-
Junior Member
- Вес репутации
- 63
Заблокирован брандмауэр Windows, ошибки в журнале «Просмотр событий».
В общем, компьютер работает нормально, но хотелось бы разобраться с некоторыми проблемами, которые мне не понятны:
1. Обнаружил недавно, что во встроенном брандмауэре Windows на вкладке «Общие» все переключатели недоступны.
2. Также в журнале «Просмотр событий» каждый раз при запуске системы возникают следующие ошибки:
===
Источник события: SideBySide
Код события: 59
Generate Activation Context завершилась не удачно для C:\WINDOWS\system32\GizmoPluginCPL.cpl. Соответствующее сообщение об ошибке: Операция успешно завершена.
===
Источник события: SideBySide
Код события: 59
Resolve Partial Assembly завершилась не удачно для Microsoft.VC80.CRT. Соответствующее сообщение об ошибке: Указанная совокупность не установлена в системе.
===
Источник события: SideBySide
Код события: 32
Зависимая совокупность Microsoft.VC80.CRT не может быть найдена, последняя ошибка Указанная совокупность не установлена в системе.
===
Я помню, что для C:\WINDOWS\system32\GizmoPluginCPL.cpl – это плагин для Internet Explorer, который я уже давно удалил.
Кроме того, присутствуют и другие ошибки:
===
Источник события: Service Control Manager
Код события: 7023
Служба "NtmlSvc" завершена из-за ошибки
Не найден указанный модуль.
===
Источник события: Service Control Manager
Код события: 7001
Служба "Монитор инфракрасной связи" является зависимой от службы "Службы терминалов", которую не удалось запустить из-за ошибки
Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены.
===
А ещё также встречаются вот такие предупреждения:
Источник события: Userenv
Код события: 1517
Описание:
Реестр пользователя MOROZ\МОРОЗ был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться.
Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.
Объясните, пожалуйста, причину возникновения данных ошибок и отключения брандмауэра. Можно ли что-нибудь исправить через AVZ ?
Последний раз редактировалось MihailKrasnodar; 17.01.2010 в 21:59.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Восстановление системы: включено
выполните скрипт ...
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\6554ma.exe','');
QuarantineFile('C:\WINDOWS\system32\openglwxd.sys','');
DeleteFile('C:\WINDOWS\system32\openglwxd.sys');
DeleteFile('c:\6554ma.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил ....
повторите логи ...
Последний раз редактировалось Rene-gad; 21.08.2008 в 20:11.
Причина: пущай правил придерживаются... ;-)
-
-
Junior Member
- Вес репутации
- 63
Блин, я по ошибке начал собирать новые логи, не заархивировав карантин.
Вот, прикладываю...
Теперь постараюсь впредь всё выполнять внимательно.
Последний раз редактировалось MihailKrasnodar; 17.01.2010 в 21:59.
-
зловредного ничего не видно ...
Источник события: Service Control Manager
Код события: 7023
Служба "NtmlSvc" завершена из-за ошибки
Не найден указанный модуль.
NtmlSvc - это остаток от зловреда ...
выполните скрипт ...
Код:
begin
BC_DeleteSvc('NtmlSvc');
BC_Activate;
RebootWindows(true);
end.
Источник события: Service Control Manager
Код события: 7001
Служба "Монитор инфракрасной связи" является зависимой от службы "Службы терминалов", которую не удалось запустить из-за ошибки
Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены
ну вы же сами отключили службу терминалов .... ( при помощи авз )
-
-
Junior Member
- Вес репутации
- 63
Скрипт выполнил. После перезагрузке система зависла на приветствии. Выключил компьютер и снова включил - загрузилась.
Брандмауэр по прежнему заблокирован. Первые 3 ошибки в журнале "Просмотр событий" присутствуют. Ошибка с Монитором инфракрасной связи - это считается нормальным?
-
насчет первых трех - ну плохо почистила программа за собой ключи ... поиск по реестру GizmoPluginCPL.cpl и удаление всего что найдется .... хотя это не критично ...
с монитором инфракрасной - это нормально ... запустите службу терминалов ошибка пропадет ...
выполните скрипт ...
Код:
begin
ExecuteRepair(6);
ExecuteRepair(8);
RebootWindows(true);
end.
-
-
Junior Member
- Вес репутации
- 63
Скрипт выполнил - Брандмауэр заработал. Спасибо!
Ещё хотел спросить: у меня в меню "Установка и удаление программ" присутствуют программы, которые я удалил. При нажатии кнопки "Удалить" в этом меню, игра "USA Racer" выдаёт ошибку "The following file does not exist or is not a valid unistallation log file C:\Program Files\USA Racer\unistal.log" (этой папки у меня нет), игра "Counter-Strike Gold" пишет "Could not load intialization file", а программа "Macromedai Dreamweaver MX" запускает инсталятор, который по окончании своей работы ничего не удаляет (хотя и удалять уже нечего, кроме строчки с названием этой программы).
Можно ли с помошью AVZ или ещё каких-либо программ удалить эти программы из меню "Установка и удаление программ", или лучше на этом не заморачиваться?
-
-