08.12.2014, 13:29 | #1 (ссылка) |
Новичок
Регистрация: 08.12.2014
Сообщений: 9
Репутация: 0
|
Win8.1 - не работают службы Windows Audio и списка сетей
Доброго времени! Не запускается служба списка сетей и Windows Audio. Антивирус Касперского 15 обнаружил и удалил трояна, больше ничего не находит.
Центр управления сетями не открывается, новые подключения по локальной сети создать невозможно, оборудование исправно. Wi-Fi соединение работает. Windows Audio при попытке запуска пишет в системном журнале: "Служба "Windows Audio" завершена из-за ошибки Эта конечная точка дублирует уже существующую." Служба списка сетей пишет: "Регистрация сервера {A47979D2-C419-11D9-A5B4-001185AD2B89} DCOM не выполнена за отведенное время ожидания." Затем сразу: "Служба "Служба списка сетей" завершена из-за ошибки Не найдена указанная процедура." Поиск поврежденных системных файлов - SFC - ошибок не показал. Лог uVS - http://rghost.ru/59486373 Лог AVZ - http://rghost.ru/59486400 Дистрибутива для восстановления системы нет. Подскажите, пожалуйста, что дальше делать? |
08.12.2014, 14:10 | #4 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
проверьте, возможно ли в вашем случае восстановление неработающих служб в этой утилите
http://www.tweaking.com/content/page...ll_in_one.html |
08.12.2014, 16:38 | #5 (ссылка) |
Новичок
Регистрация: 08.12.2014
Сообщений: 9
Репутация: 0
|
safety, спасибо, утилита частично помогла - служба Windows Audio заработала, звук есть.
На время ее работы антивирусную защиту отключал. К сожалению, служба списка сетей не работает, с прежними симптомами и сообщениями в системном журнале. Центр управления сетями не запускается, Wi-Fi работает. Кроме того, в системном журнале появились следующие ошибки: "Сбой при запуске службы "Служба Защитника Windows" из-за ошибки Системе Windows не удается проверить цифровую подпись этого файла. При последнем изменении оборудования или программного обеспечения могла быть произведена установка неправильно подписанного или поврежденного файла либо вредоносной программы неизвестного происхождения." "Служба "Virtual keyboard 32-bit service" завершена из-за ошибки Не найден указанный модуль." "Служба "Посредник подключений к сети" завершена из-за ошибки Присоединенное к системе устройство не работает." Насколько понимаю, последние две ошибки вызваны службами антивируса. Антивирус Касперского после повторной проверки ничего нового не обнаружил, проверка диска ошибок не показала. После восстановления антивирусной защиты и перезагрузки система не запустилась, появилось сообщение: "Службе "Клиент групповой политики" не удалось войти в систему. Тип универсального идентификатора (UID) не поддерживается", реакция на Ctrl+Alt+Del и кнопку включения отсутствует. После принудительной остановки удержанием кнопки система запустилась, сообщения в системном журнале те же. Что делать дальше - уже не знаю. Система ведет себя крайне неадекватно. |
08.12.2014, 19:52 | #7 (ссылка) |
Новичок
Регистрация: 08.12.2014
Сообщений: 9
Репутация: 0
|
safety, спасибо за участие.
Антивирус Касперского - оригинальный дистрибутив kav15.0.0.463ru-ru, активирована лицензия 30 дней, базы обновлены. Снес антивирус, перезагрузил, заново выполнил проверку дисков, запустил утилиту Windows Repair, снова перезагрузил - результат тот же. В системном журнале те же ошибки о регистрации сервера и службе списка сетей. Центр управления сетями не запускается, но подключение по локальной сети с DHCP и подключение по WiFi работает, соединение с интернет и в том, и в другом подключении есть. Казалось бы, на этом можно и закончить, но по закону вселенской подлости нужна именно эта служба, для создания высокоскоростного подключения. Причем это подключение в свойствах браузера видно, но настроить его нельзя, ибо служба не работает. Не могу понять, что первично - регистрация в DCOM или собственно ошибка службы, первая запись в системном журнале почти всегда о регистрации, но один раз эта запись появилась уже после сообщения о проблеме со службой списка сетей. Бывают ли какие-либо еще варианты восстановления службы, кроме переустановки системы? |
08.12.2014, 20:44 | #8 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
надо гуглить, к сожалению, не могу дать вам сейчас правильный ответ.
как вариант, найти данную службу в реестре на аналогичной но работающей системе, сохранить ее, и провести замену в реестре проблемной системы. перед заменой обязательно создайте точку восстановления. |
Ads | |
09.12.2014, 11:21 | #9 (ссылка) |
Новичок
Регистрация: 08.12.2014
Сообщений: 9
Репутация: 0
|
safety, спасибо за помощь, последую Вашему совету и по возможности сравню проблемную службу с аналогичной на рабочей системе. Как вариант - чистую систему для сравнения (правда, версии 8.0) попробую поставить на другом HDD.
Сегодня проверил относящиеся к ошибке записи в системном журнале и небольшое "расследование" в реестре: Указанный в системном журнале сервер A47979D2-C419-11D9-A5B4-001185AD2B89 - раздел в реестре HKCR\CLSID\{A47979D2-C419-11D9-A5B4-001185AD2B89}. Дублируется еще в нескольких ветках. В этом разделе параметр "по умолчанию" - Network List Manager, то есть искомая служба. Еще один параметр - AppId, имеющий значение {C96887DA-A652-4426-905E-4A37546F847C}. Это раздел в реестре HKCR\Wow6432Node\AppId\{C96887DA-A652-4426-905E-4A37546F847C}, так же дублируется в ветках HKLM\Software\Classes\AppId\{C96887DA-A652-4426-905E-4A37546F847C} и HKLM\Software\Classes\Wow6432Node\AppId\{C96887DA-A652-4426-905E-4A37546F847C}. Во всех этих разделах параметр "по умолчанию" имеет значение "netprofm", параметр LaunchPermission имеет двоичный формат и занимает 128 байт, и параметр LocalService тоже имеет значение "netprofm". Ни одной ссылки на какой-либо файл нет. Единственный параметр, предположительно имеющий отношение к проблеме - LaunchPermission, в этом направлении пока и буду копать. |
11.12.2014, 11:31 | #10 (ссылка) |
Новичок
Регистрация: 08.12.2014
Сообщений: 9
Репутация: 0
|
Итак, отчет:
На чистом HDD была установлена Windiws 8 (не 8.1), для сравнения файлов и содержимого реестра. Файл NETPROFM.DLL в неработающей системе имеет размер 147Кб, в новой 231Кб. Проверка файла антивирусом ничего не показала. Записи в реестре в основном совпадают. Подмена файла к положительному результату не привела. Система была восстановлена штатным средством частичного восстановления - с сохранением пользовательских файлов и удалением сторонних программ. После восстановления ошибок в системном журнале нет, файл NETPROFM.DLL имеет размер 231Кб, центр управления сетями и общим доступом работает. |
11.12.2014, 11:54 | #11 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
подозрительный файл можно проверить комплексом антивирусов на http://virustotal.com
штатное восстановление - это с помощью DarT-а? |
11.12.2014, 12:53 | #12 (ссылка) | |
Новичок
Регистрация: 08.12.2014
Сообщений: 9
Репутация: 0
|
safety, честно говоря - не знаю, что такое DarT
Использовал штатное восстановление - то, что вызывается на работающей системе, при перезагрузке с нажатой кнопкой Shift, в разделе "Диагностика". Файл со старой системы проверил, результат - 0 Цитата:
|
|
11.12.2014, 13:35 | #14 (ссылка) |
Новичок
Регистрация: 08.12.2014
Сообщений: 9
Репутация: 0
|
DarT`а к сожалению нет, для ХР пользовался ERD Сомм., для Vista/7 - дистрибутивом Win7 (командной строкой). Придется, видимо, качать - восьмые версии последнее время попадают в ремонт все чаще, а диски GPT Win7 не берет...
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Создание списка установки Windows | KoBro | Операционные системы | 5 | 16.09.2013 23:44 |
Проблема с активацией Win8 и настройки Oracle VM VirtualBox для Win8 | lamer.od | Windows 8 | 0 | 13.11.2012 00:48 |
Не запускаются службы Windows, в основном дочерние службы SSTP | _LeGioNer_ | Windows Vista | 1 | 24.08.2011 11:22 |
Помогите с отображением списка типичных задач в Windows XP! | Светуська | Windows XP | 3 | 22.08.2011 21:37 |
Как удалить ненужную винду из списка загрузки windows? | Milky | Windows 7 | 1 | 31.03.2011 18:14 |