|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Установка - [решено] Код события 11, появляется даже после удаления CIS 5. |
|
|
Установка - [решено] Код события 11, появляется даже после удаления CIS 5.
|
Новый участник Сообщения: 15 |
Профиль | Отправить PM | Цитировать
Всем доброго времени суток.
Столкнулся с одной небольшой проблемой после установки и удаления фаерволла от Comodo. Проблема заключается в следующем, после установки фаерволла, при каждом запуске системы в событиях стало появляться предупреждение о "Настраиваемые библиотеки динамической компоновки загружаются для каждого приложения. Системный администратор должен просмотреть список библиотек, чтобы проверить, относятся ли они к надежным приложениям." Источником события был некий guard64.dll находящийся в windows\system32. Сперва забил, мол так и надо, но после удаления фаерволла событие НЕ перестало появляться. Что самое интересное, за событием уже не стоит никакой guard64.dll, там тупо пусто, да и самого .dll уже на месте нету. Использовал полное удаление из системы CIS 5 этим методом - безуспешно. Облазил весь инет, а толком ничего и не нашел. У кого какие соображения? Помогите пожалуйста)) Windows 7 x64. Решение проблемы. Копируем в блокнот: для x86 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" "LoadAppInit_DLLs"=dword:00000000 для x64 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" "LoadAppInit_DLLs"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" "LoadAppInit_DLLs"=dword:00000000 Сохраняете с расширением .reg и кодировкой Юникод, запускаете и соглашаетесь на внесение изменений в реестр. |
|
Отправлено: 04:03, 26-04-2011 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать Начните с самого простого: откатитесь на точку восстановления, предшествующую установке программы.
|
------- Отправлено: 08:40, 26-04-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Точек восстановления нет, восстановление системы отключено.
|
Отправлено: 13:22, 26-04-2011 | #3 |
Разный Сообщения: 1294
|
Профиль | Отправить PM | Цитировать sfc/scannow попробуйте
|
Отправлено: 15:32, 26-04-2011 | #4 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Нет. Проблема не решилась.
|
|
Отправлено: 16:40, 26-04-2011 | #5 |
Разный Сообщения: 1294
|
Профиль | Отправить PM | Цитировать ну а если regsvr32 /u guard64.dl
|
Отправлено: 16:44, 26-04-2011 | #6 |
Ветеран Сообщения: 1617
|
Профиль | Отправить PM | Цитировать Tr1ToN, .dll искали при включенном отображении скрытых папок и файлов? Почистите реестр вручную (по названию фаерволла), проверьте службы.
|
Отправлено: 16:46, 26-04-2011 | #7 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Phoenix, да разумеется у меня всегда включено отображение скрытых файлов и папок.
Я имел ввиду что теперь где должен быть путь до .dll в событии, там нету ничего. Как будто событие появляется из воздуха. В реестре нашел пару веток, но они на отрез отказываются удалятся. Владельца ветки менял. Даже с правами не удаляется, в безопасном режиме тоже. ferget, его не зарегистрировать, т.к. его нет в системе вообще, он удалился нормально, но вот видимо в реестре что-то осталось. В любом случае, все что я в реестре нашел от Comodo оно не удаляется. С помощью Registrar Registry Manager удалил все записи связанные с Comodo - не помогло. |
Последний раз редактировалось Tr1ToN, 27-04-2011 в 02:32. Отправлено: 17:43, 26-04-2011 | #8 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Есть ли способ хотя бы отфильтровать это событие, чтобы оно глаза не мозолило?
|
Отправлено: 00:55, 28-04-2011 | #9 |
Ветеран Сообщения: 8502
|
Профиль | Отправить PM | Цитировать Цитата Tr1ToN:
|
|
------- Отправлено: 01:08, 28-04-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
EventID - Уведомление Ист. события: HHCTRL Категория события: Отсутствует. Код события: 1903 | cleric1985_n | Устранение критических ошибок Windows | 7 | 27-11-2015 16:14 | |
[решено] После удаления, вирус появляется снова!!! | KoDS | Лечение систем от вредоносных программ | 16 | 30-11-2010 10:20 | |
EventID - Источник события: SceCli, код события: 1202, предупреждение 0x534 | Michael | Устранение критических ошибок Windows | 3 | 28-01-2009 13:25 | |
EventID - [решено] Источник события:Windows Installer 3.1 Код события: 4379 | ozzik | Устранение критических ошибок Windows | 2 | 31-10-2007 15:41 | |
Категория события: Доступ к службе каталогов - Код события: 565 | Kostyl | Microsoft Windows NT/2000/2003 | 1 | 19-10-2005 08:33 |
|