PDA

Показать полную графическую версию : [решено] Несколько разных ошибок (0xc0000142) (1053) (126)


Страниц : 1 2 3 4 [5] 6

tybul
15-07-2013, 23:19
ruslan...,

Пока скачайте Malwarebytes, портабельную версию и просканируйте компьютер. »

ruslan...
16-07-2013, 00:19
tybul,

Замените - C:\Windows\System32\msctf.dll Только на него есть подозрение.

Просмотрите Ваши переменные %USERPROFILE%\AppData\Local\Temp (Пуск > в поиске - переменные > Изменение системных переменных ... )

Посмотрите, на папку C:\Users\Имя Вашего пользователя\AppData\Local\Temp у Вас есть разрешения ? Заодно и удалите из нее все.(В свойствах папок включить отображение скрытых)

Если не запускается Malwarebytes просканируйте с загрузочного диска. В сообщении выше.

Почитайте здесь. Можете попробовать установить FIX. Там по моему тихая установка, может установится.
Правда за программу не ручаюсь. На вирусы я проверил. Файл подписан.
Error 126, Fix error 126 Windows 7 (http://www.microsofttranslator.com/BV.aspx?ref=IE8Activity&a=http%3A%2F%2Fwww.error126.com%2F)

tybul
16-07-2013, 02:19
ruslan...,

Замените msctf.dll »
Заменил

Просмотрите Ваши переменные %USERPROFILE%\AppData\Local\Temp »
Не было такой переменной, а имя переменной какое должно быть USERPROFILE ?

А вот системная переменная PATH у меня имеет значение на несколько папок одновременно и все значения указывают на ранее установленные программы. Какое значение должна иметь переменная PATH ?

Посмотрите, на папку C:\Users\Имя Вашего пользователя\AppData\Local\Temp »
С этой папкой все в порядке.

Если не запускается Malwarebytes »
Ранее проверял Док.Веб. все ок.

установить FIX »
Сейчас буду пробовать.

Нет фикс не ставится:
Ошибка при запуске приложения (0xc0000142). Для выхода из приложения нажмите кнопку "ОК".

ruslan...
16-07-2013, 02:32
Не было такой переменной, а имя переменной какое должно быть USERPROFILE ? »

Это в верхней части окна Переменные среды пользователя

Должно стоять две:

имя - TEMP ; значение - %USERPROFILE%\AppData\Local\Temp

имя - TMP ; значение - %USERPROFILE%\AppData\Local\Temp

Выложите скрин, если что не понятно.

Системные переменные в нижней части окна пока не трогайте. Там нужно детально смотреть.

Нет фикс не ставится: »

Там есть способы в ручную исправить, почитайте. Только делайте экспорт своего или смотрите чтобы точка восстановления была. Откатиться.

tybul
16-07-2013, 02:47
ruslan...,

Должно стоять две: »
Там было эти две ТЕМР и ТМР со значением %SystemRoot%\TEMP (сейчас поменял на правильные значения)
И там же было пустое значение переменной PATH (удалил)

Вот сейчас так:

ruslan...
16-07-2013, 03:01
tybul,

Да. Совершенно верно. Перезагрузитесь. Если ошибки будут, то системные посмотрим.

tybul
16-07-2013, 03:09
ruslan...,

Перезагрузился, ошибки те же.
(Я спать)

ruslan...
16-07-2013, 05:03
tybul,

Думаю, трудно не заметить, что легких путей мы с Вами не искали. :)

Идем далее.

Из установочного диска, скопируйте папку windows на рабочий стол (копирование будет продолжаться около 30 мин.
Размер папки более 7 G, позаботьтесь о свободном месте месте)
Перезагрузитесь в среду RE. В командной строке введите команду (замените имя пользователя):

sfc /scannow /OFFBOOTDIR=C:\Users\имя Вашего пользователя\Desktop\ /OFFWINDIR=C:\windows

Дождитесь окончания проверки целостности. Идете по пути Х:\Windows\Logs\CBS\(не забудьте про звездочку)
Копируете на диск С: CBS.log(если он будет). Перезагрузитесь. И выложите :

Скопированный CBS.log

C:\Windows\Logs\CBS\CBS.log

C:\Windows\Logs\CBS\CbsPersist_......cab c последней датой изменения.

tybul
16-07-2013, 23:55
ruslan...,

После всех предложенный Вами манипуляций у меня отвалилась еще одна служба:
Не удается загрузить службу диспетчера подключений удаленного доступа.
Не мог к Интернету подключиться, но перенастроил модем в режим Route и теперь снова сюда писать.

Копируете на диск С: CBS.log(если он будет) »
Не было его там, хоть тресни. Я уж вручную его сам создавал, до команды SFC в надежде, что в него что-нибудь запишется, но тщетно.

C:\Windows\Logs\CBS\CbsPersist_......cab c последней датой изменения. »
И этот исчез бесследно...

C:\Windows\Logs\CBS\CBS.log »

ruslan...
17-07-2013, 00:14
предложенный Вами манипуляций у меня отвалилась еще одна служба »
У Вас точка восстановления была.

Перед тем, как это написать, я у себя все это попробовал.

Не удается загрузить службу диспетчера подключений удаленного доступа. »

Если есть какой-нибудь загрузочный диск, загрузитесь с него и переименуйте папку С:\Windows\System32\LogFiles
Можете попробовать из среды RE. Подключение будет.
Если перезагрузиться в Безопасном режиме с поддержкой командной строки, то пропишите rename LogFiles LogFiles.old и нажмите Enter

Простое - в службах выставить тип запуска автомат.

Твик реестра этой службы
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan]
"DisplayName"="@%Systemroot%\\system32\\rasmans.dll,-200"
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"Description"="@%Systemroot%\\system32\\rasmans.dll,-201"
"ObjectName"="localSystem"
"ErrorControl"=dword:00000001
"Start"=dword:00000003
"Type"=dword:00000020
"DependOnService"=hex(7):54,00,61,00,70,00,69,00,73,00,72,00,76,00,00,00,53,00,\
73,00,74,00,70,00,53,00,76,00,63,00,00,00,00,00
"ServiceSidType"=dword:00000001
"RequiredPrivileges"=hex(7):53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,\
00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,\
65,00,00,00,53,00,65,00,49,00,6e,00,63,00,72,00,65,00,61,00,73,00,65,00,51,\
00,75,00,6f,00,74,00,61,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,\
65,00,00,00,53,00,65,00,54,00,63,00,62,00,50,00,72,00,69,00,76,00,69,00,6c,\
00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,68,00,61,00,6e,00,67,00,65,00,\
4e,00,6f,00,74,00,69,00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,\
00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,00,61,00,74,00,65,00,47,00,\
6c,00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,\
00,65,00,00,00,53,00,65,00,41,00,73,00,73,00,69,00,67,00,6e,00,50,00,72,00,\
69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,c0,d4,01,00,01,00,00,00,e0,93,04,00,00,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,6d,00,61,00,6e,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"Medias"=hex(7):72,00,61,00,73,00,74,00,61,00,70,00,69,00,00,00,00,00
"CustomDLL"=hex(7):00,00,00,00
"ServiceDllUnloadOnStop"=dword:00000001
"AllowL2TPWeakCrypto"=dword:00000000
"AllowPPTPWeakCrypto"=dword:00000000
"KeepRasConnections"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP]
"MaxConfigure"=dword:0000000a
"MaxFailure"=dword:0000000a
"MaxReject"=dword:00000005
"MaxTerminate"=dword:00000002
"Multilink"=dword:00000000
"NegotiateTime"=dword:00000096
"RestartTimer"=dword:00000003

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\ControlProtocols]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\ControlProtocols\BuiltIn]
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
61,00,73,00,70,00,70,00,70,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\ControlProtocols\Chap]
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\EAP]
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
61,00,73,00,70,00,70,00,70,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\EAP\13]
@="Microsoft"
"FriendlyName"="@%SystemRoot%\\system32\\rastls.dll,-2001"
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"ConfigCLSID"="{58AB2366-D597-11d1-B90E-00C04FC9B263}"
"ConfigUiPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"IdentityPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"InteractiveUIPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,\
00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
5c,00,72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"InvokePasswordDialog"=dword:00000000
"InvokeUsernameDialog"=dword:00000000
"MPPEEncryptionSupported"=dword:00000001
"NoRootRevocationCheck"=dword:00000001
"PerPolicyConfig"=dword:00000001
"Properties"=dword:1328d8af
"RolesSupported"=dword:00000003
"StandaloneSupported"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\EAP\25]
@="Microsoft"
"FriendlyName"="@%SystemRoot%\\system32\\rastls.dll,-2002"
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"ConfigCLSID"="{58AB2366-D597-11d1-B90E-00C04FC9B263}"
"ConfigUiPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"IdentityPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"InteractiveUIPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,\
00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
5c,00,72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"InvokePasswordDialog"=dword:00000000
"InvokeUsernameDialog"=dword:00000000
"MPPEEncryptionSupported"=dword:00000001
"NoRootRevocationCheck"=dword:00000001
"PerPolicyConfig"=dword:00000001
"Properties"=dword:173ef8bf
"RolesSupported"=dword:00000023
"StandaloneSupported"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\EAP\26]
@="Microsoft"
"FriendlyName"="@%SystemRoot%\\system32\\raschap.dll,-2002"
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00
"ConfigCLSID"="{2af6bcaa-f526-4803-aeb8-5777ce386647}"
"ConfigUiPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00
"IdentityPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00
"InteractiveUIPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,\
00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
5c,00,72,00,61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,\
00
"InvokePasswordDialog"=dword:00000000
"InvokeUsernameDialog"=dword:00000000
"MPPEEncryptionSupported"=dword:00000001
"PerPolicyConfig"=dword:00000001
"Properties"=dword:032c406e
"RolesSupported"=dword:00000017
"StandaloneSupported"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Security]
"Security"=hex:01,00,04,80,48,00,00,00,54,00,00,00,00,00,00,00,14,00,00,00,02,\
00,34,00,02,00,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,0b,00,\
00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,\
00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00
На этот раздел реестра
HKLM\SYSTEM\CurrentControlSet\services\RasMan
разрешения

•LOCAL SERVICE - Чтение
•NETWORK SERVICE - Чтение
•SYSTEM - Полный доступ
•Администраторы - Полный доступ
•Операторы настройки сети - Чтение
•Пользователи - Чтение

Скорее всего, все это последствия вируса.

По поводу всех Ваших служб, в интернете нашел. Можете попробовать.

Сделайте следующее:

Компьютер -> правой кнопкой -> управление -> Службы и приложения -> найти нужную службу ->
Правой кнопкой -> свойства -> Вход в систему -> выбрать "с учётной записью" -> обзор -> набрать local,
->ОК->стереть точки в пароле и подтверждении -> нажать "Применить". Проверить работоспособность.

Из лога - нет еще двух строчек файла wcp.dll. Значит нужно пробывать заменить его во всех трех папках.
Лучше загрузиться с какого-нибудь загрузочного диска, чтобы не менять разрешения.
Можно попробовать заменить саму "C:\Windows\servicing"(перед этим делая резервные копии всего, что меняете).
Потому, что вообще не понятно, почему TrustedInstaller ищет DrUpdate.dll в "C:\Windows\System32"
Когда упоменаний об DrUpdate.dll быть в логе не должно (можете и ее заменить в трех папках).
Должен сразу загрузиться TrustedInstaller после трех строчек wcp.dll

tybul
17-07-2013, 01:44
ruslan...,

Даже после отката системы служба диспетчера подключений удаленного доступа все равно не запускается. (Да это и не важно, интернет все равно есть)

Попытка запустить службы в local тоже не принесли успеха.

Простое - в службах выставить тип запуска автомат. »
Не помогает.

Кажется ситуация уже давно зашла в тупик.
Я конечно понимаю, данный клинический случай представляет определенный интерес, но уже не для меня.

Кто из нас по этикету должен первый сказать: "Может лучше все снести и переустановить систему"?

ruslan...
17-07-2013, 02:07
Даже после отката системы служба диспетчера подключений удаленного доступа все равно не запускается »

Вам точно поможет переименование папки LogFiles - тут 99,9%. Проверено. Может и на другие проблемы это повлияет ...
Так что нужно пробовать.

Я сегодня смотрел логи и обратил внимание, что у Вас не возвращается раздел реестра
HKLM\System\CurrentControlSet\control\NetworkProvider\HwOrder

Посмотрите, что у Вас там ?

определенный интерес »

А какой интерес ? Я хотел Вам помочь. Вы старались решить проблему. И молодец. Много нового узнали. И не бросали на пол пути.
В данном случаи, сайт для нас был местом переписки. Таким же, как Скайп или Аська.
Вы в праве переустанавливать в любое время.

tybul
17-07-2013, 16:08
ruslan...,

Вам точно поможет переименование папки LogFiles »
Так точно, заработало.

Я хотел Вам помочь. »
Большое спасибо Вам за это.

Много нового узнали. »
Несомненно.

раздел реестра »

ruslan...
17-07-2013, 23:28
раздел реестра »

Он у Вас пустой. Импортируйте твик.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\HwOrder]
"ProviderOrder"="RDPNP,LanmanWorkstation,webclient"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order]
"ProviderOrder"="RDPNP,LanmanWorkstation,webclient"


Разрешения должны быть:

• Создатель владелец - Особые
• Система - Полный доступ, Чтение
• Администраторы - Полный доступ, Чтение
• Пользователи - Чтение

tybul
18-07-2013, 00:21
ruslan...,

Свершилось!!! Команда sfc сработала, внесла изменения, система заработала. Стали запускаться приложения которые не работали, устанавливаться новые приложения.

Огромное спасибо.

ruslan...
18-07-2013, 01:03
tybul,

Искренне Рад за Вас !

Восстановлено только 3 компонента.

Вот не восстановленный к работе C:\Windows\System32\XInput9_1_0.dll

Я остальное Вам в PM (личное сообщение) написал.

id161830451@vk
02-10-2013, 23:23
здраствуйте при запуску игры Red Faction Guerrilla на 8 винде выдает ошибку (0xc000007b) подскажите что делать

Stanislav755
03-10-2013, 00:07
Здравствуйте снова ) sfc/scannow в командной строке сразу же выдает: Защите ресурсов Windows не удается запустить службу восстановления
При попытке добавить в архив CBS.log:
! C:\Windows\Logs\CBS\CBS.rar: Cannot open C:\Windows\Logs\CBS\CBS.log
! Процесс не может получить доступ к файлу, так как этот файл занят другим процессом.
Ну и при запуске l2.exe через программу plw текстовый документ прикреплен)

ruslan...
03-10-2013, 00:08
Stanislav755,

Выложите скриншот (http://www.oszone.net/10496/snipping_tool) раздела реестра HKLM\System\CurrentControlSet\control\NetworkProvider\HwOrder

Stanislav755
03-10-2013, 00:23
вот. НЕ знаю то ли я заскринил)




© OSzone.net 2001-2012