PDA

Показать полную графическую версию : [решено] Код: 219 Источник: Kernel-PnP


Страниц : [1] 2

Cooc
07-12-2012, 22:58
Имя журнала: System
Источник: Microsoft-Windows-Kernel-PnP
Дата: 07.12.2012 22:33:40
Код события: 219
Категория задачи:(212)
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: Igor-PC
Описание:
Не удалось загрузить драйвер \Driver\WUDFRd для устройства WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_ADATA&PROD_USB_FLASH_DRIVE&REV_0.00#1222707282290093&0#.

Petya V4sechkin
08-12-2012, 10:03
Event ID 219 Windows Kernel PnP (http://social.technet.microsoft.com/wiki/contents/articles/3164.event-id-219-windows-kernel-pnp.aspx)

Cooc, какая-то реальная проблема есть?
WPD- и/или MTP-устройства определяются, в "Диспетчере устройств" вопросительных/восклицательных значков нет?

Cooc
08-12-2012, 10:45
в "Диспетчере устройств" вопросительных/восклицательных значков нет? »
Нет

Petya V4sechkin
08-12-2012, 15:39
Cooc, но если проблемы нет, то и решать как бы нечего.

WSonic
08-12-2012, 21:32
Cooc, Флешка или что-то подобное подключено?

Забанен »
О-па! Забанен уже !?

Cooc
16-12-2012, 10:09
WSonic, Нет.О,WSonic отозвался.Классно.Вы нам уже помогали и не раз,успешно.Я не знаю точно проблема ли это,вроде бы всё работает.Просто я это увидел в журнале событий.

Trob
28-12-2012, 01:01
На моем компьютере тоже появилась аналогичная проблема
Имя журнала: System
Источник: Microsoft-Windows-Kernel-PnP
Дата: 18.12.2012 23:35:33
Код события: 219
Категория задачи:(212)
Уровень: Предупреждение

Описание:
Не удалось загрузить драйвер \Driver\WUDFRd для устройства WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_JETFLASH&PROD_TS2GJFV30&REV_8.07#21CKEUA2&0#.
Восклицательных знаков диспетчере нет.
Эта проблема появляется при подсоединении флешек после включения либо перезагрузки компьютера. При повторном подсоединении флешки запись в журнале отсутствует. Может, у кого есть соображения, что это такое? Пролистал системный журнал. Первый раз такое предупреждение появилось после 15 декабря.

WSonic
28-12-2012, 01:55
На моем компьютере тоже появилась аналогичная проблема »
Это не проблема, а особенность. Подобное сообщение появляется только с некоторыми моделями флешек. Например с Apacer и Sandisk появляется, а с Transcend и Toshiba - нет

Восклицательных знаков диспетчере нет »
Значит и проблемы с драйвером нет :)

Trob
28-12-2012, 16:36
а с Transcend и Toshiba - нет » Как раз на этих флешках у меня и проявляется проблема, которой не было никогда ранее.

Cooc
28-12-2012, 23:58
WSonic, Я заметил,что появляется ошибка (во всяком случае у меня),если я выключаю РС или перезагружаю,а флешку Transcend не вынимаю.Так что для меня лично вопрос закрыт,всем спасибо !

Trob
29-12-2012, 18:34
Избавился от этого предупреждения путем перевода службы wudfsvc в автоматический режим (был режим запуска - ручной). Единственное, при подсоединении новой флешки и установке для нее драйверов служба wudfsvc самостоятельно переводится в ручной режим, а значит, предупреждение появляется вновь. В любом случае для себя эту проблему я в принципе решил. А еще где-то прочитал, что по умолчанию тип запуска службы wudfsvc автоматический. Почему она стала "ручной", мне неизвестно.

Cooc
31-12-2012, 00:38
Trob, напишите пожалуйста,как вы это сделали!

Trob
31-12-2012, 10:04
Trob, напишите пожалуйста,как вы это сделали! »
Зайдите в Управление компьютером - Службы - найдите Windows Driver Foundation - User-mode Driver Framework. Эта служба должна запускаться автоматически. Если у Вас установлен Ручной запуск, поменяйте тип запуска на Автоматический.
На моем компьютере было именно так.
Если у Вас аналогичная ситуация, то Предупреждения больше быть не должно. При подсоединении же новой флешки, после установки драйверов, проверьте не изменился ли тип запуска на Ручной. Если что, вновь измените на Автоматический. Удачи.

voihort
13-01-2013, 10:29
Здравствуйте!

Материнская плата: Biostar G41-M7 v 6.5
ЦП: Intel® Pentium® D Processor 820 (2M Cache, 2.80 GHz, 800 MHz FSB
DIMM: 2 x 2ГБ DDR2-800
ГПУ: NVIDIA GeForce 9500 GT (1024 МБ)


Сегодня утром "отвалился" звук и USB видео камера iSlim 321R

В диспетчере устройств следующее:

Размещение: Размещение 2 (Внутренняя шина High Definition Audio)
Состояние устройства:
Не удается проверить цифровую подпись драйверов, необходимых для данного устройства. При последнем изменении оборудования или программного обеспечения могла быть произведена установка неправильно подписанного или поврежденного файла либо вредоносной программы неизвестного происхождения. (Код 52)
Для камеры такое же сообщение.

В журнале событий следующее:

Имя журнала: System
Источник: Microsoft-Windows-WLAN-AutoConfig
Дата: 13.01.2013 11:55:08
Код события: 10000
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: система
Компьютер: s101-home
Описание:
Ошибка при запуске модуля расширяемости беспроводной сети.

Путь к модулю: C:\Windows\system32\athExt.dll
Код ошибки: 126

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WLAN-AutoConfig" Guid="{9580D7DD-0379-4658-9870-D5BE7D52D6DE}" />
<EventID>10000</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2013-01-13T05:55:08.015625000Z" />
<EventRecordID>33899</EventRecordID>
<Correlation />
<Execution ProcessID="944" ThreadID="1056" />
<Channel>System</Channel>
<Computer>s101-home</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="ExtensibleModulePath">C:\Windows\system32\athExt.dll</Data>
<Data Name="ErrorCode">126</Data>
</EventData>
</Event>

Имя журнала: System
Источник: Microsoft-Windows-Kernel-PnP
Дата: 13.01.2013 11:55:03
Код события: 219
Категория задачи:(212)
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: s101-home
Описание:
Не удалось загрузить драйвер \Driver\ksthunk для устройства HDAUDIO\FUNC_01&VEN_10EC&DEV_0662&SUBSYS_1565821E&REV_1001\4&37a6d2a5&0&0201.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9C205A39-1250-487D-ABD7-E831C6290539}" />
<EventID>219</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>212</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2013-01-13T05:55:03.781250000Z" />
<EventRecordID>33865</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="52" />
<Channel>System</Channel>
<Computer>s101-home</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriverNameLength">76</Data>
<Data Name="DriverName">HDAUDIO\FUNC_01&amp;VEN_10EC&amp;DEV_0662&amp;SUBSYS_1565821E&amp;REV_1001\4&amp;37a6d2a5&amp;0&amp;0201</Data>
<Data Name="Status">3221226536</Data>
<Data Name="FailureNameLength">15</Data>
<Data Name="FailureName">\Driver\ksthunk</Data>
<Data Name="Version">0</Data>
</EventData>
</Event>

Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 13.01.2013 11:54:00
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: s101-home
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
1 user registry handles leaked from \Registry\User\S-1-5-21-84274130-325646326-2594724687-1000:
Process 576 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-84274130-325646326-2594724687-1000

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2013-01-13T05:54:00.843750000Z" />
<EventRecordID>7752</EventRecordID>
<Correlation ActivityID="{02EC2A40-F800-0000-8735-7FF851F1CD01}" />
<Execution ProcessID="988" ThreadID="1144" />
<Channel>Application</Channel>
<Computer>s101-home</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-84274130-325646326-2594724687-1000:
Process 576 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-84274130-325646326-2594724687-1000
</Data>
</EventData>
</Event>

В интернете ничего путного не нашёл, правда в архивах Google встретилось упоминание, что это "южный мост".

Petya V4sechkin
13-01-2013, 10:45
Сегодня утром "отвалился"
Запуск восстановления системы (http://www.outsidethebox.ms/9961/#restore)
Откат на точку восстановления (http://www.oszone.net/16212/Windows_8_Restore)

В диспетчере устройств следующее
Выполните в командной строке (cmd.exe) от имени Администратора
sfc /scannow
Перезагрузитесь и выложите лог \Windows\Logs\CBS\CBS.log в архиве.

voihort
13-01-2013, 11:44
Вот лог

После проверки и перезагрузки в логах появилось следующее:

Имя журнала: Application
Источник: Application Error
Дата: 13.01.2013 13:49:39
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: s101-home
Описание:
Имя сбойного приложения: DllHost.exe, версия: 6.1.7600.16385, отметка времени: 0x4a5bc6b7
Имя сбойного модуля: wmvdecod.dll, версия: 6.1.7601.17514, отметка времени 0x4ce7ba90
Код исключения: 0xc0000005
Смещение ошибки: 0x0002be8e
Идентификатор сбойного процесса: 0x6dc
Время запуска сбойного приложения: 0x01cdf1628733e06e
Путь сбойного приложения: C:\Windows\SysWOW64\DllHost.exe
Путь сбойного модуля: C:\Windows\SysWOW64\wmvdecod.dll
Код отчета: c8374d77-5d55-11e2-a477-003067524045
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-01-13T07:49:39.000000000Z" />
<EventRecordID>7927</EventRecordID>
<Channel>Application</Channel>
<Computer>s101-home</Computer>
<Security />
</System>
<EventData>
<Data>DllHost.exe</Data>
<Data>6.1.7600.16385</Data>
<Data>4a5bc6b7</Data>
<Data>wmvdecod.dll</Data>
<Data>6.1.7601.17514</Data>
<Data>4ce7ba90</Data>
<Data>c0000005</Data>
<Data>0002be8e</Data>
<Data>6dc</Data>
<Data>01cdf1628733e06e</Data>
<Data>C:\Windows\SysWOW64\DllHost.exe</Data>
<Data>C:\Windows\SysWOW64\wmvdecod.dll</Data>
<Data>c8374d77-5d55-11e2-a477-003067524045</Data>
</EventData>
</Event>

Имя журнала: System
Источник: Microsoft-Windows-DistributedCOM
Дата: 13.01.2013 13:51:17
Код события: 10005
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: s101-home
Описание:
Ошибка DCOM "216" при попытке запуска службы NVSvc с аргументами "" для запуска сервера:
{DCAB0989-1301-4319-BE5F-ADE89F88581C}
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="49152">10005</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-01-13T07:51:17.000000000Z" />
<EventRecordID>34468</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>s101-home</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">216</Data>
<Data Name="param2">NVSvc</Data>
<Data Name="param3">
</Data>
<Data Name="param4">{DCAB0989-1301-4319-BE5F-ADE89F88581C}</Data>
</EventData>
</Event>

Petya V4sechkin
13-01-2013, 13:52
voihort, повреждены файлы:
C:\Windows\System32\drivers\ksthunk.sys
C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.Windows.Forms.dll
C:\Program Files (x86)\Windows Mail\WinMail.exe
C:\Windows\SysWOW64\WMVDECOD.DLL

Можете восстановить вручную:
взять файлы, например из дистрибутива в образе \Sources\install.wim (извлечь архиватором или смонтировать образ);
получить доступ (http://forum.oszone.net/thread-129646.html) и скопировать.

Удачи!

voihort
13-01-2013, 16:06
Petya V4sechkin, Благодарю!
Звук появился, но осталось вот это:


Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 13.01.2013 18:01:39
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: s101-home
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
1 user registry handles leaked from \Registry\User\S-1-5-21-84274130-325646326-2594724687-1000:
Process 568 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-84274130-325646326-2594724687-1000

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2013-01-13T12:01:39.140625000Z" />
<EventRecordID>8012</EventRecordID>
<Correlation />
<Execution ProcessID="976" ThreadID="4020" />
<Channel>Application</Channel>
<Computer>s101-home</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-84274130-325646326-2594724687-1000:
Process 568 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-84274130-325646326-2594724687-1000
</Data>
</EventData>
</Event>

Имя журнала: System
Источник: Microsoft-Windows-WLAN-AutoConfig
Дата: 13.01.2013 18:01:41
Код события: 4001
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: s101-home
Описание:
Служба автонастройки беспроводной сети остановлена успешно.

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WLAN-AutoConfig" Guid="{9580D7DD-0379-4658-9870-D5BE7D52D6DE}" />
<EventID>4001</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>2</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2013-01-13T12:01:41.390625000Z" />
<EventRecordID>34958</EventRecordID>
<Correlation />
<Execution ProcessID="940" ThreadID="3748" />
<Channel>System</Channel>
<Computer>s101-home</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
</EventData>
</Event>

Имя журнала: System
Источник: Microsoft-Windows-WLAN-AutoConfig
Дата: 13.01.2013 18:02:45
Код события: 10000
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: система
Компьютер: s101-home
Описание:
Ошибка при запуске модуля расширяемости беспроводной сети.

Путь к модулю: C:\Windows\system32\athExt.dll
Код ошибки: 126

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WLAN-AutoConfig" Guid="{9580D7DD-0379-4658-9870-D5BE7D52D6DE}" />
<EventID>10000</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2013-01-13T12:02:45.343750000Z" />
<EventRecordID>35003</EventRecordID>
<Correlation />
<Execution ProcessID="988" ThreadID="1184" />
<Channel>System</Channel>
<Computer>s101-home</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="ExtensibleModulePath">C:\Windows\system32\athExt.dll</Data>
<Data Name="ErrorCode">126</Data>
</EventData>
</Event>

Petya V4sechkin
13-01-2013, 16:54
осталось вот это
Но к теме (и вашей проблеме) это не относится.
Путь к модулю: C:\Windows\system32\athExt.dll
Код ошибки: 126
Если Wi-Fi (Atheros) не работает, обновите/переустановите драйвер.

voihort
24-01-2013, 15:45
Сегодня утром "отвалился" звук и USB видео камера iSlim 321R »
Сегодня утром опять повторилось то же самое. Получается, что у меня проблемы с... чем?
Либо винда отключает питание раньше чем паркуется винт, либо мать?

24янв13 19:41
Собственно, проблему решил. Но вопрос остаётся: почему повреждаются системные файлы? Одни и те же дважды за неполный месяц.
За предыдущие полгода, что стоит эта ось, такого не было. И ничего не изменилось: пользователи те же, набор программ тот же.




© OSzone.net 2001-2012