Перейти к содержанию

После заражения вирусами, стал появляться синий экран смерти.


Андрей62

Рекомендуемые сообщения

  • Ответов 103
  • Created
  • Последний ответ

Top Posters In This Topic

  • Андрей62

    50

  • SQ

    23

  • Ummitium

    9

  • andrew75

    8

2 минуты назад, SQ сказал:

Похоже это какой-то новый диск, который помечен как диск 2.  Или возможно ранее не инициализированный.

У меня подключен новый SSD диск(система) и торой бывший системный диск. От 2ТБ, разбит на два раздела, оба читаются. Но пишет появился еще диск  2. Возможно это какая-то ошибка диска? как это определить?

Высылаю архив дампов после переустановки системы. Это произошло как раз после подключения старого винчестера.

01_dmp.rar

Ссылка на комментарий
Поделиться на другие сайты

Похоже проблема с файловой системной одного из диска.

Debug session time: Sat Dec 26 05:08:04.562 2020 (UTC - 5:00)
Loading Dump File [122620-64421-01.dmp]
Built by: 19041.1.amd64fre.vb_release.191206-1406
System Uptime: 0 days 0:01:22.268
BugCheck Info: [https://docs.microsoft.com/en-us/windows-hardware/drivers/debugger/bug-check-0x1a--memory-management]MEMORY_MANAGEMENT (1a)[/url]
Bugcheck code 0000001A
Arguments: 
Arg1: 0000000000041792, A corrupt PTE has been detected. Parameter 2 contains the address of
	the PTE. Parameters 3/4 contain the low/high parts of the PTE.
Arg2: ffff86a878668af8
Arg3: 0000000200000000
Arg4: 0000000000000000
PROCESS_NAME:  chrome.exe
Probably caused by: memory_corruption ( ONE_BIT )
FAILURE_BUCKET_ID:  MEMORY_CORRUPTION_ONE_BIT
¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨``
Debug session time: Fri Dec 25 07:24:08.503 2020 (UTC - 5:00)
Loading Dump File [122520-64343-01.dmp]
Built by: 19041.1.amd64fre.vb_release.191206-1406
System Uptime: 0 days 0:03:32.209
BugCheck Info: [url=https://docs.microsoft.com/en-us/windows-hardware/drivers/debugger/bug-check-0x1a--memory-management]MEMORY_MANAGEMENT (1a)[/url]
Bugcheck code 0000001A
Arguments: 
Arg1: 0000000000041792, A corrupt PTE has been detected. Parameter 2 contains the address of
	the PTE. Parameters 3/4 contain the low/high parts of the PTE.
Arg2: ffffb5bffdefd860
Arg3: 0000000200000000
Arg4: 0000000000000000
PROCESS_NAME:  svchost.exe
Probably caused by: memory_corruption ( ONE_BIT )
FAILURE_BUCKET_ID:  MEMORY_CORRUPTION_ONE_BIT
¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨``
Debug session time: Fri Dec 25 05:34:26.912 2020 (UTC - 5:00)
Loading Dump File [22520-64078-01.dmp]
Built by: 19041.1.amd64fre.vb_release.191206-1406
System Uptime: 0 days 1:49:23.617
BugCheck Info: [url=https://docs.microsoft.com/en-us/windows-hardware/drivers/debugger/bug-check-0x50--page-fault-in-nonpaged-area]PAGE_FAULT_IN_NONPAGED_AREA (50)[/url]
Bugcheck code 00000050
Arguments: 
Arg1: ffffe79d16c7da50, memory referenced.
Arg2: 0000000000000002, value 0 = read operation, 1 = write operation.
Arg3: fffff80782e0aad1, If non-zero, the instruction address which referenced the bad memory
	address.
Arg4: 0000000000000002, (reserved)
*** WARNING: Unable to verify timestamp for win32k.sys
PROCESS_NAME:  System
Probably caused by: Ntfs.sys ( Ntfs!PromoteNode+19 )
FAILURE_BUCKET_ID:  AV_INVALID_Ntfs!PromoteNode

 

 

Также следующие драйвера по возможности лучше обновить:

IntcDAud.sys                Tue Sep  9 08:13:01 2014 (540EEECD)
Intel Graphics Media Accelerator HD Driver
http://downloadcenter.intel.com/
IntcDAud.sys
 
RTKVHD64.sys                Tue May  5 07:18:22 2015 (5548A6FE)
Realtek High Definition Audio Function Driver
http://www.realtek.com.tw/downloads/downloadsView.aspx?Langid=1&PNid=8&PFid=14&Level=3&Conn=2
RTKVHD64.sys
 
rt640x64.sys                Tue May  5 12:21:03 2015 (5548EDEF)
Realtek NICDRV 8169 PCIe GBE Family Controller driver
Realtek update site for older drivers
https://www.realtek.cz/download-RTL8101E-network-driver-for-Windows7-64bit.html
rt640x64.sys
 

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, SQ сказал:

Также следюущие драйвера по возможности лучше обновить.

Какие драйвера? 

Я в этом немного деревянный.

Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, SQ сказал:

Также следующие драйвера по возможности лучше обновить:

IntcDAud.sys                Tue Sep  9 08:13:01 2014 (540EEECD)
Intel Graphics Media Accelerator HD Driver
http://downloadcenter.intel.com/
IntcDAud.sys
 
RTKVHD64.sys                Tue May  5 07:18:22 2015 (5548A6FE)
Realtek High Definition Audio Function Driver
http://www.realtek.com.tw/downloads/downloadsView.aspx?Langid=1&PNid=8&PFid=14&Level=3&Conn=2
RTKVHD64.sys
 
rt640x64.sys                Tue May  5 12:21:03 2015 (5548EDEF)
Realtek NICDRV 8169 PCIe GBE Family Controller driver
Realtek update site for older drivers
https://www.realtek.cz/download-RTL8101E-network-driver-for-Windows7-64bit.html
rt640x64.sys

Добрый день.

Скачать драйвера у меня не получилось. Пишет на этом сайте файл не обнаружен. На видеодрайвере ругается на поддельный сайт. Можно попросить Вас выложить ссылку на Google диск. Возможно причина в том, что я нахожусь в Украине, а здесь заблокировали кучу Российских сайтов. 

Блокировка загрузки.JPG

Ссылка на комментарий
Поделиться на другие сайты

6 hours ago, Андрей62 said:

На видеодрайвере ругается на поддельный сайт.

Могли бы уточнить, если вы заходите на официальный сайт intel (http://downloadcenter.intel.com/)?
Я указал сайты согласно установлеными у Вас в системе драйверов, лучше всего искать актуальные драйвера на официальном сайте производителя вашей материнской платы, если видеокарта и звуковая карта встроена в материнскую плату.
 

P.S. К сожалению я скачать не смогу, так как необходимо знать точную модель устройств. Да и правильней будет скачать с официального сайта производителя, чтобы уменьшить риск появления BSod.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо! Я попробую скачать завтра на работе.

Устанавливать драйвера путем - свойства устройства, Драйвер, Обновить и указать путь к скачанным файлам?

Ссылка на комментарий
Поделиться на другие сайты

Сделал отчёт о системе утилитой GetSystemInfo 

 

GSI6_ANDREY_andre_12_27_2020_22_39_14.zip

Изменено пользователем Андрей62
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

1) Трудно, что-то сказать об обновление драйверов, так как утилита не смогла определить модель и производителя материнской платы:
 

Manufacturer: System manufacturer
Computer model: System Product Name

NameBIOS Date: 05/08/12 10:40:24 Ver: 04.03
Version: ALASKA - 1072009
Date: 2012/05/08 00:00:00

Если верить версии Bios, то возможно официально материская плата может не поддерживать Windows 10, но это только предположения, необходимо смотреть на официальном сайте производителя материнской платы.

2) В логах видно следующее:
 

Том X: (\Device\HarddiskVolume6) необходимо перевести в автономный режим для полной проверки диска. Запустите команду "CHKDSK /F" локально с помощью командной строки либо выполните команду "REPAIR-VOLUME <диск:>" локально или удаленно с использованием PowerShell.

Возможно файловая система диска повреждена и необходимо следовать инструкциям указанных в сообщение ошибки, а именно запустить комманду "chkdsk /f", однако перед запуском убедитесь, что у Вас есть резервная копия данных на указанном диске.

3) Замечены также системные ошибки вида:

Имя сбойного приложения: SecHealthUI.exe, версия: 10.0.19041.610, метка времени: 0x7cac82d7 Имя сбойного модуля: KERNELBASE.dll, версия: 10.0.19041.572, метка времени: 0x1183946c Код исключения: 0xc000027b Смещение ошибки: 0x000000000010b65c Идентификатор сбойного процесса: 0xe8c Время запуска сбойного приложения: 0x01d6db9df976f5ee Путь сбойного приложения: C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe Путь сбойного модуля: C:\Windows\System32\KERNELBASE.dll Идентификатор отчета: a29a99e4-add1-4612-820a-7f4a346f36dd Полное имя сбойного пакета: Microsoft.Windows.SecHealthUI_10.0.19041.423_neutral__cw5n1h2txyewy Код приложения, связанного со сбойным пакетом: SecHealthUI

Однако, так как замечены сообщения об активаторе, то сложно что-то сказать из-за чего возникает выше указанная проблема.
 

Сбой при запуске службы "KMSEmulator" из-за ошибки Не удается найти указанный файл.

 

Ссылка на комментарий
Поделиться на другие сайты

Похоже по картинке которую вы приложили на Asus P8Z77V_LE_PLUS
Убедитесь, что у Вас установлены оф. драйвера который совместимы у использоваемой ОС (вашем случае Win 10).

https://www.asus.com/ru/Motherboards/P8Z77V_LE_PLUS/HelpDesk_Download/

P.S. BIOS пожалуйста не обновляйте, если незнаете как это можно сделать без того, чтобы не навредить материнской плате.

Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, SQ сказал:

Похоже по картинке которую вы приложили на Asus P8Z77V_LE_PLUS
Убедитесь, что у Вас установлены оф. драйвера который совместимы у использоваемой ОС (вашем случае Win 10).

https://www.asus.com/ru/Motherboards/P8Z77V_LE_PLUS/HelpDesk_Download/

Именно эти драйвера и устанавливал.

Ссылка на комментарий
Поделиться на другие сайты

17 hours ago, Андрей62 said:

Именно эти драйвера и устанавливал.

Тогда должно работать все ок, обычно производители компьютеров тестируют драйвера перед их выпуском.

P.S. Единственные исправления которые были это в BIOS актульная версия 0910, согласно дампам версия на вашей материнке 0403. Но опять же не обновляйте, если не знаете как, так как есть риск испортить материнскую плату в случае некоректной установки.

Проверьте целостность системных файлов:

sfc /scannow

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александра_
      От Александра_
      Добрый день! Столкнулась с ошибкой обновления windows 10, при обновлении выходит синий экран смерти
      В параметрах "Центр обновления windows ошибка "Что-то пошло не так. Попытайтесь повторно открыть параметры позже"
      В системе Службы "Центр обновления windows" не запускается, выходит ошибка "Не удалось запустить службу центра обновления windows 10. Ошибка 1053...". Почему так, в чем причина?
      CollectionLog-2024.11.10-12.18.zip
    • Gillox
      От Gillox
      Добрый вечер. Сегодня сидел, смотрел видео и тут бац, вылетел синий экран с таким текстом внизу: "System_Thread_Exception_Not_Handled; что вызвало проблему: nvlddmkm.sys", после перезапуска, через 2 часа вылетел новый синий экран с ошибкой "kernel mode heap corruption". До синий экран с последней ошибкой тоже вылезал, но замечалось при играх в тяжелые игры. Как исправить эту ситуацию?
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • авыавы
      От авыавы
      комп поймал вирус, удалил что то с помощью касперского, в виндовс дефендер остались файлы в исключении, при удаление их, они появляются снова. что только не пробывал, и в реестре лазил, через безопасный режим че только не делала, увидел на форуме программу Farbar Recovery Scan Tool, помогите разобраться
    • Dimonovic
      От Dimonovic
      стали приходить уведомления от касперского что на пк вирус, но при полной проверке показывает что ничего нету
      CollectionLog-2024.11.30-21.42.zip

×
×
  • Создать...