Перейти к содержанию

Проблема аварийной перезагрузки компьютера


Рекомендуемые сообщения

Добрый день!

 

Несколько дней борюсь с проблемой аварийной перезагрузки компьютера после установки следующих обновлений Windows:

 

1. Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x86 (KB4088875), 03 2018 г.

2. Предварительная версия набора исправлений качества системы для систем Windows 7 на базе процессоров x86 (KB4088881), 03 2018 г.

3. Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x86 (KB4093118), 04 2018 г.

 

Хотфикс KB4099467, выпущенный якобы для устранения проблемы, также отправляет машину в ребут. Подробно описал ситуацию здесь: http://forum.oszone.net/thread-334334.html

 

Поступило предложение удалить Касперского, возможно причина кроется в нём, и я вспомнил, что как раз накануне поменял KIS 2017 на KIS 18.0.0.405 (g). Как думаете, может вызывать новый KIS такие проблемы? У кого-нибудь было что-нибудь схожее при установке обновлений? Очень не хочется удалять программу на "свежей" системе, не люблю такие эксперименты.

 

P.S. Конфигурация компьютера:

 

Процессор: DualCore Intel Core 2 Duo E7400, 2800 MHz Материнская плата: Gigabyte GA-G41M-ES2L Память: 2 шт. X 2 ГБ DDR2-800 DDR2 SDRAM HDD: ST1000VX000-1ES162 ATA Device ОС: Windows 7 Профессиональная (32-разрядная)

 
Сообщение от модератора Mark D. Pearlstone
Перемещено из темы
Ссылка на комментарий
Поделиться на другие сайты

Так зачем гадать, удалите Касперского и проверьте проблему. 18-й уже далеко не новый, 19-я версия на подходе )

17-й на 18-й обновляли как, поверх или через удаление?

Возможно надо просто переустановить антивирус.

 

Если не поможет, создайте тему в Компьютерной помощи - https://forum.kasperskyclub.ru/index.php?showforum=56

Ссылка на комментарий
Поделиться на другие сайты

17-й на 18-й обновляли как, поверх или через удаление?

Возможно надо просто переустановить антивирус.

 

Скачал дистрибутив, запустил, он всё сам сделал. Старую версию отдельно не удалял. Программа работает корректно, проблема только с ТОРом, но она уже описана здесь: https://forum.kasperskyclub.ru/index.php?showtopic=58639

Зачем же переустанавливать?

 

 

Так зачем гадать, удалите Касперского и проверьте проблему. 18-й уже далеко не новый, 19-я версия на подходе )

 

Не хочу удалять. У меня "свежая", только что установленная и отлаженная система со всеми программами. А когда удаляешь такие серьёзные программы, как KIS, то неминуемо вылезает куча ошибок, синих экранов, "хвостов" в файловой системе, реестре и т.д. Потом её либо полностью не удалишь, либо после не поставишь новую, придётся искать специальную утилиту для удаления продуктов Касперского, править реестр, лезть в БИОС, обожемой... :(  Может быть есть всё же простое решение проблемы? Наверняка люди сталкивались с ребутом, весь инет пестрит сообщениями на этот счёт, и там есть пункт как раз про антивирусы, но я не понимаю, что это значит:

 

 

Из-за проблемы с некоторыми версиями антивирусного программного обеспечения это исправление применимо только на компьютерах, на которых антивирусная программа обновила раздел реестра ALLOW.

Обратитесь к поставщику антивирусного программного обеспечения для проверки его совместимости со следующим разделом реестра на компьютере:

Key="HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat"

Value Name="cadca5fe-87d3-4b96-b7fb-a231484277cc"

Type="REG_DWORD”

Data="0x00000000"

 

Вот что это за ....? И кому я должен обратиться?

  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Старую версию отдельно не удалял.
Зря. Желательно удалять, оставив только лицензию

Не хочу удалять.

Тогда отключите автозагрузку в настройках антивируса

Шестерёнка-Общие-Автозапуск

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Дополнение. Забыл сказать, что новую версию KIS поверх старой я устанавливал раньше, до переустановки Windows. После переустановки поставил KIS 2018 сразу на чистую систему, активировал заново, так что никаких проблем быть не может.


Тогда отключите автозагрузку в настройках антивируса

Шестерёнка-Общие-Автозапуск

 

 

А после установить одно из обновлений и посмотреть на результат?

При отключении KIS в автозагрузке все службы Касперского будут выключены? По-моему он всё равно в процессах шарится, его ничем не вытравишь.

Изменено пользователем EEG
Ссылка на комментарий
Поделиться на другие сайты

 

 


Вот что это за ....? И кому я должен обратиться?
Это вам не надо.

 

И скажите обновления, которые в первом посте перечислены они у вас предлагаются через центр обновления или вы сами решили, что их вам надо ставить? И вместо перечисленных трёх вам по сути надо поставить только KB4093118.

Но пока попробуйте вместо него поставить KB4093108. Оно также для закрытия уязвимости с Meltdown, так что в теории от него тоже можеть BSOD. Но если оно установится, то эту дыру закроет.


 

 


Хотфикс KB4099467, выпущенный якобы для устранения проблемы, также отправляет машину в ребут.
У меня с ним, кстати, тоже был цикличный BSOD из-за которого вообще загрузка системы не шла.
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

И скажите обновления, которые в первом посте перечислены они у вас предлагаются через центр обновления или вы сами решили, что их вам надо ставить? И вместо перечисленных трёх вам по сути надо поставить только KB4093118.

Но пока попробуйте вместо него поставить KB4093108. Оно также для закрытия уязвимости с Meltdown, так что в теории от него тоже можеть BSOD. Но если оно установится, то эту дыру закроет.

 

Да-да, всё устанавливалось через Центр обновления Windows! Я сам ничего не делал. Подробности я расписал тут: http://forum.oszone.net/thread-334334.html

Как я понимаю, Вы эту тему читали и в ней отписались.

 

KB4093118 отправляет машину в циклический ребут. Причём при первой перезагрузке в БИОСе было сообщение: EES is turned off! Please use EES application to turn it on again. После сообщение исчезло, осталось лишь окно выбора вариантов загрузки.

 

Попробую поставить KB4093108, хотя и страшно :(

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@EEG, вам сообщение от разработчика по этой ссылке видно? Попробуйте написанное там выполнить.

 

 

Да-да, всё устанавливалось через Центр обновления Windows! Я сам ничего не делал.

Я имел ввиду все трое на данный момент там предлагаются? В теории вместо этих трёх должно быть только одно KB4093108. Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

 Я имел ввиду все трое на данный момент там предлагаются? В теории вместо этих трёх должно быть только одно KB4093108.

 

 

Да, предлагаются три обновления:

 

1. Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x86 (KB4088875), 03 2018 г.

 

2. Предварительная версия набора исправлений качества системы для систем Windows 7 на базе процессоров x86 (KB4088881), 03 2018 г.

 

3. Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x86 (KB4093118), 04 2018 г.

 

KB4093108 - не предлагается.

 

@EEG, вам сообщение от разработчика по этой ссылке видно? Попробуйте написанное там выполнить.

 

 

Василий Иванович возвращается из Москвы, где поступал в Академию. Петька спрашивает:

— Василий Иванович, поступил?

— Нет, Петька, на математике завалили! Дают лист бумаги и говорят: «Изобразите квадратный трехчлен». А я не то чтобы нарисовать, но даже представить себе такую гадость не могу...

 

Это я к тому, что для меня написанное от разработчика слишком сложно. Единственное, о чём могу с уверенностью сказать, что версия БИОС у меня последняя - motherboard_bios_ga-g41m-es2l_f9.

 
 
 

 

 

 

Дополнение.

 

Что делаем дальше. В первую очередь нужно обязательно проверить, установлены ли следующие кумулятивные обновления (см. 2601255 и 2689116):

 ·         http://support.microsoft.com/kb/3125574

·         http://support.microsoft.com/kb/4088875

По ссылкам в скобках (см. 2601255 и 2689116) ничего не открывается - "Неизвестный тип адреса, Firefox не знает, как открыть данный адрес..." и т.д.

 

http://support.microsoft.com/kb/3125574 - это "Накопительный пакет обновления для Windows 7 (X86) с пакетом обновления 1 (KB3125574)", у меня он установлен.

 

http://support.microsoft.com/kb/4088875 - это дрянь, которая ребутит компьютер, "Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x86 (KB4088875), 03 2018 г.", не установлено.

 

 

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

 

 


о ссылкам в скобках (см. 2601255 и 2689116) ничего не открывается - "Неизвестный тип адреса, Firefox не знает, как открыть данный адрес..." и т.д.
Насколько понимаю это внутренние ссылки для сотрудников ЛК.

 

С обновлением вы уже проверили, про микрокод тоже. Читаем дальше

 

 И если ничего из перечисленного не помогло, то нужно прописать в реестровый ключ “HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” следующие значения:

 ·         “FeatureSettingsOverride”=dword:0000003

·         “FeatureSettingsOverrideMask”=dword:0000003

 После этого необходимо перегрузить систему. Эти значения отключают фиксы meltdown/spectre.

Если не понятно, то надо создать текстовый файл с расширением .reg

Вписать в него следующее

Windows Registry Editor Version 5.00

[HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"FeatureSettingsOverride"=dword:0000003 
"FeatureSettingsOverrideMask"=dword:0000003

запустить этот файл двойным кликом и подтвердить внесение изменений в реестр. Это по сути отключит заплатку, так что как в теории не должно перезагружать, но как следствие вы будете уязвимы для meltdown. Правда если у вас едиственная учётка и вы не пользуетесь виртуалками, то риска по сути и нет.

Ссылка на комментарий
Поделиться на другие сайты

@regist, но насколько я могу понять - поправьте, если это не так, - заплатки для Meltdown и Spectre как раз входили в те самые наборы исправлений качества системы, выпущенные в марте и апреле сего года (KB4088875, KB4088881, KB4093118). И именно они вызвали проблемы на старых компьютерах, в основном с Windows 7x86. Эти заплатки просто не работают и вызывают циклический ребут, пока их не удалишь, что я и сделал. Так как же можно правкой реестра отключить то, чего нет?

Смотрите, по инструкции, взятой здесь https://forum.kasperskyclub.ru/index.php?showtopic=43615&page=48&do=findComment&comment=875801

я проверил свой компьютер утилитой InSpectre. Скриншот результатов прикрепляю. Нужно мне что-то отключать в реестре или у меня и так всё отключено?

de3583c45c08.png

 

Ссылка на комментарий
Поделиться на другие сайты

@EEG, как видите способ про отключение через реестр предложен не мной (я только пояснил как это сделать). Я не в курсе деталей как он работает. То есть не знаю он именно отключает или просто указывает не использовать это исправление. Предполагаю, что второе так как указанных параметров реестра у меня нет, хотя фикс с закрытием уязвимости себе ставил. Так что предполагаю, что не имеет значение внести это правку в реестр до установки фикса или после. Гарантировать разумеется не могу.

И на всякий случай повторюсь, что раз у вас сейчас предлагаются три обновления KB4088875, KB4088881, KB4093118. То со спокойной советью вы можете скрыть KB4088875 и KB4088881 и пытаться поставить только KB4093118, так в него входят необходимые исправление из тех.

Ссылка на комментарий
Поделиться на другие сайты

Хорошо, попробую залезть в реестр.

 

Повторно ставить KB4093118 смысла не вижу, он снова даст ребут. Плевать на эти Meltdown и Spectre, семь лет мак не родил - и голода не было. Скрою эти обновления и на этом всё. Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Raiden
    • Ivan Serov
      Автор Ivan Serov
      Приветствую. Спокойно сидел в пк, как вдруг завис экран на одной картинке, звук непрерывный и потом компьютер перезагрузился. Стоит запись "Дамп памяти ядра". При необходимости могу скинуть.
      Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000007e (0xffffffffc0000005, 0xfffff80454f90e36, 0xffff968309bf5d28, 0xffff968309bf5560). Дамп памяти сохранен в: C:\WINDOWS\MEMORY.DMP. Код отчета: e629bc3c-8a0e-450c-a73a-9176ef5d590d.
      Прикладываю малый дамп, сведения о системе и DxDiag.
      Desktop.zip
    • mihasikpro
      Автор mihasikpro
      Восстанавливается загрузкой последней удачной конфигурации.
      При попытке воти любым сетевым пользователем - черный экран, не возможно запустить taskmng, explorer, прочее.
      Отключение от сети, вход локальным пользователем помогает.
       
      CollectionLog-2025.05.08-13.58.zip
       
      KVRT - без результата (
    • sswmel
      Автор sswmel
      Здраствуйте
      Словил вирус, удалил при помощи Dr.Web CureIt!, проблема исчезла (не открывался сайт Dr.Web и всё), даже после перезагрузки все было нормально, сканер ничего не нашел. На следующий день взвыл кулер, Curelt нашел кучу вирусов, в том числе майнер. После удаления и перезагрузки все появлялось по новой, ситуация стала ухудшаться, т.к. нельзя было зайти в ProgramData, запустить AutoLogger и т.д. Далее уже при попытке удалять вирус - тут же самостоятельно запускался Packs.exe из ProgramData и тут же ставил все по новой. В автозагрузке появился Realtek HD, при попытке отключения которого - сразу же отрубался диспетчер задач, после чего он (Realtek) самостоятельно включался. Через HiJackThis поудалял все сомнительное, что нашел (в основном из ProgramData), так же автозапуски и т.д, после чего смог наконец собрать логи и удалить Packs.exe DrWeb'ом. 
      Но полагаю, что что-нибудь еще осталось, AutoLogger находит "подозрительные файлы"
      CollectionLog-2025.05.04-12.54.zip
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
×
×
  • Создать...