Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Сбой при запуске службы "Драйвер AppID" из-за ошибки (http://forum.oszone.net/showthread.php?t=260320)

grеatеst 11-05-2013 10:34 2147936

Сбой при запуске службы "Драйвер AppID" из-за ошибки
 
В журнале событий 3 ошибки

Вкладка система
1 шибка
Сбой при запуске службы "Драйвер AppID" из-за ошибки
Не удается найти указанный файл.

2 ошибка
Служба "Удостоверение приложения" является зависимой от службы "Драйвер AppID", которую не удалось запустить из-за ошибки
Не удается найти указанный файл.

Вкладка Приложения
Ошибка
Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

Petya V4sechkin 11-05-2013 10:41 2147938

grеatеst, в командной строке (cmd.exe) от имени Администратора выполните:
Код:

sfc /scannow
Перезагрузитесь и выложите лог \Windows\Logs\CBS\CBS.log в архиве.
Покажите результаты выполнения:
Код:

sc qc AppID
sc query AppID


grеatеst 11-05-2013 12:15 2147971

Запустил - sfc /scannow - что-то восстановила..
Очистил журналы. перезагрузил, ошибки снова появились.

Цитата:

Цитата Petya V4sechkin
Покажите результаты выполнения:
Код:
sc qc AppID
sc query AppID »

Не понял ?

Petya V4sechkin 11-05-2013 12:24 2147975

grеatеst, выложите содержимое (в Regedit -> меню Файл -> Экспорт) раздела реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AppID

grеatеst 11-05-2013 12:31 2147980

вот

Petya V4sechkin 11-05-2013 12:38 2147982

grеatеst, запустите командную строку (cmd.exe) от имени Администратора и покажите результаты выполнения:
Код:

sc qc AppID
sc query AppID


grеatеst 11-05-2013 12:48 2147987

вот

Petya V4sechkin 11-05-2013 12:53 2147993

grеatеst, сделайте лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. запустите командную строку (cmd.exe) от имени Администратора и выполните:
    Код:

    sc start AppID
  3. сохраните лог: меню File -> Save -> CSV-формат;
  4. заархивируйте и выложите на любой файлообменник.

grеatеst 11-05-2013 13:10 2148004

Заархивировал, получилось 300 кб сюда можно? или обязательно нужно в несжатом формате на файлообменник ?

Petya V4sechkin 11-05-2013 15:58 2148086

grеatеst, к сожалению, ошибка в лог не попала. События при инициализации драйвера appid.sys происходят от имени системы, а в Procmon фильтр по умолчанию исключает их.

Выложите содержимое (в Regedit -> меню Файл -> Экспорт) раздела реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Srp

grеatеst 11-05-2013 19:04 2148218

Сорри, отходил от компа. Srp Отправил

Petya V4sechkin 11-05-2013 21:17 2148261

grеatеst, политики AppLocker или SRP вы сами настраивали?
Можно все удалить?

grеatеst 11-05-2013 22:13 2148296

Цитата:

Цитата Petya V4sechkin:
grеatеst, политики AppLocker или SRP вы сами настраивали?
Можно все удалить?
Сам, чтобы нежелательные программы не ставились. Удалил все, создал по умолчанию. Очистил журналы, перезагрузил. Толку нет

Petya V4sechkin 12-05-2013 08:01 2148433

grеatеst, после удаления политик проверьте разделы реестра:
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\AppID]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\AppID\CertChainStore]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\AppID\CertStore]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Srp]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Srp\Gp]

По умолчанию они пустые (без параметров).
Еще попробуйте сделать лог Process Monitor таким образом, чтобы сохранились все события, а не только отфильтрованные.

grеatеst 12-05-2013 09:05 2148439

Цитата:

Цитата Petya V4sechkin
после удаления политик проверьте разделы реестра: »

Вот так сейчас выглядят эти разделы (см,архив)
Цитата:

Цитата Petya V4sechkin
Еще попробуйте сделать лог Process Monitor таким образом, чтобы сохранились все события, а не только отфильтрованные. »

Как это сделать чтобы сохранились все события, а не только отфильтрованные.?

Petya V4sechkin 12-05-2013 09:22 2148447

Цитата:

Цитата grеatеst
Вот так сейчас выглядят эти разделы (см,архив)

После удаления политик? Можете очистить все (привести в соответствие с предыдущим сообщением).
Только не удаляйте разделы:
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\AppID\CertChainStore
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\AppID\CertStore
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Srp\Gp

Цитата:

Цитата grеatеst
Как это сделать чтобы сохранились все события, а не только отфильтрованные.?

Там при сохранении есть соответствующий флажок.

grеatеst 12-05-2013 09:50 2148461

Цитата:

Цитата Petya V4sechkin
Можете очистить все (привести в соответствие с предыдущим сообщением).
Только не удаляйте разделы:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\AppID\CertChainStore
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\AppID\CertStore
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Srp\Gp »

После очистки этих разделов, очистки журналов и перезагрузки - в журнале событий вкладка система ошибок больше нет. Лог Procmon делать в таком случае ?

Осталась одна ошибка во вкладке: приложение
Цитата:

Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

Petya V4sechkin 12-05-2013 09:54 2148463

grеatеst, как теперь эти ветки выглядят?
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\AppID
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Srp
Служба "Удостоверение приложения" работает?
Политики AppLocker/SRP создаются?

grеatеst 12-05-2013 10:18 2148477

Цитата:

Цитата Petya V4sechkin
как теперь эти ветки выглядят?
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\AppID
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Srp »

Посмотрите сами так должно быть?
Цитата:

Цитата Petya V4sechkin
Служба "Удостоверение приложения" работает? »

Да Автоматически
Цитата:

Цитата Petya V4sechkin
Политики AppLocker/SRP создаются? »

Да без проблем.

Petya V4sechkin 12-05-2013 10:51 2148495

Цитата:

Цитата grеatеst
Да без проблем

Ну и отлично.

Цитата:

Цитата grеatеst
Осталась одна ошибка во вкладке: приложение
Event filter with query "SELECT * FROM __InstanceModificationEvent ...

Это уже мелочь и не имеет отношения к теме, см. статью KB950375.
Цитата:

This particular Event ID 10 error message listed above can be safely ignored, this is not indicative of a problem with the Service Pack or with the operating system.

grеatеst 12-05-2013 10:59 2148500

Цитата:

Цитата Petya V4sechkin:
Это уже мелочь, см. статью KB950375.
Ок,
Цитата:

Цитата Petya V4sechkin:
Теперь я могу вернуть блокирующие политики ?

Petya V4sechkin 12-05-2013 11:01 2148502

Цитата:

Цитата grеatеst
Теперь я могу вернуть блокирующие политики ?

Попробуйте.
Не исключено, что в них был некорректный параметр (какой-то сбой).

grеatеst 12-05-2013 11:55 2148530

Спасибо за помощь. Удачи

fost 26-12-2014 18:40 2448663

Вложений: 2
Аналогичная проблема
Борюсь с событиями:

- Сбой при запуске службы "Драйвер AppID" из-за ошибки
Не удается найти указанный файл

- Служба "Удостоверение приложения" является зависимой от службы "Драйвер AppID", которую не удалось запустить из-за ошибки
Не удается найти указанный файл.

Смотрел ссылки на драйвер APPID
- средствами поиска в реестре программой Regedit
- по найденному пути нашёл файл (см.) и открыл его Свойства и в закладке Безопасность убедился, что Система, Администратор (я) и Пользователь имеют равное право -Чтение и выполнение и -Чтение
- через Regedit нашёл две записи Драйвер APPID (см)

Прилагаю результаты выполнения
Выделить весь код
sc qc AppID
sc query AppID

Исполнил sfc /scannow , но возникли две проблемы
- мой файловый буфер переполнен
- пока не хватает прав для захвата лога, думаю сделать это через безопасный режим, если он Вам нужен

Прошу помочь

Petya V4sechkin 26-12-2014 18:54 2448668

fost, CBS.log нужен.

fost 26-12-2014 19:14 2448682

Имею:

CBS.log:
Ваш файл объемом 4.85 Mb превышает предел в 97.7 Kb, установленный на форуме для этого типа файлов.

Подскажите плиз

Petya V4sechkin 26-12-2014 19:16 2448683

fost, заархивируйте.
И залейте на файлообменник, например rghost.ru

fost 26-12-2014 19:31 2448690

http://fayloobmennik.com/35wl9wjcxyej.html

Илья_Рудоманенко@vk 26-12-2014 20:59 2448735

fost, У вас повреждены файлы:
Код:

M:\Windows\Branding\Basebrd\ru-RU\basebrd.dll.mui
M:\Windows\Resources\Themes\aero\en-US\aero.msstyles.mui
M:\Windows\System32\themeui.dll
M:\Windows\SysWOW64\InstallShield\_isdel.exe

Восстановите их в ручную:
Цитата:

Цитата ruslan...
1. Взять файлы, например из дистрибутива в образе \Sources\install.wim (извлечь архиватором или смонтировать образ)
2. Получить доступ и скопировать.
3. После замены вернуть владельца TrustedInstaller. »


fost 26-12-2014 21:53 2448754

Потрясён оперативностью и точностью сделанных предложений
Уже работаю, завершу завтра утром
По ночам - не получается, мне уже 70 лет

Petya V4sechkin 26-12-2014 22:05 2448762

fost, дополнительно выложите содержимое (в Regedit -> меню Файл -> Экспорт) разделов реестра:
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AppID
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\AppID
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Srp

fost 27-12-2014 11:50 2448889

Исполнил, проблема осталась, проверял перезапуском
Смотрел место/момент проявления

До этого Служба "Службы криптографии" перешла в состояние Работает.
После двух сообщений
1 Сбой при запуске службы "Драйвер AppID" из-за ошибки
Не удается найти указанный файл.
и
2 Служба "Удостоверение приложения" является зависимой от службы "Драйвер AppID", которую не удалось запустить из-за ошибки
Не удается найти указанный файл.

следует событие: Служба "Темы" перешла в состояние Работает.

Расшифровка при первом сообщении:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7000</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2014-12-27T07:40:04.820060300Z" />
<EventRecordID>950849</EventRecordID>
<Correlation />
<Execution ProcessID="776" ThreadID="780" />
<Channel>System</Channel>
<Computer>WINDOWS-IG09978</Computer>
<Security />
</System>
- <EventData>
<Data Name="param1">Драйвер AppID</Data>
<Data Name="param2">%%2</Data>
</EventData>
</Event>

Расшифровка при 2-м сообщении:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2014-12-27T07:40:04.820060300Z" />
<EventRecordID>950850</EventRecordID>
<Correlation />
<Execution ProcessID="776" ThreadID="780" />
<Channel>System</Channel>
<Computer>WINDOWS-IG09978</Computer>
<Security />
</System>
- <EventData>
<Data Name="param1">Удостоверение приложения</Data>
<Data Name="param2">Драйвер AppID</Data>
<Data Name="param3">%%2</Data>
</EventData>
</Event>


При исполнении ваших предписаний
1 Работал с исходником Windows 7 Ultimate, скачанным для этого из Интернета, был в виде iso-файла

2 в упомянутом исходнике в не было en-US\aero.msstyles.mui и я рискнул использовать ru-RU\aero.msstyles.mui

3 Выявил, что у 1-го из заменяемых файлов владелец:
S-1-5-21-614956447-1658237862-3589765499-1000
Это меня заинтересовало и я нашёл в реестре 374 упоминания об этом пользователе
Все эти записи содержат тройку следующих фрагментов:
amd64 ru 6.1.7601 "installuser"
Счёл интересным и то обстоятельство, что явно просматривается много записей с упоминанием о KB
В этой связи вспоминаю несколько недавних наблюдений
- обновления стали падать на меня пачками в сотни штук
- повторялась попытка двух уже прошедших обновлений
- увидел запись о признании Windows не лицензионной (после этого я принял соответствующие действия)

Итак,
1 ситуация не улучшилась
2. очень напрягся по поводу 374 ссылок на непонятного владельца, полагаю, что это связано с обновлениями Windows (сейчас они выключены)

Log высылаю: http://www.fayloobmennik.net/4436459

Илья_Рудоманенко@vk 27-12-2014 12:22 2448897

fost, всё ещё повреждены файлы:
Код:

M:\Windows\System32\themeui.dll
M:\Windows\SysWOW64\InstallShield\_isdel.exe

Восстановите их,как я вам написал в предыдущем посте,но файлы возьмите из моего архива.

Илья_Рудоманенко@vk 27-12-2014 12:23 2448899

Цитата:

Цитата fost
увидел запись о признании Windows не лицензионной »

А у вас что пиратка ?

fost 27-12-2014 14:14 2448929

файлы перенёс (корректно)
после этого:

1 подготовил показы по реестру СМ. http://www.fayloobmennik.net/4436701

2. сделал лог: http://www.fayloobmennik.net/4436707

3. Посмотрел после перезапуска, увы....

Предыдущую весию (ХР) покупал, а более денег не было

Илья_Рудоманенко@vk 27-12-2014 15:01 2448938

fost, теперь восстановите файлы _isdel.exe в
Код:

M:\Windows\winsxs\wow64_microsoft-windows-i..llshield-wow64-main_31bf3856ad364e35_6.1.7600.16385_none_ca61f601a4548b8e
Перезагрузитесь и отпишитесь.

fost 27-12-2014 15:34 2448945

переименовать данное Вами в имя того файла, который требуется заменить,
а затем сделать замену, установив должного владельца?

Илья_Рудоманенко@vk 27-12-2014 15:44 2448947

Цитата:

Цитата fost
переименовать данное Вами в имя того файла, который требуется заменить,
а затем сделать замену, установив должного владельца? »

Не совсем вас понял !
Просто распакуйте архив,получите доступ к повреждённому файлу в
Код:

M:\Windows\winsxs\wow64_microsoft-windows-i..llshield-wow64-main_31bf3856ad364e35_6.1.7600.16385_none_ca61f601a4548b8e
,затем скопируйте файл из архива и вставьте с заменой туда,где находится повреждённый файл,потом восстановите истеннго владельца файла TrustedInstaller.

fost 27-12-2014 15:52 2448948

Не понимаю.
Распаковал данное Вами
Нашёл то, что нужно изменить и с лёгкостью открою к нему доступ
Однако, не понимаю предложения о замене, так как это предполагает одинаковые имена

Может файл с длинным именем следует удалить,
а затем в папку \winsxs поместить _isdel ?

fost 27-12-2014 16:43 2448963

Мне рекомендовали: "затем скопируйте файл из архива и вставьте с заменой туда, где находится повреждённый файл"

Понимаю, что повреждённый файл находится в папке M:\Windows\winsxs
Готов исполнить

Но, думаю, что вы не напрасно нацеливали меня на файл
M:\Windows\winsxs\wow64_microsoft-windows-i..llshield-wow64-main_31bf3856ad364e35_6.1.7600.16385_none_ca61f601a4548b8e
и сообщали, что этот файл повреждён...

Если я исполню, предписанное Вами, т.е. перенесу файл _isdel в папку M:\Windows\winsxs
то как это решит поднятый Вами вопрос о том, что
M:\Windows\winsxs\wow64_microsoft-windows-i..llshield-wow64-main_31bf3856ad364e35_6.1.7600.16385_none_ca61f601a4548b8e
повреждён

Илья_Рудоманенко@vk 27-12-2014 17:45 2448979

Цитата:

Цитата fost
в папке M:\Windows\winsxs »

Нет,в папке M:\Windows\winsxs\wow64_microsoft-windows-i..llshield-wow64-main_31bf3856ad364e35_6.1.7600.16385_none_ca61f601a4548b8e.

Petya V4sechkin 27-12-2014 17:46 2448980

fost, вы забыли выложить ветку
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Srp

Судя по содержимому подразделов CertChainStore и CertStore, у вас были настроены политики AppLocker/SRP, это обсуждалось выше в сообщении 12.

fost 27-12-2014 18:47 2448991

Ваши предложения понял
Пока увяз в попытке переноса файл в папку, указанную Вами
Конечно, вошёл в файл и задал себя как владельца
Копирование не удаётся
Вижу в свойствах, что папка только для чтения
Пытаюсь изменить это свойство, но недоступно
Плис, подскажите

Работаю над остальным

реестр http://rghost.ru/60006845

fost 27-12-2014 19:19 2449004

Трудно мне с политиками AppLocker/SRP
В 1945 году этому ещё не учили...
Если можно, помогите и в этом

Илья_Рудоманенко@vk 27-12-2014 20:05 2449015

Petya V4sechkin, Петя, что то я не пойму, почему fost не может перенести с заменой предоставленные мною в архиве "исправные " файлы. Помоги нам, у меня сейчас времени нет, отъезжаю часа на два.

Petya V4sechkin 27-12-2014 20:15 2449018

Вложений: 1
fost, прикрепил к сообщению архив - распакуйте REG-файл Clr.reg и примените его двойным щелчком мыши.
Перезагрузитесь.

fost 27-12-2014 21:32 2449053

Регистрацию осуществил

Попытался исполнить рекомендованный перенос в папку
M:\Windows\winsxs\wow64_microsoft-windows-i..llshield-wow64-main_31bf3856ad364e35_6.1.7600.16385_none_ca61f601a4548b8e
файла _isdel

Не получилось

Перезагрузился, проблем не вижу
СПАСИБО

Ранее я задавал вопрос о том, следует ли переживать по поводу скрытого \BVTBin\Tests


Время: 20:40.

Время: 20:40.
© OSzone.net 2001-