Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Эпидемия одинаковых синих экранов?

Автор: emfs
Дата сообщения: 19.03.2010 06:02
В локальной сетке начали частенько вылетать в синий экран рабочие станции.
На всех компах DrWeb 5.0 с ежедневным обновлением.

Ошибка одна и та же у всех:

Цитата:

Crash List

Dump File Crash Time Bug Check String Bug Check Code Parameter 1 Parameter 2 Parameter 3 Parameter 4 Caused By Driver Caused By Address File Description Product Name Company File Version
Mini031910-02.dmp 19.03.10 9:42:38 SYSTEM_THREAD_EXCEPTION_NOT_HANDLED 0x1000007e 0xc0000005 0xe928a518 0xf7a2f7bc 0xf7a2f4b8
Mini031910-01.dmp 19.03.10 7:42:39 SYSTEM_THREAD_EXCEPTION_NOT_HANDLED 0x1000007e 0xc0000005 0xe91f1518 0xa9f6f7bc 0xa9f6f4b8
Mini031810-04.dmp 18.03.10 17:42:39 SYSTEM_THREAD_EXCEPTION_NOT_HANDLED 0x1000007e 0xc0000005 0xe91f1518 0xa9f6f7bc 0xa9f6f4b8
Mini031810-03.dmp 18.03.10 16:42:38 SYSTEM_THREAD_EXCEPTION_NOT_HANDLED 0x1000007e 0xc0000005 0xe91f1518 0xaa2007bc 0xaa2004b8
Mini031810-02.dmp 18.03.10 15:42:38 SYSTEM_THREAD_EXCEPTION_NOT_HANDLED 0x1000007e 0xc0000005 0xe93a9518 0xa9f6f7bc 0xa9f6f4b8
Mini031810-01.dmp 18.03.10 13:42:41 SYSTEM_THREAD_EXCEPTION_NOT_HANDLED 0x1000007e 0xc0000005 0xe91f1518 0xf7a2f7bc 0xf7a2f4b8


Советы:
http://www.oszone.net/1179/0x0000007E


Цитата:


Причина:
Это может случиться, когда системная генерирует исключение, которое поддержка ошибок (error handler) не может уловить.
Это может случиться, когда одно из следующих высказываний верно:

1. Не хватает дискового пространства. Если ошибка появилась после первой перезагрузки во время установки Windows или сразу после того, как установка завершилась, на жёстком диске может быть не достаточно места, чтобы запустить Windows.
2. Несовместимость BIOS. Если ошибка появилась после первого рестарта во время установки Windows или сразу после того, как установка завершилась, BIOS может быть несовместим с Windows.
3. Несовместимые драйвера видео адаптера.
4. Повреждённый Random Access Memory (RAM).
5. Повреждённый драйвер оборудования или системный сервис.
6. Несовместимая программа третьей стороны удалённого управления. Если ошибка ассоциируется с Win32k.sys файлом, это может быть из-за программы третьей стороны удалённого управления компьютером.



Так вот вряд ли одновременно у всех этих компов случились эти причины, так как
1 - место есть много;
2 - месяц назад у всех работало и совмещалось, а тут вдруг одновременно перестало;
3 - аналогично, так как ничего не обновляется автоматом;
4 - проверил - нормально;
5 - вот тут думаю, что возможно воздействие вируса на дыру - следствие этого BSOD;
6 - софт не обновлялся;

Пока так ведут себя не все компы. Уже случаев 15. И вряд ли, что у всех одновременно случилось, что полетело железо или драйвер или BIOS перестали "совмещаться".

А вот воздействие сканирования вирусом вполне возможно, думаю.

Компы в сети:
WXPSP3 (Home и Pro)
WXPSP2 (Home и Pro)
W2k
W2k3, W2k3 R2 SP2
W2k8

Из них пока такое только у WXPSP2 и WXPSP3 и Home и Pro редакции встречалось.

Есть какие-нибудь мысли?
Автор: I_Winter_I_I_Wolf_I
Дата сообщения: 19.03.2010 10:07
Попробуйте для начала другой антивирус, NOD 32, Касперского или утилиту AVZ, если на вирус такое сильное подозрение.
Автор: emfs
Дата сообщения: 22.03.2010 03:15
I_Winter_I_I_Wolf_I

пока не выявило ничего
Автор: HDD
Дата сообщения: 22.03.2010 20:38
emfs
Если подозрение на вирус то фильтр и первые две темы.
http://forum.ru-board.com/forum.cgi?action=filter&forum=62&filterby=topictitle&word=%E2%E8%F0%F3%F1
Автор: Refugee
Дата сообщения: 22.03.2010 21:06
выберите в свойствах системы Write debugging information: kernel memory dump и после того, как упадет, посмотрите дамп windbg (http://support.microsoft.com/kb/315263). Обычно по выводу !analyze можно понять, в каком драйвере исключение вылетело.
Автор: Vadim_SVN
Дата сообщения: 25.03.2010 16:38
У меня на Windows XP SP3 Pro такое в рабочей группе на 5 машинах.
Стоит правда Dr.Web Enterprise Suite 4.44 - в нем точно такая проблема есть
Попробуйте запретить загрузку обновлений в репозиторий (т.е. не обновлять антивирус) - для проверки ДрВеб это или нет. Если точно он - тогда к ним в саппорт.
Я у себя проверил - запретил обновления ав баз - два дня, полет нормальный на всех компах (правда, говорю, что у меня версия 4.44, где это подтверждено)
Топик на форуме ДрВеба, вот цитата:
Цитата:
Утверждают что "проблема в нехватке памяти в PagedPool - выгружаемом(перемещаемом) пуле ядра...При обновлении вирусной базы имеющейся свободной памяти из PagedPool может оказаться недостаточно для перегрузки обновленной базы SpIDer Guard'ом" - отсюда BSOD. Пятая версии при таком развитии событий в "синьку" не валится. НО, проблема нехватки памяти в PagedPool остается.


ПС. Кстати в "пользу" ДрВеба говорит и от факт, что время создания минидампов одинаково смещенное. У вас расписание обновлений через 1 час настроены?
Автор: emfs
Дата сообщения: 30.03.2010 08:49
Vadim_SVN

В общем вроде выявил причину. Почему "вроде" - чуть ниже.

Везде стоит DrWeb 5.0. Обновляется из одного репозитория (только базы).
Компов больше сотни - операционки разные.
В синий экран вываливаться не все сразу стали, а постепенно. Кто-то 2 недели назад, кто-то только сегодня.

Выявил, что переустановка DrWeb решает проблему. Не знаю пока насколько долго, и решает ли вообще, но те, что жаловаться начали 2 недели назад, и у кого я переустановил антивирус - жаловаться перестали совсем.

Так вот, казалось бы всё, но непонятно почему:
1. не все сразу компы начали страдать, если в базах дело (некоторые до сих пор без проблем - т.е. не затронуло);
2. BSOD уходит, если я переустанавливаю на ту же саму версию 5.0 и это помогает - это если причина в версии;

Т.е. пока вывод, что дистрибутив нормальный, но что-то подпортило настройки/файлы - и их обновление на такие же оригинальные помогает.

Хотя хз что ещё м.б.
Вот сегодня ещё двое пожаловались, и вчера несколько.
Автор: ipmanyak
Дата сообщения: 31.03.2010 08:24
emfs Почему обновляете из репозитория только базы DRWEB? Модули тоже нужно обновлять, они часто обновляются. Думаю проблема именно из-за этого. Дистриб свежий ставили после BSOD-а?
Автор: emfs
Дата сообщения: 31.03.2010 12:48
ipmanyak


Цитата:
Думаю проблема именно из-за этого.

Почему тогда не все компы затронуло?


Цитата:
Дистриб свежий ставили после BSOD-а?

У части - свежий, у другой - тот же самый. В обоих случаях всё проходит.

Так что я сомневаюсь, что дело в "обновлениях только баз".
Автор: hohkn
Дата сообщения: 02.04.2010 11:02
Vadim_SVN

Цитата:
Топик на форуме ДрВеба, вот цитата:
Цитата:Утверждают что "проблема в нехватке памяти в PagedPool - выгружаемом(перемещаемом) пуле ядра...При обновлении вирусной базы имеющейся свободной памяти из PagedPool может оказаться недостаточно для перегрузки обновленной базы SpIDer Guard'ом" - отсюда BSOD. Пятая версии при таком развитии событий в "синьку" не валится. НО, проблема нехватки памяти в PagedPool остается.

Спасибо, мне помогло!

Страницы: 1

Предыдущая тема: BSOD ошибка в Vista Home Premius


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.