Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Нажимаю ПКМ Мой компьютер получаю rundll32.exe - Ошибка приложения (http://forum.oszone.net/showthread.php?t=189177)

stv_J 23-10-2010 19:13 1525648

Нажимаю ПКМ Мой компьютер получаю rundll32.exe - Ошибка приложения
 
Нажимаю ПКМ Мой компьютер получаю rundll32.exe - Ошибка приложения...
Журнал:
Цитата:

Всплывающее окно приложения: rundll32.exe - Ошибка приложения : Инструкция по адресу "0x5bef34a7" обратилась к памяти по адресу "0xff97e8dc". Память не может быть "written".

"ОК" -- завершение приложения
"Отмена" -- отладка приложения

Код (ID): 26
Источник: Application Popup
Можно как то исправить?

Petya V4sechkin 23-10-2010 19:53 1525685

stv_J, попробуйте с помощью ShellExView отключать сторонние (не Microsoft) элементы (правой кнопкой мыши -> Disable Selected Items) типа Context Menu.
Если не поможет, включите обратно.

Проверьте содержимое раздела реестра
HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell

stv_J 05-11-2010 00:44 1535043

Petya V4sechkin, спасибо, но отключение элементов не помогло, а раздел реестра
HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell пуст (нет параметров), есть подразделы find, manage и т.д.

Petya V4sechkin 05-11-2010 10:44 1535183

Цитата:

Цитата stv_J
есть подразделы find, manage и т.д.

Вот их и выложите (по умолчанию должны быть только find и Manage, никаких "и т. д.").

stv_J 14-11-2010 12:19 1542367

Вот весь раздел реестра HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell

Код:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell]
@="none"

[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\find]
@=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,38,\
  00,35,00,30,00,33,00,00,00
"SuppressionPolicy"=dword:00000080

[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\find\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
  00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\
  65,00,00,00

[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\find\ddeexec]
@="[FindFolder(\"%l\", %I)]"

[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\find\ddeexec\application]
@="Folders"

[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\find\ddeexec\topic]
@="AppProperties"

[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\Manage]
@=hex(2):40,00,25,00,77,00,69,00,6e,00,64,00,69,00,72,00,25,00,5c,00,73,00,79,\
  00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,79,00,63,00,6f,00,6d,00,\
  70,00,75,00,74,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,34,00,30,00,30,00,00,\
  00
"SuppressionPolicy"=dword:4000003c

[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\Manage\command]
@=hex(2):25,00,77,00,69,00,6e,00,64,00,69,00,72,00,25,00,5c,00,73,00,79,00,73,\
  00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,6d,00,63,00,2e,00,65,00,78,00,\
  65,00,20,00,2f,00,73,00,20,00,25,00,77,00,69,00,6e,00,64,00,69,00,72,00,25,\
  00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,63,00,6f,00,\
  6d,00,70,00,6d,00,67,00,6d,00,74,00,2e,00,6d,00,73,00,63,00,00,00

[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\Vit Disk Cleaner]
@="Vit Disk Cleaner"

[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\Vit Disk Cleaner\command]
@="C:\\Program Files\\VITSOFT\\Vit Registry Fix\\Vit Disk Cleaner.exe"

[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\Vit StartUP Manager]
@="Vit StartUP Manager"

[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\Vit StartUP Manager\command]
@="C:\\Program Files\\VITSOFT\\Vit Registry Fix\\Vit StartUP Manager.exe"

...cтоит программа VitRegistryFix.

Petya V4sechkin 14-11-2010 16:27 1542504

Цитата:

Цитата stv_J
Всплывающее окно приложения: rundll32.exe - Ошибка приложения

При возникновении ошибки запустите Process Explorer -> на rundll32.exe правой кнопкой мыши -> Properties -> вкладка Image -> параметр Command line выложите.

stv_J 14-11-2010 22:08 1542729

Пожалуйста:
Цитата:

"C:\WINDOWS\system32\rundll32.exe" /d C:\WINDOWS\system32\shell32.dll,Control_RunDLL SYSDM.CPL

Petya V4sechkin 14-11-2010 22:23 1542747

stv_J, понимаете ли, это все меняет.
От точного описания проблемы многое зависит. Сравните фразы:
  1. "Нажимаю ПКМ Мой компьютер"
  2. "Нажимаю ПКМ Мой компьютер и выбираю пункт меню Свойства"
Разницу не замечаете?

Придется начать сначала. Укажите версию файла \WINDOWS\system32\wbem\cimwin32.dll
Если установлен хотфикс KB953955, удалите в "Установке и удалении программ".

stv_J 15-11-2010 01:46 1542838

Да да, Вы правы, Petya V4sechkin, у меня в голове почему-то по-умолчанию это сформировалось "ПКМ - свойства", а на деле этот момент озвучить упустил! и ведь перечитывал жеш несколько раз! Ну извините, что ввел в заблуждение ;-)

Итак, версия файла \WINDOWS\system32\wbem\cimwin32.dll 5.1.2600.5654
Хотфикс KB953955 не обнаружил, хотя систему регулярно обновляю.

Petya V4sechkin 15-11-2010 09:37 1542939

Цитата:

Цитата stv_J
версия файла \WINDOWS\system32\wbem\cimwin32.dll 5.1.2600.5654
Хотфикс KB953955 не обнаружил

Эта версия соответствует хотфиксу KB955988 (его удалите).
В общем, надо вернуть 5.1.2600.5512 (исходную из SP3).

stv_J 15-11-2010 22:32 1543503

А где искать это обновление? В папке Windows просмотрел все скрытые обновления - не нашел.

Petya V4sechkin 15-11-2010 22:33 1543506

Панель управления -> Установка и удаление программ
Если там не найдете, просто замените файл в безопасном режиме.

stv_J 16-11-2010 02:31 1543627

Да вот не удалось найти ни в Установке и удаление программ (галочку отображать обновления ставил) ни в скрытых из папки Windows. Замену файла в Безопасном режиме тоже уже делал - достал из SP3 извлек командой expand, поменял на исходную версию...

Но, как ни странно, результат все тот же остался, к сожалению(

З.Ы. Хотя в Everest это обновление отображается! ниче не понимаю...

Petya V4sechkin 16-11-2010 16:36 1544048

stv_J, и какая сейчас версия файла?

Цитата:

Замену файла в Безопасном режиме
В двух папках:
  • \WINDOWS\system32\wbem
  • \WINDOWS\system32\dllcache

stv_J 16-11-2010 19:58 1544210

Petya V4sechkin, поменял и в dllcache - без изменений. Версия 5.1.2600.5512

Fomarkin 16-11-2010 23:50 1544381

Возможно система ищет какое-то устройство и не находит? Вы случаем флешку в NTFS, иль внешний диск перед этим не подключали? Может неправильно размонтировали. У меня подобные сообщения AIMP "любит" выкидывать, если последний доступ был к файлам на флешке.

stv_J 17-11-2010 00:18 1544403

Fomarkin, для извлечения флэшки использую USB Safely Remove, останавливаю флэху всегда корректно. Думаю исключено.
Единственное еще что, могу грешить на установку sidebar'a или winstyle moonlite..., скорее всего winstyle так как ставил разные версии, экспериментировал...

Petya V4sechkin 17-11-2010 10:22 1544588

stv_J, уверен, что проблема в WMI.
Потому что на вкладке Общие характеристики компьютера (процессор и память) берутся с помощью WMI.

Попробуйте рекомендации из
Repairing and re-registering the WMI

Проверьте версии остальных файлов в \WINDOWS\system32\wbem
При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями

stv_J 18-11-2010 23:38 1546021

ооо, уменя тут целый букет оказывается!)

Код:

Тип события:        Ошибка
Источник события:        WinMgmt
Категория события:        Отсутствует
Код события:        4
Дата:                18.11.2010
Время:                22:18:55
Пользователь:                Н/Д
Компьютер:        LOK
Описание:
Ошибка загрузки MOF C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\RU\ASPNET.MFL при восстановлении файла БД.

Код:

Тип события:        Ошибка
Источник события:        WinMgmt
Категория события:        Отсутствует
Код события:        4
Дата:                18.11.2010
Время:                22:18:55
Пользователь:                Н/Д
Компьютер:        LOK
Описание:
Ошибка загрузки MOF C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\ASPNET.MOF при восстановлении файла БД.

Код:

Тип события:        Ошибка
Источник события:        WinMgmt
Категория события:        Отсутствует
Код события:        4
Дата:                18.11.2010
Время:                22:18:54
Пользователь:                Н/Д
Компьютер:        LOK
Описание:
Ошибка загрузки MOF C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\MOF\SERVICEMODEL.MOF при восстановлении файла БД.

Код:

Тип события:        Ошибка
Источник события:        WinMgmt
Категория события:        Отсутствует
Код события:        4
Дата:                18.11.2010
Время:                22:18:54
Пользователь:                Н/Д
Компьютер:        LOK
Описание:
Ошибка загрузки MOF C:\WINDOWS\SYSTEM32\WBEM\WINDOWSSEARCHENGINE.MOF при восстановлении файла БД.

Код:

Тип события:        Ошибка
Источник события:        WinMgmt
Категория события:        Отсутствует
Код события:        4
Дата:                18.11.2010
Время:                22:18:54
Пользователь:                Н/Д
Компьютер:        LOK
Описание:
Ошибка загрузки MOF C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V1.1.4322\ASPNET.MOF при восстановлении файла БД.

Код:

Тип события:        Ошибка
Источник события:        WinMgmt
Категория события:        Отсутствует
Код события:        4
Дата:                18.11.2010
Время:                22:18:54
Пользователь:                Н/Д
Компьютер:        LOK
Описание:
Ошибка загрузки MOF C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\CLR.MOF при восстановлении файла БД.

Код:

Тип события:        Ошибка
Источник события:        WinMgmt
Категория события:        Отсутствует
Код события:        4
Дата:                18.11.2010
Время:                22:18:54
Пользователь:                Н/Д
Компьютер:        LOK
Описание:
Ошибка загрузки MOF C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\SERVICEMODEL.MOF при восстановлении файла БД.

Код:

Тип события:        Ошибка
Источник события:        WinMgmt
Категория события:        Отсутствует
Код события:        4
Дата:                18.11.2010
Время:                22:18:54
Пользователь:                Н/Д
Компьютер:        LOK
Описание:
Ошибка загрузки MOF C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\ASPNET.MOF при восстановлении файла БД.

Petya V4sechkin,
Цитата:

Попробуйте рекомендации из
Repairing and re-registering the WMI
не помогло

Petya V4sechkin 19-11-2010 18:21 1546605

Цитата:

Цитата stv_J
не помогло

Что не помогло? Там несколько вариантов.
Логи WMIDiag.vbs смотрели?

Цитата:

Цитата Petya V4sechkin
Проверьте версии остальных файлов в \WINDOWS\system32\wbem


stv_J 21-11-2010 13:20 1547787

Целая куча ошибок, вот например:

Код:

23494 12:13:33 (0) ** WMI service DCOM setup: ............................................................................................. OK.
23495 12:13:33 (2) !! WARNING: WMI DCOM components registration is missing for the following EXE/DLLs: .................................... 6 WARNING(S)!
23496 12:13:33 (0) ** - C:\WINDOWS\SYSTEM32\WBEM\FASTPROX.DLL (\CLSID\{7A0227F6-7108-11D1-AD90-00C04FD8FDFF}\InProcServer32)
23497 12:13:33 (0) ** - C:\WINDOWS\SYSTEM32\WBEM\FASTPROX.DLL (\CLSID\{D71EE747-F455-4804-9DF6-2ED81025F2C1}\InProcServer32)
23498 12:13:33 (0) ** - C:\WINDOWS\SYSTEM32\WBEM\FASTPROX.DLL (\CLSID\{ED51D12E-511F-4999-8DCD-C2BAC91BE86E}\InProcServer32)
23499 12:13:33 (0) ** - C:\WINDOWS\SYSTEM32\WBEM\WBEMPROX.DLL (\CLSID\{4C6055D8-84B9-4111-A7D3-6623894EEDB3}\InProcServer32)
23500 12:13:33 (0) ** - C:\WINDOWS\SYSTEM32\WBEM\WBEMPROX.DLL (\CLSID\{A1044801-8F7E-11D1-9E7C-00C04FC324A8}\InProcServer32)
23501 12:13:33 (0) ** - C:\WINDOWS\SYSTEM32\WBEM\WBEMPROX.DLL (\CLSID\{F7CE2E13-8C90-11D1-9E7B-00C04FC324A8}\InProcServer32)
23502 12:13:33 (0) ** => WMI System components are not properly registered as COM objects, which could make WMI to
23503 12:13:33 (0) **    fail depending on the operation requested.
23504 12:13:33 (0) ** => For a .DLL, you can correct the DCOM configuration by executing the 'REGSVR32.EXE <Filename.DLL>' command.

Код:

23513 12:13:33 (1) !! ERROR: Default trustee 'BUILTIN\ADMINISTRATORS' has been REMOVED!
23514 12:13:33 (0) **        - REMOVED ACE:
23515 12:13:33 (0) **          ACEType:  &h0
23516 12:13:33 (0) **                    ACCESS_ALLOWED_ACE_TYPE
23517 12:13:33 (0) **          ACEFlags: &h0
23518 12:13:33 (0) **          ACEMask:  &h1
23519 12:13:33 (0) **                    DCOM_RIGHT_EXECUTE
23520 12:13:33 (0) **
23521 12:13:33 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
23522 12:13:33 (0) **    Removing default security will cause some operations to fail!
23523 12:13:33 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
23524 12:13:33 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
23525 12:13:33 (0) **
23526 12:13:33 (0) ** DCOM security for 'My Computer' (Launch & Activation Permissions/Edit Default): ..................................... MODIFIED.
23527 12:13:33 (1) !! ERROR: Default trustee 'NT AUTHORITY\INTERACTIVE' has been REMOVED!
23528 12:13:33 (0) **        - REMOVED ACE:
23529 12:13:33 (0) **          ACEType:  &h0
23530 12:13:33 (0) **                    ACCESS_ALLOWED_ACE_TYPE
23531 12:13:33 (0) **          ACEFlags: &h0
23532 12:13:33 (0) **          ACEMask:  &h1
23533 12:13:33 (0) **                    DCOM_RIGHT_EXECUTE
23534 12:13:33 (0) **
23535 12:13:33 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
23536 12:13:33 (0) **    Removing default security will cause some operations to fail!
23537 12:13:33 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
23538 12:13:33 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
23539 12:13:33 (0) **
23540 12:13:33 (0) ** DCOM security for 'Windows Management Instrumentation' (Launch & Activation Permissions): ........................... MODIFIED.
23541 12:13:33 (1) !! ERROR: Default trustee 'EVERYONE' has been REMOVED!
23542 12:13:33 (0) **        - REMOVED ACE:
23543 12:13:33 (0) **          ACEType:  &h0
23544 12:13:33 (0) **                    ACCESS_ALLOWED_ACE_TYPE
23545 12:13:33 (0) **          ACEFlags: &h0
23546 12:13:33 (0) **          ACEMask:  &h1
23547 12:13:33 (0) **                    DCOM_RIGHT_EXECUTE
23548 12:13:33 (0) **
23549 12:13:33 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
23550 12:13:33 (0) **    Removing default security will cause some operations to fail!
23551 12:13:33 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
23552 12:13:33 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
23553 12:13:33 (0) **
23554 12:13:33 (0) ** DCOM security for 'Microsoft WMI Provider Subsystem Host' (Launch & Activation Permissions): ........................ MODIFIED.

это далеко не все...

Petya V4sechkin 21-11-2010 17:13 1547940

stv_J, примените твик реестра
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
"DefaultLaunchPermission"=hex:01,00,04,80,5c,00,00,00,6c,00,00,00,00,00,00,00,\
  14,00,00,00,02,00,48,00,03,00,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,\
  00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,0b,00,00,00,01,01,00,00,00,00,\
  00,05,04,00,00,00,00,00,14,00,0b,00,00,00,01,01,00,00,00,00,00,05,12,00,00,\
  00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,00,00,05,\
  20,00,00,00,20,02,00,00
"MachineLaunchRestriction"=hex:01,00,04,80,48,00,00,00,58,00,00,00,00,00,00,00,\
  14,00,00,00,02,00,34,00,02,00,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,\
  00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,0b,00,00,00,01,01,00,00,00,00,\
  00,01,00,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,\
  00,00,00,00,05,20,00,00,00,20,02,00,00
"MachineAccessRestriction"=hex:01,00,04,80,44,00,00,00,54,00,00,00,00,00,00,00,\
  14,00,00,00,02,00,30,00,02,00,00,00,00,00,14,00,03,00,00,00,01,01,00,00,00,\
  00,00,05,07,00,00,00,00,00,14,00,07,00,00,00,01,01,00,00,00,00,00,01,00,00,\
  00,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,00,00,\
  05,20,00,00,00,20,02,00,00
"EnableDCOM"="Y"
"DefaultAccessPermission"=-
"LegacyAuthenticationLevel"=-
"LegacyImpersonationLevel"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\ActivationSecurityCheckExemptionList]
"{A50398B8-9075-4FBF-A7A1-456BF21937AD}"="1"
"{AD65A69D-3831-40D7-9629-9B0B50A93843}"="1"
"{0040D221-54A1-11D1-9DE0-006097042D69}"="1"
"{2A6D72F1-6E7E-4702-B99C-E40D3DED33C3}"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\NONREDIST]
"System.EnterpriseServices.Thunk.dll"=""

и перезагрузитесь.
Служба "Запуск серверных процессов DCOM" (DcomLaunch) работает?

На всякий случай восстановите параметры безопасности по умолчанию

P. S. После этих телодвижений снова переустановите WMI и посмотрите журнал событий (появляются ли новые ошибки).

stv_J 22-11-2010 22:23 1548991

что-то ничего не помогло из вышенаписанного. вот ошибки:

Код:

Тип события:        Предупреждение
Источник события:        WinMgmt
Категория события:        Отсутствует
Код события:        5603
Дата:                22.11.2010
Время:                21:05:04
Пользователь:                LOK\ZAZAzaLoko
Компьютер:        LOK
Описание:
Поставщик Rsop Planning Mode Provider зарегистрирован в пространстве имен WMI root\RSOP, но не указал свойство HostingModel.  Для запуска поставщика будет использоваться учетная запись LocalSystem.  Это привилегированная учетная запись, и если поставщику не удастся олицетворить запрос пользователя, это может привести к нарушению безопасности.  Проверьте, что поставщик не угрожает безопасности, и обновите свойство регистрации поставщика HostingModel до учетной записи с наименьшими привилегиями, необходимые для данной функциональности.


Код:

Тип события:        Предупреждение
Источник события:        WinMgmt
Категория события:        Отсутствует
Код события:        63
Дата:                22.11.2010
Время:                21:05:03
Пользователь:                LOK\ZAZAzaLoko
Компьютер:        LOK
Описание:
Поставщик  CmdTriggerConsumer зарегистрирован в пространстве имен WMI Root\cimv2 с правами локальной системы. Это может привести к нарушениям зашиты, если поставщику не удастся олицетворить запрос пользователя.

Код:

Тип события:        Предупреждение
Источник события:        WinMgmt
Категория события:        Отсутствует
Код события:        63
Дата:                22.11.2010
Время:                21:05:01
Пользователь:                LOK\ZAZAzaLoko
Компьютер:        LOK
Описание:
Поставщик  HiPerfCooker_v1 зарегистрирован в пространстве имен WMI Root\WMI с правами локальной системы. Это может привести к нарушениям зашиты, если поставщику не удастся олицетворить запрос пользователя.

еще вот это

Код:

Тип события:        Ошибка
Источник события:        WinMgmt
Категория события:        Отсутствует
Код события:        4
Дата:                22.11.2010
Время:                21:00:55
Пользователь:                Н/Д
Компьютер:        LOK
Описание:
Ошибка загрузки MOF C:\WINDOWS\SYSTEM32\WBEM\WINDOWSSEARCHENGINE.MOF при восстановлении файла БД.


Цитата:

Служба "Запуск серверных процессов DCOM" (DcomLaunch) работает?
ага

Petya V4sechkin 23-11-2010 11:18 1549333

Установка в режиме восстановления

P. S. На всякий случай попробуйте твик реестра
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs]
"Description"="Обеспечивает сопоставление конечных точек и иных служб RPC."
"DisplayName"="Удаленный вызов процедур (RPC)"
"ErrorControl"=dword:00000001
"Group"="COM Infrastructure"
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
  74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
  00,76,00,63,00,68,00,6f,00,73,00,74,00,20,00,2d,00,6b,00,20,00,72,00,70,00,\
  63,00,73,00,73,00,00,00
"ObjectName"="NT AUTHORITY\\NetworkService"
"Start"=dword:00000002
"Type"=dword:00000020
"FailureActions"=hex:00,00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,00,00,00,\
  00,02,00,00,00,60,ea,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  72,00,70,00,63,00,73,00,73,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs\Security]
"Security"=hex:01,00,14,80,a8,00,00,00,b4,00,00,00,14,00,00,00,30,00,00,00,02,\
  00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
  00,00,02,00,78,00,05,00,00,00,00,00,14,00,8d,00,02,00,01,01,00,00,00,00,00,\
  05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
  20,02,00,00,00,00,18,00,8d,00,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,\
  02,00,00,00,00,14,00,9d,00,00,00,01,01,00,00,00,00,00,05,04,00,00,00,00,00,\
  18,00,9d,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,21,02,00,00,01,01,00,\
  00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00

и перезагрузитесь.

happy_andrew 25-04-2013 06:05 2139183

Приветсвую всех. Сталкнулся с подобной проблемой, но только у меня все хуже... также выскакивает рандлл на свойствах компьютера + тоже самое на установке\удалении программ и на многом другом.. если выполнять чисто работу то все норм... а вот если захочешь что нить поставить\удалить то беда.. Эта ошибка уже второй раз преследует этот комп, неделю назад ставили новую ОС, ну так во всяком случае сказала ТП.. было у нас таких компов 5шт, вот один повторно болеет, остальные вроде норм, не жалуются.. может есть чем вылечить кроме переустановки ОСи?
спасибо

Petya V4sechkin 25-04-2013 07:29 2139199

Цитата:

Цитата happy_andrew
выскакивает рандлл на свойствах компьютера + тоже самое на установке\удалении программ и на многом другом

  1. Наблюдается ли проблема в безопасном режиме?
  2. Потестируйте память с помощью Memtest86.
Давайте посмотрим дамп процесса:
  1. скачайте утилиту ProcDump и распакуйте в отдельную папку, например C:\ProcDump;
  2. запустите командную строку (cmd.exe) и выполните:
    Код:

    C:\ProcDump\procdump.exe -accepteula -e -w rundll32.exe C:\ProcDump\
  3. откройте "Свойства компьютера", чтобы появилась ошибка;
  4. выложите сохраненный DMP-файл из папки C:\ProcDump в архиве на любой файлообменник.
Дополнительно сделайте лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. откройте "Свойства компьютера", чтобы появилась ошибка;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на любой файлообменник.

happy_andrew 26-04-2013 07:48 2139768

Спасибо за ответ оперативный. ПОка все скачал ТП уже сказала, что исправило ошибку путем отключения как они выразились "ненужных" служб... осталось выяснить каких..


Время: 09:51.

Время: 09:51.
© OSzone.net 2001-