Перейти к содержанию

BSOD. Драйвера Касперского


sergey12

Рекомендуемые сообщения

Помогите справиться с BSOD. Работал в браузере Firefox, и неожиданно вылетел синий экран. В другой раз работал тоже в этом браузере, запустил приложение Мегафона, и только нажал закрыть Мегафон, как вышел синий экран. Иногда комп через 1 ч простоя сам уходит в ребут из-за синего экрана. По программе Bluescreenview видно, что часто фигурируют файлы klgse.sys, klhk.sys.

 

Система Win 7 Pro х86. Kaspersky EndPoint Security 11.11.0.452.

 

Спойлер

BSOD 2022.11.14.png

 

MiniDumper 22.11.22.log

Изменено пользователем sergey12
Ссылка на комментарий
Поделиться на другие сайты

34 минуты назад, andrew75 сказал:

@sergey12, сделайте такой отчет. Полученный файл выложите на любой файлообменник и дайте ссылку.

отчет Get System Info

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на ваш отчет.

Удалите файлы из папки: C:\Windows\Minidump\ и файл C:\Windows\MEMORY.DMP
Временно удалите AnVir Task Manager - 9.0.0

Затем удалите хвосты от Trend Micro с помощью утилиты и убедитесь, что файлы отсутствуют:

C:\Windows\RegBootClean.exe 
C:\Windows\downloaded program files\OfficeScanSetup.dl
C:\Windows\system32\drivers\TmXpflt.sys

Затем попробуйте обновить сетевые драйвера до последней версии.
Перезагрузите компьютер и понаблюдайте за проблемой.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

сегодня опять ошибка выскачила (BSOD 0x0000000a IRQL_NOT_LESS_OR_EQUAL) после включения компа через 2 мин.

обновлял сетевой драйвер atheros, пишет что установлена последняя.

Ссылка на комментарий
Поделиться на другие сайты

52 минуты назад, sergey12 сказал:

обновлял сетевой драйвер atheros, пишет что установлена последняя.

У вас стоит версия 1.0.0.15, есть версия новее 1.0.0.20

Если проблема сохранится, тогда нужен будет новый отчет о системе GSI и полный дамп падения системы, потом создать запрос в поддержку с подробным описанием и отчетами: https://companyaccount.kaspersky.com/account/login

Отчеты можно и здесь продублировать, возможно сможем помочь.

Ссылка на комментарий
Поделиться на другие сайты

28.11.2022 в 10:49, Friend сказал:

У вас стоит версия 1.0.0.15, есть версия новее 1.0.0.20

Если проблема сохранится, тогда нужен будет новый отчет о системе GSI и полный дамп падения системы, потом создать запрос в поддержку с подробным описанием и отчетами: https://companyaccount.kaspersky.com/account/login

Отчеты можно и здесь продублировать, возможно сможем помочь.

обновил драйвер до 1.0.0.22.

написал в техподдержку, пока жду.

сюда дублирую файл отчет о системе GSI от 30.11.22 г. 

полный дамп пока не сделал, SDK надо качать%(

Ссылка на комментарий
Поделиться на другие сайты

12 минут назад, sergey12 сказал:

SDK надо качать%(

Это не обязательно, если есть файл: C:\Windows\MEMORY.DMP , просто приложите его в архиве с максимальным сжатием. Без этого поддержка вам ничего не скажет.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
30.11.2022 в 12:07, Friend сказал:

Это не обязательно, если есть файл: C:\Windows\MEMORY.DMP , просто приложите его в архиве с максимальным сжатием. Без этого поддержка вам ничего не скажет.

По итогу запрос в тех. поддержку Каспера помог. Всё-таки в их продукте был косяк. После их патча проблема исчезла.

<hide>

По отчету GSI который Вы прислали на хосте присутствуют хвосты от Trend micro в папках C:\Users\Admin\AppData\Local\Temp\Ti17.7UnTool_EN_*
Рекомендую произвести их удаление.
Прилагаю патч pf10219 для Kaspersky Endpoint Security for Windows 11.11.0.452. После установки патча необходимо перезагрузить хост.
Воспроизведите сценарий.
Если поведение не изменится, то пришлите, пожалуйста, обновленный отчет GSI.

 

https://wdho.ru/8701b6

 

</hide>

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maks666
      От Maks666
      Все началось с того что я решил обновить драйвера у встроенной графики, и другие за одно (т.к. на экране на рабочем столе появлялись артефакты) я их установил при помощи софта амд с официального сайта и после этого процессор начал греться сильнее обычного на 8-15 градусов в зависимости от нагрузки.
      Температура в простое обычно была в районе 38 градусов, а сейчас может быть все 45 и больше. Иногда все нормально и температура чипа в норме, но в основном она более высокая.
      В итоге я их снес все установленные дрова, при помощи того же софты, но это ситуацию не исправило, процессор как грелся сильно так и греется. 
      Дело здесь точно не в термопасте, т.к. на процессор нанесен жидкий метал, а ноутбуку чуть больше года.
    • KuZbkA
      От KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
    • KL FC Bot
      От KL FC Bot
      Мы живём в эпоху ИИ-хайпа. Искусственный интеллект там, сям, здесь и там, везде и весь такой перспективный, слегка загадочный, но непременно сопровождающий человечество в светлое будущее технологической пока ещё непонятной чёрнодырочной сингулярности.
      Вероятно, некоторый читатель мог заметить в предыдущем предложении сарказм – а зря. Автоматизация на основе машинного обучения (ещё один термин: «ML» = «machine learning»), нейросетей и прочего ИИ уже подмяла под себя многие отрасли нашей жизни, и то ли ещё будет на линии хомосапиенсного развития. Кому интересно нырнуть в тему – поищите что уже случилось по линии промышленных революций Один, Два, Три и даже Четыре.
      В этом тренде кибербезопасность была, пожалуй, одним из пионеров использования новых, умных технологий. А что мне особенно приятно и гордо в этом процессе – наша компания была одной из первых в отрасли, начавших успешно внедрять это самое светлое ИИ-будущее. А как иначе справляться, например, с почти полумиллионом (на начало 2025 года) новых зловредов каждый день? Столько экспертов ни одна образовательная система мира не выпустит. Выход один – создавать умные системы, способные самостоятельно и с высокой точностью нейтрализовывать кибератаки. Экспертам же оставлять только самые сложные случаи и, конечно, непростую задачу такие системы изобретать и постоянно докручивать.
      На днях у нас случился радостный юбилей. 20 лет назад зародился прототип самой первой ИИ/ML технологии для автоматического анализа вредоносного кода и производства «детектов» – антивирусных обновлений, которые защищают компьютеры, гаджеты и прочие устройства от новых атак.
      Технология получила с первого взгляда странное название «Автодятел». Но на самом деле здесь всё просто: «дятлами» у нас ласково и в шутку назывались эксперты-аналитики, «долбящие» вирусы обрабатывающие входящий поток подозрительных файлов, а, соответственно, «автодятел» выполнял эту работу сам. Кстати, в то время я тоже работал «дятлом».
      Покопав архивы, мы нашли не только дату рождения первого птенца автоматИИзации, но и любопытные фотографии планов по его созданию. И место рождения вспомнили. Гнездо располагалось на 14 этаже здания «Радиофизики» на Планерной, где мы тогда снимали офис. Теперь устраивайтесь поудобнее, я расскажу вам увлекательную историю. Начиналось всё примерно вот как.
      С четверть века назад зловреды и встречались куда реже, да и были куда технологичнее современных, хотя писали их пионеры-энтузиасты, изобретательные программисты-одиночки и киберхулиганы. Поэтому и исследовать их было одно удовольствие — что ни вирус, то что-то новое узнаёшь, чему-то учишься. Я тогда вместе с остальными «дятлами» собственноручно «долбил» зловредов — анализировал поток вредоносных программ, если по-научному. Разумеется, к этому моменту собрать все существующие зловреды в одну книжку как в 1992 году уже было сложновато, но тем не менее с потоком мы справлялись, а в конце каждой рабочей недели я вручную собирал обновление антивирусных баз.
       
      View the full article
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • KL FC Bot
      От KL FC Bot
      Сканирование жестких дисков рабочих компьютеров — простая ежедневная процедура, которая не мешает пользователю и не требует никаких ручных действий. Однако в случае с серверами ситуация осложняется, особенно если сканирование проводится при реагировании на инциденты и нужно внепланово проверить вообще все хранилища компании, а там — десятки терабайт данных. И при этом нужно обеспечить полную сохранность данных и не допустить заметного пользователям падения производительности. Чтобы не потерять время зря и не допустить дополнительных инцидентов, воспользуйтесь нашими советами и предосторожностями по списку. Советы, касающиеся непосредственно наших решений, мы даем на примерах Kaspersky Endpoint Security, но та же логика применима к другим защитным продуктам EPP/EDR.
      Предварительные проверки
      Проверьте конфигурацию компьютера, который будет проводить сканирование. Важно убедиться, что он имеет свежую и обновленную версию ОС, которая способна подключиться ко всем проверяемым дискам и корректно обработать данные: «понимает» длинные имена файлов с Unicode, может работать с файлами очень большого размера, файлами на разделах, чувствительных к регистру символов в именах, и так далее. Для ускорения проверки важно выбрать компьютер с мощным многоядерным процессором, значительным количеством памяти и быстрым локальным хранилищем для временных файлов.
      Убедитесь, что доступ к дискам будет быстрым. Компьютер должен подключаться ко всем хранилищам либо напрямую (local storage), либо через быстрый сетевой интерфейс по производительному протоколу (в идеале — по разновидности SAN).
      Проверьте резервные копии. Хотя сканирование не должно влиять на хранимые данные, в ситуации возможного заражения ВПО или повреждения файлов важно заранее продумать план «Б». Поэтому нужно тщательно проверить дату и состав свежей резервной копии всех данных, учесть, когда были учения по восстановлению данных, в общем, подтвердить полезность текущих версий бэкапа. Если актуальных резервных копий нет, нужно оценить риски, сроки и, возможно, создать резервную копию критических данных перед сканированием.
       
      View the full article
×
×
  • Создать...