc810 Не запущен symc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
symc8xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC symc8xx Не запущен symc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
TosIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC TosIde Не запущен TosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC System Bus Extender
ultra
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC ultra Не запущен ultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC SCSI miniport
WDICA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC WDICA Не запущен WDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Обнаружено — 172, опознано как безопасные — 122
Автозапуск
Имя файла Статус Метод запуска Описание
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Adobe ARM
Удалить
C:\Program Files\WinFlip\WinFlip.exe
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ярлык в папке автозагрузки C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\WinFlip.lnk,
C:\Program Files\autodriver\autodriver.exe
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ярлык в папке автозагрузки C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\Quick Launch\Autodriver.lnk,
C:\Program Files\pchd\PCHDPlayer.exe
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, PCHDPlayer
Удалить
C:\WINDOWS\System32\Drivers\AliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\aliide, EventMessageFile
C:\WINDOWS\System32\Drivers\CmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\cmdide, EventMessageFile
C:\WINDOWS\System32\Drivers\IntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelide, EventMessageFile
C:\WINDOWS\System32\Drivers\PciIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pciide, EventMessageFile
C:\WINDOWS\System32\Drivers\TosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\toside, EventMessageFile
C:\WINDOWS\System32\Drivers\lbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\lbrtfdc, EventMessageFile
C:\WINDOWS\System32\PrintFilterPipelineSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PrintFilterPipelineSvc, EventMessageFile
C:\WINDOWS\System32\cscript.exe
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows Scripting Host\Locations, CScript
C:\WINDOWS\System32\drivers\dwprot.sys
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\DwProt, EventMessageFile
C:\WINDOWS\System32\hidserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HidServ\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\igmpv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2, EventMessageFile
C:\WINDOWS\System32\ipbootp.dll
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP, EventMessageFile
C:\WINDOWS\System32\iprip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2, EventMessageFile
C:\WINDOWS\System32\logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_USERS, S-1-5-19\Control Panel\Desktop, scrnsave.exe
Удалить
C:\WINDOWS\System32\logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_USERS, S-1-5-20\Control Panel\Desktop, scrnsave.exe
Удалить
C:\WINDOWS\System32\mmcshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7A80E4A8-8005-11D2-BCF8-00C04F72C717}
Удалить
C:\WINDOWS\System32\ospf.dll
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF, EventMessageFile
C:\WINDOWS\System32\ospfmib.dll
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib, EventMessageFile
C:\WINDOWS\System32\polagent.dll
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent, EventMessageFile
C:\WINDOWS\System32\sxs.dll
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SideBySide, EventMessageFile
C:\WINDOWS\System32\tssdis.exe
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir, EventMessageFile
C:\WINDOWS\System32\wscript.exe
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows Scripting Host\Locations, WScript
C:\WINDOWS\System32\xpsp1res.dll
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userenv, EventMessageFile
C:\WINDOWS\system32\MsSip1.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1, $DLL
Удалить
C:\WINDOWS\system32\MsSip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2, $DLL
Удалить
C:\WINDOWS\system32\MsSip3.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3, $DLL
Удалить
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7007ACC7-3202-11D1-AAD2-00805FC1270E}
Удалить
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {992CFFA0-F557-101A-88EC-00DD010CCC48}
Удалить
C:\WINDOWS\system32\cleanmgr.exe /D %c
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\cleanuppath,
C:\WINDOWS\system32\msieftp.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {63da6ec0-2e98-11cf-8d82-444553540000}
Удалить
C:\WINDOWS\system32\photowiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {60fd46de-f830-4894-a628-6fa81bc0190d}
Удалить
C:\WINDOWS\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\WINDOWS\system32\rebuild.exe
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, IE7_013
Удалить
C:\WINDOWS\system32\rebuild.exe
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, IE7_013
Удалить
C:\WINDOWS\system32\rebuild.exe
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, IE7_013
Удалить
C:\WINDOWS\system32\rebuild.exe
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, IE7_013
Удалить
C:\WINDOWS\system32\shscrap.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {56117100-C0CD-101B-81E2-00AA004AE837}
Удалить
C:\WINDOWS\system32\stisvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
C:\WINDOWS\system32\stobject.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, SysTray
Удалить
C:\WINDOWS\system32\themeui.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {41E300E0-78B6-11ce-849B-444553540000}
Удалить
C:\WINDOWS\system32\xpsp1res.dll
Скрипт: Kарантин, Удалить, Удалить через BC — Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Tlntsvr, EventMessageFile
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
kbd101.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver JPN
Удалить
kbd101a.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver KOR
Удалить
logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_USERS, .DEFAULT\Control Panel\Desktop, scrnsave.exe
Удалить
logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_USERS, S-1-5-18\Control Panel\Desktop, scrnsave.exe
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_USERS, .DEFAULT\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_USERS, S-1-5-20\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_USERS, S-1-5-18\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_CURRENT_USER, Control Panel\IOProcs, MVB
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
Обнаружено элементов автозапуска — 853, опознано как безопасные — 795
Модули расширения Internet Explorer (BHO, панели …)
Имя файла Тип Описание Производитель CLSID
Обнаружено элементов — 13, опознано как безопасные — 13
Модули расширения проводника
Имя файла Назначение Описание Производитель CLSID
C:\WINDOWS\system32\themeui.dll
Скрипт: Kарантин, Удалить, Удалить через BC PlusPack CPL Extension API тем оформления Windows © Корпорация Майкрософт. Все права защищены. {41E300E0-78B6-11ce-849B-444553540000}
Удалить
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC Расширение CPL панорамирования дисплея {42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
C:\WINDOWS\system32\shscrap.dll
Скрипт: Kарантин, Удалить, Удалить через BC Обработчик фрагментов Обработчик объектов-фрагментов © Корпорация Майкрософт. Все права защищены. {56117100-C0CD-101B-81E2-00AA004AE837}
Удалить
Расширения оболочки для сжатия файлов {764BF0E1-F219-11ce-972D-00AA00A14F56}
Удалить
Контекстное меню шифрования {853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Удалить
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC Сетевые подключения Оболочка сетевых подключений © Корпорация Майкрософт. Все права защищены. {7007ACC7-3202-11D1-AAD2-00805FC1270E}
Удалить
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC Сетевые подключения Оболочка сетевых подключений © Корпорация Майкрософт. Все права защищены. {992CFFA0-F557-101A-88EC-00DD010CCC48}
Удалить
HashTab Context Menu {B1883831-F0D8-4453-8245-EEAAD866DD6E}
Удалить
Панель задач и меню »Пуск» {0DF44EAA-FF21-4412-828E-260A8728E7F1}
Удалить
Учетные записи пользователей {7A9D77BD-5403-11d2-8785-2E0420524153}
Удалить
C:\WINDOWS\system32\msieftp.dll
Скрипт: Kарантин, Удалить, Удалить через BC FTP Folders Webview Расширение оболочки FTP Microsoft Internet Explorer FTP © Корпорация Майкрософт. Все права защищены. {63da6ec0-2e98-11cf-8d82-444553540000}
Удалить
C:\WINDOWS\system32\photowiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC %DESC_PublishDropTarget% Мастер печати фотографий © Корпорация Майкрософт. Все права защищены. {60fd46de-f830-4894-a628-6fa81bc0190d}
Удалить
C:\WINDOWS\System32\mmcshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC MMC Icon Handler MMC Shell Extension DLL © Microsoft Corporation. All rights reserved. {7A80E4A8-8005-11D2-BCF8-00C04F72C717}
Удалить
Обнаружено элементов — 215, опознано как безопасные — 202
Модули расширения системы печати (мониторы печати, провайдеры)
Имя файла Тип Наименование Описание Производитель
Обнаружено элементов — 8, опознано как безопасные — 8
Задания планировщика задач Task Scheduler
Имя файла Имя задания Состояние задания Описание Производитель
Обнаружено элементов — 1, опознано как безопасные — 1
Настройки SPI/LSP
Поставщики пространства имен (NSP)
Поставщик Статус Исп. файл Описание GUID
Обнаружено — 3, опознано как безопасные — 3
Поставщики транспортных протоколов (TSP, LSP)
Поставщик Исп. файл Описание
Обнаружено — 22, опознано как безопасные — 22
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено
Порты TCP/UDP
Порт Статус Remote Host Remote Port Приложение Примечания
Порты TCP
135 LISTENING 0.0.0.0 38926 [1460] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
445 LISTENING 0.0.0.0 37004 [4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
Порты UDP
123 LISTENING — — [1584] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
445 LISTENING — — [4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
500 LISTENING — — [1200] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1039 LISTENING — — [1644] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1098 LISTENING — — [1644] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1109 LISTENING — — [1644] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1900 LISTENING — — [1932] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4500 LISTENING — — [1200] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
Downloaded Program Files (DPF)
Имя файла Описание Производитель CLSID URL загрузки
Обнаружено элементов — 4, опознано как безопасные — 4
Апплеты панели управления (CPL)
Имя файла Описание Производитель
Обнаружено элементов — 32, опознано как безопасные — 32
Active Setup
Имя файла Описание Производитель CLSID
Обнаружено элементов — 13, опознано как безопасные — 13
Файл HOSTS
Запись файла Hosts
127.0.0.1 localhost
Очистка файла Hosts
Протоколы и обработчики
Имя файла Тип Описание Производитель CLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC Protocol Microsoft .NET Runtime Execution Engine () © Microsoft Corporation. All rights reserved. {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC Protocol Microsoft .NET Runtime Execution Engine () © Microsoft Corporation. All rights reserved. {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC Protocol Microsoft .NET Runtime Execution Engine () © Microsoft Corporation. All rights reserved. {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
Обнаружено элементов — 29, опознано как безопасные — 26
Подозрительные объекты
Файл Описание Тип
C:\WINDOWS\system32\drivers\klif.sys
Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit Перехватчик KernelMode
C:\WINDOWS\system32\Drivers\kl1.sys
Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit Перехватчик KernelMode
\??\C:\WINDOWS\system32\drivers\klif.sys
Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit Перехватчик KernelMode
Протокол антивирусной утилиты AVZ версии 4.35
Сканирование запущено в 07.10.2010 02:59:47
Загружена база: сигнатуры — 280937, нейропрофили — 2, микропрограммы лечения — 56, база от 04.10.2010 21:19
Загружены микропрограммы эвристики: 383
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 233837
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: включено
Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:GetProcAddress (409) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ADC0->7C883FEC
Перехватчик kernel32.dll:GetProcAddress (409) нейтрализован
Функция kernel32.dll:LoadLibraryA (579) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D77->7C883F9C
Перехватчик kernel32.dll:LoadLibraryA (579) нейтрализован
>>> Функции LoadLibraryA — прививка процесса AVZ от перехвата подменой адреса !!)
Функция kernel32.dll:LoadLibraryExA (580) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D4F->7C883FB0
Перехватчик kernel32.dll:LoadLibraryExA (580) нейтрализован
>>> Функции LoadLibraryExA — прививка процесса AVZ от перехвата подменой адреса !!)
Функция kernel32.dll:LoadLibraryExW (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF1->7C883FD8
Перехватчик kernel32.dll:LoadLibraryExW (581) нейтрализован
Функция kernel32.dll:LoadLibraryW (582) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AE6B->7C883FC4
Перехватчик kernel32.dll:LoadLibraryW (582) нейтрализован
Детектирована модификация IAT: LoadLibraryA — 7C883F9C<>7C801D77
Адрес в IAT восстановлен: LoadLibraryA
Детектирована модификация IAT: GetProcAddress — 7C883FEC<>7C80ADC0
Адрес в IAT восстановлен: GetProcAddress
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
Драйвер успешно загружен
SDT найдена (RVA=082880)
Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
SDT = 80559880
KiST = 804E26A8 (284)
Функция NtClose (19) перехвачена (80566F49->F7785F50), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtConnectPort (1F) перехвачена (8058B738->F7784200), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateKey (29) перехвачена (8056E9A9->F7777700), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateProcess (2F) перехвачена (805B0199->F7785C80), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateProcessEx (30) перехвачена (80582016->F7785DF0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateSection (32) перехвачена (8056481B->F7786A50), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateSymbolicLinkObject (34) перехвачена (805A034A->F7786520), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateThread (35) перехвачена (8057C37E->F7787370), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDeleteKey (3F) перехвачена (80594D25->F7777800), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDeleteValueKey (41) перехвачена (805936FB->F7777880), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDuplicateObject (44) перехвачена (80574006->F77860F0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateKey (47) перехвачена (8056F0B0->F7777930), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateValueKey (49) перехвачена (8057EBEF->F77779E0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtFlushKey (4F) перехвачена (8059D370->F7777A90), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtInitializeRegistry (5C) перехвачена (805A6DBB->F7777B10), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtLoadDriver (61) перехвачена (805A3000->F7783D60), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtLoadKey (62) перехвачена (805ADB7C->F7778530), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtLoadKey2 (63) перехвачена (805AD9CA->F7777B30), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtNotifyChangeKey (6F) перехвачена (8058FE26->F7777C10), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenFile (74) перехвачена (80571073->F9729030), перехватчик C:\WINDOWS\system32\Drivers\kl1.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenKey (77) перехвачена (80567EFB->F7777CF0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenProcess (7A) перехвачена (805741E6->F7785A70), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenSection (7D) перехвачена (805785EF->F7786880), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryKey (A0) перехвачена (8056EDB9->F7777DD0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryMultipleValueKey (A1) перехвачена (8064D0DC->F7777E80), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQuerySystemInformation (AD) перехвачена (8057D666->F7787020), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryValueKey (B1) перехвачена (8056B303->F7777F30), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtReplaceKey (C1) перехвачена (8064DA16->F7778010), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtRequestWaitReplyPort (C8) перехвачена (805770DF->F77847F0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtRestoreKey (CC) перехвачена (8064C534->F77780A0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtResumeThread (CE) перехвачена (8057C9F1->F7787320), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSaveKey (CF) перехвачена (8064C5DB->F77782A0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetContextThread (D5) перехвачена (8062C8FF->F77876A0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetInformationFile (E0) перехвачена (805792F1->F7787CC0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetInformationKey (E2) перехвачена (8064CC3F->F7778330), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetSecurityObject (ED) перехвачена (8059B11F->F7782940), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetSystemInformation (F0) перехвачена (805A6934->F7786700), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetValueKey (F7) перехвачена (8057516D->F77783D0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSuspendThread (FE) перехвачена (805DFC3D->F77872D0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSystemDebugControl (FF) перехвачена (80648893->F77840C0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtTerminateProcess (101) перехвачена (80584781->F7786E70), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtUnloadKey (107) перехвачена (8064C80D->F77784F0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtWriteVirtualMemory (115) перехвачена (8057F055->F7785FB0), перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция FsRtlCheckLockForReadAccess (80503289) — модификация машинного кода. Метод JmpTo. jmp F77880E0 \??\C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция IoIsOperationSynchronous (804E875A) — модификация машинного кода. Метод JmpTo. jmp F77886A0 \??\C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Проверено функций: 284, перехвачено: 43, восстановлено: 45
1.3 Проверка IDT и SYSENTER
Анализ для процессора 1
CmpCallCallBacks = 0013976F
Disable callback OK
Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
Драйвер успешно загружен
\FileSystem\ntfs[IRP_MJ_CREATE] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 81BDB1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 81BDB1E8 -> перехватчик не определен
Проверка завершена
2. Проверка памяти
Количество найденных процессов: 29
Количество загруженных модулей: 288
Проверка памяти завершена
3. Сканирование дисков
Прямое чтение C:\Documents and Settings\Администратор\Local Settings\Temp\~DF4523.tmp
Прямое чтение C:\WINDOWS\system32\drivers\sptd.sys
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: «C:\PROGRA~1\KASPER~1\KASPER~1.0FO\adialhk.dll»
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание — набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании …)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ …)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 90830, извлечено из архивов: 79148, найдено вредоносных программ 0, подозрений — 0
Сканирование завершено в 07.10.2010 03:19:41
!!! Внимание !!! Восстановлено 45 функций KiST в ходе работы антируткита
Это может нарушить нормальную работу ряда программ, поэтому настоятельно рекомендуется перезагрузить компьютер
Сканирование длилось 00:19:57
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться в конференцию — http://virusinfo.info
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено
Выполняется исследование системы
Исследование системы завершено
0