怪哉!我的Win2003卸了Norton8再装Norton9后,竟然一启动时就报错,在日志里却找不到错误记录!怎么回事呀?!!!

drunkard 2004-05-04 01:45:13
是这样的,我的操作系统是Windows Server 2003 Enterprise Edition简体中文版,安装在NTFS分区的D盘,并且该打的补丁都打过了。在http://v4.windowsupdate.microsoft.com/zhcn/default.asp做Windows Update时,会显示:

-------------------
此时没有任何可用更新

没有对您的计算机可用的更新。请稍后再回来查看。
-------------------

我电脑里原来装的杀毒软件是Norton8,我想现在病毒很多,就把Norton8卸载掉,并重新安装了Norton9(英文版)客户端,这个卸载和安装过程是在断开网络情况下进行的,中间应该不会感染上病毒。新装完Norton9后,才又上网把病毒库升级到最新,新装后的Symantec AntiVirus杀毒软件的版本情况如下:
Program version: 9.0.0.338
Scan engine: 1.1.0.3
Virus Definition File version: 2004-05-03 rev. 22

但是现在奇怪的事情就发生了,就是原来在启动Win2003时从来不报错,但现在总是刚启动,也就是在按Ctrl+Alt+Del,进行用户密码输入时,就弹出个警示框,打断输入,并提示说:

--------------------
服务控制台管理器

在系统启动时至少有一个服务或驱动程序产生错误。详细信息,请使用事件查看器查看事件日志。
--------------------

太烦人了,并且更怪的是,我到事件日志里一看,无论是“系统”还是“应用程序”,一个“错误”信息都没有!别说错误信息,就是“警告”信息都没有,都只有寥寥几个带“i”图标的一般信息。你说怪不怪?!

另外,我去查看了一下我的服务,也没问题,原来没出问题前是哪些自动启动的服务,就还是那些个服务自动启动,除了Symantec的反毒服务有所改变外,其余服务都没改变呀。

并且我的启动项除了输入法语言栏ctfmon.exe(d:\windows\system32\ctfmon.exe)以外,就是Norton9的杀毒软件了:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
vptray
D:\Progra~1\Symant~1\VPTray.exe
再也没有启动其他程序呀,所启动的服务及程序都没问题呀。

我又用这最新的杀毒软件全面扫描了整个电脑硬盘各个分区,连一个病毒和木马也没发现呀!我还检查了一下各个磁盘分区,也没发现硬盘错误。还整理了一下硬盘碎片。还用命令行命令sfc /scannow扫描并修复了一遍系统文件。但这些努力都是白搭,启动时依然会弹出那个错误对话框。

天啊,这究竟是怎么回事呀?!
...全文
340 27 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
27 条回复
切换为时间正序
请发表友善的回复…
发表回复
drunkard 2004-05-09
  • 打赏
  • 举报
回复
另外,关于“事件来源为IPSec并且ID为4295”的事件,能找到的资料不多。所以解决起来也参考的不多,我到微软网站和上面一个网友推荐的查找事件ID的地方搜索了一下,都没结果,如下:

------------------------------------------------------

http://go.microsoft.com/fwlink/events.asp搜索结果

详细信息
ID: 4295
源: IPSec

非常抱歉
目前在“错误与事件日志消息”或知识库数据库中没有关于此问题的其他信息。您可使用“支持”区域中的链接确定其他位置是否存在任何其他信息。

感谢您搜索关于此该消息的信息;您的搜索可帮助我们确定需要在哪些方面提供更多信息。

--------------------------------------------------------------------------------

http://www.eventid.net搜索结果

Event ID: 4295
No information found. If you have additional information about this event please send it to us.
The submitted events will be forwarded to Altair Technologies consultants for analysis.
We recommend however, that you first check the EventID.Net Processing Queue to see if the event was already submitted by another contributor.

------------------------------------------------------
drunkard 2004-05-09
  • 打赏
  • 举报
回复
真不明白楼上的小朋友在说些什么呢?!!!

你的“系统”是指什么呢?我的操作系统可是Win2003 Svr,不是WinXP也不是Win2K,更不是Win98,请看明白了再来答!

唉,对那些一点系统常识都没有,总是看贴不仔细乱来回复的小朋友,真是没办法!

我都讲明白了,现在都完全查清了是什么东西引发了我的问题,现在都完全肯定并确定了问题所在,我又不是初级菜鸟,是很有经验的至少使用了10来年Windows各版本系统的用户!请不要再告诉我怎样查找问题所在了,问题就出在“事件来源为IPSec并且ID为4295”的IPSec事件上,而要知道这是指驱动程序(Driver),而不是IPSec的服务(Service)。

对于某些小朋友,可真没办法!请你看贴看完整了看仔细了!

现在早已找到引发错误之所在,只是还尚未找到解决掉它的有效方法!

我正在尝试用能否找到原本的IPSec Driver来替换掉现有的驱动程序文件。
icuc88 2004-05-09
  • 打赏
  • 举报
回复
哇咔咔,看来很着急的问题了???

确定你的事件查看器里面没有过滤任何东西。

系统-〉鼠标右键-〉查看-〉所有记录


然后看看有没有什么错误存在?
deng_administrator 2004-05-09
  • 打赏
  • 举报
回复
drunkard (见到美眉腿就软,临门一脚总射偏!) 兄我无法卸掉symetec 8。0的客户端,可以告诉我吗?说密码不对,可密码明明在服务器端都是对的呀
drunkard 2004-05-09
  • 打赏
  • 举报
回复
可见,就是IPSec这个事件造成的,当然了,这个IPSec是指IPSec的驱动程序(Driver),而不是IPSec的服务(Service)。
porlam 2004-05-09
  • 打赏
  • 举报
回复
建议:是不是应该设置一下安全策略?


理由是:有可能是norton对系统的启动安全项目做了修改,可能“IPSec 驱动程序以 Bypass 模式启动”是norton修改了的一项。

引用:-----------------------------------------------------------

事件类型: 信息
事件来源: IPSec
事件种类: 无
事件 ID: 4295
日期: 2004-05-08
事件: 18:24:54
用户: N/A
计算机: GIRL
描述:
IPSec 驱动程序以 Bypass 模式启动。在此计算机启动时没有 IPSec 安全性会被应用到此计算机。如果配置了IPSec 策略,它们将在 IPSec 服务启动后被应用到此计算机。

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
数据:
0000: 00 00 00 00 01 00 54 00 ......T.
0008: 00 00 00 00 c7 10 00 40 ....Ç..@
0010: 01 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........

-----------------------------------------------------------
drunkard 2004-05-08
  • 打赏
  • 举报
回复
虽然问题还没解决,但罪魁祸首是找到了,只是不知有没有高手能帮忙解决了。

我现在事件日志里只反复出现以下五条事件记录:

-----------------------------------------------------------

事件类型: 信息
事件来源: EventLog
事件种类: 无
事件 ID: 6006
日期: 2004-05-08
事件: 18:23:53
用户: N/A
计算机: GIRL
描述:
事件日志服务已停止。

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。

-----------------------------------------------------------

事件类型: 信息
事件来源: IPSec
事件种类: 无
事件 ID: 4295
日期: 2004-05-08
事件: 18:24:54
用户: N/A
计算机: GIRL
描述:
IPSec 驱动程序以 Bypass 模式启动。在此计算机启动时没有 IPSec 安全性会被应用到此计算机。如果配置了IPSec 策略,它们将在 IPSec 服务启动后被应用到此计算机。

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
数据:
0000: 00 00 00 00 01 00 54 00 ......T.
0008: 00 00 00 00 c7 10 00 40 ....Ç..@
0010: 01 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........

-----------------------------------------------------------

事件类型: 信息
事件来源: EventLog
事件种类: 无
事件 ID: 6009
日期: 2004-05-08
事件: 18:25:36
用户: N/A
计算机: GIRL
描述:
Microsoft (R) Windows (R) 5.02. 3790 Uniprocessor Free。

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。

-----------------------------------------------------------

事件类型: 信息
事件来源: EventLog
事件种类: 无
事件 ID: 6005
日期: 2004-05-08
事件: 18:25:36
用户: N/A
计算机: GIRL
描述:
事件日志服务已启动。

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。

-----------------------------------------------------------

事件类型: 信息
事件来源: Application Popup
事件种类: 无
事件 ID: 26
日期: 2004-05-08
事件: 18:25:50
用户: N/A
计算机: GIRL
描述:
弹出应用程序: 服务控制管理器 : 在系统启动时至少有一个服务或驱动程序产生错误。详细信息,请使用事件查看器查看事件日志。


有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。

-----------------------------------------------------------

★★★

按时间顺序来分析这5条记录:

1. 这里“来源: EventLog ID: 6006”显然是我在关机重起电脑时关闭日志服务的事件记录啦。

2. “来源: IPSec ID: 4295”的这个加载“IP安全策略”驱动程序的事件,那么显然,它一定是唯一的罪魁祸首啦!就是这个坏蛋坑得我好苦呀,但我现在也还没法对付得了它!

3. 这里“来源: EventLog ID: 6009”显然是指按下Ctrl+Alt+Del并登录成功时记下的一笔记录了,这时CPU的一些相关信息也被加载上了。

4. 这里“来源: EventLog ID:6005”显然是开启事件日志服务时的一笔记录了。

可见:来源都为“EventLog”,而ID却分别为6006、6009、6005是每次都少不了的正常日志记录。

5. “事件来源: Application Popup 事件 ID: 26”,这个更显然就是指弹出那个讨厌透顶的报错提示框的事件了。

这里要说明一下,我只是单机装Win2003 Server,没把它设成域服务器,也没赋予它更复杂的网络管理功用。

尤其,清晰可见:“来源: IPSec ID: 4295”的事件就是导致我一起机时就报错的罪魁祸首!哪个高手来帮我一下,灭了它!!!



谁人仗忠义??? 拔剑削此贼!!!
saucerman 2004-05-08
  • 打赏
  • 举报
回复
Event ID: 15

Source AppleTalk

Type Error

Description
No adapter is configured to be the default adapter. Appletalk was not initialized on any adapter. Services over AppleTalk e.g. Print Server, File Server etc. will not be functional unless a default adapter is specified.

Comments

Soterro (Last update 1/19/2004):
If you, do not use a Macintosh in your network, you can get rid of this message in the following way:
1. Go to Control Panel -> Add/remove programs -> Windows Components -> other network and print services, and remove both AppleTalk services (file sharing and print), then reboot.
2. Go to Control Panel -> Network and dialup -> <your connection> -> properties and from the components window remove the AppleTalk services.

Markus Van Loan
I found that the user had unchecked the Appletalk protocol.
saucerman 2004-05-08
  • 打赏
  • 举报
回复
Event ID: 15
Source AppleTalk
Type Error
Description No adapter is configured to be the default adapter. Appletalk was not initialized on any adapter. Services over AppleTalk e.g. Print Server, File Server etc. will not be functional unless a default adapter is specified.
Comments Soterro (Last update 1/19/2004):
If you, do not use a Macintosh in your network, you can get rid of this message in the following way:
1. Go to Control Panel -> Add/remove programs -> Windows Components -> other network and print services, and remove both AppleTalk services (file sharing and print), then reboot.
2. Go to Control Panel -> Network and dialup -> <your connection> -> properties and from the components window remove the AppleTalk services.

Markus Van Loan
I found that the user had unchecked the Appletalk protocol.
magicdigua 2004-05-07
  • 打赏
  • 举报
回复
norton的东西是蛮难的删除撒
drunkard 2004-05-07
  • 打赏
  • 举报
回复
是啊,就不知道怎么办才好了!真的是找不到答案了,高手都解决不了的怪问题!
shadow22 2004-05-06
  • 打赏
  • 举报
回复
奇怪的问题啊,KB里面都找不到答案,帮你UP吧
drunkard 2004-05-06
  • 打赏
  • 举报
回复
这个“AppleTalk”出错信息也够怪的了!

在Windows组件里,只有“其它的网络文件和打印服务”(含“Macintosh打印服务”跟“Macintosh文件服务”)能跟它有关,但是要把这两个卸掉,并且把控制面板网络连接里的本地连接属性里的“AppleTalk协议”也给卸载掉,就真的不会在日志里出现任何错误信息了,就跟原先一样,但Windows启动时的错误警示框却照样会弹出来!

真的不知咋办才好!
drunkard 2004-05-06
  • 打赏
  • 举报
回复
现在在“添加或删除程序”->“添加/删除Windows组件”里把能看到的Win组件都卸掉,又都把能装的组件重新装了一遍。

现在启动时仍提示有错误,但去事件日志里查,总算有了一条错误信息,如下:

事件类型: 错误
事件来源: AppleTalk
事件种类: 无
事件 ID: 15
日期: 2004-05-06
事件: 17:10:29
用户: N/A
计算机: GIRL
描述:
没有适配器被设成是默认的。 Appletalk 没有在此适配器上初始化。 通过 AppleTalk 的服务,例如打印服务器,文件服务器等,将不能 工作,直到指定了默认适配器。

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
数据:
0000: 00 00 00 00 01 00 5c 00 ......\.
0008: 00 00 00 00 0f 00 00 c0 .......À
0010: 51 01 04 00 00 00 00 00 Q.......
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
k4 2004-05-05
  • 打赏
  • 举报
回复
2003稳定性不如2000,它很脆弱
xiaoqi2006 2004-05-05
  • 打赏
  • 举报
回复
你用的这个版本本来问题就多,你怎么不用标准版呢,你把这个升级安装我想问题都能解除了。真的。不行的话,就试一下吧!
jimmyge 2004-05-05
  • 打赏
  • 举报
回复
5. 禁止关机时出现的关机理由选择项:
开始 -> 运行 -> gpedit.msc -> Computer configuration -> Administrative Templates ->
System -> Display shutdown event tracker -> 设置为 Disable。
如果是中文版,则:gpedit.msc,计算机配置 -> 管理模板 -> 系统 -> 显示关机事件跟踪 -> 禁用。



8. 禁用开机 CTRL+ALT+DEL:
管理工具 -> Local Security Settings(本地安全策略) -> 本地策略 -> 安全选项 -> interactive logon: Do not require CTRL+ALT+DEL,禁用之。慎用!搞不好会进不去系统。
注意:为系统安全起见,一开始设置时管理员的密码就不要留空。





另外,谁知道怎样可以屏蔽掉那个讨厌的开机报错提示呀,那个出错框往往正好在你按下Ctrl+Alt+Del后,正在输入用户密码时蹦出来打断输入,必须点“确定”按钮才能继续输入,讨厌极了!谁告诉我能否屏蔽掉对出错事件的弹出对话框呀?!能屏蔽掉它也行啊,本来就找不到这样的错误,事件日志里一直是白的,连个黄色的警告信息都没有,更别说红色的错误信息了,真是够莫名其妙的了!
  • 打赏
  • 举报
回复
系统太乱了,先修复安装一下吧
drunkard 2004-05-04
  • 打赏
  • 举报
回复
up
drunkard 2004-05-04
  • 打赏
  • 举报
回复
没辙了,我提供的信息已经够详尽的了吧?但都没一个高手能解答。估计是Windows2003系统本身就有问题,另外,我用的正版呀,我一直能正常Update,但现在连微软论坛上也没专家愿意回复我的问题。真不知道该怎么办了!

另外,谁知道怎样可以屏蔽掉那个讨厌的开机报错提示呀,那个出错框往往正好在你按下Ctrl+Alt+Del后,正在输入用户密码时蹦出来打断输入,必须点“确定”按钮才能继续输入,讨厌极了!谁告诉我能否屏蔽掉对出错事件的弹出对话框呀?!能屏蔽掉它也行啊,本来就找不到这样的错误,事件日志里一直是白的,连个黄色的警告信息都没有,更别说红色的错误信息了,真是够莫名其妙的了!

还有高手吗?就是对Win2003的启动机制和出现的莫名其妙问题特别有研究的高人,来指点一下啊!
加载更多回复(7)

6,868

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧