читать дальше »
Имя журнала: Application
Источник: VSS
Дата: 13.10.2010 22:42:49
Код события: 8193
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: АНДРЕЙ-ПК
Описание:
Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070013, Носитель защищен от записи.
.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="VSS" />
<EventID Qualifiers="0">8193</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-10-13T19:42:49.000000000Z" />
<EventRecordID>9215</EventRecordID>
<Channel>Application</Channel>
<Computer>АНДРЕЙ-ПК</Computer>
<Security />
</System>
<EventData>
<Data>CoCreateInstance</Data>
<Data>0x80070013, Носитель защищен от записи.
</Data>
<Data>
</Data>
<Binary>2D20436F64653A20575254575254494330303030343738312D2043616C6C3A205752545752544943303030303437 36372D205049443A202030303030313330342D205449443A202030303030353935362D20434D443A2020433A5C57696E646F 77735C73797374656D33325C737663686F73742E657865202D6B204E6574776F726B53657276696365202020202020202D20 557365723A204E616D653A204E5420415554484F524954595C4E4554574F524B20534552564943452C205349443A532D312D 352D3230</Binary>
</EventData>
</Event>
читать дальше »
Имя журнала: System
Источник: Schannel
Дата: 13.10.2010 22:26:50
Код события: 36888
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: система
Компьютер: АНДРЕЙ-ПК
Описание:
Возникло следующее неустранимое предупреждение: 10. Внутреннее состояние ошибки: 10.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1F678132-5938-4686-9FDC-C8FF68F15C85}" />
<EventID>36888</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2010-10-13T19:26:50.545857200Z" />
<EventRecordID>42783</EventRecordID>
<Correlation />
<Execution ProcessID="648" ThreadID="768" />
<Channel>System</Channel>
<Computer>АНДРЕЙ-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="AlertDesc">10</Data>
<Data Name="ErrorState">10</Data>
</EventData>
</Event>
читать дальше »
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 13.10.2010 22:42:39
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: АНДРЕЙ-ПК
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНО -
15 user registry handles leaked from \Registry\User\S-1-5-21-496691400-528679468-1940224800-1000:
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\trust
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\My
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\CA
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\Root
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\Disallowed
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2010-10-13T19:42:39.504618400Z" />
<EventRecordID>9213</EventRecordID>
<Correlation ActivityID="{00000100-0000-0001-0444-F8BDFF6ACB01}" />
<Execution ProcessID="584" ThreadID="1716" />
<Channel>Application</Channel>
<Computer>АНДРЕЙ-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">15 user registry handles leaked from \Registry\User\S-1-5-21-496691400-528679468-1940224800-1000:
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\trust
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\My
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\CA
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\Root
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\Disallowed
</Data>
</EventData>
</Event>
Недавно "словил" BSOD при попытке диагностики беспроводного подключения
читать дальше »
Имя журнала: System
Источник: Microsoft-Windows-WER-SystemErrorReporting
Дата: 14.10.2010 12:27:28
Код события: 1001
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: АНДРЕЙ-ПК
Описание:
Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000003b (0x00000000c0000005, 0xfffff880016fcc3b, 0xfffff8800a8a8670, 0x0000000000000000). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 101410-21543-01.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-10-14T09:27:28.000000000Z" />
<EventRecordID>43253</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>АНДРЕЙ-ПК</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">0x0000003b (0x00000000c0000005, 0xfffff880016fcc3b, 0xfffff8800a8a8670, 0x0000000000000000)</Data>
<Data Name="param2">C:\Windows\MEMORY.DMP</Data>
<Data Name="param3">101410-21543-01</Data>
</EventData>
</Event>
Анализ дампа памяти показал, что Process name: svchost.exe; Probably Caused by: ndis.sys
Недостаточно информации? Что мне еще предоставить?