PDA

Показать полную графическую версию : [решено] Код события 11, появляется даже после удаления CIS 5.


Tr1ToN
26-04-2011, 04:03
Всем доброго времени суток.
Столкнулся с одной небольшой проблемой после установки и удаления фаерволла от Comodo.
Проблема заключается в следующем, после установки фаерволла, при каждом запуске системы в событиях стало появляться предупреждение о "Настраиваемые библиотеки динамической компоновки загружаются для каждого приложения. Системный администратор должен просмотреть список библиотек, чтобы проверить, относятся ли они к надежным приложениям." Источником события был некий guard64.dll находящийся в windows\system32.
Сперва забил, мол так и надо, но после удаления фаерволла событие НЕ перестало появляться.
Что самое интересное, за событием уже не стоит никакой guard64.dll, там тупо пусто, да и самого .dll уже на месте нету.
Использовал полное удаление из системы CIS 5 этим (http://forums.comodo.com/10551086108810911089108910821080-russian/105510861083108510721103-1086109510801089109010821072-1089108010891090107710841099-10861090-cis-4-1080-cis-5-t64989.0.html) методом - безуспешно.
Облазил весь инет, а толком ничего и не нашел.
У кого какие соображения? Помогите пожалуйста))

Windows 7 x64.



Решение проблемы.
Копируем в блокнот:
[hr]
для x86
[hr]
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000
[hr]
для x64
[hr]
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000
[hr]
Сохраняете с расширением .reg и кодировкой Юникод, запускаете и соглашаетесь на внесение изменений в реестр.

okshef
26-04-2011, 08:40
Начните с самого простого: откатитесь на точку восстановления, предшествующую установке программы.

Tr1ToN
26-04-2011, 13:22
Точек восстановления нет, восстановление системы отключено.

ferget
26-04-2011, 15:32
sfc/scannow попробуйте

Tr1ToN
26-04-2011, 16:40
Нет. Проблема не решилась.

ferget
26-04-2011, 16:44
ну а если regsvr32 /u guard64.dl

Phoenix
26-04-2011, 16:46
Tr1ToN, .dll искали при включенном отображении скрытых папок и файлов? Почистите реестр вручную (по названию фаерволла), проверьте службы.

Tr1ToN
26-04-2011, 17:43
Phoenix, да разумеется у меня всегда включено отображение скрытых файлов и папок.
Я имел ввиду что теперь где должен быть путь до .dll в событии, там нету ничего. Как будто событие появляется из воздуха.
В реестре нашел пару веток, но они на отрез отказываются удалятся. Владельца ветки менял. Даже с правами не удаляется, в безопасном режиме тоже.
ferget, его не зарегистрировать, т.к. его нет в системе вообще, он удалился нормально, но вот видимо в реестре что-то осталось. В любом случае, все что я в реестре нашел от Comodo оно не удаляется.

http://img703.imageshack.us/img703/2944/64436528.png

[hr]

С помощью Registrar Registry Manager удалил все записи связанные с Comodo - не помогло.

Tr1ToN
28-04-2011, 00:55
Есть ли способ хотя бы отфильтровать это событие, чтобы оно глаза не мозолило?

Vancouver
28-04-2011, 01:08
"Настраиваемые библиотеки динамической компоновки загружаются для каждого приложения. Системный администратор должен просмотреть список библиотек, чтобы проверить, относятся ли они к надежным приложениям." Источником события был некий guard64.dll находящийся в windows\system32. »
https://forums.comodo.com/news-announcements-feedback-cis/you-may-need-it-remove-the-appinit-hook-guard32dllguard64dll-or-etc-t57562.0.html;wap2=

Tr1ToN
28-04-2011, 04:53
Vancouver, большое Вам спасибо, помогло!

Balancer
24-10-2012, 18:57
Здравствуйте, у меня такая же проблема, но с файлом nvinit.dll. Насколько я знаю это файл видеокарты, что будет если я воспользуюсь методом решения приведённым выше? Какие буду последствия и как это отразится на работе системы (и видеокарты в частности)? И вообще, что именно делает этот dll, что выходит предупреждение?

EsTaF
07-12-2014, 12:55
У меня этим событием сопровождается почти полное зависание системы.
Хронология:
Стояла семерка года два. Под ней стоял mse и офисные программы.
решил установить nod32 v.8.
3, 4 сессии все работало на ура. затем, если вставлен патч-корд и загружается рабочий стол, винда начинает долго искать сеть. при этом, если открыть firefox, то в web выйти можно, но ни одну из оснасток открыть уже нельзя, пока не перезагрузишь компьютер без патч корда. так же, нельзя запустить uac. запустить что-либо из-под админа. Только, отключив шнур и загрузив систему без него.
Что самое интересное, если уже после загрузки подключить шнур, то проблем нет. все работает без зависаний. но, это колхоз, так делать.
Переустановил драйвера сетевухи( взяв их с оффсайта - не то.
Снес nod32 - аналогично.
netsh winsock reset - отрицательный результат. все такой же зависон.
автозапуск уже девственно чист.




© OSzone.net 2001-2012