Der lokale Computer verfügt möglicherweise nicht über die erforderlichen Registrierungsinformationen oder Meldungs-DLL-Dateien, um Meldungen von einem Remotecomputer anzuzeigen

18425
peter

Wir haben einen Client-Rechner secon(XP-Pro, SP3) und einen Server-Rechner servlet. Beim Upgrade von Norton Antivirus von 11.4 auf RU6 wurde eine unserer Anwendungen mit dem Namen 'LeaftradeLauncher' nicht mehr gestartet. Bei der Überprüfung seconder Anwendung syslogs habe ich folgende Einträge gefunden:

"Die Beschreibung für Event ID (0) in Source (Leaftrade Alerts) kann nicht gefunden werden. Der lokale Computer verfügt möglicherweise nicht über die erforderlichen Registrierungsinformationen oder Meldungs-DLL-Dateien, um Meldungen von einem Remotecomputer anzuzeigen. Möglicherweise können Sie / AUXSOURCE verwenden = Flag, um diese Beschreibung abzurufen, siehe Hilfe und Support. Weitere Informationen sind in der Veranstaltung enthalten: LeaftradeLauncher :: Tem.InitClient erfolgreich. Initialisiert mit Server: Servlet "

Beim Googeln habe ich auf einigen Websites festgestellt, dass wir einchecken müssen, um services.msczu sehen, ob Dienste deaktiviert sind oder nicht. Einige Sites erwähnten, dass entweder die DLL-Datei, die für das Generieren des Ereignisses für diese Anwendung verantwortlich ist, beschädigt ist oder das von Ihnen verwendete Konto nicht über die Rechte zum Laden der DLLs verfügt.

Dies geschieht meistens bei Anwendungen von Drittanbietern, bei denen es mit einem Benutzerkonto installiert wurde und das Dienstkonto keine Berechtigung zum Abrufen der Informationen zu den erforderlichen DLLs hat.

4
Wenn ich meine Antivirus-> Einstellungen ändern-> Zentrale Ausnahmen öffne, was soll ich hier tun peter vor 13 Jahren 0
Hallo KCotreau, wenn ich SSRoam.wav zu meinem Antivirus-Programm hinzufüge-> Einstellungen ändern-> Zentrale Ausnahmen-> SecurityRiskException-> Datei und benenne es mit einem anderen Namen, wird das ausreichend sein peter vor 13 Jahren 0
@KCotreau, eine weitere Frage, warum wir für SSRoam.wav tun müssen, ist dies ein Spam oder einige schädliche Dinge peter vor 13 Jahren 0
Kreuzen Sie bitte nicht auf mehreren Websites. Wenn Sie Ihre Frage klären müssen, bearbeiten Sie sie, anstatt eine neue mit mehr Informationen anzufordern. nhinkle vor 13 Jahren 0

4 Antworten auf die Frage

2
KCotreau

Es hat eindeutig die Datei C: \ WINDOWS \ Media \ SSRoam.wav als viral (oder vielleicht auch nicht einmal) identifiziert. Ich würde in die Ausnahmeliste gehen und diese Datei als Ausnahme hinzufügen und durch eine als bekannt bekannte Version ersetzen.

Kannst du es klarstellen? peter vor 13 Jahren 0
wo wir eine Ausnahmeliste sehen können und wie man sie durch eine bekanntermaßen gute Version ersetzt peter vor 13 Jahren 0
Dies ist ähnlich wie bei Ihnen, aber Sie sind sich nicht sicher, dass es sich um dasselbe handelt. Öffnen Sie jedoch Ihren AV und suchen Sie nach "Einstellungen ändern" und möglicherweise nach "Zentralisierten Ausnahmen" (Sie müssen den gesunden Menschenverstand hier verwenden und möglicherweise auf klicken Es gibt ein paar Dinge, die Sie finden können, aber Sie müssen herausfinden, wo Sie Dateien hinzufügen möchten, die der AV nicht scannt ("Ausnahmen"). Fügen Sie diese Datei der Ausnahmenliste hinzu, damit sie nicht erneut geprüft und gelöscht wird. Laden Sie die Datei von einem anderen Computer oder ersetzen Sie sie durch eine Wave-Datei, die Sie in SSRoam.wav umbenennen. KCotreau vor 13 Jahren 1
Sie meinen eine Sicherheitsrisikoausnahme oder eine proaktive Bedrohungsscanausnahme, bei der ich C: \ WINDOWS \ Media \ SSRoam.wav hinzufügen muss, und noch etwas, was ich wissen muss, um es mit einer bekannt guten Version zu ersetzen peter vor 13 Jahren 0
Sie kopieren einfach eine Datei, die sich als gut bekannt bezeichnet, an denselben Speicherort. Entweder erhalten Sie es von einem anderen Computer oder möglicherweise wird es durch Reparieren des AV ersetzt, da es als Teil Ihrer AV-Installation erscheint. KCotreau vor 13 Jahren 1
KCotreau, wenn SSRoam.wav zu meinem Antivirus-Programm hinzugefügt wird -> Einstellungen ändern -> Zentralisierte Ausnahmen -> SecurityRiskException -> Datei und benennt es mit einem anderen Namen, wird dies ausreichend sein peter vor 13 Jahren 0
@Peter Die Anwendung scheint nach dieser bestimmten Datei zu suchen. Sie muss also vorhanden sein. Dies ist die einzige Möglichkeit, die Datei gleich zu benennen, sie jedoch der Ausnahmeliste hinzuzufügen. Haben Sie das gleiche Problem wie der Fragesteller? Es würde ohnehin schon reichen, es zur Ausnahmeliste hinzuzufügen. Sie müssen es nicht umbenennen. KCotreau vor 13 Jahren 0
Die Anwendung wird nur 10% der Zeit erfolgreich ausgeführt. Wenn ich also SSRoam.wav hinzufüge, ohne in CentralizedExceptions-> SecurityRiskException-> File umzubenennen, reicht das aus peter vor 13 Jahren 0
Ich möchte nur wissen, ob es sich um SecurityRiskException-> File oder einen anderen Ausnahmepfad handelt peter vor 13 Jahren 0
@Peter Zuerst füge @kcotreau hinzu und ich werde die Meldungen sehen. Nicht sicher, womit Sie Probleme haben. In SecurityRiskException-> File fügen Sie die Datei hinzu, die den Eintrag C: \ WINDOWS \ Media \ SSRoam.wav enthält KCotreau vor 13 Jahren 0
@KCotreau lasst uns [diese Diskussion im Chat fortsetzen] (http://chat.stackexchange.com/rooms/755/discussion-between-peter-and-kcotreau) peter vor 13 Jahren 0
@KCotreau, eine weitere Frage, warum wir für SSRoam.wav tun müssen, ist dies ein Spam oder einige schädliche Dinge peter vor 13 Jahren 0
2
MSalters

Das Windows-Ereignisprotokoll enthält wirklich keine Ereignisbeschreibungen. Es enthält nur Ereignisnummern, und Windows versucht, diese Zahlen in Beschreibungen aufzulösen, wenn Sie die Protokolle anzeigen. Eine Anwendung, die Protokolleinträge hinzufügt, sollte eine Übersetzungstabelle für die Beschreibung der Zahl installieren.

Die Fehlermeldung "Die Beschreibung für Ereignis-ID (0) in Quelle (Leaftrade-Warnungen) kann nicht gefunden werden" bedeutet, dass Windows entweder keine Tabelle finden Leaftrade Alertskonnte oder die Tabelle den Eintrag 0 verpasste. Es ist eine Fehlermeldung von Windows selbst. So können Sie ähnliche Fehlermeldungen für verschiedene Quellen erhalten.

Beachten Sie jedoch, dass Windows es geschafft hat, einen Teil des Ereignisses aus den Leaftrade-Warnungen abzufangen. Der Teil "LeaftradeLauncher :: Tem.InitClient erfolgreich. Mit Server: Servlet initialisiert" stammt nicht aus Windows, sondern direkt aus LeaftradeLauncher. Es scheint also, dass LeaftradeLauncher selbst glaubt, dass es erfolgreich begonnen hat.

2
Dave M

Basierend auf der von Ihnen aufgeführten Version haben Sie Symantec Endpoint Protection 11.0.6300 und nicht Norton. Ist das korrekt? Läuft auf dem System ein Management Server (SEPM)? Verwenden Sie die Anwendungs- und Gerätesteuerung? Wenn es verwaltet wird, gibt es auf dem SEPM Ereignisprotokolleinträge, die dies näher beleuchten können? Oder protokollieren Sie Einträge im Symantec Client selbst?

1
peter

Durch die Reparatur von AV wurde das Problem behoben.