PDA

Показать полную графическую версию : Ошибка каждый час


dascon
29-07-2016, 03:57
Windows 10 Домашняя, установлена обновлением Windows 7 или 8...

Каждый час (+/- 30 сек.) происходит завершение сеанса пользователя.
По "Журнал Windows - Приложения" в это время фиксируется ошибка:
"Имя сбойного приложения: winlogon.exe, версия: 10.0.10586.306, метка времени: 0x571af779
Имя сбойного модуля: ntdll.dll, версия: 10.0.10586.306, метка времени: 0x571af2eb
Код исключения: 0xc0000008
Смещение ошибки: 0x00000000000a8c7a
Идентификатор сбойного процесса: 0x290
Время запуска сбойного приложения: 0x01d1e91e434968ae
Путь сбойного приложения: C:\WINDOWS\system32\winlogon.exe
Путь сбойного модуля: C:\WINDOWS\SYSTEM32\ntdll.dll
Идентификатор отчета: ad7f57ff-71a4-4006-a3f8-cba8b0137b54
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом: "

Есть решение такой проблемы?

NickM
29-07-2016, 07:03
Имя процесса известно, попробуйте создать дамп с помощью procdump (https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx)

Например так:
C:\ProcDump\procdump.exe -accepteula -e winlogon.exe C:\ProcDump

Проверка системных файлов проходит без ошибок?

dascon
29-07-2016, 11:42
Procdump64:
"Process: winlogon.exe (656)
CPU threshold: n/a
Performance counter: n/a
Commit threshold: n/a
Threshold seconds: n/a
Hung window check: Disabled
Log debug strings: Disabled
Exception monitor: Unhandled
Exception filter: *
Terminate monitor: Disabled
Cloning type: Disabled
Concurrent limit: n/a
Avoid outage: n/a
Number of dumps: 1
Dump folder: D:\ProcDump\
Dump filename/mask: PROCESSNAME_YYMMDD_HHMMSS


Press Ctrl-C to end monitoring without terminating the process."

dascon
29-07-2016, 12:03
sfc /scannow:
"Начато сканирование системы. Этот процесс может занять некоторое время.

Начало стадии проверки при сканировании системы.
Проверка 100% завершена.

Защита ресурсов Windows не обнаружила нарушений целостности."

Petya V4sechkin
29-07-2016, 12:08
dascon, не закрывайте командную строку с Procdump до тех пор, пока не произойдёт сбой процесса.

dascon
29-07-2016, 12:09
Замтил, что procdump ничего не создает, прервал его, на что он выдал: "[12:07:03] Dump count not reached."
Что это значит и как им пользоваться?

не закрывайте командную строку с Procdump до тех пор, пока не произойдёт сбой процесса
запустил снова, сбой ожидается в 12:26 (ровно через час после загрузки/перезагрузки компа)

В планировщике, пока, найти ничего не удалось.

dascon
29-07-2016, 12:33
Пока ждал, нашлось 5 вирусов. Обезвредил.
В 12:26 ничего не случилось... А случилось в 12:29-12:33, файл дампа получил, что с ним делать?

ruslan...
29-07-2016, 13:29
файл дампа получил, что с ним делать? »
Подкрепить к сообщению в архиве.

dascon
29-07-2016, 15:03
Подкрепить к сообщению в архиве.
вот...

Так же обнаружил, что после ошибки в течении от 0 до 6 мин. в журнале фиксируются еще 2-4 события уровня "Сведения", и завершение сеанса может происходить как на ошибке, так и на последующих событиях.
Например, на: "Ошибка обработки критического события уведомления из-за недоступности подписчика уведомлений winlogon <SessionEnv>."

ruslan...
29-07-2016, 15:44
dascon,

Сделайте скриншоты всех подразделов раздела реестра и его самого HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Winlogon

Или выложите его содержимое в тексте экспорта.

Проверьте наличие проблемы загрузившись в режим Чистой загрузки (https://support.microsoft.com/ru-ru/kb/929135)

Petya V4sechkin
29-07-2016, 18:09
dascon, в списке выгруженных модулей присутствует странный файл laiProxy.dat - может относиться к вирусу.

dascon
02-08-2016, 16:19
странный файл laiProxy.dat - может относиться к вирусу
не нашел я такого

Проверил загрузочным диском Dr.Web, который обнаружил и файлы с вирусами и какую-то х..нь в реестре... В общем, после восьми часов проверки выдал, типа, "все в порядке". Через час выяснилось, что это неправда. Винду переустановил.
Всем спасибо.




© OSzone.net 2001-2012