Показать полную графическую версию : 0x000000EF: CRITICAL_PROCESS_DIED
Petya V4sechkin
16-10-2023, 23:56
The_Immortal, но почему эти логи и журнал за июнь?
The_Immortal
17-10-2023, 00:09
Petya V4sechkin, я не знаю, что на это ответить. Раздел с ОС там один, я оттуда и взял через WinRe...
В общем, сделаю-ка я образ диска, наверное, сделаю ему SE (или как оно называется), а потом верну образ обратно.
Avatar-Lion
17-10-2023, 09:16
с DISM я сдался »
DISM /Image:C:\ /Cleanup-Image /RestoreHealth /ScratchDir:C:\Temp - ну это так, просто на будущее.
Запустил Kaspersky Rescue Disk, но он не увидел разделов накопителя ноута »
Вероятно, отсутствует NVMe-драйвер в составе Rescue Disk. Либо, как вариант, в ноутбуке используется Intel VMD, это некая разновидность RAID-контроллера, то бишь без соответствующего драйвера какой-то загрузочный диск не сможет достучаться до накопителя.
В общем, сделаю-ка я образ диска, наверное, сделаю ему SE (или как оно называется), а потом верну образ обратно. »
Интересная идея. Отпишитесь потом обязательно о результатах.
Petya V4sechkin
17-10-2023, 11:12
The_Immortal, в дополнение к вышесказанному, для команды DISM в среде восстановления выясните букву системного диска (https://www.outsidethebox.ms/10432/) (учтите, что для DISM нужен доступ в интернет, иначе потребуются опции /Source и /LimitAccess).
Также оффлайн можно выполнить проверку SFC (http://www.oszone.net/12548).
На всякий случай выложите Application.evtx и System.evtx из \Windows\System32\winevt\Logs.
indarium
02-02-2024, 10:08
MiniDumper 1.8
Дамп: MEMORY.dmp (02.02.2024 09:50:29)
Код: 0xEF - CRITICAL_PROCESS_DIED
Процесс: csrss.exe, вероятно вызвано: ntdll.dll
Сторонние модули в Raw-стеке: nvlddmkm.sys, ntdll.dll, winsrvext.dll
FAILURE_BUCKET_ID: 0xEF_csrss.exe_BUGCHECK_CRITICAL_PROCESS_b2632080_ntdll!RtlLookupFunctionEntry
Возникает очень редко и всегда через несколько минут после включения. После перезагрузки ломится в биос. Спасает только отключения кнопкой. Дамп прилагается.
После перезагрузки ломится в биос. »
Отваливается накопитель?
> dt nt!_EPROCESS ffff8004a9e1f080 ExitStatus
+0x7d4 ExitStatus : 0n-1073741818
# for hex 0xc0000006 / decimal -1073741818
STATUS_IN_PAGE_ERROR
ntstatus.h
# The instruction at 0x%p referenced memory at 0x%p. The required data was not placed into memory because of an I/O error status of 0x%x.
В зависимости от системы, попробуйте отключить быстрый запуск.
Вызывает удивление первая ревизия "UEFI BIOS", когда их вышло что-то около 10 штук (https://www.gigabyte.ru/products/page/mb/z370p_d3rev_10/support#support-dl) - работает, не трогай?
SYSTEM_PRODUCT_NAME: Z370P D3
BIOS_VENDOR: American Megatrends Inc.
BIOS_VERSION: F1
BIOS_DATE: 10/05/2017
BASEBOARD_MANUFACTURER: Gigabyte Technology Co., Ltd.
BASEBOARD_PRODUCT: Z370P D3-CF
indarium
02-02-2024, 10:54
попробуйте отключить быстрый запуск »
отключено давно
работает, не трогай? »
типа того да и ибп у меня нет
Отваливается накопитель? »
может из-за этого и бсод. ссд уже старенький. гонял всякими тестами - норм. смарт вроде тоже,хотя он там куций
Перед бсодом примерно на минуту комп перестает на всё реагировать, картинка тоже зависает.
The_Immortal
04-02-2024, 23:09
Как-то ранее обращался по проблеме (http://forum.oszone.net/post-3018220-54.html), вернулся к ней. Остановился тогда на этом:
В общем, сделаю-ка я образ диска, наверное, сделаю ему SE (или как оно называется), а потом верну образ обратно. »
Avatar-Lion, Интересная идея. Отпишитесь потом обязательно о результатах. »
Отписываюсь. Сделал через disk2vhd образ, запустил его на Hyper-V - получил тот же "CRITICAL_PROCESS_DIED". Т.е. делаю вывод, что проблема не в накопителе.
DISM /Image:C:\ /Cleanup-Image /RestoreHealth /ScratchDir:C:\Temp »
На это получаю (видимо, ранее была аналогичная проблема):
2024-02-04 22:58:34, Info DISM DISM FFU Provider: PID=632 TID=628 [c:\] is not recognized by the DISM FFU provider. - CFfuImage::Initialize
[632] [0x80070002] FIOReadFileIntoBuffer:(1452): Не удается найти указанный файл.
Полный лог (https://pastebin.com/HKuURAE3) DISM.
Доступ в Интернет при этом имеется.
Почитал (https://answers.microsoft.com/en-us/windows/forum/all/solved-dismexe-imagec-cleanup-image-threw-error-2/d47ecbf9-cd46-4383-8023-2fb85ed13544), что мол можно бэкапнуть реестр (https://pureinfotech.com/restore-registry-backup-windows-10/), но у меня в \Windows\System32\config\RegBack пусто.
Petya V4sechkin, На всякий случай выложите Application.evtx и System.evtx из \Windows\System32\winevt\Logs »
Посмотрите (https://cloud.mail.ru/public/rQA9/kRi1Dwror), пожалуйста.
Avatar-Lion
04-02-2024, 23:43
запустил его на Hyper-V - получил тот же "CRITICAL_PROCESS_DIED" »
Понятно. Что ж, тогда да, вариант с проблемным железом можно исключить, полагаю.
Быть может, зараза какая-то хитрая присосалась? Просканить чем-нибудь вроде Kaspersky Virus Removal Tool от и до.
По поводу DISM. Так чем проверка-то заканчивается в итоге?
The_Immortal, а дампы новые создаются?
Возможно ранее был сбой ф/с и слетели права доступа или, что с самой системной директорией?
2024-02-04 22:58:35, Info CBS Failed to open the registry root: n/a, key: Microsoft\Windows NT\CurrentVersion\ProfileList. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Info CBS Failed to query for path to user profiles directory. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Info CBS Failed to load the default user profile registry hive. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
...
2024-02-04 22:58:35, Error CBS Failed to load offline store from boot directory: '\\?\c:\' and windows directory: '\\?\c:\Windows\' [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Error CBS Failed to initialize store parameters with boot drive: c:\, windows directory c:\Windows, and external directory: [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Error CBS Cannot finalize a session that has not been initialized. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Info CBS Session: 980_178093 finalized. Reboot required: no [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
в \Windows\System32\config\RegBack пусто. »
Копию реестра можно поискать в теневых копиях оригинального носителя.
И вообще не понятно, на каком этапе происходит сбой - сразу при загрузке?
А, как тогда следует понимать это:
Доступ в Интернет при этом имеется. »
, или это речь о доступе к сети в Live-системе?
Petya V4sechkin
05-02-2024, 10:56
На это получаю
Прежде чем выполнять DISM, определите букву (https://www.outsidethebox.ms/10432/) системного диска.
The_Immortal
05-02-2024, 11:11
Avatar-Lion, Просканить чем-нибудь вроде Kaspersky Virus Removal Tool от и до. »KRD ничего не нашел. KVRT всякую незначительную бяку (https://i.imgur.com/j1T0Ts6.png) обнаружил.
По поводу DISM. Так чем проверка-то заканчивается в итоге? »Скрин (https://i.imgur.com/YuabdQF.png).
NickM, дампы новые создаются? »Нет.
что с самой системной директорией? »У меня в WinRE доступен один пользователь - "DNS". Под ним в системной директории могу создавать каталоги, например.
Копию реестра можно поискать в теневых копиях оригинального носителя. »Нема такого :(
И вообще не понятно, на каком этапе происходит сбой - сразу при загрузке? »Да. И под безопасным режимом также.
или это речь о доступе к сети в Live-системе? »Да, речь про WinRE.
Petya V4sechkin, да вроде определяю (https://i.imgur.com/vzbSZZO.png) корректно.
Не понимаю почему ни DISM, ни SFC ничего сделать не могут... :(
Также из-под WinRE пробовал "Вернуть компьютер в исходное состояние", сохранив личные файлы, но получил "При восстановлении компьютера возникла проблема. Изменения не внесены."
Не понимаю почему ни DISM, ни SFC ничего сделать не могут... »
Возможно, что система сильно повреждена и отсутствует часть системных файлов.
The_Immortal
05-02-2024, 12:51
NickM, настолько, что даже обновление системы не может сработать?
настолько, что даже обновление системы не может сработать? »
Да, настолько, что даже восстановление системы может сбоить.
Надо исследовать, зачастую, даже сильно повреждённые системы, как говорится - "не мытьем, так катаньем", можно загрузить.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.