Перейти к содержанию

Имя события проблемы: BlueScreen


Lincoln

Рекомендуемые сообщения

как  это  исправить   ?  уже  второй раз вылетает(

 

Сигнатура проблемы:
  Имя события проблемы:    BlueScreen
  Версия ОС:    6.1.7601.2.1.0.768.3
  Код языка:    1049

 

 

 

Дополнительные сведения об этой проблеме:
  BCCode:    1000008e
  BCP1:    C0000005
  BCP2:    83CE110D
  BCP3:    B9B05AB8
  BCP4:    00000000
  OS Version:    6_1_7601
  Service Pack:    1_0
  Product:    768_1
 

 

 


вот  дамп   http://rghost.ru/8mXlYvYhz

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Согласно вашему дампу:
 

Loading User Symbols
Loading unloaded module list
........
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000008E, {c0000005, 83ce110d, b9b05ab8, 0}

*** WARNING: Unable to verify timestamp for esgiguard.sys
*** ERROR: Module load completed but symbols could not be loaded for esgiguard.sys
*** WARNING: Unable to verify timestamp for Hookport.sys
*** ERROR: Module load completed but symbols could not be loaded for Hookport.sys
Probably caused by : esgiguard.sys ( esgiguard+143c )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck.  Usually the exception address pinpoints
the driver/function that caused the problem.  Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003.  This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG.  This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG.  This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 83ce110d, The address that the exception occurred at
Arg3: b9b05ab8, Trap Frame
Arg4: 00000000

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - <Unable to get error code text>

FAULTING_IP: 
nt!MiUnmapLockedPagesInUserSpace+8
83ce110d 8b4814          mov     ecx,dword ptr [eax+14h]

TRAP_FRAME:  b9b05ab8 -- (.trap 0xffffffffb9b05ab8)
ErrCode = 00000000
eax=00000000 ebx=00000000 ecx=00000000 edx=00000000 esi=9b22a030 edi=9b22a040
eip=83ce110d esp=b9b05b2c ebp=b9b05b44 iopl=0         nv up ei ng nz ac po nc
cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010292
nt!MiUnmapLockedPagesInUserSpace+0x8:
83ce110d 8b4814          mov     ecx,dword ptr [eax+14h] ds:0023:00000014=????????
Resetting default scope

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

BUGCHECK_STR:  0x8E

PROCESS_NAME:  FastPictureVie

CURRENT_IRQL:  0

LAST_CONTROL_TRANSFER:  from 83aac51e to 83ce110d

STACK_TEXT:  
b9b05b44 83aac51e 00000000 9b22a040 9b22a030 nt!MiUnmapLockedPagesInUserSpace+0x8
b9b05b78 9b22843c 00000000 00000000 c3fab4d0 nt!MmUnmapLockedPages+0x22
WARNING: Stack unwind information not available. Following frames may be wrong.
b9b05b8c 9b22809e 9b22a040 8692b398 8872d030 esgiguard+0x143c
b9b05ba0 83c6fbcf 00000b64 00000880 00000000 esgiguard+0x109e
b9b05bcc 83c7d9ac 00000001 0172d030 a73a8e81 nt!PspExitProcess+0xa3
b9b05c48 83c6ff94 00000001 c0000503 0012fec0 nt!PspExitThread+0x59a
b9b05c70 8bb9f609 ffffffff 00000001 ffffffff nt!NtTerminateProcess+0x1fa
b9b05d24 83a518c6 ffffffff 00000001 0012fecc Hookport+0x2609
b9b05d24 76fa70f4 ffffffff 00000001 0012fecc nt!KiSystemServicePostCall
0012fecc 00000000 00000000 00000000 00000000 0x76fa70f4


STACK_COMMAND:  kb

FOLLOWUP_IP: 
esgiguard+143c
9b22843c ??              ???

SYMBOL_STACK_INDEX:  2

SYMBOL_NAME:  esgiguard+143c

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: esgiguard

IMAGE_NAME:  esgiguard.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  52cb315e

FAILURE_BUCKET_ID:  0x8E_esgiguard+143c

BUCKET_ID:  0x8E_esgiguard+143c

Followup: MachineOwner
---------

проблема с драйвером esgiguard.sys (ПО: Enigma Software Group )

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

и какой следующий шаг  ?

Если Вы используете ПО spyhunter обратиться к разработчикам, если данное ПО Вам не требуется, тогда просто деинсталлировать его.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

и какой следующий шаг  ?

Если Вы используете ПО spyhunter обратиться к разработчикам, если данное ПО Вам не требуется, тогда просто деинсталлировать его.

 

спасибо

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Алексей Медек
      От Алексей Медек
      Доброго дня, у кого-нибудь есть пример как вызывать .BAT или .EXE для срабатывания 'Уведомление о событиях с помощью исполняемого файла' из раздела Уведомления Свойств сервера KSC 14.2 на Windows.
      Конкретная цель - отправлять уведомления в Telegram.
       

    • Блохина Татьяна
      От Блохина Татьяна
      Здравствуйте! Я недавно купила флешку Кингстон на 64 и 128гигабайт по работе. Но обнаружила на них обеих следующее. Файл если записать в корень флешки читается нормально, но если переписать его с другого носителя в папке, то появляется сообщение об ошибке и не возможности файл прочесть или просто чистый лист. Форматирование изменений не принесло. Что делать, выкинуть флешки или можно их вылечить? Спасибо. Антивирус Касперского постоянно обновляется и вирусов на флешках не показывает.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Уничтожение вирусов"
    • Witho
      От Witho
      2 месяца назад спокойно установил себе новый виндовс и не было никаких проблем. Сегодня купил новый ssd и решил установить на него виндовс. Проблема заключается в том что, я не могу зайти в биос. Когда перезагружаю компьютер просто чёрный экран, после сразу рабочий стол виндовс. Если пытаться нажимать клавиши F12, F11, F2, DEL ничего не происходит (Просто экран уходит в спящий режим) Через перезагрузку и shift такая же беда
      Ещё такая же проблема если запускаться через безопасный пуск
    • Sqwerno
      От Sqwerno
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему!
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
    • user123
      От user123
      Добрый день! Прошу знающих людей подсказать по следующей проблеме. На данный момент установлен KSC14, SVM установлен на 6-ти нодах Hyper-V, часть серверов работают в легким агентом 5.2.  В рамках перехода на Linux, пытаюсь добавить в имеющуюся инфраструктуру SVM на кластере Proxmox VE состоящем из 3-х нод. В оснастке управления SVM отображаются существующие ноды на Hyper-V, при попытке добавить ноду на проксмоксе, выдает ошибку "Configuration with '3' nodes is not supported". Ни в какой документации я не нашел ограничения на количество нод. Собственно, вопрос. Конфигурации с каким количеством нод поддерживаются, или возможно, вопрос не в количестве нод, а я что-то делаю неправильно. Заранее благодарю за помощь
×
×
  • Создать...