На локальном компьютере может отсутствовать необходимая информация реестра или файлы DLL сообщений для отображения сообщений с удаленного компьютера.

У нас есть клиентская машина secon (XP-Pro, SP3) и серверный компьютер servlet, При обновлении Norton Antivirus с версии 11.4 до RU6 одно из наших приложений под названием "LeaftradeLauncher" больше не запускалось. Когда я проверял seconСистемные журналы приложений, вот некоторые записи, которые я нашел:

"Не удается найти описание для идентификатора события ( 0) в источнике (оповещения Leaftrade). Локальный компьютер может не иметь необходимой информации реестра или файлов DLL сообщений для отображения сообщений с удаленного компьютера. Возможно, вы сможете использовать /AUXSOURCE= флаг для получения этого описания; подробности см. в справке и поддержке. Следующая информация является частью события: LeaftradeLauncher::Tem.InitClient sucessful. Инициализировано с сервером: сервлет "

Когда я погуглил, я обнаружил, что некоторые сайты упоминают, что нам нужно проверить services.msc, чтобы увидеть, отключены ли службы или нет. Некоторые сайты упоминали, что либо файл DLL, ответственный за создание события для этих приложений, поврежден, либо используемая учетная запись не имеет прав для загрузки библиотек DLL.

Это в основном происходит со сторонними приложениями, где оно было установлено с учетной записью пользователя, а учетная запись службы не получает разрешения на получение информации о необходимых DLL-библиотеках.

4 ответа

Решение

Ремонт AV исправил проблему.

Журнал событий Windows действительно не содержит описания событий. Он содержит только номера событий, и Windows пытается преобразовать эти номера в описания при просмотре журналов. Приложение, которое добавляет записи журнала, должно установить таблицу перевода числа в описание.

Сообщение об ошибке "Описание для идентификатора события ( 0) в Source ( Leaftrade Alerts) не может быть найдено" означает, что Windows либо не может найти таблицу для Leaftrade Alertsили в таблице пропущена запись 0. Это сообщение об ошибке от самой Windows, поэтому вы можете получить похожие сообщения об ошибках для разных источников.

Тем не менее, обратите внимание, что Windows удалось отследить одну часть события, полученную от оповещений Leaftrade. Часть "LeaftradeLauncher::Tem.InitClient успешно завершена. Инициализирована с помощью server:servlet" не из Windows, а напрямую из LeaftradeLauncher. Итак, похоже, что сама LeaftradeLauncher считает, что все началось успешно.

Он явно неверно определил файл C:\WINDOWS\Media\SSRoam.wav как вирусный (а может быть, даже не очень). Я бы зашел в список исключений, добавил этот файл в качестве исключения и заменил его версией с заведомо исправной версией.

В зависимости от версии, которую вы указали, у вас есть Symantec Endpoint Protection 11.0.6300, а не Norton. Это верно? В системе работает сервер управления (SEPM). Используете ли вы приложение и устройство управления? Если это удалось, есть ли записи в журнале событий в SEPM, которые могут пролить больше света на это? Или регистрировать записи в самом клиенте Symantec?

Другие вопросы по тегам