Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Установка - [решено] Код события 11, появляется даже после удаления CIS 5.

Ответить
Настройки темы
Установка - [решено] Код события 11, появляется даже после удаления CIS 5.

Аватара для Tr1ToN

Новый участник


Сообщения: 15
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: Tr1ToN
Дата: 28-04-2011
Всем доброго времени суток.
Столкнулся с одной небольшой проблемой после установки и удаления фаерволла от Comodo.
Проблема заключается в следующем, после установки фаерволла, при каждом запуске системы в событиях стало появляться предупреждение о "Настраиваемые библиотеки динамической компоновки загружаются для каждого приложения. Системный администратор должен просмотреть список библиотек, чтобы проверить, относятся ли они к надежным приложениям." Источником события был некий guard64.dll находящийся в windows\system32.
Сперва забил, мол так и надо, но после удаления фаерволла событие НЕ перестало появляться.
Что самое интересное, за событием уже не стоит никакой guard64.dll, там тупо пусто, да и самого .dll уже на месте нету.
Использовал полное удаление из системы CIS 5 этим методом - безуспешно.
Облазил весь инет, а толком ничего и не нашел.
У кого какие соображения? Помогите пожалуйста))

Windows 7 x64.



Решение проблемы.
Копируем в блокнот:


для x86


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000


для x64


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000


Сохраняете с расширением .reg и кодировкой Юникод, запускаете и соглашаетесь на внесение изменений в реестр.
Это сообщение посчитали полезным следующие участники:

Отправлено: 04:03, 26-04-2011

 

Модератор


Moderator


Сообщения: 16844
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Начните с самого простого: откатитесь на точку восстановления, предшествующую установке программы.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 08:40, 26-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Tr1ToN

Новый участник


Сообщения: 15
Благодарности: 1

Профиль | Отправить PM | Цитировать


Точек восстановления нет, восстановление системы отключено.

Отправлено: 13:22, 26-04-2011 | #3


Аватара для ferget

Разный


Сообщения: 1294
Благодарности: 359

Профиль | Отправить PM | Цитировать


sfc/scannow попробуйте

Отправлено: 15:32, 26-04-2011 | #4


Аватара для Tr1ToN

Новый участник


Сообщения: 15
Благодарности: 1

Профиль | Отправить PM | Цитировать


Нет. Проблема не решилась.

Отправлено: 16:40, 26-04-2011 | #5


Аватара для ferget

Разный


Сообщения: 1294
Благодарности: 359

Профиль | Отправить PM | Цитировать


ну а если regsvr32 /u guard64.dl

Отправлено: 16:44, 26-04-2011 | #6


Аватара для Phoenix

Ветеран


Сообщения: 1617
Благодарности: 247

Профиль | Отправить PM | Цитировать


Tr1ToN, .dll искали при включенном отображении скрытых папок и файлов? Почистите реестр вручную (по названию фаерволла), проверьте службы.

Отправлено: 16:46, 26-04-2011 | #7


Аватара для Tr1ToN

Новый участник


Сообщения: 15
Благодарности: 1

Профиль | Отправить PM | Цитировать


Phoenix, да разумеется у меня всегда включено отображение скрытых файлов и папок.
Я имел ввиду что теперь где должен быть путь до .dll в событии, там нету ничего. Как будто событие появляется из воздуха.
В реестре нашел пару веток, но они на отрез отказываются удалятся. Владельца ветки менял. Даже с правами не удаляется, в безопасном режиме тоже.
ferget, его не зарегистрировать, т.к. его нет в системе вообще, он удалился нормально, но вот видимо в реестре что-то осталось. В любом случае, все что я в реестре нашел от Comodo оно не удаляется.






С помощью Registrar Registry Manager удалил все записи связанные с Comodo - не помогло.

Последний раз редактировалось Tr1ToN, 27-04-2011 в 02:32.


Отправлено: 17:43, 26-04-2011 | #8


Аватара для Tr1ToN

Новый участник


Сообщения: 15
Благодарности: 1

Профиль | Отправить PM | Цитировать


Есть ли способ хотя бы отфильтровать это событие, чтобы оно глаза не мозолило?

Отправлено: 00:55, 28-04-2011 | #9


Аватара для Vancouver

Ветеран


Сообщения: 8502
Благодарности: 1586

Профиль | Отправить PM | Цитировать


Цитата Tr1ToN:
"Настраиваемые библиотеки динамической компоновки загружаются для каждого приложения. Системный администратор должен просмотреть список библиотек, чтобы проверить, относятся ли они к надежным приложениям." Источником события был некий guard64.dll находящийся в windows\system32. »
https://forums.comodo.com/news-annou...2.0.html;wap2=

-------
Нефиг ставить то, к чему второй сервис-пак не вышел.
"Есть старое правило - чтобы не было геморроя, руки должны быть прямыми, а извилины - кривыми, но не наоборот." © Korzh

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:08, 28-04-2011 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Установка - [решено] Код события 11, появляется даже после удаления CIS 5.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
EventID - Уведомление Ист. события: HHCTRL Категория события: Отсутствует. Код события: 1903 cleric1985_n Устранение критических ошибок Windows 7 27-11-2015 16:14
[решено] После удаления, вирус появляется снова!!! KoDS Лечение систем от вредоносных программ 16 30-11-2010 10:20
EventID - Источник события: SceCli, код события: 1202, предупреждение 0x534 Michael Устранение критических ошибок Windows 3 28-01-2009 13:25
EventID - [решено] Источник события:Windows Installer 3.1 Код события: 4379 ozzik Устранение критических ошибок Windows 2 31-10-2007 15:41
Категория события: Доступ к службе каталогов - Код события: 565 Kostyl Microsoft Windows NT/2000/2003 1 19-10-2005 08:33




 
Переход