Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Службы HIDserv AppMgmt (http://forum.oszone.net/showthread.php?t=136449)

tema_ka 31-03-2009 22:57 1080555

Службы HIDserv AppMgmt
 
Точно выяснить, что происходило с машиной в эти дни, не представляется возможным. Но налицо результат:

службы доступа к HID-устройствам и Управления приложениями наотрез отказывались запускаться, ссылаясь на отсутствие указанного файла. (код ошибки "2")

HID-устройства запустить таки удалось, правда, только с 3 или 4 попытки, путём повторной инициализации hidserv.inf (методы правки реестра или ручной перерегистрации hidserv.dll не помогли)
правда, должен признать: флешки от этого лучше распознаваться не стали. Как работали "стоп-краном", так и продолжают работать. обидно. Правда, есть возможность, что версия библиотеки не та - взял первую попавшуюся.

с AppMgmt всё ещё интересней - запустить её так и не удалось. т.е. вообще.

что же делать?
спасибо большое, коли поможете.

Petya V4sechkin 31-03-2009 23:17 1080587

tema_ka, примените твик реестра:
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HidServ]
"DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,00,00
"Description"="Обеспечивает универсальный доступ к HID-устройствам (Human Interface Devices), который активизирует и поддерживает использование заранее определенных клавиш быстрого вызова на клавиатуре, устройствах управления или иных устройствах мультимедиа. Если эта служба остановлена, клавиши быстрого вызова, управляемые этой службой, не будут работать. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены."
"DisplayName"="Доступ к HID-устройствам"
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
  74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
  00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
  6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"ObjectName"="LocalSystem"
"Start"=dword:00000004
"Type"=dword:00000020

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HidServ\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  68,00,69,00,64,00,73,00,65,00,72,00,76,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt]
"Description"="Обеспечивает службы установки программного обеспечения, такие, как назначение, публикация и удаление."
"DisplayName"="Управление приложениями"
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
  74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
  00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
  6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"ObjectName"="LocalSystem"
"Start"=dword:00000003
"Type"=dword:00000020

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  61,00,70,00,70,00,6d,00,67,00,6d,00,74,00,73,00,2e,00,64,00,6c,00,6c,00,00,\
  00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt\Security]
"Security"=hex:01,00,14,80,a8,00,00,00,b4,00,00,00,14,00,00,00,30,00,00,00,02,\
  00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
  00,00,02,00,78,00,05,00,00,00,00,00,14,00,8d,00,02,00,01,01,00,00,00,00,00,\
  05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
  20,02,00,00,00,00,18,00,8d,00,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,\
  02,00,00,00,00,14,00,9d,00,00,00,01,01,00,00,00,00,00,05,04,00,00,00,00,00,\
  18,00,9d,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,21,02,00,00,01,01,00,\
  00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00

Цитата:

Цитата tema_ka
флешки от этого лучше распознаваться не стали.

Флешки к этим службам никакого отношения не имеют.

Цитата:

Цитата tema_ka
Как работали "стоп-краном", так и продолжают работать.

В чем это выражается?
[решено] Не видно съемных устройств

При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями.

Сделайте полную проверку и логи.

tema_ka 01-04-2009 10:42 1080892

Petya V4sechkin,
Спасибо Вам большое! Службы работают как часы. =)

Цитата:

Флешки к этим службам никакого отношения не имеют.
Я там долго уестествлялся с ХИД-службой, что крайне уверовал, что глюки флешки - целиком её вина, прошу прощения - некомпетентен :)
Цитата:

В чем это выражается?
в момент, когда диспетчер устройств увидел устройство JetFlash (транскендовская флешка), подскакивает загрузка ЦП, но не получается отмониторить - почему, потому что не получается получить доступ к диспетчеру задач или любому другому приложению (я вместо дефолтного диспетчера использую AnVir Task Manager)
Все далее происходящее похоже на падающий самолет - запустить новое приложение или открыть новую вкладку в браузере практически невозможно, все сопровождается дикими тормозами. Первое сообщение этой темы я писал как раз из такого положения - оно отправлялось и публиковалось минуты 4

буква съемному устройству действительно не назначается, но во всем остальном поведение системы несколько отличается от того, что описывали авторы других тем.
сейчас буду производить сканирование на вирусы. Касперский уже пашет во всю, LiveCD DrWEB сейчас тоже нарежу.

как будут готовы все логи и прочее требуемое - отпишу =) спасибо Вам большое ещё раз!

tema_ka 07-04-2009 23:41 1087355

Вложений: 1
собственно, вернусь к описаниям моих бедствий:

машина начала корретно работать со сменными носителями после применения рег-файла, отправляющего все сервисы в дефолтное состояние
взято, естественно, с ОСзон

однако счастье продолжается недолго. в какой-то момент система опять начинает проявлять все описанные выше симптомы - глухое зависание и бесконечные тормоза. кстати, логи после "вхождения в штопор" почему-то прекращают записываться... Отмониторить, после чего нормальное функционирование прекращается и начинется гибель Титаника, тоже не получилось.

решения, которое мне бы помогло, я не нашёл на этом форуме. поиски в других местах тоже пока ничего не принесли. постоянно функционирует KIS2009 лигитимный, систему прочекал Доктором Вебом (тот, что из-под линуксового LiveCD запускается). Оба иммунолога заверили меня, что я девственно чист.

резюмирую все вышесказанное - помогите пожалуйста!

логи прицепляю, естественно

P.S. дистрибутив WinXP Sp3 Home был модифицирован nLite'ом. Вроде ничего криминального не делал - убрал службы для беспроводных соединений да ключики с преднастройками выставил. Службы, кстати, все равно вернулись в родное состояние - ибо применял вышепомянутый рег-файл.

tema_ka 09-04-2009 23:31 1089432

простите, а что - совсем нельзя помочь?

thyrex 10-04-2009 00:22 1089464

1. Как предположение: может слишком активничает C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
2. Можно проверить на virustotal C:\WINDOWS\System32\Drivers\sptd.sys
3. Сделать логи AVZ с включенным AVZPM (выбрать первый пункт в соответствующем меню)

tema_ka 11-04-2009 18:35 1091109

thyrex, большое спасибо
с сптд всё было впорядке - безобразия, по всей видимости, шли действительно от неровской службы
сейчас ещё для очистки совести неро погоняю, будет ли все хорошо без неё работать


Время: 07:25.

Время: 07:25.
© OSzone.net 2001-