![]() |
Ошибка каждый час
Windows 10 Домашняя, установлена обновлением Windows 7 или 8...
Каждый час (+/- 30 сек.) происходит завершение сеанса пользователя. По "Журнал Windows - Приложения" в это время фиксируется ошибка: "Имя сбойного приложения: winlogon.exe, версия: 10.0.10586.306, метка времени: 0x571af779 Имя сбойного модуля: ntdll.dll, версия: 10.0.10586.306, метка времени: 0x571af2eb Код исключения: 0xc0000008 Смещение ошибки: 0x00000000000a8c7a Идентификатор сбойного процесса: 0x290 Время запуска сбойного приложения: 0x01d1e91e434968ae Путь сбойного приложения: C:\WINDOWS\system32\winlogon.exe Путь сбойного модуля: C:\WINDOWS\SYSTEM32\ntdll.dll Идентификатор отчета: ad7f57ff-71a4-4006-a3f8-cba8b0137b54 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом: " Есть решение такой проблемы? |
Имя процесса известно, попробуйте создать дамп с помощью procdump
Например так: Код:
C:\ProcDump\procdump.exe -accepteula -e winlogon.exe C:\ProcDump |
Procdump64:
"Process: winlogon.exe (656) CPU threshold: n/a Performance counter: n/a Commit threshold: n/a Threshold seconds: n/a Hung window check: Disabled Log debug strings: Disabled Exception monitor: Unhandled Exception filter: * Terminate monitor: Disabled Cloning type: Disabled Concurrent limit: n/a Avoid outage: n/a Number of dumps: 1 Dump folder: D:\ProcDump\ Dump filename/mask: PROCESSNAME_YYMMDD_HHMMSS Press Ctrl-C to end monitoring without terminating the process." |
sfc /scannow:
"Начато сканирование системы. Этот процесс может занять некоторое время. Начало стадии проверки при сканировании системы. Проверка 100% завершена. Защита ресурсов Windows не обнаружила нарушений целостности." |
dascon, не закрывайте командную строку с Procdump до тех пор, пока не произойдёт сбой процесса.
|
Замтил, что procdump ничего не создает, прервал его, на что он выдал: "[12:07:03] Dump count not reached."
Что это значит и как им пользоваться? Цитата:
В планировщике, пока, найти ничего не удалось. |
Вложений: 1
Пока ждал, нашлось 5 вирусов. Обезвредил.
В 12:26 ничего не случилось... А случилось в 12:29-12:33, файл дампа получил, что с ним делать? |
Цитата:
|
Вложений: 1
Цитата:
Так же обнаружил, что после ошибки в течении от 0 до 6 мин. в журнале фиксируются еще 2-4 события уровня "Сведения", и завершение сеанса может происходить как на ошибке, так и на последующих событиях. Например, на: "Ошибка обработки критического события уведомления из-за недоступности подписчика уведомлений winlogon <SessionEnv>." |
dascon,
Сделайте скриншоты всех подразделов раздела реестра и его самого HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Winlogon Или выложите его содержимое в тексте экспорта. Проверьте наличие проблемы загрузившись в режим Чистой загрузки |
dascon, в списке выгруженных модулей присутствует странный файл laiProxy.dat - может относиться к вирусу.
|
Цитата:
Проверил загрузочным диском Dr.Web, который обнаружил и файлы с вирусами и какую-то х..нь в реестре... В общем, после восьми часов проверки выдал, типа, "все в порядке". Через час выяснилось, что это неправда. Винду переустановил. Всем спасибо. |
Время: 02:40. |
Время: 02:40.
© OSzone.net 2001-