Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Устранение критических ошибок Windows (http://forum.oszone.net/forumdisplay.php?f=73)
-   -   0x000000EF: CRITICAL_PROCESS_DIED (http://forum.oszone.net/showthread.php?t=319095)

ilya2016 24-09-2016 14:20 2671704

0x000000EF: CRITICAL_PROCESS_DIED
 
Вложений: 1
Код:

CRITICAL_PROCESS_DIED (ef)
        A critical system process died
Arguments:
Arg1: ffff9b03371cc800, Process object or thread object
Arg2: 0000000000000000, If this is 0, a process died. If this is 1, a thread died.
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------

ETW minidump data unavailable

DUMP_CLASS: 1

DUMP_QUALIFIER: 400

BUILD_VERSION_STRING:  10.0.14393.187 (rs1_release_inmarket.160906-1818)

SYSTEM_MANUFACTURER:  MSI

SYSTEM_PRODUCT_NAME:  MS-7640

SYSTEM_SKU:  To be filled by O.E.M.

SYSTEM_VERSION:  3.0

BIOS_VENDOR:  American Megatrends Inc.

BIOS_VERSION:  V20.3

BIOS_DATE:  09/23/2013

BASEBOARD_MANUFACTURER:  MSI

BASEBOARD_PRODUCT:  990FXA-GD65 (MS-7640)

BASEBOARD_VERSION:  3.0

DUMP_TYPE:  2

DUMP_FILE_ATTRIBUTES: 0x8
  Kernel Generated Triage Dump

BUGCHECK_P1: ffff9b03371cc800

BUGCHECK_P2: 0

BUGCHECK_P3: 0

BUGCHECK_P4: 0

PROCESS_NAME:  svchost.exe

CRITICAL_PROCESS:  svchost.exe

EXCEPTION_CODE: (NTSTATUS) 0x37821040 - <Unable to get error code text>

ERROR_CODE: (NTSTATUS) 0x37821040 - <Unable to get error code text>

CRITICAL_PROCESS_REPORTGUID:  {af3a515c-4816-4bd6-8cb5-af37b8ebdbda}

CPU_COUNT: 8

CPU_MHZ: f1e

CPU_VENDOR:  AuthenticAMD

CPU_FAMILY: 15

CPU_MODEL: 1

CPU_STEPPING: 2

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

BUGCHECK_STR:  0xEF

CURRENT_IRQL:  0

ANALYSIS_SESSION_HOST:  SPEK

ANALYSIS_SESSION_TIME:  09-24-2016 13:54:00.0848

ANALYSIS_VERSION: 10.0.14321.1024 amd64fre

LAST_CONTROL_TRANSFER:  from fffff80213086f66 to fffff80212b500b0

STACK_TEXT: 
ffffc001`959f2978 fffff802`13086f66 : 00000000`000000ef ffff9b03`371cc800 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
ffffc001`959f2980 fffff802`12fb6d43 : ffff9b03`371cc800 ffff9b03`37821360 00000000`00000000 ffff9b03`37821040 : nt!PspCatchCriticalBreak+0xd6
ffffc001`959f29e0 fffff802`12ec2779 : ffff9b03`00000000 ffff9b03`371cc800 ffff9b03`37821360 00000000`00000000 : nt! ?? ::NNGAKEGL::`string'+0x39c93
ffffc001`959f2a50 fffff802`12ec2530 : ffff9b03`371cc800 00000000`c0000005 ffff9b03`371cc800 ffff9b03`37821040 : nt!PspTerminateProcess+0x101
ffffc001`959f2a90 fffff802`12b5ad93 : ffff9b03`371cc800 ffff9b03`37821040 ffffc001`959f2b80 00000000`00000003 : nt!NtTerminateProcess+0x9c
ffffc001`959f2b00 00007ffd`a72853d4 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
000000d3`20efc5d8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffd`a72853d4


STACK_COMMAND:  kb

THREAD_SHA1_HASH_MOD_FUNC:  87c4a57b08db2499156fb80767122c5fe8c2351e

THREAD_SHA1_HASH_MOD_FUNC_OFFSET:  b761276a38b6a13196e8eddd294bddece76fca78

THREAD_SHA1_HASH_MOD:  ee8fcf1fb60cb6e3e2f60ddbed2ec02b5748a693

FOLLOWUP_IP:
nt!PspCatchCriticalBreak+d6
fffff802`13086f66 cc              int    3

FAULT_INSTR_CODE:  ff8440cc

SYMBOL_STACK_INDEX:  1

SYMBOL_NAME:  nt!PspCatchCriticalBreak+d6

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  57cf9a34

IMAGE_VERSION:  10.0.14393.187

BUCKET_ID_FUNC_OFFSET:  d6

FAILURE_BUCKET_ID:  0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak

BUCKET_ID:  0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak

PRIMARY_PROBLEM_CLASS:  0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak

TARGET_TIME:  2016-09-24T10:28:02.000Z

OSBUILD:  14393

OSSERVICEPACK:  187

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK:  272

PRODUCT_TYPE:  1

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

OSEDITION:  Windows 10 WinNt TerminalServer SingleUserTS

OS_LOCALE: 

USER_LCID:  0

OSBUILD_TIMESTAMP:  2016-09-07 07:40:20

BUILDDATESTAMP_STR:  160906-1818

BUILDLAB_STR:  rs1_release_inmarket

BUILDOSVER_STR:  10.0.14393.187

ANALYSIS_SESSION_ELAPSED_TIME: 5e1

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0xef_svchost.exe_bugcheck_critical_process_37821040_kernelbase.dll!findnextvolumew_nt!pspcatchcriticalbreak

FAILURE_ID_HASH:  {459c53e9-aa89-dcfc-0723-3661f4c225bb}

Followup:    MachineOwner
---------

Дамп прикрепил в винрар  т.к размер 383 кб ограничение по загрузке на форум


x0r 24-09-2016 17:51 2671774

Ну, всеж вроде есть. вот это
Цитата:

Цитата ilya2016
DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT »

и это
Цитата:

Цитата ilya2016
PRIMARY_PROBLEM_CLASS: 0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCritic alBreak »

... заставляют посмотреть в сторону диска, а точнее программ(и драйверов) его использующих. ошибка в ф-ции FindNextVolumeW - перечисляет разделы дисков и где-то происходит ошибка. А ежели ошибка сопров. BSOD, знач ошибка в драйвере или программе юзающей такие ф-ции. Тут могет быть все что угодно, от железной неисправности, до глюков самой W10, через глюки драйверов.

ilya2016 24-09-2016 21:57 2671879

подозрение только на SSD Sandisk (SanDisk_SD8SBAT256G1122) Модель вроде новая пару лет выпускают и на Windows 10 стоят драйвера 2006г

Поставащик драйвера: Microsoft

Дата разработки: 21.06.2006

Версия драйвера: 10.0.14393.0

Цифровая подпись: Microsoft Windows


Я обыскал весь интернет на офф сайтах SanDisk нет никаких драйверов. Есть только программа Sandisk SSD Dashboard- но она просто для мониторинга диска. Драйверов как будто их никогда не было. В первый раз сталкиваюсь с такой поддержкой производимого оборудования.

Может есть какие-нибудь другие драйвера для SSD?

pitanime 08-01-2017 10:25 2701755

Отваливается SSD c BSOD
 
Может кто поможет?
Отваливается SSD соответственно за ним следует BSOD Critical Process Died. Домп не делает, так как некуда. (SSD отсутствует на момент BSOD'а).
Что самое странное, такое происходит только когда сижу в интернете. Не важно в каком браузере. (Пробовал на всех).
Если в интернет не заходить, все работает на ура. Комп специально нагружал, проверки делал. Работает превосходно.

Что уже делал. (И не помогло).
Шлейфы SATA менял, SFC SCAN делал, драйвера (на мамку) обновлял и более старые ставил, виросов нет (проверял), все остальные винты и привод отключал. Запускал только с одним SSD. Антивирусы отключал и удалял.
Вложил ОТЧЕТ AIDA

Petya V4sechkin 08-01-2017 10:48 2701760

pitanime, можно попробовать обновить "прошивку" (firmware) на сайте производителя SSD.

pitanime 08-01-2017 12:58 2701780

СПАСИБО!!! Обновил. Буду проверять.

pitanime 10-01-2017 17:57 2702446

БЛИН! РАБОТАЕТ! СПАСИБО Petya V4sechkin!!
Что только не делал, 2 недели мурыжил комп. А дело-то, всего лишь в прошивке.
Я знал, что найду ответ тут.. ;) Вы лучшие!!!

иван 01 20-01-2017 10:31 2704871

Вложений: 1
всем привет! появилась и у меня эта бяка "ef" каждый день да по несколько раз, а может день отработать и ничего ни одной ошибки подскажите куда копать вот дампы

Petya V4sechkin 20-01-2017 10:55 2704880

иван 01, по дампам не удалось определить причину.
Для эксперимента попробуйте удалить Adguard, cFosSpeed, ESET.

Кроме того, эти драйверы старые и могут быть несовместимы с Windows 10:
  • C:\Windows\SysWOW64\speedfan.sys (2012)
  • C:\Windows\system32\DRIVERS\AVEOdcnt.sys (2011)
  • C:\Windows\System32\drivers\dtlitescsibus.sys (2014)
  • C:\Windows\System32\drivers\flashud.sys (2009)

иван 01 20-01-2017 16:44 2704924

Цитата Petya V4sechkin:
удалить Adguard, »
не его не буду удалять он у меня лет пять стоит проблем нет

Цитата Petya V4sechkin:
cFosSpeed, ESET. »
эти удалю может быть они

Цитата Petya V4sechkin:
Кроме того, эти драйверы старые и могут быть несовместимы с Windows 10:
C:\Windows\SysWOW64\speedfan.sys (2012)
C:\Windows\system32\DRIVERS\AVEOdcnt.sys (2011)
C:\Windows\System32\drivers\dtlitescsibus.sys (2014)
C:\Windows\System32\drivers\flashud.sys (2009) »
не удаляются

ps заметил что ошибка появляется ровно через два часа после вкл компа + - 10 мин.

Petya V4sechkin 20-01-2017 18:15 2704947

Цитата:

Цитата иван 01
не его не буду удалять он у меня лет пять стоит проблем нет

Дата файла adgnetworktdidrv.sys - 20.07.2016.
Цитата:

Цитата иван 01
не удаляются

Можно в безопасном режиме переименовать.

иван 01 20-01-2017 18:43 2704954

Цитата:

Цитата Petya V4sechkin
Можно в безопасном режиме переименовать. »

хорошо попробую попозже, подожду малось комп 2ч.20 мин работает подожду мин 20 потом в безопасный уйду...

иван 01 21-01-2017 11:29 2705085

Цитата:

Цитата иван 01
C:\Windows\SysWOW64\speedfan.sys (2012)
C:\Windows\system32\DRIVERS\AVEOdcnt.sys (2011)
C:\Windows\System32\drivers\dtlitescsibus.sys (2014) »

эти удалил в безопасном
Цитата:

Цитата иван 01
C:\Windows\System32\drivers\flashud.sys (2009) »

а этот и в безопасном не удалился
пока сегодня ошибки не было! посмотрим что дальше будет

ultraforsi 08-11-2018 06:27 2839792

Помогите с проблемой
 
дперепробовал все:
разные сборки ос, разные материнки.
делал: chkdsk /f
1. Dism /Online /Cleanup-Image /CheckHealth

2. Dism /Online /Cleanup-Image /RestoreHealth

3. sfc/scannow
не помогает. вылетает на ровном месте и в игре может вылететь и в браузере. раз 1-2 в день вылетает. сначала просто зависает, затем пол минуты висит и потом выходит бсод. критикал дайед.
все прошивки и драйвера установлены с сайта производителя видеокарты, ссд и материнской платы.

ВАЖНЫЙ МОМЕНТ: после вылета bsod система перестает определять SSD. видит только HHD. А потом на второй ребут системы. он уже видит ssd и загружается обратно в систему как не в чем не бывало.
Проблема взята из программы WhoCrashed описание дампа:

Crash Dump Analysis
--------------------------------------------------------------------------------

Crash dumps are enabled on your computer.

Crash dump directories:
C:\Windows
C:\Windows\Minidump

On Thu 08.11.2018 8:54:10 your computer crashed or a problem was reported
crash dump file: C:\Windows\Minidump\110818-23500-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x1B0F30)
Bugcheck code: 0xEF (0xFFFF870545E29480, 0x0, 0x0, 0x0)
Error: CRITICAL_PROCESS_DIED
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a critical system process died.
There is a possibility this problem was caused by a virus or other malware.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.



On Thu 08.11.2018 8:54:10 your computer crashed or a problem was reported
crash dump file: C:\Windows\MEMORY.DMP
This was probably caused by the following module: ntdll.sys (ntdll!RtlLookupFunctionEntry+0x118)
Bugcheck code: 0xEF (0xFFFF870545E29480, 0x0, 0x0, 0x0)
Error: CRITICAL_PROCESS_DIED
Bug check description: This indicates that a critical system process died.
There is a possibility this problem was caused by a virus or other malware.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: ntdll.sys .
Google query: ntdll.sys CRITICAL_PROCESS_DIED





--------------------------------------------------------------------------------
Conclusion
--------------------------------------------------------------------------------

2 crash dumps have been found and analyzed. A third party driver has been identified to be causing system crashes on your computer. It is strongly suggested that you check for updates for these drivers on their company websites. Click on the links below to search with Google for updates for these drivers:

ntdll.sys

If no updates for these drivers are available, try searching with Google on the names of these drivers in combination with the errors that have been reported for these drivers. Include the brand and model name of your computer as well in the query. This often yields interesting results from discussions on the web by users who have been experiencing similar problems.

Petya V4sechkin 08-11-2018 09:07 2839803

ultraforsi, выложите DMP-файлы.

ultraforsi 08-11-2018 09:56 2839812

Вложений: 1
Ниже я опишу свои комплектующие. У меня возникла идея, а может быть ссд или озу не совместимы с материнскими платами, которые у меня есть ?
у меня есть две материнки под мой сокет.
gigabyte h370 hd3 rev 1 (перечень совместимых устройств http://www.gigabyte.ru/products/page...10#support-doc )
asus prime b360-plus (перечень совместимых устройств https://www.asus.com/ru/Motherboards.../HelpDesk_QVL/)
ssd intel 535 series 120 gb (SSDSC2BW120H601)
2 одинаковых планки озу Crucial Ballistix BLE8G4D26AFEA (8+8 = 16gb)
intel core i5 8600 (non K)
я зашел на сайт гигабайт и асус(по ссылкам указанным выше) и проверил перечни совместимых устройств озу и хранения. И не в одном не было указано моего ссд, только похожие...
так же я проверил озу на сайте гигабайт и не нашел свою озу, зато на сайте асус смог найти.
Может ли это являться источником проблемы ? хотя на этом сайте: http://findhard.ru/checkcompatibility говорится, что все компоненты совместимы.
dmp прикрепил в теме и в этом сообщении.

Forgiven1 08-11-2018 18:20 2839912

ultraforsi, Данный BSOD означает,что был аварийно завершён важный системный процесс. Из дампа:
Вот сам процесс,который был завершён
3: kd> !process ffff870545e29480
PROCESS ffff870545e29480
SessionId: 0 Cid: 02c8 Peb: fcd54b5000 ParentCid: 028c
DirBase: 455f30002 ObjectTable: ffffc30d5cf1fc80 HandleCount: <Data Not Accessible>
Image: services.exe
VadRoot ffff870545e39650 Vads 66 Clone 0 Private 1448. Modified 8882. Locked 3.
DeviceMap ffffc30d584137e0
Token ffffc30d5cf1f720
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
fffff78000000000: Unable to get shared data
ElapsedTime 00:00:00.000
UserTime 00:00:00.000
KernelTime 00:00:00.000
QuotaPoolUsage[PagedPool] 158576
QuotaPoolUsage[NonPagedPool] 12344
Working Set Sizes (now,min,max) (2804, 50, 345) (11216KB, 200KB, 1380KB)
PeakWorkingSetSize 2740
VirtualSize 2101316 Mb
PeakVirtualSize 2101325 Mb
PageFaultCount 13599
MemoryPriority BACKGROUND
BasePriority 9
CommitCharge 1606

Ответом на вопрос о том,почему этот процесс завершил свою работу будет код исключения (где будет описана причина провала выполнения инструкции,указанной в структуре Trap) в контексте этого процесса.
Запись об исключении
EXCEPTION_RECORD: ffff870545e29a40 -- (.exr 0xffff870545e29a40)
ExceptionAddress: 0000000000000000
ExceptionCode: 00000000
ExceptionFlags: 00000000
NumberParameters: 0

в структуре EXCEPTION_RECORD всё заполнено нулями,а значит информация из неё нам ничего не даёт. Скорее всего запись об исключении была вовсе не захвачена или некорректно захвачена системный отладчиком при создании дампа.
Тогда посмотрим с каким кодом процесс services.exe завершил свою работу
Цитата:

+0x624 ExitStatus : 0n-1073741818 (0xc0000006)
3: kd> !error 0xc0000006
Error code: (NTSTATUS) 0xc0000006 (3221225478) - The instruction at 0x%08lx referenced memory at 0x%08lx. The required data was not placed into memory because of an I/O error status of 0x%08lx.
Ошибка подкачки страницы в следствии ошибки ввода-вывода. Копать нужно в сторону жёсткого диска.

Запустите поверку жёсткого диска на ошибки ( с ключом /f) и пришлите результат проверки - Как увидеть результаты проверки диска одной командой PowerShell.

skrnn 09-11-2018 23:55 2840086

ultraforsi

AVG Internet Securiy
Скачайте утилиту для его удаления и полностью удалите его. http://www.avg.com/us-en/utilities

ultraforsi 12-11-2018 19:08 2840423

skrnn
Зачем удалять авг в чем оно виновато ?
Forgiven1
если вы думаете, что это жесткий, то почему при вылете экрана биос перестает определять именно ссд, а не жесткий.. не вижу в этом логики.
chkdsk /f эту проверку , как и писалось в моем первом сообщении я уже проводил, проблем на ней выявлено не было.
но протестирую еще оба диска на предмет ошибок. и отпишусь с результатами.

Forgiven1 12-11-2018 22:07 2840441

Цитата:

Цитата ultraforsi
если вы думаете, что это жесткий, то почему при вылете экрана биос перестает определять именно ссд, а не жесткий. »

Я так понял,что система у вас стоит на SSD ? Под "жёстким диском" я имел ввиду обобщение,т.е. копать в сторону того накопителя.где у вас собственно стоит система.

Цитата:

Цитата ultraforsi
chkdsk /f эту проверку , как и писалось в моем первом сообщении я уже проводил »

Пришлите результат проверки. Выше описано как.

ultraforsi 13-11-2018 18:25 2840552

Вложений: 1
Файл 154960Да винда стоит на ssd intel (и intel ssd toobox(оом) я проверил, стоит последняя версия прошивки, последняя версия ПО. Состояние устройства отличное (скрин прикрепил)
Вот результат команды chkdsk /f
Код:

+ System

  - Provider

  [ Name]  Microsoft-Windows-Wininit
  [ Guid]  {206f6dea-d3c5-4d10-bc72-989f03c8b84b}
  [ EventSourceName]  Wininit
 
  - EventID 1001

  [ Qualifiers]  16384
 
  Version 0
 
  Level 4
 
  Task 0
 
  Opcode 0
 
  Keywords 0x80000000000000
 
  - TimeCreated

  [ SystemTime]  2018-11-13T15:16:12.330218400Z
 
  EventRecordID 1766
 
  Correlation
 
  - Execution

  [ ProcessID]  0
  [ ThreadID]  0
 
  Channel Application
 
  Computer DESKTOP-5KOB1T2
 
  Security
 

- EventData

  Checking file system on C: The type of the file system is NTFS. A disk check has been scheduled. Windows will now check the disk. Stage 1: Examining basic file system structure ... 147456 file records processed. File verification completed. 3780 large file records processed. 0 bad file records processed. Stage 2: Examining file name linkage ... 3428 reparse records processed. 202576 index entries processed. Index verification completed. 0 unindexed files scanned. 0 unindexed files recovered to lost and found. 3428 reparse records processed. Stage 3: Examining security descriptors ... Cleaning up 61 unused index entries from index $SII of file 0x9. Cleaning up 61 unused index entries from index $SDH of file 0x9. Cleaning up 61 unused security descriptors. Security descriptor verification completed. 27561 data files processed. CHKDSK is verifying Usn Journal... 37416536 USN bytes processed. Usn Journal verification completed. Windows has scanned the file system and found no problems. No further action is required. 117218303 KB total disk space. 27747868 KB in 89169 files. 69656 KB in 27562 indexes. 0 KB in bad sectors. 256639 KB in use by the system. 65536 KB occupied by the log file. 89144140 KB available on disk. 4096 bytes in each allocation unit. 29304575 total allocation units on disk. 22286035 allocation units available on disk. Internal Info: 00 40 02 00 06 c8 01 00 2e 90 03 00 00 00 00 00 .@.............. 52 00 00 00 12 0d 00 00 00 00 00 00 00 00 00 00 R............... Windows has finished checking your disk. Please wait while your computer restarts.


Forgiven1 13-11-2018 18:41 2840555

Цитата:

Цитата ultraforsi
intel ssd toobox(оом) я проверил »

Полное диагностическое сканирование ? Его результат ?

Покажите Подробные сведения о параметрах SMART.

skrnn 14-11-2018 01:14 2840606

ultraforsi

Я не хочу с вами подробно говорить об анализе дампа, но давайте посмотрим малую часть данных о системных драйверах, которые находятся в памяти. Какая то сторонняя программа залезла в область памяти и нарушила ее.
ACPI.sys ***** Invalid (A49A6357)
acpiex.sys Tue Jun 17 05:07:59 1975 (0A439B7F)
acpipagr acpipagr.sys ***** Invalid (DD40CEB5)
afd.sys ***** Invalid (E7A7D654)
afunix.sys ***** Invalid (CE69FF46)

Вот драйверы вашего антивируса, информация о которых в памяти не нарушена.
avgbidsdrivera.sys Thu Sep 27 16:12:50 2018 (5BACD752)
avgbidsha.sys Thu Sep 27 16:14:24 2018 (5BACD7B0)
avgbloga.sys Thu Sep 27 16:15:27 2018 (5BACD7EF)
avgbuniva.sys Thu Sep 27 16:14:21 2018 (5BACD7AD)
avgElam.sys Mon Jul 02 13:18:34 2018 (5B39FBFA)
avgKbd.sys Tue Oct 02 12:43:43 2018 (5BB33DCF)
avgMonFlt.sys Tue Oct 02 12:42:05 2018 (5BB33D6D)
avgNetSec.sys Tue Oct 02 12:45:37 2018 (5BB33E41)
avgRdr2.sys Tue Oct 02 12:43:55 2018 (5BB33DDB)
avgRvrt.sys Tue Oct 02 12:43:44 2018 (5BB33DD0)
avgSnx.sys Tue Oct 02 12:45:03 2018 (5BB33E1F)
avgSP avgSP.sys Tue Oct 02 12:42:29 2018 (5BB33D85)

ultraforsi 16-11-2018 13:36 2841051

а ты мне можешь поверить на слово что смарт тест и обычное диагностическое сканирование показывает хороший результат ? просто я не понимаю это глючный сайт, я прикрепляю скрин а он не прикрепляется, и цитировать твои сообщения тоже не могу....

skrnn 17-11-2018 00:20 2841152

ultraforsi
Не сама память виновата, а установленный антивирус нарушил те области памяти, в которых были помещены системные данные.
Скачайте программу по удалению антивируса и удалите его.

ultraforsi 17-11-2018 12:37 2841180

ок сейчас снесу винду и авг ставить не буду. проверим)

ultraforsi 18-11-2018 06:42 2841275

и так отформатировал hdd и ssd. установил винду, драйвера, проги, но АВГ ставить не стал. Все шло хорошо, проблем не было. Я уже обрадовался и потом бац и вылезло опять.
1) на ровном месте вылетает критикал ошибка. сопровождается зависание картинки или заеданием звука.
2) потом делаю выкл/вкл пк через кнопку и система зависает на логотипе материнки. висит висит. потом выдает синий экран восстановления с кодом ошибки 0xc000000e (это код того, что не определяется ссд, как я полагаю)
3) я просто отключаю пк кнопкой и включаю обратно и вуаля ссд опять определился и система загрузилась как не в чем не бывало.
поэтому вывод: авг не причем 100%. предлагайте еще идеи.

ultraforsi 18-11-2018 08:13 2841278

Как и просили прикрепляю скриншоты с информацией smart
http://uploads.ru/6Dpid.png
http://uploads.ru/RuByN.png
http://uploads.ru/28ngM.png
http://uploads.ru/f9HKk.png
http://uploads.ru/KV5t8.png
http://uploads.ru/bURAj.png
http://uploads.ru/TUOiK.png
http://uploads.ru/13vQy.png
http://uploads.ru/qoO7M.png
9 скринов

Petya V4sechkin 18-11-2018 10:15 2841283

ultraforsi, хороший S.M.A.R.T. у SSD не всегда говорит о его здоровье - видимо, придётся менять.

skrnn 18-11-2018 11:20 2841295

ultraforsi
Я вас просил Скачайте программу по удалению антивируса и удалите его, а вы систему переставили.

ultraforsi 18-11-2018 14:49 2841325

ну а какая разница ? если ссд вылетает на новой системе, где не установлен авг это говорит о том, что авг не причем. не так ли ?

Цитата:

Цитата Petya V4sechkin
ultraforsi, хороший S.M.A.R.T. у SSD не всегда говорит о его здоровье - видимо, придётся менять. »

как еще можно проверить ? кроме смарта.

Forgiven1 19-11-2018 02:59 2841402

ultraforsi, как вариант
Цитата:

Цитата Forgiven1
Полное диагностическое сканирование »

а не быстрое.

__sa__nya 30-10-2019 15:11 2894050

CRITICAL_System_PROCESS_DIED
 
Имеется ОС - Windows ( предположительно Win 10). При загрузке ОС в нормальном либо безопасном режимах "падает" в BSOD Critical System process Died. На компе было 3 вируса, которые были удалены, проблему не решило.
Вот ссылка на дамп. Сам не могу из него выудить информацию почему может падать.

ibarg 30-10-2019 19:31 2894079

Цитата:

Цитата __sa__nya
Имеется ОС - Windows ( предположительно Win 10). »

Да, Windows 10x64 версии 1607 сборка ОС 14393.3204., установлена на загрузочном MBR носителе, на H110M-DVS R3.0 загружается в режиме Legacy через CSM-модуль. Поэтому ей на роду написано глючить на этом железе. Ошибка инициализации компонентов.
Скрытый текст
CRITICAL_PROCESS_DIED
PROCESS_NAME: wininit.exe
CRITICAL_PROCESS: wininit.exe

Вероятно не загружается драйвер контроллера SATA (в загруженный модулях нет ни стандартного от MS, ни фирменного от Intel).
Также ошибки в программных компонентах (драйверах и библиотеках) управления графической карты, USB3.0 и клавиатуры.
Случайно не через USB3.0 подключается накопитель с системой?

__sa__nya 31-10-2019 07:23 2894120

ibarg, нет, не через USB 3.0, обычный SATA-разъем.

__sa__nya 31-10-2019 13:52 2894163

Цитата:

Цитата ibarg
на H110M-DVS R3.0 загружается в режиме Legacy через CSM-модуль. Поэтому ей на роду написано глючить на этом железе. »

ibarg, эта мамка Windows 10 поддерживает. Почему считаете что 10-ка на ней глючить должна ?

ibarg 31-10-2019 19:34 2894194

Цитата:

Цитата __sa__nya
ibarg, эта мамка Windows 10 поддерживает. Почему считаете что 10-ка на ней глючить должна ? »

Потому 64-битная Windows 10 на этой мамке должна загружаться в режиме UEFI.

skrnn 31-10-2019 20:16 2894200

Цитата:

Цитата __sa__nya
На компе было 3 вируса, которые были удалены, проблему не решило. »

Вы уверены, что все вирусы удалены?
Меня интересует это скрытое прерывание, такое бывает, когда есть зловреды. В последнее время это наблюдается довольно часто.
fffff8030baba000 nt!KiIpiInterruptShadow

__sa__nya 01-11-2019 11:27 2894242

skrnn, прошелся Касперским с максимальной эвристикой и DRWeb'ом. Они нашли только 3 вируса.

skrnn 01-11-2019 16:50 2894285

Цитата:

Цитата __sa__nya
прошелся Касперским с максимальной эвристикой и DRWeb'ом. Они нашли только 3 вируса. »

И все-таки, какой-то процесс маскируется и не хочет, что бы его обнаружили. Любой антивирус тут бессилен, нужно анализировать всю систему, а это, как я вижу, вы самостоятельно сделать не можете.

saneck 20-01-2020 18:42 2905954

Всем доброго времени суток. Господа, посмотрите пожалуйста дамп, тоже со вчерашнего дня стало выкидывать с такой ошибкой. В чём проблема, как исправить, подскажите. Спасибо.
Дамп

skrnn 22-01-2020 13:48 2906255

saneck

К сожалению, дамп оказался неинформативным, невозможно посмотреть параметры BIOS и другие данные. Смотрим память:

*** Virtual Memory Usage ***
Physical Memory: 0 ( 0 Kb)

************ NO PAGING FILE *********************

0000000000000000: Unable to get paged pool info
GetUlongPtrFromAddress: unable to read from fffff8060f1746f0
unable to get nt!MmTotalFreeSystemPtes
unable to get nt!MmTotalPagesForPagingFile
unable to get nt!MmSpecialPagesInUse
Available Pages: 0 ( 0 Kb)
ResAvail Pages: 0 ( 0 Kb)

********** Running out of physical memory **********

Locked IO Pages: 0 ( 0 Kb)
Free System PTEs: 0 ( 0 Kb)

********** Running out of system PTEs **************

Free NP PTEs: 0 ( 0 Kb)
Modified Pages: 0 ( 0 Kb)
Modified PF Pages: 0 ( 0 Kb)
GetUlongFromAddress: unable to read from fffff8060f174490
fffff8060f105a00: Unable to get pool descriptor
GetUlongFromAddress: unable to read from fffff8060f173080
NonPagedPool Usage: 0 ( 0 Kb)
NonPagedPoolNx Usage: 0 ( 0 Kb)
NonPagedPool Max: 0 ( 0 Kb)
GetUlongFromAddress: unable to read from fffff8060f173058
PagedPool Usage: 0 ( 0 Kb)
PagedPool Maximum: 0 ( 0 Kb)
GetUlongFromAddress: unable to read from fffff8060f033e38
Unable to get value of nt!MiSessionWsList
Session Commit: 0 ( 0 Kb)
Shared Commit: 0 ( 0 Kb)
Special Pool: 0 ( 0 Kb)
Shared Process: 0 ( 0 Kb)
PagedPool Commit: 43530 ( 174120 Kb)
Driver Commit: 0 ( 0 Kb)
Committed pages: 0 ( 0 Kb)
Commit limit: 0 ( 0 Kb)

********** Number of committed pages is near limit ********

Unable to read/NULL value _LIST_ENTRY @ fffff8060f038b60

Видим, что она нарушена, не читаются некоторые области памяти, не думаю, что в этом виновата сама память. Меня заинтересовала вот такая запись:
Error for !pci: Could not find image file for the module. Make sure binaries are included in the symbol path

Хочу вас спросить, с какого сайта скачана эта система, скачивали ли вы самостоятельно драйверы устройств?

ChobitPersakom 08-05-2020 13:20 2920321

0x000000ef: CRITICAL_PROCESS_DIED
 
Вложений: 2
Добрый день.

Проблема выглядит следующим образом. Во время работы с компьютером появляется синий экран смерти. Компьютер перезагружается, не находит жесткий диск с windows и после этого остается только нажать кнопку выключения компьютера и(!) выключить питание на задней стороне компьютера или(!) снять крышку с процессора и отключить провода от SSD диска (на котором windows) на пару секунд. После (!) мне нужно зайти в биос и изменить порядок загрузки windows (чтобы SSD с windows был первым в списке). После этого компьютер включается.

Если (!) этого не сделать то при попытке включить компьютер, в биосе, SSD не отображается.

Особенности которые я заметил.

1. Компьютер работает неделю нормально, потом возникает эта проблема. И некоторое время после этого она начинает возникать часто.

Пример.

Неделю компьютер работает без сбоев. Происходит этот сбой. Я проделываю манипуляции чтобы включить компьютер, компьютер включается. Только начинаю запускать торрент/браузер или программу и снова появляется этот сбой. Тем же вечером, включаю компьютер запускаю слабенькую по требованиям игру и снова сбой. Так продолжается некоторое время и потом сбои прекращаются. Компьютер снова работает без сбоев несколько дней.

2. Синий экран возникает без звука, но в очень редких ситуациях с заеданием звука.

Синий экран:


При попытки включения компьютера без манипуляций:


(биос) До манипуляций:


(биос) после манипуляций:

do-you-feel-lucky 22-05-2020 17:06 2922206

Вложений: 1
Добрый день.
Новый Ноутбук Acer Aspire 5 A515-54G-56DQ (NX.HN0EU.00R).
Windows 10 enterprise ltsc x64.

Все обновления установлены.
После перевода в режим сна или гибернации, и последующей попытке его включить, он вываливается в bsod каждый раз.
При чём ошибки были разные.

critical process died

kernel data inpage error win32kfull.sys

system service exception

С этого образа windows установлен и используется без проблем на 4 компьютерах.

Все драйвера обновлены.
Разрешения на пробуждение от мыши, клавиатуры сняты.

Выполнил команды
chkdsk C: /f /r
sfc /scannow
Dism /Online /Cleanup-Image /CheckHealth
Dism /Online /Cleanup-Image /ScanHealth
Dism /Online /Cleanup-Image /RestoreHealth

Ничего не помогло

Minidump прикрепляю.

Vadikan 22-05-2020 17:19 2922208

do-you-feel-lucky, дампы прикрепите, пути в вашем файле.

do-you-feel-lucky 24-05-2020 10:22 2922380

Vadikan, minidump

ibarg 25-05-2020 18:31 2922633

Цитата:

Цитата do-you-feel-lucky
После перевода в режим сна или гибернации, и последующей попытке его включить, он вываливается в bsod каждый раз »

На ПК с SSD M.2 гибернация зачастую работает криво (это проблема на аппаратном уровне). Да и вообще при использовании любого SDD рекомендуется отключать гибернацию, тогда обычный сон работает исправно.
Acer учудил, собрал девайс с подозрительной совместимостью компонентов: Процессор Intel® Core™ i5-10210U, Оперативная память SODIMM Hynix [HMA81GS6AFR8N-UH] 8 ГБ

do-you-feel-lucky 26-05-2020 09:19 2922699

ibarg, гибернацию полностью отключил, но вывод из простого сна всё равно вываливает ноут в BSOD.
Обновить прошивку SSD нельзя. Фирменная утилита Kingston SSD Manager не предлагает обновлений.

do-you-feel-lucky 27-05-2020 15:07 2922970

Ребят, у кого-то есть какие-то предложения по моему кейсу?

VolkovM 07-07-2020 18:20 2927589

MEMORY.DMP
В чем может быть проблема? началось с зависания во время игры с последующим авторебутом. После этого в систему мог войти только в безопасном режиме, в обычном загрузка зависала намертво. Первое что выполнил "восстановление системы при загрузке", но после этого вместо зависаний и пошел БСОД, даже при загрузке в безопасном.

Your_Teacher 13-09-2020 19:54 2933904

Вложений: 1
Добрый день, уважаемые знатоки! :bow:

Давненько не обращался к вам за помощью, но Critical Process Died заставил-таки... :help:

В наличии ASUS AiO ZN240IC, BIOS ver. 0602 build date 07.07.2017, с момента приобретения в ноябре 2016 года установлена Windows 10 Home Edition 64-bit, SATA Port 1 - HFS128G32TND-N210A (128 Gb), к слову, для меня стало откровением, что имеется SSD накопитель, SATA Port 2 - Toshiba MQ01ABD100 (1000,2 Gb)

Проблемы начались, как мне сейчас вспоминается, где-то в июне-июле... возможно и после автоматической установки обновления Windows... моноблок начал подвисать, BSoD's начали появляться чаще, а затем и вовсе перестал загружать ОС... При включении появляется окно приветствия ASUS In Search Of Incredible... Please press DEL or F2 to enter UEFI BIOS... даже если ничего не нажимать, через какое-то время всё равно выходит в BIOS... где в разделе Boot Option Priorities ничего не отображается... если изменить настройки в BIOS: Network Stack Enabled... Secure Boot Control Disabled... Launch CSM Enabled..., то в Boot Option Priority уже появляется вышеуказанный SSD - делаю reboot, приветственное окно и затем чёрный экран с мигающим курсором... через какое-то время появляется Reboot and Select proper Boot device... or insert Boot Media in selected Boot device and press a key...

Минидампа в наличии нет, ранее удалось использовать средства проверки системных файлов - результаты прилагаются... есть ещё один файл - ZN241IC-ASUS-0606.CAP - нужен ли он для выявления причин моей проблемы? В любом случае могу прислать...

Заранее благодарен за вашу быструю помощь! :pray:

Petya V4sechkin 13-09-2020 21:16 2933919

Your_Teacher, вероятно, проблема в SSD.

Your_Teacher 13-09-2020 21:49 2933925

Petya V4sechkin, возможно и так... как зайти в компьютер и проверить и SSD, и HDD той же Викторией или иной программой? :dont-know

The_Immortal 14-10-2023 15:09 3018220

Ноутбук Acer Nitro 5 AN515-54-58LL выдает сабжевый BSOD на этапе загрузки ОС, в т.ч. и в безопасном режиме.
chkdsk /f /r сделан.
sfc /scannow выдал "Защита ресурсов Windows не может выполнить запрошенную операцию".
SMART SSD в порядке.
Память memtetst'ом от Passmark прогнал.

Есть старые минидампы от июня с.г., но там похоже была проблема с драйверами на Nvidia, которые я также снес на всякий случай через Dism++:
Скрытый текст
Код:

Дамп: 061523-6734-01.dmp (15.06.2023 20:50:29)
Код: 0x133 - DPC_WATCHDOG_VIOLATION
Процесс: ADPClientService.exe, вероятно вызвано: nvlddmkm.sys
Сторонние модули в стеке: nvlddmkm.sys
FAILURE_BUCKET_ID: 0x133_ISR_nvlddmkm!unknown_function

Дамп: 061523-8984-01.dmp (15.06.2023 20:41:56)
Код: 0x133 - DPC_WATCHDOG_VIOLATION
Процесс: MoUsoCoreWorker.exe, вероятно вызвано: memory_corruption
Сторонние модули в стеке: nvlddmkm.sys
FAILURE_BUCKET_ID: MEMORY_CORRUPTION_LARGE

Дамп: 061523-7937-01.dmp (15.06.2023 20:39:20)
Код: 0x133 - DPC_WATCHDOG_VIOLATION
Процесс: SearchApp.exe, вероятно вызвано: memory_corruption
Сторонние модули в стеке: nvlddmkm.sys
FAILURE_BUCKET_ID: MEMORY_CORRUPTION_LARGE

Дамп: 061523-9187-01.dmp (15.06.2023 20:36:43)
Код: 0x133 - DPC_WATCHDOG_VIOLATION
Процесс: StartMenuExperienceHost.exe, вероятно вызвано: memory_corruption
Сторонние модули в стеке: nvlddmkm.sys
FAILURE_BUCKET_ID: MEMORY_CORRUPTION_LARGE

Дамп: 061523-7921-01.dmp (15.06.2023 20:34:07)
Код: 0x133 - DPC_WATCHDOG_VIOLATION
Процесс: System, вероятно вызвано: memory_corruption
Сторонние модули в стеке: nvlddmkm.sys
Сторонние модули в Raw-стеке: nvlddmkm.sys, Netwtw10.sys
FAILURE_BUCKET_ID: MEMORY_CORRUPTION_LARGE


При уходе в BSOD создается дамп памяти, Petya V4sechkin, вот актуальный дамп с логом по нему и не очень полезный итоговый отчет от MiniDumper:
Скрытый текст
Код:

Дамп: MEMORY.dmp (13.10.2023 21:51:19)
Код: 0xEF - CRITICAL_PROCESS_DIED
Процесс: csrss.exe, вероятно вызвано: ntdll.dll
Сторонние модули в стеке: ntdll.dll, csrss.exe
Сторонние модули в Raw-стеке: ntdll.dll
FAILURE_BUCKET_ID: 0xEF_csrss.exe_BUGCHECK_CRITICAL_PROCESS_afa080_ntdll!NtTerminateProcess

Помогите, пожалуйста.

Спасибо!

Avatar-Lion 14-10-2023 16:10 3018223

The_Immortal, Могу предложить вариант с быстрой диагностикой: вытащить SSD и воткнуть в любой другой ПК. Ну или снять образ и развернуть его уже на другом компе. Если система стартанет успешно, то значит, что проблема в начинке самого ноута и можно будет сразу оттащить его в ремонт.

Petya V4sechkin 14-10-2023 16:40 3018226

Цитата:

Цитата The_Immortal
вот актуальный дамп с логом по нему

По ссылке 404 Not Found.

The_Immortal 14-10-2023 17:52 3018227

Petya V4sechkin, это я всё пытаюсь с MailRu'шного облака вытаскивать прямые ссылки - что-то не выходит никак :(

Вот публичные непрямые ссылки: минидампы и MEMORY.DMP

NickM 14-10-2023 22:14 3018242

Цитата:

Цитата The_Immortal
Есть старые минидампы от июня »

Не интересны;

Цитата:

Цитата The_Immortal
sfc /scannow выдал "Защита ресурсов Windows не может выполнить запрошенную операцию". »

Повторите попытку, а также:
Код:

dism /online /cleanup-image /scanhealth
и крепите содержимое:
Код:

C:\Windows\Logs\CBS\
Добавлено:

Заражение файловым вирусом исключено? Да, да и такое нынче тоже встречается.

Petya V4sechkin 14-10-2023 23:00 3018245

The_Immortal, вообще, 0xEF зачастую связаны со сбоями диска.

Конкретно в дампе я хотел посмотреть код завершения csrss.exe, примерно так:
Цитата:

dt nt!_EPROCESS ffffd20b00d69200 ExitStatus
+0x7d4 ExitStatus : 0n-1073741772
-1073741772 - 0xC0000034 - STATUS_OBJECT_NAME_NOT_FOUND - Object Name not found.
Но это не особо помогло.

Дополнительно выложите файл
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx

The_Immortal 16-10-2023 23:24 3018383

Avatar-Lion, нашел ПК, куда смог засунуть NVME с ноута и схватил там тот же BSOD. Получается, что проблема либо программная с ОС, либо аппаратная с накопителем, но по его SMART'у плохого ничего не скажешь.


NickM,
Цитата:

Цитата NickM
Повторите попытку »

Повторил, тот же результат.
На
Код:

dism /online /cleanup-image /scanhealth
выдало "DISM не поддерживает обслуживание среды предустановки windows с использованием параметра /online"
Запустил так:
Код:

dism /image:c:\ /cleanup-image /scanhealth
на что выдало "Возможно, размер каталога временных файлов может быть недостаточным для выполнения этой операции".
Тогда запустил так:
Код:

dism /image:c:\ /ScratchDir:d:\tmp /cleanup-image /scanhealth
на что получил "Не удается найти указанный файл" (хотя все указанные пути есть).
Ну и с DISM я сдался. Где-то туплю? Насколько помню, dism не создавал таких трудностей в прошлом...
Если что, я все это запускаю со встроенной WinRe, которая вызывается при попытке автоматического восстановления.
Цитата:

Цитата NickM
крепите содержимое »

CBS
Цитата:

Цитата NickM
Заражение файловым вирусом исключено? »

Запустил Kaspersky Rescue Disk, но он не увидел разделов накопителя ноута, а только узрел разделы моего IODD.


Petya V4sechkin,
Цитата:

Цитата Petya V4sechkin
Дополнительно выложите файл »

Microsoft-Windows-CodeIntegrity%4Operational.evtx


Такое ощущение, что что-то действительно не так с накопителем, ибо почему KRD не видит его разделы? Хотя другие WinPE (например, 2k10) разделы видит... Но опять-таки SMART же относительно девственный. Странно все это.

Victoria, кстати, при скане на чтение выдает "Попытка поместить указатель на файл перед началом файла".
Почитал, что это может быть связано с нехваткой места, но свободного места там хватает.

Petya V4sechkin 16-10-2023 23:56 3018384

The_Immortal, но почему эти логи и журнал за июнь?

The_Immortal 17-10-2023 00:09 3018386

Petya V4sechkin, я не знаю, что на это ответить. Раздел с ОС там один, я оттуда и взял через WinRe...

В общем, сделаю-ка я образ диска, наверное, сделаю ему SE (или как оно называется), а потом верну образ обратно.

Avatar-Lion 17-10-2023 09:16 3018390

Цитата:

Цитата The_Immortal
с DISM я сдался »

DISM /Image:C:\ /Cleanup-Image /RestoreHealth /ScratchDir:C:\Temp - ну это так, просто на будущее.

Цитата:

Цитата The_Immortal
Запустил Kaspersky Rescue Disk, но он не увидел разделов накопителя ноута »

Вероятно, отсутствует NVMe-драйвер в составе Rescue Disk. Либо, как вариант, в ноутбуке используется Intel VMD, это некая разновидность RAID-контроллера, то бишь без соответствующего драйвера какой-то загрузочный диск не сможет достучаться до накопителя.

Цитата:

Цитата The_Immortal
В общем, сделаю-ка я образ диска, наверное, сделаю ему SE (или как оно называется), а потом верну образ обратно. »

Интересная идея. Отпишитесь потом обязательно о результатах.

Petya V4sechkin 17-10-2023 11:12 3018394

The_Immortal, в дополнение к вышесказанному, для команды DISM в среде восстановления выясните букву системного диска (учтите, что для DISM нужен доступ в интернет, иначе потребуются опции /Source и /LimitAccess).

Также оффлайн можно выполнить проверку SFC.

На всякий случай выложите Application.evtx и System.evtx из \Windows\System32\winevt\Logs.

indarium 02-02-2024 10:08 3023569

Вложений: 1
Код:

MiniDumper 1.8
Дамп: MEMORY.dmp (02.02.2024 09:50:29)
Код: 0xEF - CRITICAL_PROCESS_DIED
Процесс: csrss.exe, вероятно вызвано: ntdll.dll
Сторонние модули в Raw-стеке: nvlddmkm.sys, ntdll.dll, winsrvext.dll
FAILURE_BUCKET_ID: 0xEF_csrss.exe_BUGCHECK_CRITICAL_PROCESS_b2632080_ntdll!RtlLookupFunctionEntry

Возникает очень редко и всегда через несколько минут после включения. После перезагрузки ломится в биос. Спасает только отключения кнопкой. Дамп прилагается.

NickM 02-02-2024 10:39 3023571

Цитата:

Цитата indarium
После перезагрузки ломится в биос. »

Отваливается накопитель?
Код:

> dt nt!_EPROCESS ffff8004a9e1f080 ExitStatus
  +0x7d4 ExitStatus : 0n-1073741818

Цитата:

# for hex 0xc0000006 / decimal -1073741818

STATUS_IN_PAGE_ERROR
ntstatus.h
# The instruction at 0x%p referenced memory at 0x%p. The required data was not placed into memory because of an I/O error status of 0x%x.

В зависимости от системы, попробуйте отключить быстрый запуск.

Вызывает удивление первая ревизия "UEFI BIOS", когда их вышло что-то около 10 штук - работает, не трогай?

Цитата:

SYSTEM_PRODUCT_NAME: Z370P D3
BIOS_VENDOR: American Megatrends Inc.
BIOS_VERSION: F1
BIOS_DATE: 10/05/2017
BASEBOARD_MANUFACTURER: Gigabyte Technology Co., Ltd.
BASEBOARD_PRODUCT: Z370P D3-CF

indarium 02-02-2024 10:54 3023574

Цитата:

Цитата NickM
попробуйте отключить быстрый запуск »

отключено давно
Цитата:

Цитата NickM
работает, не трогай? »

типа того да и ибп у меня нет
Цитата:

Цитата NickM
Отваливается накопитель? »

может из-за этого и бсод. ссд уже старенький. гонял всякими тестами - норм. смарт вроде тоже,хотя он там куций
Перед бсодом примерно на минуту комп перестает на всё реагировать, картинка тоже зависает.

The_Immortal 04-02-2024 23:09 3023693

Как-то ранее обращался по проблеме, вернулся к ней. Остановился тогда на этом:
Цитата:

Цитата The_Immortal
В общем, сделаю-ка я образ диска, наверное, сделаю ему SE (или как оно называется), а потом верну образ обратно. »

Avatar-Lion,
Цитата:

Цитата Avatar-Lion
Интересная идея. Отпишитесь потом обязательно о результатах. »

Отписываюсь. Сделал через disk2vhd образ, запустил его на Hyper-V - получил тот же "CRITICAL_PROCESS_DIED". Т.е. делаю вывод, что проблема не в накопителе.
Цитата:

Цитата Avatar-Lion
DISM /Image:C:\ /Cleanup-Image /RestoreHealth /ScratchDir:C:\Temp »

На это получаю (видимо, ранее была аналогичная проблема):
Код:

2024-02-04 22:58:34, Info                  DISM  DISM FFU Provider: PID=632 TID=628 [c:\] is not recognized by the DISM FFU provider. - CFfuImage::Initialize
[632] [0x80070002] FIOReadFileIntoBuffer:(1452): Не удается найти указанный файл.

Полный лог DISM.
Доступ в Интернет при этом имеется.
Почитал, что мол можно бэкапнуть реестр, но у меня в \Windows\System32\config\RegBack пусто.


Petya V4sechkin,
Цитата:

Цитата Petya V4sechkin
На всякий случай выложите Application.evtx и System.evtx из \Windows\System32\winevt\Logs »

Посмотрите, пожалуйста.

Avatar-Lion 04-02-2024 23:43 3023698

Цитата:

Цитата The_Immortal
запустил его на Hyper-V - получил тот же "CRITICAL_PROCESS_DIED" »

Понятно. Что ж, тогда да, вариант с проблемным железом можно исключить, полагаю.

Быть может, зараза какая-то хитрая присосалась? Просканить чем-нибудь вроде Kaspersky Virus Removal Tool от и до.

По поводу DISM. Так чем проверка-то заканчивается в итоге?

NickM 05-02-2024 06:54 3023702

The_Immortal, а дампы новые создаются?

Возможно ранее был сбой ф/с и слетели права доступа или, что с самой системной директорией?
Код:

2024-02-04 22:58:35, Info                  CBS    Failed to open the registry root: n/a, key: Microsoft\Windows NT\CurrentVersion\ProfileList. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Info                  CBS    Failed to query for path to user profiles directory. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Info                  CBS    Failed to load the default user profile registry hive. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
...
2024-02-04 22:58:35, Error                CBS    Failed to load offline store from boot directory: '\\?\c:\' and windows directory: '\\?\c:\Windows\' [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Error                CBS    Failed to initialize store parameters with boot drive: c:\, windows directory c:\Windows, and external directory:  [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Error                CBS    Cannot finalize a session that has not been initialized. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Info                  CBS    Session: 980_178093 finalized. Reboot required: no [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]

Цитата:

Цитата The_Immortal
в \Windows\System32\config\RegBack пусто. »

Копию реестра можно поискать в теневых копиях оригинального носителя.

И вообще не понятно, на каком этапе происходит сбой - сразу при загрузке?
А, как тогда следует понимать это:
Цитата:

Цитата The_Immortal
Доступ в Интернет при этом имеется. »

, или это речь о доступе к сети в Live-системе?

Petya V4sechkin 05-02-2024 10:56 3023708

Цитата:

Цитата The_Immortal
На это получаю

Прежде чем выполнять DISM, определите букву системного диска.

The_Immortal 05-02-2024 11:11 3023711

Avatar-Lion,
Цитата:

Цитата Avatar-Lion
Просканить чем-нибудь вроде Kaspersky Virus Removal Tool от и до. »

KRD ничего не нашел. KVRT всякую незначительную бяку обнаружил.
Цитата:

Цитата Avatar-Lion
По поводу DISM. Так чем проверка-то заканчивается в итоге? »

Скрин.


NickM,
Цитата:

Цитата NickM
дампы новые создаются? »

Нет.
Цитата:

Цитата NickM
что с самой системной директорией? »

У меня в WinRE доступен один пользователь - "DNS". Под ним в системной директории могу создавать каталоги, например.
Цитата:

Цитата NickM
Копию реестра можно поискать в теневых копиях оригинального носителя. »

Нема такого :(
Цитата:

Цитата NickM
И вообще не понятно, на каком этапе происходит сбой - сразу при загрузке? »

Да. И под безопасным режимом также.
Цитата:

Цитата NickM
или это речь о доступе к сети в Live-системе? »

Да, речь про WinRE.


Petya V4sechkin, да вроде определяю корректно.


Не понимаю почему ни DISM, ни SFC ничего сделать не могут... :(
Также из-под WinRE пробовал "Вернуть компьютер в исходное состояние", сохранив личные файлы, но получил "При восстановлении компьютера возникла проблема. Изменения не внесены."

NickM 05-02-2024 12:43 3023719

Цитата:

Цитата The_Immortal
Не понимаю почему ни DISM, ни SFC ничего сделать не могут... »

Возможно, что система сильно повреждена и отсутствует часть системных файлов.

The_Immortal 05-02-2024 12:51 3023721

NickM, настолько, что даже обновление системы не может сработать?

NickM 05-02-2024 13:57 3023723

Цитата:

Цитата The_Immortal
настолько, что даже обновление системы не может сработать? »

Да, настолько, что даже восстановление системы может сбоить.

Надо исследовать, зачастую, даже сильно повреждённые системы, как говорится - "не мытьем, так катаньем", можно загрузить.


Время: 10:04.

Время: 10:04.
© OSzone.net 2001-