Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   Ошибка каждый час (http://forum.oszone.net/showthread.php?t=317279)

dascon 29-07-2016 03:57 2655065

Ошибка каждый час
 
Windows 10 Домашняя, установлена обновлением Windows 7 или 8...

Каждый час (+/- 30 сек.) происходит завершение сеанса пользователя.
По "Журнал Windows - Приложения" в это время фиксируется ошибка:
"Имя сбойного приложения: winlogon.exe, версия: 10.0.10586.306, метка времени: 0x571af779
Имя сбойного модуля: ntdll.dll, версия: 10.0.10586.306, метка времени: 0x571af2eb
Код исключения: 0xc0000008
Смещение ошибки: 0x00000000000a8c7a
Идентификатор сбойного процесса: 0x290
Время запуска сбойного приложения: 0x01d1e91e434968ae
Путь сбойного приложения: C:\WINDOWS\system32\winlogon.exe
Путь сбойного модуля: C:\WINDOWS\SYSTEM32\ntdll.dll
Идентификатор отчета: ad7f57ff-71a4-4006-a3f8-cba8b0137b54
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом: "

Есть решение такой проблемы?

NickM 29-07-2016 07:03 2655071

Имя процесса известно, попробуйте создать дамп с помощью procdump

Например так:
Код:

C:\ProcDump\procdump.exe -accepteula -e winlogon.exe C:\ProcDump
Проверка системных файлов проходит без ошибок?

dascon 29-07-2016 11:42 2655152

Procdump64:
"Process: winlogon.exe (656)
CPU threshold: n/a
Performance counter: n/a
Commit threshold: n/a
Threshold seconds: n/a
Hung window check: Disabled
Log debug strings: Disabled
Exception monitor: Unhandled
Exception filter: *
Terminate monitor: Disabled
Cloning type: Disabled
Concurrent limit: n/a
Avoid outage: n/a
Number of dumps: 1
Dump folder: D:\ProcDump\
Dump filename/mask: PROCESSNAME_YYMMDD_HHMMSS


Press Ctrl-C to end monitoring without terminating the process."

dascon 29-07-2016 12:03 2655164

sfc /scannow:
"Начато сканирование системы. Этот процесс может занять некоторое время.

Начало стадии проверки при сканировании системы.
Проверка 100% завершена.

Защита ресурсов Windows не обнаружила нарушений целостности."

Petya V4sechkin 29-07-2016 12:08 2655167

dascon, не закрывайте командную строку с Procdump до тех пор, пока не произойдёт сбой процесса.

dascon 29-07-2016 12:09 2655168

Замтил, что procdump ничего не создает, прервал его, на что он выдал: "[12:07:03] Dump count not reached."
Что это значит и как им пользоваться?

Цитата:

не закрывайте командную строку с Procdump до тех пор, пока не произойдёт сбой процесса
запустил снова, сбой ожидается в 12:26 (ровно через час после загрузки/перезагрузки компа)

В планировщике, пока, найти ничего не удалось.

dascon 29-07-2016 12:33 2655176

Вложений: 1
Пока ждал, нашлось 5 вирусов. Обезвредил.
В 12:26 ничего не случилось... А случилось в 12:29-12:33, файл дампа получил, что с ним делать?

ruslan... 29-07-2016 13:29 2655211

Цитата:

Цитата dascon
файл дампа получил, что с ним делать? »

Подкрепить к сообщению в архиве.

dascon 29-07-2016 15:03 2655274

Вложений: 1
Цитата:

Подкрепить к сообщению в архиве.
вот...

Так же обнаружил, что после ошибки в течении от 0 до 6 мин. в журнале фиксируются еще 2-4 события уровня "Сведения", и завершение сеанса может происходить как на ошибке, так и на последующих событиях.
Например, на: "Ошибка обработки критического события уведомления из-за недоступности подписчика уведомлений winlogon <SessionEnv>."

ruslan... 29-07-2016 15:44 2655292

dascon,

Сделайте скриншоты всех подразделов раздела реестра и его самого HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Winlogon

Или выложите его содержимое в тексте экспорта.

Проверьте наличие проблемы загрузившись в режим Чистой загрузки

Petya V4sechkin 29-07-2016 18:09 2655350

dascon, в списке выгруженных модулей присутствует странный файл laiProxy.dat - может относиться к вирусу.

dascon 02-08-2016 16:19 2656192

Цитата:

странный файл laiProxy.dat - может относиться к вирусу
не нашел я такого

Проверил загрузочным диском Dr.Web, который обнаружил и файлы с вирусами и какую-то х..нь в реестре... В общем, после восьми часов проверки выдал, типа, "все в порядке". Через час выяснилось, что это неправда. Винду переустановил.
Всем спасибо.


Время: 02:40.

Время: 02:40.
© OSzone.net 2001-