Ich bin gerade dabei, das zu klären, aber es scheint, dass etwas den folgenden REG_SZ-Registrierungsschlüssel in einen REG_BINARY-Schlüssel umschreibt, was dazu führt, dass NSLOOKUP als Ergebnis erstickt
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ Tcpip \ Parameters Registrierungswert SearchList
Löschen Sie das REG_BINARY oder wechseln Sie wieder in ein REG_SZ, und das Problem wird behoben
Wir verfolgen das Problem mit F5 VPN (12x Upgrade), aber wie gesagt, es wird noch untersucht
Fehler beim Namen der Anwendung: nslookup.exe, Version: 10.0.15063.0, Zeitstempel: 0xe86915da
Fehler Modulname: nslookup.exe, Version: 10.0.15063.0, Zeitstempel: 0xe86915da
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000009abc
Fehler bei Prozess-ID: 0x4170
Fehler beim Starten der Anwendung: 0x01d3d5a05a312c37
Fehlerhafter Anwendungspfad: C: \ Windows \ system32 \ nslookup.exe
Fehlerhafter Modulpfad: C: \ Windows \ system32 \ nslookup.exe
Report Id: f0e23fc2-dfb6-4152-b566-b1b7b05bca29
================================================== ==
Habe heute zwei zusätzliche PCs und glaube, ich habe herausgefunden, was dies bewirkt (und es ist kein F5 DNS RELAY SERVICE - obwohl der Neustart des Dienstes auf einem betroffenen PC den fehlerhaften Schlüssel ebenfalls schreibt).
Der fehlende Teil des Kuchens besteht darin, dass Sie als "Admin" (ein -A oder ein Benutzer mit Administratorrechten) angemeldet sein müssen, damit die folgenden Funktionen ausgeführt werden können. Sie sind kein Administrator und das Ganze nicht Pause, aber unten als Admin ist eine zuverlässige Repro, ich habe es auf zwei PCs gemacht.
- Ich habe einen frisch gebauten Windows 10 PC
- Melden Sie sich als mein -A (Admin) an.
- HINWEIS: Der PC verfügt nicht über [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters] SearchList SearchList_F5_BACKUP_VALUE
- Es wird das folgende VPN haben: 7103.2015.811.317 (11.5.3)
- Starten Sie dieses VPN und AKZEPTIEREN Sie alle UAC-Aufforderungen
- Geben Sie Ihre VPN-Anmeldeinformationen ein
- Wenn VPN vollständig gestartet wird, schreibt es diese Schlüssel (als REG_SZ) [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters] "SearchList_F5_BACKUP_VALUE" = "" "SearchList" = "ad.allstate.com"
- Beenden Sie das VPN (trennen Sie die Verbindung und beenden Sie den Task-Tray), um den Wert für SearchList auszublenden (es bleibt ein REG_SZ ohne Wert), und löschen Sie dann den Eintrag SearchList_F5_BACKUP_VALUE [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters] "SearchList" = "" "SearchList_F5_BACKUP_VALUE" = "" (vollständig gelöscht)
- Installieren Sie 12.1.3 VPN
- Die Installation von 12.1.3 ändert den SearchList-Wert von REG_SZ in REG_BINARY (BAD) [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters] "SearchList" = hex:
- Der REG_BINARY-Wert führt zum Absturz von nslookup
Das Schreiben (und das Ausblenden von Werten) der Anfangsschlüssel (was nur geschieht, wenn Sie als Administrator angemeldet sind und wenn die UAC beim Starten von VPN dazu aufgefordert wird), ist ein Prozess, der im 11.5.3 VPN-Produkt enthalten ist - C: \ Windows \. Heruntergeladene Programmdateien \ F5ElHelper.exe - Version 7103, 2015, 0811, 0317
Die Formatänderung des SearchList-Schlüssels (was geschieht, wenn der SearchList-Schlüssel aufgrund des vorherigen bestand) wird während der Installation von VPN 12.1.3 durch ein 12.1.3-VPN-Produkt - C: \ Windows \ SysWOW64 \ F5FltSrv.exe - Version 7133 durchgeführt 2018, 0112, 2028