Перейти к содержанию

BSOD. Драйвера Касперского


sergey12

Рекомендуемые сообщения

Помогите справиться с BSOD. Работал в браузере Firefox, и неожиданно вылетел синий экран. В другой раз работал тоже в этом браузере, запустил приложение Мегафона, и только нажал закрыть Мегафон, как вышел синий экран. Иногда комп через 1 ч простоя сам уходит в ребут из-за синего экрана. По программе Bluescreenview видно, что часто фигурируют файлы klgse.sys, klhk.sys.

 

Система Win 7 Pro х86. Kaspersky EndPoint Security 11.11.0.452.

 

Спойлер

BSOD 2022.11.14.png

 

MiniDumper 22.11.22.log

Изменено пользователем sergey12
Ссылка на комментарий
Поделиться на другие сайты

34 минуты назад, andrew75 сказал:

@sergey12, сделайте такой отчет. Полученный файл выложите на любой файлообменник и дайте ссылку.

отчет Get System Info

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на ваш отчет.

Удалите файлы из папки: C:\Windows\Minidump\ и файл C:\Windows\MEMORY.DMP
Временно удалите AnVir Task Manager - 9.0.0

Затем удалите хвосты от Trend Micro с помощью утилиты и убедитесь, что файлы отсутствуют:

C:\Windows\RegBootClean.exe 
C:\Windows\downloaded program files\OfficeScanSetup.dl
C:\Windows\system32\drivers\TmXpflt.sys

Затем попробуйте обновить сетевые драйвера до последней версии.
Перезагрузите компьютер и понаблюдайте за проблемой.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

сегодня опять ошибка выскачила (BSOD 0x0000000a IRQL_NOT_LESS_OR_EQUAL) после включения компа через 2 мин.

обновлял сетевой драйвер atheros, пишет что установлена последняя.

Ссылка на комментарий
Поделиться на другие сайты

52 минуты назад, sergey12 сказал:

обновлял сетевой драйвер atheros, пишет что установлена последняя.

У вас стоит версия 1.0.0.15, есть версия новее 1.0.0.20

Если проблема сохранится, тогда нужен будет новый отчет о системе GSI и полный дамп падения системы, потом создать запрос в поддержку с подробным описанием и отчетами: https://companyaccount.kaspersky.com/account/login

Отчеты можно и здесь продублировать, возможно сможем помочь.

Ссылка на комментарий
Поделиться на другие сайты

28.11.2022 в 10:49, Friend сказал:

У вас стоит версия 1.0.0.15, есть версия новее 1.0.0.20

Если проблема сохранится, тогда нужен будет новый отчет о системе GSI и полный дамп падения системы, потом создать запрос в поддержку с подробным описанием и отчетами: https://companyaccount.kaspersky.com/account/login

Отчеты можно и здесь продублировать, возможно сможем помочь.

обновил драйвер до 1.0.0.22.

написал в техподдержку, пока жду.

сюда дублирую файл отчет о системе GSI от 30.11.22 г. 

полный дамп пока не сделал, SDK надо качать%(

Ссылка на комментарий
Поделиться на другие сайты

12 минут назад, sergey12 сказал:

SDK надо качать%(

Это не обязательно, если есть файл: C:\Windows\MEMORY.DMP , просто приложите его в архиве с максимальным сжатием. Без этого поддержка вам ничего не скажет.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
30.11.2022 в 12:07, Friend сказал:

Это не обязательно, если есть файл: C:\Windows\MEMORY.DMP , просто приложите его в архиве с максимальным сжатием. Без этого поддержка вам ничего не скажет.

По итогу запрос в тех. поддержку Каспера помог. Всё-таки в их продукте был косяк. После их патча проблема исчезла.

<hide>

По отчету GSI который Вы прислали на хосте присутствуют хвосты от Trend micro в папках C:\Users\Admin\AppData\Local\Temp\Ti17.7UnTool_EN_*
Рекомендую произвести их удаление.
Прилагаю патч pf10219 для Kaspersky Endpoint Security for Windows 11.11.0.452. После установки патча необходимо перезагрузить хост.
Воспроизведите сценарий.
Если поведение не изменится, то пришлите, пожалуйста, обновленный отчет GSI.

 

https://wdho.ru/8701b6

 

</hide>

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maks666
      Автор Maks666
      Все началось с того что я решил обновить драйвера у встроенной графики, и другие за одно (т.к. на экране на рабочем столе появлялись артефакты) я их установил при помощи софта амд с официального сайта и после этого процессор начал греться сильнее обычного на 8-15 градусов в зависимости от нагрузки.
      Температура в простое обычно была в районе 38 градусов, а сейчас может быть все 45 и больше. Иногда все нормально и температура чипа в норме, но в основном она более высокая.
      В итоге я их снес все установленные дрова, при помощи того же софты, но это ситуацию не исправило, процессор как грелся сильно так и греется. 
      Дело здесь точно не в термопасте, т.к. на процессор нанесен жидкий метал, а ноутбуку чуть больше года.
    • Yaasa
      Автор Yaasa
      сидел в компе и касперский начал часто выдавать сообщение запрещено при заходе в антивирус это :
      ложное ли это срабатывание или вирус?
       


    • KL FC Bot
      Автор KL FC Bot
      Недавно нашему бывшему коллеге пришла подозрительная нотификация от неизвестного ему сервиса GetGhared. Будучи человеком осторожным, он не стал переходить по ссылке, а сразу переслал уведомление нам. Проанализировав письмо, мы выяснили, что это действительно работа мошенников, а судя по статистике наших почтовых защитных решений, сервис для отправки больших файлов GetShared стал использоваться ими достаточно часто. Рассказываем, как выглядит применение GetShared в атаках, зачем злоумышленникам это нужно и как оставаться в безопасности.
      Как выглядит атака при помощи GetShared
      Жертве приходит вполне обычное, совершенно настоящее уведомление от сервиса GetShared, в котором говорится, что пользователю был прислан файл. В письме указаны название и расширение этого файла — например, в случае с атакой на компанию нашего коллеги это был DESIGN LOGO.rar.
      Пример мошеннического письма, распространяемого через уведомление GetShared
      В сопровождающем тексте применяется стандартная фишинговая уловка — мошенники запрашивают цены на что-то, якобы перечисленное в приложении, а для большей убедительности просят уточнить время доставки и условия оплаты.
       
      View the full article
    • Elly
      Автор Elly
      Друзья!
      Многие из вас любят разного рода загадки и головоломки. Сегодня мы предлагаем вам принять участие в увлекательной викторине по разгадыванию ребусов. Это отличная возможность проверить свои логические способности, проявить креативность и просто хорошо провести время.
       
      ПРАВИЛА
       
      – вам нужно разгадать 12 ребусов1;
      – в каждом ребусе зашифровано одно слово или слово с предлогом/предлогами на русском языке;
      – из разгаданных слов вам нужно составить ключевую фразу, имеющую отношение к нашему клубу и «Лаборатории Касперского»;
      – заполнить и отправить форму можно несколько раз, но засчитан будет только первый отправленный ответ.
       
      НАГРАЖДЕНИЕ
       
      Ребусы разгаданы без ошибок - 1000 баллов Одна ошибка - 500 баллов За разгаданную ключевую фразу - дополнительно 200 баллов  
      Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00  18.05.2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @andrew75 (пользователей @oit и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
       
      1. С краткими правилами разгадывания ребусов вы можете познакомиться здесь.
    • KL FC Bot
      Автор KL FC Bot
      Исследователь обнаружил уязвимость в PyTorch, фреймворке машинного обучения с открытым исходным кодом. Уязвимость, зарегистрированная под номером CVE-2025-32434, относится к классу Remote Code Execution (RCE) и имеет рейтинг 9,3 по шкале CVSS, то есть категорируется как критическая. Эксплуатация CVE-2025-32434 при определенных условиях позволяет злоумышленнику запускать на компьютере жертвы, скачивающей ИИ-модель произвольный код. Всем, кто использует PyTorch для работы с нейросетями, рекомендуется как можно скорее обновить фреймворк до последней версии.
      Суть уязвимости CVE-2025-32434
      Фреймворк PyTorch, помимо всего прочего, позволяет сохранять уже обученные модели в файл, который хранит веса связей. И, разумеется, загружать их при помощи функции torch.load(). Обученные модели часто выкладываются в общий доступ через разнообразные публичные репозитории и теоретически в них могут быть вредоносные закладки. Поэтому официальная документация проекта в целях безопасности рекомендует использовать функцию torch.load() с параметром weights_only=True (в таком случае загружаются только примитивные типы данных: словари, тензоры, списки, и так далее).
      Уязвимость CVE-2025-32434 заключается в некорректно реализованном механизме десериализации при загрузке модели. Обнаруживший ее исследователь продемонстрировал, что атакующий может создать файл модели таким способом, что параметр weights_only=True приведет к прямо противоположному эффекту — при загрузке будет выполнен произвольный код, способный скомпрометировать среду, в котором запускается модель.
       
      View the full article
×
×
  • Создать...