Показать полную графическую версию : Ошибка каждый час
Windows 10 Домашняя, установлена обновлением Windows 7 или 8...
Каждый час (+/- 30 сек.) происходит завершение сеанса пользователя.
По "Журнал Windows - Приложения" в это время фиксируется ошибка:
"Имя сбойного приложения: winlogon.exe, версия: 10.0.10586.306, метка времени: 0x571af779
Имя сбойного модуля: ntdll.dll, версия: 10.0.10586.306, метка времени: 0x571af2eb
Код исключения: 0xc0000008
Смещение ошибки: 0x00000000000a8c7a
Идентификатор сбойного процесса: 0x290
Время запуска сбойного приложения: 0x01d1e91e434968ae
Путь сбойного приложения: C:\WINDOWS\system32\winlogon.exe
Путь сбойного модуля: C:\WINDOWS\SYSTEM32\ntdll.dll
Идентификатор отчета: ad7f57ff-71a4-4006-a3f8-cba8b0137b54
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом: "
Есть решение такой проблемы?
Имя процесса известно, попробуйте создать дамп с помощью procdump (https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx)
Например так:
C:\ProcDump\procdump.exe -accepteula -e winlogon.exe C:\ProcDump
Проверка системных файлов проходит без ошибок?
Procdump64:
"Process: winlogon.exe (656)
CPU threshold: n/a
Performance counter: n/a
Commit threshold: n/a
Threshold seconds: n/a
Hung window check: Disabled
Log debug strings: Disabled
Exception monitor: Unhandled
Exception filter: *
Terminate monitor: Disabled
Cloning type: Disabled
Concurrent limit: n/a
Avoid outage: n/a
Number of dumps: 1
Dump folder: D:\ProcDump\
Dump filename/mask: PROCESSNAME_YYMMDD_HHMMSS
Press Ctrl-C to end monitoring without terminating the process."
sfc /scannow:
"Начато сканирование системы. Этот процесс может занять некоторое время.
Начало стадии проверки при сканировании системы.
Проверка 100% завершена.
Защита ресурсов Windows не обнаружила нарушений целостности."
Petya V4sechkin
29-07-2016, 12:08
dascon, не закрывайте командную строку с Procdump до тех пор, пока не произойдёт сбой процесса.
Замтил, что procdump ничего не создает, прервал его, на что он выдал: "[12:07:03] Dump count not reached."
Что это значит и как им пользоваться?
не закрывайте командную строку с Procdump до тех пор, пока не произойдёт сбой процесса
запустил снова, сбой ожидается в 12:26 (ровно через час после загрузки/перезагрузки компа)
В планировщике, пока, найти ничего не удалось.
Пока ждал, нашлось 5 вирусов. Обезвредил.
В 12:26 ничего не случилось... А случилось в 12:29-12:33, файл дампа получил, что с ним делать?
ruslan...
29-07-2016, 13:29
файл дампа получил, что с ним делать? »
Подкрепить к сообщению в архиве.
Подкрепить к сообщению в архиве.
вот...
Так же обнаружил, что после ошибки в течении от 0 до 6 мин. в журнале фиксируются еще 2-4 события уровня "Сведения", и завершение сеанса может происходить как на ошибке, так и на последующих событиях.
Например, на: "Ошибка обработки критического события уведомления из-за недоступности подписчика уведомлений winlogon <SessionEnv>."
ruslan...
29-07-2016, 15:44
dascon,
Сделайте скриншоты всех подразделов раздела реестра и его самого HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Winlogon
Или выложите его содержимое в тексте экспорта.
Проверьте наличие проблемы загрузившись в режим Чистой загрузки (https://support.microsoft.com/ru-ru/kb/929135)
Petya V4sechkin
29-07-2016, 18:09
dascon, в списке выгруженных модулей присутствует странный файл laiProxy.dat - может относиться к вирусу.
странный файл laiProxy.dat - может относиться к вирусу
не нашел я такого
Проверил загрузочным диском Dr.Web, который обнаружил и файлы с вирусами и какую-то х..нь в реестре... В общем, после восьми часов проверки выдал, типа, "все в порядке". Через час выяснилось, что это неправда. Винду переустановил.
Всем спасибо.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.