Перейти к содержанию

Зависание системы


ska79

Рекомендуемые сообщения

Отключил интегрированную графику в биос, ребут - система зависла на вводе пароля, звук завис. Аварийно завершил работу системы. Передохнул от таких поворотов. Зашел в биос там есть пункт xchi (точно не помню) изменил режим со Smart auto на авто. Система пока не зависала


Система снова зависла спустя некоторое время, в безопасном режиме удалил драйвера intel hd, панель управления intel также удалилась.

Буду смотреть. Если зависание повторится тогда ластик в руку и вперед


В общем система снова зависла. Почистил контакты ластиком, система ушла в бсод (фото), теперь при входе в систему зависает.

Ссылка на комментарий
Поделиться на другие сайты

@SQ, я так понимаю надо устанавливать в режиме чистой загрузки? в безопасном режиме не установится?

Обновления в безопасном режиме не установятся, если не получается зайти в нормальный режим, то попробуйте вытянуть дамп из безопасного режима.
Ссылка на комментарий
Поделиться на другие сайты

@Evgeny, когда как.

@SQ, после установки исправления ребут, попросил пк, сейчас стоит картинка запуск windows


походу зависло на запуске windows


upd

В систему вошел, опять зависла.

Ссылка на комментарий
Поделиться на другие сайты

Вот анализ дампа:
Дамп 0x0000001e - KMODE_EXCEPTION_NOT_HANDLED:

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: 0000000000000000, The exception code that was not handled
Arg2: 0000000000000000, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: 0000000000000000, Parameter 1 of the exception

Debugging Details:
------------------

*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: ExceptionRecord ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: ContextRecord ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: ExceptionRecord ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: ContextRecord ***
*** ***
*************************************************************************

DUMP_CLASS: 1

DUMP_QUALIFIER: 400

BUILD_VERSION_STRING: 7601.23455.amd64fre.win7sp1_ldr.160516-0600

SYSTEM_MANUFACTURER: Gigabyte Technology Co., Ltd.

SYSTEM_PRODUCT_NAME: H81M-S1

SYSTEM_SKU: To be filled by O.E.M.

SYSTEM_VERSION: To be filled by O.E.M.

BIOS_VENDOR: American Megatrends Inc.

BIOS_VERSION: FH

BIOS_DATE: 08/10/2015

BASEBOARD_MANUFACTURER: Gigabyte Technology Co., Ltd.

BASEBOARD_PRODUCT: H81M-S1

BASEBOARD_VERSION: x.x

DUMP_TYPE: 2

BUGCHECK_P1: 0

BUGCHECK_P2: 0

BUGCHECK_P3: 0

BUGCHECK_P4: 0

CPU_COUNT: 2

CPU_MHZ: c78

CPU_VENDOR: GenuineIntel

CPU_FAMILY: 6

CPU_MODEL: 3c

CPU_STEPPING: 3

CPU_MICROCODE: 6,3c,3,0 (F,M,S,R) SIG: 19'00000000 (cache) 19'00000000 (init)

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT

BUGCHECK_STR: 0x1E

PROCESS_NAME: System

CURRENT_IRQL: 0

ANALYSIS_SESSION_HOST: SQ-PC

ANALYSIS_SESSION_TIME: 07-13-2016 19:08:46.0659

ANALYSIS_VERSION: 10.0.10586.567 amd64fre

EXCEPTION_RECORD: fffff80000b9ab08 -- (.exr 0xfffff80000b9ab08)
ExceptionAddress: fffff80004ece0e2 (nt!KiIdleLoop+0x0000000000000032)
ExceptionCode: c0000096
ExceptionFlags: 00000000
NumberParameters: 0

TRAP_FRAME: fffff80000b9abb0 -- (.trap 0xfffff80000b9abb0)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000000 rbx=0000000000000000 rcx=0000000000000002
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80004ece0e2 rsp=fffff80000b9ad40 rbp=0000000000000002
r8=0000000000000000 r9=0000000000000000 r10=0000000000013f2d
r11=fffffa800a06b652 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na po nc
nt!KiIdleLoop+0x32:
fffff800`04ece0e2 440f22c1 mov cr8,rcx
Resetting default scope

DPC_STACK_BASE: FFFFF80000BA0FB0

STACK_OVERFLOW: Stack Limit: fffff80000b9afb0. Use (kF) and (!stackusage) to investigate stack usage.

LAST_CONTROL_TRANSFER: from fffff80004ecddfe to fffff80004ed63d0

STACK_TEXT:
fffff800`00b99be8 fffff800`04ecddfe : 00000000`00000000 00000000`0000000b fffff800`00b9a360 fffff800`04f02770 : nt!KeBugCheck
fffff800`00b99bf0 fffff800`04f0243d : 00000000`0010001f fffff800`00b9a360 fffff800`00b9abb0 fffff800`00b9ab08 : nt!KiKernelCalloutExceptionHandler+0xe
fffff800`00b99c20 fffff800`04f01215 : fffff800`0502ab74 fffff800`00b99c98 fffff800`00b9ab08 fffff800`04e67000 : nt!RtlpExecuteHandlerForException+0xd
fffff800`00b99c50 fffff800`04f12725 : fffff800`00b9ab08 fffff800`00b9a360 fffff800`00000000 fffffa80`0972db50 : nt!RtlDispatchException+0x415
fffff800`00b9a330 fffff800`04ed5a82 : fffff800`00b9ab08 fffff800`05055e80 fffff800`00b9abb0 fffff800`05063cc0 : nt!KiDispatchException+0x135
fffff800`00b9a9d0 fffff800`04ed438a : fffff800`05055e80 fffff800`00b9ac30 fffffa80`10c5c060 00000000`00000000 : nt!KiExceptionDispatch+0xc2
fffff800`00b9abb0 fffff800`04ece0e2 : fffff800`05055e80 fffff800`00000001 00000000`00000001 fffff880`00000000 : nt!KiGeneralProtectionFault+0x10a
fffff800`00b9ad40 00000000`00000000 : fffff800`00b9b000 fffff800`00b95000 fffff800`00b9ad00 00000000`00000000 : nt!KiIdleLoop+0x32


STACK_COMMAND: kb

THREAD_SHA1_HASH_MOD_FUNC: 73810a6c65c0bcf995c8fe7389d96fa4e310928c

THREAD_SHA1_HASH_MOD_FUNC_OFFSET: edf8bc692a0f222e0c8dc2172f8fe784a4654d20

THREAD_SHA1_HASH_MOD: cb5f414824c2521bcc505eaa03e92fa10922dad8

FOLLOWUP_IP:
nt!KiKernelCalloutExceptionHandler+e
fffff800`04ecddfe 90 nop

FAULT_INSTR_CODE: cccccc90

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!KiKernelCalloutExceptionHandler+e

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 573a38fc

IMAGE_VERSION: 6.1.7601.23455

FAILURE_BUCKET_ID: X64_0x1E_nt!KiKernelCalloutExceptionHandler+e

BUCKET_ID: X64_0x1E_nt!KiKernelCalloutExceptionHandler+e

PRIMARY_PROBLEM_CLASS: X64_0x1E_nt!KiKernelCalloutExceptionHandler+e

TARGET_TIME: 2016-07-13T14:37:32.000Z

OSBUILD: 7601

OSSERVICEPACK: 1000

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK: 272

PRODUCT_TYPE: 1

OSPLATFORM_TYPE: x64

OSNAME: Windows 7

OSEDITION: Windows 7 WinNt (Service Pack 1) TerminalServer SingleUserTS

OS_LOCALE:

USER_LCID: 0

OSBUILD_TIMESTAMP: 2016-05-17 00:17:48

BUILDDATESTAMP_STR: 160516-0600

BUILDLAB_STR: win7sp1_ldr

BUILDOSVER_STR: 6.1.7601.23455.amd64fre.win7sp1_ldr.160516-0600

ANALYSIS_SESSION_ELAPSED_TIME: c99

ANALYSIS_SOURCE: KM

FAILURE_ID_HASH_STRING: km:x64_0x1e_nt!kikernelcalloutexceptionhandler+e

FAILURE_ID_HASH: {31b31670-23d4-78dd-b3a6-d5566ed846e6}

Followup: MachineOwner
---------



Уточните какой у Вас блок питание на ПК, похоже не хватает питания для видеокарты?

P.S. Возможно Вам на время придется остаться на интегрированной.


Также не помешало бы проверить память (RAM), так как схожий эффект может вызывать.

Ссылка на комментарий
Поделиться на другие сайты

@SQ, блок питания встроенный в системный блок. 450 w если не ошибаюсь. Нет, я не верю что проблема в блоке питания. Если активировать интегрированную графику в биос, то зависаний нет. Хотя сигнал на монитор также идет поступать с внешней видеокарты.

UPD

После всех действий не запускается кис 2016, также при запуске командной строки система UAC пишет неизвестная программа

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

Уточните какой у Вас блок питание на ПК, похоже не хватает питания для видеокарты?

 А из чего вы делаете этот вывод?

 

ska79,

Мне не понравилось, что у вас система свалилась в BSOD после чистки контактов.

Вытащите еще раз карту, посмотрите разьем для нее при хорошем освещении на предмет мусора, волосков и т.п.

И на контакты видеокарты при хорошем освещении посмотрите на всякий случай.

 

Удалите драйвера NVIDIA, посмотрите как она себя в режиме стандартного VGA поведет.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gillox
      От Gillox
      При игре в Тарков, а так же просто использовании пк без нагрузки время от времени крашется система. Думаю, подцепил майнер. Выдает синие экраны, либо пк просто перезагружается с черным экраном. Коды ошибок: 
      Memory_Management System Thread Exception not handled System Service Exception (Что вызвало проблему: Ntfs.sys) Kernel_Mode Heap Corruption CollectionLog-2024.11.04-18.56.zip
       
      Так же перестала работать панель уведомлений справа (при открытии она полностью пустая без значков и тут же закрывается) и комбинация win+shift+s перестает работать после первого использования после перезапуска пк.
    • Pomka.
      От Pomka.
      короче простым клубням тут не место ?
    • MiStr
      От MiStr
      То, над чем мы так долго работали; то, о чём вы не раз спрашивали; то, что теперь будет постоянно обновляться и публиковаться — текущий рейтинг фан-клубовцев. Наконец мы решили все организационные и технологические вопросы, получили и агрегировали данные по программам, участвующим в рейтинговой системе мотивации фан-клубовцев, и теперь готовы ежемесячно публиковать текущий рейтинг. Всё это для того, чтобы каждый фан-клубовец видел, на каком месте он находится в данный момент, мог оценить свои шансы на попадание в список приглашённых на празднование очередного дня рождения фан-клуба, зарядить себя мотивацией и с новыми силами продолжить участвовать в многочисленных программах, за активность в которых начисляются клабы.
       
      Рейтинг фан-клубовцев по состоянию на 03.02.2019 (Ник / количество клабов):
       
       
      Внимание! Опубликованные данные носят текущий информационный характер и не являются окончательным результатом. Публикация рейтинга не означает, что подсчитаны абсолютно все активности, в которых участвовал фан-клубовец до даты публикации рейтинга, поскольку информация об участии фан-клубовцев в программах поступает к нам с задержкой от нескольких дней до нескольких месяцев.
       
      Напоминаем, что согласно правилам рейтинговой системы, любые вопросы, связанные с начислением клабов, принимаются в течение 30 дней с момента обновления рейтинга участника. По истечении этого срока количество начисленных клабов не пересматривается. Поэтому если у вас возникли вопросы по начислению клабов, то отправьте письмо мне с копией Elly. В письме сообщите, какой размер вашего рейтинга должен быть и приложите соответствующие расчёты. Письма без конкретных расчётов или содержащие неконкретную информацию вида "Мне кажется, у меня должно быть немного больше" рассматриваться не будут.
    • Gennadiy
      От Gennadiy
      Здравствуйте!
       
      Вчера устанавливал приложения для прокси Cloudflare Warp и WireGuard (потом их удалил) и смотрел в YouTube инструкцию как всё это сделать. И при открытом YouTube (больше я ничего не делал и никуда не заходил) выскочило вдруг окно Касперского со следующей информацией:
      Событие: Остановлен переход на сайт
      Пользователь: NEOS\Пользовательдва
      Тип пользователя: Инициатор
      Имя приложения: firefox.exe
      Путь к приложению: C:\Program Files\Mozilla Firefox
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: bro.kosmohubeq.space/code/mizweojtg45ha3ddf42dsnbx
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: mizweojtg45ha3ddf42dsnbx
      Путь к объекту: bro.kosmohubeq.space/code
      Причина: Облачная защита
       
      Посмотрите, пожалуйста, нет ли никакого вируса.
      CollectionLog-2024.07.29-18.33.zip
    • KL FC Bot
      От KL FC Bot
      Чем раньше действия злоумышленников попадут в сферу внимания защитных решений и экспертов, тем эффективнее получится минимизировать, а то и вовсе предотвратить ущерб. Поэтому, работая над новыми правилами детектирования для нашей SIEM-системы KUMA (Kaspersky Unified Monitoring and Analysis Platform), мы уделяем особое внимание выявлению активности хакеров на самом начальном этапе атаки — то есть на этапе сбора информации о защищаемой инфраструктуре. То есть к действиям, относящимся к тактике Discovery по классификации Enterprise Matrix MITRE ATT&CK Knowledge Base.
      В последнее время все чаще внимание атакующих привлекает инфраструктура контейнеризации, в которой нередко находят достаточно опасные уязвимости. Например, в нашем майском отчете об эксплойтах и уязвимостях описывается уязвимость CVE-2024-21626, эксплуатация которой позволяет совершить побег из контейнера. Поэтому в обновлении KUMA SIEM за третий квартал 2024 года среди правил для выявления нетипичного поведения, которое может свидетельствовать об активности злоумышленников на этапе первичного сбора данных, мы добавили правила детектирования, которые ловят попытки сбора данных об используемой инфраструктуре контейнеризации, а также следы различных попыток манипуляций с самой системой контейнеризации.
      Сделано это было с помощью детектирующих правил R231, R433 и R434, которые уже доступны пользователям KUMA SIEM через систему обновления правил. В частности, они служат для детектирования и корреляции следующих событий:
      доступ к учетным данным внутри контейнера; запуск контейнера на неконтейнерной системе; запуск контейнера с избыточными правами; запуск контейнера с доступом к ресурсам хоста; сбор информации о контейнерах с помощью стандартных инструментов; поиск слабых мест в контейнерах с помощью стандартных инструментов; поиск уязвимостей безопасности в контейнерах с помощью специальных утилит. С учетом вышеописанного обновления сейчас на платформе доступно более 659 правил, из них 525 правил с непосредственно детектирующей логикой.
      Мы продолжаем ориентироваться на Enterprise Matrix MITRE ATT&CK Knowledge Base, которая сегодня включает в себя 201 технику, 424 подтехники и тысячи процедур. На данный момент наше решение покрывает 344 техники и подтехники MITRE ATT&CK.
      Кроме того, мы доработали множество старых правил путем исправления или корректировки условий, например, для снижения количества ложных срабатываний (false-positives).
       
      View the full article
×
×
  • Создать...