Skocz do zawartości

Odebrano następujący alert krytyczny: 20


Recommended Posts

proszę odpiszcie to pilne dzisiaj w podglądzie zdarzeń pojawiły się takie komunikaty:

1.

Pakiet błędów 3365327654, typ 29
Nazwa zdarzenia: WindowsUpdateFailure3
Odpowiedź: Niedostępny
Identyfikator pliku Cab: 0
 
Sygnatura problemu:
P1: 7.6.7601.23806
P2: 80072ee2
P3: 00000000-0000-0000-0000-000000000000
P4: Scan
P5: 0
P6: 0
P7: 0
P8: <<PROCESS>>: DllHost.exe
P9: {7971F918-A847-4430-9279-4A52D1EFE18D}
P10: 0
 
2.
Pakiet błędów , typ 0
Nazwa zdarzenia: WindowsUpdateFailure3
Odpowiedź: Niedostępny
Identyfikator pliku Cab: 0
 
Sygnatura problemu:
P1: 7.6.7601.23806
P2: 80072ee2
P3: 00000000-0000-0000-0000-000000000000
P4: Scan
P5: 0
P6: 0
P7: 0
P8: <<PROCESS>>: DllHost.exe
P9: {7971F918-A847-4430-9279-4A52D1EFE18D}
P10: 0
 
3.
Pakiet błędów , typ 0
Nazwa zdarzenia: WindowsUpdateFailure3
Odpowiedź: Niedostępny
Identyfikator pliku Cab: 0
 
Sygnatura problemu:
P1: 7.6.7601.23806
P2: 80072ee2
P3: 00000000-0000-0000-0000-000000000000
P4: Scan
P5: 0
P6: 0
P7: 0
P8: <<PROCESS>>: DllHost.exe
P9: {7971F918-A847-4430-9279-4A52D1EFE18D}
P10: 0
 
to było po resecie kompa przed nim pojawił się taki komunikat w podglądzie zdarzeń:
 
Pakiet błędów 10, typ 5
Nazwa zdarzenia: PnPRequestAdditionalSoftware
Odpowiedź: Niedostępny
Identyfikator pliku Cab: 0
 
Sygnatura problemu:
P1: x64
P2: USB\VID_3938&PID_1032&REV_0106&MI_00
P3: 6.1.1.0
P4: 0415
P5: input.inf
P6: *
P7: 
P8: 
P9: 
P10: 
 
niepokoi mnie to niby nic się nie dzieje niby aktualizacje normalnie instalują się i nie ma żadnych blue screenów ale
są te komunikaty w podglądzie zdarzeń i boję się a cóż reinstalacji nie mam jak zrobić bo nie wiem gdzie wgl jest płyta
z systemem bo zgubiłem ją a poza tym zwyczajnie nie mam na to czasu.
Link to post
Share on other sites

Możesz to zrobić w ten sposób? Otwierasz Podgląd zdarzeń następnie Widok niestandardowy i Zdarzenia administracyjne. Klikasz dwukrotnie na wybrany błąd i w oknie które się pojawi w lewym dolnym rogu klik na aplet Kopiuj. Otwierasz Notatnik i w jego oknie prawo-klik i Wklej. Tu będzie więcej danych niż w obecnie podanych.

 

P2: USB\VID_3938&PID_1032&REV_0106&MI_00
Jest to jakiś problem ze sterownikiem lub portami USB. 
Link to post
Share on other sites

w administracyjnych tego nie ma bo to nie są ani błędy ani ostrzeżenia tylko zwykłe komunikaty a cóż żadne z urządzeń

podłączonych pod USB nie działa źle zarówno z kartą dźwiękową jak i klawiaturą oraz myszką i klawiszami (CME M-Key)

nic się nie dzieje i to jest dosyć dziwne a poza tym po resecie kompa już się ten komunikat nie pojawił za to pojawiło się tamto o Windows Update o którym wcześniej pisałem.

 
tak to o sterowniku wygląda jak skopiowałem jak ty radziłeś:
Nazwa dziennika:Application
Źródło:        Windows Error Reporting
Data:          2018-02-08 16:59:11
Identyfikator zdarzenia:1001
Kategoria zadania:Brak
Poziom:        Informacje
Słowa kluczowe:Klasyczny
Użytkownik:    Nie dotyczy
Komputer:      Michał-Komputer
Opis:
Pakiet błędów 10, typ 5
Nazwa zdarzenia: PnPRequestAdditionalSoftware
Odpowiedź: Niedostępny
Identyfikator pliku Cab: 0
 
Sygnatura problemu:
P1: x64
P2: USB\VID_3938&PID_1032&REV_0106&MI_00
P3: 6.1.1.0
P4: 0415
P5: input.inf
P6: *
P7: 
P8: 
P9: 
P10: 
 
Dołączone pliki: 
 
Te pliki mogą być dostępne tutaj:
C:\Users\Michał\AppData\Local\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_3b13bca68ca6ffc39ab660f67b6180ef1f501cba_11446180
 
Symbol analizy: 
Ponowne sprawdzanie rozwiązania: 0
Identyfikator raportu: bdffa2f9-a9ba-11e7-9245-30b5c22fe50a
Stan raportu: 0
Kod XML zdarzenia:
  <System>
    <Provider Name="Windows Error Reporting" />
    <EventID Qualifiers="0">1001</EventID>
    <Level>4</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2018-02-08T15:59:11.000000000Z" />
    <EventRecordID>46578</EventRecordID>
    <Channel>Application</Channel>
    <Computer>Michał-Komputer</Computer>
    <Security />
  </System>
  <EventData>
    <Data>10</Data>
    <Data>5</Data>
    <Data>PnPRequestAdditionalSoftware</Data>
    <Data>Niedostępny</Data>
    <Data>0</Data>
    <Data>x64</Data>
    <Data>USB\VID_3938&PID_1032&REV_0106&MI_00</Data>
    <Data>6.1.1.0</Data>
    <Data>0415</Data>
    <Data>input.inf</Data>
    <Data>*</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>C:\Users\Michał\AppData\Local\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_3b13bca68ca6ffc39ab660f67b6180ef1f501cba_11446180</Data>
    <Data>
    </Data>
    <Data>0</Data>
    <Data>bdffa2f9-a9ba-11e7-9245-30b5c22fe50a</Data>
    <Data>0</Data>
  </EventData>
</Event>
Edytowane przez Mich1995
Link to post
Share on other sites
  • 1 miesiąc temu...

niestety problemy wróciły dzisiaj po aktualizacji w Windows Update pojawił się taki błąd:

Nazwa aplikacji powodującej błąd: CompatTelRunner.exe, wersja: 10.0.17060.1019, sygnatura czasowa: 0x0206ae46
Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.24024, sygnatura czasowa: 0x5a58e571
Kod wyjątku: 0xc0000374
Przesunięcie błędu: 0x00000000000bf6b2
Identyfikator procesu powodującego błąd: 0x1160
Godzina uruchomienia aplikacji powodującej błąd: 0x01d3babc75399fe2
Ścieżka aplikacji powodującej błąd: C:\Windows\system32\CompatTelRunner.exe
Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll
Identyfikator raportu: 6ff96af8-26b0-11e8-be68-fcaa1435e636
 
to coś poważnego?
Link to post
Share on other sites

czyli to nie jest aplikacja potrzebna systemowi i można ją wyłączyć i wtedy błędów tych nie będzie?


niepokoi mnie tylko to: Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.24024, sygnatura czasowa: 0x5a58e571

oraz Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll bo CompatTelRunner to usługa odpowiedzialna

za informacje systemowe dotyczące aktualizacji i tutaj fakt jest ryzyko że komp może się zawiesić co mnie również niepokoi

ale możliwe że po prostu system raz błędnie coś zrobił już bardziej obawia mnie ntdll.dll bo to plik systemowy bardzo ważny

zresztą i kiedyś miałem bluescreeny z nim związane co mnie niepokoi że pewnego razu to może wrócić i zbytnio nie wiem

co robić bo mam zbyt wiele spraw na głowie by się w to babrać i cóż pozostaje mi obserwować system póki co a jakby co

to najwyżej poproszę ludzi z serwisu by zdalnie się tym zajęli o ile będzie się wgl dało bo ja nie mam głowy do tego obecnie.

Link to post
Share on other sites

Plik ntdll.dll jest plikiem systemowym który jest uruchamiany przez większość aplikacji w systemie jego błąd może być spowodowany chociażby przez to, że aplikacje używają go na zasadzie współdzielenia. Jeżeli możesz to staraj się zaobserwować powiązanie wystąpienia tego błędu z uruchamianiem innej aplikacji niż systemowa. Możliwe jest, że np. któraś z zainstalowanych przez Ciebie aplikacji działa w tym czasie w tle i używa ntdll.dll.

Link to post
Share on other sites

powiem ci że ten błąd nie występuje jak nie instaluje aktualizacji dzisiaj resetowałem komputer i po resecie tego błędu

po ponownym uruchomieniu nie było a więc bardziej bym obstawiał że coś się wtedy zblokowało zresztą sam

CompatTelRunner włącza się z tego co wiem tylko po aktualizacji i ja trochę jutra się obawiam bo wiem że jutro

lub pojutrze będą aktualizacje nie Windows Defendera a większe aktualizacje.

Link to post
Share on other sites

Jaki status ma usługa systemowa „Usługa biometryczna systemu Windows" powinieneś Tryb uruchomienia ustawić na Wyłączony.

 

i ja trochę jutra się obawiam bo wiem że jutro lub pojutrze będą aktualizacje
Nie są to błędy które mogą mieć wpływ na pracę systemu.
Link to post
Share on other sites

poobserwowałem kompa i nie ma sensu zmieniać bo nic poważnego się nie dzieje mam takie pytanie tylko jeszcze...

czy to norma że po aktualizacji firewalla COMODO wyskakuje mi z 17 błędów WMI zawsze? tak one wyglądają

 

1.

Event provider  attempted to register query "SELECT * FROM CisEvent" whose target class "CisEvent" in //./root/cis namespace does not exist. The query will be ignored.

2.

Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

3.

Event provider  attempted to register query "SELECT * FROM CisAlert" whose target class "CisAlert" in //./root/cis namespace does not exist. The query will be ignored.

4.

Event provider  attempted to register query "SELECT * FROM AvAlert" whose target class "AvAlert" in //./root/cis namespace does not exist. The query will be ignored.

5.

Event provider  attempted to register query "SELECT * FROM DfAlert" whose target class "DfAlert" in //./root/cis namespace does not exist. The query will be ignored.

6.

Event provider  attempted to register query "SELECT * FROM FwAlert" whose target class "FwAlert" in //./root/cis namespace does not exist. The query will be ignored.

7.

Event provider  attempted to register query "SELECT * FROM CisNotification" whose target class "CisNotification" in //./root/cis namespace does not exist. The query will be ignored.

8.

Event provider  attempted to register query "SELECT * FROM CisStatusChange" whose target class "CisStatusChange" in //./root/cis namespace does not exist. The query will be ignored.

9.

Event provider  attempted to register query "SELECT * FROM CisFileRatingChange" whose target class "CisFileRatingChange" in //./root/cis namespace does not exist. The query will be ignored.

10.

Event provider CisWmi attempted to register query "SELECT * FROM CisEvent" whose target class "CisEvent" in //./root/cis namespace does not exist. The query will be ignored.

11.

Event provider CisWmi attempted to register query "SELECT * FROM CisAlert" whose target class "CisAlert" in //./root/cis namespace does not exist. The query will be ignored.

12.

Event provider CisWmi attempted to register query "SELECT * FROM AvAlert" whose target class "AvAlert" in //./root/cis namespace does not exist. The query will be ignored.

13.

Event provider CisWmi attempted to register query "SELECT * FROM DfAlert" whose target class "DfAlert" in //./root/cis namespace does not exist. The query will be ignored.

14.

Event provider CisWmi attempted to register query "SELECT * FROM FwAlert" whose target class "FwAlert" in //./root/cis namespace does not exist. The query will be ignored.

15.

Event provider CisWmi attempted to register query "SELECT * FROM CisNotification" whose target class "CisNotification" in //./root/cis namespace does not exist. The query will be ignored.

16.

Event provider CisWmi attempted to register query "SELECT * FROM CisStatusChange" whose target class "CisStatusChange" in //./root/cis namespace does not exist. The query will be ignored.

17.

Event provider CisWmi attempted to register query "SELECT * FROM CisFileRatingChange" whose target class "CisFileRatingChange" in //./root/cis namespace does not exist. The query will be ignored.

 

co prawda wyskakują mi one tylko w dzienniku systemu Windows i tylko po aktualizacji Comodo z wyjątkiem jednego błędu WMI

który wyskakuje niezależnie od aktualizacji ale martwi mnie to.

Link to post
Share on other sites

uruchomiłem MB i takie błędy wyskoczyły w zarządzaniu:

1.

Nazwa aplikacji powodującej błąd: mbam.exe, wersja: 3.0.0.1068, sygnatura czasowa: 0x59125ef2
Nazwa modułu powodującego błąd: Qt5Core.dll, wersja: 5.6.2.0, sygnatura czasowa: 0x58ed4d4f
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x0018da93
Identyfikator procesu powodującego błąd: 0xc4c
Godzina uruchomienia aplikacji powodującej błąd: 0x01d3c07570953630
Ścieżka aplikacji powodującej błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe
Ścieżka modułu powodującego błąd: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll
Identyfikator raportu: b2ecf3b9-2c68-11e8-bca7-fcaa1435e636
 
2.
Pakiet błędów , typ 0
Nazwa zdarzenia: APPCRASH
Odpowiedź: Niedostępny
Identyfikator pliku Cab: 0
 
Sygnatura problemu:
P1: mbam.exe
P2: 3.0.0.1068
P3: 59125ef2
P4: Qt5Core.dll
P5: 5.6.2.0
P6: 58ed4d4f
P7: c0000005
P8: 0018da93
P9: 
P10: 
 
Dołączone pliki: 
C:\Users\Michał\AppData\Local\Temp\WERC10F.tmp.appcompat.txt
C:\Users\Michał\AppData\Local\Temp\WERCC85.tmp.WERInternalMetadata.xml
C:\Users\Michał\AppData\Local\Temp\WERCC96.tmp.hdmp
C:\Users\Michał\AppData\Local\Temp\WERCF74.tmp.mdmp
 
Te pliki mogą być dostępne tutaj:
C:\Users\Michał\AppData\Local\Microsoft\Windows\WER\ReportQueue\AppCrash_mbam.exe_fd55927455c5eb42e3d6a465f1cefe6155eb1ed_cab_1961cfcf
 
Symbol analizy: 
Ponowne sprawdzanie rozwiązania: 0
Identyfikator raportu: b2ecf3b9-2c68-11e8-bca7-fcaa1435e636
Stan raportu: 4
 
3.
Pakiet błędów 1536743051, typ 25
Nazwa zdarzenia: APPCRASH
Odpowiedź: Niedostępny
Identyfikator pliku Cab: 0
 
Sygnatura problemu:
P1: mbam.exe
P2: 3.0.0.1068
P3: 59125ef2
P4: Qt5Core.dll
P5: 5.6.2.0
P6: 58ed4d4f
P7: c0000005
P8: 0018da93
P9: 
P10: 
 
Dołączone pliki: 
C:\Users\Michał\AppData\Local\Temp\WERC10F.tmp.appcompat.txt
C:\Users\Michał\AppData\Local\Temp\WERCC85.tmp.WERInternalMetadata.xml
C:\Users\Michał\AppData\Local\Temp\WERCC96.tmp.hdmp
C:\Users\Michał\AppData\Local\Temp\WERCF74.tmp.mdmp
 
Te pliki mogą być dostępne tutaj:
C:\Users\Michał\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_mbam.exe_fd55927455c5eb42e3d6a465f1cefe6155eb1ed_0afddb24
 
Symbol analizy: 
Ponowne sprawdzanie rozwiązania: 0
Identyfikator raportu: b2ecf3b9-2c68-11e8-bca7-fcaa1435e636
Stan raportu: 0
 
4.
 
Pakiet błędów 574907731, typ 30
Nazwa zdarzenia: RADAR_PRE_LEAK_64
Odpowiedź: Niedostępny
Identyfikator pliku Cab: 0
 
Sygnatura problemu:
P1: mbamservice.exe
P2: 3.1.0.479
P3: 6.1.7601.2.1.0
P4: 
P5: 
P6: 
P7: 
P8: 
P9: 
P10: 
 
Dołączone pliki: 
C:\Users\Michał\AppData\Local\Temp\RDR695F.tmp\empty.txt
 
Te pliki mogą być dostępne tutaj:
 
 
Symbol analizy: 
Ponowne sprawdzanie rozwiązania: 0
Identyfikator raportu: ccade392-2c68-11e8-bca7-fcaa1435e636
Stan raportu: 0
 
i prócz tego skanowanie nie chce startować.

a nie jednak wystartowało.


nic nie wykrył.


po mojemu to nic poważnego skoro nic MB nie wykrył i występuje to tylko po aktualizacji firewalla to nie ma co jątrzyć ten problem.

Link to post
Share on other sites

nie mam jak... nie mam płyty od systemu gdzieś się zapodziała a poza tym po mojemu to nic poważnego

ktoś mi na necie pisał że to tylko pliki jakieś się usunęły w trakcie aktualizacji Comodo i WMI dodał to do ignorowanych zresztą jedynie wtedy to występuje a ten błąd podczas uruchamiania MB to o niczym nie świadczy zresztą jakby coś było to by to wykrył sam NOD32 który jest delikatnie mówiąc przewrażliwiony na punkcie plików i pewnie było to tak że NOD blokował MB'em.


bo prócz MB (którego używam sporadycznie) mam NODa zainstalowanego.

Edytowane przez Mich1995
Link to post
Share on other sites

wiem tylko że może być tak że NOD zakłócał pracę Malwarebytes tak mi kiedyś zresztą w serwisie gadali.


z kolei miałem aktualizacje NODa i normalnie się zrobiła bez problemowo.


ogólnie komp normalnie działa jedynie jak tworzyłem muzykę to musiałem go zresetować bo opóźnienia były i w trakcie

resetu były drobne problemy ale poza tym zero błędów a Malwarebytes ja i tak nie używam prawie więc zastanawiam się
czy go nie odinstalować...


dziwne... od tej aktualizacji Comodo zauważyłem jeden cały czas powtarzający się błąd przy uruchamianiu systemu a mianowicie:

 

"Wywołanie ScRegSetValueExW dla FailureActions nie powiodło się i wystąpił następujący błąd: 
Odmowa dostępu.."
 
a tak to wszystko normalnie działa tak jakby nigdy nic tylko ten błąd cały czas się powtarza.

jak ktoś ma też ten problem i ma ESET'a jakiegokolwiek to niech poczyta to:

https://forum.eset.com/topic/15003-event-id-7006-scregvaluexw/

z tego co mi kolega przetłumaczył bo ja nie znam zbytnio angielskiego to problem ten nie jest niczym poważnym nie ma

czym się przejmować bo występuje to u każdego kto ma jakikolwiek antywirus od ESET'a i jedynie co to ten błąd jest.

Link to post
Share on other sites
  • 2 tygodnie później...

boję się proszę odpiszcie dzisiaj zauważyłem jedno dziwne ostrzeżenie o 15:14 wygląda ono tak:

 

Nazwa dziennika:System
Źródło:        iaStorA
Data:          2018-04-05 15:14:29
Identyfikator zdarzenia:129
Kategoria zadania:Brak
Poziom:        Ostrzeżenia
Słowa kluczowe:Klasyczny
Użytkownik:    Nie dotyczy
Komputer:      Michał-Komputer
Opis:
Wydano polecenie resetowania urządzenia \Device\RaidPort0.
Kod XML zdarzenia:
  <System>
    <Provider Name="iaStorA" />
    <EventID Qualifiers="32772">129</EventID>
    <Level>3</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2018-04-05T13:14:29.295971100Z" />
    <EventRecordID>212157</EventRecordID>
    <Channel>System</Channel>
    <Computer>Michał-Komputer</Computer>
    <Security />
  </System>
  <EventData>
    <Data>\Device\RaidPort0</Data>
    <Binary>0F001800010000000000000081000480040000000000000000000000000000000000000000000000000000000000000005000000810004800000000000000000</Binary>
  </EventData>
</Event>
 
boję się proszę niech ktoś odpiszę...

szukam na necie co to może być ale nigdzie nie widzę podobnego przypadku bo u mnie system ani się nie wiesza (póki co)

ani nie ma innych błędów (z wyjątkiem jednego raportu problemu z przeglądarką) i nie wiem co to może być...

Link to post
Share on other sites

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Odpowiedz w tym wątku...

×   Wklejono zawartość z formatowaniem.   Usuń formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...