PDA

Показать полную графическую версию : Ошибки в журнале событий (eventvwr.msc) .:[АРХИВ]:.


Страниц : 1 2 3 [4] 5 6 7

Blast
01-02-2007, 15:18
raingts
Посмотрите в этой статье: Устранение неполадок, связанных с дисководом компакт-дисков, в Windows XP (http://support.microsoft.com/kb/314096/) и связанная: Сведения о событии с кодом 51 (http://support.microsoft.com/kb/244780/ru)
То есть по сути проблема с драйвером SCSI, который устанавливает Alcohol
[hr]
Berkyt
Негусто информации о вашей библиотеке, которая вызывает ошибку: qdhook.dll (http://www.file.net/process/qdhook.dll.html), попробуйте определить к какому приложению она относится, да и провериться на вирусы/трояны/шпионы не помешает.
[hr]
borz 23
Посмотрите в этой статье: Event ID: 1003 and Event ID: 1015 are added to the Application log every time that you restart Windows XP Service Pack 2 (http://support.microsoft.com/kb/889082/), но вам бы еще проверку драйверов (http://support.microsoft.com/kb/244617/ru) запустить и посмотреть какие сбоят.

Berkyt
02-02-2007, 12:21
Blast

Здравствуйте!
Подскажите какой программой воспользоваться для проверки системы на все эти перечисленные разности. Спасибо за Ваш ответ.
Но у меня есть еще несколько вопросов а именно ошибок на которые система выдает следующие сообщения:

1) Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7000
Дата: 01.02.2007
Время: 15:30:07
Пользователь: Н/Д
Компьютер: TO5
Описание:
Сбой при запуске службы "Personal Firewall" из-за ошибки
Не удается найти указанный файл.

2) Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7000
Дата: 01.02.2007
Время: 15:30:07
Пользователь: Н/Д
Компьютер: TO5
Описание:
Сбой при запуске службы "OPFSVC" из-за ошибки
Не удается найти указанный файл.

3) Тип события: Ошибка
Источник события: AutoEnrollment
Категория события: Отсутствует
Код события: 15
Дата: 02.02.2007
Время: 8:06:47
Пользователь: Н/Д
Компьютер: TO5
Описание:
Автоматическая подача заявки на сертификат Локальная система: не удалось связаться с каталогом Active Directory (0x8007054b). Указанный домен не существует или к нему невозможно подключиться.
Подача заявки выполнена не будет.

4) Тип события: Ошибка
Источник события: Application Error
Категория события: (100)
Код события: 1000
Дата: 02.02.2007
Время: 8:07:36
Пользователь: Н/Д
Компьютер: TO5
Описание:
Ошибка приложения rundll32.exe, версия 5.1.2600.2180, модуль QDHook.dll, версия 0.0.0.0, адрес 0x00001193.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 72 75 6e ure run
0018: 64 6c 6c 33 32 2e 65 78 dll32.ex
0020: 65 20 35 2e 31 2e 32 36 e 5.1.26
0028: 30 30 2e 32 31 38 30 20 00.2180
0030: 69 6e 20 51 44 48 6f 6f in QDHoo
0038: 6b 2e 64 6c 6c 20 30 2e k.dll 0.
0040: 30 2e 30 2e 30 20 61 74 0.0.0 at
0048: 20 6f 66 66 73 65 74 20 offset
0050: 30 30 30 30 31 31 39 33 00001193

Blast
02-02-2007, 13:09
Berkyt

1. Судя по всему у вас был установлен сторонний файервол и постом он был удален, удаление не прошло корректно и осталась его служба, которая и не может запуститься. В качестве решения попробуйте установить эту программу повторно и затем сделать деинсталяцию, возможно она пройдет корректно и почистит за собой. Если такой возможности нет, то удалите хотя бы службу, пройдитесь поиском по разделам реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet, HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services, HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services, HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services
и удалите подразделы, отвечающие за эту службу, по идее она у вас и называется Personal Firewall или OPFSVC

2. см. п. 1

3. Ну как вкратце упоминается здесь (http://oszone.net/3964_3/Certificate_Autoenrollment) это может происходить "в том случае, когда пользователь входит в систему с кэшированными учетными данными на компьютере, не подключенному к сети. Поэтому автоматическая подача заявки не может продолжаться и будет выполнена позже".
У вас компьютер является членом домена?

4. Это мы уже обсуждали в предыдущем сообщении, а полечиться можно набором из антивируса (советовать не буду какого, а то начнется опять полемика), антишпиона: Ad-Aware (http://soft.oszone.net/program/18/Ad-Aware_SE_Personal/) - одна из лучших программ этого направления и анти-трояна: здесь вам лучше всего посмотреть эту тему (http://forum.oszone.net/thread-10790.html) и этот раздел софт-портала (http://soft.oszone.net/subcat/1/). А для начала посмотреть еще программами Process Explorer (http://soft.oszone.net/program/89/Process_Explorer_for_Windows/) или Process Monitor (http://soft.oszone.net/program/3178/Process_Monitor/) к какому процессу цепляется эта библиотека.

Berkyt
02-02-2007, 14:53
Blast

Спасибо за Ваш ответ. Посмотрел реестр по указанным Вами адресам везде есть Personal Firewall. Так как мне определить, что конкретно удалять помогите.

Blast
02-02-2007, 14:57
Berkyt
Так везде и удалять, подразделы в которых значится Personal Firewall. Только я вас прошу: делайте резервную копию раздела реестра прежде чем удалять (в редакторе реестра Файл - Экспорт).

Berkyt
02-02-2007, 15:04
Думаю что решение моей проблемы №3 сдесь http://oszone.net/user_img/060708022431/certen21_big.gif, но точно не уверен. И не знаю, как войти туда.

Blast
02-02-2007, 15:06
Berkyt
А вы используете смарт карты? Да, и вы не ответили на вопрос о домене.

Berkyt
02-02-2007, 15:23
Да мой компьютер является членом домена. Смарт карты не использую. В реестре удалил Все Personal Firewall предварительно по Вашей рекомендации сохранив резервную копию реестра перезагрузился пока ошибка не возникает.
Огромное Спасибо.

Blast
02-02-2007, 15:30
Berkyt
Думаю, что будет достаточно вариантов решений из этой статьи: Компонент автоматической подачи заявок не может подключиться к контроллеру домена службы каталогов Active Directory и регистрирует сообщение об ошибке (http://support.microsoft.com/kb/310461/ru)

Berkyt
02-02-2007, 15:35
Да еще один вопрос программа Ad-Aware является платной или бесплатной. И в связи с тем, что у меня стоит антивирусная программа Dr. Web регулярно обновляемая через сеть будет ли конфликт с этой антивирусной программой, и будет ли конфликт с установленным в системе Windows XP SP 2 брандмауэром. Спасибо жду ответ.

Berkyt
02-02-2007, 16:01
Огромное спасибо с проблемой № 3 удалось справиться.

Berkyt
02-02-2007, 16:41
Установил программу Ad-Aware SE Personal И пошла следующая ошибка в подразделе просмотра событий "система"

Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7000
Дата: 02.02.2007
Время: 16:37:15
Пользователь: Н/Д
Компьютер: TO5
Описание:
Сбой при запуске службы "OPFSVC" из-за ошибки
Не удается найти указанный файл.

Blast
02-02-2007, 20:49
Ad-Aware является платной или бесплатнойбесплатна - это указано по ссылке, тип лицензии freewareбудет ли конфликт с этой антивирусной программойнет, они долько дополнять друг друга, вирусы и шпионские модули это разные вещи и в помощь антивирусу антишпион просто необходимбудет ли конфликт с установленным в системе Windows XP SP 2 брандмауэромтоже нет, они не перекрывают одни и те же областиУстановил программу Ad-Aware SE Personal И пошла следующая ошибкаона происходит у вас давно, это куски все того же Personal Firewall и к Ad-Aware не имеет отношения, ранее я указывал разделы реестра, вы там удаляли уже Personal Firewall, теперь пройдитесь там же в поисках OPFSVC и удалите, если не поможет, то произведите поиск по всему реестру (Ctrl+F и далее F3) по запросу OPFSVC - удаляйте все параметры, которые найдутся, но резервные копии разделов реестра делайте обязательно.

Berkyt
03-02-2007, 11:50
Здравствуйте! Blast
Огромное Вам спасибо за помощь, все у меня прошло успешно с Вашей помощью.

Blast
03-02-2007, 11:51
Berkyt
Всегда рад помочь, заходите если что :)

Berkyt
05-02-2007, 11:21
Здравствуйте Всем ! Доброго Всем Здоровья!

Есть предупреждение в журнале событий, подскажите с чем оно может быть связано:

Тип события: Предупреждение
Источник события: RemoteAccess
Категория события: Отсутствует
Код события: 20169
Дата: 05.02.2007
Время: 8:22:02
Пользователь: Н/Д
Компьютер: TO5
Описание:
Не удалось подключиться к DHCP-серверу. Автоматический частный IP-адрес "169.254.227.203" будет назначен входящим клиентам. Клиенты не смогут получить доступ к сетевым ресурсам.

За ранее благодарен.

Blast
05-02-2007, 11:26
Посмотрите в этой статье (http://www.microsoft.com/technet/support/ee/transform.aspx?ProdName=Windows%20Operating%20System&ProdVer=5.2&EvtID=20169&EvtSrc=RemoteAccess&LCID=1033).

Berkyt
05-02-2007, 19:30
Blast Спасибо за подсказку все удалось. А что значит вот эта запись:

Тип события: Аудит успехов
Источник события: Security
Категория события: Системное событие
Код события: 517
Дата: 17.01.2007
Время: 22:36:23
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: 8E5D2A67CB9C44F
Описание:
Очистка журнала аудита
Основной пользователь: SYSTEM
Домен: NT AUTHORITY
Код входа: (0x0,0x3E7)
Пользователь-клиент: Краснов Алексей
Домен клиента: 8E5D2A67CB9C44F
Код входа клиента: (0x0,0x200F7)

Спасибо.

Blast
05-02-2007, 20:03
Это событие говорит лишь о том, что журнал аудита очищен, если вы очищали журнал безопасности, то это событие именно поэтому и было зарегистирровано. Либо если журнал достиг положенного максимального размера и система автоматически его очистила.

raingts
05-02-2007, 21:47
Тип события: Ошибка
Источник события: Windows Update Agent
Категория события: Синхронизация программного обеспечения
Код события: 16
Дата: 05.02.2007
Время: 8:50:52
Пользователь: Н/Д
Компьютер: B55ACD2E9217464
Описание:
Ошибка подключения: не удается подключиться к службе автоматического обновления, загрузка и установка обновлений по заданному расписанию невозможна. Попытки установить подключение будут продолжены.
Данные:
0000: 57 69 6e 33 32 48 52 65 Win32HRe
0008: 73 75 6c 74 3d 30 78 30 sult=0x0
0010: 30 30 30 30 30 30 30 20 0000000
0018: 55 70 64 61 74 65 49 44 UpdateID
0020: 3d 7b 30 30 30 30 30 30 ={000000
0028: 30 30 2d 30 30 30 30 2d 00-0000-
0030: 30 30 30 30 2d 30 30 30 0000-000
0038: 30 2d 30 30 30 30 30 30 0-000000
0040: 30 30 30 30 30 30 7d 20 000000}
0048: 52 65 76 69 73 69 6f 6e Revision
0050: 4e 75 6d 62 65 72 3d 30 Number=0
0058: 20 00 .


Что это за ошибка такая у меня параметры автоматического обновления такие: Уведомлять но не загружать и не устанавливть, время я никакое не устанавливал...где это нужно отключить тчобы повторной попытки не было?




© OSzone.net 2001-2012