[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]

Файл: bs3.PNG -(26 KB, 494x702, bs3.PNG)
26 No.212239  

Чии, ты знаешь как справится с блюскрином при отключении? Я бака и скорее всего сделал только хуже. Комп старый, XP. Собственно я не выключал комп пару дней, поставил джаву. А потом черт дернул обновить 360 Total Security, который я уже год не обновлял. Новая версия вирусов не нашла, но предложила оптимизацию, самые страшные пункты я отключил, остальные выполнил. А после ещё и свет вырубили. Собственно когда я захотел выключить комп, он в конце выдал блюскрин и ушел на перезагрузку.
Попытался отменить изменения в антивирусе, не понял, получилось ли, но проблема не исчезла. Откатил систему на три дня назад - внезапно проблема осталась. Вернул старую версию антивируса. Опять откатился ещё дальше. Проверил диск на ошибки. Внезапно нашел один битый сектор, но он мог и полгода назад появится. Хотел проверить целостность системных файлов, но диска у меня нет. Проверил Fs_Rec.SYS и ntoskrnl.exe через вирустотал. Читал интернет, но понятного решения не нашел. Отчаявшись переустановил SP3, чтобы восстановить часть системных файлов, кому-то это помогло. Слетели кое-какие настройки, но проблема осталась.
Я устал и не знаю, что дальше делать, где спрашивать и как безопаснее выключать комп.

>> No.212241  

>>212239
Поставить windbg, дать ему дамп, сделать !analyze -v и увидеть что же именно ломает систему.

https://docs.microsoft.com/en-us/windows-hardware/drivers/debugger/installing-windows-symbol-files
https://docs.microsoft.com/en-us/windows-hardware/drivers/debugger/analyzing-a-kernel-mode-dump-file-with-windbg

>> No.212246  

>>212239
сделай клон диска с ХР
вставь его в тот же комп,а родной отруби

скачай висту (не шучу)
обнови ОС с ХР до Висты.

По идее, сломанное "шасси" ХР должно замениться на Висту...

>> No.212250  

>>212241
Если бы я ещё что-то в этом понимал
Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
Copyright (c) Microsoft Corporation. All rights reserved.
``
``
Loading Dump File [C:\WINDOWS\Minidump\Mini070820-18.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
``
Symbol search path is: SRV*D:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp3_gdr.090206-1234
Machine Name:
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055d720
Debug session time: Wed Jul 8 23:40:15.687 2020 (UTC + 3:00)
System Uptime: 0 days 0:41:41.416
Loading Kernel Symbols
...............................................................
................................................................
........................
Loading User Symbols
Loading unloaded module list
...................
*** ERROR: Module load completed but symbols could not be loaded for Fs_Rec.SYS
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
``
Use !analyze -v to get detailed debugging information.
``
BugCheck 1000007E, {c0000005, b85e851d, b84e3c40, b84e393c}
``
Probably caused by : Fs_Rec.SYS ( Fs_Rec+51d )
``
Followup: MachineOwner
---------
``
1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
``
SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M (1000007e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: b85e851d, The address that the exception occurred at
Arg3: b84e3c40, Exception Record Address
Arg4: b84e393c, Context Record Address
``
Debugging Details:
------------------
``
``
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - <Unable to get error code text>
``
FAULTING_IP:
Fs_Rec+51d
b85e851d 668b7030 mov si,word ptr [eax+30h]
``
EXCEPTION_RECORD: b84e3c40 -- (.exr 0xffffffffb84e3c40)
ExceptionAddress: b85e851d (Fs_Rec+0x0000051d)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 00000000
Parameter[1]: 00000030
Attempt to read from address 00000030
``
CONTEXT: b84e393c -- (.cxr 0xffffffffb84e393c)
eax=00000000 ebx=8b10209c ecx=8b102008 edx=8b102008 esi=8b6bd358 edi=b85f2780
eip=b85e851d esp=b84e3d08 ebp=b84e3d64 iopl=0 nv up ei ng nz na pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010286
Fs_Rec+0x51d:
b85e851d 668b7030 mov si,word ptr [eax+30h] ds:0023:00000030=????
Resetting default scope
``
CUSTOMER_CRASH_COUNT: 18
``
PROCESS_NAME: System
``
ERROR_CODE: (NTSTATUS) 0xc0000005 - <Unable to get error code text>
``
EXCEPTION_PARAMETER1: 00000000
``
EXCEPTION_PARAMETER2: 00000030
``
READ_ADDRESS: 00000030
``
FOLLOWUP_IP:
Fs_Rec+51d
b85e851d 668b7030 mov si,word ptr [eax+30h]
``
BUGCHECK_STR: 0x7E
``
DEFAULT_BUCKET_ID: NULL_CLASS_PTR_DEREFERENCE
``
LAST_CONTROL_TRANSFER: from 80650aac to b85e851d
``
STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
b84e3d64 80650aac 00000000 80564820 8b8fa420 Fs_Rec+0x51d
b84e3d7c 8053877d 00000000 00000000 8b8fa420 nt!PopGracefulShutdown+0xbe
b84e3dac 805cff70 00000000 00000000 00000000 nt!ExpWorkerThread+0xef
b84e3ddc 805460ee 8053868e 00000000 00000000 nt!PspSystemThreadStartup+0x34
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16
``
``
SYMBOL_STACK_INDEX: 0
``
SYMBOL_NAME: Fs_Rec+51d
``
FOLLOWUP_NAME: MachineOwner
``
MODULE_NAME: Fs_Rec
``
IMAGE_NAME: Fs_Rec.SYS
``
DEBUG_FLR_IMAGE_TIMESTAMP: 3b7d8361
``
STACK_COMMAND: .cxr 0xffffffffb84e393c ; kb
``
FAILURE_BUCKET_ID: 0x7E_Fs_Rec+51d
``
BUCKET_ID: 0x7E_Fs_Rec+51d
``
Followup: MachineOwner
---------

>> No.212251  

>>212246
Я боюсь на Висте придется потом всё заново ставить и настраивать. Так-то можно и заново переустановить.

>> No.212253  

Можно из безопасного режима антивирус удалить специальной программой-выкорчёвывалкой. Потом на всякий случай реестр почистить через поиск по кускам названия.
Тоже ничего в этом не понимаю, несмотря на то что опыт есть. Судя по >>212239 кажется что драйвер файловой системы поломался. Если бы знал как, посоветовал бы его переустановить.

>> No.212254  

>>212253
Думаю смысла уже особого нет антивирус удалять, тем более я на прошлую версию откатился. Хотя, конечно, кто знает.
Проверил комп Dr.Web CureIt! из безопасного режима, вирусов не обнаружил.

> драйвер файловой системы поломался

File System Recognizer Driver? Это же Fs_Rec.SYS вроде. Вирус Тотал его признал как файл винды да и хеш его в гугле ищется.
Не знаю можно ли для проверки целостности файлов использовать другой диск с XP SP3 с торрентов и не поломается ли всё из-за несовпадения версий.
Может память перетыкнуть и шлейфы подергать, хотя вроде не та ошибка и комп такой старый, чо страшно лишний раз его дергать.

>> No.212255  

>>212239
А сделай образ диска, хотя бы первых метров 10. Имеет смысл попробовать уронить им другую винду.

Скорее всего поможет пересоздание таблицы разделов и файловых систем. Ну, если есть куда скинуть данные.

>> No.212258  

>>212254
Что значит нет, если иногда эти штуковины компьютеры окирпичивают? По крайней мере мне 3 разных так уже в разное время после неудачного обновления делали.

>> No.212259  

>>212254
Ты какой то странный. Вместо удаления антивруса или переустановки драйвера пошёл вирусы искать и шлейфы дёргать. Хотя об этом тебе в >>212253 ничего не говорили. Если в безопасном режиме компьютер работает, значит проблема в загрузке драйверов которые из под него не загружаются (подсказка: драйвевер файловой системы по любому загружается). Дальше думай сам. Хотя тебе уже всё выше сказали.

>> No.212265  

>>212259
Делаю что умею, куда не умею стараюсь пока не лезть. Так-то работает, только с выключением проблемы, очевидно хуже можно легко сделать. Если совсем уроню, то без диска восстановления уже ничего не сделаю. Какие и как драйвера обновлять я не знаю. Антивирус и фаервол до кучи я удалил и почистил реестр ccleaner, толку ноль.

> Дальше думай сам.

Стараюсь, пока не особо получается. Про вирусы в интернете была похожая ошибка, хотя там немного другая ситуация. Но проверить то не помешает. А со шлейфами у меня уже были проблемы, и жесткий диск не читался и комп внезапно вырубался.

>> No.212266  
Файл: KcQY4h2yFI8.jpg -(62 KB, 604x402, KcQY4h2yFI8.jpg)
62

Хм, комп внезапно отрубился сам. И я таки переткнул все шлейфы, кабели питания и плашки памяти. И опять проверил CureIt на всякий. Уже пару перезагрузок и одно отключение без синего экрана. Может таки железная проблема, или надо было просто несколько раз перезагрузить без антивирусов. Будем надеятся.

Но тогда вопрос, какой антивирус не будет пытаться жестоко изнасиловать мой XP?
360 я пожалуй пошлю куда подальше, он постоянно лез куда не просят. А Комодо неплохой фаервол, но если есть варианты, хотелось бы более удобный просмотр подключений и создания правил.

>> No.212267  

>>212265
Разве у 360 Total Security нет на сайте специальной утилиты-выковыривалки, как у всех прочих производителей антивирусов, как раз на такие пожарные случаи? Хотя не удивительно. Эти китайцы во все свои продукты вири пачками пихают.
>>212266
Есть специальный тред >>185084
ESET nod32 единственный выбор. Официально он платный, но ты надеюсь с этим справишься. Правда он возможно устаревший будет. На одном компьютере с XP спокойно самый новый стоит, на другом выше 9 не ставится. А когда однажды случайно обновился, то через пол года аналогичная тебе проблемы была. Видимо совместимость от железа зависит.
Из тех что самые свежие и регулярно обновляются есть Avast, Dr.WEB и AVG. Первый бесполезная оверхайпанутая вредная штуковина. Второй жрёт много оперативки. Платный, но выкладывает в общий доступ бетаключ. Третий лезет куда не просят без вазелина, показывает рекламу и иногда (редко но не вовремя) фризит (именно фризит, без нагрузки) комп. Все три внешне и по своей структуре очень похожи.

>> No.212268  

>>212267
Хе, смотрю с антивирусами за последние годы ничего особенно не изменилось. А нод32 у меня до этого стоял несколько лет, удобная штука в отличии от. Только ключи было всё сложнее и сложнее находить, гляну как там сейчас.

>> No.212269  

>>212251
...

УМВР, я свое добро с рабочего компьютера (удалённый desctop, настройки пrинтера и куки браузера) не поломал улучшением до висты, вот и советую.

>> No.212270  

>>212239

>ставит бяку на компьютер
>удивляется, что бяка поломала компьютер
>> No.212272  

>>212269
Спасибо, буду знать.
>>212270

>удивляется, что бяка поломала компьютер

А других-то и нет. Сейчас везде такие бяки, включая сами окна.




[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]