Перейти к содержанию

Имя события проблемы: BlueScreen


Lincoln

Рекомендуемые сообщения

как  это  исправить   ?  уже  второй раз вылетает(

 

Сигнатура проблемы:
  Имя события проблемы:    BlueScreen
  Версия ОС:    6.1.7601.2.1.0.768.3
  Код языка:    1049

 

 

 

Дополнительные сведения об этой проблеме:
  BCCode:    1000008e
  BCP1:    C0000005
  BCP2:    83CE110D
  BCP3:    B9B05AB8
  BCP4:    00000000
  OS Version:    6_1_7601
  Service Pack:    1_0
  Product:    768_1
 

 

 


вот  дамп   http://rghost.ru/8mXlYvYhz

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Согласно вашему дампу:
 

Loading User Symbols
Loading unloaded module list
........
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000008E, {c0000005, 83ce110d, b9b05ab8, 0}

*** WARNING: Unable to verify timestamp for esgiguard.sys
*** ERROR: Module load completed but symbols could not be loaded for esgiguard.sys
*** WARNING: Unable to verify timestamp for Hookport.sys
*** ERROR: Module load completed but symbols could not be loaded for Hookport.sys
Probably caused by : esgiguard.sys ( esgiguard+143c )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck.  Usually the exception address pinpoints
the driver/function that caused the problem.  Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003.  This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG.  This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG.  This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 83ce110d, The address that the exception occurred at
Arg3: b9b05ab8, Trap Frame
Arg4: 00000000

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - <Unable to get error code text>

FAULTING_IP: 
nt!MiUnmapLockedPagesInUserSpace+8
83ce110d 8b4814          mov     ecx,dword ptr [eax+14h]

TRAP_FRAME:  b9b05ab8 -- (.trap 0xffffffffb9b05ab8)
ErrCode = 00000000
eax=00000000 ebx=00000000 ecx=00000000 edx=00000000 esi=9b22a030 edi=9b22a040
eip=83ce110d esp=b9b05b2c ebp=b9b05b44 iopl=0         nv up ei ng nz ac po nc
cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010292
nt!MiUnmapLockedPagesInUserSpace+0x8:
83ce110d 8b4814          mov     ecx,dword ptr [eax+14h] ds:0023:00000014=????????
Resetting default scope

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

BUGCHECK_STR:  0x8E

PROCESS_NAME:  FastPictureVie

CURRENT_IRQL:  0

LAST_CONTROL_TRANSFER:  from 83aac51e to 83ce110d

STACK_TEXT:  
b9b05b44 83aac51e 00000000 9b22a040 9b22a030 nt!MiUnmapLockedPagesInUserSpace+0x8
b9b05b78 9b22843c 00000000 00000000 c3fab4d0 nt!MmUnmapLockedPages+0x22
WARNING: Stack unwind information not available. Following frames may be wrong.
b9b05b8c 9b22809e 9b22a040 8692b398 8872d030 esgiguard+0x143c
b9b05ba0 83c6fbcf 00000b64 00000880 00000000 esgiguard+0x109e
b9b05bcc 83c7d9ac 00000001 0172d030 a73a8e81 nt!PspExitProcess+0xa3
b9b05c48 83c6ff94 00000001 c0000503 0012fec0 nt!PspExitThread+0x59a
b9b05c70 8bb9f609 ffffffff 00000001 ffffffff nt!NtTerminateProcess+0x1fa
b9b05d24 83a518c6 ffffffff 00000001 0012fecc Hookport+0x2609
b9b05d24 76fa70f4 ffffffff 00000001 0012fecc nt!KiSystemServicePostCall
0012fecc 00000000 00000000 00000000 00000000 0x76fa70f4


STACK_COMMAND:  kb

FOLLOWUP_IP: 
esgiguard+143c
9b22843c ??              ???

SYMBOL_STACK_INDEX:  2

SYMBOL_NAME:  esgiguard+143c

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: esgiguard

IMAGE_NAME:  esgiguard.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  52cb315e

FAILURE_BUCKET_ID:  0x8E_esgiguard+143c

BUCKET_ID:  0x8E_esgiguard+143c

Followup: MachineOwner
---------

проблема с драйвером esgiguard.sys (ПО: Enigma Software Group )

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

и какой следующий шаг  ?

Если Вы используете ПО spyhunter обратиться к разработчикам, если данное ПО Вам не требуется, тогда просто деинсталлировать его.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

и какой следующий шаг  ?

Если Вы используете ПО spyhunter обратиться к разработчикам, если данное ПО Вам не требуется, тогда просто деинсталлировать его.

 

спасибо

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • Holo_Yolo
      От Holo_Yolo
      Здравствуйте, проблема такая, после удаления майнера и процедуры лечения всё вернулось в норму, но перестала обновляться Windows 
      Так же были проблемы с запуском некоторых команд в командной строке, но их исправил путём удаления из реестра 
      Фото ошибки прилагаю 

    • Дмитро
      От Дмитро
      KSC 14.2 из-под win настроена политика для пользовательских машин и в ней для сетевого экрана добавлено правило, в котором идет запись в отчет.
      По факту нужно отследить отработку это правила из под отчета.
      Какой корректно выбрать отчет (ну или построить свой), где возможно было увидеть статистику по добавленному правилу сетевого экрана?
      облазил офф документации но ясности нет а ждать ответа неимоверно долго
    • Devilhomer
      От Devilhomer
      Здравствуйте, уже НЕОДНОКРАТНО замечал, что при обновлении программных модулей удаляются закладки Google Chrome, сделанные в безопасном режиме (они доступны, только в безопасном режиме). Не обращался по данной проблеме, потомучто не так их много было, но тут (при недавнем обновлении) пропали довольно важные
      Также хочется отметить ОЧЕНЬ длительное открытие вкладок при переходе в безопасный режим. Отсылал отчеты из приложения о данной проблеме, но пока не заметил существенных изменений по данному вопросу.
    • Михаил Лысов
      От Михаил Лысов
      Заблокирован диск. Прошу помощи с разблокировкой. Скорее всего подобрали пароль. В системе только два пользователя.
      1.rar
×
×
  • Создать...