_NickolaS_
09-07-2016, 16:49
Буквально недавно (3 дня назад) начались подобные сообщения, Win7 64:
Имя журнала: System
Источник: Microsoft-Windows-DNS-Client
Дата: 09.07.2016 20:01:55
Код события: 1014
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: NETWORK SERVICE
Компьютер: Spider-ПК
Описание:
Разрешение имен для имени pubt.net истекло после отсутствия ответа от настроенных серверов DNS.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2016-07-09T13:01:55.539970700Z" />
<EventRecordID>82744</EventRecordID>
<Correlation />
<Execution ProcessID="1112" ThreadID="1664" />
<Channel>System</Channel>
<Computer>Spider-ПК</Computer>
<Security UserID="S-1-5-20" />
</System>
<EventData>
<Data Name="QueryName">pubt.net</Data>
<Data Name="AddressLength">16</Data>
<Data Name="Address">020000350A0000010000000000000000</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-DNS-Client
Дата: 09.07.2016 19:45:27
Код события: 1014
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: NETWORK SERVICE
Компьютер: Spider-ПК
Описание:
Разрешение имен для имени sca.samsung.com истекло после отсутствия ответа от настроенных серверов DNS.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2016-07-09T12:45:27.648382300Z" />
<EventRecordID>82594</EventRecordID>
<Correlation />
<Execution ProcessID="1124" ThreadID="1172" />
<Channel>System</Channel>
<Computer>Spider-ПК</Computer>
<Security UserID="S-1-5-20" />
</System>
<EventData>
<Data Name="QueryName">sca.samsung.com</Data>
<Data Name="AddressLength">16</Data>
<Data Name="Address">020000350A0000010000000000000000</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-DNS-Client
Дата: 09.07.2016 19:45:19
Код события: 1014
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: NETWORK SERVICE
Компьютер: Spider-ПК
Описание:
Разрешение имен для имени teredo.ipv6.microsoft.com истекло после отсутствия ответа от настроенных серверов DNS.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2016-07-09T12:45:19.300754100Z" />
<EventRecordID>82592</EventRecordID>
<Correlation />
<Execution ProcessID="1124" ThreadID="1172" />
<Channel>System</Channel>
<Computer>Spider-ПК</Computer>
<Security UserID="S-1-5-20" />
</System>
<EventData>
<Data Name="QueryName">teredo.ipv6.microsoft.com</Data>
<Data Name="AddressLength">16</Data>
<Data Name="Address">020000350A0000010000000000000000</Data>
</EventData>
</Event>
Имя журнала: System
Источник: e1dexpress
Дата: 09.07.2016 19:44:32
Код события: 27
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Spider-ПК
Описание:
Intel(R) Ethernet Connection I217-V
Network link is disconnected.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="e1dexpress" />
<EventID Qualifiers="40964">27</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-07-09T12:44:32.602536800Z" />
<EventRecordID>82583</EventRecordID>
<Channel>System</Channel>
<Computer>Spider-ПК</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>Intel(R) Ethernet Connection I217-V</Data>
<Binary>0000040002003000000000001B0004A00000000000000000000000000000000000000000000000001B0004A0</Binary>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 09.07.2016 13:41:46
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: Spider-ПК
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНО -
2 user registry handles leaked from \Registry\User\S-1-5-21-1291388357-343419941-355798866-1000_Classes:
Process 2508 (\Device\HarddiskVolume1\Program Files (x86)\uTorrent\utorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-1291388357-343419941-355798866-1000_CLASSES
Process 2508 (\Device\HarddiskVolume1\Program Files (x86)\uTorrent\utorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-1291388357-343419941-355798866-1000_CLASSES
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-07-09T06:41:46.328111600Z" />
<EventRecordID>26221</EventRecordID>
<Correlation />
<Execution ProcessID="360" ThreadID="1688" />
<Channel>Application</Channel>
<Computer>Spider-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">2 user registry handles leaked from \Registry\User\S-1-5-21-1291388357-343419941-355798866-1000_Classes:
Process 2508 (\Device\HarddiskVolume1\Program Files (x86)\uTorrent\utorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-1291388357-343419941-355798866-1000_CLASSES
Process 2508 (\Device\HarddiskVolume1\Program Files (x86)\uTorrent\utorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-1291388357-343419941-355798866-1000_CLASSES
</Data>
</EventData>
</Event>
Телевизор по вай-фай перестал определять ПК на котором установлена Самсунг линк. Из-за как я понимаю этого: "Разрешение имен для имени sca.samsung.com истекло после отсутствия ответа от настроенных серверов DNS."
Что это может быть, как решить проблемы ?
После отключение вай-фай роутера с сети и включение обратно в сеть выдает такое сообщение ошибку в просмотре событий:
В итоге дарес IP-адреса 10.0.0.2 получает и сеть по вайфай и LAN проводная работают нормально.
Имя журнала: Microsoft-Windows-Dhcp-Client/Admin
Источник: Microsoft-Windows-Dhcp-Client
Дата: 09.07.2016 19:45:29
Код события: 1002
Категория задачи:Событие состояния конфигурации адреса
Уровень: Ошибка
Ключевые слова:
Пользователь: LOCAL SERVICE
Компьютер: Spider-ПК
Описание:
DHCP-сервер 10.0.0.1 отказал в аренде IP-адреса 10.0.0.2 сетевой карте с сетевым адресом 0xBC5FF4DAB01B (DHCP-сервер отправил сообщение DHCPNACK).
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Dhcp-Client" Guid="{15A7A4F8-0072-4EAB-ABAD-F98A4D666AED}" />
<EventID>1002</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>3</Task>
<Opcode>76</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2016-07-09T12:45:29.152155400Z" />
<EventRecordID>16</EventRecordID>
<Correlation />
<Execution ProcessID="984" ThreadID="3492" />
<Channel>Microsoft-Windows-Dhcp-Client/Admin</Channel>
<Computer>Spider-ПК</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="Address1">33554442</Data>
<Data Name="HWLength">6</Data>
<Data Name="HWAddress">BC5FF4DAB01B</Data>
<Data Name="Address2">16777226</Data>
</EventData>
</Event>
Помогите пожалуйста решить данные проблемы.
Имя журнала: System
Источник: Microsoft-Windows-DNS-Client
Дата: 09.07.2016 20:01:55
Код события: 1014
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: NETWORK SERVICE
Компьютер: Spider-ПК
Описание:
Разрешение имен для имени pubt.net истекло после отсутствия ответа от настроенных серверов DNS.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2016-07-09T13:01:55.539970700Z" />
<EventRecordID>82744</EventRecordID>
<Correlation />
<Execution ProcessID="1112" ThreadID="1664" />
<Channel>System</Channel>
<Computer>Spider-ПК</Computer>
<Security UserID="S-1-5-20" />
</System>
<EventData>
<Data Name="QueryName">pubt.net</Data>
<Data Name="AddressLength">16</Data>
<Data Name="Address">020000350A0000010000000000000000</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-DNS-Client
Дата: 09.07.2016 19:45:27
Код события: 1014
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: NETWORK SERVICE
Компьютер: Spider-ПК
Описание:
Разрешение имен для имени sca.samsung.com истекло после отсутствия ответа от настроенных серверов DNS.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2016-07-09T12:45:27.648382300Z" />
<EventRecordID>82594</EventRecordID>
<Correlation />
<Execution ProcessID="1124" ThreadID="1172" />
<Channel>System</Channel>
<Computer>Spider-ПК</Computer>
<Security UserID="S-1-5-20" />
</System>
<EventData>
<Data Name="QueryName">sca.samsung.com</Data>
<Data Name="AddressLength">16</Data>
<Data Name="Address">020000350A0000010000000000000000</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-DNS-Client
Дата: 09.07.2016 19:45:19
Код события: 1014
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: NETWORK SERVICE
Компьютер: Spider-ПК
Описание:
Разрешение имен для имени teredo.ipv6.microsoft.com истекло после отсутствия ответа от настроенных серверов DNS.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2016-07-09T12:45:19.300754100Z" />
<EventRecordID>82592</EventRecordID>
<Correlation />
<Execution ProcessID="1124" ThreadID="1172" />
<Channel>System</Channel>
<Computer>Spider-ПК</Computer>
<Security UserID="S-1-5-20" />
</System>
<EventData>
<Data Name="QueryName">teredo.ipv6.microsoft.com</Data>
<Data Name="AddressLength">16</Data>
<Data Name="Address">020000350A0000010000000000000000</Data>
</EventData>
</Event>
Имя журнала: System
Источник: e1dexpress
Дата: 09.07.2016 19:44:32
Код события: 27
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Spider-ПК
Описание:
Intel(R) Ethernet Connection I217-V
Network link is disconnected.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="e1dexpress" />
<EventID Qualifiers="40964">27</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-07-09T12:44:32.602536800Z" />
<EventRecordID>82583</EventRecordID>
<Channel>System</Channel>
<Computer>Spider-ПК</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>Intel(R) Ethernet Connection I217-V</Data>
<Binary>0000040002003000000000001B0004A00000000000000000000000000000000000000000000000001B0004A0</Binary>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 09.07.2016 13:41:46
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: Spider-ПК
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНО -
2 user registry handles leaked from \Registry\User\S-1-5-21-1291388357-343419941-355798866-1000_Classes:
Process 2508 (\Device\HarddiskVolume1\Program Files (x86)\uTorrent\utorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-1291388357-343419941-355798866-1000_CLASSES
Process 2508 (\Device\HarddiskVolume1\Program Files (x86)\uTorrent\utorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-1291388357-343419941-355798866-1000_CLASSES
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-07-09T06:41:46.328111600Z" />
<EventRecordID>26221</EventRecordID>
<Correlation />
<Execution ProcessID="360" ThreadID="1688" />
<Channel>Application</Channel>
<Computer>Spider-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">2 user registry handles leaked from \Registry\User\S-1-5-21-1291388357-343419941-355798866-1000_Classes:
Process 2508 (\Device\HarddiskVolume1\Program Files (x86)\uTorrent\utorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-1291388357-343419941-355798866-1000_CLASSES
Process 2508 (\Device\HarddiskVolume1\Program Files (x86)\uTorrent\utorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-1291388357-343419941-355798866-1000_CLASSES
</Data>
</EventData>
</Event>
Телевизор по вай-фай перестал определять ПК на котором установлена Самсунг линк. Из-за как я понимаю этого: "Разрешение имен для имени sca.samsung.com истекло после отсутствия ответа от настроенных серверов DNS."
Что это может быть, как решить проблемы ?
После отключение вай-фай роутера с сети и включение обратно в сеть выдает такое сообщение ошибку в просмотре событий:
В итоге дарес IP-адреса 10.0.0.2 получает и сеть по вайфай и LAN проводная работают нормально.
Имя журнала: Microsoft-Windows-Dhcp-Client/Admin
Источник: Microsoft-Windows-Dhcp-Client
Дата: 09.07.2016 19:45:29
Код события: 1002
Категория задачи:Событие состояния конфигурации адреса
Уровень: Ошибка
Ключевые слова:
Пользователь: LOCAL SERVICE
Компьютер: Spider-ПК
Описание:
DHCP-сервер 10.0.0.1 отказал в аренде IP-адреса 10.0.0.2 сетевой карте с сетевым адресом 0xBC5FF4DAB01B (DHCP-сервер отправил сообщение DHCPNACK).
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Dhcp-Client" Guid="{15A7A4F8-0072-4EAB-ABAD-F98A4D666AED}" />
<EventID>1002</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>3</Task>
<Opcode>76</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2016-07-09T12:45:29.152155400Z" />
<EventRecordID>16</EventRecordID>
<Correlation />
<Execution ProcessID="984" ThreadID="3492" />
<Channel>Microsoft-Windows-Dhcp-Client/Admin</Channel>
<Computer>Spider-ПК</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="Address1">33554442</Data>
<Data Name="HWLength">6</Data>
<Data Name="HWAddress">BC5FF4DAB01B</Data>
<Data Name="Address2">16777226</Data>
</EventData>
</Event>
Помогите пожалуйста решить данные проблемы.