Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Несколько разных ошибок (0xc0000142) (1053) (126) (http://forum.oszone.net/showthread.php?t=263962)

tybul 08-07-2013 12:26 2181207

Несколько разных ошибок (0xc0000142) (1053) (126)
 
Не могу установить ни одну программу - выдает ошибку:
Ошибка при запуске приложения (0xc0000142). Для выхода из приложения нажмите кнопку "ОК".

Установщик Windows и установщик модулей Windows тоже выдают ошибку:
Не удалось запустить службу Установщик Windows на Локальный компьютер. Ошибка 1053: Служба не ответила на запрос совевременно.

Не удалось запустить службу Установщик модулей Windows на Локальный компьютер. Ошибка 126: Не найден указанный модуль.


control /name Microsoft.Troubleshooting тоже не запускается с ошибкой (0xc0000142).

Petya V4sechkin 08-07-2013 13:41 2181291

  1. Выполните в командной строке (cmd.exe) от имени Администратора
    Код:

    sfc /scannow
    Перезагрузитесь и выложите лог \Windows\Logs\CBS\CBS.log в архиве.
  2. Попробуйте рекомендации
    Как определить, является проблема системной или вызвана сторонним приложением/службой

tybul 08-07-2013 16:24 2181400

На команду sfc /scannow командная строка пишет:
Защите ресурсов Windows не удается запустить службу восстановления.
В безопасном режиме получилось программу одну установить. В обычном режиме она отказалась работать. Отключение служб и автозагрузки не влияет на положение.

Petya V4sechkin 08-07-2013 16:39 2181410

Цитата:

Цитата tybul
не удается запустить службу восстановления

Особенности работы средства проверки системных файлов (SFC.exe) в среде Windows RE

Цитата:

Цитата tybul
Не удалось запустить службу Установщик модулей Windows на Локальный компьютер. Ошибка 126: Не найден указанный модуль.

Установщик модулей Windows запускается в безопасном режиме?

tybul 08-07-2013 18:51 2181476

SFC в среде Windows RE дает следующий результат, в командной строке написано:
Для завершения восстановления системы требуется перезагрузка. Перезагрузите систему Windows и выполните sfc еще раз.
После перезагрузки результат тот же.

Установщик модулей Windows не запускается в безопасном режиме - выдает ту же ошибку: 126

Petya V4sechkin 08-07-2013 19:07 2181484

tybul, сделайте лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить службу "Установщик модулей Windows", чтобы получилась ошибка 126;
  3. сохраните лог: меню File -> Save -> CSV-формат;
  4. заархивируйте и выложите на любой файлообменник, например http://rghost.ru

ruslan... 08-07-2013 19:16 2181491

Цитата:

Цитата tybul
Для завершения восстановления системы требуется перезагрузка. Перезагрузите систему Windows и выполните sfc еще раз.
После перезагрузки результат тот же. »

Не правильно определили свой диск или в команде не правильно указали букву диска.

Определить букву системного диска нужно командами в DISKPART

tybul 08-07-2013 19:22 2181494

Вот лог-файл от Process Monitor http://rghost.ru/47294295

tybul 09-07-2013 00:25 2181619

После меткого замечания ruslan... я до конца прочитал раздел помощи об особенностях работы в среде Windows RE и запустил средство проверки файлов - ответ таков:
Защита ресурсов Windows обнаружила поврежденные файлы, но не может восстановить некоторые из них.

Прикладываю лог-файл CBS http://rghost.ru/47300882

ruslan... 09-07-2013 01:15 2181632

tybul,

Проверка в среде RE не стандартная.
Возьмите все текстовые файлы из C:\Windows\Logs\CBS, найдите на восстановительном разделе Х: , через который проводили проверку,
с таким же именем CBS.log, переименуйте его в CBS1.log .
Заархивируйте все эти файлы, возьмите последний по дате изменения архив C:\Windows\Logs\CBS\CbsPersist_... , возможно это будет CbsPersist_20130610111656.cab

и все это подкрепите к сообщению.

tybul 09-07-2013 14:17 2181882

На восстановительном разделе Х: нет CBS.log
Я понимаю, что должен быть, но нет его там.
CbsPersist вот http://rghost.ru/47309402

ruslan... 09-07-2013 22:44 2182134

tybul,

Нет, ничего нет на нужную дату. Вы выложили не с последней датой изменения . Имя я для примера привел.
CbsPersist нужен с последней датой изменения. В проводнике видна дата и она должна быть на 08.07.13

P.S.: Кажется я начинаю понимать, почему Вы не нашли CBS.log.
При поиске в среде RE, как указано здесь в первых двух пунктах, в поле Имя файла введите звездочку и нажмите Энтер.
Так Вам будут показаны все файлы. Теперь, в этом окне, можете найти Log в Х:\Windows\Logs\CBS, скопировать себе на диск, сразу после проверки,
загрузиться в ОС и выложить.

tybul 10-07-2013 00:43 2182184

CbsPersist единственный в папке CBS
Не создается видимо файл CBS.log у меня в среде RE
Вот лог после последней поверки вроде изменения есть http://rghost.ru/47320423
А вот тут я собрал все логи из среды RE может что полезное есть http://rghost.ru/47320481

ruslan... 10-07-2013 01:21 2182189

Цитата:

Цитата tybul
Вот лог после последней поверки вроде изменения есть »

Чистый. Да он и будет чистым. Он нам не нужен. Туда не пишется из RE.

Цитата:

Цитата tybul
Не создается видимо файл CBS.log у меня в среде RE »

Такого не должно быть. Знаю наверняка. Сейчас загрузитесь в среду RE. Запустите блокнот, как в ссылке выше. Нажмите CTRL+O , запустится своего рода проводник.
В поле «Имя файла» нажмите звездочку и затем Enter, чтобы отобразить все файлы в папке. или ниже выберите все файлы
Теперь перейдите в командную строку сочетанием клавиш ALT+TAB запустите проверку и во время проверки перейдите в проводник и смотрите в папке Х:\Windows\Logs\CBS. Он уже появился. После проверки, сразу, копируйте себе на диск. Только смотрите в RE. Не на системном диске. Может у Вас буква будет отличаться.

Здесь про звездочку лучше описано Восстановление разделов реестра из резервной копии

severagent007 10-07-2013 01:46 2182198

tybul, качай это - Windows6.1-KB947821-v27-x64 или х86 - установи(запусти), перед очисть папку C:\Windows\Logs\CBS
после проверки этой прогой выложи все логи из C:\Windows\Logs\CBS (CheckSUR.log)
Эту установку можно повторять, объём не увеличится, просто исправляется что может и создаёт лог не исправленных ошибок

tybul 10-07-2013 02:04 2182202

ruslan..., я представляю ЧТО Вы думаете, но "Эта папка пуста" (я имею в виду папку CBS) как до, во время, так и после sfc-команды.

severagent007, "Обновление не установлено", вот лог http://rghost.ru/47321456

ruslan... 10-07-2013 02:39 2182211

Цитата:

Цитата tybul
но "Эта папка пуста" »

У меня тоже пуста. Если звездочку не поставлю :)

Вы с другого компьютера пишите ?

Цитата:

Цитата tybul
"Обновление не установлено" »

В командной строке regsvr32 msxml3.dll

Еще почитайте здесь. 0x8007007E on Windows 7

severagent007 10-07-2013 02:40 2182212

После чего случилось? Службы настроены? Файлы эти есть и кто их владелец? DrUpdate.dll cbscore.dll

tybul 10-07-2013 11:18 2182355

Цитата:

Цитата ruslan...
У меня тоже пуста. Если звездочку не поставлю »

Да ставлю я звездочку, но папка пуста...

Цитата:

Цитата severagent007
качай это - Windows6.1-KB947821-v27-x64 или х86 »

Вот это обновление не установилось.

Цитата:

Цитата ruslan...
В командной строке regsvr32 msxml3.dll »

Ошибка при запуске приложения (0xc0000142). Для выхода из приложения нажмите кнопку "ОК".

Цитата:

Цитата severagent007
Файлы эти есть и кто их владелец? DrUpdate.dll cbscore.dll »

DrUpdate.dll этого файла нет
cbscore.dll этот есть, владелец - TrustedInstaller

Цитата:

Цитата ruslan...
Вы с другого компьютера пишите ? »

Нет.

severagent007 10-07-2013 11:38 2182366

Starting TrustedInstaller initialization.
Loaded Servicing Stack v6.1.7601.17592 with Core: C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17592_none_0b0e4b4025cf4049\cbscore.dll
CBS Failed to load DrUpdate DLL: C:\Windows\system32\DrUpdate.dll
лог смотрел?
Цитата:

Цитата tybul
DrUpdate.dll этого файла нет »

C:\Windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_655452efe0fb810b - должен быть в этих 4 папках

tybul 10-07-2013 12:52 2182421

Цитата:

Цитата severagent007
лог смотрел? »

После перезагрузки лог обновляется - http://rghost.ru/47325590

C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5
C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17514_none_0b66cb34258c936f
C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17592_none_0b0e4b4025cf4049

Вот в этих папках DrUpdate.dll есть, владелец - система.

ruslan... 10-07-2013 23:35 2182825

tybul,

Загрузитесь в безопасный режим и пробуйте запуститить sfc /scannow .

Как вообще будет себя вести ОС в безопасном режиме, ошибки проявятся ?

tybul 10-07-2013 23:53 2182829

ruslan...,

Все тоже самое.

ruslan... 11-07-2013 00:10 2182834

tybul,

В папке C:\Windows\System32\ есть файы w32time.dll и C:\Windows\servicing\ TrustedInstaller и какого размера ?

Выложите скрин разделов реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\Version

в развернутом виде.

Запустите этот Fix от Microsoft.

Верните параметры безопасности к умолчанию Rizone Security Restore

tybul 11-07-2013 02:00 2182868

ruslan...,

w32time.dll - 288 768 байт
TrustedInstaller 204 800 байт

Цитата ruslan...:
Запустите этот Fix от Microsoft. »
Не устанавливается

Цитата ruslan...:
Rizone Security Restore »
Ошибка при запуске приложения (0xc0000142). Для выхода из приложения нажмите кнопку "ОК".

Цитата ruslan...:
Выложите скрин »

ruslan... 11-07-2013 02:17 2182870

tybul,

В папке C:\Windows\servicing\Version вложенная папка называется 6.1.7601.17592 ?

В папке C:\Windows\winsxs по поиску одна папка в названии которой присутствует 6.1.7601.17592 ?

То есть C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17592_none_0b0e4b4025cf4049
Если одна, выложите скрин ее содержимого в развернутом виде.

tybul 11-07-2013 02:27 2182872

ruslan...,

Цитата:

Цитата ruslan...
В папке C:\Windows\servicing\Version вложенная папка называется 6.1.7601.17592 ? »

Да.

Цитата:

Цитата ruslan...
В папке C:\Windows\winsxs по поиску одна папка в названии которой присутствует 6.1.7601.17592 ? »

Да.

Цитата:

Цитата ruslan...
выложите скрин »


ruslan... 11-07-2013 03:25 2182881

tybul,

Поставьте временно на АВТО и запустите службы Локатор удаленного вызова процедур (RPC) и WMI Performance Adapter

Пробовать наличие ошибки или перезагрузиться и проверить ошибки.

Нужно удалить антивирус и сторонний Firewall.

Если перед тем, как началась проблема, было что-то подобное удалено, необходимо подчистить Удаление антивирусных продуктов

Если это не поможет, будем пробовать править в реестре.

Точек восстановления на работоспособную дату нет ?

tybul 11-07-2013 11:02 2182994

ruslan...,

Все сделал, ошибки появляются, ничего не изменилось.

Точек восстановления нет, они были, но восстановиться не удалось и они уже затерлись следующими точками восстановления.

ruslan... 11-07-2013 15:22 2183145

tybul,

Выполните в командной строке, от имени Администратора, команды:

sc config trustedinstaller start= auto

net start trustedinstaller

Ошибка та же ? Если да, далее :

На случай отката, сделайте экспорт(копию) своего раздела Component Based Servicing
(в реестре - правой кнопкой на разделе > Экспортировать > введите любое имя (тип файла - файлы реестра *.reg) и выберите удобное для Вас место сохранения > Сохранить)

Проверьте, на разделе реестра и всех его подразделах HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing (особенно на Version) TrustedInstaller имеет полный доступ ?

Если нет, дальнейших действий делать не нужно. Если на всех, далее :

Для внесения изменения необходимо стать владельцем раздела реестра Component Based Servicing , а затем дать себе полный доступ.
Как получить доступ к файлам, папкам, разделам реестра
При этом, запоминайте, как все было, для возврата. В любом случаи, я здесь.

Станьте на Component Based Servicing. В правой области реестра меняем значения параметров:

DoqCount - 1 ; DoqTime - 0 ; NextExecutionSequence - 296 ; PoqTime - 13 ; RptTime - 11 ; SessionIdHigh - 1ce7e26 ; SessionIdLow - ddc72dce .

Проверяйте наличие ошибки или перезагружайтесь и проверяйте. Если ошибка присутствует, выложите скрин раздела \Component Based Servicing

У Вас обновление системы в панели управления включено ? Они когда-нибудь устанавливались ?

tybul 11-07-2013 17:49 2183235

ruslan...,

Цитата:

Цитата ruslan...
У Вас обновление системы в панели управления включено ? Они когда-нибудь устанавливались ? »

Да включено, устанавливались.

Цитата:

Цитата ruslan...
выложите скрин раздела \Component Based Servicing »

Ошибка та же.

ruslan... 11-07-2013 18:04 2183243

tybul,

Точка восстановления у Вас есть. Если что, откатитесь через среду RE.

Извлеките и запустите файл реестра.
После каждого действия, проделываемыми нами, пытайтесь запустить sfc/scannow в Windows .
Нам главное файлы вычислить.

tybul 11-07-2013 18:23 2183255

ruslan...,

Цитата:

Цитата ruslan...
DoqCount - 1 ; DoqTime - 0 ; NextExecutionSequence - 296 ; PoqTime - 13 ; RptTime - 11 ; SessionIdHigh - 1ce7e26 ; SessionIdLow - ddc72dce . »

Эти значения надо было все в шестнадцатеричной системе вводить?

ruslan... 11-07-2013 18:25 2183256

Цитата:

Цитата tybul
Эти значения надо было все в шестнадцатеричной системе вводить? »

Да, конечно.
Запускайте файл реестра и перезагружайтесь. Там все это есть.

tybul 11-07-2013 18:32 2183266

"Не все данные были записаны в реестр."

ruslan... 11-07-2013 18:37 2183268

tybul,

Когда становились владельцем и давали себе полный доступ не поставили галочку - Заменить владельца под контейнеров и объектов.
Нужно, чтобы на подразделы полный доступ тоже был.

tybul 11-07-2013 19:50 2183305

Разделы и значения успешно внесены в реестр.
sfc/scannow не запускается.

ruslan... 11-07-2013 20:30 2183317

tybul,

Выложите скрин раздела HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TrustedInstaller

На этом, моя смекалка начинает заканчиваться. :)
Значит какой-то файл. Во всех ваших логах я его не увидел.

Просмотрите журнал и выложите ошибки помимо тех, которые Вы указали в шапке темы.

Разделу реестра и его подразделам необходимо вернуть владельца TrustedInstaller Как изменять системные файлы Windows 7

Если хотите, можете вернуть свою копию раздела обратно. Я Вам выложил рабочий, но он отличается от Вашего.

Можно сделать еще следующее, если где-то нарушены параметры безопасности.

В командной строке, от имени Администратора

net user Администратор /active:yes (для русской системы)
net user administrator /active:yes (у кого англ.сист.)

тем самым вкл учетную запись Супер админа.

Перезагружаемся в безопасный режим(можно пробовать в обычном) и входим в появившуюся учетную запись Супер админа.
Проверяем наличие ошибок, запускаем проверку целлостности.

Выключаем Супер админа и перезагружаемся.

net user Администратор /active:no (для русской системы)
net user administrator /active:no (у кого англ.сист.)

Если положительного результата нет, можно пробовать заменить все файлы папки C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17592_none_0b0e4b4025cf4049 из диска.

Установочный диск у Вас есть ?

tybul 11-07-2013 23:36 2183392

ruslan...,

Цитата:

Цитата ruslan...
В командной строке, от имени Администратора
net user Администратор /active:yes »

Ошибка при запуске приложения (0xc0000142). Для выхода из приложения нажмите кнопку "ОК".

Цитата:

Цитата ruslan...
Просмотрите журнал и выложите ошибки »


tybul 11-07-2013 23:39 2183395

Цитата:

Цитата ruslan...
Установочный диск у Вас есть ? »

Есть.

ruslan... 11-07-2013 23:46 2183403

tybul,

Запустите файлы реестра - TrustedInstaller и Службы по умолчанию. Перезагрузитесь.

Ошибки в журнале скопируйте, как текст и вставьте в сообщение. В этом формате текст искажен.

tybul 12-07-2013 00:22 2183417

ruslan...,

ruslan... 12-07-2013 00:56 2183425

tybul,

По ошибкам:

Служба не запускается, регистрируются события 7000 и 7011

Event ID 7023 — Service Stop Operations

Event ID 7000 — Service Start Operations

По содержанию этой ссылки - в командной строке введите sc query TrustedInstaller нажмите энтер , потом helpmsg 1077 где 1077 Вам нужно заменит на свой номер - это код ошибки который будет в строке WIN32_EXIT_CODE. Но перед этим, нужно попытаться запустить TrustedInstaller, чтобы ошибка отразилась обьективно.

Можно запустить Утилита проверки диска Windows (chkdsk) Как - то странно.
Везде вроде все в порядке и такие ошибки.

Если диск есть, Как переустановить Windows, сохранив настройки и установленные программы
Это достаточно долгая процедура, но результативная.

tybul 12-07-2013 02:05 2183436

ruslan...,

Цитата:

Цитата ruslan...
sc query TrustedInstaller »

Все ОК.

Цитата:

Цитата ruslan...
helpmsg »

Ошибка при запуске приложения (0xc0000142). Для выхода из приложения нажмите кнопку "ОК".

Цитата:

Цитата ruslan...
Утилита проверки диска Windows (chkdsk) »

Запускал еще раньше - никаких ошибок.

Видимо буду делать переустановку с сохранением (завтра, т.е. уже сегодня, но днем).

ruslan... 12-07-2013 02:10 2183439

Цитата:

Цитата tybul
Видимо буду делать переустановку с сохранением »

Да. К сожалению, наверное единственный быстрый выход из ситуации.

ruslan... 12-07-2013 04:53 2183452

tybul,

И последнее. Мне нужен CheckSur.log из папки C:\Windows\Logs\CBS.
Если его там нет, по поиску найдите. Это должно быть решением.

Файл wcp.dll, должен быть в трех местах.

C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17592_none_0b0e4b4025cf4049

C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17514_none_0b66cb34258c936f

C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5

У Вас в логе, он оставляет одну строчку загрузки, должен три. Его размер 1,82 МБ (1*909*248 байт)

tybul 12-07-2013 11:14 2183526

ruslan...,

Цитата:

Цитата ruslan...
нужен CheckSur.log »

Нет этого файла, по поиску тоже нет. Этот файл пишется если установить обновление Windows6.1-KB947821-v27-x86, но оно тоже не устанавливается.

Цитата:

Цитата ruslan...
Файл wcp.dll, должен быть в трех местах. »

Он в трех местах и есть и размер совпадает с указанным.

ruslan... 12-07-2013 13:42 2183618

tybul,

Можете восстановить файлы папки \winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17592_none_0b0e4b4025cf4049 из диска.
Начать с DrUpdate DLL ; cbscore.dll ; wcp.dll и закончить всеми. Извлечение файлов Windows 7 из установочного DVD
Соответственно сменив разрешения.

Но в принципе эти три папки, о которых выше, по теме, идет речь эквивалентны друг другу.
И можно пробовать обмануть ОС и паку "C:\Windows\servicing\Version\6.1.7601.17592" переименовать в 6.1.7601.17514 соответственно папки
C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17514_none_0b66cb34258c936f и это версия файла TrustedInstaller.

А в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\Version параметр переименовать в 6.1.7601.17514
и в значении указать уже путь к другой папке, с такими же файлами но возможно не поврежденными.
%SystemRoot%winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17514_none_0b66cb34258c936f

Или же просто скопировать файлы из папки в папку.

На тот случай, если не получится из ОС запустить переустановку с сохранением. :)

tybul 12-07-2013 15:06 2183679

ruslan...,

Цитата:

Цитата ruslan...
На тот случай, если не получится из ОС запустить переустановку с сохранением »

Вы правы из ОС не получилось запустить установку, в безопасном режиме установка запускается но не находит файл winsetup.dll

Пошаманю с папками и файлами. И наверное придется чистую установку делать.

ruslan... 12-07-2013 15:18 2183690

Цитата:

Цитата tybul
не находит файл winsetup.dll »

А он есть ?

C:\Windows\System32\oobe\winsetup.dll
C:\Windows\winsxs\x86_microsoft-windows-setup-component_31bf3856ad364e35_6.1.7601.17514_none_3433e83a0b8461a2\winsetup.dll
1,71 МБ (1*798*144 байт)

Цитата:

Цитата tybul
Пошаманю с папками и файлами »

Думаю, что способ с переименованием папки и параметра реестра может пройти.
Если нет, тогда уже с файлами. Потом можно вычислить какие файлы присутствующие в трех папках, находятся в C:\Windows\System32.
И их восстановить. Там их не много. Главное добиться проверки файлов или лога CheckSur.

tybul 12-07-2013 15:52 2183706

Цитата:

Цитата ruslan...
А он есть ? »

Есть и оба 1*795*584 байт

ruslan... 12-07-2013 16:17 2183719

Цитата:

Цитата tybul
Есть и оба 1*795*584 байт »

Да, правильно. Я указал размер на диске. Извините.

tybul 12-07-2013 16:33 2183728

ruslan...,

Я пошаманил с папками и реестром - sfc не запустился. Папки и реестр назад править?

ruslan... 12-07-2013 17:06 2183747

Цитата:

Цитата tybul
Папки и реестр назад править? »

Да, конечно обратно.

На » Microsoft советуют

Цитата:

Удалите поврежденные файлы обновления Windows. Чтобы сделать это, выполните следующие действия.

1. В командной строке введите следующую команду и нажмите клавишу Enter net stop WuAuServ

2. В командной строке Введите команду cd %windir% и нажмите клавишу Enter

3. В открытой папке, введите следующую команду и нажмите клавишу ВВОД,
чтобы переименовать папки распространения программного обеспечения REN SoftwareDistribution SD_OLD

4. Перезапуск службы центра обновления Windows, введя следующее в командной строке NET start WuAuServ

Введите Exit и нажмите клавишу ВВОД, чтобы закрыть окно командной строки. Перезагрузить компьютер
Не знаю, насколько поможет.

Просмотрите, какие файлы находящиеся в C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17592_none_0b0e4b4025cf4049

находятся и в C:\Windows\System32 и замените их с установочного диска.

Почему-то , в ваших логах, идет поиск файла DrUpdate.dll в C:\Windows\system32\ его там быть не должно.
Попробуйте его скопировать в C:\Windows\system32\ и перезагрузиться, вызвать ошибку, пробовать установить обновление, потом посмотрим лог.
Пробуйте замените все файлы в папке C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17592_none_0b0e4b4025cf4049 из установочного диска.

Выложите еще раз CBS..log" и выложите "C:\Windows\Logs\DISM\dism.log"

Перед этим запустите команды в командной строке

DISM.exe /Online /Cleanup-image /Scanhealth

DISM.exe /Online /Cleanup-image /Restorehealth

Они не сработают, но может в логе что-то конкретное отобразится.

Скачайте здесь Dependency Walker Должна запуститься.
Непроходимые горы, Dependency Walker
Качаем инструмент, извлекаем, сохраняем его в C:\Windows\System32\ и выполняем из командной строки:
depends.exe TrustedInstaller.exe ( понадобится указывать путь)
Можно просто открыть в программе файл > открыть > "C:\Windows\servicing\TrustedInstaller.exe" , тогда не нужно ложить в C:\Windows\System32\
Потом выложите скрин нижней части окна программы с желтыми и красноватыми значками.

tybul 12-07-2013 23:25 2183978

Вложений: 1
  • 01.jpg (162.80 KB, скачиваний: 16)
ruslan...,

Вроде все пункты выполнил.

ruslan... 13-07-2013 00:07 2183996

tybul,

По скрину. Недообьяснил. После того, как открыли TrustedInstaller.exe, нажмите в окне - профиль > ОК.
Из самого нижнего окна, скопируйте текст, вставьте в блокнот и приложите к сообщению.
Открыть программу желательно от имени Администратора.

И еще, попробуйте, запустится у Вас sxstrace ?

В командной строке, от имени Администратора, выполните:

G: - Это буква Вашего другого, не системного раздела, замените. Энтер .

sxstrace.exe Trace -logfile:TrustedInstaller.exe.etl Энтер.

Перед этим Вы уже открыли службы в управлении компьютером от имени администратора и теперь запускаете TrustedInstaller - Установщик модулей. Дожидаетесь ошибки и жмете ОК. Идете в командную строку и жмете Энтер.

вводите sxstrace.exe Parse -logfile:TrustedInstaller.exe.etl -outfile:TrustedInstaller.exe.txt Энтер.

Идете на не системный раздел, который указали вместо G: и выкладываете сюда появившийся файл TrustedInstaller.exe.txt
Там появится еще один TrustedInstaller.exe.etl. Можете потом оба удалять.

Если другого раздела нет, файлы будут в "C:\Windows\System32"

Вы все файлы c диска заменили в x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17592_none_0b0e4b4025cf4049 ?

Теперь DrUpdate.dll из C:\Windows\system32\ удалите, перезагрузитесь, вызовите ошибку и выложите пожалуйста еще раз
CBS..log" и "C:\Windows\Logs\DISM\dism.log" и %WINDIR%\inf\setupapi.offline.log

Сравнить и обЪективно взглянуть.

tybul 13-07-2013 01:41 2184012

Вложений: 4
ruslan...,

Все сделал.

Цитата:

Цитата ruslan...
Вы все файлы c диска заменили »

Да.

ruslan... 13-07-2013 02:37 2184016

tybul,

Файлы
C:\Windows\System32\wscui.cpl 1,08 МБ (1*140*736 байт)
C:\Windows\System32\hcproviders.dll 25,5 КБ (26*112 байт) есть ?

В любом случаи, даже если есть, замените их на правильные из установочного диска. Они не загружаются.

И по моему разрешения после замены файлов не вернули.
Разделы реестра свои вернули ?

Если не поможет, Вам нужно откатиться на точку восстановления, до начала изменений, лучше на самую раннюю.
CBS.log совсем не важный, возможно что-то не правильно заменили. Запускаются совершенно не файлы TrustedInstaller.
Если не получится откатиться с Windows , тогда через среду RE.

После восстановления, выложите TrustedInstaller.exe.txt и CBS.log

В других логах относительно все в порядке.

tybul 13-07-2013 13:44 2184121

ruslan...,

ruslan... 14-07-2013 02:33 2184374

tybul,

Я проанализировал все логи и еще раз лог ProcessMonitor.
Все файлы, через которые загружается TrustedInstaller.exe он возвращает без ошибок. Здесь что-то другое.

Единственное, что насторожило C:\Windows\system32\msiexec.exe Но я не уверен.
Можете Восстановить его из установочного диска. Если не поможет,

Чтобы обойти Установщика Windows можете создать файл реестра с расширением .reg со следующим содержанием и запустить . Что такое REG-файл

HTML код:

Windows Registry Editor Version 5.00
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Custom\MSIEXEC.EXE]

Перезагрузиться и пробовать что-нибудь установить. При надобности можно потом удалить этот параметр. У Вас такого параметра нет ?

Можно взглянуть на скрин HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\msiserver

Это и есть Ваш Установщик Windows .

tybul 14-07-2013 03:09 2184377

ruslan...,

msiexec.exe заменил, не помогло.
В реестре новый раздел создал, установка проходит с ошибкой:
Ошибка при запуске приложения (0xc0000142). Для выхода из приложения нажмите кнопку "ОК".

Цитата:

Цитата ruslan...
Можно взглянуть на скрин »


ruslan... 14-07-2013 03:23 2184379

Цитата:

Цитата tybul
В реестре новый раздел создал, установка проходит с ошибкой: »

Перезагружались ?

В разделе msiserver отличается только значение DisplayName. Можете попробовать запустить приложенный.
Только свой сохраните перед этим.

У Вас какой Антивирус стоит ?

tybul 14-07-2013 10:49 2184405

ruslan...,

Цитата:

Цитата ruslan...
Перезагружались »

Да

Цитата:

Цитата ruslan...
Можете попробовать запустить приложенный »

Не помогло.

Цитата:

Цитата ruslan...
У Вас какой Антивирус стоит ? »

На данный момент никакого. (Если не считать Защитника Windows за антивирус).

ruslan... 15-07-2013 03:52 2184750

tybul,

Нарыл немного.

Цитата:

Как выяснилось, сбой чаще всего проявляется в неожиданном завершении процессов explorer.exe и msiexec.exe. Причину сбоя нашли в клиентском модуле службы контроля качества программных продуктов SQM (Software Quality Management). Модуль SQM является составной частью комплексной технологии по улучшению качества обслуживания потребителей CEIP (Customer Experience Improvement Program). На данный момент стало известно, что любой процесс, который обращается к функции WinSqmStartSession в динамической библиотеке ntdll.dll, вызывает поломку системы, если выполняются два условия – в системном реестре включено динамическое ограничение мощности процессора Machine Throttling, а служба CEIP запущена. Серьезность сбоев различается – некоторым пострадавшим пришлось заново устанавливать операционную систему.

Для обхода найденной ошибки уже предложено два способа.
1. Первый способ заключается в том, чтобы удалить все записи, кроме значения по умолчанию (Default) в ветке системного реестра под названием HKLM\Software\Microsoft\SQMClient\Windows\DisabledSessions. Если вы по каким-то причинам не хотите удалять записи системного реестра, можно переименовать элемент «MachineThrottling» в «_MachineThrottling».


2. Второй способ обхода критической ошибки при установке новых приложений требует отключения службы CEIP в редакторе локальных групповых политик (Local Group Policy Editor). Понадобится пройти следующую цепь пунктов меню – Конфигурация компьютера ->Административные шаблоны->Система ->Управление подключением к Интернету ->Настройки подключения к Интернету
Проверьтесь на вирусы Dr.Web® LiveCD

Скачайте образ, прожгите на диск и загрузитесь с него.

Посмотрите файл "C:\Windows\System32\msi.dll 2,23 МБ (2*342*400 байт)" - основная библиотека msiexec.exe.

tybul 15-07-2013 11:59 2184864

ruslan...,

Цитата:

Цитата ruslan...
HKLM\Software\Microsoft\SQMClient\Windows\DisabledSessions »

Тут у меня вообще пусто.

Цитата:

Цитата ruslan...
Конфигурация компьютера ->Административные шаблоны-> »

Вот скрин MMC

Цитата:

Цитата ruslan...
Посмотрите файл "C:\Windows\System32\msi.dll »

Именно такого размера.

ruslan... 15-07-2013 12:30 2184883

tybul,

Цитата:

Цитата tybul
Тут у меня вообще пусто. »

И даже нет MachineThrottling ?

Цитата:

Цитата tybul
Вот скрин MMC »

Пуск > в строке поиска CEIP > Изменение параметров программы улучшения качества > Нет не хочу

Сработают команды ?

net stop msiserver

regsvr32 /u /s %windir%\System32\msi.dll

regsvr32 /u /s %windir%\System32\msihnd.dll

regsvr32 /u /s %windir%\System32\msisip.dll

regsvr32 /s %windir%\System32\msi.dll

regsvr32 /s %windir%\System32\msihnd.dll

regsvr32 /s %windir%\System32\msisip.dll

net start msiserver

Или

msiexec /unregister

msiexec /regserver

Попробуйте заменить "C:\Windows\System32\winsrv.dll"

Сделайте временно тип запуска служб Установщик Windows 7 и Установщик Модулей - Автоматически и перезагрузитесь.

И последнее. Выложите лог ProcessMonitor, при этом запустив в службах Устанощик Windows.
И второй лог ProcessMonitor, при этом выполнив control /name Microsoft.Troubleshooting .

tybul 15-07-2013 14:47 2184953

ruslan...,

Цитата:

Цитата ruslan...
Пуск > в строке поиска CEIP »

Ошибка при запуске приложения (0xc0000142). Для выхода из приложения нажмите кнопку "ОК"

Цитата:

Цитата ruslan...
Сработают команды ? »

Цитата:

Цитата ruslan...
Или »

Ошибка при запуске приложения (0xc0000142). Для выхода из приложения нажмите кнопку "ОК"

Цитата:

Цитата ruslan...
И даже нет MachineThrottling »

Нет.

Цитата:

Цитата ruslan...
Выложите лог ProcessMonitor »

http://rghost.ru/47435020
http://rghost.ru/47435036

ruslan... 15-07-2013 14:53 2184956

tybul,

Загрузите вот эту программу. Запустите от имени Администратора. В окне программы Файл откройте

поочередно "C:\Windows\explorer.exe" ; "C:\Windows\servicing\TrustedInstaller.exe" ; "C:\Windows\System32\msiexec.exe"
после каждого копируя отчет и сохраняя. Выложите эти три отчета.

tybul 15-07-2013 15:33 2184990

ruslan...,

ruslan... 15-07-2013 15:51 2185007

tybul,

Здесь порядок.
Давайте попробуем другим путем. Запустите из окна программы какой-нибудь установочный файл exe (то есть укажите путь к установочному пакету) и выложите отчет.

Цитата:

Цитата tybul
control /name Microsoft.Troubleshooting тоже не запускается с ошибкой (0xc0000142). »

У Вас Панель управления вообще запускается ?

Если запустить sfc/scannow через Windows PowerShell (Пуск > Все программы > Стандартные > Windows PowerShell - запуск от имени Администратора)
команда в окне PowerShell C:\Windows\System32\sfc.exe /scannow ошибка та же ?

tybul 15-07-2013 18:58 2185115

ruslan...,

Цитата:

Цитата ruslan...
У Вас Панель управления вообще запускается »

Да.

Цитата:

Цитата ruslan...
Если запустить sfc/scannow через Windows PowerShell »

Защите ресурсов Windows не удается запустить службу восстановления.

Цитата:

Цитата ruslan...
Запустите из окна программы какой-нибудь установочный файл exe »


ruslan... 15-07-2013 19:19 2185126

tybul,

У Вас разве существует папка C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE} ?

А в реестре HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers\ - C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE} ?

tybul 15-07-2013 19:51 2185144

ruslan...,

Ничего этого нет.

ruslan... 15-07-2013 20:08 2185154

tybul,

В свойствах папок нужно поставить галочку - Показывать скрытые файлы и папки и снять галочку Скрывать защищенные системные файлы.
Применить.

Найдите эту папку, что у Вас в ней ?

В реестре, по поиску F3 найдите параметр 90140000-0011-0000-0000-0000000FF1CE.

tybul 15-07-2013 20:13 2185156

ruslan...,

ruslan... 15-07-2013 20:22 2185161

tybul,

Переместите куда - нибудь outicon.exe

tybul 15-07-2013 20:24 2185163

ruslan...,

В реестре этих значений до.. и больше. Через avz искал - протокол сохранил.

ruslan... 15-07-2013 20:59 2185172

tybul,

Выложите лог ProcessMonitor, при запуске установочного файла.

Пока скачайте Malwarebytes, портабельную версию и просканируйте компьютер.

tybul 15-07-2013 22:52 2185229

ruslan...,

Цитата:

Цитата ruslan...
Выложите лог ProcessMonitor, при запуске установочного файла. »

http://rghost.ru/47446218

ruslan... 15-07-2013 23:01 2185231

tybul,

Панель управления - по коду, что-то с политикой безопасности.
Попробуйте создать файл реестра и запустите:
Код:

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
"DefaultLaunchPermission"=hex:01,00,04,80,5c,00,00,00,6c,00,00,00,00,00,00,00,\
  14,00,00,00,02,00,48,00,03,00,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,\
  00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,1f,00,00,00,01,01,00,00,00,00,\
  00,05,04,00,00,00,00,00,14,00,1f,00,00,00,01,01,00,00,00,00,00,05,12,00,00,\
  00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,00,00,05,\
  20,00,00,00,20,02,00,00
"EnableDCOM"="Y"
"LegacyImpersonationLevel"=dword:00000002
"MachineAccessRestriction"=hex:01,00,04,80,74,00,00,00,84,00,00,00,00,00,00,00,\
  14,00,00,00,02,00,60,00,04,00,00,00,00,00,14,00,07,00,00,00,01,01,00,00,00,\
  00,00,01,00,00,00,00,00,00,14,00,03,00,00,00,01,01,00,00,00,00,00,05,07,00,\
  00,00,00,00,18,00,07,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,32,02,00,\
  00,00,00,18,00,07,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,2f,02,00,00,\
  01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,00,00,05,20,\
  00,00,00,20,02,00,00
"MachineLaunchRestriction"=hex:01,00,04,80,78,00,00,00,88,00,00,00,00,00,00,00,\
  14,00,00,00,02,00,64,00,04,00,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,\
  00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,0b,00,00,00,01,01,00,00,00,00,\
  00,01,00,00,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,00,00,05,20,00,00,\
  00,32,02,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,\
  2f,02,00,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,\
  00,00,05,20,00,00,00,20,02,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\ActivationSecurityCheckExemptionList]
"{A50398B8-9075-4FBF-A7A1-456BF21937AD}"="1"
"{C73106E0-AC80-11D1-8DF3-00C04FB6EF4F}"="1"
"{835BEE60-8731-4159-8BFF-941301D76D05}"="1"
"{D9F260BC-EE6A-4c66-A5C3-30B2ECF4C368}"="1"
"{91BC037F-B58C-43cb-AD9C-1718ACA70E2F}"="1"
"{AD65A69D-3831-40D7-9629-9B0B50A93843}"="1"
"{0040D221-54A1-11D1-9DE0-006097042D69}"="1"
"{2A6D72F1-6E7E-4702-B99C-E40D3DED33C3}"="1"
"{9da0e0ea-86ce-11d1-8699-00c04fb98036}"="1"
"{CA6C8347-120F-4122-873F-F89138694AC8}"="1"
"{E8494122-79AD-11D2-909C-00A0C9AFE0AA}"="1"
"{A373F3DA-7A87-11D3-B1C1-00C04F68155C}"="1"
"{C7310557-AC80-11D1-8DF3-00C04FB6EF4F}"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\Eventlog]
"SuppressDuplicateDuration"=dword:00015180

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\NONREDIST]
"System.EnterpriseServices.Thunk.dll"="($build.empty)"

После перезагрузитесь.

Последний лог сейчас гляну.

tybul 15-07-2013 23:19 2185236

ruslan...,

Цитата:

Цитата ruslan...
Пока скачайте Malwarebytes, портабельную версию и просканируйте компьютер. »


ruslan... 16-07-2013 00:19 2185276

tybul,

Замените - C:\Windows\System32\msctf.dll Только на него есть подозрение.

Просмотрите Ваши переменные %USERPROFILE%\AppData\Local\Temp (Пуск > в поиске - переменные > Изменение системных переменных ... )

Посмотрите, на папку C:\Users\Имя Вашего пользователя\AppData\Local\Temp у Вас есть разрешения ? Заодно и удалите из нее все.(В свойствах папок включить отображение скрытых)

Если не запускается Malwarebytes просканируйте с загрузочного диска. В сообщении выше.

Почитайте здесь. Можете попробовать установить FIX. Там по моему тихая установка, может установится.
Правда за программу не ручаюсь. На вирусы я проверил. Файл подписан.
Error 126, Fix error 126 Windows 7

tybul 16-07-2013 02:19 2185310

ruslan...,

Цитата:

Цитата ruslan...
Замените msctf.dll »

Заменил

Цитата:

Цитата ruslan...
Просмотрите Ваши переменные %USERPROFILE%\AppData\Local\Temp »

Не было такой переменной, а имя переменной какое должно быть USERPROFILE ?

А вот системная переменная PATH у меня имеет значение на несколько папок одновременно и все значения указывают на ранее установленные программы. Какое значение должна иметь переменная PATH ?

Цитата:

Цитата ruslan...
Посмотрите, на папку C:\Users\Имя Вашего пользователя\AppData\Local\Temp »

С этой папкой все в порядке.

Цитата:

Цитата ruslan...
Если не запускается Malwarebytes »

Ранее проверял Док.Веб. все ок.

Цитата:

Цитата ruslan...
установить FIX »

Сейчас буду пробовать.

Нет фикс не ставится:
Ошибка при запуске приложения (0xc0000142). Для выхода из приложения нажмите кнопку "ОК".

ruslan... 16-07-2013 02:32 2185313

Цитата:

Цитата tybul
Не было такой переменной, а имя переменной какое должно быть USERPROFILE ? »

Это в верхней части окна Переменные среды пользователя

Должно стоять две:

имя - TEMP ; значение - %USERPROFILE%\AppData\Local\Temp

имя - TMP ; значение - %USERPROFILE%\AppData\Local\Temp

Выложите скрин, если что не понятно.

Системные переменные в нижней части окна пока не трогайте. Там нужно детально смотреть.

Цитата:

Цитата tybul
Нет фикс не ставится: »

Там есть способы в ручную исправить, почитайте. Только делайте экспорт своего или смотрите чтобы точка восстановления была. Откатиться.

tybul 16-07-2013 02:47 2185316

ruslan...,

Цитата:

Цитата ruslan...
Должно стоять две: »

Там было эти две ТЕМР и ТМР со значением %SystemRoot%\TEMP (сейчас поменял на правильные значения)
И там же было пустое значение переменной PATH (удалил)

Вот сейчас так:

ruslan... 16-07-2013 03:01 2185317

tybul,

Да. Совершенно верно. Перезагрузитесь. Если ошибки будут, то системные посмотрим.

tybul 16-07-2013 03:09 2185318

ruslan...,

Перезагрузился, ошибки те же.
(Я спать)

ruslan... 16-07-2013 05:03 2185326

tybul,

Думаю, трудно не заметить, что легких путей мы с Вами не искали. :)

Идем далее.

Из установочного диска, скопируйте папку windows на рабочий стол (копирование будет продолжаться около 30 мин.
Размер папки более 7 G, позаботьтесь о свободном месте месте)
Перезагрузитесь в среду RE. В командной строке введите команду (замените имя пользователя):

sfc /scannow /OFFBOOTDIR=C:\Users\имя Вашего пользователя\Desktop\ /OFFWINDIR=C:\windows

Дождитесь окончания проверки целостности. Идете по пути Х:\Windows\Logs\CBS\(не забудьте про звездочку)
Копируете на диск С: CBS.log(если он будет). Перезагрузитесь. И выложите :

Скопированный CBS.log

C:\Windows\Logs\CBS\CBS.log

C:\Windows\Logs\CBS\CbsPersist_......cab c последней датой изменения.

tybul 16-07-2013 23:55 2185818

ruslan...,

После всех предложенный Вами манипуляций у меня отвалилась еще одна служба:
Не удается загрузить службу диспетчера подключений удаленного доступа.
Не мог к Интернету подключиться, но перенастроил модем в режим Route и теперь снова сюда писать.

Цитата:

Цитата ruslan...
Копируете на диск С: CBS.log(если он будет) »

Не было его там, хоть тресни. Я уж вручную его сам создавал, до команды SFC в надежде, что в него что-нибудь запишется, но тщетно.

Цитата:

Цитата ruslan...
C:\Windows\Logs\CBS\CbsPersist_......cab c последней датой изменения. »

И этот исчез бесследно...

Цитата:

Цитата ruslan...
C:\Windows\Logs\CBS\CBS.log »


ruslan... 17-07-2013 00:14 2185824

Цитата:

Цитата tybul
предложенный Вами манипуляций у меня отвалилась еще одна служба »

У Вас точка восстановления была.

Перед тем, как это написать, я у себя все это попробовал.

Цитата:

Цитата tybul
Не удается загрузить службу диспетчера подключений удаленного доступа. »

Если есть какой-нибудь загрузочный диск, загрузитесь с него и переименуйте папку С:\Windows\System32\LogFiles
Можете попробовать из среды RE. Подключение будет.
Если перезагрузиться в Безопасном режиме с поддержкой командной строки, то пропишите rename LogFiles LogFiles.old и нажмите Enter

Простое - в службах выставить тип запуска автомат.

Твик реестра этой службы
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan]
"DisplayName"="@%Systemroot%\\system32\\rasmans.dll,-200"
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
  74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
  00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
  6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"Description"="@%Systemroot%\\system32\\rasmans.dll,-201"
"ObjectName"="localSystem"
"ErrorControl"=dword:00000001
"Start"=dword:00000003
"Type"=dword:00000020
"DependOnService"=hex(7):54,00,61,00,70,00,69,00,73,00,72,00,76,00,00,00,53,00,\
  73,00,74,00,70,00,53,00,76,00,63,00,00,00,00,00
"ServiceSidType"=dword:00000001
"RequiredPrivileges"=hex(7):53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,\
  00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,\
  65,00,00,00,53,00,65,00,49,00,6e,00,63,00,72,00,65,00,61,00,73,00,65,00,51,\
  00,75,00,6f,00,74,00,61,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,\
  65,00,00,00,53,00,65,00,54,00,63,00,62,00,50,00,72,00,69,00,76,00,69,00,6c,\
  00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,68,00,61,00,6e,00,67,00,65,00,\
  4e,00,6f,00,74,00,69,00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,\
  00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,00,61,00,74,00,65,00,47,00,\
  6c,00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,\
  00,65,00,00,00,53,00,65,00,41,00,73,00,73,00,69,00,67,00,6e,00,50,00,72,00,\
  69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,72,00,69,\
  00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
  00,01,00,00,00,c0,d4,01,00,01,00,00,00,e0,93,04,00,00,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  72,00,61,00,73,00,6d,00,61,00,6e,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"Medias"=hex(7):72,00,61,00,73,00,74,00,61,00,70,00,69,00,00,00,00,00
"CustomDLL"=hex(7):00,00,00,00
"ServiceDllUnloadOnStop"=dword:00000001
"AllowL2TPWeakCrypto"=dword:00000000
"AllowPPTPWeakCrypto"=dword:00000000
"KeepRasConnections"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP]
"MaxConfigure"=dword:0000000a
"MaxFailure"=dword:0000000a
"MaxReject"=dword:00000005
"MaxTerminate"=dword:00000002
"Multilink"=dword:00000000
"NegotiateTime"=dword:00000096
"RestartTimer"=dword:00000003

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\ControlProtocols]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\ControlProtocols\BuiltIn]
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
  61,00,73,00,70,00,70,00,70,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\ControlProtocols\Chap]
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
  61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\EAP]
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
  61,00,73,00,70,00,70,00,70,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\EAP\13]
@="Microsoft"
"FriendlyName"="@%SystemRoot%\\system32\\rastls.dll,-2001"
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
  61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"ConfigCLSID"="{58AB2366-D597-11d1-B90E-00C04FC9B263}"
"ConfigUiPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"IdentityPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"InteractiveUIPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,\
  00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
  5c,00,72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"InvokePasswordDialog"=dword:00000000
"InvokeUsernameDialog"=dword:00000000
"MPPEEncryptionSupported"=dword:00000001
"NoRootRevocationCheck"=dword:00000001
"PerPolicyConfig"=dword:00000001
"Properties"=dword:1328d8af
"RolesSupported"=dword:00000003
"StandaloneSupported"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\EAP\25]
@="Microsoft"
"FriendlyName"="@%SystemRoot%\\system32\\rastls.dll,-2002"
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
  61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"ConfigCLSID"="{58AB2366-D597-11d1-B90E-00C04FC9B263}"
"ConfigUiPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"IdentityPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"InteractiveUIPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,\
  00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
  5c,00,72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"InvokePasswordDialog"=dword:00000000
"InvokeUsernameDialog"=dword:00000000
"MPPEEncryptionSupported"=dword:00000001
"NoRootRevocationCheck"=dword:00000001
"PerPolicyConfig"=dword:00000001
"Properties"=dword:173ef8bf
"RolesSupported"=dword:00000023
"StandaloneSupported"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\EAP\26]
@="Microsoft"
"FriendlyName"="@%SystemRoot%\\system32\\raschap.dll,-2002"
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
  61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00
"ConfigCLSID"="{2af6bcaa-f526-4803-aeb8-5777ce386647}"
"ConfigUiPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  72,00,61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00
"IdentityPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  72,00,61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00
"InteractiveUIPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,\
  00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
  5c,00,72,00,61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,\
  00
"InvokePasswordDialog"=dword:00000000
"InvokeUsernameDialog"=dword:00000000
"MPPEEncryptionSupported"=dword:00000001
"PerPolicyConfig"=dword:00000001
"Properties"=dword:032c406e
"RolesSupported"=dword:00000017
"StandaloneSupported"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Security]
"Security"=hex:01,00,04,80,48,00,00,00,54,00,00,00,00,00,00,00,14,00,00,00,02,\
  00,34,00,02,00,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,0b,00,\
  00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,\
  00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00

На этот раздел реестра
HKLM\SYSTEM\CurrentControlSet\services\RasMan
разрешения

•LOCAL SERVICE - Чтение
•NETWORK SERVICE - Чтение
•SYSTEM - Полный доступ
•Администраторы - Полный доступ
•Операторы настройки сети - Чтение
•Пользователи - Чтение

Скорее всего, все это последствия вируса.

По поводу всех Ваших служб, в интернете нашел. Можете попробовать.

Цитата:

Сделайте следующее:

Компьютер -> правой кнопкой -> управление -> Службы и приложения -> найти нужную службу ->
Правой кнопкой -> свойства -> Вход в систему -> выбрать "с учётной записью" -> обзор -> набрать local,
->ОК->стереть точки в пароле и подтверждении -> нажать "Применить". Проверить работоспособность.
Из лога - нет еще двух строчек файла wcp.dll. Значит нужно пробывать заменить его во всех трех папках.
Лучше загрузиться с какого-нибудь загрузочного диска, чтобы не менять разрешения.
Можно попробовать заменить саму "C:\Windows\servicing"(перед этим делая резервные копии всего, что меняете).
Потому, что вообще не понятно, почему TrustedInstaller ищет DrUpdate.dll в "C:\Windows\System32"
Когда упоменаний об DrUpdate.dll быть в логе не должно (можете и ее заменить в трех папках).
Должен сразу загрузиться TrustedInstaller после трех строчек wcp.dll

tybul 17-07-2013 01:44 2185836

ruslan...,

Даже после отката системы служба диспетчера подключений удаленного доступа все равно не запускается. (Да это и не важно, интернет все равно есть)

Попытка запустить службы в local тоже не принесли успеха.

Цитата:

Цитата ruslan...
Простое - в службах выставить тип запуска автомат. »

Не помогает.

Кажется ситуация уже давно зашла в тупик.
Я конечно понимаю, данный клинический случай представляет определенный интерес, но уже не для меня.

Кто из нас по этикету должен первый сказать: "Может лучше все снести и переустановить систему"?

ruslan... 17-07-2013 02:07 2185839

Цитата:

Цитата tybul
Даже после отката системы служба диспетчера подключений удаленного доступа все равно не запускается »

Вам точно поможет переименование папки LogFiles - тут 99,9%. Проверено. Может и на другие проблемы это повлияет ...
Так что нужно пробовать.

Я сегодня смотрел логи и обратил внимание, что у Вас не возвращается раздел реестра
HKLM\System\CurrentControlSet\control\NetworkProvider\HwOrder

Посмотрите, что у Вас там ?

Цитата:

Цитата tybul
определенный интерес »

А какой интерес ? Я хотел Вам помочь. Вы старались решить проблему. И молодец. Много нового узнали. И не бросали на пол пути.
В данном случаи, сайт для нас был местом переписки. Таким же, как Скайп или Аська.
Вы в праве переустанавливать в любое время.

tybul 17-07-2013 16:08 2186078

ruslan...,

Цитата:

Цитата ruslan...
Вам точно поможет переименование папки LogFiles »

Так точно, заработало.

Цитата:

Цитата ruslan...
Я хотел Вам помочь. »

Большое спасибо Вам за это.

Цитата:

Цитата ruslan...
Много нового узнали. »

Несомненно.

Цитата:

Цитата ruslan...
раздел реестра »


ruslan... 17-07-2013 23:28 2186284

Цитата:

Цитата tybul
раздел реестра »

Он у Вас пустой. Импортируйте твик.

Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\HwOrder]
"ProviderOrder"="RDPNP,LanmanWorkstation,webclient"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order]
"ProviderOrder"="RDPNP,LanmanWorkstation,webclient"

Разрешения должны быть:

• Создатель владелец - Особые
• Система - Полный доступ, Чтение
• Администраторы - Полный доступ, Чтение
• Пользователи - Чтение

tybul 18-07-2013 00:21 2186303

ruslan...,

Свершилось!!! Команда sfc сработала, внесла изменения, система заработала. Стали запускаться приложения которые не работали, устанавливаться новые приложения.

Огромное спасибо.

ruslan... 18-07-2013 01:03 2186325

tybul,

Искренне Рад за Вас !

Восстановлено только 3 компонента.

Вот не восстановленный к работе C:\Windows\System32\XInput9_1_0.dll

Я остальное Вам в PM (личное сообщение) написал.

id161830451@vk 02-10-2013 23:23 2227652

здраствуйте при запуску игры Red Faction Guerrilla на 8 винде выдает ошибку (0xc000007b) подскажите что делать

Stanislav755 03-10-2013 00:07 2227672

Вложений: 1
  • plw.txt (17.80 KB, скачиваний: 10)
Здравствуйте снова ) sfc/scannow в командной строке сразу же выдает: Защите ресурсов Windows не удается запустить службу восстановления
При попытке добавить в архив CBS.log:
! C:\Windows\Logs\CBS\CBS.rar: Cannot open C:\Windows\Logs\CBS\CBS.log
! Процесс не может получить доступ к файлу, так как этот файл занят другим процессом.
Ну и при запуске l2.exe через программу plw текстовый документ прикреплен)

ruslan... 03-10-2013 00:08 2227674

Stanislav755,

Выложите скриншот раздела реестра HKLM\System\CurrentControlSet\control\NetworkProvider\HwOrder

Stanislav755 03-10-2013 00:23 2227681

Вложений: 1
вот. НЕ знаю то ли я заскринил)

ruslan... 03-10-2013 00:34 2227689

Stanislav755,



На скрине не тот раздел, внимательно путь смотрите. Сделайте - скрншоты

HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\NetworkProvider\HwOrder
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback

В развернутом виде.

Stanislav755 03-10-2013 00:51 2227697

Вложений: 1
Order и HwOrder одинаковые
То что просили заскринить не нашел только вот это есть:

ruslan... 03-10-2013 00:54 2227699

Цитата:

Цитата Stanislav755
То что просили заскринить не нашел только вот это есть »

Не в том кусте смотрите нужно HKEY_LOCAL_MACHINE

Цитата:

Цитата Stanislav755
Order и HwOrder одинаковые »

Не в том разделе, нужно CurrentControlSet , а вы ControlSet001

Stanislav755 03-10-2013 01:09 2227703

Вложений: 2
ПРошу прощения вот) ВСеравно одинаковые

ruslan... 03-10-2013 01:24 2227705

Цитата:

Цитата Stanislav755
ПРошу прощения вот) ВСеравно одинаковые »

Это же хорошо.

У Вас повреждены, или не имеют регистрации файлы C:\Windows\SysWOW64\uxtheme.dll и C:\Windows\System32\uxtheme.dll
Для начала.
Выполните в командной строке запущенной от имени администратора

regsvr32 uxtheme.dll

О результатах отпишитесь.

Stanislav755 03-10-2013 01:37 2227708

Вложений: 1
  • 123.JPG (22.00 KB, скачиваний: 18)
regsvr32 uxtheme.dll выдает то что на скрине
regsvr64 uxtheme.dll пишет regsvr64 не является внутренней или внешней командой ..

ruslan... 03-10-2013 01:44 2227709

Цитата:

Цитата Stanislav755
выдает то что на скрине »

Можете восстановить файлы вручную:
1. Взять файлы, например из дистрибутива в образе по пути \Sources\install.wim (извлечь архиватором или смонтировать образ)
2. Получить доступ и скопировать.

Но возможно, что повреждены и другие системные файлы. Поэтому необходимо провести проверку этим способом -
Особенности работы средства проверки системных файлов (SFC.exe) в среде Windows RE

После, выложите C:\windows\Logs\CBS\CBS.log иC:\windows\Logs\CBS\ CbsPersist_..... с последней датой изменения.

Stanislav755 03-10-2013 01:58 2227711

У меня нету установочного диска.. И чтоб проверку сделать он тоже нужен как я понял..

ruslan... 03-10-2013 02:01 2227712

Stanislav755,

И еще по логу попробуйте отключить службу Lanman Workstation. Возможно она искажает элементы x86 архитектуры.

Цитата:

Цитата Stanislav755
И чтоб проверку сделать он тоже нужен как я понял.. »

Нет. Не обязательно. Загрузка в среду восстановления с жесткого диска

Stanislav755 03-10-2013 02:03 2227713

можно немного поподробнее. ПО логу это куда заходить?

ruslan... 03-10-2013 02:14 2227716

Stanislav755,

Пуск > Все программы > Администрирование > Службы - Смотрите службу Рабочая станция.
Отключите. Если не поможет, включите обратно.( Это только для игры.)

И проведите проверку системных файлов. Очень подозрительно, что она не запускается.

Если C:\windows\Logs\CBS\CBS.log не возможно открыть, перезагрузитесь и просто скопируйте сам файл на рабочий стол.
С рабочего стола подкрепите к сообщению.

Stanislav755 03-10-2013 02:20 2227717

его можно открыть, в архив нельзя добавить. Рабочая станция у меня отключена была, сейчас включил все равно все тоже самое.
А проверку системных фаилов все также scannow? или через антивирус?)

ruslan... 03-10-2013 02:25 2227718

Цитата:

Цитата Stanislav755
открыть в архив нельзя добавить »

Так скопируйте весь текст и вставьте в любой созданный текстовый файл. Или скопируйте на рабочий стол сам CBS.log, а потом заархивируете.
Цитата:

Цитата Stanislav755
А проверку системных фаилов все также scannow? »

Конечно же sfc/scannow . В среде RE. По ссылкам выше. Без установочного диска.

Stanislav755 03-10-2013 02:27 2227719

Вложений: 1
  • CBS.rar (399.30 KB, скачиваний: 16)
ВОТ он

Stanislav755 03-10-2013 02:41 2227722

ruslan..., Спасибо вам огромное, но я уже совсем нечего не понимаю, завтра продолжу разбираться)

ruslan... 03-10-2013 02:45 2227723

Цитата:

Цитата Stanislav755
Спасибо вам огромное »

Да еще не за что, надеюсь пока. В логе пусто. Проверка даже не началась. В общем проводите проверку в В среде RE.

Марк_Островских@vk 19-10-2014 18:23 2417535

Доброе времени суток!! Заходя в игру grid autosport столкнулся с проблемой 0xc0000142 . Вот лог http://rghost.ru/58607867 . может кто то посмотреть в чем ошибка?? заранее спасибо!!

ruslan... 20-10-2014 00:32 2417745

Марк_Островских@vk,

1. Запустите Process Monitor > в окне Process Monitor нажмите на значек фильтра > в окне фильтра нажмите RESET > APLY > OK
2. Запустите приложение , чтобы появилась ошибка, нажимаете ОК
3. Идете в Process Monitor, в окне Process Monitor > нажимаете меню File -> Save -> CSV-формат


Время: 20:01.

Время: 20:01.
© OSzone.net 2001-