Перейти к содержанию

Упала система


Romka

Рекомендуемые сообщения

Здравствуйте у меня минут 15 упала система (синий экран). Посмотрите пожалуйста, что может быть причиной. Дамп падения прилагаю. Почему-то не могу загрузить дамп памяти пишет, что вам запрешено загружать такой тип файлов. Куда его можно отправить для анализа?

Изменено пользователем Romka
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте у меня минут 15 упала система (синий экран). Посмотрите пожалуйста, что может быть причиной. Дамп падения прилагаю. Почему-то не могу загрузить дамп памяти пишет, что вам запрешено загружать такой тип файлов. Куда его можно отправить для анализа?

последнее ПО которое перед этим ставили?

Ссылка на комментарий
Поделиться на другие сайты

Перед этим подключил Интернет через мобильный телефон и запустил обновлятся Касперского. А ПО какое ставил я уже не помню (давно было).

Ссылка на комментарий
Поделиться на другие сайты

Перед этим подключил Интернет через мобильный телефон и запустил обновлятся Касперского. А ПО какое ставил я уже не помню (давно было).

а какая у вас ОС и версия Антивируса (полная)?

Ссылка на комментарий
Поделиться на другие сайты

Romka, если падение произошло после попытки обновить антивирус, то вам стоит связаться с тех поддержкой и предоставить им дампы

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Навряд ли это было из-за антивируса... Падение шло в ntoskrnl.exe:

 

Вот такой был BSOD:

BSOD:

A problem has been detected and Windows has been shut down to prevent damage

to your computer.

 

The problem seems to be caused by the following file: ntoskrnl.exe

 

IRQL_NOT_LESS_OR_EQUAL

 

If this is the first time you've seen this stop error screen,

restart your computer. If this screen appears again, follow

these steps:

 

Check to make sure any new hardware or software is properly installed.

If this is a new installation, ask your hardware or software manufacturer

for any Windows updates you might need.

 

If problems continue, disable or remove any newly installed hardware

or software. Disable BIOS memory options such as caching or shadowing.

If you need to use safe mode to remove or disable components, restart

your computer, press F8 to select Advanced Startup Options, and then

select Safe Mode.

 

Technical Information:

 

*** STOP: 0x1000000a (0x00000000, 0x00000002, 0x00000001, 0x8050c9ff)

 

*** ntoskrnl.exe - Address 0x8050c9ff base at 0x804d7000 DateStamp 0x4802516a

 

Доп. информация:

 

==================================================

Имя файла : ntoskrnl.exe

Адрес в стеке : ntoskrnl.exe+359ff

С адреса : 0x804d7000

На адрес : 0x806e4000

Размер : 0x0020d000

Отпечаток времени : 0x4802516a

Строка времени : 14.04.2008 0:31:06

Название продукта :

Описание файла :

Версия файла :

Компания :

Полный путь :

==================================================

 

 

post-4674-1268649949_thumb.png

Изменено пользователем Евгений Малинин
Ссылка на комментарий
Поделиться на другие сайты

Не знаю, антивирус у меня всегда нормально обновлялся, мне кажется что это из-за телефона, подключенного к компу.

постоянно обновляю антивирус через мобилу, проблем нет. так что врядли из-за этого

Ссылка на комментарий
Поделиться на другие сайты

Евгений Малинин, что это означает на простом языке :) ? Забил в поиске ntoskrnl.exe, узнал что данный файл находится в system32 в папке windows.

Изменено пользователем Romka
Ссылка на комментарий
Поделиться на другие сайты

Это значит, что упало ядро системы. Если BSOD'ы будут повторяться, тогда нужно будет подробнее смотреть, а так - скорее всего, конфликт оборудования (телефон с чем-то).

Ссылка на комментарий
Поделиться на другие сайты

Это значит, что упало ядро системы. Если BSOD'ы будут повторяться, тогда нужно будет подробнее смотреть, а так - скорее всего, конфликт оборудования (телефон с чем-то).

Я так и думал, потому-что BSOD появлялся только тогда, когда я подключал телефон (не всегда, но бывало) Спасибо за помощь! Сегодня может быть вечером принесу дампы падения с компьютера друга. У него тоже, часто бывает это.

 

Вот принес дамп падения с компьютера друга. У него появлялся синий экран, когда он играл в warcraft. Когда он удалил папку с warcraftom, это прекратилось. ОС windows xp sp3, антивирус KIS 2010, сборка 9.0.0736. Дамп прилагаю.

Дамп_падения.rar

Изменено пользователем Romka
Ссылка на комментарий
Поделиться на другие сайты

Чтобы что-то понять, нужен полный дамп памяти!

Вы заблуждаетесь! Полный дамп нужен разработчикам (дамп конкретного процесса), тут же нужно посмотреть, что сбоит...

 

Вот принес дамп падения с компьютера друга. У него появлялся синий экран, когда он играл в warcraft.

 

BSOD:

 

A problem has been detected and Windows has been shut down to prevent damage

to your computer.

 

The problem seems to be caused by the following file: RtkHDAud.sys

 

KERNEL_MODE_EXCEPTION_NOT_HANDLED

 

If this is the first time you've seen this stop error screen,

restart your computer. If this screen appears again, follow

these steps:

 

Check to make sure any new hardware or software is properly installed.

If this is a new installation, ask your hardware or software manufacturer

for any Windows updates you might need.

 

If problems continue, disable or remove any newly installed hardware

or software. Disable BIOS memory options such as caching or shadowing.

If you need to use safe mode to remove or disable components, restart

your computer, press F8 to select Advanced Startup Options, and then

select Safe Mode.

 

Technical Information:

 

*** STOP: 0x1000008e (0xc0000005, 0xb6584bee, 0xb0a346dc, 0x00000000)

 

*** RtkHDAud.sys - Address 0xb6584bee base at 0xb643c000 DateStamp 0x4670ff4f

 

 

Доп. информация:

 

==================================================

Имя файла : ntoskrnl.exe

Адрес в стеке : ntoskrnl.exe+8927f

С адреса : 0x804d7000

На адрес : 0x806e2000

Размер : 0x0020b000

Отпечаток времени : 0x41107b0d

Строка времени : 04.08.2004 11:58:37

Название продукта :

Описание файла :

Версия файла :

Компания :

Полный путь :

==================================================

 

==================================================

Имя файла : RtkHDAud.sys

Адрес в стеке : RtkHDAud.sys+1e8cf8

С адреса : 0xb643c000

На адрес : 0xb689b000

Размер : 0x0045f000

Отпечаток времени : 0x4670ff4f

Строка времени : 14.06.2007 14:41:51

Название продукта :

Описание файла :

Версия файла :

Компания :

Полный путь :

==================================================

 

==================================================

Имя файла : sysaudio.sys

Адрес в стеке : sysaudio.sys+37ff

С адреса : 0xb5695000

На адрес : 0xb56a3d80

Размер : 0x0000ed80

Отпечаток времени : 0x41107f1a

Строка времени : 04.08.2004 12:15:54

Название продукта :

Описание файла :

Версия файла :

Компания :

Полный путь :

==================================================

 

 

 

 

Судя по BSOD'у, падает аудиодрайвер... Рекомендую обновить его, потавить свежие кодеки + последнюю версию DirectX... Если не поможет, то проблема железная, значит ему придётся менять оперативу.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Gillox
      От Gillox
      При игре в Тарков, а так же просто использовании пк без нагрузки время от времени крашется система. Думаю, подцепил майнер. Выдает синие экраны, либо пк просто перезагружается с черным экраном. Коды ошибок: 
      Memory_Management System Thread Exception not handled System Service Exception (Что вызвало проблему: Ntfs.sys) Kernel_Mode Heap Corruption CollectionLog-2024.11.04-18.56.zip
       
      Так же перестала работать панель уведомлений справа (при открытии она полностью пустая без значков и тут же закрывается) и комбинация win+shift+s перестает работать после первого использования после перезапуска пк.
    • Pomka.
      От Pomka.
      короче простым клубням тут не место ?
    • MiStr
      От MiStr
      То, над чем мы так долго работали; то, о чём вы не раз спрашивали; то, что теперь будет постоянно обновляться и публиковаться — текущий рейтинг фан-клубовцев. Наконец мы решили все организационные и технологические вопросы, получили и агрегировали данные по программам, участвующим в рейтинговой системе мотивации фан-клубовцев, и теперь готовы ежемесячно публиковать текущий рейтинг. Всё это для того, чтобы каждый фан-клубовец видел, на каком месте он находится в данный момент, мог оценить свои шансы на попадание в список приглашённых на празднование очередного дня рождения фан-клуба, зарядить себя мотивацией и с новыми силами продолжить участвовать в многочисленных программах, за активность в которых начисляются клабы.
       
      Рейтинг фан-клубовцев по состоянию на 03.02.2019 (Ник / количество клабов):
       
       
      Внимание! Опубликованные данные носят текущий информационный характер и не являются окончательным результатом. Публикация рейтинга не означает, что подсчитаны абсолютно все активности, в которых участвовал фан-клубовец до даты публикации рейтинга, поскольку информация об участии фан-клубовцев в программах поступает к нам с задержкой от нескольких дней до нескольких месяцев.
       
      Напоминаем, что согласно правилам рейтинговой системы, любые вопросы, связанные с начислением клабов, принимаются в течение 30 дней с момента обновления рейтинга участника. По истечении этого срока количество начисленных клабов не пересматривается. Поэтому если у вас возникли вопросы по начислению клабов, то отправьте письмо мне с копией Elly. В письме сообщите, какой размер вашего рейтинга должен быть и приложите соответствующие расчёты. Письма без конкретных расчётов или содержащие неконкретную информацию вида "Мне кажется, у меня должно быть немного больше" рассматриваться не будут.
    • KL FC Bot
      От KL FC Bot
      Чем раньше действия злоумышленников попадут в сферу внимания защитных решений и экспертов, тем эффективнее получится минимизировать, а то и вовсе предотвратить ущерб. Поэтому, работая над новыми правилами детектирования для нашей SIEM-системы KUMA (Kaspersky Unified Monitoring and Analysis Platform), мы уделяем особое внимание выявлению активности хакеров на самом начальном этапе атаки — то есть на этапе сбора информации о защищаемой инфраструктуре. То есть к действиям, относящимся к тактике Discovery по классификации Enterprise Matrix MITRE ATT&CK Knowledge Base.
      В последнее время все чаще внимание атакующих привлекает инфраструктура контейнеризации, в которой нередко находят достаточно опасные уязвимости. Например, в нашем майском отчете об эксплойтах и уязвимостях описывается уязвимость CVE-2024-21626, эксплуатация которой позволяет совершить побег из контейнера. Поэтому в обновлении KUMA SIEM за третий квартал 2024 года среди правил для выявления нетипичного поведения, которое может свидетельствовать об активности злоумышленников на этапе первичного сбора данных, мы добавили правила детектирования, которые ловят попытки сбора данных об используемой инфраструктуре контейнеризации, а также следы различных попыток манипуляций с самой системой контейнеризации.
      Сделано это было с помощью детектирующих правил R231, R433 и R434, которые уже доступны пользователям KUMA SIEM через систему обновления правил. В частности, они служат для детектирования и корреляции следующих событий:
      доступ к учетным данным внутри контейнера; запуск контейнера на неконтейнерной системе; запуск контейнера с избыточными правами; запуск контейнера с доступом к ресурсам хоста; сбор информации о контейнерах с помощью стандартных инструментов; поиск слабых мест в контейнерах с помощью стандартных инструментов; поиск уязвимостей безопасности в контейнерах с помощью специальных утилит. С учетом вышеописанного обновления сейчас на платформе доступно более 659 правил, из них 525 правил с непосредственно детектирующей логикой.
      Мы продолжаем ориентироваться на Enterprise Matrix MITRE ATT&CK Knowledge Base, которая сегодня включает в себя 201 технику, 424 подтехники и тысячи процедур. На данный момент наше решение покрывает 344 техники и подтехники MITRE ATT&CK.
      Кроме того, мы доработали множество старых правил путем исправления или корректировки условий, например, для снижения количества ложных срабатываний (false-positives).
       
      View the full article
×
×
  • Создать...