Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Выходит при входе (http://forum.oszone.net/showthread.php?t=324743)

D.NeeZ_K 13-03-2017 10:29 2718934

Выходит при входе
 
Друзья, всем привет, подскажите в чем может быть проблема: при входе в Windows 7 сразу выходит, при создании нового пользователя, так же если под ним зайти сразу выходит. Самое интересное под Администратором заходит, так же заходит под всеми учетными записями в безопасном режиме. Ума не приложу куда смотреть, userinit должен быть в порядке под админом ведь заходит.

Petya V4sechkin 13-03-2017 11:34 2718954

D.NeeZ_K, посмотрите в журнале событий, какие ошибки при попытке входа.
Нажмите Win+R -> введите eventvwr.msc -> разделы Приложение и Система.

Приведите результат выполнения в командной строке (cmd.exe)
Код:

net localgroup Пользователи

D.NeeZ_K 13-03-2017 19:10 2719081

Цитата:

Цитата Petya V4sechkin
D.NeeZ_K, посмотрите в журнале событий, какие ошибки при попытке входа.
Нажмите Win+R -> введите eventvwr.msc -> разделы Приложение и Система. »

Совсем забыл про журнал событий, сейчас буду пробовать.

D.NeeZ_K 21-03-2017 21:27 2721866

Цитата:

Цитата Petya V4sechkin
D.NeeZ_K, посмотрите в журнале событий, какие ошибки при попытке входа.
Нажмите Win+R -> введите eventvwr.msc -> разделы Приложение и Система. »

В общем компьютер не давал прочитать журнал событий. Выявив причину заменил ОЗУ. Сейчас работает стабильно, только проблема изначальная осталась. Собственно какие ошибки выдает из журнала событий перечисляю далее:
  1. Kernel-EventTracing 3
  2. Kernel-General 5
  3. Service Control Manager 7000 и 7009
  4. Windows Media Player Network Sharing Service 14324
По первой информацию нашел на форуме, о том что она не значительная. Далее стоит искать или это не значительные ошибки?

Petya V4sechkin 21-03-2017 22:05 2721881

D.NeeZ_K, на ошибках правой кнопкой мыши -> Копировать -> Копировать сведения как текст -> выложите.

Приведите результат выполнения в командной строке (cmd.exe)
Код:

net localgroup Пользователи

D.NeeZ_K 22-03-2017 22:16 2722222

Цитата:

Цитата Petya V4sechkin
D.NeeZ_K, на ошибках правой кнопкой мыши -> Копировать -> Копировать сведения как текст -> выложите.
Приведите результат выполнения в командной строке (cmd.exe)
Код:
net localgroup Пользователи »

1.
Скрытый текст
Имя журнала: System
Источник: Microsoft-Windows-Kernel-General
Дата: 22.03.2017 21:57:38
Код события: 5
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: система
Компьютер: zvozenit02
Описание:
{Восстановленный куст реестра} Куст реестра (файл) "\??\C:\Windows\System32\config\COMPONENTS" был поврежден и восстановлен. Возможно, некоторые данные были утеряны.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-General" Guid="{A68CA8B7-004F-D7B6-A698-07E2DE0F1F5D}" />
<EventID>5</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2017-03-22T18:57:38.496293900Z" />
<EventRecordID>4938203</EventRecordID>
<Correlation />
<Execution ProcessID="2484" ThreadID="2512" />
<Channel>System</Channel>
<Computer>zvozenit02</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x8000002a</Data>
<Data Name="ExtraStringLength">41</Data>
<Data Name="ExtraString">\??\C:\Windows\System32\config\COMPONENTS</Data>
</EventData>
</Event>

2.
Скрытый текст
Имя журнала: System
Источник: Microsoft-Windows-WindowsUpdateClient
Дата: 22.03.2017 22:05:19
Код события: 20
Категория задачи:Агент центра обновления Windows
Уровень: Ошибка
Ключевые слова:Отказ,Установка
Пользователь: система
Компьютер: zvozenit02
Описание:
Ошибка установки: не удается установить следующее обновление из-за ошибки 0x800736b3: Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г..
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WindowsUpdateClient" Guid="{945A8954-C147-4ACD-923F-40C45405A658}" />
<EventID>20</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>1</Task>
<Opcode>13</Opcode>
<Keywords>0x8000000000000028</Keywords>
<TimeCreated SystemTime="2017-03-22T19:05:19.383503400Z" />
<EventRecordID>4938230</EventRecordID>
<Correlation />
<Execution ProcessID="512" ThreadID="2648" />
<Channel>System</Channel>
<Computer>zvozenit02</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="errorCode">0x800736b3</Data>
<Data Name="updateTitle">Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г.</Data>
<Data Name="updateGuid">{E138FF63-7614-44E4-B6E4-37FC3DF1E482}</Data>
<Data Name="updateRevisionNumber">219</Data>
</EventData>
</Event>

3.
Скрытый текст
Имя журнала: Application
Источник: Microsoft-Windows-CAPI2
Дата: 22.03.2017 22:01:15
Код события: 513
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: zvozenit02
Описание:
Сбой служб шифрования в ходе обработки вызова OnIdentity() в объекте "Системный модуль записи".

Details:
TraverseDir : Unable to FindFirstFile.

System Error:
Отказано в доступе.
.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-CAPI2" Guid="{5bbca4a8-b209-48dc-a8c7-b23d3e5216fb}" EventSourceName="Microsoft-Windows-CAPI2" />
<EventID Qualifiers="0">513</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2017-03-22T19:01:15.664275300Z" />
<EventRecordID>7820</EventRecordID>
<Correlation />
<Execution ProcessID="1352" ThreadID="2140" />
<Channel>Application</Channel>
<Computer>zvozenit02</Computer>
<Security />
</System>
<EventData>
<Data>

Details:
TraverseDir : Unable to FindFirstFile.

System Error:
Отказано в доступе.
</Data>
</EventData>
</Event>

4.
Скрытый текст
Имя журнала: Microsoft-Windows-Dhcp-Client/Admin
Источник: Microsoft-Windows-Dhcp-Client
Дата: 22.03.2017 21:57:30
Код события: 1002
Категория задачи:Событие состояния конфигурации адреса
Уровень: Ошибка
Ключевые слова:
Пользователь: LOCAL SERVICE
Компьютер: zvozenit02
Описание:
DHCP-сервер 10.10.1.1 отказал в аренде IP-адреса 10.10.1.31 сетевой карте с сетевым адресом 0x001BFCCFDCC9 (DHCP-сервер отправил сообщение DHCPNACK).
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Dhcp-Client" Guid="{15A7A4F8-0072-4EAB-ABAD-F98A4D666AED}" />
<EventID>1002</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>3</Task>
<Opcode>76</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2017-03-22T18:57:30.115245000Z" />
<EventRecordID>15</EventRecordID>
<Correlation />
<Execution ProcessID="152" ThreadID="1396" />
<Channel>Microsoft-Windows-Dhcp-Client/Admin</Channel>
<Computer>zvozenit02</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="Address1">520161802</Data>
<Data Name="HWLength">6</Data>
<Data Name="HWAddress">001BFCCFDCC9</Data>
<Data Name="Address2">16845322</Data>
</EventData>
</Event>

5.
Скрытый текст
Имя журнала: System
Источник: Service Control Manager
Дата: 22.03.2017 21:57:33
Код события: 7000
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: zvozenit02
Описание:
Сбой при запуске службы "Kaspersky Anti-Virus Service 17.0.0" из-за ошибки
Служба не ответила на запрос своевременно.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7000</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2017-03-22T18:57:33.816271100Z" />
<EventRecordID>4938175</EventRecordID>
<Correlation />
<Execution ProcessID="672" ThreadID="676" />
<Channel>System</Channel>
<Computer>zvozenit02</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Kaspersky Anti-Virus Service 17.0.0</Data>
<Data Name="param2">%%1053</Data>
</EventData>
</Event>

6.
Скрытый текст
Имя журнала: System
Источник: Service Control Manager
Дата: 22.03.2017 21:57:33
Код события: 7009
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: zvozenit02
Описание:
Превышение времени ожидания (30000 мс) при ожидании подключения службы "Kaspersky Anti-Virus Service 17.0.0".
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7009</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2017-03-22T18:57:33.816271100Z" />
<EventRecordID>4938174</EventRecordID>
<Correlation />
<Execution ProcessID="672" ThreadID="676" />
<Channel>System</Channel>
<Computer>zvozenit02</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">30000</Data>
<Data Name="param2">Kaspersky Anti-Virus Service 17.0.0</Data>
</EventData>
</Event>

7.
Скрытый текст
Имя журнала: System
Источник: Microsoft-Windows-WMPNSS-Service
Дата: 22.03.2017 22:06:21
Код события: 14324
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: zvozenit02
Описание:
Служба "WMPNetworkSvc" не была запущена, поскольку функция CoCreateInstance(проигрыватель Windows Media) обнаружила ошибку "0x80070005". Если возможно, переустановите проигрыватель Windows Media.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WMPNSS-Service" Guid="{6A2DC7C1-930A-4FB5-BB44-80B30AEBED6C}" EventSourceName="WMPNetworkSvc" />
<EventID Qualifiers="49165">14324</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2017-03-22T19:06:21.000000000Z" />
<EventRecordID>4938240</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>zvozenit02</Computer>
<Security />
</System>
<EventData>
<Data Name="ServiceName">WMPNetworkSvc</Data>
<Data Name="ErrorCode">0x80070005</Data>
</EventData>
</Event>

cmd:
Скрытый текст
C:\Users\Администратор>net localgroup Пользователи
Имя псевдонима Пользователи
Комментарий Пользователи не имеют прав на изменение параметров системы и
могут запускать большинство приложений

Члены

-------------------------------------------------------------------------------
NT AUTHORITY\ИНТЕРАКТИВНЫЕ
NT AUTHORITY\Прошедшие проверку
СтоДвадцатьТри
Команда выполнена успешно.

Petya V4sechkin 23-03-2017 09:04 2722321

D.NeeZ_K, первая ошибка по поводу повреждения куста реестра C:\Windows\System32\config\COMPONENTS повторяется при каждой загрузке?

Пятая и шестая ошибки говорят о некорректной работе Касперского - удалите для эксперимента.

Сделайте лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. меню Options -> включите флажок Enable Boot Logging;
  3. перезагрузитесь и войдите в систему сначала под проблемной учётной записью, затем под нормальной.
  4. запустите Process Monitor и сохраните лог: меню File -> Save -> PML-формат;
  5. заархивируйте (там будет несколько файлов) и выложите на любой файлообменник, например dropmefiles.com.


Время: 22:39.

Время: 22:39.
© OSzone.net 2001-