Показать полную графическую версию : Выходит при входе
D.NeeZ_K
13-03-2017, 10:29
Друзья, всем привет, подскажите в чем может быть проблема: при входе в Windows 7 сразу выходит, при создании нового пользователя, так же если под ним зайти сразу выходит. Самое интересное под Администратором заходит, так же заходит под всеми учетными записями в безопасном режиме. Ума не приложу куда смотреть, userinit должен быть в порядке под админом ведь заходит.
Petya V4sechkin
13-03-2017, 11:34
D.NeeZ_K, посмотрите в журнале событий, какие ошибки при попытке входа.
Нажмите Win+R -> введите eventvwr.msc -> разделы Приложение и Система.
Приведите результат выполнения в командной строке (cmd.exe)
net localgroup Пользователи
D.NeeZ_K
13-03-2017, 19:10
D.NeeZ_K, посмотрите в журнале событий, какие ошибки при попытке входа.
Нажмите Win+R -> введите eventvwr.msc -> разделы Приложение и Система. »
Совсем забыл про журнал событий, сейчас буду пробовать.
D.NeeZ_K
21-03-2017, 21:27
D.NeeZ_K, посмотрите в журнале событий, какие ошибки при попытке входа.
Нажмите Win+R -> введите eventvwr.msc -> разделы Приложение и Система. »
В общем компьютер не давал прочитать журнал событий. Выявив причину заменил ОЗУ. Сейчас работает стабильно, только проблема изначальная осталась. Собственно какие ошибки выдает из журнала событий перечисляю далее:
Kernel-EventTracing 3
Kernel-General 5
Service Control Manager 7000 и 7009
Windows Media Player Network Sharing Service 14324
По первой информацию нашел на форуме, о том что она не значительная. Далее стоит искать или это не значительные ошибки?
Petya V4sechkin
21-03-2017, 22:05
D.NeeZ_K, на ошибках правой кнопкой мыши -> Копировать -> Копировать сведения как текст -> выложите.
Приведите результат выполнения в командной строке (cmd.exe)
net localgroup Пользователи
D.NeeZ_K
22-03-2017, 22:16
D.NeeZ_K, на ошибках правой кнопкой мыши -> Копировать -> Копировать сведения как текст -> выложите.
Приведите результат выполнения в командной строке (cmd.exe)
Код:
net localgroup Пользователи »
1. Имя журнала: System
Источник: Microsoft-Windows-Kernel-General
Дата: 22.03.2017 21:57:38
Код события: 5
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: система
Компьютер: zvozenit02
Описание:
{Восстановленный куст реестра} Куст реестра (файл) "\??\C:\Windows\System32\config\COMPONENTS" был поврежден и восстановлен. Возможно, некоторые данные были утеряны.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-General" Guid="{A68CA8B7-004F-D7B6-A698-07E2DE0F1F5D}" />
<EventID>5</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2017-03-22T18:57:38.496293900Z" />
<EventRecordID>4938203</EventRecordID>
<Correlation />
<Execution ProcessID="2484" ThreadID="2512" />
<Channel>System</Channel>
<Computer>zvozenit02</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x8000002a</Data>
<Data Name="ExtraStringLength">41</Data>
<Data Name="ExtraString">\??\C:\Windows\System32\config\COMPONENTS</Data>
</EventData>
</Event>
2. Имя журнала: System
Источник: Microsoft-Windows-WindowsUpdateClient
Дата: 22.03.2017 22:05:19
Код события: 20
Категория задачи:Агент центра обновления Windows
Уровень: Ошибка
Ключевые слова:Отказ,Установка
Пользователь: система
Компьютер: zvozenit02
Описание:
Ошибка установки: не удается установить следующее обновление из-за ошибки 0x800736b3: Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г..
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WindowsUpdateClient" Guid="{945A8954-C147-4ACD-923F-40C45405A658}" />
<EventID>20</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>1</Task>
<Opcode>13</Opcode>
<Keywords>0x8000000000000028</Keywords>
<TimeCreated SystemTime="2017-03-22T19:05:19.383503400Z" />
<EventRecordID>4938230</EventRecordID>
<Correlation />
<Execution ProcessID="512" ThreadID="2648" />
<Channel>System</Channel>
<Computer>zvozenit02</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="errorCode">0x800736b3</Data>
<Data Name="updateTitle">Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г.</Data>
<Data Name="updateGuid">{E138FF63-7614-44E4-B6E4-37FC3DF1E482}</Data>
<Data Name="updateRevisionNumber">219</Data>
</EventData>
</Event>
3. Имя журнала: Application
Источник: Microsoft-Windows-CAPI2
Дата: 22.03.2017 22:01:15
Код события: 513
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: zvozenit02
Описание:
Сбой служб шифрования в ходе обработки вызова OnIdentity() в объекте "Системный модуль записи".
Details:
TraverseDir : Unable to FindFirstFile.
System Error:
Отказано в доступе.
.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-CAPI2" Guid="{5bbca4a8-b209-48dc-a8c7-b23d3e5216fb}" EventSourceName="Microsoft-Windows-CAPI2" />
<EventID Qualifiers="0">513</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2017-03-22T19:01:15.664275300Z" />
<EventRecordID>7820</EventRecordID>
<Correlation />
<Execution ProcessID="1352" ThreadID="2140" />
<Channel>Application</Channel>
<Computer>zvozenit02</Computer>
<Security />
</System>
<EventData>
<Data>
Details:
TraverseDir : Unable to FindFirstFile.
System Error:
Отказано в доступе.
</Data>
</EventData>
</Event>
4. Имя журнала: Microsoft-Windows-Dhcp-Client/Admin
Источник: Microsoft-Windows-Dhcp-Client
Дата: 22.03.2017 21:57:30
Код события: 1002
Категория задачи:Событие состояния конфигурации адреса
Уровень: Ошибка
Ключевые слова:
Пользователь: LOCAL SERVICE
Компьютер: zvozenit02
Описание:
DHCP-сервер 10.10.1.1 отказал в аренде IP-адреса 10.10.1.31 сетевой карте с сетевым адресом 0x001BFCCFDCC9 (DHCP-сервер отправил сообщение DHCPNACK).
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Dhcp-Client" Guid="{15A7A4F8-0072-4EAB-ABAD-F98A4D666AED}" />
<EventID>1002</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>3</Task>
<Opcode>76</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2017-03-22T18:57:30.115245000Z" />
<EventRecordID>15</EventRecordID>
<Correlation />
<Execution ProcessID="152" ThreadID="1396" />
<Channel>Microsoft-Windows-Dhcp-Client/Admin</Channel>
<Computer>zvozenit02</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="Address1">520161802</Data>
<Data Name="HWLength">6</Data>
<Data Name="HWAddress">001BFCCFDCC9</Data>
<Data Name="Address2">16845322</Data>
</EventData>
</Event>
5. Имя журнала: System
Источник: Service Control Manager
Дата: 22.03.2017 21:57:33
Код события: 7000
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: zvozenit02
Описание:
Сбой при запуске службы "Kaspersky Anti-Virus Service 17.0.0" из-за ошибки
Служба не ответила на запрос своевременно.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7000</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2017-03-22T18:57:33.816271100Z" />
<EventRecordID>4938175</EventRecordID>
<Correlation />
<Execution ProcessID="672" ThreadID="676" />
<Channel>System</Channel>
<Computer>zvozenit02</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Kaspersky Anti-Virus Service 17.0.0</Data>
<Data Name="param2">%%1053</Data>
</EventData>
</Event>
6. Имя журнала: System
Источник: Service Control Manager
Дата: 22.03.2017 21:57:33
Код события: 7009
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: zvozenit02
Описание:
Превышение времени ожидания (30000 мс) при ожидании подключения службы "Kaspersky Anti-Virus Service 17.0.0".
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7009</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2017-03-22T18:57:33.816271100Z" />
<EventRecordID>4938174</EventRecordID>
<Correlation />
<Execution ProcessID="672" ThreadID="676" />
<Channel>System</Channel>
<Computer>zvozenit02</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">30000</Data>
<Data Name="param2">Kaspersky Anti-Virus Service 17.0.0</Data>
</EventData>
</Event>
7. Имя журнала: System
Источник: Microsoft-Windows-WMPNSS-Service
Дата: 22.03.2017 22:06:21
Код события: 14324
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: zvozenit02
Описание:
Служба "WMPNetworkSvc" не была запущена, поскольку функция CoCreateInstance(проигрыватель Windows Media) обнаружила ошибку "0x80070005". Если возможно, переустановите проигрыватель Windows Media.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WMPNSS-Service" Guid="{6A2DC7C1-930A-4FB5-BB44-80B30AEBED6C}" EventSourceName="WMPNetworkSvc" />
<EventID Qualifiers="49165">14324</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2017-03-22T19:06:21.000000000Z" />
<EventRecordID>4938240</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>zvozenit02</Computer>
<Security />
</System>
<EventData>
<Data Name="ServiceName">WMPNetworkSvc</Data>
<Data Name="ErrorCode">0x80070005</Data>
</EventData>
</Event>
cmd:
C:\Users\Администратор>net localgroup Пользователи
Имя псевдонима Пользователи
Комментарий Пользователи не имеют прав на изменение параметров системы и
могут запускать большинство приложений
Члены
-------------------------------------------------------------------------------
NT AUTHORITY\ИНТЕРАКТИВНЫЕ
NT AUTHORITY\Прошедшие проверку
СтоДвадцатьТри
Команда выполнена успешно.
Petya V4sechkin
23-03-2017, 09:04
D.NeeZ_K, первая ошибка по поводу повреждения куста реестра C:\Windows\System32\config\COMPONENTS повторяется при каждой загрузке?
Пятая и шестая ошибки говорят о некорректной работе Касперского - удалите для эксперимента.
Сделайте лог Process Monitor (https://technet.microsoft.com/ru-ru/sysinternals/processmonitor) следующим образом:
запустите Process Monitor;
меню Options -> включите флажок Enable Boot Logging;
перезагрузитесь и войдите в систему сначала под проблемной учётной записью, затем под нормальной.
запустите Process Monitor и сохраните лог: меню File -> Save -> PML-формат;
заархивируйте (там будет несколько файлов) и выложите на любой файлообменник, например dropmefiles.com.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.