PDA

Показать полную графическую версию : Ошибки в журнале событий (eventvwr.msc) .:[АРХИВ]:.


Страниц : 1 2 3 4 5 6 [7]

hbm47
04-03-2007, 19:27
Добрый вечер! У меня сеть с тремя соседями, и в журнале событий периодически появляются ошибки типа этого и постоянно с одного и того же компа:
Event Type: Error
Event Source: MRxSmb
Event Category: None
Event ID: 8003
Date: 04.03.2007
Time: 20:03:17
User: N/A
Computer: LEON
Description:
The master browser has received a server announcement from the computer MAGNOLIA that believes that it is the master browser for the domain on transport NetBT_Tcpip_{DC841E7F-D2BC-4121-. The master browser is stopping or an election is being forced.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 00 00 03 00 4e 00 ......N.
0008: 00 00 00 00 43 1f 00 c0 ....C..À
0010: 00 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........Может чёта настроить надо дополнительно. А у этого соседа в журнале по этой теме (в смысле Event Viewer->System) никаких error-ов нету. Заранее благодарен.

jicks
06-03-2007, 07:43
Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто.
Данное сообщение "выскакивает" при работе в Интернет. После закрытия сообщения блокируется соединение.

Причем возникает даже при загрузке оси с другого раздела. До определенного момента этой проблемы небыло. Антивирус стоит и постоянно обновляется. Файл svchost.exe лежит в нужном месте.

PS. Похоже дело не в системе. Пробовал завести с ноута, такая же фигня. Остается 2 версии: 1. ADSL modem D-Link - 200 USB, 2. Линия (наименее вероятно).

Тип события: Ошибка
Источник события: Application Error
Категория события: (100)
Код события: 1000
Дата: 05.03.2007
Время: 20:51:00
Пользователь: Н/Д
Компьютер: ATHLON-X2
Описание:
Ошибка приложения svchost.exe, версия 5.1.2600.2180, модуль netapi32.dll, версия 5.1.2600.2180, адрес 0x0000a3c0.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 35 2e 31 2e 32 36 30 5.1.260
0028: 30 2e 32 31 38 30 20 69 0.2180 i
0030: 6e 20 6e 65 74 61 70 69 n netapi
0038: 33 32 2e 64 6c 6c 20 35 32.dll 5
0040: 2e 31 2e 32 36 30 30 2e .1.2600.
0048: 32 31 38 30 20 61 74 20 2180 at
0050: 6f 66 66 73 65 74 20 30 offset 0
0058: 30 30 30 61 33 63 30 000a3c0

СИСТЕМА:
Компьютер:
Тип компьютера Многопроцессорный компьютер с ACPI
Операционная система Microsoft Windows XP Professional
Пакет обновления ОС Service Pack 2
DirectX 4.09.00.0904 (DirectX 9.0c)
Дата / Время 2007-03-05 / 20:55
Системная плата:
Тип ЦП DualCore AMD Athlon 64 X2, 2600 MHz (10 x 260) 5200+
Системная плата Asus A8N32-SLI Deluxe (Dual Gigabit LAN, IEEE-1394)
Чипсет системной платы nVIDIA nForce4 SLI X16, AMD Hammer
Системная память 1024 Мб (PC3200 DDR SDRAM)
Тип BIOS AMI (07/13/06)
Дисплей:
Видеоадаптер NVIDIA GeForce 7900 GS (256 Мб) Palit Sonic
Монитор LG Flatron F720B [17" CRT] (1411211352)
Мультимедиа:
Звуковой адаптер Realtek ALC850 @ nVIDIA nForce4 SLI (CK8-04) - Audio Codec Interface
Хранение данных:
Контроллер IDE NVIDIA nForce4 Serial ATA Controller
Контроллер IDE NVIDIA nForce4 Serial ATA Controller
Контроллер IDE Стандартный двухканальный контроллер PCI IDE
Флоппи-накопитель Дисковод гибких дисков
Дисковый накопитель WDC WD2000JS-22NCB1 (186 Гб, IDE)
Оптический накопитель HL-DT-ST DVDRAM GSA-H10A

hbm47
10-03-2007, 18:48
Здравствуйте!В журнале событий при входе в Интернет появлятся такие записи, причём система зависает и Task Manager-ом не вырубить зависшее окно:
Event Type: Error
Event Source: Application Hang
Event Category: (101)
Event ID: 1002
Date: 10.03.2007
Time: 19:25:33
User: N/A
Computer: LEON
Description:
Hanging application IEXPLORE.EXE, version 6.0.2900.2180, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 48 61 6e 67 ion Hang
0010: 20 20 49 45 58 50 4c 4f IEXPLO
0018: 52 45 2e 45 58 45 20 36 RE.EXE 6
0020: 2e 30 2e 32 39 30 30 2e .0.2900.
0028: 32 31 38 30 20 69 6e 20 2180 in
0030: 68 75 6e 67 61 70 70 20 hungapp
0038: 30 2e 30 2e 30 2e 30 20 0.0.0.0
0040: 61 74 20 6f 66 66 73 65 at offse
0048: 74 20 30 30 30 30 30 30 t 000000
0050: 30 30 00

Event Type: Error
Event Source: Application Hang
Event Category: (101)
Event ID: 1002
Date: 10.03.2007
Time: 19:25:30
User: N/A
Computer: LEON
Description:
Hanging application IEXPLORE.EXE, version 6.0.2900.2180, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 48 61 6e 67 ion Hang
0010: 20 20 49 45 58 50 4c 4f IEXPLO
0018: 52 45 2e 45 58 45 20 36 RE.EXE 6
0020: 2e 30 2e 32 39 30 30 2e .0.2900.
0028: 32 31 38 30 20 69 6e 20 2180 in
0030: 68 75 6e 67 61 70 70 20 hungapp
0038: 30 2e 30 2e 30 2e 30 20 0.0.0.0
0040: 61 74 20 6f 66 66 73 65 at offse
0048: 74 20 30 30 30 30 30 30 t 000000
0050: 30 30 00

и ещё, вот эти ошибки:

Event Type: Warning
Event Source: Userenv
Event Category: None
Event ID: 1517
Date: 10.03.2007
Time: 18:04:09
User: NT AUTHORITY\SYSTEM
Computer: LEON
Description:
Windows saved user LEON\hitman registry while an application or service was still using the registry during log off. The memory used by the user's registry has not been freed. The registry will be unloaded when it is no longer in use.

This is often caused by services running as a user account, try configuring the services to run in either the LocalService or NetworkService account.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

Event Type: Warning
Event Source: WinMgmt
Event Category: None
Event ID: 5603
Date: 10.03.2007
Time: 17:03:10
User: LEON\hitman
Computer: LEON
Description:
A provider, OffProv11, has been registered in the WMI namespace, Root\MSAPPS11, but did not specify the HostingModel property. This provider will be run using the LocalSystem account. This account is privileged and the provider may cause a security violation if it does not correctly impersonate user requests. Ensure that provider has been reviewed for security behavior and update the HostingModel property of the provider registration to an account with the least privileges possible for the required functionality.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

Event Type: Information
Event Source: WDelMgr20
Event Category: None
Event ID: 105
Date: 10.03.2007
Time: 16:38:39
User: N/A
Computer: LEON
Description:
The description for Event ID ( 105 ) in Source ( WDelMgr20 ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. You may be able to use the /AUXSOURCE= flag to retrieve this description; see Help and Support for details. The following information is part of the event: The event log file is corrupt..

Maalai
11-03-2007, 21:09
Тип события: Уведомление
Источник события: Application Popup
Категория события: Отсутствует
Код события: 26
Дата: 11.03.2007
Время: 20:40:16
Пользователь: Н/Д
Компьютер: 05-B60A003A8BC0
Описание:
Всплывающее окно приложения: iexplore.exe - Ошибка приложения : Инструкция по адресу "0x73e2827a" обратилась к памяти по адресу "0x01f21584". Память не может быть "read".

"ОК" -- завершение приложения
"Отмена" -- отладка приложения


Эта постоянная ошибка при работе в Интернете.
Выскакивает надпись :
iexplore.exe - Ошибка приложения : Инструкция по адресу "0x73e2827a" обратилась к памяти по адресу "0x01ec1584". Память не может быть "read".
При нажатии "ОК" или "Отмена" всё продолжает работать. А запись остаётся в "Просмотре событий".

--------------------------------------------------------------- :mellow:

Ещё :

Тип события: Уведомление
Источник события: Application Popup
Категория события: Отсутствует
Код события: 26
Дата: 11.03.2007
Время: 19:49:21
Пользователь: Н/Д
Компьютер: 05-B60A003A8BC0
Описание:
Всплывающее окно приложения: : Machine Check: Regs
Данные:
0000: 00 00 08 00 03 00 6c 00 ......l.
0008: 00 00 00 00 1a 00 00 40 .......@
0010: 00 00 00 00 1a 00 00 40 .......@
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
0028: 00 00 00 00 00 00 00 00 ........

Ksaveri
14-03-2007, 00:18
Всем привет. Хотелось бы узнать, что это за служба и за, что она отвечает? Заранее спасибо.


Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7000
Дата: 13.03.2007
Время: 10:00:47
Пользователь: Н/Д
Компьютер:
Описание:
Сбой при запуске службы "hwmdr" из-за ошибки
Не удается найти указанный файл.

Рentium-4 631 (3000/800/2)
Epox EP-5PL945-J
DDR II 512 MB PC5300
GeForce 7300GT 256MB
HDD Samsung 120Gb 7200 8Mb SATA
DVD+/-RW NEC-4570 IDE

Blast
14-03-2007, 15:51
Ksaveri
Судя по всему какая-то утилита, которая устанавливалась вместе с драйверами на материнку, название "Epox EPTP" ни о чем не говорит?

Ksaveri
15-03-2007, 00:30
Спасибо Blast. Теперь конечно говорит. Ставил её из любопытства, а потом снес.

Blast
15-03-2007, 08:39
Ksaveri
Ну вот, а удаляли вы ее до возникновения ошибок в журнале? Если да, то видимо удаление не прошло корректно, можно попробовать установить повторно и потом деинсталировать, лучше удаление произвести из безопасного режима если в анинстале не используется Windows Installer (jy в безопасном режиме не запустится). Если нет возможности удалить из безопасного режима, то предварительно остановите (отключите) службу этой программы, называться она должна как-то похоже.

Ksaveri
16-03-2007, 15:44
Blast
Да, удалял до ошибок. Пробовал переустанавливать, удалять из безопасного режима. Все равно ошибка остается. У меня подозрение, что это связано как-то с BIOS. В конце инсталляции, после перезагрузки появляется окно с надписью:
Load Smart Fan settings BIOS?
ДА НЕТ
И я при первоначальной установке нажимал ДА
С другой стороны, эта утилита (EPoX Thunder Probe (EPTP), мне не мешает. Хотя разобраться бы не мешало.

Blast
16-03-2007, 16:17
Ksaveri
ок, а в службах есть что-то похожее на этот EPoX Thunder Probe?
Можно как минимум перевести службу в состояние Отключена, а как максимум вычистить ее вручную. Сделать это можно приблизительно так:
в реестре, в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services находим подраздел этой службы (может фигурировать как hwmdr наверное) и удаляем, также поиском по реестру пройтись по hwmdr и посмотреть где оно прописалось, также выборочно удалить. Затем повторить то же для разделов HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services, HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services, HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services (если такие есть).
Безусловно резервные копии удаляемых разделов и параметров реестра сделать обязательно!

hbm47
17-03-2007, 19:58
Хотел установить игру через Daemon Tools v3.47(ISO файл), демон начал ругаться на CD-ROM, но игра все равно установилась с такими ошибками в журнале событий. Последняя ошибка (Event ID 51) появляется при каждой загрузке системы:
Event Type: Error
Event Source: d347prt
Event Category: None
Event ID: 9
Date: 16.03.2007
Time: 12:56:37
User: N/A
Computer: RAZOR
Description:
The description for Event ID ( 9 ) in Source ( d347prt ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. You may be able to use the /AUXSOURCE= flag to retrieve this description; see Help and Support for details. The following information is part of the event: \Device\Scsi\d347prt1.
Data:
0000: 0f 00 10 00 01 00 68 00 ......h.
0008: 00 00 00 00 09 00 04 c0 .......À
0010: 01 01 00 50 00 00 00 00 ...P....
0018: 01 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
0028: 00 00 00 00 00 00 00 00 ........
0030: 00 00 00 00 07 00 00 00 ........

а затем,такие записи:

Event Type: Error
Event Source: Cdrom
Event Category: None
Event ID: 7
Date: 16.03.2007
Time: 12:56:51
User: N/A
Computer: RAZOR
Description:
The device, \Device\CdRom2, has a bad block.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 03 04 68 00 01 00 b8 00 ..h...¸.
0008: 00 00 00 00 07 00 04 c0 .......À
0010: 00 01 00 00 9c 00 00 c0 ....œ..À
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 80 00 00 00 00 00 00 .€......
0028: e2 3d 01 00 00 00 00 00 â=......
0030: ff ff ff ff 00 00 00 00 ÿÿÿÿ....
0038: 40 00 00 c4 02 00 00 00 @..Ä....
0040: ff 20 0a 12 4c 02 00 00 ÿ ..L...
0048: 00 00 00 00 0a 00 00 00 ........
0050: 00 10 f9 84 d0 a1 87 84 ..ù„С‡„
0058: 00 00 00 00 70 de 22 86 ....pÞ"†
0060: 00 00 00 00 10 00 00 00 ........
0068: 28 00 00 00 00 10 00 00 (.......
0070: 01 00 00 00 00 00 00 00 ........
0078: f0 00 03 00 00 00 10 0a ð.......
0080: 00 00 00 00 02 00 00 00 ........
0088: 00 00 00 00 00 00 00 00 ........

Event Type: Warning
Event Source: Cdrom
Event Category: None
Event ID: 51
Date: 17.03.2007
Time: 0:19:25
User: N/A
Computer: RAZOR
Description:
An error was detected on device \Device\CdRom2 during a paging operation.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 03 00 68 00 01 00 b8 00 ..h...¸.
0008: 00 00 00 00 33 00 04 80 ....3..€
0010: 2d 01 00 00 13 00 00 c0 -......À
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
0028: b7 02 00 00 00 00 00 00 ·.......
0030: ff ff ff ff 01 00 00 00 ÿÿÿÿ....
0038: 40 00 00 c4 02 00 00 00 @..Ä....
0040: ff 20 0a 12 48 02 00 40 ÿ ..H..@
0048: 00 00 00 00 0a 00 00 00 ........
0050: 00 00 00 00 20 8c 53 86 .... ŒS†
0058: 00 00 00 00 d0 77 55 86 ....ÐwU†
0060: 00 30 55 86 00 00 00 00 .0U†....
0068: 28 00 00 00 00 00 00 00 (.......
0070: 02 00 00 00 00 00 00 00 ........
0078: 70 00 02 00 00 00 00 0a p.......
0080: 00 00 00 00 3a 00 00 00 ....:...
0088: 00 00 00 00 00 00 00 00 ........

Vadikan
17-03-2007, 20:10
hbm47
Первая ошибка от Daemon Tools (DT), но там честно говорится, что описания к ней нет ;) Вторая - ошибка чтения с носителя. Если в данном случае это виртуальный CD-ROM, значит с него считать не получается. В третьей, видимо, тоже речь о виртуальном CD-ROM. Попробуйте обновить версию DT для начала и повторить манипуляции с установкой игры.

hbm47
17-03-2007, 20:52
Vadikan
Спасибо Vadikan!Daemon не проблема,уберу. Просто v 3.47 нужна была именно для установки игры NFS MW и те ошибки больше не выходят. А вот эта ошибка все равно появляется в журнале (Event ID 51):
Event Type: Warning
Event Source: Cdrom
Event Category: None
Event ID: 51
Date: 17.03.2007
Time: 21:21:02
User: N/A
Computer: RAZOR
Description:
An error was detected on device \Device\CdRom2 during a paging operation.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 03 00 68 00 01 00 b8 00 ..h...¸.
0008: 00 00 00 00 33 00 04 80 ....3..€
0010: 2d 01 00 00 13 00 00 c0 -......À
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
0028: b8 02 00 00 00 00 00 00 ¸.......
0030: ff ff ff ff 01 00 00 00 ÿÿÿÿ....
0038: 40 00 00 c4 02 00 00 00 @..Ä....
0040: ff 20 0a 12 48 02 00 40 ÿ ..H..@
0048: 00 00 00 00 0a 00 00 00 ........
0050: 00 00 00 00 00 d1 4c 86 .....ÑL†
0058: 00 00 00 00 08 80 4c 86 .....€L†
0060: 00 30 70 86 00 00 00 00 .0p†....
0068: 28 00 00 00 00 00 00 00 (.......
0070: 02 00 00 00 00 00 00 00 ........
0078: 70 00 02 00 00 00 00 0a p.......
0080: 00 00 00 00 3a 00 00 00 ....:...
0088: 00 00 00 00 00 00 00 00 ........

Так как, у меня 3 IDE (DVD-RW, CD-RW и IDE винт) устройства, а на плате всего один IDE разьем, приходится часто открывать кейс для перестановки. После подключения DVD-RW вместо CD-RW, Winda сам переставился на Windows XP Style (было Windows Classic Style).Такое в первый раз. Знаю, эта другая тема, но может там чёто на Default село (XP-же по Default-у устанавливает Windows XP Style).

Vadikan
18-03-2007, 00:57
hbm47
Попросту говоря, это сообщение может означать, что была зафиксирована ошибка в операциях ввода/вывода или чтения/записи, если хотите. В случае с физическими носителями это, как правило, происходит либо из-за некачественного носителя (царапины) или некачественного привода (сел лазер). В случае с виртуальным приводом, если он еще там еще до сих пор подключен (он подключен, кстати?) система пытается прочесть оттуда при старте, но диск может быть не смонтирован и читать там нечего. Но это не ошибка строго говоря, а предпуреждение.

Ksaveri
20-03-2007, 00:20
Всем привет. Появилась ошибка после перезагрузки в безопасном режиме.
Был на EventID.Net, но толком ничего не понял.

Тип события: Ошибка
Источник события: VSS
Категория события: Отсутствует
Код события: 8193
Дата: 19.03.2007
Время: 16:37:56
Пользователь: Н/Д
Компьютер:
Описание:
Ошибка теневого копирования тома: непредвиденная ошибка при вызове программы IEventSystem::Store. hr = 0x800706be.
Данные:
0000: 57 52 54 57 52 54 49 43 WRTWRTIC
0008: 32 32 38 39 00 00 00 00 2289....
0010: 57 52 54 57 52 54 49 43 WRTWRTIC
0018: 32 31 31 31 00 00 00 00 2111....


Рentium-4 631 (3000/800/2)
Epox EP-5PL945-J
DDR II 512 MB PC5300
GeForce 7300GT 256MB
HDD Samsung 120Gb 7200 8Mb SATA
DVD+/-RW NEC-4570 IDE

Vadikan
27-04-2007, 00:59
Как опубликовать в форуме сообщение об ошибке из журнала событий

Журнал событий можно открыть так: Пуск - Выполнить - eventvwr.msc - OK.
либозначок Мой Кoмпьютер, щелчок правой кнопкой мыши \ контексное меню, пункт Управление \ Управление компьютером (локальным) \ Служебные программы \ Просмотр событий
Внимание! Задавая вопрос, вы должны целиком привести запись (или записи) из журнала событий, соответствующие вашей проблеме. Для этого откройте запись двойным щелчком мыши и скопируйте текст сообщения об ошибке при помощи кнопки.


http://img80.imageshack.us/img80/760/eventtz1.png

Затем вставьте скопированный текст в форму, в которой вы набираете сообщение, выделите текст и нажмите иконку # над формой.

http://img244.imageshack.us/img244/5250/codegs7.png

В результате, это должно выглядеть так:
Тип события: Ошибка
Источник события: BROWSER
Категория события: Отсутствует
Код события: 8032
Дата: 9/22/2006
Время: 11:09:22 AM
Пользователь: Н/Д
Компьютер:
Описание:
Слишком много неудачных попыток службы обозревателя сети загрузить резервный список с помощью транспорта \Device\NetBT_Tcpip_{F6512E30-0C83-42EB-BA9F-1C6CD15B7A20}. Резервный обозреватель сети остановлен.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 35 00 00 00 5...




© OSzone.net 2001-2012