本地计算机可能没有必要的注册表信息或消息DLL文件来显示来自远程计算机的消息


4

我们有一台客户机secon(XP-Pro,SP3)和一台服务器机器servlet。将Norton Antivirus从11.4升级到RU6时,我们的一个名为“LeaftradeLauncher”的应用程序无法启动。当我检查secon应用程序系统日志时,这些是我发现的一些条目:

“无法找到源(Leaftrade警报)中事件ID(0)的说明。本地计算机可能没有必要的注册表信息或消息DLL文件来显示来自远程计算机的消息。您可以使用/ AUXSOURCE = flag以检索此描述;请参阅帮助和支持以获取详细信息。以下信息是事件的一部分:LeaftradeLauncher :: Tem.InitClient sucessful。使用server:servlet初始化“

当我用Google搜索它时,我发现有些网站提到我们需要办理登机手续services.msc,以查看服务是否已停用。有些网站提到负责为这些应用程序生成事件的DLL文件已损坏,或者您使用的帐户无权加载DLL。

这主要发生在使用用户帐户安装的第三方应用程序中,并且服务帐户无权获取有关所需DLL的信息。


当我打开我的防病毒 - >更改设置 - >集中例外,我该怎么办
彼得

嗨KCotreau,如果我将SSRoam.wav添加到我的防病毒 - >更改设置 - >集中式例外 - > SecurityRiskException->文件并用其他名称重命名,那就足够了
彼得

@KCotreau,还有一个问题,为什么我们需要为SSRoam.wav做这样的垃圾邮件或一些有害的东西
彼得

请不要在多个网站上交叉发布,如果您需要澄清您的问题,请对其进行编辑,而不是向新网站询问更多信息。
nhinkle

Answers:


2

它显然错误地将文件C:\ WINDOWS \ Media \ SSRoam.wav识别为病毒(或者甚至不是偶数)。我将进入例外列表,并将该文件添加为例外,并将其替换为已知良好的版本。


你能说清楚
彼得

在那里我们可以看到例外列表,以及如何用一个已知良好的版本替换它
彼得

1
这与你的相似,但不确定它是一样的,但打开你的AV,并寻找“更改设置”,可能还有“集中式例外”(你需要在这里使用常识,也许点击一下找到它的一些事情,但你需要找到AV不会扫描的文件的位置,“异常”)。将该文件添加到例外列表,这样就不会再扫描和删除它。从某个地方的另一台计算机获取该文件,或将其替换为您重命名为SSRoam.wav的任何wave文件。
KCotreau

你的意思是安全风险异常或主动威胁扫描异常我需要添加C:\ WINDOWS \ Media \ SSRoam.wav,还有一件事我需要知道如何用一个已知良好的版本替换它
peter

1
您只需将已知良好的文件复制到同一位置即可。要么你从另一台计算机上获得它,要么修复你的AV将取代它,因为它看起来是你的AV安装的一部分。
KCotreau

2

Windows事件日志实际上不包含事件描述。它只包含事件编号,Windows会在您查看日志时尝试将这些数字解析为描述。添加日志条目的应用程序应安装数字到描述的转换表。

无法找到错误消息“源(Leaftrade警报)中的事件ID(0)的描述。”表示Windows无法找到表Leaftrade Alerts,或者表错过了条目0.这是来自Windows本身的错误消息,因此,您可以获得不同来源的类似错误消息。

但请注意,Windows确实设法捕获来自Leaftrade Alerts的事件的一部分。“LeaftradeLauncher :: Tem.InitClient成功。使用server:servlet初始化”部分不是来自Windows,而是直接来自LeaftradeLauncher。所以,似乎LeaftradeLauncher本身认为它开始成功。


2

根据您列出的版本,您拥有Symantec Endpoint Protection 11.0.6300而非Norton。那是对的吗?系统是否正在运行管理服务器(SEPM)您是否使用应用程序和设备控制?如果管理,SEPM上是否有事件日志条目可以为此提供更多信息?或者在Symantec Client本身中记录条目?


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.