Jump to content

networker31

Members
  • Gesamte Inhalte

    765
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von networker31

  1. Hallo, ich möchte in folgendes Script:

     

    strComputer = "."

    Set objWMIService = GetObject("winmgmts:" _

    & "{impersonationLevel=impersonate,(Backup)}!\\" & _

    strComputer & "\root\cimv2")

     

    Set colLogFiles = objWMIService.ExecQuery _

    ("Select * from Win32_NTEventLogFile where LogFileName='Application'")

     

    For Each objLogfile in colLogFiles

    errBackupLog = objLogFile.BackupEventLog("c:\app.evt")

    If errBackupLog <> 0 Then

    Wscript.Echo "The Application event log could not be backed up."

    Else

    objLogFile.ClearEventLog()

    End If

    Next

     

    strComputer = "."

    Set objWMIService = GetObject("winmgmts:" _

    & "{impersonationLevel=impersonate,(Backup)}!\\" & _

    strComputer & "\root\cimv2")

     

    Set colLogFiles = objWMIService.ExecQuery _

    ("Select * from Win32_NTEventLogFile where LogFileName='Security'")

     

    For Each objLogfile in colLogFiles

    errBackupLog = objLogFile.BackupEventLog("c:\Sec.evt")

    If errBackupLog <> 0 Then

    Wscript.Echo "The Application event log could not be backed up."

    Else

    objLogFile.ClearEventLog()

    End If

    Next

     

    strComputer = "."

    Set objWMIService = GetObject("winmgmts:" _

    & "{impersonationLevel=impersonate,(Backup)}!\\" & _

    strComputer & "\root\cimv2")

     

    Set colLogFiles = objWMIService.ExecQuery _

    ("Select * from Win32_NTEventLogFile where LogFileName='System'")

     

    For Each objLogfile in colLogFiles

    errBackupLog = objLogFile.BackupEventLog("c:\Sys.evt")

    If errBackupLog <> 0 Then

    Wscript.Echo "The Application event log could not be backed up."

    Else

    objLogFile.ClearEventLog()

    End If

    Next

     

    den Aufruf einer REG Datei einbinden oder noch besser, den Inhalt der REG-Datei mit dem gleichen Script abarbeiten:

     

     

    Windows Registry Editor Version 5.00

     

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application]

    "DisplayNameFile"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,\

    6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,\

    00,65,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00

    "DisplayNameID"=dword:00000100

    "File"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\

    00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,63,00,\

    6f,00,6e,00,66,00,69,00,67,00,5c,00,41,00,70,00,70,00,45,00,76,00,65,00,6e,\

    00,74,00,2e,00,45,00,76,00,74,00,00,00

    "MaxSize"=dword:00080000

    "PrimaryModule"="Application"

    "Retention"=dword:00000000

     

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System]

    "DisplayNameFile"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,\

    6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,\

    00,65,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00

    "DisplayNameID"=dword:00000102

    "File"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\

    00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,63,00,\

    6f,00,6e,00,66,00,69,00,67,00,5c,00,53,00,79,00,73,00,45,00,76,00,65,00,6e,\

    00,74,00,2e,00,45,00,76,00,74,00,00,00

    "MaxSize"=dword:00080000

    "PrimaryModule"="System"

    "Retention"=dword:00000000

     

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Security]

    "DisplayNameFile"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,\

    6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,\

    00,65,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00

    "DisplayNameID"=dword:00000101

    "File"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\

    00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,63,00,\

    6f,00,6e,00,66,00,69,00,67,00,5c,00,53,00,65,00,63,00,45,00,76,00,65,00,6e,\

    00,74,00,2e,00,45,00,76,00,74,00,00,00

    "MaxSize"=dword:00080000

    "PrimaryModule"="Security"

    "Retention"=dword:00000000

     

    thx

  2. Im Klartext heißt das, dass die csrss.exe eine Seite in den Speicher einlagern wollte, dies ist jedoch fehlgeschlagen (Status 0xc0000006), weil ein E/A (Ein/Ausgabe) Fehler aufgetreten ist. Als Hauptfehler wird der Status DEVICE_NOT_CONNECTED (Gerät nicht angeschlossen) ausgegeben.

     

    Das führte dazu, dass die csrss.exe beendet wurde (BugCheck 0xF4 CRITICAL_OBJECT_TERMINATION). Normalerweise führt das in Deinem Falle auch noch oder nur zu BugCheck 0xC000021A. In beiden Fällen wird das System aber heruntergefahren.

     

    Das Problem ist jetzt, dass man herrausfinden muss, welches Gerät sich unplanmäßig vom System trennt und vorallem, warum es sich trennt. Leider läßt sich das aus dem .log nicht wirklich entnehmen. Als Hauptursache für einen Einlagerungsfehler kommen in Frage: Speicher, Memory Controller (CPU), ATA Controller, Festplatte oder die Treiber für die Komponenten. Timing Fehler in Verbindung mit der Festplatte können auch dafür verantwortlich sein (Nach einer gewissen Häuffigkeit an Fehlern trennt das System die Platte ab). Spannungsschwankungen auf der +12V/+5V Leitung konnen auch zum abtrennen eines Laufwerkes führen (von daher Netzteil nicht ausgeschlossen).

     

    http://support.microsoft.com/kb/130801/de

     

    Kabel wechseln incl. terminierung

    Controller-Fehler oder defekt (Firmware update auf die HW)

     

    http://searchwinit.techtarget.com/tip/0,289483,sid1_gci841587,00.html

  3. Hi, als erstes sollte man natürlich nicht mit einem Server im Internet surfen und irgendwelche Sachen testen, dazu nimmt man üblicherweise eine Workstation. Bei einigen Webmailanbietern ist es nicht möglich, die Anlagen direkt aus der mail zu öffnen. Man muss diese dann lokal speichern bzw. herunterladen und dann öffnen.

    Man sollte sowieso nicht eine Datei (egal welche) aus dem IE heraus öffnen, sondern diese immer herunterladen und dann lokal öffnen. Somit wird auch gewährleistet, das keine bösartigen dateien oder sonstiges ins System gelangen, natürlich vorausgestzt man hatt einen Virenscanner.

    Ich behaupte mal, das diese von dir beschriebenen probleme völlig normal und gewollt sind.

  4. Hallo an alle !!

     

    Kleines Problem, um die Produktaktivierung mit der von Symantec zugeschickten Lizens durchzuführen, benötige ich die datei els_lit.exe

     

    Die befindet sich normalerweise im Ordner C:\Programme\Gemiensame\Symantec Shared\License\Scs (oder so ähnlich)

     

    Ich htte das Tool auf Disk, weil nicht immer z.b. beim Upgrade von 7.0 auf 8.0 der Ordner oft nicht da ist. Leider ist nun die Disk im Eimer. Hat vielleicht einer von euch das Tool und kann es mir zuschicken ????

  5. Hallo, sproradische Abstürze und Blue Screen eines Windows XP Notebooks (Gerricom)

     

    DumpCheck:

     

    Bugcheck Analysis

     

     

    Use !analyze -v to get detailed debugging information.

     

    BugCheck 1000008E, {c0000005, 805663e2, f708096c, 0}

     

    Probably caused by : ntoskrnl.exe ( nt!NtWaitForMultipleObjects+1b7 )

     

    Followup: MachineOwner

     

    Hat jemand eine Idee ??

     

    p.s.: Bios Update wurde gemacht

×
×
  • Neu erstellen...