Войти

Показать полную графическую версию : 0x000000f4 Win server 2008r2


Страниц : [1] 2

kalion-kill
25-04-2018, 11:38
добрый день. стоит на гипер-ви сервак 2008r2 Standart. Оперативки выделено 32гб и 6 виртуальных процессоров. стал падать в синий экран по 0x000000f4 CRITICAL_OBJECT_TERMINATION. в события есть вот такая запись: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000f4 (0x0000000000000003, 0xfffffa8305b00940, 0xfffffa8305b00c20, 0xfffff80001f65190). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 042518-13203-01.

Дамп открыл в BlueScreenView и весом он 950 метров. в нем есть 2 красные строки. мне не понятны они. прошу помощи. Железо все в порядке (HP Proliant g360p Gen8, RAM 172gb, SAS 2x146 (Mirror) SAS 6x300gb (RAID6))

tiss42rus
25-04-2018, 12:25
часто падает? обновления мож какие поставились?систему откатить не пробовал на место где проблем не было?Производилось ли до этого увеличение выделенных ресурсов этой системе? Если часто-то есть ли второй сервак или машина на который можно развернуть эту систему и там проверить работу?

sfc /scannow делали?

tiss42rus
25-04-2018, 13:29
Касперский установлен?
проблема возможно с драйвером у каспера.
строчки в дампе
WARNING: Unable to verify timestamp for klif.sys

kalion-kill
25-04-2018, 14:23
Каспер стоит. выпадант часто раза 3-4 в день а то и больше. откат немного не возможет, т.к. это сервер РДП для клиентов а у них рабочие столы и их данные. ранее было ввыделено 32гига оперативнки и 4 вирт ядра...я докинул оперативы 48гигов(но система больше 32 не принимает) и сделал 6 вирт процов..вот 7 минут назад снова упал

Обновления ставил, но падал и до них....кто то порекомендовал поставить все обновления, вот и попробывал....результат - 0

kalion-kill
25-04-2018, 14:42
и еще появилась вот такая ошибка: Компонент X.224 RDP-протокола обнаружил ошибку в потоке протокола и отключил этого клиента

P.S. каспера грохнул

tiss42rus, sfc делал...

Angry Demon
25-04-2018, 15:13
каспера грохнул
И?

kalion-kill
25-04-2018, 15:36
не ребутал сервак еще....юзвери работают...
минут через 10 ребутну....все равно надо будет время, чтобы узнать есть эффект или нет

Petya V4sechkin
25-04-2018, 23:20
kalion-kill, в дампе сбой процесса wahiver.exe - относится к WaspAce - для чего вам это на сервере?

kalion-kill
26-04-2018, 06:14
Честно говоря не имею понятия что это. я сервер взял на обслугу не так давно..и не совсем еще успел разобраться...после 11 часов работы снова упал по f4. последний дамп в прицепе

kalion-kill
26-04-2018, 06:16
и вот еще

tiss42rus
26-04-2018, 06:26
WARNING: Unable to verify timestamp for klif.sys »
сейчас данной строчки в дампе нету, поскольку падает все равно дело видимо не в этом. Можно вернуть каспера думаю


в дампе сбой процесса wahiver.exe - относится к WaspAce - для чего вам это на сервере? »
не разобрался еще что с этим процессом?

kalion-kill
26-04-2018, 07:46
висит в процессах он на данный момент....процесс завершал, но он появляется снова...

Angry Demon
26-04-2018, 08:18
kalion-kill, сносите к едрёной бабушке этот ваш автокликер WaspAce!

Petya V4sechkin
26-04-2018, 09:55
kalion-kill, судя по тому, в какой папке он сидит, его туда поместил вирус. И он внедрён в статусе Critical object, поэтому при завершении процесса система падает.

Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html)

P.S. CureIt и Касперский, по-видимому, не ловят его только потому, что WaspAce формально не является вирусом. Но зловреды часто используют его для своих целей, об этом очевидным образом говорят первые же ссылки из интернета по запросу wahiver.exe.

kalion-kill
26-04-2018, 11:21
сносите к едрёной бабушке этот ваш автокликер WaspAce! »
Как снести то его? я даже добраться до него не могу.....указанной в сообщении папки вообще нет в природе...

я его даже отследить не могу....создал его дамп, может он чем поможет....https://yadi.sk/d/gG4nHNmj3Uns8m

kalion-kill
26-04-2018, 11:36
вот еще....

Petya V4sechkin
26-04-2018, 11:37
указанной в сообщении папки вообще нет в природе
Нажмите Win+R -> введите:
C:\Windows\Inf\sqldbserv\0009\v3.5.56385\1049\5.0

Но прежде чем переименовать, поищите ссылки на wahiver.exe в реестре.

P.S. Можете ковырять вручную (если хотите), но в разделе Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html) более опытные специалисты на этом собаку съели - там почистят эффективнее.

kalion-kill
26-04-2018, 11:44
Нажмите Win+R -> введите:
C:\Windows\Inf\sqldbserv\0009\v3.5.56385\1049\5.0 »
на это вылазит ошибка доступа - "Не доступа к C:\Windows\Inf\sqldbserv\0009\v3.5.56385\1049\5.0" Отказано в доступе

Но прежде чем переименовать, поищите ссылки на wahiver.exe в реестре. »
Чисто в реестре...

Petya V4sechkin
26-04-2018, 11:45
Отказано в доступе
Как получить доступ к файлам, папкам, разделам реестра в Windows (http://www.oszone.net/7836)

kalion-kill
26-04-2018, 11:46
P.S. Можете ковырять вручную (если хотите), но в разделе Лечение систем от вредоносных программ более опытные специалисты на этом собаку съели - там почистят эффективнее. »
предлагаете там тему создать? ибо поиске не дали результата...




© OSzone.net 2001-2012