Повторяющееся событие в журнале ID 36 Dr.Web Engine
#1
Отправлено 09 Февраль 2012 - 17:10
Тип события: Уведомление
Источник события: Dr.Web Engine
Категория события: Отсутствует
Код события: 36
Дата: 09.02.2012
Время: 13:11:03
Пользователь: Н/Д
Компьютер: SRV
Описание:
Dr.Web ® Engine instance 1859 has been loaded successfully
#2
Отправлено 09 Февраль 2012 - 17:20
Doctor Web, Ltd.
#3
Отправлено 10 Февраль 2012 - 09:17
Прикрепленные файлы:
#4
Отправлено 10 Февраль 2012 - 09:45
Какой DrWeb у Вас установлен, наименование продукта, версия?в событиях на мой взгляд ничего больше вызывающего подозрения нет... вот часть лога "приложения"
Создайте отчёт и приложите его к Вашему следующему сообщению.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#5
Отправлено 10 Февраль 2012 - 10:07
#6
Отправлено 10 Февраль 2012 - 10:21
Прикрепленные файлы:
#7
Отправлено 10 Февраль 2012 - 10:25
ээ. не интересно. он там спамит на право и налево. это лишь означает что базы обновились или апдейт пришел. в общем спам.Продукт Dr.Web Es 5.00.0.201011090 (версии разных модулей почему то отличаются) Лог сделала с сервера. хотя такая ситуация происходит и на рабочих станциях.
Doctor Web, Ltd.
#8
Отправлено 10 Февраль 2012 - 10:41
#9
Отправлено 10 Февраль 2012 - 11:31
Тип события: Ошибка
Источник события: Dr.Web Engine
Категория события: Отсутствует
Код события: 4025
Дата: 03.02.2012
Время: 9:02:07
Пользователь: Н/Д
Компьютер: USER
Описание:
Unable to impersonate client (thread #) - token information:
File: \device\harddiskvolume2\windows\system32\wbem\logs\wmiprov.log
Process: \device\harddiskvolume2\windows\system32\wbem\wmiprvse.exe:2128
Token: 0-0 (0-0) '' #0 anonymous groups=0 privs=0 expired=0
Event: 4941:1:2
Session: 0-0-0
Auth: 0-0 (Unknown)
Стоит ли обращать внимание?
#10
Отправлено 13 Февраль 2012 - 22:04
а пот каким пользователем запускается wmiprvse.exe? если помню верно то у него свой юзер.Периодически на разных ПК в журнале вэба всплывают подобные ошибки:
Тип события: Ошибка
Источник события: Dr.Web Engine
Категория события: Отсутствует
Код события: 4025
Дата: 03.02.2012
Время: 9:02:07
Пользователь: Н/Д
Компьютер: USER
Описание:
Unable to impersonate client (thread #) - token information:
File: \device\harddiskvolume2\windows\system32\wbem\logs\wmiprov.log
Process: \device\harddiskvolume2\windows\system32\wbem\wmiprvse.exe:2128
Token: 0-0 (0-0) '' #0 anonymous groups=0 privs=0 expired=0
Event: 4941:1:2
Session: 0-0-0
Auth: 0-0 (Unknown)
Стоит ли обращать внимание?
Doctor Web, Ltd.
#11
Отправлено 14 Февраль 2012 - 10:13
а пот каким пользователем запускается wmiprvse.exe? если помню верно то у него свой юзер.Периодически на разных ПК в журнале вэба всплывают подобные ошибки:
Тип события: Ошибка
Источник события: Dr.Web Engine
Категория события: Отсутствует
Код события: 4025
Дата: 03.02.2012
Время: 9:02:07
Пользователь: Н/Д
Компьютер: USER
Описание:
Unable to impersonate client (thread #) - token information:
File: \device\harddiskvolume2\windows\system32\wbem\logs\wmiprov.log
Process: \device\harddiskvolume2\windows\system32\wbem\wmiprvse.exe:2128
Token: 0-0 (0-0) '' #0 anonymous groups=0 privs=0 expired=0
Event: 4941:1:2
Session: 0-0-0
Auth: 0-0 (Unknown)
Стоит ли обращать внимание?
Ошибки идут парой, сначала в журнале появляется:
Тип события: Ошибка
Источник события: Dr.Web Engine
Категория события: Отсутствует
Код события: 4098
Дата: 03.02.2012
Время: 9:02:07
Пользователь: Н/Д
Компьютер: USER
Описание:
Unable to duplicate SpIDer Guard Worker # token (Неверный дескриптор)
Ошибки появляются периодически при запуске системы.
#12
Отправлено 10 Апрель 2012 - 03:21
И еще:
Unable to duplicate SpIDer Guard Worker # token (Неверный дескриптор)
#13
Отправлено 10 Апрель 2012 - 08:16
Unable to impersonate client (thread #) - token information:
File: \device\harddiskvolume3\windows\system32\wbem\logs\wmiprov.log
Process: \device\harddiskvolume3\windows\system32\wbem\wmiprvse.exe:3240
Token: 0-0 (0-0) '' #0 anonymous groups=0 privs=0 expired=0
Event: 1372:1:2
Session: 0-0-0
Auth: 0-0 (Unknown)
и
Unable to duplicate SpIDer Guard Worker # token (Неверный дескриптор)
#14
Отправлено 13 Апрель 2012 - 03:15
Все, вроде, работает
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых