Перейти к содержанию

NT AUTHORITY\SYSTEM


Алексей Макаров

Рекомендуемые сообщения

Здравствуйте.

 

Сегодня при включении компьютера, после загрузки Виндовз, экран потемнел, спустя минут 15-20, посинел, появилось интересное сообщение, типа такого:

 

Служба удаленного вызова процедур (RPC) неожиданно прервана.

Система завершает работу. Сохраните данные и выйдите из системы.
Все несохраненные изменения будут потеряны.
Отключение системы вызвано NT AUTHORITY\SYSTEM

После данного сообщения компьютер начинал перезагружаться через произвольные интервалы времени.

Не смог войти в систему даже через безопасный режим - через некоторое время появилось то же сообщение. Именно поэтому не смогу добавить логи.

Прошу помочь.

Ссылка на комментарий
Поделиться на другие сайты

Да, идет заставка Widows, затем черный экран, спустя минут пятнадцать - синий, с надписью "Запуск Windows...", минут пять-десять, затем появляется сообщение, обратный отсчет -- перезагрузка.

 

В безопасном режиме - примерно то же самое, только чуть дольше.

Изменено пользователем Алексей Макаров
Ссылка на комментарий
Поделиться на другие сайты

- Перед возникновением проблемы, что выполнялось на ПК?

- У Вас есть установочный диск?

Уж не вспомню, что выполнялось. Обычная работа, вэбсерфинг. Вечером выключил, утром уже такая штука.

Диска, к сожалению, не имеется.

Ссылка на комментарий
Поделиться на другие сайты

Уж не вспомню, что выполнялось. Обычная работа, вэбсерфинг. Вечером выключил, утром уже такая штука.

Диска, к сожалению, не имеется.

Возможно у Вас системная ошибка, пробуйте найти установочный диск и для начало проверить системный диск на ошибки.

Также просмотрите, если есть дампы (C:\Windows\Minidump\*.dmp)

 

P.S. Уточните пожалуйста версию ОС Windows?

Ссылка на комментарий
Поделиться на другие сайты

загрузится с флешки и прогнать sfc /scannow

*можно и с установочного диска начать грузиться, выбрать восстановление и в командную строку зайти

Ссылка на комментарий
Поделиться на другие сайты

А если загрузиться в безопасном режиме с поддержкой командной строки проблема воспроизводится?

Если нет, то можно в этом режиме запустить восстановление системы (rstrui.exe).

Ссылка на комментарий
Поделиться на другие сайты

oit,

я читал :)

Но безопасный режим с поддержкой командной строки это немного другое.

Пусть свою ОС напишет. Если выше ХР, то можно из режима восстановления командную строку запустить.

 

А загрузочного диска у него нет.

 

Если он конечно свою тему здесь найдет.

Ссылка на комментарий
Поделиться на другие сайты

Свою тему не нашел :)

 

Отдал системник знакомому программисту, он посмотрел и сказал, что "с системой что-то не то". Сегодня принесёт, если всё О кей, можно закрыть вопрос, если нет, то нет.


Пусть свою ОС напишет. Если выше ХР, то можно из режима восстановления командную строку запустить.

 

Windows XP, SP2. Железки древние, рабочие, ОС давненько не менялась (ну, как и почти везде, в мелких организациях). Знакомый хочет подновить Windows, хотя бы до третьего сервис пака, поглядим.

 

Я, кстати, так и не понял, где там, в безопасном режиме, командная строка. Хотел попробовать "shutdown /a". Куда вводить, на что нажимать, не ясно. На будущее, чтобы знать, покажете? Повторюсь, до кнопки "Пуск" не загружалось.


И ещё, посоветуйте антивирус на слабенький компьютер (Windows XP)? Рядом стоит точно такой же (Windows XP SP3), на нём Касперский Эндпойнт Секьюрити 10, - так вот, грузит так, что работать невозможно. Предполагаю, что компьютер с установленным КИС будет также медлить.

Изменено пользователем Алексей Макаров
Ссылка на комментарий
Поделиться на другие сайты

 

 


Знакомый хочет подновить Windows, хотя бы до третьего сервис пака, поглядим.
если проблема с загрузкой, то не сможет

 

 


где там, в безопасном режиме, командная строка

при запуске нажимаете F8-F9, запускается меню и там выбираете Загрузка Безопапсного режима с поддержкой командной строки.

 

 


посоветуйте антивирус на слабенький компьютер (Windows XP)? Рядом стоит точно такой же (Windows XP SP3), на нём Касперский Эндпойнт Секьюрити 10, - так вот, грузит так, что работать невозможно. Предполагаю, что компьютер с установленным КИС будет также медлить.
думаю, стоит настроить компоненты попробовать или перейти на другую версию KES.
Ссылка на комментарий
Поделиться на другие сайты

Если XP SP2, то 95% что это вирус. Ловилось что-то такое по сети в свое время, при отсутствии SP3 и некоторых обновлений системы.

Причем вирус сидит на компьютере в той же локальной сети.

 

Поэтому кроме SP3 хорошо бы установить например PostSP3 от simplex-a:

https://forum.simplix.ks.ua/viewtopic.php?id=507

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sakuuna
      От sakuuna
      Короче раньше такой ошибки не выходило, но он нагревался и бывало даже перегревался. Сейчас же выдает эту ошибку при запуске и соотвесвтенно быстро наргревается, но зависит от того, как его нагрузить. Ноутбук старенький:

      HP - модель e011sr
      Процессор    AMD A8-4500M APU with Radeon(tm) HD Graphics      1.90 GHz
      Оперативная память    6,00 ГБ (доступно: 5,19 ГБ)
      Тип системы    64-разрядная операционная система, процессор x64
      Видеоадаптеры: AMD Radeon HD 7640G и HD 8670M

       Скачал lObit ACS PRO MonitorPort: Там тип показывает, скорость вентилятор 2700RPM, но бывало и 1700RPM при такой же нагржуенности ноутбука, CPU, GPU, и материнка, соответвенно когда играл в слабую игру такую, как гта са у меня значения в градусах поднимались до 80 и больше градусов, При 1900RPM(оборотов в минуту, если я не ошибаюсь). Соответсвенно хочу узнать в чем проблема. И если надо что-то проверить, говорите
       
    • An9ReY
      От An9ReY
      Недавно заметил что нт запускает мониторинг активности, и когда Касперский находит необработанные файлы в ходе проверки и просит что с ними делать этот нт их пропускает , как от него избавиться , на пк стоит винда 7 , смотрел через вирус тул Касперского он ничего не показал 
    • KL FC Bot
      От KL FC Bot
      Каждый раз, когда мимо вашей точки доступа Wi-Fi проходит или проезжает человек со смартфоном и включенным GPS, примерные географические координаты роутера попадают в базы данных Apple, Google и других техногигантов. Это неотъемлемая часть системы позиционирования по Wi-Fi (WPS, Wi-fi Positioning System). И для того чтобы ваш роутер попал в эту базу данных, вам даже необязательно иметь смартфон — достаточно того, чтобы смартфоны были у ваших соседей или просто проходящих мимо.
      Благодаря WPS вы видите на экране своего смартфона точку, соответствующую вашему местоположению, спустя мгновение после запуска карты, вместо несколько минут, нужных при получении «чистокровных» GPS-данных со спутников. Смартфон проверяет, какие точки доступа Wi-Fi есть поблизости, отправляет список в Google/Apple и в ответ получает либо свои вычисленные координаты (от Google), либо список координат роутеров (от Apple), чтобы вычислить положение самостоятельно.
      Геопозиционированием этого типа могут с успехом пользоваться устройства вообще без GPS, например ноутбуки. Как выяснили исследователи MIT, Apple позволяет запрашивать координаты точек доступа без особых ограничений, поэтому можно составить свою собственную карту всех роутеров мира, а затем находить на ней интересные явления, закономерности, а иногда и следить за нужными людьми.
      В чем риски слежки за роутерами
      Хотя примерное физическое местоположение роутера не кажется особо секретной информацией, особенно для тех, кто и так живет в вашем и соседних домах, есть целый ряд случаев, когда эту информацию желательно скрыть. Вот лишь некоторые примеры:
      терминалы спутникового Интернета, например Starlink. Они раздают Интернет по Wi-Fi, и слежка за терминалом равна слежке за положением пользователя. Это особенно чувствительно, когда терминалы применяются в зонах военных конфликтов и чрезвычайных ситуаций; пользователи мобильных хотспотов для бизнеса и путешествий. Если вы считаете удобным раздавать Интернет с мобильного роутера на ноутбук и другие свои устройства, весьма вероятно, что карманный хотспот сопровождает вас во все деловые поездки. А заодно создает возможности следить за их графиком, частотой и направлениями. То же касается хотспотов, устанавливаемых в «домах на колесах» и на яхтах; люди, совершившие переезд. Нередко роутер переезжает вместе с владельцем, и тогда его новый адрес могут узнать те, кто хотя бы раз бывал по старому адресу и подключался к Wi-Fi. Хотя обычно эта ситуация невинна и не несет негативных последствий, все может быть иначе для тех, кто переехал, спасаясь от травли, домашнего насилия или других серьезных проблем.  
      Посмотреть статью полностью
    • distress
      От distress
      Добрый день, получилось так что словил серьезный майнер с автозапуском порно-сайта через редирект.
      Все что похожее есть по другим темам прочитал, понял что все очень индивидуально, у каждого свои логи и вариант решения. Переустановить систему нет возможности, стоят важные программы, файлы.
      Скачал AV block remover и сделал collectionlog, файлы прикрепляю.
      Помогите пожалуйста.CollectionLog-2024.05.15-22.04.zipAV_block_remove_2024.05.15-18.34.log
    • Vadya
      От Vadya
      здравствуйте! случайно заметил в мониторинге касперского, что процесс system лезет в нет. причем пункте сетевой трафик он следов не оставляет. можно заметить только в сетевой активности и в открытых сетевых портах которые он занимает. причем, что странно на другие процессы можно нажать и касперский показывает расположение файла а на этот процесс нельзя нажать. судить можно только по айди процесса, что это файл ntoskrnl.exe плюс еще настораживает, что он использует порты 138,137 и 139 полазил посмотрел в нете, что это может быть опасно! 
       
       
       
      CollectionLog-2023.12.02-11.55.zip

×
×
  • Создать...