Перейти к содержанию

Зависание системы


ska79

Рекомендуемые сообщения

Отключил интегрированную графику в биос, ребут - система зависла на вводе пароля, звук завис. Аварийно завершил работу системы. Передохнул от таких поворотов. Зашел в биос там есть пункт xchi (точно не помню) изменил режим со Smart auto на авто. Система пока не зависала


Система снова зависла спустя некоторое время, в безопасном режиме удалил драйвера intel hd, панель управления intel также удалилась.

Буду смотреть. Если зависание повторится тогда ластик в руку и вперед


В общем система снова зависла. Почистил контакты ластиком, система ушла в бсод (фото), теперь при входе в систему зависает.

Ссылка на комментарий
Поделиться на другие сайты

@SQ, я так понимаю надо устанавливать в режиме чистой загрузки? в безопасном режиме не установится?

Обновления в безопасном режиме не установятся, если не получается зайти в нормальный режим, то попробуйте вытянуть дамп из безопасного режима.
Ссылка на комментарий
Поделиться на другие сайты

@Evgeny, когда как.

@SQ, после установки исправления ребут, попросил пк, сейчас стоит картинка запуск windows


походу зависло на запуске windows


upd

В систему вошел, опять зависла.

Ссылка на комментарий
Поделиться на другие сайты

Вот анализ дампа:
Дамп 0x0000001e - KMODE_EXCEPTION_NOT_HANDLED:

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: 0000000000000000, The exception code that was not handled
Arg2: 0000000000000000, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: 0000000000000000, Parameter 1 of the exception

Debugging Details:
------------------

*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: ExceptionRecord ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: ContextRecord ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: ExceptionRecord ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: ContextRecord ***
*** ***
*************************************************************************

DUMP_CLASS: 1

DUMP_QUALIFIER: 400

BUILD_VERSION_STRING: 7601.23455.amd64fre.win7sp1_ldr.160516-0600

SYSTEM_MANUFACTURER: Gigabyte Technology Co., Ltd.

SYSTEM_PRODUCT_NAME: H81M-S1

SYSTEM_SKU: To be filled by O.E.M.

SYSTEM_VERSION: To be filled by O.E.M.

BIOS_VENDOR: American Megatrends Inc.

BIOS_VERSION: FH

BIOS_DATE: 08/10/2015

BASEBOARD_MANUFACTURER: Gigabyte Technology Co., Ltd.

BASEBOARD_PRODUCT: H81M-S1

BASEBOARD_VERSION: x.x

DUMP_TYPE: 2

BUGCHECK_P1: 0

BUGCHECK_P2: 0

BUGCHECK_P3: 0

BUGCHECK_P4: 0

CPU_COUNT: 2

CPU_MHZ: c78

CPU_VENDOR: GenuineIntel

CPU_FAMILY: 6

CPU_MODEL: 3c

CPU_STEPPING: 3

CPU_MICROCODE: 6,3c,3,0 (F,M,S,R) SIG: 19'00000000 (cache) 19'00000000 (init)

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT

BUGCHECK_STR: 0x1E

PROCESS_NAME: System

CURRENT_IRQL: 0

ANALYSIS_SESSION_HOST: SQ-PC

ANALYSIS_SESSION_TIME: 07-13-2016 19:08:46.0659

ANALYSIS_VERSION: 10.0.10586.567 amd64fre

EXCEPTION_RECORD: fffff80000b9ab08 -- (.exr 0xfffff80000b9ab08)
ExceptionAddress: fffff80004ece0e2 (nt!KiIdleLoop+0x0000000000000032)
ExceptionCode: c0000096
ExceptionFlags: 00000000
NumberParameters: 0

TRAP_FRAME: fffff80000b9abb0 -- (.trap 0xfffff80000b9abb0)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000000 rbx=0000000000000000 rcx=0000000000000002
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80004ece0e2 rsp=fffff80000b9ad40 rbp=0000000000000002
r8=0000000000000000 r9=0000000000000000 r10=0000000000013f2d
r11=fffffa800a06b652 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na po nc
nt!KiIdleLoop+0x32:
fffff800`04ece0e2 440f22c1 mov cr8,rcx
Resetting default scope

DPC_STACK_BASE: FFFFF80000BA0FB0

STACK_OVERFLOW: Stack Limit: fffff80000b9afb0. Use (kF) and (!stackusage) to investigate stack usage.

LAST_CONTROL_TRANSFER: from fffff80004ecddfe to fffff80004ed63d0

STACK_TEXT:
fffff800`00b99be8 fffff800`04ecddfe : 00000000`00000000 00000000`0000000b fffff800`00b9a360 fffff800`04f02770 : nt!KeBugCheck
fffff800`00b99bf0 fffff800`04f0243d : 00000000`0010001f fffff800`00b9a360 fffff800`00b9abb0 fffff800`00b9ab08 : nt!KiKernelCalloutExceptionHandler+0xe
fffff800`00b99c20 fffff800`04f01215 : fffff800`0502ab74 fffff800`00b99c98 fffff800`00b9ab08 fffff800`04e67000 : nt!RtlpExecuteHandlerForException+0xd
fffff800`00b99c50 fffff800`04f12725 : fffff800`00b9ab08 fffff800`00b9a360 fffff800`00000000 fffffa80`0972db50 : nt!RtlDispatchException+0x415
fffff800`00b9a330 fffff800`04ed5a82 : fffff800`00b9ab08 fffff800`05055e80 fffff800`00b9abb0 fffff800`05063cc0 : nt!KiDispatchException+0x135
fffff800`00b9a9d0 fffff800`04ed438a : fffff800`05055e80 fffff800`00b9ac30 fffffa80`10c5c060 00000000`00000000 : nt!KiExceptionDispatch+0xc2
fffff800`00b9abb0 fffff800`04ece0e2 : fffff800`05055e80 fffff800`00000001 00000000`00000001 fffff880`00000000 : nt!KiGeneralProtectionFault+0x10a
fffff800`00b9ad40 00000000`00000000 : fffff800`00b9b000 fffff800`00b95000 fffff800`00b9ad00 00000000`00000000 : nt!KiIdleLoop+0x32


STACK_COMMAND: kb

THREAD_SHA1_HASH_MOD_FUNC: 73810a6c65c0bcf995c8fe7389d96fa4e310928c

THREAD_SHA1_HASH_MOD_FUNC_OFFSET: edf8bc692a0f222e0c8dc2172f8fe784a4654d20

THREAD_SHA1_HASH_MOD: cb5f414824c2521bcc505eaa03e92fa10922dad8

FOLLOWUP_IP:
nt!KiKernelCalloutExceptionHandler+e
fffff800`04ecddfe 90 nop

FAULT_INSTR_CODE: cccccc90

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!KiKernelCalloutExceptionHandler+e

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 573a38fc

IMAGE_VERSION: 6.1.7601.23455

FAILURE_BUCKET_ID: X64_0x1E_nt!KiKernelCalloutExceptionHandler+e

BUCKET_ID: X64_0x1E_nt!KiKernelCalloutExceptionHandler+e

PRIMARY_PROBLEM_CLASS: X64_0x1E_nt!KiKernelCalloutExceptionHandler+e

TARGET_TIME: 2016-07-13T14:37:32.000Z

OSBUILD: 7601

OSSERVICEPACK: 1000

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK: 272

PRODUCT_TYPE: 1

OSPLATFORM_TYPE: x64

OSNAME: Windows 7

OSEDITION: Windows 7 WinNt (Service Pack 1) TerminalServer SingleUserTS

OS_LOCALE:

USER_LCID: 0

OSBUILD_TIMESTAMP: 2016-05-17 00:17:48

BUILDDATESTAMP_STR: 160516-0600

BUILDLAB_STR: win7sp1_ldr

BUILDOSVER_STR: 6.1.7601.23455.amd64fre.win7sp1_ldr.160516-0600

ANALYSIS_SESSION_ELAPSED_TIME: c99

ANALYSIS_SOURCE: KM

FAILURE_ID_HASH_STRING: km:x64_0x1e_nt!kikernelcalloutexceptionhandler+e

FAILURE_ID_HASH: {31b31670-23d4-78dd-b3a6-d5566ed846e6}

Followup: MachineOwner
---------



Уточните какой у Вас блок питание на ПК, похоже не хватает питания для видеокарты?

P.S. Возможно Вам на время придется остаться на интегрированной.


Также не помешало бы проверить память (RAM), так как схожий эффект может вызывать.

Ссылка на комментарий
Поделиться на другие сайты

@SQ, блок питания встроенный в системный блок. 450 w если не ошибаюсь. Нет, я не верю что проблема в блоке питания. Если активировать интегрированную графику в биос, то зависаний нет. Хотя сигнал на монитор также идет поступать с внешней видеокарты.

UPD

После всех действий не запускается кис 2016, также при запуске командной строки система UAC пишет неизвестная программа

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

Уточните какой у Вас блок питание на ПК, похоже не хватает питания для видеокарты?

 А из чего вы делаете этот вывод?

 

ska79,

Мне не понравилось, что у вас система свалилась в BSOD после чистки контактов.

Вытащите еще раз карту, посмотрите разьем для нее при хорошем освещении на предмет мусора, волосков и т.п.

И на контакты видеокарты при хорошем освещении посмотрите на всякий случай.

 

Удалите драйвера NVIDIA, посмотрите как она себя в режиме стандартного VGA поведет.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Qray
      От Qray
      Здравствуйте, недавно слетела активация виндовс 10 и я как обычно скачал кмс активатор с того же сайта, с которого скачивал и до этого. Система активировалась, все хорошо. Сегодня заметил, что компьютер в простое сильно шумит. А именно куллер видеокарты. Зашел в диспетчер задач - загрузка цп и гп обычная, но температура гп около 67 градусов. (ранее при активации системы кмсом такого не наблюдалось) Далее начали провялятся другие интересные симптомы: При попытке поиска информации об удалении вируса тупо закрывается эдж, также через некоторое время закрывается диспетчер задач и почти сразу начинается нагрев. Поискав информацию в интернете на другом пк наткнулся на эту тему, прочитал порядок оформления запроса о помощи делаю все по инструкции (пытаюсь по крайней мере) Скачал автологгер, запустил процесс, получил нужный файл. Но при этом перезагрузка системы не происходила (система 64 бит виндовс 10) 
      Приклепляю файлы из автолггера и FRST. Помогите пожалуйста 🥺
      CollectionLog-2024.12.29-14.21.zip Addition.txt FRST.txt
    • KL FC Bot
      От KL FC Bot
      Риски применения ИИ-систем человечество будет изучать и устранять десятилетиями. Одним из наименее изученных на сегодня является риск троянизации модели, когда полезная и на первый взгляд верно работающая система машинного обучения содержит скрытую функциональность или намеренно внесенные ошибки. Создать такого «троянского коня» можно несколькими способами, которые отличаются уровнем сложности и сферой применения. И это не прогнозы на будущее, а реальные кейсы.
      Вредоносный код в модели
      Некоторые форматы хранения ML-моделей могут содержать исполняемый код. Например, произвольный код может быть выполнен при загрузке файла в формате pickle — стандартном для Python формате сериализации (приведения к форме, подходящей для сохранения и передачи) данных, используемом, в частности, в библиотеке для глубокого обучения PyTorch. В другой популярной библиотеке для машинного обучения TensorFlow модели в форматах .keras и HDF5 могут содержать «лямбда-слой», тоже по сути выполняющий произвольные команды на Python. В этом коде легко спрятать вредоносную функциональность.
      В документации TensorFlow можно найти предупреждение, что модель в TensorFlow при исполнении может читать и записывать файлы, получать и отправлять данные по сети и даже запускать дочерние процессы. В общем, является по сути полноценной программой.
      Вредоносный код может срабатывать сразу же при загрузке ML-модели. В популярнейшем репозитории публичных моделей Hugging Face в феврале 2024 года было обнаружено около ста моделей с вредоносной функциональностью. Из них 20% создавали на зараженном устройстве оболочку для удаленного доступа (Reverse Shell), а 10% запускали дополнительное ПО.
       
      View the full article
    • Pomka.
      От Pomka.
      короче простым клубням тут не место ?
×
×
  • Создать...