CSDN首页 空间 新闻 论坛 Blog 下载 读书 网摘 搜索 .NET Java 视频 接项目 求职 在线学习 买书 程序员 通知
可用分押宝游戏火热进行中... 专题改版:Java Web 专题
CSDN社区
搜索 收藏 打印 关闭
CSDN社区 >  Windows专区 >  Windows NT/2000/XP/2003

怪哉!我的Win2003卸了Norton8再装Norton9后,竟然一启动时就报错,在日志里却找不到错误记录!怎么回事呀?!!!

楼主drunkard(见到美眉腿就软,临门一脚总射偏!)2004-05-04 13:45:13 在 Windows专区 / Windows NT/2000/XP/2003 提问

是这样的,我的操作系统是Windows   Server   2003   Enterprise   Edition简体中文版,安装在NTFS分区的D盘,并且该打的补丁都打过了。在http://v4.windowsupdate.microsoft.com/zhcn/default.asp做Windows   Update时,会显示:  
   
  -------------------  
  此时没有任何可用更新  
   
  没有对您的计算机可用的更新。请稍后再回来查看。  
  -------------------  
   
  我电脑里原来装的杀毒软件是Norton8,我想现在病毒很多,就把Norton8卸载掉,并重新安装了Norton9(英文版)客户端,这个卸载和安装过程是在断开网络情况下进行的,中间应该不会感染上病毒。新装完Norton9后,才又上网把病毒库升级到最新,新装后的Symantec   AntiVirus杀毒软件的版本情况如下:  
  Program   version:   9.0.0.338  
  Scan   engine:           1.1.0.3  
  Virus   Definition   File   version:   2004-05-03   rev.   22  
   
  但是现在奇怪的事情就发生了,就是原来在启动Win2003时从来不报错,但现在总是刚启动,也就是在按Ctrl+Alt+Del,进行用户密码输入时,就弹出个警示框,打断输入,并提示说:  
   
  --------------------  
  服务控制台管理器  
   
  在系统启动时至少有一个服务或驱动程序产生错误。详细信息,请使用事件查看器查看事件日志。  
  --------------------  
   
  太烦人了,并且更怪的是,我到事件日志里一看,无论是“系统”还是“应用程序”,一个“错误”信息都没有!别说错误信息,就是“警告”信息都没有,都只有寥寥几个带“i”图标的一般信息。你说怪不怪?!  
   
  另外,我去查看了一下我的服务,也没问题,原来没出问题前是哪些自动启动的服务,就还是那些个服务自动启动,除了Symantec的反毒服务有所改变外,其余服务都没改变呀。  
   
  并且我的启动项除了输入法语言栏ctfmon.exe(d:\windows\system32\ctfmon.exe)以外,就是Norton9的杀毒软件了:  
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  
  vptray  
  D:\Progra~1\Symant~1\VPTray.exe  
  再也没有启动其他程序呀,所启动的服务及程序都没问题呀。  
   
  我又用这最新的杀毒软件全面扫描了整个电脑硬盘各个分区,连一个病毒和木马也没发现呀!我还检查了一下各个磁盘分区,也没发现硬盘错误。还整理了一下硬盘碎片。还用命令行命令sfc   /scannow扫描并修复了一遍系统文件。但这些努力都是白搭,启动时依然会弹出那个错误对话框。  
   
  天啊,这究竟是怎么回事呀?! 问题点数:100、回复次数:27Top

1 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-04 13:49:46 得分 0

在“事件查看器”的“系统”日志里,只有这么几条,还都既不是“错误”,也不是“警告”,只是一般“信息”,而我每次都清空日志后,重新启动操作系统,下一次再看日志,还是这么几条,如下:  
   
  ------------------------------------------------------  
   
  事件类型: 信息  
  事件来源: redbook  
  事件种类: 无  
  事件   ID: 10  
  日期: 2004-05-04  
  事件: 12:21:06  
  用户: N/A  
  计算机: GIRL  
  描述:  
  这个驱动器不支持数字音频播放。  
   
  有关更多信息,请参阅在   http://go.microsoft.com/fwlink/events.asp   的帮助和支持中心。  
  数据:  
  0000:   ff   00   04   00   01   00   5c   00       ÿ.....\.  
  0008:   00   00   00   00   0a   00   ff   4f       ......ÿO  
  0010:   00   00   00   00   00   00   00   00       ........  
  0018:   01   00   00   00   ff   ff   ff   ff       ....ÿÿÿÿ  
  0020:   00   00   00   00   00   00   00   00       ........  
  0028:   01   00   00   00                               ....          
   
  ------------------------------------------------------  
   
  事件类型: 信息  
  事件来源: IPSec  
  事件种类: 无  
  事件   ID: 4295  
  日期: 2004-05-04  
  事件: 12:21:12  
  用户: N/A  
  计算机: GIRL  
  描述:  
  IPSec   驱动程序以   Bypass   模式启动。在此计算机启动时没有   IPSec   安全性会被应用到此计算机。如果配置了IPSec   策略,它们将在     IPSec   服务启动后被应用到此计算机。  
   
  有关更多信息,请参阅在   http://go.microsoft.com/fwlink/events.asp   的帮助和支持中心。  
  数据:  
  0000:   00   00   00   00   01   00   54   00       ......T.  
  0008:   00   00   00   00   c7   10   00   40       ....Ç..@  
  0010:   01   00   00   00   00   00   00   00       ........  
  0018:   00   00   00   00   00   00   00   00       ........  
  0020:   00   00   00   00   00   00   00   00       ........  
   
  ------------------------------------------------------  
   
  事件类型: 信息  
  事件来源: EventLog  
  事件种类: 无  
  事件   ID: 6009  
  日期: 2004-05-04  
  事件: 12:21:47  
  用户: N/A  
  计算机: GIRL  
  描述:  
  Microsoft   (R)   Windows   (R)   5.02.   3790     Uniprocessor   Free。  
   
  有关更多信息,请参阅在   http://go.microsoft.com/fwlink/events.asp   的帮助和支持中心。  
   
  ------------------------------------------------------  
   
  事件类型: 信息  
  事件来源: EventLog  
  事件种类: 无  
  事件   ID: 6005  
  日期: 2004-05-04  
  事件: 12:21:47  
  用户: N/A  
  计算机: GIRL  
  描述:  
  事件日志服务已启动。  
   
  有关更多信息,请参阅在   http://go.microsoft.com/fwlink/events.asp   的帮助和支持中心。  
  数据:  
  0000:   31   00   2e   00   31   00   00   00       1...1...  
  0008:   30   00   00   00   4d   00   69   00       0...M.i.  
  0010:   63   00   72   00   6f   00   73   00       c.r.o.s.  
  0018:   6f   00   66   00   74   00   20   00       o.f.t.   .  
  0020:   57   00   69   00   6e   00   64   00       W.i.n.d.  
  0028:   6f   00   77   00   73   00   20   00       o.w.s.   .  
  0030:   53   00   65   00   72   00   76   00       S.e.r.v.  
  0038:   65   00   72   00   20   00   32   00       e.r.   .2.  
  0040:   30   00   30   00   33   00   00   00       0.0.3...  
  0048:   35   00   2e   00   32   00   2e   00       5...2...  
  0050:   33   00   37   00   39   00   30   00       3.7.9.0.  
  0058:   20   00   42   00   75   00   69   00         .B.u.i.  
  0060:   6c   00   64   00   20   00   33   00       l.d.   .3.  
  0068:   37   00   39   00   30   00   20   00       7.9.0.   .  
  0070:   20   00   00   00   55   00   6e   00         ...U.n.  
  0078:   69   00   70   00   72   00   6f   00       i.p.r.o.  
  0080:   63   00   65   00   73   00   73   00       c.e.s.s.  
  0088:   6f   00   72   00   20   00   46   00       o.r.   .F.  
  0090:   72   00   65   00   65   00   00   00       r.e.e...  
  0098:   33   00   37   00   39   00   30   00       3.7.9.0.  
  00a0:   2e   00   73   00   72   00   76   00       ..s.r.v.  
  00a8:   30   00   33   00   5f   00   72   00       0.3._.r.  
  00b0:   74   00   6d   00   2e   00   30   00       t.m...0.  
  00b8:   33   00   30   00   33   00   32   00       3.0.3.2.  
  00c0:   34   00   2d   00   32   00   30   00       4.-.2.0.  
  00c8:   34   00   38   00   00   00   33   00       4.8...3.  
  00d0:   66   00   34   00   61   00   30   00       f.4.a.0.  
  00d8:   30   00   35   00   35   00   00   00       0.5.5...  
  00e0:   49   00   4e   00   54   00   45   00       I.N.T.E.  
  00e8:   4c   00   52   00   00   00   41   00       L.R...A.  
  00f0:   57   00   52   00   44   00   41   00       W.R.D.A.  
  00f8:   43   00   50   00   49   00   00   00       C.P.I...  
  0100:   30   00   00   00   31   00   00   00       0...1...  
  0108:   33   00   38   00   34   00   00   00       3.8.4...  
  0110:   38   00   30   00   34   00   00   00       8.0.4...  
  0118:   67   00   69   00   72   00   6c   00       g.i.r.l.  
  0120:   00   00   00   00                               ....          
   
  ------------------------------------------------------  
   
  事件类型: 信息  
  事件来源: Application   Popup  
  事件种类: 无  
  事件   ID: 26  
  日期: 2004-05-04  
  事件: 12:21:54  
  用户: N/A  
  计算机: GIRL  
  描述:  
  弹出应用程序:   服务控制管理器   :   在系统启动时至少有一个服务或驱动程序产生错误。详细信息,请使用事件查看器查看事件日志。  
   
   
  有关更多信息,请参阅在   http://go.microsoft.com/fwlink/events.asp   的帮助和支持中心。  
   
  ------------------------------------------------------  
   
  Top

2 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-04 13:55:27 得分 0

在“事件查看器”的“应用程序”日志里,只有这么一条关于启动了杀毒软件的记录,还既不是“错误”,也不是“警告”,只是一般“信息”类信息,而我每次都清空日志后,重新启动操作系统,下一次再看日志,也还是就它这么一条,如下:  
   
  事件类型: 信息  
  事件来源: Symantec   AntiVirus  
  事件种类: 无  
  事件   ID: 14  
  日期: 2004-05-04  
  事件: 12:22:00  
  用户: N/A  
  计算机: GIRL  
  描述:  
     
   
  Symantec   AntiVirus   services   startup   was   successful.  
   
   
  ----------------------------------------------  
   
  另外,在上面说的事件日志里记录的“系统”信息里提到的两个系统驱动程序,我查看了一下,应该也没问题:  
   
  通过   系统信息->系统摘要->软件环境->系统驱动程序,查看到的信息如下:  
   
  ipsec  
  IPSEC   driver  
  d:\windows\system32\drivers\ipsec.sys  
  核心驱动程序 是 系统 正在运行 确定 正常 否 是  
   
  redbook  
  Digital   CD   Audio   Playback   Filter   Driver  
  d:\windows\system32\drivers\redbook.sys  
  核心驱动程序 是 系统 正在运行 确定 正常 否 是  
   
  真是想不明白了,到底是怎么回事,如何才能解决掉呀?  
   
  恭请高手出场,快来帮帮我呀!!!  
  Top

3 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-04 15:26:58 得分 0

还有哇,自从Win2003出了这么个莫名其妙的错误后,我发现原来在D盘(就是我的Win2003系统所在的分区)根目录下的pagefile.sys,也即虚拟内存文件,竟然跑到了C盘跟目录下,而且我手动在虚拟内存设置里改它回D盘下,有时又竟然自动跑到C盘根目录下了。真是怪事!  
   
  另外,我在换装Norton9客户端之前,还曾用系统备份及恢复软件WinRescue   NT(Version   2.08.10)备份过系统。现在启动时总出问题,我就试过把Norton9卸掉并再装回Norton8,然后使用WinRescue   NT,把注册表等都恢复到原来未换装Norton9前的备份,但还是不行呀,即使恢复到原来,但一启动时还是报错!  
   
   
  唉,难道是没办法了吗?!太烦了!!!Top

4 楼saucerman(外星人)回复于 2004-05-04 16:02:37 得分 1

格掉,重装Top

5 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-04 16:07:33 得分 0

不行呀,里面的资料太多了,格掉重装太费时间和精力了,并且不能仅因为这么个小问题就重装吧,我已经在微软Win2003社区也提出了这个问题,至今还没高手给解答,烦恼呀!  
   
  http://www.microsoft.com/China/community/dgbrowser/zh-cn/default.mspx?author=drunkard&email=anonymous@discussions.microsoft.com&dg=microsoft.public.cn.windows.server&lang=zh&cr=CNTop

6 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-04 17:42:00 得分 0

upTop

7 楼DiscoveryIP(老兵)回复于 2004-05-04 18:00:07 得分 1

关注看看Top

8 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-04 18:58:39 得分 0

没辙了,我提供的信息已经够详尽的了吧?但都没一个高手能解答。估计是Windows2003系统本身就有问题,另外,我用的正版呀,我一直能正常Update,但现在连微软论坛上也没专家愿意回复我的问题。真不知道该怎么办了!  
   
  另外,谁知道怎样可以屏蔽掉那个讨厌的开机报错提示呀,那个出错框往往正好在你按下Ctrl+Alt+Del后,正在输入用户密码时蹦出来打断输入,必须点“确定”按钮才能继续输入,讨厌极了!谁告诉我能否屏蔽掉对出错事件的弹出对话框呀?!能屏蔽掉它也行啊,本来就找不到这样的错误,事件日志里一直是白的,连个黄色的警告信息都没有,更别说红色的错误信息了,真是够莫名其妙的了!  
   
  还有高手吗?就是对Win2003的启动机制和出现的莫名其妙问题特别有研究的高人,来指点一下啊!Top

9 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-04 20:01:13 得分 0

upTop

10 楼zhiqiu(http://www.bsdlover.cn(找兼职,谁有需求?))回复于 2004-05-05 09:12:06 得分 1

系统太乱了,先修复安装一下吧Top

11 楼jimmyge(Do Re Mi)回复于 2004-05-05 09:24:19 得分 10

5.   禁止关机时出现的关机理由选择项:  
          开始   ->   运行   ->   gpedit.msc   ->   Computer   configuration   ->   Administrative   Templates   ->    
  System   ->   Display   shutdown   event   tracker   ->   设置为   Disable。  
          如果是中文版,则:gpedit.msc,计算机配置   ->   管理模板   ->   系统   ->   显示关机事件跟踪   ->   禁用。    
   
   
   
  8.   禁用开机   CTRL+ALT+DEL:    
          管理工具   ->   Local   Security   Settings(本地安全策略)   ->   本地策略   ->   安全选项   ->   interactive   logon:   Do   not   require   CTRL+ALT+DEL,禁用之。慎用!搞不好会进不去系统。  
          注意:为系统安全起见,一开始设置时管理员的密码就不要留空。  
   
   
   
   
   
  另外,谁知道怎样可以屏蔽掉那个讨厌的开机报错提示呀,那个出错框往往正好在你按下Ctrl+Alt+Del后,正在输入用户密码时蹦出来打断输入,必须点“确定”按钮才能继续输入,讨厌极了!谁告诉我能否屏蔽掉对出错事件的弹出对话框呀?!能屏蔽掉它也行啊,本来就找不到这样的错误,事件日志里一直是白的,连个黄色的警告信息都没有,更别说红色的错误信息了,真是够莫名其妙的了!  
  Top

12 楼xiaoqi2006(晓齐)回复于 2004-05-05 11:43:33 得分 6

你用的这个版本本来问题就多,你怎么不用标准版呢,你把这个升级安装我想问题都能解除了。真的。不行的话,就试一下吧!Top

13 楼k4(olo)回复于 2004-05-05 12:02:49 得分 5

2003稳定性不如2000,它很脆弱  
  Top

14 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-06 17:25:32 得分 0

现在在“添加或删除程序”->“添加/删除Windows组件”里把能看到的Win组件都卸掉,又都把能装的组件重新装了一遍。  
   
  现在启动时仍提示有错误,但去事件日志里查,总算有了一条错误信息,如下:  
   
  事件类型: 错误  
  事件来源: AppleTalk  
  事件种类: 无  
  事件   ID: 15  
  日期: 2004-05-06  
  事件: 17:10:29  
  用户: N/A  
  计算机: GIRL  
  描述:  
  没有适配器被设成是默认的。   Appletalk   没有在此适配器上初始化。   通过   AppleTalk   的服务,例如打印服务器,文件服务器等,将不能     工作,直到指定了默认适配器。  
   
  有关更多信息,请参阅在   http://go.microsoft.com/fwlink/events.asp   的帮助和支持中心。  
  数据:  
  0000:   00   00   00   00   01   00   5c   00       ......\.  
  0008:   00   00   00   00   0f   00   00   c0       .......À  
  0010:   51   01   04   00   00   00   00   00       Q.......  
  0018:   00   00   00   00   00   00   00   00       ........  
  0020:   00   00   00   00   00   00   00   00       ........Top

15 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-06 17:33:56 得分 0

这个“AppleTalk”出错信息也够怪的了!  
   
  在Windows组件里,只有“其它的网络文件和打印服务”(含“Macintosh打印服务”跟“Macintosh文件服务”)能跟它有关,但是要把这两个卸掉,并且把控制面板网络连接里的本地连接属性里的“AppleTalk协议”也给卸载掉,就真的不会在日志里出现任何错误信息了,就跟原先一样,但Windows启动时的错误警示框却照样会弹出来!  
   
  真的不知咋办才好!Top

16 楼shadow22(堂主)回复于 2004-05-06 21:05:35 得分 10

奇怪的问题啊,KB里面都找不到答案,帮你UP吧Top

17 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-07 18:40:04 得分 0

是啊,就不知道怎么办才好了!真的是找不到答案了,高手都解决不了的怪问题!Top

18 楼magicdigua(潘振宇)回复于 2004-05-07 19:13:22 得分 20

norton的东西是蛮难的删除撒  
  Top

19 楼saucerman(外星人)回复于 2004-05-08 04:10:47 得分 10

Event   ID:   15    
  Source   AppleTalk      
  Type   Error      
  Description   No   adapter   is   configured   to   be   the   default   adapter.   Appletalk   was   not   initialized   on   any   adapter.   Services   over   AppleTalk   e.g.   Print   Server,   File   Server   etc.   will   not   be   functional   unless   a   default   adapter   is   specified.      
  Comments   Soterro   (Last   update   1/19/2004):    
  If   you,   do   not   use   a   Macintosh   in   your   network,   you   can   get   rid   of   this   message   in   the   following   way:  
  1.   Go   to   Control   Panel   ->   Add/remove   programs   ->   Windows   Components   ->   other   network   and   print   services,   and   remove   both   AppleTalk   services   (file   sharing   and   print),   then   reboot.  
  2.   Go   to   Control   Panel   ->   Network   and   dialup   ->   <your   connection>   ->   properties   and   from   the   components   window   remove   the   AppleTalk   services.  
   
  Markus   Van   Loan    
  I   found   that   the   user   had   unchecked   the   Appletalk   protocol.Top

20 楼saucerman(外星人)回复于 2004-05-08 04:12:55 得分 10

Event   ID:   15    
   
  Source   AppleTalk      
   
  Type   Error      
   
  Description    
  No   adapter   is   configured   to   be   the   default   adapter.   Appletalk   was   not   initialized   on   any   adapter.   Services   over   AppleTalk   e.g.   Print   Server,   File   Server   etc.   will   not   be   functional   unless   a   default   adapter   is   specified.      
   
  Comments    
   
  Soterro   (Last   update   1/19/2004):    
  If   you,   do   not   use   a   Macintosh   in   your   network,   you   can   get   rid   of   this   message   in   the   following   way:  
  1.   Go   to   Control   Panel   ->   Add/remove   programs   ->   Windows   Components   ->   other   network   and   print   services,   and   remove   both   AppleTalk   services   (file   sharing   and   print),   then   reboot.  
  2.   Go   to   Control   Panel   ->   Network   and   dialup   ->   <your   connection>   ->   properties   and   from   the   components   window   remove   the   AppleTalk   services.  
   
  Markus   Van   Loan    
  I   found   that   the   user   had   unchecked   the   Appletalk   protocol.Top

21 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-08 19:02:26 得分 0

虽然问题还没解决,但罪魁祸首是找到了,只是不知有没有高手能帮忙解决了。  
   
  我现在事件日志里只反复出现以下五条事件记录:  
   
  -----------------------------------------------------------  
   
  事件类型: 信息  
  事件来源: EventLog  
  事件种类: 无  
  事件   ID: 6006  
  日期: 2004-05-08  
  事件: 18:23:53  
  用户: N/A  
  计算机: GIRL  
  描述:  
  事件日志服务已停止。  
   
  有关更多信息,请参阅在   http://go.microsoft.com/fwlink/events.asp   的帮助和支持中心。  
   
  -----------------------------------------------------------  
   
  事件类型: 信息  
  事件来源: IPSec  
  事件种类: 无  
  事件   ID: 4295  
  日期: 2004-05-08  
  事件: 18:24:54  
  用户: N/A  
  计算机: GIRL  
  描述:  
  IPSec   驱动程序以   Bypass   模式启动。在此计算机启动时没有   IPSec   安全性会被应用到此计算机。如果配置了IPSec   策略,它们将在     IPSec   服务启动后被应用到此计算机。  
   
  有关更多信息,请参阅在   http://go.microsoft.com/fwlink/events.asp   的帮助和支持中心。  
  数据:  
  0000:   00   00   00   00   01   00   54   00       ......T.  
  0008:   00   00   00   00   c7   10   00   40       ....&Ccedil;..@  
  0010:   01   00   00   00   00   00   00   00       ........  
  0018:   00   00   00   00   00   00   00   00       ........  
  0020:   00   00   00   00   00   00   00   00       ........  
   
  -----------------------------------------------------------  
   
  事件类型: 信息  
  事件来源: EventLog  
  事件种类: 无  
  事件   ID: 6009  
  日期: 2004-05-08  
  事件: 18:25:36  
  用户: N/A  
  计算机: GIRL  
  描述:  
  Microsoft   (R)   Windows   (R)   5.02.   3790     Uniprocessor   Free。  
   
  有关更多信息,请参阅在   http://go.microsoft.com/fwlink/events.asp   的帮助和支持中心。  
   
  -----------------------------------------------------------  
   
  事件类型: 信息  
  事件来源: EventLog  
  事件种类: 无  
  事件   ID: 6005  
  日期: 2004-05-08  
  事件: 18:25:36  
  用户: N/A  
  计算机: GIRL  
  描述:  
  事件日志服务已启动。  
   
  有关更多信息,请参阅在   http://go.microsoft.com/fwlink/events.asp   的帮助和支持中心。  
   
  -----------------------------------------------------------  
   
  事件类型: 信息  
  事件来源: Application   Popup  
  事件种类: 无  
  事件   ID: 26  
  日期: 2004-05-08  
  事件: 18:25:50  
  用户: N/A  
  计算机: GIRL  
  描述:  
  弹出应用程序:   服务控制管理器   :   在系统启动时至少有一个服务或驱动程序产生错误。详细信息,请使用事件查看器查看事件日志。  
   
   
  有关更多信息,请参阅在   http://go.microsoft.com/fwlink/events.asp   的帮助和支持中心。  
   
  -----------------------------------------------------------  
   
  ★★★  
   
  按时间顺序来分析这5条记录:  
   
  1.   这里“来源:   EventLog       ID:   6006”显然是我在关机重起电脑时关闭日志服务的事件记录啦。  
   
  2.   “来源:   IPSec   ID:   4295”的这个加载“IP安全策略”驱动程序的事件,那么显然,它一定是唯一的罪魁祸首啦!就是这个坏蛋坑得我好苦呀,但我现在也还没法对付得了它!  
   
  3.   这里“来源:   EventLog       ID:   6009”显然是指按下Ctrl+Alt+Del并登录成功时记下的一笔记录了,这时CPU的一些相关信息也被加载上了。  
   
  4.   这里“来源:   EventLog       ID:6005”显然是开启事件日志服务时的一笔记录了。  
   
  可见:来源都为“EventLog”,而ID却分别为6006、6009、6005是每次都少不了的正常日志记录。  
   
  5.     “事件来源:   Application   Popup   事件   ID:   26”,这个更显然就是指弹出那个讨厌透顶的报错提示框的事件了。  
   
  这里要说明一下,我只是单机装Win2003   Server,没把它设成域服务器,也没赋予它更复杂的网络管理功用。  
   
  尤其,清晰可见:“来源:   IPSec   ID:   4295”的事件就是导致我一起机时就报错的罪魁祸首!哪个高手来帮我一下,灭了它!!!  
   
   
   
  谁人仗忠义???   拔剑削此贼!!!Top

22 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-09 09:46:02 得分 0

可见,就是IPSec这个事件造成的,当然了,这个IPSec是指IPSec的驱动程序(Driver),而不是IPSec的服务(Service)。Top

23 楼deng_administrator(管理员)回复于 2004-05-09 10:35:26 得分 5

drunkard   (见到美眉腿就软,临门一脚总射偏!)   兄我无法卸掉symetec   8。0的客户端,可以告诉我吗?说密码不对,可密码明明在服务器端都是对的呀Top

24 楼icuc88(职业特种兵)回复于 2004-05-09 11:32:16 得分 1

哇咔咔,看来很着急的问题了???  
   
  确定你的事件查看器里面没有过滤任何东西。  
   
  系统-〉鼠标右键-〉查看-〉所有记录  
   
   
  然后看看有没有什么错误存在?Top

25 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-09 12:40:00 得分 0

真不明白楼上的小朋友在说些什么呢?!!!  
   
  你的“系统”是指什么呢?我的操作系统可是Win2003   Svr,不是WinXP也不是Win2K,更不是Win98,请看明白了再来答!  
   
  唉,对那些一点系统常识都没有,总是看贴不仔细乱来回复的小朋友,真是没办法!  
   
  我都讲明白了,现在都完全查清了是什么东西引发了我的问题,现在都完全肯定并确定了问题所在,我又不是初级菜鸟,是很有经验的至少使用了10来年Windows各版本系统的用户!请不要再告诉我怎样查找问题所在了,问题就出在“事件来源为IPSec并且ID为4295”的IPSec事件上,而要知道这是指驱动程序(Driver),而不是IPSec的服务(Service)。  
   
  对于某些小朋友,可真没办法!请你看贴看完整了看仔细了!  
   
  现在早已找到引发错误之所在,只是还尚未找到解决掉它的有效方法!  
   
  我正在尝试用能否找到原本的IPSec   Driver来替换掉现有的驱动程序文件。Top

26 楼drunkard(见到美眉腿就软,临门一脚总射偏!)回复于 2004-05-09 12:43:56 得分 0

另外,关于“事件来源为IPSec并且ID为4295”的事件,能找到的资料不多。所以解决起来也参考的不多,我到微软网站和上面一个网友推荐的查找事件ID的地方搜索了一下,都没结果,如下:  
   
  ------------------------------------------------------  
   
  http://go.microsoft.com/fwlink/events.asp搜索结果  
   
  详细信息    
  ID:   4295                                                                                              
  源:   IPSec                                                                                              
           
  非常抱歉    
  目前在“错误与事件日志消息”或知识库数据库中没有关于此问题的其他信息。您可使用“支持”区域中的链接确定其他位置是否存在任何其他信息。    
     
  感谢您搜索关于此该消息的信息;您的搜索可帮助我们确定需要在哪些方面提供更多信息。    
   
  --------------------------------------------------------------------------------  
   
  http://www.eventid.net搜索结果  
   
  Event   ID:   4295    
  No   information   found.   If   you   have   additional   information   about   this   event   please   send   it   to   us.    
  The   submitted   events   will   be   forwarded   to   Altair   Technologies   consultants   for   analysis.  
  We   recommend   however,   that   you   first   check   the   EventID.Net   Processing   Queue   to   see   if   the   event   was   already   submitted   by   another   contributor.    
   
  ------------------------------------------------------Top

27 楼porlam(慢波)回复于 2004-05-09 13:09:28 得分 20

建议:是不是应该设置一下安全策略?  
   
   
  理由是:有可能是norton对系统的启动安全项目做了修改,可能“IPSec   驱动程序以   Bypass   模式启动”是norton修改了的一项。  
   
  引用:-----------------------------------------------------------  
   
  事件类型: 信息  
  事件来源: IPSec  
  事件种类: 无  
  事件   ID: 4295  
  日期: 2004-05-08  
  事件: 18:24:54  
  用户: N/A  
  计算机: GIRL  
  描述:  
  IPSec   驱动程序以   Bypass   模式启动。在此计算机启动时没有   IPSec   安全性会被应用到此计算机。如果配置了IPSec   策略,它们将在     IPSec   服务启动后被应用到此计算机。  
   
  有关更多信息,请参阅在   http://go.microsoft.com/fwlink/events.asp   的帮助和支持中心。  
  数据:  
  0000:   00   00   00   00   01   00   54   00       ......T.  
  0008:   00   00   00   00   c7   10   00   40       ....&Ccedil;..@  
  0010:   01   00   00   00   00   00   00   00       ........  
  0018:   00   00   00   00   00   00   00   00       ........  
  0020:   00   00   00   00   00   00   00   00       ........  
   
  -----------------------------------------------------------  
  Top

相关问题

  • 怪哉!怪哉!
  • 怪哉!!!!
  • 求救:卸载SQL server2000以后,重装SQL 2000系统不能创建服务器,日志报错如下?
  • 求救:卸载SQL server2000以后,重装SQL 2000系统不能创建服务器,日志报错如下?
  • 求救:卸载SQL server2000以后,重装SQL 2000系统不能创建服务器,日志报错如下?
  • 开机有三条日志报错,大家来帮我看看这是什么错误
  • 想把网站报错信息记录到文本文件日志里,调试的时候遇到两个问题,请大家帮忙给看看!
  • 此题怪哉
  • query报错!!
  • jdbc--sqlserver报错

关键词

  • .net
  • norton
  • 计算机
  • 驱动
  • 系统
  • 信息
  • 用户
  • 屏蔽
  • 事件
  • 日志

得分解答快速导航

  • 帖主:drunkard
  • saucerman
  • DiscoveryIP
  • zhiqiu
  • jimmyge
  • xiaoqi2006
  • k4
  • shadow22
  • magicdigua
  • saucerman
  • saucerman
  • deng_administrator
  • icuc88
  • porlam

相关链接

  • CSDN Blog
  • 技术文档
  • 代码下载
  • 第二书店
  • 读书频道

广告也精彩

反馈

请通过下述方式给我们反馈
反馈
提问
网站简介|广告服务|VIP资费标准|银行汇款帐号|网站地图|帮助|联系方式|诚聘英才|English|问题报告
世纪乐知(北京)网络技术有限公司 版权所有, 京 ICP 证 020026 号
北京创新乐知广告有限公司 提供技术支持
Copyright © 2000-2007, CSDN.NET, All Rights Reserved
GongshangLogo