Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Устранение критических ошибок Windows (http://forum.oszone.net/forumdisplay.php?f=73)
-   -   Ошибки в журнале событий (eventvwr.msc) .:[АРХИВ]:. (http://forum.oszone.net/showthread.php?t=71783)

Vadikan 23-09-2006 11:50 488513

Ошибки в журнале событий (eventvwr.msc) .:[АРХИВ]:.
 
В связи с созданием нового форума Устранение критических ошибок Windows тема переводится в архивное состояние. Если вы хотите задать вопрос, выполните действия, указанные в этой теме и следуйте правилам создания тем на форуме.

Журнал событий можно открыть так: Пуск - Выполнить - eventvwr.msc - OK.
либо
Код:

значок Мой Кoмпьютер, щелчок правой кнопкой мыши \ контексное меню, пункт Управление \ Управление компьютером (локальным) \ Служебные программы \ Просмотр событий
Внимание! Задавая вопрос, вы должны целиком привести запись (или записи) из журнала событий, соответствующие вашей проблеме. Для этого откройте запись двойным щелчком мыши и скопируйте текст сообщения об ошибке при помощи кнопки.
Посмотреть скриншоты

Windows XP


Windows Vista


Затем вставьте скопированный текст в форму, в которой вы набираете сообщение, выделите текст и нажмите иконку # над формой.



В результате, это должно выглядеть так:
Код:

Тип события:        Ошибка
Источник события:        BROWSER
Категория события:        Отсутствует
Код события:        8032
Дата:                9/22/2006
Время:                11:09:22 AM
Пользователь:                Н/Д
Компьютер:       
Описание:
Слишком много неудачных попыток службы обозревателя сети загрузить резервный список с помощью транспорта \Device\NetBT_Tcpip_{F6512E30-0C83-42EB-BA9F-1C6CD15B7A20}. Резервный обозреватель сети остановлен.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 35 00 00 00              5...


ILMF 24-09-2006 16:59 488908

1.
Код:

Tipo de suceso:        Error
Origen del suceso:        Service Control Manager
Categoría del suceso:        Ninguno
Id. suceso:        7000
Fecha:                24.09.2006
Hora:                8:01:36
Usuario:                No disponible
Equipo:        HOME-XERL89A65M
Descripción:
El servicio General Purpose USB Driver (adildr.sys) no pudo iniciarse debido al siguiente error:
No se puede iniciar el servicio, porque está deshabilitado o porque no tiene dispositivos habilitados asociados a él.

Перевод:General Purpose USB Driver (adildr.sys) не загрузился, т.к не абилитирован или не имеет абилитированных устройств связанных с ним.

Para obtener más información, vea el Centro de ayuda y soporte técnico en http://go.microsoft.com/fwlink/events.asp.

2.
Код:

Tipo de suceso:        Error
Origen del suceso:        Service Control Manager
Categoría del suceso:        Ninguno
Id. suceso:        7000
Fecha:                24.09.2006
Hora:                8:01:36
Usuario:                No disponible
Equipo:        HOME-XERL89A65M
Descripción:
El servicio InCD Helper no pudo iniciarse debido al siguiente error:
El sistema no puede hallar la ruta especificada.

Перевод:Система не может найти путь.

Para obtener más información, vea el Centro de ayuda y soporte técnico en http://go.microsoft.com/fwlink/events.asp.

3.
Код:

Tipo de suceso:        Error
Origen del suceso:        Service Control Manager
Categoría del suceso:        Ninguno
Id. suceso:        7034
Fecha:                24.09.2006
Hora:                7:58:17
Usuario:                No disponible
Equipo:        HOME-XERL89A65M
Descripción:
El servicio StarWind iSCSI Service se terminó de manera inesperada. Esto ha sucedido 1 veces.

Перевод:StarWind iSCSI Service  завершился внезапно, это произошло 1 раз

4.
И одно предупреждение

Код:

Tipo de suceso:        Advertencia
Origen del suceso:        Tcpip
Categoría del suceso:        Ninguno
Id. suceso:        4226
Fecha:                24.09.2006
Hora:                8:30:05
Usuario:                No disponible
Equipo:        HOME-XERL89A65M
Descripción:
TCP/IP alcanzó el límite de seguridad impuesto sobre el número de intentos de conexión TCP simultáneas.

Перевод:TCP/IP достигло лимита допустимой безопасности по поводу колличества одновременных проб присоединения TCP

Para obtener más información, vea el Centro de ayuda y soporte técnico en http://go.microsoft.com/fwlink/events.asp.
Datos:
0000: 00 00 00 00 01 00 54 00  ......T.
0008: 00 00 00 00 82 10 00 80  ....‚..?
0010: 01 00 00 00 00 00 00 00  ........
0018: 00 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........


Blast 24-09-2006 17:17 488916

ILMF
1 и 2:3:
Сообщение о внезапной остановке службы, вероятно может быть связано с первым событием.

4
Уведомление об исчерпании максимального количества одновременных подключений к компьютеру (ограничение составляет 10 подключений для Windows XP Professional)

ILMF 24-09-2006 19:49 488958

Blast
Цитата:

"Event ID: 7000" or "Event ID: 7013" Error Message When You Attempt to Start a Service
Цитата:

Method 1: Configure User Rights

On a Local Computer
If the user is on a stand-alone Windows XP-based computer, follow these steps:
1. Log on to the computer as administrator or as a member of the Administrators group.
2. Start the Local Computer Policy snap-in.
3. Expand Local Computer Policy, expand Computer Configuration, expand Windows Settings, and then expand Security Settings.
4. Expand Local Policies, and then click User Rights Assignment.
5. In the right pane, right-click Log on as a service, and then click Properties.
6. Click Add User or Group, add the user that you want to the policy, and then click OK twice.
7. Close the Local Computer Policy snap-in.
Когда открываю Security Settings выдаёт ошибку:
Имя: Директива группы
CLSID : (8FC0B734-A0E1-11D1-A7D3-0000F87571E3)

Цитата:

Method 2: Configure Logon Information for the Service
If the password is changed on the user account that the service uses to log on, configure the password to match the current password for that user. To do this, follow these steps:
1. Click Start, click Control Panel, click Performance and Maintenance, and then click Administrative Tools.
2. Double-click Services.
3. In the right pane, right-click the appropriate service, and then click Properties.
4. Click the Log On tab, type the correct password in the Password and Confirm Password boxes, and then click OK.
5. Right-click the service, and then click Restart.
6. Quit the Services tool.
Аppropriate service- в моём случае- это General Purpose USB Driver (adildr.sys) и InCD Helper,так?

General Purpose USB Driver (adildr.sys) в Services нету.

А InCD Helper выдаёт ту же ошибку - путь не найден.




Vadikan 24-09-2006 20:09 488962

ILMF
Цитата:

Когда открываю Security Settings выдаёт ошибку:
Имя: Директива группы
CLSID : (8FC0B734-A0E1-11D1-A7D3-0000F87571E3)
При открытии консоли управления (MMC) появляется сообщение «Ошибка инициализации оснастки»

ILMF 25-09-2006 18:14 489372

Vadikan
Спасибо, теперь групповая политика открылась.
Но первые две ошибки не удаётся решить.
Везде одно и то же:
General Purpose USB Driver (adildr.sys) нигде нету.
А InCD Helper выдаёт ту же ошибку - путь не найден.
А чем чревато их появление?

Blast 25-09-2006 20:01 489451

ILMF
Ну InCD Helper это что-то от Nero, возможный способ решения - переустановка Nero

bk99 27-09-2006 13:23 490262

Вопрос: где на жестком диске находится информация, отображающаяся в консоли журнала событий?
Спасибо.

Blast 27-09-2006 16:06 490354

%windir\system32\config\SysEvent.Evt - журнал системы: содержит события, фиксируемые системными компонентами Windows и драйверами устройств.
%windir\system32\config\SecEvent.Evt - журнал безопасности: может фиксировать успешные и безуспешные попытки входа в систему (при включенном аудите), а также события, связанные с фактами использования ресурсов, например с созданием, открытием или удалением файлов и других объектов.
%windir\system32\config\AppEvent.Evt - журнал приложений: содержит регистрируемые приложениями события.

Содержимое системного журнала и журнала приложений может просматривать любой пользователь. Журнал безопасности доступен только администраторам.

ILMF 28-09-2006 00:16 490547

Blast
Цитата:

Ну InCD Helper это что-то от Nero, возможный способ решения - переустановка Nero
Так и есть(отдельная программа вместа с пакетом Неро), удалила, с ним проблем нет.
Вся проблема с General Purpose USB Driver (adildr.sys) система жутко тормозит, процессор работает на все 100% и нагревается(иногда дело кончается BSOD- ом). Уже не знаю, что делать(стирала все драйверы связанные с USB)

Blast 28-09-2006 08:26 490598

ILMF
Попробуйте сделать вот что:
в реестре в ветке HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services найдите подраздел ADILOADER
в правой панели редактора реестра найдите параметр Start и установите его значение 0
повторите процедуру для веток HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services и HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002(если есть, то и для 003)\Services

Прежде чем вносить изменения в реестр обязательно сделайте резервные копии тех веток в которых что-то меняете (Файл - Экспорт - Выбранная ветвь)

После внесения изменений перезагрузите компьютер и проверьте чтоб работал интернет (я так понимаю, что у вас ADSL?)

ILMF 28-09-2006 20:59 490956

Вы знаете, в журнале сообщение больше не появляется, но система работает всё так же жутко медленно.
При установке драйвера USB(диск выдан провайдером) устанавливается и программа следящая за работой рутера. При её запуске моментально появляется BSOD:
IO SYSTEM VERIFICATION ERROR IN NDIS.SYS (WDM DRIVER ERROR 226) [NDIS.SYS + 7010 AT BAE07010]
(Может этот вопрос надо задать в теме по BSOD?)
Спасибо!

Blast 28-09-2006 22:04 490972

ILMF
Получилось сделать то что я советовал выше?
По стопу... посмотрите в той теме, но сначала попробуйте удалить Outpost (если установлен) и установить драйвера после этого.

ILMF 29-09-2006 00:43 491024

Blast
Цитата:

Получилось сделать то что я советовал выше?
Да, именно после совета сообщение больше не появляется!

Цитата:

По стопу... посмотрите в той теме, но сначала попробуйте удалить Outpost (если установлен) и установить драйвера после этого.
firewall у меня включен от WindowsSP2 дезабилитировать его?

ken54 17-10-2006 09:49 498863

День добрый!

После установки и деинсталляции Касперского 6.0 пропало постоянное соединение с Интернет провайдером по сети. Раскопки показали, что не загружен Winsock. и, соответственно, TCP/IP.

Не работают ни net diag, ни netsh из Windows Tools.

Что было сделано:

Удаление и установка с новой настройкой TCP/IP. Удаление и установка драйвера сетевой карты. Смена слота сетевой карты и замена самой карты. Вернулся к старой - работает.

Штатное восстановление системы хотя было запущено, но контрольные точки оказались несохраненными, и не удалось.

Заменял отдельные DLL, а затем полностью переустановил (поверх - обновление) WInXP SP2 Rus.

Служба "Уведомление о системных событиях" SENS зависает при загрузке в состоянии Start pending.
Ее можно убить (Kill) при помощи программы pserv 2.6. При этом останавливаются все другие служюы, которые работают с ней вместе на svchost.exe. После этого их - остальные - можно запустить вручную почти все. SENS - нет, снова Start pending.

Изменял стартовые настройки служб (использовал многочисленные рекомендации). Сопоставлял с другими машинами. Время загрузки WinXP существенно сократилось, проблема осталась.

Копировал разные ключи реестра (разумеется, осмотрительно!) с работающих машин - без толку. Например, ключи HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SENS и т.п.

Сверял настройки Служб компонентов DCOM и COM+ в Администрировании с другими машинами. То же самое.

Попытки исследоввания железа закончились тем, что в новый активный раздел на диске установлен другой экземляр WInXP SP2 Rus из того же дистрибутива и даже из того же места. Все работает - из него и пишу сейчас.

Переустановка всех программ - не устраивает. МНогие дистрибутивы и настройки не восстановить.

По-видимому, во время установки Касперского 6.0 где-то ошибся в многочисленных настройках безопасности (проактивная защита и т.д.), а после деинсталляции они автоматически не были возвращены в исходное положение.

КАК ИСПРАВИТЬ?

Привожу ошибки из журнала Event:

Ошибка SENS - в приложениях. Затем, через несколько секунд - ошибка
"Диспетчера подключений удаленного доступа" в системе.


Что означает "Event System Win32 Error: На конечном звене нужной сети удаленной системы не запущена ни одна служба." ?
На каком еще конечном звене удаленной системы ?

Заранее, благодарен за помошь.


Код:

Тип события:        Ошибка
Источник события:        SENS
Категория события:        Отсутствует
Код события:        0
Дата:                29.09.2006
Время:                11:01:48
Пользователь:                Н/Д
Компьютер:        KENHOME
Описание:
Не найдено описание для события с кодом ( 0 ) в источнике ( SENS ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: Event System Win32 Error: На конечном звене нужной сети удаленной системы не запущена ни одна служба.

; ServiceStart(): SensInitialize() failed.

Тип события:        Ошибка
Источник события:        Service Control Manager
Категория события:        Отсутствует
Код события:        7001
Дата:                29.09.2006
Время:                11:03:22
Пользователь:                Н/Д
Компьютер:        KENHOME
Описание:
Служба "Диспетчер авто-подключений удаленного доступа" является зависимой от службы "Диспетчер подключений удаленного доступа", которую не удалось запустить из-за ошибки
Служба возвратила код ошибки.

Тип события:        Ошибка
Источник события:        Service Control Manager
Категория события:        Отсутствует
Код события:        7024
Дата:                29.09.2006
Время:                11:03:22
Пользователь:                Н/Д
Компьютер:        KENHOME
Описание:
Служба "Диспетчер подключений удаленного доступа" завершена из-за внутренней ошибки 3221356592 (0xC0020030).

Тип события:        Ошибка
Источник события:        Service Control Manager
Категория события:        Отсутствует
Код события:        7022
Дата:                29.09.2006
Время:                11:03:22
Пользователь:                Н/Д
Компьютер:        KENHOME
Описание:
Служба "Уведомление о системных событиях" зависла при запуске.

Тип события:        Ошибка
Источник события:        Служба съемных носителей
Категория события:        Отсутствует
Код события:        111
Дата:                29.09.2006
Время:                11:11:38
Пользователь:                Н/Д
Компьютер:        KENHOME
Описание:
RSM не удалось загрузить носитель в устройство Устройство 0 библиотеки USB 2.0 Mobile Disk USB Device.
Данные:
0000: 01 00 00 00              ....   

Тип события:        Уведомление
Источник события:        Service Control Manager
Категория события:        Отсутствует
Код события:        7035
Дата:                29.09.2006
Время:                11:38:29
Пользователь:                KENHOME\KEN
Компьютер:        KENHOME
Описание:
Служба "Диспетчер подключений удаленного доступа" успешно отправила управляющий элемент "запустить".

Тип события:        Уведомление
Источник события:        Service Control Manager
Категория события:        Отсутствует
Код события:        7036
Дата:                29.09.2006
Время:                11:38:30
Пользователь:                Н/Д
Компьютер:        KENHOME
Описание:
Служба "Диспетчер подключений удаленного доступа" перешла в состояние Остановлена.

Тип события:        Ошибка
Источник события:        Service Control Manager
Категория события:        Отсутствует
Код события:        7024
Дата:                29.09.2006
Время:                11:38:30
Пользователь:                Н/Д
Компьютер:        KENHOME
Описание:
Служба "Диспетчер подключений удаленного доступа" завершена из-за внутренней ошибки 3221356592 (0xC0020030).


Vadikan 18-10-2006 02:41 499272

ken54
Попробуйте WinSock XP Fix

ken54 18-10-2006 12:51 499494

Ура! Помогло!

Огромная благодарность to Vadikan!

Я два месяца искал решение - и никак. В машине ВСЕ работало как надо, и WinXp, и все многочисленные приложения: ничего не висло и не сбоило (чтоб не сглазить!). И только связи не было. Но очень много работы в разных приложениях и никак нельзя было без них даже на время (полностью новой переустановки с нуля) обойтись.

Еще раз огромное СПАСИБО!

После применения WinsockXP Fix и перезагрузки системы служба "Уведомление о системных событиях" SENS сразу же запустилась, а также и зависящая от нее служба "Диспетчер подключений удаленного доступа" RasMan, и все, кто должен был.

Единственная мелочь, что еще понадобилось - заново ввести параметры TCP/IP и перегрузиться (что, правда, странно - в свое время WIndowsXP хвалилась, что в отличие от Win98/Me параметры TCP/IP вступают в силу БЕЗ перезагрузки системы). Ну да ладно. Простим им грехи наши!

Vadikan 18-10-2006 20:56 499749

ken54
Пожалуйста. На самом деле, все приведенные вами ошибки не обладают особой информативностью. Service Control Manager просто рапортует о проблемах со службами, а этого может быть недостаточно для выявления причины проблем. Но есть поисковые системы, нужно просто правильно сформировать запрос и надеяться, что кто-то уже решил данную проблему :)

Guyver 30-10-2006 15:22 504447

Доброго времени суток!

Подскажите, пожалуйста, кто понимает, в чем дело, из-за чего комп периодически показывает синий экран и перезагружается следом, сохранив копию памяти (и отметив в журнале, что компьютер перезагрузился после критической ошибки(см.ниже), источник - Save Dump) .
После перезагрузки отмечает в журнале как системную ошибку:
Код:

Тип события:        Ошибка
Источник события:        System Error
Категория события:        (102)
Код события:        1003
Дата:                30.10.2006
Время:                17:14:13
Пользователь:                Н/Д
Компьютер:        C11
Описание:
Код ошибки 000000d1, параметр1 00000000, параметр2 00000002, параметр3 00000000, параметр4 ee9a47fc.
Данные:
0000: 53 79 73 74 65 6d 20 45  System E
0008: 72 72 6f 72 20 20 45 72  rror  Er
0010: 72 6f 72 20 63 6f 64 65  ror code
0018: 20 30 30 30 30 30 30 64    000000d
0020: 31 20 20 50 61 72 61 6d  1  Param
0028: 65 74 65 72 73 20 30 30  eters 00
0030: 30 30 30 30 30 30 2c 20  000000,
0038: 30 30 30 30 30 30 30 32  00000002
0040: 2c 20 30 30 30 30 30 30  , 000000
0048: 30 30 2c 20 65 65 39 61  00, ee9a
0050: 34 37 66 63              47fc

Главный вопрос - где(откуда) копать? Софт/драйверы/железо?

Прошу обратить внимание на то, что параметр4 различается от случая к случаю(я не нашел записей с одинаковыми параметр4).

Blast 30-10-2006 15:26 504451

Guyver
Цитата:

Главный вопрос - где(откуда) копать? Софт/драйверы/железо?
по стопу D1 чаще всего виноват фаервол, довольно часто именно аутпост, но и с другими бывает такое же. Попробуйте его удалить если он у вас установлен.
Затем выполните рекомендации из первого сообщения этой темы: BSOD (синие экраны смерти), Перезагрузки, Ошибки системы .:[все вопросы]:.

Guyver 30-10-2006 16:18 504481

Спасибо, попробую удалить файерволл (стоит Sunbelt Kerio Personal Firewall v4.3.268), тем более что, как припоминаю, по времени, возможно, и совпадает установка Kerio и появившиеся траблы. В общем, проверим.

LoL 04-11-2006 14:35 506894

Код:

Тип события:        Предупреждение
Источник события:        WinMgmt
Категория события:        Отсутствует
Код события:        63
Дата:                30.10.2006
Время:                22:31:03
Пользователь:                NT AUTHORITY\SYSTEM
Компьютер:        NT
Описание:
Поставщик  HiPerfCooker_v1 зарегистрирован в пространстве имен WMI Root\WMI с правами локальной системы. Это может привести к нарушениям зашиты, если поставщику не удастся олицетворить запрос пользователя.

Что это может значить?По Подробнее Зарание спасибо!

vl1639 11-11-2006 12:44 510071

Практически ежедневно при первом включении компа красная метка в системном журнале

Код:

Тип события:        Ошибка
Источник события:        ACPIEC
Категория события:        Отсутствует
Код события:        1
Дата:                11.11.2006
Время:                10:02:36
Пользователь:                Н/Д
Компьютер:        OEMCOMPUTER
Описание:
\Device\ACPIEC: Встроенный контроллер оборудования не ответил в отведенный таймаут. Это может указывать на ошибку в микропрограмме контроллера, или некорректно работающий BIOS, который выполняет небезопасные запросы к контроллеру. Драйвер контроллера попытается выполнить запрос повторно.
Данные:
0000: 00 00 68 00 01 00 be 00  ..h...¾.
0008: 00 00 00 00 01 00 05 c0  .......À
0010: 00 00 00 00 00 00 00 00  ........
0018: 00 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........
0028: 99 9e 36 00 12 09 ff ff  ™ž6...ÿÿ
0030: 72 00 04 00 12 2a 0b 00  r....*..
0038: 82 00 2c 01 a2 09 f6 03  ‚.,.¢.ö.
0040: 12 2a 16 00 32 84 11 00  .*..2„..
0048: 10 20 23 00 60 00 04 00  . #.`...
0050: 50 00 ff ff 70 00 04 00  P.ÿÿp...
0058: 10 08 0b 00 80 00 04 00  ....?...
0060: 10 08 20 00 60 00 04 00  .. .`...
0068: 50 00 bf 00 70 00 04 00  P.¿.p...
0070: 10 08 0b 00 80 00 04 00  ....?...
0078: 10 08 20 00 60 00 04 00  .. .`...
0080: 50 00 c2 00 70 00 73 00  P.Â.p.s.
0088: 10 08 0b 00 80 00 06 00  ....?...

BIOS - последняя версия из имеющихся на сайте производителя.

Vadikan 12-11-2006 00:15 510346

vl1639
Попробуйте обновить все драйверы оборудования. Проблема также может быть вызвана программным обеспечением. Ссылки по теме

LoL
См. Event ID 63 occurs when you run the Microsoft System Information program from Office 2003, PRB: WinMgmt Warning Message When You Install and Run Application Center SP2. Сообщение может также появляться при установке пакета обновления.

vl1639 16-11-2006 12:08 512527

Обновил драйвер платы, ошибка локализовалась - возникает только при выходе компа из спящего режима.
Пользуюсь - Windows XP SP2 рус(контрафакт)+все апдейты, ноутбук Toshiba Satellite 2435(usa), PIV 2.39/ 1024 - здесь есть непонятки- в описании модели на всех русских сайтах (НИКС и др) указано, что плата поддерживает до 1гб, DDR 2100. В описании модели на сайте производителя (USA) - написано, что можно ставить до 2-х планок по 256мб DDR2100. У меня стоит две по 512 DDR 2700 (покупал б/у, не достал 2100). Все определяется и работает вроде нормально, кроме времени загрузки системы - 60 сек, несмотря на все усилия по оптимизации. В принципе, для моей работы меня все устраивает, но по ее специфике - часто пользуюсь спящим режимом, хотел бы от этой системной ошибки избавиться.
Что можно бы обновить для поддержки спящего режима в ХР?

Ker_Tinor 16-11-2006 12:50 512560

to vl1639: попробуй утилиту Advanced WindowsCare Pro. Google в помощь :) У меня после него система грузится за 27 секунд. Возможно и решит твою проблему со спящим режимом.

galiv 19-11-2006 14:08 514097

Вопрос - существует ли описание кодов (ID) системных ошибок?

Blast 19-11-2006 14:20 514100

galiv
Существует - http://support.microsoft.com + http://eventid.net

Alex shubin 20-11-2006 21:47 514745

Люди помогите чем могите, что это за хрень и как это устранить...

Код:

Тип события:        Предупреждение  Источник события:        Userenv  Категория события:        Отсутствует  Код события:        1517  Дата:                20.11.2006  Время:                20:24:06  Пользователь:                NT AUTHORITY\SYSTEM  Компьютер:        Администратор  Описание:  Реестр пользователя Computer\Администратор был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться.      Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.
:(

ShaddyR 20-11-2006 21:54 514746

Alex shubin: тебе нужно установить соответствующее исправление от Микрософт - User Profile Hive Cleanup (uphclean), взять можно по этой ссылке с Микрософта, подробности найдешь поиском.

pozdn 13-12-2006 20:54 524364

Как расшифровать коды ошибок из системного журнала???

Такая ситуация: компьютер при работе (Иитернет,игры и т.д.) неожиданно зависает (просто перестает работать).Помогает только Reset.Система Windows XP(SP2). Пожалуйста подскажите,где искать причину?
Celeron733, 128M, Elite Group P61IPAT,250Вт.
Заранее благодарю.Александр.

1.
Код:

Тип события:        Уведомление
Источник события:        EventLog
Категория события:        Отсутствует
Код события:        6005
Дата:                13.12.2006
Время:                16:18:15
Пользователь:                Н/Д
Компьютер:        CELERON733
Описание:
Запущена служба журнала событий.


2.
Код:

Тип события:        Уведомление
Источник события:        EventLog
Категория события:        Отсутствует
Код события:        6009
Дата:                13.12.2006
Время:                16:18:15
Пользователь:                Н/Д
Компьютер:        CELERON733
Описание:
Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

3.
Код:

Тип события:        Ошибка
Источник события:        System Error
Категория события:        (102)
Код события:        1003
Дата:                11.12.2006
Время:                13:57:35
Пользователь:                Н/Д
Компьютер:        CELERON733
Описание:
Код ошибки 1000008e, параметр1 80000003, параметр2 80564aa6, параметр3 f607cb94, параметр4 00000000.
Данные:
0000: 53 79 73 74 65 6d 20 45  System E
0008: 72 72 6f 72 20 20 45 72  rror  Er
0010: 72 6f 72 20 63 6f 64 65  ror code
0018: 20 31 30 30 30 30 30 38    1000008
0020: 65 20 20 50 61 72 61 6d  e  Param
0028: 65 74 65 72 73 20 38 30  eters 80
0030: 30 30 30 30 30 33 2c 20  000003,
0038: 38 30 35 36 34 61 61 36  80564aa6
0040: 2c 20 66 36 30 37 63 62  , f607cb
0048: 39 34 2c 20 30 30 30 30  94, 0000
0050: 30 30 30 30              0000

4.
Код:

Тип события:        Ошибка
Источник события:        Service Control Manager
Категория события:        Отсутствует
Код события:        7023
Дата:                13.12.2006
Время:                14:16:48
Пользователь:                Н/Д
Компьютер:        CELERON733
Описание:
Служба "Планировщик заданий" завершена из-за ошибки
Файл или папка повреждены. Чтение невозможно.


Vadikan 14-12-2006 11:54 524596

pozdn
1. и 2. Это нормально.
Цитата:

This event is written at system startup after the user initiates an expected restart or shutdown by clicking Start or pressing CTRL+ALT+DELETE, and then clicking Shut Down.


3. Вам в соседнюю тему BSOD (синие экраны смерти), Перезагрузки, Ошибки системы .:[все вопросы]:. (в ней поищите 0x0000008E)

4. Может решиться после того, как разберетесь с #3 :) А вообще, нужно больше информации о проблеме: какое задание планируется, из под какой учетной записи выполняется, что там с папкой и файлом? Создайте отдельную тему по этой конкретной проблеме, плиз. Но сначала, разберитесь с #3 - это важнее.

Mapk 22-12-2006 07:29 527797

У меня уже неделю ничего не записывается в "Event Viewer\Application" ((
Ранее постоянно были и warning и information.
Недавно перенастраивал сервер и очистил лог application чтобы старые записи не мешали.
С тех пор лог пустой.
Может ли такое быть (допустим супер-грамотная настройка сервера), или в чём то подвох?

Blast 22-12-2006 08:42 527812

Цитата:

Может ли такое быть
по идее не должно.
Проверьте есть ли файл %system32%\config\AppEvent.Evt
Проверьте свойства журнала, в частности максимальный размер файла журнала, срок хранения записей и на вкладке Фильтр посмотрите выбраны ли события для отображения.

DIKU 24-12-2006 23:44 528703

Тип события: Ошибка
Источник события: System Error
Категория события: (102)
Код события: 1003
Дата: 24.12.2006
Время: 23:35:35
Пользователь: Н/Д
Компьютер: DIKU-F0FC7B41DA
Описание:
Код ошибки 1000007f, параметр1 00000008, параметр2 80042000, параметр3 00000000, параметр4 00000000.
Данные:
0000: 53 79 73 74 65 6d 20 45 System E
0008: 72 72 6f 72 20 20 45 72 rror Er
0010: 72 6f 72 20 63 6f 64 65 ror code
0018: 20 31 30 30 30 30 30 37 1000007
0020: 66 20 20 50 61 72 61 6d f Param
0028: 65 74 65 72 73 20 30 30 eters 00
0030: 30 30 30 30 30 38 2c 20 000008,
0038: 38 30 30 34 32 30 30 30 80042000
0040: 2c 20 30 30 30 30 30 30 , 000000
0048: 30 30 2c 20 30 30 30 30 00, 0000
0050: 30 30 30 30 0000

Есть идеи? А то систему сносить не хочется. Помогите пожалуйста.

Vadikan 25-12-2006 01:00 528726

DIKU
Судя по ошибке, это BSOD. Начните с первого сообщения темы BSOD (синие экраны смерти), Перезагрузки, Ошибки системы .:[все вопросы]:.

DIKU 25-12-2006 14:02 528899

Еще одна ошибка, вроде не BSOD.
Тип события: Ошибка
Источник события: HDD Info Service
Категория события: Отсутствует
Код события: 6
Дата: 25.12.2006
Время: 12:37:07
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: DIKU-F0FC7B41DA
Описание:
Не найдено описание для события с кодом ( 6 ) в источнике ( HDD Info Service ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: RegisterClassObjects failed. hr = 0x80004015..

Vadikan 25-12-2006 21:06 529057

DIKU
Похоже на какое-то проприетарное ПО или драйвер. Ошибку заносит в журнал, а описания-то не предоставляет. Может некая программа HDD Info создала службу, которая что-то пишет? В любом случае, разбирайтесь с BSOD сначала.

rain2006 29-12-2006 14:26 530472

Код:

Тип события:        Ошибка
Источник события:        Service Control Manager
Категория события:        Отсутствует
Код события:        7023
Дата:                26.12.2006
Время:                22:03:19
Пользователь:                Н/Д
Компьютер:        8EB85F3079CA45F
Описание:
Служба "Автоматическое обновление" завершена из-за ошибки
Сделана попытка выполнить операцию на объекте, не являющемся сокетом.

Код:

Тип события:        Ошибка
Источник события:        DCOM
Категория события:        Отсутствует
Код события:        10005
Дата:                26.12.2006
Время:                11:11:04
Пользователь:                8EB85F3079CA45F\rain
Компьютер:        8EB85F3079CA45F
Описание:
Ошибка DCOM "База данных службы заблокирована. " при попытке запуска службы netman с аргументами "" для запуска сервера:
{BA126AE5-2166-11D1-B1D0-00805FC1270E}

вот такие 2е ошибочки у меня в эвент лог...чем это черевато? или можно споокной жить дальше? всё работает отлично никаких глюков зависаний и прочего...тьфу тьфу..

Blast 29-12-2006 14:40 530475

rain2006
Судя по всему у первой ошибки ноги растут из второй...
Посмотрите варианты решения в этих статьях:

http://support.microsoft.com/kb/896224/en-us -

И можете попробовать установить эту заплатку:
http://support.microsoft.com/kb/841996/ru - правда здесь немного не ваша служба, но мало ли...

По сути проблема у вас упирается в службу "Сетевые подключения" - проверьте ее тип запуска (должно быть Авто) и зависимости: Сетевые подключения (Network Connections) - в частности службу Удаленный вызов процедур

rain2006 29-12-2006 15:03 530482

Blast по первой ссылке у меня всё включено было ) спасибо! а вот насчёт По сути проблема у вас упирается в службу "Сетевые подключения" - проверьте ее тип запуска (должно быть Авто) у меня почимуто было выставлено в ручную! :/ щас поставил автоматически! надеюсь всё решится! но кстати у меня только эти две ошибки...слава богу...единственное было такое: захожу на сайт Windows Update и вижу что там есть критические обновления, ну всмысле доступны они, а вот уведомление в трее почимуто их не показывает...как думаете это может быть связано с этим?

Blast 29-12-2006 15:15 530486

сорри, я вам наврал :) служба Сетевые подключения по умолчанию имеет тип запуска Вручную
Цитата:

как думаете это может быть связано с этим?
предположительно может быть связано как со службой Сетевые подключения (проверьте запускается ли она вручную, то есть нажмите Пуск в ее свойствах), так и со службой RPC - ее тоже проверьте, тип запуска должен быть Автои она должна быть, соответственно, запущена.

rain2006 29-12-2006 15:22 530491

служба RPC у меня стоит в Авто и работает, но настройки почимуто недостпуны...так и должно быть? тада у меян всё должно быть тип топ :)

Blast 29-12-2006 15:31 530494

Должно быть, но это, как видим, не так... очевидно, что службы не виноваты (ну или по крайней мере не те). Остановка и перезапуск службы и должны быть недоступны.
Честно говоря, мне больше нечего предположить...

raviluga 02-01-2007 19:47 531324

Код:

Тип события:        Ошибка
Источник события:        Service Control Manager
Категория события:        Отсутствует
Код события:        7000
Дата:                02.01.2007
Время:                17:34:30
Пользователь:                Н/Д
Компьютер:        TOSHIBA-USER
Описание:
Сбой при запуске службы "mrtRate" из-за ошибки
Не удается найти указанный файл.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

Не могу разобраться что за служба такая.Заранее благодарен.

rain2006 20-01-2007 12:14 538907

Код:

Тип события:        Ошибка
Источник события:       
Категория события:        Отсутствует
Код события:        0
Дата:                17.01.2007
Время:                12:41:48
Пользователь:                Н/Д
Компьютер:        B55ACD2E9217464
Описание:
Не найдено описание для события с кодом ( 0 ) в источнике (  ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: 7.
Данные:
0000: 71 67 88 72 bb b9 ca 75  qgˆr»¹Êu
0008: 6e 6f 81 7a b3 b1 c2 7d  no�z³±Â}
0010: 76 77 99 62 ab a9 da 65  vw™b«©Úe
0018: 7e 7f 91 6a a3 a1 d2 6d  ~‘j£¡Òm
0020: 46 47 a9 52 9b 99 ea 55  FG©R›™êU
0028: 4e 4f a1 5a 93 91 e2 5d  NO¡Z“‘â]
0030: 56 57 b9 42 8b 89 fa 45  VW¹B‹‰úE
0038: 5e 5f b1 4a 83 81 f2 4d  ^_±Jƒ�òM
0040: 26 27 c9 32 fb f9 8a 35  &'É2ûùŠ5
0048: 2e 2f c1 3a f3 f1 82 3d  ./Á:óñ‚=
0050: 36 37 d9 22 eb e9 9a 25  67Ù"ëéš%
0058: 3e 3f d1 2a e3 e1 92 2d  >?Ñ*ãá’-
0060: 06 07 e9 12 db d9 aa 15  ..é.ÛÙª.
0068: 0e 0f e1 1a d3 d1 a2 1d  ..á.ÓÑ¢.
0070: 16 17 f9 02 cb c9 ba 05  ..ù.Ëɺ.
0078: 1e 1f f1 0a c3 c1 b2 0d  ..ñ.ÃÁ².
0080: e6 e7 09 f2 3b 39 4a f5  æç.ò;9Jõ
0088: ee ef 01 fa 33 31 42 fd  îï.ú31Bý
0090: cd f7 19 e2 08 29 5a e5  Í÷.â.)Zå
0098: dd ff 11 ea 23 21 52 ed  Ýÿ.ê#!Rí
00a0: 56 e5 12 d3 1b 19 6a d5  Vå.Ó..jÕ
00a8: ce cf 21 da 83 33 59 dc  ÎÏ!Úƒ3YÜ
00b0: 8d fc 79 c2 37 18 79 c5  �üyÂ7.yÅ
00b8: c3 e0 50 ca 18 01 72 cd  ÃàPÊ..rÍ
00c0: a4 a5 68 b2 7b 69 09 b5  ¤¥h²{i.µ
00c8: 8d af 41 ba 71 a5 b9 4b  �¯Aºq¥¹K
00d0: b6 4a 3d c4 69 bd a1 53  ¶J=Äi½¡S
00d8: be 42 35 cc 61 b5 a9 5b  ¾B5Ìaµ©[
00e0: 86 7a 0d f4 59 8d 91 63  †z.ôY�‘c
00e8: 8e 72 05 fc 51 85 99 6b  Žr.üQ…™k
00f0: 96 6a 1d e4 49 9d 81 73  –j.äI��s
00f8: 9e 62 15 ec 41 95 89 7b  žb.ìA•‰{
0100: 66 9a ed 14 b9 6d 71 83  fší.¹mqƒ
0108: 6e 92 e5 1c b1 65 79 8b  n’å.±ey‹
0110: 76 8a fd 04 a9 7d 61 93  vŠý.©}a“
0118: 7e 82 f5 0c a1 75 69 9b  ~‚õ.¡ui›
0120: 46 ba cd 34 99 4d 51 a3  FºÍ4™MQ£
0128: 4e b2 c5 3c 91 45 59 ab  N²Å<‘EY«
0130: 56 aa dd 24 89 5d 41 b3  VªÝ$‰]A³
0138: 5e a2 d5 2c 81 55 49 bb  ^¢Õ,�UI»
0140: 26 da ad 54 f9 2d 31 c3  &Ú*Tù-1Ã
0148: 2e d2 a5 5c f1 25 39 cb  .Ò¥\ñ%9Ë
0150: 36 ca bd 44 e9 3d 21 d3  6ʽDé=!Ó
0158: 3e c2 b5 4c e1 35 29 db  >µLá5)Û
0160: 06 fa 8d 74 d9 0d 11 e3  .ú�tÙ..ã
0168: 0e f2 85 7c d1 05 19 eb  .ò…|Ñ..ë
0170: 16 ea 9d 64 c9 1d 01 f3  .ê�dÉ..ó
0178: 1e e2 95 6c c1 15 09 fb  .â•lÁ..û
0180: e6 1a 6d 94 39 ed f1 03  æ.m”9íñ.
0188: ee 12 65 9c 31 e5 f9 0b  î.eœ1åù.
0190: f6 0a 7d 84 29 fd e1 13  ö.}„)ýá.
0198: fe 02 75 8c 21 f5 e9 1b  þ.uŒ!õé.
01a0: c6 3a 4d b4 19 cd d1 23  Æ:M´.ÍÑ#
01a8: ce 32 45 bc 11 c5 d9 2b  Î2E¼.ÅÙ+
01b0: d6 2a 5d a4 09 dd c1 33  Ö*]¤.ÝÁ3
01b8: de 22 55 ac 01 d5 c9 3b  Þ"U¬.ÕÉ;
01c0: a6 5a 2d d4 79 ad b1 43  ¦Z-Ôy*±C
01c8: ae 52 25 dc 71 a5 b9 4b  ®R%Üq¥¹K
01d0: b6 4a 3d c4 69 bd a1 53  ¶J=Äi½¡S
01d8: be 42 35 cc 61 b5 a9 5b  ¾B5Ìaµ©[
01e0: 86 7a 0d f4 59 8d 91 63  †z.ôY�‘c
01e8: 8e 72 05 fc 51 85 99 6b  Žr.üQ…™k
01f0: 96 6a 1d e4 49 9d 81 73  –j.äI��s
01f8: 9e 62 15 ec 41 95 89 7b  žb.ìA•‰{
0200: 66 9a ed 14 b9 6d 71 83  fší.¹mqƒ
0208: 6e 92 e5 1c b1 65 79 8b  n’å.±ey‹
0210: 76 8a fd 04 a9 7d 61 93  vŠý.©}a“
0218: 7e 82 f5 0c a1 75 69 9b  ~‚õ.¡ui›
0220: 46 ba cd 34 99 4d 51 a3  FºÍ4™MQ£
0228: 4e b2 c5 3c 91 45 59 ab  N²Å<‘EY«
0230: 56 aa dd 24 89 5d 41 b3  VªÝ$‰]A³
0238: 5e a2 d5 2c 81 55 49 bb  ^¢Õ,�UI»
0240: 26 da ad 54 f9 2d 31 c3  &Ú*Tù-1Ã
0248: 2e d2 a5 5c f1 25 39 cb  .Ò¥\ñ%9Ë
0250: 36 ca bd 44 e9 3d 21 d3  6ʽDé=!Ó
0258: 3e c2 b5 4c e1 35 29 db  >µLá5)Û
0260: 06 fa 8d 74 d9 0d 11 e3  .ú�tÙ..ã
0268: 0e f2 85 7c d1 05 19 eb  .ò…|Ñ..ë
0270: 16 ea 9d 64 c9 1d 01 f3  .ê�dÉ..ó
0278: 1e e2 95 6c c1 15 09 fb  .â•lÁ..û
0280: e6 1a 6d 94 39 ed f1 03  æ.m”9íñ.
0288: ee 12 65 9c 31 e5 f9 0b  î.eœ1åù.
0290: f6 0a 7d 84 29 fd e1 13  ö.}„)ýá.
0298: fe 02 75 8c 21 f5 e9 1b  þ.uŒ!õé.
02a0: c6 3a 4d b4 19 cd d1 23  Æ:M´.ÍÑ#
02a8: ce 32 45 bc 11 c5 d9 2b  Î2E¼.ÅÙ+
02b0: d6 2a 5d a4 09 dd c1 33  Ö*]¤.ÝÁ3
02b8: de 22 55 ac 01 d5 c9 3b  Þ"U¬.ÕÉ;
02c0: a6 5a 2d d4 79 ad b1 43  ¦Z-Ôy*±C
02c8: ae 52 25 dc              ®R%Ü

Код:

Тип события:        Ошибка
Источник события:       
Категория события:        Отсутствует
Код события:        0
Дата:                17.01.2007
Время:                12:41:48
Пользователь:                Н/Д
Компьютер:        B55ACD2E9217464
Описание:
Не найдено описание для события с кодом ( 0 ) в источнике (  ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: 6.
Данные:
0000: 3f 3f d1 2a 73 e7 92 2d  ??Ñ*sç’-
0008: aa 31 d9 22 ee e9 9a e5  ª1Ù"îéšå
0010: 2e 2f c1 3a f3 f1 82 3d  ./Á:óñ‚=
0018: 3b 18 a8 32 f9 f9 8a 35  ;.¨2ùùŠ5
0020: 1f 1f f1 0a 3f ce b1 0d  ..ñ.?α.
0028: ea 18 fa 02 cb c9 ba 05  ê.ú.Ëɺ.
0030: 0e 0f e1 1a d3 d1 a2 1d  ..á.ÓÑ¢.
0038: 03 07 e9 d2 db d9 aa 15  ..éÒÛÙª.
0040: 66 7f 91 6a dd a4 d2 ed  f‘jݤÒí
0048: 12 5a a1 db ef a0 94 e5  .Z¡Ûï ”å
0050: 6f 6f 81 7a 4f be c1 7d  oozO¾Á}
0058: 67 67 89 72 bb b9 ca 75  gg‰r»¹Êu

вот такой косяк...что это такое? (

Vadikan 20-01-2007 23:53 539157

raviluga
Проблема связана с драйвером Mrtrate.sys. Посмотрите в этой статье http://support.microsoft.com/kb/810905

rain2006
Очевидно, это не "родное" приложение или служба - продукты Microsoft, как правило, записывают данные в журнал событий. Остается стороннее ПО или драйвер, производитель которого не слишком ответственно подошел к вопросу выявления возможных ошибок.

rain2006 21-01-2007 14:17 539296

прикол....эту у меня такое появилось после установки Battlefield 2 лицензия....прикол...значит ничего срашного спасибо за ответ! :)

Berkyt 26-01-2007 22:01 541864

Тип события: Ошибка
Источник события: Application Error
Категория события: Отсутствует
Код события: 1000
Дата: 26.01.2007
Время: 21:54:53
Пользователь: Н/Д
Компьютер: 8E5D2A67CB9C44F
Описание:
Ошибка приложения cthelper.exe, версия 2.0.0.29, модуль unknown, версия 0.0.0.0, адрес 0x00ae1e3b.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 63 74 68 ure cth
0018: 65 6c 70 65 72 2e 65 78 elper.ex
0020: 65 20 32 2e 30 2e 30 2e e 2.0.0.
0028: 32 39 20 69 6e 20 75 6e 29 in un
0030: 6b 6e 6f 77 6e 20 30 2e known 0.
0038: 30 2e 30 2e 30 20 61 74 0.0.0 at
0040: 20 6f 66 66 73 65 74 20 offset
0048: 30 30 61 65 31 65 33 62 00ae1e3b
0050: 0d 0a ..
Код:

Ошибка в системе

Vadikan 26-01-2007 23:08 541888

Berkyt
cthelper.exe - это приложение, устанавливаемое вместе с драйверами Creative Labs Soundblaster. Оно служит для помощи сторонним разработчикам в создании плагинов или ПО для работы со звуковой картой. Если убрать его из автозагрузки, ничего страшного не произойдет и ошибки не будет, видимо. Можно попробовать переустановить драйверы/ПО, которые шли со звуковой картой или были загружены с сайта производителя.

Berkyt 26-01-2007 23:44 541908

Vadikan

Здравствуйте обращаюсь к Вам с просьбой, я являюсь новичком в области познания прекрасной машины компьютера и поэтому обладаю небольшими знаниями, но огромным желанием познать в этой области как можно больше.
Что я сделал сейчас: 1) Удалил драйвера звуковой карты;
2) Вопрос: Драйвера устанавливать через мастер Нового оборудования или без него?
3) Что делает функция: Путь> Система>Дополнительно>Быстродействие>Предотвращение выполнения данных, в этом окне есть две вкладки:
1) Включить DEP для всех программ и служб, кроме выбранных ниже;
2) Включить DEP только для основных программ и служб Windows^
Я конечно прочитал описания указанные в службе "Справка и поддержка", но ровным счетом мало, что понял, если Вам не трудно объясните более простым языком действие этий службы.

Vadikan 27-01-2007 00:21 541922

Berkyt
Цитата:

2) Вопрос: Драйвера устанавливать через мастер Нового оборудования или без него?
Без разницы. Через мастер тоже можно указать поиск на съемных носителях. Можно просто запустить установку с компакт-диска.

Что же касается DEP, то я вряд ли могу объяснить что это такое простым языком лучше, чем это делает Microsoft. Подробное описание функции предотвращения выполнения данных, входящей в состав Windows XP с пакетом обновлений 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows Server 2003

Berkyt 27-01-2007 00:32 541925

Тогда подскажите установка флажка на одном из параметров этой службы может повлиять на работу приложений касающихся звуковой карты установленной у меня

Vadikan 27-01-2007 00:35 541926

Berkyt
Вряд ли. Просто установите значение по умолчанию.

Berkyt 27-01-2007 01:03 541937

Беда то в том, что я экспериментатор по природе своей людской и установил флажок в положение "Включить DEP для всех программ и служб, кроме выбранных ниже". Но сейчас прочитав внимательно информацию данную Вами на ссылке я понял что поступил видимо неправильно и переделал все как было первоначально. В этом случае наверное это мое необдуманное действие могло видимо повлиять на возникшую у меня ошибку.

raingts 01-02-2007 09:42 544356

Код:

Тип события:        Ошибка
Источник события:        Cdrom
Категория события:        Отсутствует
Код события:        7
Дата:                31.01.2007
Время:                11:08:02
Пользователь:                Н/Д
Компьютер:        B55ACD2E9217464
Описание:
Неверный блок на устройстве \Device\CdRom1.
Данные:
0000: 03 00 68 00 01 00 b8 00  ..h...¸.
0008: 00 00 00 00 07 00 04 c0  .......À
0010: 00 01 00 00 9c 00 00 c0  ....œ..À
0018: 00 00 00 00 00 00 00 00  ........
0020: 00 08 09 03 00 00 00 00  ........
0028: 60 7a 00 00 00 00 00 00  `z......
0030: ff ff ff ff 01 00 00 00  ÿÿÿÿ....
0038: 40 00 00 c4 02 00 00 00  @..Ä....
0040: ff 20 0a 12 48 02 00 40  ÿ ..H..@
0048: 00 08 00 00 0a 00 00 00  ........
0050: 00 00 00 00 40 02 04 82  ....@..‚
0058: 00 00 00 00 08 d0 ff 81  .....Ðÿ�
0060: 00 20 37 82 20 61 00 00  . 7‚ a..
0068: 28 00 00 00 61 20 00 00  (...a ..
0070: 04 00 00 00 00 00 00 00  ........
0078: f0 00 03 00 00 61 21 0a  ð....a!.
0080: 00 00 00 00 11 00 00 00  ........
0088: 00 00 00 00 00 00 00 00  ........

Такая ошибка...причём за секунду появилась 23 раза подряд! появилась сразу после того как попробовал установить образ Fallout2 через Alcohol...версия алкоголя не шибко новая...но произошло примерно так...смонтировал образ игры в алкоголь всё ок, выскочило окошко установочное игры где выбрать нада что я хочу сделть установить игарть ну и т д, затем я щёлкнул на установить...и косяк курсор мышки пропал начинаю двигать не появляется прошло минуты 2е ничё не изменилось винт не шуршал пришлось убить задачу через контрл + альт + дел, затем сразуже запустил опять окошко с фолаутом и выбрал установить откликнулось сразуже! и поставилось без каких либо косяков и глюков, затем перезагрузил комп, зашёл в журнал событий и увидел что в ту минуту когда комп подвис создалось 23 ошибки вышеупомянутых...до этого в системе не было ваще сообщений об ошибках! что это может быть такое?

Berkyt 01-02-2007 11:01 544402

Тип события: Ошибка
Источник события: Application Error
Категория события: (100)
Код события: 1000
Дата: 01.02.2007
Время: 8:04:21
Пользователь: Н/Д
Компьютер: TO5
Описание:
Ошибка приложения rundll32.exe, версия 5.1.2600.2180, модуль QDHook.dll, версия 0.0.0.0, адрес 0x00001193.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 72 75 6e ure run
0018: 64 6c 6c 33 32 2e 65 78 dll32.ex
0020: 65 20 35 2e 31 2e 32 36 e 5.1.26
0028: 30 30 2e 32 31 38 30 20 00.2180
0030: 69 6e 20 51 44 48 6f 6f in QDHoo
0038: 6b 2e 64 6c 6c 20 30 2e k.dll 0.
0040: 30 2e 30 2e 30 20 61 74 0.0.0 at
0048: 20 6f 66 66 73 65 74 20 offset
0050: 30 30 30 30 31 31 39 33 00001193
Здравствуйте! Счем связана эта ошибка и как ее устранить.

borz 23 01-02-2007 13:39 544468

Доброго дня Всем!Подскажите из за чего такая ошибка:

Тип события: Ошибка
Источник события: System Error
Категория события: (102)
Код события: 1003
Дата: 01.02.2007
Время: 13:04:27
Пользователь: Н/Д
Компьютер: 1GDW72H3
Описание:
Код ошибки 1000008e, параметр1 c0000005, параметр2 80543e2c, параметр3 f6818854, параметр4 00000000.
Данные:
0000: 53 79 73 74 65 6d 20 45 System E
0008: 72 72 6f 72 20 20 45 72 rror Er
0010: 72 6f 72 20 63 6f 64 65 ror code
0018: 20 31 30 30 30 30 30 38 1000008
0020: 65 20 20 50 61 72 61 6d e Param
0028: 65 74 65 72 73 20 63 30 eters c0
0030: 30 30 30 30 30 35 2c 20 000005,
0038: 38 30 35 34 33 65 32 63 80543e2c
0040: 2c 20 66 36 38 31 38 38 , f68188
0048: 35 34 2c 20 30 30 30 30 54, 0000
0050: 30 30 30 30 0000

Возникла после того как попытался запустить игру Принц Персии 2,сразу выскакивает синий экран.Недавно поменял видеокарту и переустановил Винду,на прежней системе игра работала без проблем.Игру тоже переустановил.Конфигурация компа:
Atlon 64 3200+,Видео GF 7900GS,Оперативки 1024,Виндус ХР.

Tigr 01-02-2007 14:24 544485

Возможно, поможет эта статья.

zheka227 01-02-2007 15:08 544505

Две подрят ошибки
Код:

Тип события:        Ошибка
Источник события:        Ftdisk
Категория события:        Отсутствует
Код события:        45
Дата:                01.02.2007
Время:                14:14:11
Пользователь:                Н/Д
Компьютер:        URAN
Описание:
Не удалось загрузить драйвер аварийного дампа.
Данные:
0000: 00 00 00 00 01 00 56 00  ......V.
0008: 00 00 00 00 2d 00 04 c0  ....-..À
0010: 0a 00 00 00 00 00 00 00  ........
0018: 00 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........

Код:

Тип события:        Ошибка
Источник события:        Ftdisk
Категория события:        Отсутствует
Код события:        49
Дата:                01.02.2007
Время:                14:14:11
Пользователь:                Н/Д
Компьютер:        URAN
Описание:
Ошибка настройки файла подкачки для аварийного дампа. Убедитесь, что файл подкачки находится в загрузочном разделе и что его размер достаточен для того, чтобы вместить всю физическую память.
Данные:
0000: 00 00 00 00 01 00 56 00  ......V.
0008: 00 00 00 00 31 00 04 c0  ....1..À
0010: 03 00 00 00 00 00 00 00  ........
0018: 00 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........

Хотя файл подкачки стоит на С диске, и большого размера.
Может кто знает что они обозначают, и как их исправить

Blast 01-02-2007 15:18 544507

raingts
Посмотрите в этой статье: Устранение неполадок, связанных с дисководом компакт-дисков, в Windows XP и связанная: Сведения о событии с кодом 51
То есть по сути проблема с драйвером SCSI, который устанавливает Alcohol


Berkyt
Негусто информации о вашей библиотеке, которая вызывает ошибку: qdhook.dll, попробуйте определить к какому приложению она относится, да и провериться на вирусы/трояны/шпионы не помешает.


borz 23
Посмотрите в этой статье: Event ID: 1003 and Event ID: 1015 are added to the Application log every time that you restart Windows XP Service Pack 2, но вам бы еще проверку драйверов запустить и посмотреть какие сбоят.

Berkyt 02-02-2007 12:21 544793

Blast

Здравствуйте!
Подскажите какой программой воспользоваться для проверки системы на все эти перечисленные разности. Спасибо за Ваш ответ.
Но у меня есть еще несколько вопросов а именно ошибок на которые система выдает следующие сообщения:

1) Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7000
Дата: 01.02.2007
Время: 15:30:07
Пользователь: Н/Д
Компьютер: TO5
Описание:
Сбой при запуске службы "Personal Firewall" из-за ошибки
Не удается найти указанный файл.

2) Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7000
Дата: 01.02.2007
Время: 15:30:07
Пользователь: Н/Д
Компьютер: TO5
Описание:
Сбой при запуске службы "OPFSVC" из-за ошибки
Не удается найти указанный файл.

3) Тип события: Ошибка
Источник события: AutoEnrollment
Категория события: Отсутствует
Код события: 15
Дата: 02.02.2007
Время: 8:06:47
Пользователь: Н/Д
Компьютер: TO5
Описание:
Автоматическая подача заявки на сертификат Локальная система: не удалось связаться с каталогом Active Directory (0x8007054b). Указанный домен не существует или к нему невозможно подключиться.
Подача заявки выполнена не будет.

4) Тип события: Ошибка
Источник события: Application Error
Категория события: (100)
Код события: 1000
Дата: 02.02.2007
Время: 8:07:36
Пользователь: Н/Д
Компьютер: TO5
Описание:
Ошибка приложения rundll32.exe, версия 5.1.2600.2180, модуль QDHook.dll, версия 0.0.0.0, адрес 0x00001193.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 72 75 6e ure run
0018: 64 6c 6c 33 32 2e 65 78 dll32.ex
0020: 65 20 35 2e 31 2e 32 36 e 5.1.26
0028: 30 30 2e 32 31 38 30 20 00.2180
0030: 69 6e 20 51 44 48 6f 6f in QDHoo
0038: 6b 2e 64 6c 6c 20 30 2e k.dll 0.
0040: 30 2e 30 2e 30 20 61 74 0.0.0 at
0048: 20 6f 66 66 73 65 74 20 offset
0050: 30 30 30 30 31 31 39 33 00001193

Blast 02-02-2007 13:09 544816

Berkyt

1. Судя по всему у вас был установлен сторонний файервол и постом он был удален, удаление не прошло корректно и осталась его служба, которая и не может запуститься. В качестве решения попробуйте установить эту программу повторно и затем сделать деинсталяцию, возможно она пройдет корректно и почистит за собой. Если такой возможности нет, то удалите хотя бы службу, пройдитесь поиском по разделам реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet, HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services, HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services, HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services
и удалите подразделы, отвечающие за эту службу, по идее она у вас и называется Personal Firewall или OPFSVC

2. см. п. 1

3. Ну как вкратце упоминается здесь это может происходить "в том случае, когда пользователь входит в систему с кэшированными учетными данными на компьютере, не подключенному к сети. Поэтому автоматическая подача заявки не может продолжаться и будет выполнена позже".
У вас компьютер является членом домена?

4. Это мы уже обсуждали в предыдущем сообщении, а полечиться можно набором из антивируса (советовать не буду какого, а то начнется опять полемика), антишпиона: Ad-Aware - одна из лучших программ этого направления и анти-трояна: здесь вам лучше всего посмотреть эту тему и этот раздел софт-портала. А для начала посмотреть еще программами Process Explorer или Process Monitor к какому процессу цепляется эта библиотека.

Berkyt 02-02-2007 14:53 544860

Blast

Спасибо за Ваш ответ. Посмотрел реестр по указанным Вами адресам везде есть Personal Firewall. Так как мне определить, что конкретно удалять помогите.

Blast 02-02-2007 14:57 544862

Berkyt
Так везде и удалять, подразделы в которых значится Personal Firewall. Только я вас прошу: делайте резервную копию раздела реестра прежде чем удалять (в редакторе реестра Файл - Экспорт).

Berkyt 02-02-2007 15:04 544864

Думаю что решение моей проблемы №3 сдесь http://oszone.net/user_img/060708022...rten21_big.gif, но точно не уверен. И не знаю, как войти туда.

Blast 02-02-2007 15:06 544865

Berkyt
А вы используете смарт карты? Да, и вы не ответили на вопрос о домене.

Berkyt 02-02-2007 15:23 544876

Да мой компьютер является членом домена. Смарт карты не использую. В реестре удалил Все Personal Firewall предварительно по Вашей рекомендации сохранив резервную копию реестра перезагрузился пока ошибка не возникает.
Огромное Спасибо.

Blast 02-02-2007 15:30 544880

Berkyt
Думаю, что будет достаточно вариантов решений из этой статьи: Компонент автоматической подачи заявок не может подключиться к контроллеру домена службы каталогов Active Directory и регистрирует сообщение об ошибке


Berkyt 02-02-2007 15:35 544881

Да еще один вопрос программа Ad-Aware является платной или бесплатной. И в связи с тем, что у меня стоит антивирусная программа Dr. Web регулярно обновляемая через сеть будет ли конфликт с этой антивирусной программой, и будет ли конфликт с установленным в системе Windows XP SP 2 брандмауэром. Спасибо жду ответ.

Berkyt 02-02-2007 16:01 544885

Огромное спасибо с проблемой № 3 удалось справиться.

Berkyt 02-02-2007 16:41 544890

Установил программу Ad-Aware SE Personal И пошла следующая ошибка в подразделе просмотра событий "система"

Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7000
Дата: 02.02.2007
Время: 16:37:15
Пользователь: Н/Д
Компьютер: TO5
Описание:
Сбой при запуске службы "OPFSVC" из-за ошибки
Не удается найти указанный файл.

Blast 02-02-2007 20:49 544962

Цитата:

Ad-Aware является платной или бесплатной
бесплатна - это указано по ссылке, тип лицензии freeware
Цитата:

будет ли конфликт с этой антивирусной программой
нет, они долько дополнять друг друга, вирусы и шпионские модули это разные вещи и в помощь антивирусу антишпион просто необходим
Цитата:

будет ли конфликт с установленным в системе Windows XP SP 2 брандмауэром
тоже нет, они не перекрывают одни и те же области
Цитата:

Установил программу Ad-Aware SE Personal И пошла следующая ошибка
она происходит у вас давно, это куски все того же Personal Firewall и к Ad-Aware не имеет отношения, ранее я указывал разделы реестра, вы там удаляли уже Personal Firewall, теперь пройдитесь там же в поисках OPFSVC и удалите, если не поможет, то произведите поиск по всему реестру (Ctrl+F и далее F3) по запросу OPFSVC - удаляйте все параметры, которые найдутся, но резервные копии разделов реестра делайте обязательно.

Berkyt 03-02-2007 11:50 545153

Здравствуйте! Blast
Огромное Вам спасибо за помощь, все у меня прошло успешно с Вашей помощью.

Blast 03-02-2007 11:51 545154

Berkyt
Всегда рад помочь, заходите если что :)

Berkyt 05-02-2007 11:21 545865

Здравствуйте Всем ! Доброго Всем Здоровья!

Есть предупреждение в журнале событий, подскажите с чем оно может быть связано:

Тип события: Предупреждение
Источник события: RemoteAccess
Категория события: Отсутствует
Код события: 20169
Дата: 05.02.2007
Время: 8:22:02
Пользователь: Н/Д
Компьютер: TO5
Описание:
Не удалось подключиться к DHCP-серверу. Автоматический частный IP-адрес "169.254.227.203" будет назначен входящим клиентам. Клиенты не смогут получить доступ к сетевым ресурсам.

За ранее благодарен.

Blast 05-02-2007 11:26 545871

Посмотрите в этой статье.

Berkyt 05-02-2007 19:30 546116

Blast Спасибо за подсказку все удалось. А что значит вот эта запись:

Тип события: Аудит успехов
Источник события: Security
Категория события: Системное событие
Код события: 517
Дата: 17.01.2007
Время: 22:36:23
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: 8E5D2A67CB9C44F
Описание:
Очистка журнала аудита
Основной пользователь: SYSTEM
Домен: NT AUTHORITY
Код входа: (0x0,0x3E7)
Пользователь-клиент: Краснов Алексей
Домен клиента: 8E5D2A67CB9C44F
Код входа клиента: (0x0,0x200F7)

Спасибо.

Blast 05-02-2007 20:03 546133

Это событие говорит лишь о том, что журнал аудита очищен, если вы очищали журнал безопасности, то это событие именно поэтому и было зарегистирровано. Либо если журнал достиг положенного максимального размера и система автоматически его очистила.

raingts 05-02-2007 21:47 546166

Код:

Тип события:        Ошибка
Источник события:        Windows Update Agent
Категория события:        Синхронизация программного обеспечения
Код события:        16
Дата:                05.02.2007
Время:                8:50:52
Пользователь:                Н/Д
Компьютер:        B55ACD2E9217464
Описание:
Ошибка подключения: не удается подключиться к службе автоматического обновления, загрузка и установка обновлений по заданному расписанию невозможна. Попытки установить подключение будут продолжены.
Данные:
0000: 57 69 6e 33 32 48 52 65  Win32HRe
0008: 73 75 6c 74 3d 30 78 30  sult=0x0
0010: 30 30 30 30 30 30 30 20  0000000
0018: 55 70 64 61 74 65 49 44  UpdateID
0020: 3d 7b 30 30 30 30 30 30  ={000000
0028: 30 30 2d 30 30 30 30 2d  00-0000-
0030: 30 30 30 30 2d 30 30 30  0000-000
0038: 30 2d 30 30 30 30 30 30  0-000000
0040: 30 30 30 30 30 30 7d 20  000000}
0048: 52 65 76 69 73 69 6f 6e  Revision
0050: 4e 75 6d 62 65 72 3d 30  Number=0
0058: 20 00                      .


Что это за ошибка такая у меня параметры автоматического обновления такие: Уведомлять но не загружать и не устанавливть, время я никакое не устанавливал...где это нужно отключить тчобы повторной попытки не было?

Berkyt 05-02-2007 22:28 546180

Здравствуйте ! raingts
У меня была такая ошибка и я сделал следующее:
1) Автоматическое обновление отключил совсем. (Панель управления - Автоматические обновления - Отключить);
2) Управление компьютером- Службы и приложения- Службы - Автоматическое обновление - Отключено.
Попробуйте у меня помогло.

raingts 06-02-2007 12:43 546405

Здравствуйте Berkyt!
На саммо деле какаето бредовая ошибка...ведь параметры тогоже оновления стоят не временные а: уведомлять но не устанавливать сейчас......странно, почиму это произошло?
Спасибо за совет если не смогу по другому решить проблему то действительно придётся отключать...

Blast 06-02-2007 12:47 546406

Цитата:

параметры тогоже оновления стоят не временные а: уведомлять но не устанавливать сейчас
ну а как вы думаете служба автообновлений узнает есть ли обновления для вашей системы? Не из воздуха ведь, а с сервера microsoft update, а вот к нему она и не может достучаться, следовательно либо отключите службу (если вам не нужны обновления системы) либо проверьте доступность интернета для нее.

raingts 06-02-2007 12:59 546414

ну дык подключение к инету всегда есть и обновления мне нужны :)

Blast 06-02-2007 13:15 546421

raingts
А попробуйте зайти на сайт Microsoft Update и проверить будет ли там работать поиск и обнаружение обновлений для вашей системы.

raingts 06-02-2007 13:29 546432

уже попробовал, заходить заходит а вот когда начинается поиск последних обновлений для компьютера то пишет это:

Ошибка на веб-узле. Невозможно отобразить страницу. Предоставленные ниже варианты, возможно, помогут устранить эту проблему.
Варианты самостоятельного устранения проблемы

Вопросы и ответы

Найти решения

Группа новостей Windows Update
Варианты технической поддержки

Microsoft Online Assisted Support (бесплатно по вопросам относительно веб-узла Windows Update)

я так понял у них на сайте какието проблемы поэтому у меня и появилась ошибка эта в журнале

Blast 06-02-2007 13:44 546436

Да нет там никаких проблем на сервере, проблема у вас.
Давайте пробовать решить...
Пуск - Выполнить - cmd
Последовательно выполните следующие команды:
Код:

regsvr32 C:\Windows\System32\Msxml.dll
Код:

regsvr32 C:\Windows\System32\Msxml2.dll
Код:

regsvr32 C:\Windows\System32\Msxml3.dll
При условии, конечно, что Windows установлена на диске С

Кроме этого установите SP4 для MSXML
И переведите настройки зон безопасности в IE в положение "По умолчанию".

Blast 06-02-2007 14:12 546443

Да, и еще, что у вас с параметрами доступа в интернет? Как именно организован доступ, прокси используется или нет?
Просомотр прокси комндой
Код:

proxycfg
Если интернет вы получаете непосредственно на своем компьютере, то попробуйте еще так:
Код:

proxycfg -d
Если же прокси используется и в IE параметры его настраивались вручную, то выполните такую команду:
Код:

proxycfg -u
После чего перезапустите службу WU:
Код:

net stop wuauserv
Код:

net start wuauserv
Если все это ни к чему не приведет, то пробуйте рекомендации из этой статьи: Automatic Updates Cannot Download Updates and Event ID 16 Is Logged

Следующим шагом будет проверка настроек групповой политики и реестра, которые затрагивают автообновление, как именно смотрите в этой статье: Как настроить автоматическое обновление с помощью групповой политики и параметров реестра

Ну а далее (а никто не говорил что будет легко :) ) попробуйте проделать следующее: 1.
Код:

net stop wuauserv
2. Откройте редактор реестра и найдите раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate
3. Сделайте резервную копию этого раздела (Файл - Экспорт)
4. Удалите параметры AccountDomainSid, PingID и SusClientId в этом разделе
5. Выполните команду
Код:

net start wuauserv
6. Затем выполните команду
Код:

wuauclt /detectnow

raingts 06-02-2007 15:55 546483

Цитата:

Да нет там никаких проблем на сервере, проблема у вас.
Давайте пробовать решить...
Пуск - Выполнить - cmd
Последовательно выполните следующие команды:
Код:

regsvr32 C:\Windows\System32\Msxml.dll


Код:

regsvr32 C:\Windows\System32\Msxml2.dll


Код:

regsvr32 C:\Windows\System32\Msxml3.dll


При условии, конечно, что Windows установлена на диске С

Кроме этого установите SP4 для MSXML
И переведите настройки зон безопасности в IE в положение "По умолчанию".
Что касается этого:
1) первая библиотека зарегистрировалась, остальных 2х нету! пишет что найти их не может...SP4 походу дела у меня стоит уже так как я скачал его по вашей ссылке начал устанавливаь он поругался на меня сказал провёл верификацию и обнаружил что эта версия уже стоит

Цитата:

Да, и еще, что у вас с параметрами доступа в интернет? Как именно организован доступ, прокси используется или нет?
Просомотр прокси комндой
Код:

proxycfg

Если интернет вы получаете непосредственно на своем компьютере, то попробуйте еще так:
Код:

proxycfg -d

Если же прокси используется и в IE параметры его настраивались вручную, то выполните такую команду:
Код:

proxycfg -u


После чего перезапустите службу WU:
Код:

net stop wuauserv

Код:

net start wuauserv

Теперь по поводу этого, натсройки зон ИЕ стояли у меня уже давно по умолчанию для всех зон, проверил ничего не изменилось, потом интернет у меня идёт без прокси сервера использовал команду proxycfg -d, дальше перезапускал службы WU как вы написали ничего не изменилось...щас буду дальше пробовать

raingts 06-02-2007 16:16 546496

Цитата:

Следующим шагом будет проверка настроек групповой политики и реестра, которые затрагивают автообновление, как именно смотрите в этой статье: Как настроить автоматическое обновление с помощью групповой политики и параметров реестра

Ну а далее (а никто не говорил что будет легко ) попробуйте проделать следующее: 1.
Код:

net stop wuauserv


2. Откройте редактор реестра и найдите раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate
3. Сделайте резервную копию этого раздела (Файл - Экспорт)
4. Удалите параметры AccountDomainSid, PingID и SusClientId в этом разделе
5. Выполните команду
Код:

net start wuauserv


6. Затем выполните команду
Код:

wuauclt /detectnow




Сделал это ничё не изменилось сайт тупит...тока при этом из редактирования групп политик на вкладке Автоматическое обновление нельзя теперь выбрать параметры все кружки не подсвечены но выставлено то что мне нужно уведомлять но не загружать.....мда что скажете? единственое не очень разобрался со статьёй
Цитата:

Если все это ни к чему не приведет, то пробуйте рекомендации из этой статьи: Automatic Updates Cannot Download Updates and Event ID 16 Is Logged

Blast 06-02-2007 16:32 546508

Цитата:

первая библиотека зарегистрировалась, остальных 2х нету!
У меня например их несколько, а именно:
msxml.dll
msxml2.dll
msxml2r.dll
msxml3.dll
msxml3r.dll
msxml4.dll
msxml4r.dll
msxmlr.dll

Возможно у вас есть они не все - проверьте есть ли они физически в system32.

Верните из резервной копии параметры реестра которые удаляли и попробуйте сначала через редактор групповой политики проверить все ли у вас соответствует рекомендациям из статьи.

raingts 06-02-2007 17:08 546532

Блиня я тупень! Заного начал искать видимо ввёл не msxml2 а msxml12 :( теперь они нашлись я их зарегистрировал....но вот кстати msxml4 и msxml4r у меня таких нет почимуто....

у меня на сайте WU когда выскакивает эта ошибка в углу верхнем правом написан код ошибки Ошибка 0x80072EE2 я решил поискать тамже в поощи вот что нашёл! но некоторые моменты пока понять не могу http://support.microsoft.com/kb/836941/ru

2. С помощью программы «Блокнот» измените любые строки файла Нosts, содержащие записи для Windows Update таким образом, чтобы они не читались при обращении к файлу. Для этого введите символ решетки (#) перед каждой строкой, содержащей слова «microsoft» and «update». Например, введите символ решетки (#) перед следующими записями: • # 64.4.21.125 http://update.microsoft.com
• # 64.4.21.125 http://windowsupdate.microsoft.com

3. Удалите все строки, содержащие записи для Windows Update и Microsoft Update. Например, удалите следующую запись (если она существует):
http://update.microsoft.com


вот в этом пункте я не очень понял как правильно редактировать этот hosts...можете помочь? как должен выглядеть hosts? у меня вот что:

# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost

Blast 06-02-2007 17:13 546535

raingts
нечего вам править в hosts, он у вас такой как и должен быть

raingts 06-02-2007 17:24 546542

всё вроде сделал как там было описано...всёравно не рабоатет... :(

Blast 06-02-2007 17:26 546543

У меня идеи исчерпаны, остались только Способы восстановления системы.

Berkyt 07-02-2007 18:06 546945

Blast

Здравствуйте!
Я ранее давал свою ошибку вот так она выглядела:
Тип события: Предупреждение
Источник события: RemoteAccess
Категория события: Отсутствует
Код события: 20169
Дата: 07.02.2007
Время: 18:01:23
Пользователь: Н/Д
Компьютер: TO5
Описание:
Не удалось подключиться к DHCP-серверу. Автоматический частный IP-адрес "169.254.90.34" будет назначен входящим клиентам. Клиенты не смогут получить доступ к сетевым ресурсам.

Вы давали мне ссылку на страничку в сети, я там был прочитал, но честно говоря не совсем понял, как именно это устраняется. Если не сложно подскажите более понятным языком, если это возможно.

Berkyt 08-02-2007 07:52 547154

Здравствуйте!
Ещё появилась совсем недавно вот такая запись в журнале:
Тип события: Ошибка
Источник события: Application Error
Категория события: (100)
Код события: 1000
Дата: 08.02.2007
Время: 7:48:14
Пользователь: Н/Д
Компьютер: TO5
Описание:
Ошибка приложения mmc.exe, версия 5.1.2600.2180, модуль QDHook.dll, версия 0.0.0.0, адрес 0x00001193.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 6d 6d 63 ure mmc
0018: 2e 65 78 65 20 35 2e 31 .exe 5.1
0020: 2e 32 36 30 30 2e 32 31 .2600.21
0028: 38 30 20 69 6e 20 51 44 80 in QD
0030: 48 6f 6f 6b 2e 64 6c 6c Hook.dll
0038: 20 30 2e 30 2e 30 2e 30 0.0.0.0
0040: 20 61 74 20 6f 66 66 73 at offs
0048: 65 74 20 30 30 30 30 31 et 00001
0050: 31 39 33 193
Что это подскажите пожалуйста.

Blast 08-02-2007 09:58 547213

Мы ведь это проходили уже - это модуль какого-то установленного у вас переводчика сбоит. Либо переустановите его либо, если программа работает нормально, не обращайте внимания.

Capers 10-02-2007 11:37 548078

Код:

Тип события:        Предупреждение
Источник события:        USER32
Категория события:        Отсутствует
Код события:        1076
Дата:                08.02.2007
Время:                10:41:29
Пользователь:                ZUPTUS\Administrator
Компьютер:        FS01-ZUPTUS
Описание:
Причина непредвиденного завершения работы данного компьютера, предоставленная пользователем ZUPTUS\administrator: Отказ системы: Ошибка STOP
 Код причины: 0x805000f
 Код ошибки:
 Строка проверки: 0x00000093 (0x00000008, 0x00000000, 0x00000000, 0x00000000)
 Комментарий: 0x00000093 (0x00000008, 0x00000000, 0x00000000, 0x00000000)

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 0f 00 05 08              ....

проверил дрова - не конфликтуют.
intel xeon 3.60 ггц 2 шт
оперативы 2 гб
видео rage xl pci family

Может кто в курсе?

такая проблема - достал сервер hp proliant dl 380 g4 из упаковки, накатил win2003 EE задал роль - файл сервер. оставил стоять. примерно через сутки он мне выдает - Код ошибки 00000093, параметр1 00000008, параметр2 00000000, параметр3 00000000, параметр4 00000000.

синего экрана нет. завтра в эксплуатацию вводить, а тут такое. Что может быть?

интересно ещё то, что он на питание сругивается:

Код:

Тип события:        Ошибка
Источник события:        Server Agents
Категория события:        Events
Код события:        1125
Дата:                07.02.2007
Время:                22:59:03
Пользователь:                Н/Д
Компьютер:        FS01-ZUPTUS
Описание:
System Information Agent: Health: The Fault Tolerant Power Supply Sub-system is in a failed state.  Restore power or replace the failed power supply.
 Chassis: '0'; Bay: '1'
[SNMP TRAP: 6050 in CPQHLTH.MIB]
Данные:
0000: 5d 00 95 00 00 01 03 02  ].?.....
0008: 04 00 00 00 02 00 00 00  ........
0010: 00 00 00 00 00 00 00 00  ........
0018: 00 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........
0028: 00 00 00 00 00 00 00 00  ........
0030: 00 00 00 00 00 00 00 00  ........
0038: 00 00 00 00 00 00 00 00  ........
0040: 00 00 00 00 00 00 00 00  ........
0048: 00 00 00 00 00 00 00 00  ........
0050: 00 00 00 00 00 00 00 00  ........
0058: 00 00 00 00 00 00 00 00  ........
0060: 00 00 01 03 00 00 00 00  ........
0068: 00 00 00 00 00 00 00 00  ........
0070: 00 00 00 00 00 00 00 00  ........
0078: 00 00 00 00 00 00 00 00  ........
0080: 00 00 00 00 00 00 00 00  ........
0088: 00 00 00 00 00 00 00 00  ........
0090: 00 43 50 51 30 37 34 44  .CPQ074D
0098: 00 00 00 04 00 00 00 25  .......%
00a0: 00 ff ff 00 00 00 00 01  .yy.....
00a8: 00 00 00 00 00 10 bf 25  ......?%
00b0: 00 ff ff 65 04 35 c4 07  .yye.5A.
00b8: 00 00 00 04 00 ff ff ff  .....yyy
00c0: ff 58 03 53 00 95 00 5d  yX.S.?.]
00c8: 00 04 00 ff ff 00 00 04  ...yy...
00d0: 00 00 00 00 00 00 00 00  ........
00d8: 00 01 00 00 00 00 00 00  ........
00e0: 00 00 00 00 00 00 00 00  ........
00e8: 00 00 00 00 00 00 00 01  ........
00f0: 00 01 00 ff ff ff ff ff  ...yyyyy
00f8: ff ff ff ff ff ff ff ff  yyyyyyyy
0100: ff ff ff ff ff ff ff 00  yyyyyyy.
0108: 00 02 00 00 00 01 00 00  ........
0110: 00 00 00 01 00 01 00 00  ........
0118: 00 00 00 00 00 00 00 00  ........
0120: 00 00 00 00 00 00 00 00  ........
0128: 00 00 00 00 00 02 00 f0  .......?
0130: 70 25 00                  p%.


Blast 10-02-2007 13:10 548105

По первой объяснение причины здесь посмотрите: http://www.microsoft.com/technet/sup...ER32&LCID=1033

По второй предлагают ознакомиться с документом SNMP Traps Whitepaper

И связанная статья: "Fatal System Error: 0x00000093" Error Message When You Install Apache SNMP on IBM WebSphere Application Server

Не знаю насколько это вам поможет, но по этим ошибкам более вразумительного найти не удалось.

semser 10-02-2007 14:43 548128

Может я не туда зашел но я не поиму где нужно задавать этот вопрос. Не могу установить системный контроллер прерываний. Заранее извиняюсь.

Capers 11-02-2007 13:20 548441

Код:

Тип события:        Предупреждение
Источник события:        SRMSVC
Категория события:        Отсутствует
Код события:        12317
Дата:                11.02.2007
Время:                14:34:15
Пользователь:                Н/Д
Компьютер:        FS01-ZUPTUS
Описание:
Диспетчеру ресурсов файлового сервера не удалось перечислить общие пути доступа или пути DFS. Сопоставления локальных путей путям к общим ресурсам и путям DFS могут быть незавершенными или временно недоступными. Диспетчер ресурсов файлового сервера повторит операцию позже.

Подробные сведения об ошибке:
  Ошибка: (0x8007054b) Указанный домен не существует или к нему невозможно подключиться.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.

  Ошибка: (0x80070005) Отказано в доступе.


Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 50 4d 43 41 43 48 45 43  PMCACHEC
0008: 38 30 33 00 00 00 00 00  803.....
0010: 50 4d 43 41 43 48 45 43  PMCACHEC
0018: 37 30 38 00 00 00 00 00  708.....

сервер HP prolian dl380 g4
intel xeon 3.60 ггц 2 шт
оперативы 2 гб
видео rage xl pci family

такая вот ошибочка. возможно это клнфликт с контроллером домена , под winnt 4.0, т.к. началось сразу же после включения в домен

подскажите пожалуйста в чем дело. низкий поклон заранее.

Blast 11-02-2007 14:16 548460

Capers
Попробуйте в реестре в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrmSvc\Settings установить значение параметра DisableSearchDfs равным 1 (если такого параметра там нет, то создайте его)

Смотрите также в этой статье: You receive a warning message in the Application log when you have File Server Resource Manager installed on a computer that is running Windows Server 2003 R2

net_krol 11-02-2007 21:13 548593

Тип события: Ошибка
Источник события: matlabserver
Категория события: Отсутствует
Код события: 0
Дата: 11.02.2007
Время: 20:37:55
Пользователь: Н/Д
Компьютер: ВОВАН
Описание:
Не найдено описание для события с кодом ( 0 ) в источнике ( matlabserver ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: matlabserver error: 0; Engine wait timeout 180 reached for instance 0.
.
и еще:

Тип события: Ошибка
Источник события: Application Error
Категория события: (100)
Код события: 1000
Дата: 11.02.2007
Время: 3:18:08
Пользователь: Н/Д
Компьютер: ВОВАН
Описание:
Ошибка приложения svchost.exe, версия 5.1.2600.0, модуль unknown, версия 0.0.0.0, адрес 0x00000000.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 35 2e 31 2e 32 36 30 5.1.260
0028: 30 2e 30 20 69 6e 20 75 0.0 in u
0030: 6e 6b 6e 6f 77 6e 20 30 nknown 0
0038: 2e 30 2e 30 2e 30 20 61 .0.0.0 a
0040: 74 20 6f 66 66 73 65 74 t offset
0048: 20 30 30 30 30 30 30 30 0000000
0050: 30 0

Пожалуйста подскажите как это можно исправить!

Blast 11-02-2007 22:44 548618

net_krol
В вашем случае, думаю нужно начать с общих рекомендаций:
1. Проведите проверку целостности системных файлов
2. Проверьте систему на наличие вирусов/троянов/шпионов

Berkyt 12-02-2007 17:23 548985

Здравствуйте подскажите пожалуйста, что это такое:
Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7011
Дата: 12.02.2007
Время: 13:16:46
Пользователь: Н/Д
Компьютер: TO5
Описание:
Таймаут (30000 мс) ожидания для ответа при транзакции от службы Netman.

Blast 12-02-2007 17:38 548989

Berkyt
Попробуйте в реестре, в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control установить значение параметра ServicesPipeTimeout равным 60000 (в десятичной системе)
Если там нет такого параметра, то создайте его (тип DWORD)

net_krol 12-02-2007 21:27 549086

Blast
Подскажите , где можно скачать обновления для HP SP1 , не используя автоматическое обновление системы.подкиньте ссылку.
Я регулярно проверяю систему на вирусы с помощью NOD32.антивирусную базу я ежедневно обновляю.он вирусов не видит.но когда я отправил запрос об ошибке на сайт Microsoft, мне написали что эта ошибка появляется из- за того что у меня скорее всего есть вирус-червь .Что мне делать?использовать другие антивирусники?хотя NOD32 - один из лучших.
заранее спасибо!

Blast 15-02-2007 21:15 550567

net_krol
не знаю, посмотрите в бюллетенях, но почему бы вам не перейти уже на SP2? Стабильность системы только повысится.

Berkyt 21-02-2007 13:11 553393

Здравствуйте!
Вот такая ошибка выдается мне системой с чем это связано:

Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7034
Дата: 21.02.2007
Время: 12:24:31
Пользователь: Н/Д
Компьютер: TO5
Описание:
Служба "NVIDIA Display Driver Service" неожиданно прервана. Это произошло (раз): 1.

Еще один вопрос, но без описания события, так как система не выдала ошибки. Произошло вот что: Играл в игру Titan Quest и был выкинут из игры без сохранения сразу на рабочий стол. Что это или можно не обращать внимания.

Спасибо за ответы.

Blast 21-02-2007 13:14 553396

Berkyt
Попробуйте переустановить драйвера видео, скачайте с сайта производителя свежие.

Berkyt 22-02-2007 11:08 553802

Здравствуйте!
В журнале событий появилась следующая запись:

Тип события: Предупреждение
Источник события: WinDefend
Категория события: Отсутствует
Код события: 3004
Дата: 22.02.2007
Время: 10:59:34
Пользователь: Н/Д
Компьютер: TO5
Описание:
Защитник Windows Real-Time Protection agent has detected changes. Microsoft recommends you analyze the software that made these changes for potential risks. You can use information about how these programs operate to choose whether to allow them to run or remove them from your computer. Allow changes only if you trust the program or the software publisher. Защитник Windows can't undo changes that you allow.
For more information please see the following:
http://go.microsoft.com/fwlink/?linkid=74409
Scan ID: {02CACC89-EDB7-4EC8-B67E-BAA9307E7C79}
User: ALUR\tokas
Name: Unknown
ID:
Severity: Нет классификации
Category: Нет классификации
Path Found: regkey:HKCU@S-1-5-21-1595766527-4082443398-1689688376-3078\Software\Microsoft\Windows\CurrentVersion\RunOnce\\ICQ Lite;runonce:HKCU@S-1-5-21-1595766527-4082443398-1689688376-3078\Software\Microsoft\Windows\CurrentVersion\RunOnce\\ICQ Lite;file:C:\Program Files\ICQLite\ICQLite.exe
Alert Type: Неклассифицированное программное обеспечение
Detection Type:

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

О чем говорит оно.

Blast 24-02-2007 09:58 554540

Berkyt
Да просто защитник Windows (defender) обнаружил изменения в программе ICQ, а именно в исполняемом файле ICQLite.exe и просит вас присмотреться к нему на предмет возможного заражения или наличия в нем spyware

Vadikan 24-02-2007 18:58 554753

Berkyt
Перед публикацией следующей ошибки внимательно прочтите первое сообщение темы и сделайте соответствующие выводы. Спасибо.

Berkyt 24-02-2007 19:53 554772

ЗдравствуйтеVadikan!
Замечание понял, исправлюсь. С Уважением Berkyt.

Berkyt 27-02-2007 22:09 556146

Здравствуйте!
Вот такая ошибка в системе:
Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7034
Дата: 26.02.2007
Время: 18:25:12
Пользователь: Н/Д
Компьютер: 8E5D2A67CB9C44F
Описание:
Служба "NVIDIA Display Driver Service" неожиданно прервана. Это произошло (раз): 1.

Она происходит после перезагрузки системы. (Драйвер видеокарты обновлен на последнюю версию). При внимательном изучении "Панели Управления компьютером обратил внимание, что при появлении выше указанной ошибки происходит изменение записи параметра служб "NVIDIA Display Driver с состояния Работает авто в состояние Отключено Авто. Я предполагаю что ошибка возникает по этой причине, но не могу понять, почему это происходит.

hbm47 28-02-2007 21:45 556570

Здравствуйте!
В журнале событий много таких ошибок:
Event Type: Error
Event Source: Application Hang
Event Category: (101)
Event ID: 1002
Date: 28.02.2007
Time: 16:11:34
User: N/A
Computer: LEON
Description:
Hanging application IEXPLORE.EXE, version 6.0.2900.2180, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 48 61 6e 67 ion Hang
0010: 20 20 49 45 58 50 4c 4f IEXPLO
0018: 52 45 2e 45 58 45 20 36 RE.EXE 6
0020: 2e 30 2e 32 39 30 30 2e .0.2900.
0028: 32 31 38 30 20 69 6e 20 2180 in
0030: 68 75 6e 67 61 70 70 20 hungapp
0038: 30 2e 30 2e 30 2e 30 20 0.0.0.0
0040: 61 74 20 6f 66 66 73 65 at offse
0048: 74 20 30 30 30 30 30 30 t 000000
0050: 30 30 00
конфа:
материнка P5LD2 SE
cpu intel pentium4 3.0ghz pressler 2x1024
ddr2 1024mb 2по 512mb 667Mhz
video nvidia geforce 7600 gs
винт: SATA II (Win XP SP2) 80gb
IDE (Win XP SP2,Fedora Core 4) 80gb



и еще таких:
Код:

Event Type:        Error
Event Source:        SideBySide
Event Category:        None
Event ID:        59
Date:                28.02.2007
Time:                13:38:55
User:                N/A
Computer:        LEON
Description:
Generate Activation Context failed for C:\Program Files\SiSoftware\SiSoftware Sandra Pro Business 2007\MFC80U.DLL. Reference error message: The operation completed successfully.
.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

может знаете в чём проблема, напишите plz.

и вот ещё таких:
Код:

Event Type:        Error
Event Source:        SideBySide
Event Category:        None
Event ID:        59
Date:                28.02.2007
Time:                13:38:55
User:                N/A
Computer:        LEON
Description:
Generate Activation Context failed for C:\Program Files\SiSoftware\SiSoftware Sandra Pro Business 2007\MFC80U.DLL. Reference error message: The operation completed successfully.
.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

может знаете в чём проблема, напишите plz.

Blast 28-02-2007 21:50 556576

hbm47
На EventID такую ошибку связыват с ситуацией, описанной в этой статье: После установки обновления для системы безопасности MS06-015 могут возникнуть проблемы в проводнике или оболочке Windows
Также из предполагаемых причин чаще других упоминаются сторонние плагины и тулбоксы в IE или Office - если таковые у вас имеются, то попробуйте их отключить или удалить.
И еще установка свежих драйверов NIC

hbm47 01-03-2007 21:54 556959

Спасибо Blast! этот error рисовался от SiSoftware Sandra Pro Business 2007.Oн в папке Windows сделал файл SanCpl.cpl, который и создавал ошибки в журнале событий. Я его просто удалил.После этого больше не появлялись ошибки. А вот на счёт этого пока нечего, время от времени всё-таки появляется:
Код:

Event Type:        Error
Event Source:        Application Hang
Event Category:        (101)
Event ID:        1002
Date:                01.03.2007
Time:                21:38:19
User:                N/A
Computer:        LEON
Description:
Hanging application BitComet.exe, version 0.70.6.24, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 41 70 70 6c 69 63 61 74  Applicat
0008: 69 6f 6e 20 48 61 6e 67  ion Hang
0010: 20 20 42 69 74 43 6f 6d    BitCom
0018: 65 74 2e 65 78 65 20 30  et.exe 0
0020: 2e 37 30 2e 36 2e 32 34  .70.6.24
0028: 20 69 6e 20 68 75 6e 67    in hung
0030: 61 70 70 20 30 2e 30 2e  app 0.0.
0038: 30 2e 30 20 61 74 20 6f  0.0 at o
0040: 66 66 73 65 74 20 30 30  ffset 00
0048: 30 30 30 30 30 30        000000


Blast 01-03-2007 21:58 556962

hbm47
Ну в этом случае все проще - ошибка в программе BitComet - попробуйте для начала установить версию посвежее вашей, последний стабильный релиз был 0.84

hbm47 04-03-2007 19:27 557902

Добрый вечер! У меня сеть с тремя соседями, и в журнале событий периодически появляются ошибки типа этого и постоянно с одного и того же компа:
Код:

Event Type:        Error
Event Source:        MRxSmb
Event Category:        None
Event ID:        8003
Date:                04.03.2007
Time:                20:03:17
User:                N/A
Computer:        LEON
Description:
The master browser has received a server announcement from the computer MAGNOLIA that believes that it is the master browser for the domain on transport NetBT_Tcpip_{DC841E7F-D2BC-4121-. The master browser is stopping or an election is being forced.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 00 00 03 00 4e 00  ......N.
0008: 00 00 00 00 43 1f 00 c0  ....C..À
0010: 00 00 00 00 00 00 00 00  ........
0018: 00 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........

Может чёта настроить надо дополнительно. А у этого соседа в журнале по этой теме (в смысле Event Viewer->System) никаких error-ов нету. Заранее благодарен.

jicks 06-03-2007 07:43 558362

Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто.
Данное сообщение "выскакивает" при работе в Интернет. После закрытия сообщения блокируется соединение.

Причем возникает даже при загрузке оси с другого раздела. До определенного момента этой проблемы небыло. Антивирус стоит и постоянно обновляется. Файл svchost.exe лежит в нужном месте.

PS. Похоже дело не в системе. Пробовал завести с ноута, такая же фигня. Остается 2 версии: 1. ADSL modem D-Link - 200 USB, 2. Линия (наименее вероятно).

Код:

Тип события:        Ошибка
Источник события:        Application Error
Категория события:        (100)
Код события:        1000
Дата:                05.03.2007
Время:                20:51:00
Пользователь:                Н/Д
Компьютер:        ATHLON-X2
Описание:
Ошибка приложения svchost.exe, версия 5.1.2600.2180, модуль netapi32.dll, версия 5.1.2600.2180, адрес 0x0000a3c0.
Данные:
0000: 41 70 70 6c 69 63 61 74  Applicat
0008: 69 6f 6e 20 46 61 69 6c  ion Fail
0010: 75 72 65 20 20 73 76 63  ure  svc
0018: 68 6f 73 74 2e 65 78 65  host.exe
0020: 20 35 2e 31 2e 32 36 30    5.1.260
0028: 30 2e 32 31 38 30 20 69  0.2180 i
0030: 6e 20 6e 65 74 61 70 69  n netapi
0038: 33 32 2e 64 6c 6c 20 35  32.dll 5
0040: 2e 31 2e 32 36 30 30 2e  .1.2600.
0048: 32 31 38 30 20 61 74 20  2180 at
0050: 6f 66 66 73 65 74 20 30  offset 0
0058: 30 30 30 61 33 63 30      000a3c0

СИСТЕМА:
Компьютер:
Тип компьютера Многопроцессорный компьютер с ACPI
Операционная система Microsoft Windows XP Professional
Пакет обновления ОС Service Pack 2
DirectX 4.09.00.0904 (DirectX 9.0c)
Дата / Время 2007-03-05 / 20:55
Системная плата:
Тип ЦП DualCore AMD Athlon 64 X2, 2600 MHz (10 x 260) 5200+
Системная плата Asus A8N32-SLI Deluxe (Dual Gigabit LAN, IEEE-1394)
Чипсет системной платы nVIDIA nForce4 SLI X16, AMD Hammer
Системная память 1024 Мб (PC3200 DDR SDRAM)
Тип BIOS AMI (07/13/06)
Дисплей:
Видеоадаптер NVIDIA GeForce 7900 GS (256 Мб) Palit Sonic
Монитор LG Flatron F720B [17" CRT] (1411211352)
Мультимедиа:
Звуковой адаптер Realtek ALC850 @ nVIDIA nForce4 SLI (CK8-04) - Audio Codec Interface
Хранение данных:
Контроллер IDE NVIDIA nForce4 Serial ATA Controller
Контроллер IDE NVIDIA nForce4 Serial ATA Controller
Контроллер IDE Стандартный двухканальный контроллер PCI IDE
Флоппи-накопитель Дисковод гибких дисков
Дисковый накопитель WDC WD2000JS-22NCB1 (186 Гб, IDE)
Оптический накопитель HL-DT-ST DVDRAM GSA-H10A

hbm47 10-03-2007 18:48 559977

Здравствуйте!В журнале событий при входе в Интернет появлятся такие записи, причём система зависает и Task Manager-ом не вырубить зависшее окно:
Код:

Event Type:        Error
Event Source:        Application Hang
Event Category:        (101)
Event ID:        1002
Date:                10.03.2007
Time:                19:25:33
User:                N/A
Computer:        LEON
Description:
Hanging application IEXPLORE.EXE, version 6.0.2900.2180, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 41 70 70 6c 69 63 61 74  Applicat
0008: 69 6f 6e 20 48 61 6e 67  ion Hang
0010: 20 20 49 45 58 50 4c 4f    IEXPLO
0018: 52 45 2e 45 58 45 20 36  RE.EXE 6
0020: 2e 30 2e 32 39 30 30 2e  .0.2900.
0028: 32 31 38 30 20 69 6e 20  2180 in
0030: 68 75 6e 67 61 70 70 20  hungapp
0038: 30 2e 30 2e 30 2e 30 20  0.0.0.0
0040: 61 74 20 6f 66 66 73 65  at offse
0048: 74 20 30 30 30 30 30 30  t 000000
0050: 30 30                    00     

Event Type:        Error
Event Source:        Application Hang
Event Category:        (101)
Event ID:        1002
Date:                10.03.2007
Time:                19:25:30
User:                N/A
Computer:        LEON
Description:
Hanging application IEXPLORE.EXE, version 6.0.2900.2180, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 41 70 70 6c 69 63 61 74  Applicat
0008: 69 6f 6e 20 48 61 6e 67  ion Hang
0010: 20 20 49 45 58 50 4c 4f    IEXPLO
0018: 52 45 2e 45 58 45 20 36  RE.EXE 6
0020: 2e 30 2e 32 39 30 30 2e  .0.2900.
0028: 32 31 38 30 20 69 6e 20  2180 in
0030: 68 75 6e 67 61 70 70 20  hungapp
0038: 30 2e 30 2e 30 2e 30 20  0.0.0.0
0040: 61 74 20 6f 66 66 73 65  at offse
0048: 74 20 30 30 30 30 30 30  t 000000
0050: 30 30                    00

и ещё, вот эти ошибки:

Код:

Event Type:        Warning
Event Source:        Userenv
Event Category:        None
Event ID:        1517
Date:                10.03.2007
Time:                18:04:09
User:                NT AUTHORITY\SYSTEM
Computer:        LEON
Description:
Windows saved user LEON\hitman registry while an application or service was still using the registry during log off. The memory used by the user's registry has not been freed. The registry will be unloaded when it is no longer in use.

 This is often caused by services running as a user account, try configuring the services to run in either the LocalService or NetworkService account.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

Event Type:        Warning
Event Source:        WinMgmt
Event Category:        None
Event ID:        5603
Date:                10.03.2007
Time:                17:03:10
User:                LEON\hitman
Computer:        LEON
Description:
A provider, OffProv11, has been registered in the WMI namespace, Root\MSAPPS11, but did not specify the HostingModel property.  This provider will be run using the LocalSystem account.  This account is privileged and the provider may cause a security violation if it does not correctly impersonate user requests.  Ensure that provider has been reviewed for security behavior and update the HostingModel property of the provider registration to an account with the least privileges possible for the required functionality.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

Event Type:        Information
Event Source:        WDelMgr20
Event Category:        None
Event ID:        105
Date:                10.03.2007
Time:                16:38:39
User:                N/A
Computer:        LEON
Description:
The description for Event ID ( 105 ) in Source ( WDelMgr20 ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. You may be able to use the /AUXSOURCE= flag to retrieve this description; see Help and Support for details. The following information is part of the event: The event log file is corrupt..


Maalai 11-03-2007 21:09 560350

Тип события: Уведомление
Источник события: Application Popup
Категория события: Отсутствует
Код события: 26
Дата: 11.03.2007
Время: 20:40:16
Пользователь: Н/Д
Компьютер: 05-B60A003A8BC0
Описание:
Всплывающее окно приложения: iexplore.exe - Ошибка приложения : Инструкция по адресу "0x73e2827a" обратилась к памяти по адресу "0x01f21584". Память не может быть "read".

"ОК" -- завершение приложения
"Отмена" -- отладка приложения


Эта постоянная ошибка при работе в Интернете.
Выскакивает надпись :
iexplore.exe - Ошибка приложения : Инструкция по адресу "0x73e2827a" обратилась к памяти по адресу "0x01ec1584". Память не может быть "read".
При нажатии "ОК" или "Отмена" всё продолжает работать. А запись остаётся в "Просмотре событий".

--------------------------------------------------------------- :mellow:

Ещё :

Тип события: Уведомление
Источник события: Application Popup
Категория события: Отсутствует
Код события: 26
Дата: 11.03.2007
Время: 19:49:21
Пользователь: Н/Д
Компьютер: 05-B60A003A8BC0
Описание:
Всплывающее окно приложения: : Machine Check: Regs
Данные:
0000: 00 00 08 00 03 00 6c 00 ......l.
0008: 00 00 00 00 1a 00 00 40 .......@
0010: 00 00 00 00 1a 00 00 40 .......@
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
0028: 00 00 00 00 00 00 00 00 ........




Ksaveri 14-03-2007 00:18 561255

Всем привет. Хотелось бы узнать, что это за служба и за, что она отвечает? Заранее спасибо.


Код:

Тип события:        Ошибка
Источник события:        Service Control Manager
Категория события:        Отсутствует
Код события:        7000
Дата:                13.03.2007
Время:                10:00:47
Пользователь:                Н/Д
Компьютер:       
Описание:
Сбой при запуске службы "hwmdr" из-за ошибки
Не удается найти указанный файл.

Рentium-4 631 (3000/800/2)
Epox EP-5PL945-J
DDR II 512 MB PC5300
GeForce 7300GT 256MB
HDD Samsung 120Gb 7200 8Mb SATA
DVD+/-RW NEC-4570 IDE

Blast 14-03-2007 15:51 561538

Ksaveri
Судя по всему какая-то утилита, которая устанавливалась вместе с драйверами на материнку, название "Epox EPTP" ни о чем не говорит?

Ksaveri 15-03-2007 00:30 561797

Спасибо Blast. Теперь конечно говорит. Ставил её из любопытства, а потом снес.

Blast 15-03-2007 08:39 561880

Ksaveri
Ну вот, а удаляли вы ее до возникновения ошибок в журнале? Если да, то видимо удаление не прошло корректно, можно попробовать установить повторно и потом деинсталировать, лучше удаление произвести из безопасного режима если в анинстале не используется Windows Installer (jy в безопасном режиме не запустится). Если нет возможности удалить из безопасного режима, то предварительно остановите (отключите) службу этой программы, называться она должна как-то похоже.

Ksaveri 16-03-2007 15:44 562606

Blast
Да, удалял до ошибок. Пробовал переустанавливать, удалять из безопасного режима. Все равно ошибка остается. У меня подозрение, что это связано как-то с BIOS. В конце инсталляции, после перезагрузки появляется окно с надписью:
Load Smart Fan settings BIOS?
ДА НЕТ

И я при первоначальной установке нажимал ДА
С другой стороны, эта утилита (EPoX Thunder Probe (EPTP), мне не мешает. Хотя разобраться бы не мешало.

Blast 16-03-2007 16:17 562626

Ksaveri
ок, а в службах есть что-то похожее на этот EPoX Thunder Probe?
Можно как минимум перевести службу в состояние Отключена, а как максимум вычистить ее вручную. Сделать это можно приблизительно так:
в реестре, в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services находим подраздел этой службы (может фигурировать как hwmdr наверное) и удаляем, также поиском по реестру пройтись по hwmdr и посмотреть где оно прописалось, также выборочно удалить. Затем повторить то же для разделов HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services, HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services, HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services (если такие есть).
Безусловно резервные копии удаляемых разделов и параметров реестра сделать обязательно!

hbm47 17-03-2007 19:58 563091

Хотел установить игру через Daemon Tools v3.47(ISO файл), демон начал ругаться на CD-ROM, но игра все равно установилась с такими ошибками в журнале событий. Последняя ошибка (Event ID 51) появляется при каждой загрузке системы:
Код:

Event Type:        Error
Event Source:        d347prt
Event Category:        None
Event ID:        9
Date:                16.03.2007
Time:                12:56:37
User:                N/A
Computer:        RAZOR
Description:
The description for Event ID ( 9 ) in Source ( d347prt ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. You may be able to use the /AUXSOURCE= flag to retrieve this description; see Help and Support for details. The following information is part of the event: \Device\Scsi\d347prt1.
Data:
0000: 0f 00 10 00 01 00 68 00  ......h.
0008: 00 00 00 00 09 00 04 c0  .......À
0010: 01 01 00 50 00 00 00 00  ...P....
0018: 01 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........
0028: 00 00 00 00 00 00 00 00  ........
0030: 00 00 00 00 07 00 00 00  ........

а затем,такие записи:

Код:

Event Type:        Error
Event Source:        Cdrom
Event Category:        None
Event ID:        7
Date:                16.03.2007
Time:                12:56:51
User:                N/A
Computer:        RAZOR
Description:
The device, \Device\CdRom2, has a bad block.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 03 04 68 00 01 00 b8 00  ..h...¸.
0008: 00 00 00 00 07 00 04 c0  .......À
0010: 00 01 00 00 9c 00 00 c0  ....œ..À
0018: 00 00 00 00 00 00 00 00  ........
0020: 00 80 00 00 00 00 00 00  .€......
0028: e2 3d 01 00 00 00 00 00  â=......
0030: ff ff ff ff 00 00 00 00  ÿÿÿÿ....
0038: 40 00 00 c4 02 00 00 00  @..Ä....
0040: ff 20 0a 12 4c 02 00 00  ÿ ..L...
0048: 00 00 00 00 0a 00 00 00  ........
0050: 00 10 f9 84 d0 a1 87 84  ..ù„С‡„
0058: 00 00 00 00 70 de 22 86  ....pÞ"†
0060: 00 00 00 00 10 00 00 00  ........
0068: 28 00 00 00 00 10 00 00  (.......
0070: 01 00 00 00 00 00 00 00  ........
0078: f0 00 03 00 00 00 10 0a  ð.......
0080: 00 00 00 00 02 00 00 00  ........
0088: 00 00 00 00 00 00 00 00  ........

Код:

Event Type:        Warning
Event Source:        Cdrom
Event Category:        None
Event ID:        51
Date:                17.03.2007
Time:                0:19:25
User:                N/A
Computer:        RAZOR
Description:
An error was detected on device \Device\CdRom2 during a paging operation.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 03 00 68 00 01 00 b8 00  ..h...¸.
0008: 00 00 00 00 33 00 04 80  ....3..€
0010: 2d 01 00 00 13 00 00 c0  -......À
0018: 00 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........
0028: b7 02 00 00 00 00 00 00  ·.......
0030: ff ff ff ff 01 00 00 00  ÿÿÿÿ....
0038: 40 00 00 c4 02 00 00 00  @..Ä....
0040: ff 20 0a 12 48 02 00 40  ÿ ..H..@
0048: 00 00 00 00 0a 00 00 00  ........
0050: 00 00 00 00 20 8c 53 86  .... ŒS†
0058: 00 00 00 00 d0 77 55 86  ....ÐwU†
0060: 00 30 55 86 00 00 00 00  .0U†....
0068: 28 00 00 00 00 00 00 00  (.......
0070: 02 00 00 00 00 00 00 00  ........
0078: 70 00 02 00 00 00 00 0a  p.......
0080: 00 00 00 00 3a 00 00 00  ....:...
0088: 00 00 00 00 00 00 00 00  ........


Vadikan 17-03-2007 20:10 563097

hbm47
Первая ошибка от Daemon Tools (DT), но там честно говорится, что описания к ней нет ;) Вторая - ошибка чтения с носителя. Если в данном случае это виртуальный CD-ROM, значит с него считать не получается. В третьей, видимо, тоже речь о виртуальном CD-ROM. Попробуйте обновить версию DT для начала и повторить манипуляции с установкой игры.

hbm47 17-03-2007 20:52 563108

Vadikan
Спасибо Vadikan!Daemon не проблема,уберу. Просто v 3.47 нужна была именно для установки игры NFS MW и те ошибки больше не выходят. А вот эта ошибка все равно появляется в журнале (Event ID 51):
Код:

Event Type:        Warning
Event Source:        Cdrom
Event Category:        None
Event ID:        51
Date:                17.03.2007
Time:                21:21:02
User:                N/A
Computer:        RAZOR
Description:
An error was detected on device \Device\CdRom2 during a paging operation.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 03 00 68 00 01 00 b8 00  ..h...¸.
0008: 00 00 00 00 33 00 04 80  ....3..€
0010: 2d 01 00 00 13 00 00 c0  -......À
0018: 00 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........
0028: b8 02 00 00 00 00 00 00  ¸.......
0030: ff ff ff ff 01 00 00 00  ÿÿÿÿ....
0038: 40 00 00 c4 02 00 00 00  @..Ä....
0040: ff 20 0a 12 48 02 00 40  ÿ ..H..@
0048: 00 00 00 00 0a 00 00 00  ........
0050: 00 00 00 00 00 d1 4c 86  .....ÑL†
0058: 00 00 00 00 08 80 4c 86  .....€L†
0060: 00 30 70 86 00 00 00 00  .0p†....
0068: 28 00 00 00 00 00 00 00  (.......
0070: 02 00 00 00 00 00 00 00  ........
0078: 70 00 02 00 00 00 00 0a  p.......
0080: 00 00 00 00 3a 00 00 00  ....:...
0088: 00 00 00 00 00 00 00 00  ........

Так как, у меня 3 IDE (DVD-RW, CD-RW и IDE винт) устройства, а на плате всего один IDE разьем, приходится часто открывать кейс для перестановки. После подключения DVD-RW вместо CD-RW, Winda сам переставился на Windows XP Style (было Windows Classic Style).Такое в первый раз. Знаю, эта другая тема, но может там чёто на Default село (XP-же по Default-у устанавливает Windows XP Style).

Vadikan 18-03-2007 00:57 563170

hbm47
Попросту говоря, это сообщение может означать, что была зафиксирована ошибка в операциях ввода/вывода или чтения/записи, если хотите. В случае с физическими носителями это, как правило, происходит либо из-за некачественного носителя (царапины) или некачественного привода (сел лазер). В случае с виртуальным приводом, если он еще там еще до сих пор подключен (он подключен, кстати?) система пытается прочесть оттуда при старте, но диск может быть не смонтирован и читать там нечего. Но это не ошибка строго говоря, а предпуреждение.

Ksaveri 20-03-2007 00:20 563995


Всем привет. Появилась ошибка после перезагрузки в безопасном режиме.
Был на EventID.Net, но толком ничего не понял.

Код:

Тип события:        Ошибка
Источник события:        VSS
Категория события:        Отсутствует
Код события:        8193
Дата:                19.03.2007
Время:                16:37:56
Пользователь:                Н/Д
Компьютер:       
Описание:
Ошибка теневого копирования тома: непредвиденная ошибка при вызове программы IEventSystem::Store.  hr = 0x800706be.
Данные:
0000: 57 52 54 57 52 54 49 43  WRTWRTIC
0008: 32 32 38 39 00 00 00 00  2289....
0010: 57 52 54 57 52 54 49 43  WRTWRTIC
0018: 32 31 31 31 00 00 00 00  2111....


Рentium-4 631 (3000/800/2)
Epox EP-5PL945-J
DDR II 512 MB PC5300
GeForce 7300GT 256MB
HDD Samsung 120Gb 7200 8Mb SATA
DVD+/-RW NEC-4570 IDE


Vadikan 27-04-2007 00:59 580138

Как опубликовать в форуме сообщение об ошибке из журнала событий


Журнал событий можно открыть так: Пуск - Выполнить - eventvwr.msc - OK.
либо
Код:

значок Мой Кoмпьютер, щелчок правой кнопкой мыши \ контексное меню, пункт Управление \ Управление компьютером (локальным) \ Служебные программы \ Просмотр событий
Внимание! Задавая вопрос, вы должны целиком привести запись (или записи) из журнала событий, соответствующие вашей проблеме. Для этого откройте запись двойным щелчком мыши и скопируйте текст сообщения об ошибке при помощи кнопки.




Затем вставьте скопированный текст в форму, в которой вы набираете сообщение, выделите текст и нажмите иконку # над формой.



В результате, это должно выглядеть так:
Код:

Тип события:        Ошибка
Источник события:        BROWSER
Категория события:        Отсутствует
Код события:        8032
Дата:                9/22/2006
Время:                11:09:22 AM
Пользователь:                Н/Д
Компьютер:       
Описание:
Слишком много неудачных попыток службы обозревателя сети загрузить резервный список с помощью транспорта \Device\NetBT_Tcpip_{F6512E30-0C83-42EB-BA9F-1C6CD15B7A20}. Резервный обозреватель сети остановлен.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 35 00 00 00              5...



Время: 05:07.

Время: 05:07.
© OSzone.net 2001-