Новый участник
Сообщения: 9
Благодарности: 0
|
Профиль
|
Отправить PM
| Цитировать
Все время мониторит NOD32, раз в неделю полное сканирование, ничего найдено не было. Правда как раз на это время пришелся пропуск с обновлениями, с 21.11.2007 по 15.01.2008. Сейчас обновились, все вновь проверили, но ничего не найдено. Также стоял еще пару дней назад NOD32 v2.7, сейчас перешли на v3.0.621.0 (это связано с покупкой новой лицензии).
В журнале ничего особенного не увидел, кроме:
Журнал Система:
Тип события: Предупреждение
Источник события: PlugPlayManager
Категория события: Отсутствует
Код события: 257
Дата: 15.01.2008
Время: 17:36:23
Пользователь: Н/Д
Компьютер: NSERV
Описание:
Таймаут отправки уведомления об изменении конечного устройства в окно "C:\WINDOWS\Explorer.EXE"
Тип события: Предупреждение
Источник события: PlugPlayManager
Категория события: Отсутствует
Код события: 256
Дата: 15.01.2008
Время: 17:45:15
Пользователь: Н/Д
Компьютер: NSERV
Описание:
Таймаут отправки уведомления об изменении интерфейса устройства в окно "Индикатор батарей"
(Эти пара событий, что выше, иной раз появляются в течение часа, но редко, не каждый день, проводник у людей вылетает чаще).
Тип события: Ошибка
Источник события: MRxSmb
Категория события: Отсутствует
Код события: 8003
Дата: 15.01.2008
Время: 19:22:56
Пользователь: Н/Д
Компьютер: NSERV
Описание:
Основной обозреватель сети получил с сервера извещение, что компьютер WS2 объявил себя основным обозревателем домена на транспорте NetBT_Tcpip_{46B136E8-F65B-4BFE-B15F. Основной обозреватель останавливается или объявляются выборы.
Данные:
0000: 00 00 00 00 03 00 50 00 ......P.
0008: 00 00 00 00 43 1f 00 c0 ....C..À
0010: 00 00 00 00 00 00 00 00 ........
0018: 02 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
(Это раз в час примерно появляется. На WS2 поднята Samba на Linux, которая работает и как WINS-сервер.)
Журнал Приложение:
Тип события: Ошибка
Источник события: .NET Runtime
Категория события: Отсутствует
Код события: 0
Дата: 15.01.2008
Время: 15:01:16
Пользователь: Н/Д
Компьютер: NSERV
Описание:
Не найдено описание для события с кодом ( 0 ) в источнике ( .NET Runtime ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: Unable to open shim database version registry key - v2.0.50727.00000.
Тип события: Уведомление
Источник события: (MSN/Windows) Messenger Service
Категория события: Отсутствует
Код события: 4
Дата: 15.01.2008
Время: 15:11:47
Пользователь: Н/Д
Компьютер: NSERV
Описание:
Не найдено описание для события с кодом ( 4 ) в источнике ( (MSN/Windows) Messenger Service ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: 倀礀䀀礆.
Тип события: Уведомление
Источник события: Winlogon
Категория события: Отсутствует
Код события: 1002
Дата: 15.01.2008
Время: 19:14:29
Пользователь: Н/Д
Компьютер: NSERV
Описание:
Оболочка неожиданно завершила работу, и программа "Explorer.exe" была перезапущена.
(Вот это последнее событие, похоже, произошло со мной, как я описывал выше. Для других пользователей просто выполняется принудительное завершение сеанса.)
|