[ОТВЕТИТЬ]
Опции темы
06.02.2009 16:15  
OlegON
Достался в наследство сервер W2003SE, сыпет в журнал нижеприведенное сообщение с периодичностью раз в минуту или около того. Хотелось бы избавиться, но переустанавливать вряд ли получится. Были сбои по питанию. Базу пришлось экспортить в другую, ибо предыдущая была с битым блоком в SYSTEM. С ошибкой можно что-то попробовать сделать? Есть идеи?
Цитата:

Тип события: Ошибка
Источник события: Application Popup
Категория события: Отсутствует
Код события: 333
Дата: 06.02.2009
Время: 16:07:58
Пользователь: Н/Д
Компьютер: SERVER
Описание:
Неустранимый сбой операции ввода/вывода, запущенной из реестра. Не удалось выполнить чтение, запись или запись буфера для одного из файлов, содержащих образ системного реестра.

Дополнительные сведения можно найти в центре справки и поддержки, в "".
Данные:
0000: 00 00 00 00 01 00 6c 00 ......l.
0008: 00 00 00 00 4d 01 00 c0 ....M..А
0010: 00 00 00 00 4d 01 00 c0 ....M..А
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
 
06.02.2009 18:03  
7fox7
Что то подсказывает что не зря system поврежден был, там наверно вообще вся файловая система сыпется или была под градом. Это на реестр оно ругается а что там с системными библами...

Можно попробовать что нибудь изменить в реестре, что затребует ребута с последующим сохранением. Есть шанс что будет перезаписана живая ветка реестра. Чек диск без исправления ошибок о чем нибудь говорит?

Оперативку бы еще погонять на недогорелость.
 
06.02.2009 18:32  
7fox7
add: Сделать экспорт реестра в файл через regedit.

Далее сделать поиск по готовому .reg файлу вот этой комбинации символов
0008: 00 00 00 00 4d 01 00 c0 ....M..А
0010: 00 00 00 00 4d 01 00 c0 ....M..А
4d - М
c0 - A
01 - ?
00 - ?
Полагаю или ascii код или иной, соотвественно найти поврежденную часть, посмотреть на "здоровой win" что там и попытаться исправить. Потом импорт. Но млин по удаленке, чревато это. Если что не так, то удаленщик завалил ось, он провел саботаж.
 
06.02.2009 18:57  
student
из просторов инета :)

- перезагрузиться в безопасный режим
- войти как Администратор
- редактор реестра и с его помощью подгрузить дополнительным кустом файл NTUSER.DAT повредившегося пользователя
- с вероятностью четыре девятки система скажет, что файл повреждён, предложит его починить и успешно починит
- если да - можно этот дополнительный куст выгружать и возвращаться к обычной жизни
- если нет (в смысле, не сможет восстановить) - придётся поспасать все важные данные из профиля (Мои документы, Рабочий стол, Избранное, личный раздел главного меню, содержимое панели быстрого запуска, настройки программ из Application Data), а сам профиль удалить, он при входе будет создан заново с настройками по умолчанию и без данных, вот тут всё спасённое и пригодится

заодно посмотри

ну и sfc /scannow до кучи
 
06.02.2009 19:27  
OlegON
Спасибо большое за идеи... На самом деле многое уже пробовал, озвучиваю:
1) chkdsk явно работал раньше, раньше выдавал веселые сообщения в стиле, что файловая система raw, но сейчас не ругается
C:\Documents and Settings\Администратор>chkdsk
Тип файловой системы: NTFS.

ВНИМАНИЕ! Параметр F не указан.
CHKDSK выполняется в режиме только чтения.

Проверка файлов (этап 1 из 3)...
Обработано записей файлов: 137120.
Проверка файлов завершена.
Обработано записей больших файлов: 1172.
Обработано записей поврежденных файлов: 0.
Обработано EA-записей: 0.
Обработано записей повторной обработки: 1.
Проверка индексов (этап 2 из 3)...
Обработано записей индекса: 478319.
Проверка индексов завершена.
Обработано неиндексированных файлов: 5.
Проверка дескрипторов безопасности (этап 3 из 3)...
Обработано дескрипторов безопасности: 137120.
Проверка дескрипторов безопасности завершена.
Обработано файлов данных: 10438.

244196000 КБ всего на диске.
25501828 КБ в 124842 файлах.
39660 КБ в 10440 индексах.
0 КБ в поврежденных секторах.
210648 КБ используется системой.
65536 КБ занято под файл журнала.
218443864 КБ свободно на диске.

Размер кластера: 4096 байт.
Всего кластеров на диске: 61049000.
54610966 кластеров на диске.
2) sfc не катит, ибо ни установочного диска, ни диска sp не наблюдается...
3) в безопасный режим не загрузиться, ибо из доступов - терминалка, ехать до станции далеко
4) сам работаю под Администратором, НО, ругается явно какая-то софтина, скорее всего работающая сервисом. Пытался отключать все подряд - пока безуспешно :( Других профилей не наблюдается, а профиль Админа грохать боязно.
5) Библы, судя по всему живы, спасибо dllcache...
6) По sfc возникла идея накатить sp, сейчас попробую...
 
06.02.2009 19:54  
7fox7
4) Администратора можно еще дополнительного сделать, у него будет своя ветка рестра HKEY_CURRENT_USER
5) В dllcahce подгружает библы из system32 при загрузке, они или в оперативке или в свопе.
Теория. Но ведь они изначально могут быть повреждены на диске. Вирусы, оборудование, умолчанное восстановление из дампа после поврежденной машины.

Можно еще поставить монитор реестра. Есть прога, она зовется regmon если не ошибаюсь, и посмотреть кто же это пытается что то изменить безуспешно в реестре и где именно.

Все таки желательно экспортнуть реестр и regexp выражением поискать в его дампе, на предмет мертвой ветки. Тем самым исключив проблему повреждения реестра.

з.ы. сервис паки не все системные dll заменяют.
 
06.02.2009 20:30  
student
Цитата:
Сообщение от OlegON
4) сам работаю под Администратором, НО, ругается явно какая-то софтина, скорее всего работающая сервисом.
попробуй autoruns от
в ней многое про винду узнать можно, особенно что запускается...

обрати внимание на разделы
winlogon, appinit, services, drivers и explorer
 
07.02.2009 09:56  
OlegON
4) Само собой :) Уже попробовал. Явно не его ветка, да и ругалось бы на него тогда, а не на неизвестного юзера... Без его логона - все равно долбит в журнал.
5) Cureit уже гонял... Вроде остальное нормально работает, все нормально кроме этого долбежа в журнал, но я к красным журналам не привык
За напоминание про регмон спасибо, надеюсь найду, кто это долбится, пока идет установка сервиспака, конечно не все dll они меняют, но я все таки не на dll охочусь, думаю, что что-то в реестре, поэтому сейчас так ставлю... На риск... Оно же может вообще упасть, если результаты своей работы записать не сможет... Autoruns запускаю сразу, как получаю сервер в руки, но тут все таки что-то системное... Если его нет, msconfig тоже помогает... Сейчас проапдейчусь, посмотрю... Занятно, что машинка еще обновляться перестала :( не нравится мне это... Вручную накатывается... Накачу пак, потом все апдейты, ребутнусь... Не поможет - буду регмоном крутить...
 
07.02.2009 12:00  
OlegON
Балин... На эту дрянь нарвался...
 
 
Опции темы



Часовой пояс GMT +3, время: 15:33.

Все в прочитанное - Календарь - RSS - - Карта - Вверх 👫 Яндекс.Метрика
Форум сделан на основе vBulletin®
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd. Перевод: zCarot и OlegON
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.