PDA

Показать полную графическую версию : 0x00000139: KERNEL_SECURITY_CHECK_FAILURE


Страниц : 1 2 3 4 5 6 7 [8]

Avatar-Lion
11-10-2023, 09:01
Peter15, Выполните для начала проверку файловой системы. В командной строке от Администратора:
ChkDsk C: \f \r

NickM
11-10-2023, 09:39
0x139 проверки ошибок: KERNEL_SECURITY_CHECK_FAILURE (https://learn.microsoft.com/ru-ru/windows-hardware/drivers/debugger/bug-check-0x139--kernel-security-check-failure)

Параллельно можно и системные журналы изучить.

У Вас проблем в диспетчере устройств не наблюдается случаем?
Code 24 "This device is notpresent, is not working properly… (Code 24)"
Full Error Message

This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)

Cause

The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.

Recommended Resolution

Remove the device, and this error should be resolved.

Из-за чего это может быть? »
Да, что-то связанное с ф/с:
> k
# Child-SP RetAddr Call Site
00 ffffa98c`1ccf4018 fffff801`16610e29 nt!KeBugCheckEx
01 ffffa98c`1ccf4020 fffff801`16611390 nt!KiBugCheckDispatch+0x69
02 ffffa98c`1ccf4160 fffff801`1660f35d nt!KiFastFailDispatch+0xd0
03 ffffa98c`1ccf4340 fffff801`18ed2c98 nt!KiRaiseSecurityCheckFailure+0x31d
04 ffffa98c`1ccf44d0 fffff801`18db9368 Ntfs!NtfsFullDeleteLcb+0x1f8
05 ffffa98c`1ccf4500 fffff801`18ed369e Ntfs!NtfsTeardownFromLcb+0x1a8
06 ffffa98c`1ccf45a0 fffff801`18db8f76 Ntfs!NtfsTeardownStructures+0x1ee
07 ffffa98c`1ccf4620 fffff801`18e956b2 Ntfs!NtfsDecrementCloseCounts+0xf6
08 ffffa98c`1ccf4680 fffff801`18eab554 Ntfs!NtfsCommonClose+0xac2
09 ffffa98c`1ccf4750 fffff801`18eaa238 Ntfs!NtfsFspCloseInternal+0x244
0a ffffa98c`1ccf48b0 fffff801`16450545 Ntfs!NtfsFspClose+0x88
0b ffffa98c`1ccf4b70 fffff801`1650e6f5 nt!ExpWorkerThread+0x105
0c ffffa98c`1ccf4c10 fffff801`166059a8 nt!PspSystemThreadStartup+0x55
0d ffffa98c`1ccf4c60 00000000`00000000 nt!KiStartSystemThread+0x28


для начала проверку файловой системы. »
СМАРТ накопителя глянуть для начала, не?

Peter15
11-10-2023, 10:57
ChkDsk C: \f \r »
Если SSD, то разве нужно проверять сектора?
SMART:
https://i5.imageban.ru/thumbs/2023.10.11/f1b2ebe7f6dbd2b45928fc13da94ab0e.jpg (https://imageban.ru/show/2023/10/11/f1b2ebe7f6dbd2b45928fc13da94ab0e/jpg)

Avatar-Lion
11-10-2023, 11:03
Peter15, Если грубо, то ключ /f просто проверяет наличие \ отсутствие файлов на диске по тем адресам, которые указаны в файловой таблице. Ключ /r проверяет целостность файлов. Да, в том числе он и свободные сектора проверит, для SSD это смысла не имеет, но оно в комплекте идет и отказаться от скана пустых секторов не получится. Впрочем, на SSD скан быстро проходит, так что ничего страшного в этом нет.

NickM
11-10-2023, 11:19
SMART: »
Не полный.

Но, накопитель не вызывает уважения, да.

Интересно, что за такой атрибут "AA" - "Плохие блоки", из сети:
Как показывает практика, основной атрибут S.M.A.R.T., по которому следует наблюдать за состоянием массива флеш-памяти накопителей, основанных на контроллерах Phison, это – AA (Bad Block Count).

Peter15
11-10-2023, 13:20
Не полный. »
ЕЩё:
https://i2.imageban.ru/thumbs/2023.10.11/29c9e4f8f143a8a5f3adcc50b7a7a395.jpg (https://imageban.ru/show/2023/10/11/29c9e4f8f143a8a5f3adcc50b7a7a395/jpg)
А почему накопитель не вызывает уважения, »
?

avi81
21-12-2023, 10:06
Хронология: за пару дней до возникновения указанного BSODa удалил, по результатам антивирусной проверки, файл C:\windows\gdrv.sys как содержащий в себе потенциальную угрозу. Материнская плата у меня от гигабайт. А файл относится к ПО от гигабайт, но по заверениям аналитиков моего антивирусного ПО к этому файлу ничто из ОS не обращается и мол смело удаляйте. Сегодня, в день возникновения BSODа я установил обновление почтовой программы thunderbird, и впервые эта программа попросила перезагрузиться, и после ребута, быквально через пару минут и возник указаный bsod. Прошу помочь с анализом .

NickM
21-12-2023, 10:25
файл C:\windows\gdrv.sys как содержащий в себе потенциальную угрозу. »
Можете почитать по ссылке (https://habr.com/ru/news/487642/).

Один "BSOD" конечно не показатель.

В стеке драйвер "DirectX":
> k
# Child-SP RetAddr Call Site
00 ffff8182`2a948218 fffff805`52c11729 nt!KeBugCheckEx
01 ffff8182`2a948220 fffff805`52c11c90 nt!KiBugCheckDispatch+0x69
02 ffff8182`2a948360 fffff805`52c0fc5d nt!KiFastFailDispatch+0xd0
03 ffff8182`2a948540 fffff805`52a92a40 nt!KiRaiseSecurityCheckFailure+0x31d
04 ffff8182`2a9486d0 fffff805`6ac981cb nt!RtlAvlRemoveNode+0x3e0
05 ffff8182`2a948720 fffff805`6ac97b4f dxgmms2!CVirtualAddressAllocator::FreeVadVirtualAddressRangeInternal+0x8b
06 ffff8182`2a9487a0 fffff805`6ac98565 dxgmms2!CVirtualAddressAllocator::RemoveVaRangeFromVad+0xdf
07 ffff8182`2a9487f0 fffff805`6ac975cd dxgmms2!CVirtualAddressAllocator::FreeAllocMappedVaRangeList+0xa1
08 ffff8182`2a948880 fffff805`6acbd622 dxgmms2!VIDMM_GLOBAL::ProcessSystemCommand+0x11d
09 ffff8182`2a948a00 fffff805`6acc71c9 dxgmms2!VIDMM_WORKER_THREAD::Run+0x1462
0a ffff8182`2a948be0 fffff805`52b078e5 dxgmms2!VidMmWorkerThreadProc+0x9
0b ffff8182`2a948c10 fffff805`52c06368 nt!PspSystemThreadStartup+0x55
0c ffff8182`2a948c60 00000000`00000000 nt!KiStartSystemThread+0x28


Причём не первой свежести:
> lmvm dxgmms2
Browse full module list
start end module name
fffff805`6ac30000 fffff805`6ad11000 dxgmms2 # (pdb symbols) C:\symbols\dxgmms2.pdb\DF213BA42CFB38E7B8B7F21CA20778771\dxgmms2.pdb
Loaded symbol image file: dxgmms2.sys
Mapped memory image file: C:\ProgramData\dbg\sym\dxgmms2.sys\51F5D02Ee1000\dxgmms2.sys
Image path: \SystemRoot\System32\drivers\dxgmms2.sys
Image name: dxgmms2.sys
Browse all global symbols functions data
Timestamp: Mon Jul 29 07:15:10 2013 (51F5D02E)
CheckSum: 000E4CAC
ImageSize: 000E1000
File version: 10.0.19041.3745
Product version: 10.0.19041.3745
File flags: 0 (Mask 3F)
File OS: 40004 NT Win32
File type: 3.7 Driver
File date: 00000000.00000000
Translations: 0409.04b0
CompanyName: Microsoft Corporation
ProductName: Microsoft® Windows® Operating System
InternalName: dxgmms2.sys
OriginalFilename: dxgmms2.sys
ProductVersion: 10.0.19041.3745
FileVersion: 10.0.19041.3745 (WinBuild.160101.0800)
FileDescription: DirectX Graphics MMS
LegalCopyright: © Microsoft Corporation. All rights reserved.


У Меня в системе такой:
> Get-ChildItem "C:\Windows\System32\drivers\dxgmms2.sys" | Format-List -Property *

PSPath : Microsoft.PowerShell.Core\FileSystem::C:\Windows\System32\drivers\dxgmms2.sys
PSParentPath : Microsoft.PowerShell.Core\FileSystem::C:\Windows\System32\drivers
PSChildName : dxgmms2.sys
PSDrive : C
PSProvider : Microsoft.PowerShell.Core\FileSystem
PSIsContainer : False
Mode : -a----
VersionInfo : File: C:\Windows\System32\drivers\dxgmms2.sys
InternalName: dxgmms2.sys
OriginalFilename: dxgmms2.sys
FileVersion: 10.0.19041.3758 (WinBuild.160101.0800)
FileDescription: DirectX Graphics MMS
Product: Microsoft® Windows® Operating System
ProductVersion: 10.0.19041.3758
Debug: False
Patched: False
PreRelease: False
PrivateBuild: False
SpecialBuild: False
Language: Английский (США)

BaseName : dxgmms2
Target : {C:\Windows\WinSxS\amd64_microsoft-windows-lddmcore_31bf3856ad364e35_10.0.19041.3758_none_2057327a98e7bb93\dxgmms2.sys}
LinkType : HardLink
Name : dxgmms2.sys
Length : 902632
DirectoryName : C:\Windows\System32\drivers
Directory : C:\Windows\System32\drivers
IsReadOnly : False
Exists : True
FullName : C:\Windows\System32\drivers\dxgmms2.sys
Extension : .sys
CreationTime : 04.12.2023 16:44:49
CreationTimeUtc : 04.12.2023 11:44:49
LastAccessTime : 21.12.2023 12:22:08
LastAccessTimeUtc : 21.12.2023 7:22:08
LastWriteTime : 04.12.2023 16:44:49
LastWriteTimeUtc : 04.12.2023 11:44:49
Attributes : Archive

avi81
21-12-2023, 11:14
Один "BSOD" конечно не показатель.
В стеке драйвер "DirectX":
Скрытый текст
Причём не первой свежести: »
Разве можно как то отдельно обновить directX? ОС обновляется регулярно.

NickM
21-12-2023, 12:24
ОС обновляется регулярно. »
У Вас отсутствует крайнее обновление, 12 декабря 2023 г. — KB5033372 (сборки ОС 19044.3803 и 19045.3803) (https://support.microsoft.com/ru-ru/topic/12-%D0%B4%D0%B5%D0%BA%D0%B0%D0%B1%D1%80%D1%8F-2023-%D0%B3-kb5033372-%D1%81%D0%B1%D0%BE%D1%80%D0%BA%D0%B8-%D0%BE%D1%81-19044-3803-%D0%B8-19045-3803-9cea61c6-072b-41f1-8cf2-7c7bfdd12d5c)




© OSzone.net 2001-2012