Перейти к содержанию

Упала система


Romka

Рекомендуемые сообщения

Здравствуйте у меня минут 15 упала система (синий экран). Посмотрите пожалуйста, что может быть причиной. Дамп падения прилагаю. Почему-то не могу загрузить дамп памяти пишет, что вам запрешено загружать такой тип файлов. Куда его можно отправить для анализа?

Изменено пользователем Romka
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте у меня минут 15 упала система (синий экран). Посмотрите пожалуйста, что может быть причиной. Дамп падения прилагаю. Почему-то не могу загрузить дамп памяти пишет, что вам запрешено загружать такой тип файлов. Куда его можно отправить для анализа?

последнее ПО которое перед этим ставили?

Ссылка на комментарий
Поделиться на другие сайты

Перед этим подключил Интернет через мобильный телефон и запустил обновлятся Касперского. А ПО какое ставил я уже не помню (давно было).

Ссылка на комментарий
Поделиться на другие сайты

Перед этим подключил Интернет через мобильный телефон и запустил обновлятся Касперского. А ПО какое ставил я уже не помню (давно было).

а какая у вас ОС и версия Антивируса (полная)?

Ссылка на комментарий
Поделиться на другие сайты

Romka, если падение произошло после попытки обновить антивирус, то вам стоит связаться с тех поддержкой и предоставить им дампы

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Навряд ли это было из-за антивируса... Падение шло в ntoskrnl.exe:

 

Вот такой был BSOD:

BSOD:

A problem has been detected and Windows has been shut down to prevent damage

to your computer.

 

The problem seems to be caused by the following file: ntoskrnl.exe

 

IRQL_NOT_LESS_OR_EQUAL

 

If this is the first time you've seen this stop error screen,

restart your computer. If this screen appears again, follow

these steps:

 

Check to make sure any new hardware or software is properly installed.

If this is a new installation, ask your hardware or software manufacturer

for any Windows updates you might need.

 

If problems continue, disable or remove any newly installed hardware

or software. Disable BIOS memory options such as caching or shadowing.

If you need to use safe mode to remove or disable components, restart

your computer, press F8 to select Advanced Startup Options, and then

select Safe Mode.

 

Technical Information:

 

*** STOP: 0x1000000a (0x00000000, 0x00000002, 0x00000001, 0x8050c9ff)

 

*** ntoskrnl.exe - Address 0x8050c9ff base at 0x804d7000 DateStamp 0x4802516a

 

Доп. информация:

 

==================================================

Имя файла : ntoskrnl.exe

Адрес в стеке : ntoskrnl.exe+359ff

С адреса : 0x804d7000

На адрес : 0x806e4000

Размер : 0x0020d000

Отпечаток времени : 0x4802516a

Строка времени : 14.04.2008 0:31:06

Название продукта :

Описание файла :

Версия файла :

Компания :

Полный путь :

==================================================

 

 

post-4674-1268649949_thumb.png

Изменено пользователем Евгений Малинин
Ссылка на комментарий
Поделиться на другие сайты

Не знаю, антивирус у меня всегда нормально обновлялся, мне кажется что это из-за телефона, подключенного к компу.

постоянно обновляю антивирус через мобилу, проблем нет. так что врядли из-за этого

Ссылка на комментарий
Поделиться на другие сайты

Евгений Малинин, что это означает на простом языке :) ? Забил в поиске ntoskrnl.exe, узнал что данный файл находится в system32 в папке windows.

Изменено пользователем Romka
Ссылка на комментарий
Поделиться на другие сайты

Это значит, что упало ядро системы. Если BSOD'ы будут повторяться, тогда нужно будет подробнее смотреть, а так - скорее всего, конфликт оборудования (телефон с чем-то).

Ссылка на комментарий
Поделиться на другие сайты

Это значит, что упало ядро системы. Если BSOD'ы будут повторяться, тогда нужно будет подробнее смотреть, а так - скорее всего, конфликт оборудования (телефон с чем-то).

Я так и думал, потому-что BSOD появлялся только тогда, когда я подключал телефон (не всегда, но бывало) Спасибо за помощь! Сегодня может быть вечером принесу дампы падения с компьютера друга. У него тоже, часто бывает это.

 

Вот принес дамп падения с компьютера друга. У него появлялся синий экран, когда он играл в warcraft. Когда он удалил папку с warcraftom, это прекратилось. ОС windows xp sp3, антивирус KIS 2010, сборка 9.0.0736. Дамп прилагаю.

Дамп_падения.rar

Изменено пользователем Romka
Ссылка на комментарий
Поделиться на другие сайты

Чтобы что-то понять, нужен полный дамп памяти!

Вы заблуждаетесь! Полный дамп нужен разработчикам (дамп конкретного процесса), тут же нужно посмотреть, что сбоит...

 

Вот принес дамп падения с компьютера друга. У него появлялся синий экран, когда он играл в warcraft.

 

BSOD:

 

A problem has been detected and Windows has been shut down to prevent damage

to your computer.

 

The problem seems to be caused by the following file: RtkHDAud.sys

 

KERNEL_MODE_EXCEPTION_NOT_HANDLED

 

If this is the first time you've seen this stop error screen,

restart your computer. If this screen appears again, follow

these steps:

 

Check to make sure any new hardware or software is properly installed.

If this is a new installation, ask your hardware or software manufacturer

for any Windows updates you might need.

 

If problems continue, disable or remove any newly installed hardware

or software. Disable BIOS memory options such as caching or shadowing.

If you need to use safe mode to remove or disable components, restart

your computer, press F8 to select Advanced Startup Options, and then

select Safe Mode.

 

Technical Information:

 

*** STOP: 0x1000008e (0xc0000005, 0xb6584bee, 0xb0a346dc, 0x00000000)

 

*** RtkHDAud.sys - Address 0xb6584bee base at 0xb643c000 DateStamp 0x4670ff4f

 

 

Доп. информация:

 

==================================================

Имя файла : ntoskrnl.exe

Адрес в стеке : ntoskrnl.exe+8927f

С адреса : 0x804d7000

На адрес : 0x806e2000

Размер : 0x0020b000

Отпечаток времени : 0x41107b0d

Строка времени : 04.08.2004 11:58:37

Название продукта :

Описание файла :

Версия файла :

Компания :

Полный путь :

==================================================

 

==================================================

Имя файла : RtkHDAud.sys

Адрес в стеке : RtkHDAud.sys+1e8cf8

С адреса : 0xb643c000

На адрес : 0xb689b000

Размер : 0x0045f000

Отпечаток времени : 0x4670ff4f

Строка времени : 14.06.2007 14:41:51

Название продукта :

Описание файла :

Версия файла :

Компания :

Полный путь :

==================================================

 

==================================================

Имя файла : sysaudio.sys

Адрес в стеке : sysaudio.sys+37ff

С адреса : 0xb5695000

На адрес : 0xb56a3d80

Размер : 0x0000ed80

Отпечаток времени : 0x41107f1a

Строка времени : 04.08.2004 12:15:54

Название продукта :

Описание файла :

Версия файла :

Компания :

Полный путь :

==================================================

 

 

 

 

Судя по BSOD'у, падает аудиодрайвер... Рекомендую обновить его, потавить свежие кодеки + последнюю версию DirectX... Если не поможет, то проблема железная, значит ему придётся менять оперативу.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
    • Qray
      От Qray
      Здравствуйте, недавно слетела активация виндовс 10 и я как обычно скачал кмс активатор с того же сайта, с которого скачивал и до этого. Система активировалась, все хорошо. Сегодня заметил, что компьютер в простое сильно шумит. А именно куллер видеокарты. Зашел в диспетчер задач - загрузка цп и гп обычная, но температура гп около 67 градусов. (ранее при активации системы кмсом такого не наблюдалось) Далее начали провялятся другие интересные симптомы: При попытке поиска информации об удалении вируса тупо закрывается эдж, также через некоторое время закрывается диспетчер задач и почти сразу начинается нагрев. Поискав информацию в интернете на другом пк наткнулся на эту тему, прочитал порядок оформления запроса о помощи делаю все по инструкции (пытаюсь по крайней мере) Скачал автологгер, запустил процесс, получил нужный файл. Но при этом перезагрузка системы не происходила (система 64 бит виндовс 10) 
      Приклепляю файлы из автолггера и FRST. Помогите пожалуйста 🥺
      CollectionLog-2024.12.29-14.21.zip Addition.txt FRST.txt
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • MiStr
      От MiStr
      То, над чем мы так долго работали; то, о чём вы не раз спрашивали; то, что теперь будет постоянно обновляться и публиковаться — текущий рейтинг фан-клубовцев. Наконец мы решили все организационные и технологические вопросы, получили и агрегировали данные по программам, участвующим в рейтинговой системе мотивации фан-клубовцев, и теперь готовы ежемесячно публиковать текущий рейтинг. Всё это для того, чтобы каждый фан-клубовец видел, на каком месте он находится в данный момент, мог оценить свои шансы на попадание в список приглашённых на празднование очередного дня рождения фан-клуба, зарядить себя мотивацией и с новыми силами продолжить участвовать в многочисленных программах, за активность в которых начисляются клабы.
       
      Рейтинг фан-клубовцев по состоянию на 03.02.2019 (Ник / количество клабов):
       
       
      Внимание! Опубликованные данные носят текущий информационный характер и не являются окончательным результатом. Публикация рейтинга не означает, что подсчитаны абсолютно все активности, в которых участвовал фан-клубовец до даты публикации рейтинга, поскольку информация об участии фан-клубовцев в программах поступает к нам с задержкой от нескольких дней до нескольких месяцев.
       
      Напоминаем, что согласно правилам рейтинговой системы, любые вопросы, связанные с начислением клабов, принимаются в течение 30 дней с момента обновления рейтинга участника. По истечении этого срока количество начисленных клабов не пересматривается. Поэтому если у вас возникли вопросы по начислению клабов, то отправьте письмо мне с копией Elly. В письме сообщите, какой размер вашего рейтинга должен быть и приложите соответствующие расчёты. Письма без конкретных расчётов или содержащие неконкретную информацию вида "Мне кажется, у меня должно быть немного больше" рассматриваться не будут.
    • KL FC Bot
      От KL FC Bot
      Риски применения ИИ-систем человечество будет изучать и устранять десятилетиями. Одним из наименее изученных на сегодня является риск троянизации модели, когда полезная и на первый взгляд верно работающая система машинного обучения содержит скрытую функциональность или намеренно внесенные ошибки. Создать такого «троянского коня» можно несколькими способами, которые отличаются уровнем сложности и сферой применения. И это не прогнозы на будущее, а реальные кейсы.
      Вредоносный код в модели
      Некоторые форматы хранения ML-моделей могут содержать исполняемый код. Например, произвольный код может быть выполнен при загрузке файла в формате pickle — стандартном для Python формате сериализации (приведения к форме, подходящей для сохранения и передачи) данных, используемом, в частности, в библиотеке для глубокого обучения PyTorch. В другой популярной библиотеке для машинного обучения TensorFlow модели в форматах .keras и HDF5 могут содержать «лямбда-слой», тоже по сути выполняющий произвольные команды на Python. В этом коде легко спрятать вредоносную функциональность.
      В документации TensorFlow можно найти предупреждение, что модель в TensorFlow при исполнении может читать и записывать файлы, получать и отправлять данные по сети и даже запускать дочерние процессы. В общем, является по сути полноценной программой.
      Вредоносный код может срабатывать сразу же при загрузке ML-модели. В популярнейшем репозитории публичных моделей Hugging Face в феврале 2024 года было обнаружено около ста моделей с вредоносной функциональностью. Из них 20% создавали на зараженном устройстве оболочку для удаленного доступа (Reverse Shell), а 10% запускали дополнительное ПО.
       
      View the full article
×
×
  • Создать...