Войти

Показать полную графическую версию : [решено] Нет отображения зависимостей служб


Bl0wBee
14-10-2010, 19:24
У всех работающих служб, нет отображения зависимостей в свойствах. Это странно, может настроки сбились?
Конечно это мелочь, однако не нашел решения в сети.

Petya V4sechkin
15-10-2010, 14:34
Bl0wBee, для отображения зависимостей используется WMI.
Служба "Инструментарий управления Windows" работает? Тип запуска: Авто?

Если не поможет, то
Repairing and re-registering the WMI (http://windowsxp.mvps.org/repairwmi.htm)

Bl0wBee
15-10-2010, 15:23
Да WMI запущена, тип - авто (вечером буду восстанавливать).

Недавно поймал зловреда, потом чистился на вирусинфо и дефендиум, однако многие настройки были сбиты и пропало несколько системных файлов. Думал, что все восстановил... :(

Bl0wBee
16-10-2010, 00:39
Если не поможет, то
Repairing and re-registering the WMI »
Не помогает, может проблема в другом.

Пробовал это:
To re-register the WMI components, run the following commands at the command prompt:
cd /d %windir%\system32\wbem
for %i in (*.dll) do RegSvr32 -s %i
for %i in (*.exe) do %i /RegServer

И это:
Click Start, Run and type the following command, and press ENTER:
rundll32.exe setupapi,InstallHinfSection WBEM 132 %windir%\inf\wbemoc.inf

На всякий случай, вот логи с WMI Diagnosis Utility. Ошибки там были.

Petya V4sechkin
16-10-2010, 16:24
Пробовал это:
И это:
Там еще очистка репозитория.
Если не поможет, Скачайте Dial-a-fix (http://wiki.lunarsoft.net/wiki/Dial-a-fix), поставьте галки в области Registration center и нажмите GO.

Bl0wBee
18-10-2010, 16:58
Ничего не помогает, так и нет отображения зависимостей.

Там еще очистка репозитория. »
Делал.

Выполнил скрипт:
net stop winmgmt
c:
cd %windir%\system32\wbem
rd /S /Q repository
regsvr32 /s %systemroot%\system32\scecli.dll
regsvr32 /s %systemroot%\system32\userenv.dll
mofcomp cimwin32.mof
mofcomp cimwin32.mfl
mofcomp rsop.mof
mofcomp rsop.mfl
for /f %%s in (’dir /b /s *.dll’) do regsvr32 /s %%s
for /f %%s in (’dir /b *.mof’) do mofcomp %%s
for /f %%s in (’dir /b *.mfl’) do mofcomp %%s
mofcomp -n:root\cimv2\applications\exchange wbemcons.mof
mofcomp -n:root\cimv2\applications\exchange smtpcons.mof
mofcomp exmgmt.mof
mofcomp exwmi.mof
net start winmgmt

Еще так делал:
net stop
net stop winmgmt /y
%systemdrive%
cd /d %systemroot%\system32\wbem
rd /S /Q repository
regsvr32 /s %systemroot%\system32\scecli.dll
regsvr32 /s %systemroot%\system32\userenv.dll
mofcomp cimwin32.mof
mofcomp cimwin32.mfl
mofcomp rsop.mof
mofcomp rsop.mfl
for /f %s in ('dir /b /s *.dll') do regsvr32 /s %s
for %i in (*.exe) do %i /RegServer
for /f %s in ('dir /b *.mof') do mofcomp %s
for /f %s in ('dir /b *.mfl') do mofcomp %s
mofcomp exwmi.mof
mofcomp -n:root\cim ""v2\applications\exchange wbemcons.mof
mofcomp -n:root\cimv2\applications\exchange smtpcons.mof
mofcomp exmgmt.mof

reg query HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ /v SourcePath
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ /v SourcePath /t REG_SZ /d "путь к папке i386 дистриба xp" /f
rundll32.exe setupapi,InstallHinfSection WBEM 132 %windir%\inf\wbemoc.inf


PS.
Появилась ошибка Windows Installer, вроде "Нет доступа к службе установки Windows...". Отписал в теме http://forum.oszone.net/showthread.php?p=1521594#post1521594
(Может связано с некорректным WMI)

С помощью Dial-a-fix тоже фиксил, не помогает.
Может проблема глубже?

Petya V4sechkin
19-10-2010, 12:51
Bl0wBee, приведите ошибки из журнала событий в соответствии с этими инструкциями (http://forum.oszone.net/showpost.php?p=580138#post580138).

Bl0wBee
19-10-2010, 14:41
После всех этих манипуляций, буквально вчера, стал вылетать в BSOD при выходе в инет и при использовании торрента :(
Тип события: Ошибка
Источник события: System Error
Категория события: (102)
Код события: 1003
Дата: 18.10.2010
Время: 23:15:50
Пользователь: Н/Д
Компьютер: HOMEPC-2B73D285
Описание:
Код ошибки 100000d1, параметр1 0000002c, параметр2 00000002, параметр3 00000001, параметр4 b4665712.
Данные:
0000: 53 79 73 74 65 6d 20 45 System E
0008: 72 72 6f 72 20 20 45 72 rror Er
0010: 72 6f 72 20 63 6f 64 65 ror code
0018: 20 31 30 30 30 30 30 64 100000d
0020: 31 20 20 50 61 72 61 6d 1 Param
0028: 65 74 65 72 73 20 30 30 eters 00
0030: 30 30 30 30 32 63 2c 20 00002c,
0038: 30 30 30 30 30 30 30 32 00000002
0040: 2c 20 30 30 30 30 30 30 , 000000
0048: 30 31 2c 20 62 34 36 36 01, b466
0050: 35 37 31 32 5712

Ошибки Системы:
Тип события: Ошибка
Источник события: sptd
Категория события: Отсутствует
Код события: 4
Дата: 07.10.2010
Время: 8:28:58
Пользователь: Н/Д
Компьютер: HOMEPC-2B73D285
Описание:
Обнаружена внутренняя ошибка в структуре данных драйвера для .
Данные:
0000: 00 00 00 00 01 00 52 00 ......R.
0008: 00 00 00 00 04 00 04 c0 .......À
0010: ef 00 00 00 00 00 00 00 ï.......
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
Стабильно повторялась до 12.10, потом пропалаТип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7023
Дата: 07.10.2010
Время: 17:51:28
Пользователь: Н/Д
Компьютер: HOMEPC-2B73D285
Описание:
Служба "Службы IPSEC" завершена из-за ошибки
Не удается найти указанный файл.


Тип события: Ошибка
Источник события: ipnathlp
Категория события: Отсутствует
Код события: 32003
Дата: 13.10.2010
Время: 15:41:13
Пользователь: Н/Д
Компьютер: HOMEPC-2B73D285
Описание:
Транслятору сетевых адресов (NAT) не удалось запросить операцию модуля перевода в режиме ядра. Это может означать неверную настройку параметров, недостаток ресурсов, или внутреннюю ошибку. Данные являются кодом ошибки.
Данные:
0000: 1f 00 00 00 ....

Несколько таких былоТип события: Ошибка
Источник события: DCOM
Категория события: Отсутствует
Код события: 10016
Дата: 18.10.2010
Время: 14:55:16
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: HOMEPC-2B73D285
Описание:
Настройки разрешений зависящие от конкретного приложения не предоставляют разрешение Локально Запуск для приложения сервера COM Server с CLSID
{D851F103-8C90-4321-AFF0-58BA5BD421C2}
пользователю NT AUTHORITY\SYSTEM SID (S-1-5-18). Это разрешение можно изменить с помощью средства администрирования Component Services.

Тип события: Ошибка
Источник события: Dhcp
Категория события: Отсутствует
Код события: 1002
Дата: 18.10.2010
Время: 22:48:54
Пользователь: Н/Д
Компьютер: HOMEPC-2B73D285
Описание:
Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 00179A77C399 отклонена DHCP-сервером 192.168.1.1 (DHCP-сервер отправил сообщение DHCPNACK).


Ошибки приложений:
Появилась с 14.09 очень часто повторялась, после этой пропалаТип события: Ошибка
Источник события: WmiAdapter
Категория события: Отсутствует
Код события: 4099
Дата: 07.10.2010
Время: 17:51:42
Пользователь: BUILTIN\Администраторы
Компьютер: HOMEPC-2B73D285
Описание:
Ошибка при открытии службы.

СтабильнаяТип события: Ошибка
Источник события: EventSystem
Категория события: (50)
Код события: 4609
Дата: 19.10.2010
Время: 13:15:06
Пользователь: Н/Д
Компьютер: HOMEPC-2B73D285
Описание:
Система событий COM+ обнаружила неверный код возврата в ходе внутренней обработки. Значение HRESULT: 800706BA (строка 44 из f:\xpsp3\com\com1x\src\events\tier1\eventsystemobj.cpp). Обратитесь в службу поддержки Майкрософт.

Тип события: Ошибка
Источник события: VSS
Категория события: Отсутствует
Код события: 8193
Дата: 19.10.2010
Время: 0:46:20
Пользователь: Н/Д
Компьютер: HOMEPC-2B73D285
Описание:
Ошибка теневого копирования тома: непредвиденная ошибка при вызове программы CoCreateInstance. hr = 0x80040206.
Данные:
0000: 57 52 54 57 52 54 49 43 WRTWRTIC
0008: 32 31 34 39 00 00 00 00 2149....
0010: 57 52 54 57 52 54 49 43 WRTWRTIC
0018: 32 31 31 31 00 00 00 00 2111....

Много аналогичных ошибокТип события: Ошибка
Источник события: WinMgmt
Категория события: Отсутствует
Код события: 4
Дата: 18.10.2010
Время: 15:55:07
Пользователь: Н/Д
Компьютер: HOMEPC-2B73D285
Описание:
Ошибка загрузки MOF C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\MOF\SERVICEMODEL.MOF при восстановлении файла БД.

Несколько похожихТип события: Ошибка
Источник события: WinMgmt
Категория события: Отсутствует
Код события: 24
Дата: 15.10.2010
Время: 22:55:15
Пользователь: Н/Д
Компьютер: HOMEPC-2B73D285
Описание:
Поставщик событий попытался зарегистрировать запрос "select * from SnmpNotification", для которого не существует конечный класс "SnmpNotification". Запрос будет проигнорирован.


Много предупреждений.

Petya V4sechkin
19-10-2010, 16:37
стал вылетать в BSOD
Включите запись дампов памяти (http://forum.oszone.net/thread-93436.html).
Если дампы уже есть в папке \WINDOWS\Minidump, выложите свежие.

Недавно поймал зловреда, потом чистился на вирусинфо и дефендиум
Есть подозрение, что снова подцепили.

Появилась ошибка Windows Installer, вроде "Нет доступа к службе установки Windows..."
Ошибка "Указанный дескриптор устройства не соответствует имеющемуся устройству" по-английски будет "The specified device instance handle does not correspond to a present device" (ищем в инете).

Удалите раздел реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSIServer\Enum

еще удалите (если есть):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_MSISERVER
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_RPCSS
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_WINMGMT
и перезагрузитесь.
Выложите содержимое разделов:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MSISERVER
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RPCSS
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINMGMT
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs\Enum
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winmgmt\Enum
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc

Может связано с некорректным WMI
В логах WMI ругань на RPC (думаю, что проблема именно в RPC).

Bl0wBee
19-10-2010, 21:44
Petya V4sechkin, спасибо вам.

Есть подозрение, что снова подцепили. »
Нет, думаю чисто, сам маниакально преверяю каждый день AVPTool'ом и Cureit'ом. Может только последствия предыдущего заражения.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_MSISERVER
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_RPCSS
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_WINMGMT »
Таких веток нет.

Нужные ветки выложил. Минидамп прикрепил.

Petya V4sechkin
20-10-2010, 10:51
Минидамп прикрепил
Сбой на tcpip6.sys - попробуйте удалить IPv6 командой:
netsh interface ipv6 uninstall

Не знаю, за что еще зацепиться (и так сплошные танцы с бубном).
Примените твик реестра (http://oszone.net/5604):
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs]
"Description"="Обеспечивает сопоставление конечных точек и иных служб RPC."
"DisplayName"="Удаленный вызов процедур (RPC)"
"ErrorControl"=dword:00000001
"Group"="COM Infrastructure"
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,20,00,2d,00,6b,00,20,00,72,00,70,00,\
63,00,73,00,73,00,00,00
"ObjectName"="NT AUTHORITY\\NetworkService"
"Start"=dword:00000002
"Type"=dword:00000020
"FailureActions"=hex:00,00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,00,00,00,\
00,02,00,00,00,60,ea,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,70,00,63,00,73,00,73,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs\Security]
"Security"=hex:01,00,14,80,a8,00,00,00,b4,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,78,00,05,00,00,00,00,00,14,00,8d,00,02,00,01,01,00,00,00,00,00,\
05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,18,00,8d,00,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,\
02,00,00,00,00,14,00,9d,00,00,00,01,01,00,00,00,00,00,05,04,00,00,00,00,00,\
18,00,9d,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,21,02,00,00,01,01,00,\
00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00

и перезагрузитесь.
Служба "Запуск серверных процессов DCOM" (DcomLaunch) работает?

Сделайте проверку целостности системных файлов (http://forum.oszone.net/thread-40792.html).
Еще на всякий случай можно восстановить параметры безопасности по умолчанию (http://support.microsoft.com/kb/313222/ru).

Источник события: sptd
Код события: 4
Код: 4 Источник: sptd (http://forum.oszone.net/thread-88314.html) (переустановить SPTD (http://www.duplexsecure.com/downloads)).

P. S. После всех этих телодвижений снова посмотрите журнал событий (появляются ли новые ошибки) и переустановите WMI.

Fomarkin
20-10-2010, 11:12
Было что-то похожее, оказалось из-за этого (http://support.microsoft.com/kb/831430/ru) и некорректно установившихся обновлений Framework (конкретных причин не нашел) решал по рекомендациям в статье и перестановкой Framework

Bl0wBee
20-10-2010, 23:33
Petya V4sechkin, ваш твик оказался спасительным, заработало!!! :up:

Проделал в следующем порядке:

ПРЕДУПРЕЖДЕНИЕ: Не удается получить сведения об узле с компьютера: ... Некоторые из команд могут быть недоступны. Сервер RPC недоступен.
переустановил Daemon Tools вместе с sptd;
сделал проверку утилитой sfc /scannow (все в порядке);
поставил в авто "Запуск серверных процессов DCOM" (стояло вручную);
выполнил предложенный твик.

Результаты: в BSOD не вылетаю, видны зависимости служб, ошибки пропали, появился Windows Installer в службах.

Осталось:

Тип события: Предупреждение
Источник события: MsiInstaller
Категория события: Отсутствует
Код события: 1015
Дата: 20.10.2010
Время: 22:51:43
Пользователь: HOMEPC-2B73D285\Maxim
Компьютер: HOMEPC-2B73D285
Описание:
Не найдено описание для события с кодом ( 1015 ) в источнике ( MsiInstaller ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: 0x80080005; (NULL); (NULL); (NULL).

Тип события: Ошибка
Источник события: DCOM
Категория события: Отсутствует
Код события: 10010
Дата: 20.10.2010
Время: 22:51:43
Пользователь: HOMEPC-2B73D285\Maxim
Компьютер: HOMEPC-2B73D285
Описание:
Регистрация сервера {000C101C-0000-0000-C000-000000000046} DCOM не прошла за отведенное время ожидания.

Petya V4sechkin
21-10-2010, 11:30
удалил IPv6, при этом появилось предупреждение
Возможно, не удалилось.
Теперь (когда RPC вроде бы нормально заработало) сделайте еще раз.

Windows Installer по прежнему виснет
Снова пробуйте стандартные варианты: Пуск -> Выполнить ->
msiexec /unreg
msiexec /regserver

и переустановить Windows Installer 4.5 (http://www.microsoft.com/downloads/details.aspx?FamilyID=5a58b56f-60b6-4412-95b9-54d056d6f9f4&displayLang=ru)

Bl0wBee
21-10-2010, 14:52
Petya V4sechkin, все работает наконец.




© OSzone.net 2001-2012