Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 8 и 8.1 (http://forum.oszone.net/forumdisplay.php?f=116)
-   -   [решено] Одна библиотека крашит все приложения в которых работают с текстом! (http://forum.oszone.net/showthread.php?t=271458)

DemoN911 06-11-2013 13:57 2248467

Одна библиотека крашит все приложения в которых работают с текстом!
 
Доброго времени суток! Есть сабжевый трабл. Все началось с того, что при нажатии сочетания клавиш CTRL+P Закрывались все приложения в которых оно вызывало диалог распечатки. В логе вижу следующее:

Имя сбойного приложения: EXCELC.EXE, версия: 14.0.6126.5003, метка времени: 0x505b1686
Имя сбойного модуля: ntdll.dll, версия: 6.3.9600.16408, метка времени: 0x523d45f1
Код исключения: 0xc0000374
Смещение ошибки: 0x000cfcaa
Идентификатор сбойного процесса: 0x1430
Время запуска сбойного приложения: 0x01cedad5610b1ffa
Путь сбойного приложения: Q:\140066.rus\Office14\EXCELC.EXE
Путь сбойного модуля: C:\WINDOWS\SYSTEM32\ntdll.dll
Идентификатор отчета: a4584f7d-46c8-11e3-9716-f46d04a8cfc1
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

Попробовал скачать обновку до вин 8.1 - нифига не помогло, а стало только хуже. Теперь ни notedpad, ни word, ни excel даже не открывают никакие файлы. Тупо сразу после открытия прога падает и все. Как решить? Может заменить битую библиотеку? Где тогда ее взять? Спасибо...

Petya V4sechkin 06-11-2013 17:16 2248586

DemoN911, давайте посмотрим дамп процесса:
  1. скачайте утилиту ProcDump и распакуйте в отдельную папку, например C:\ProcDump;
  2. запустите командную строку (cmd.exe) от имени Администратора и выполните:
    Код:

    C:\ProcDump\procdump.exe -accepteula -e -w WINWORD.EXE C:\ProcDump\
  3. попытайтесь открыть документ в Word и вызвать ошибку;
  4. выложите сохраненный DMP-файл из папки C:\ProcDump в архиве на любой файлообменник, например http://rghost.ru
Вместо WINWORD.EXE можете подставить EXCELC.EXE (странное имя) или NOTEPAD.EXE.

Ashtray555 03-12-2013 19:18 2266338

Та же самая проблема, только с WINWORD.EXE.

файлы дампа прилагаю

раз
два

помогите пожалуйста, та неохота систему переустанавливать.

Все ПО лицензионное.

Petya V4sechkin 03-12-2013 19:28 2266347

Ashtray555, сбой на
C:\Windows\System32\spool\drivers\w32x86\3\hpc5r155.dll
Относится к HP Universal Print Driver.

Ashtray555 03-12-2013 19:46 2266368

Удалил файлы драйверов ХП.

Petya V4sechkin - благодарю вас, все заработало.

AlexBrtn 11-09-2017 18:33 2764124

Petya V4sechkin, Помогите расшифровать дамп. В моём случае это Ligtroom.exe

Ссылка на дамп ~8мб

Petya V4sechkin 11-09-2017 18:37 2764127

AlexBrtn, сбой на C:\Windows\System32\guard64.dll - относится к Comodo.

cmike 23-03-2018 22:57 2805125

Вложений: 1
Посмотрите пожалуйста файлик. Word 2016 сбоит по страшному.

cmike 23-03-2018 22:58 2805126

Файл 151925

Petya V4sechkin 23-03-2018 23:24 2805132

cmike, сбои при каком действии происходят?

cmike 23-03-2018 23:34 2805134

В частности, когда открываешь вновь созданный чистый документ word на рабочем столе.
Но если открывать сначала ворд, а потом документ, он открывается.

Petya V4sechkin 23-03-2018 23:45 2805136

cmike, дополнительно сделайте лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. запустите Word и спровоцируйте ошибку;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на любой файлообменник, например dropmefiles.com.

cmike 26-03-2018 11:25 2805513

Petya V4sechkin, лог на я-диске
Скрытый текст
https://yadi.sk/d/oqvT71zD3KyBAn
посмотрите пожалуйста

Petya V4sechkin 26-03-2018 12:37 2805528

cmike, пока зацепиться не за что.

Для эксперимента удалите 360 Total Security.

Также попробуйте переустановить Office (или исправить/восстановить установку).

cmike 27-03-2018 12:59 2805762

Petya V4sechkin, спасибо за предложения, но увы. Антивирус удалил, вылетает. Офис восстанавливал, вылетает. В офисе в компонентах удалил Word, перезагрузился и заново поставил (со всеми перезагрузками), не помогло. Что за фигня?
Может есть еще мысли? Полностью удалять офис и заново его ставить не очень хотелось бы. Оутлуком активно пользуюсь.

Petya V4sechkin 27-03-2018 13:48 2805770

cmike, попробуйте рекомендации
Как устранить неполадки, возникающие при запуске или использовании приложения Word

cmike 29-03-2018 05:52 2806069

Petya V4sechkin, спасибо за попытки исправить ситуацию. В итоге помогло включение автоматического обновления не только windows10, но и продуктов windows (в том числе office2016). После очередного прилетевшего обновления Word заработал.
Спасибо за помощь!

sander45 05-07-2018 16:02 2820729

Ребята, подскажите куда копать? Крашится Excel, причем только с несколькими файлами. Пробовал и 2013 и 2016 64 бит версии. Вин 10 1803, обновления поставил, грешил на каспера - снес его. Что интересно - на соседней машине, развернутой из этого же образа, файл корректно открывается. Дамп прилагаю https://1drv.ms/u/s!AmULBLHBm1_fiItQw5ISGVwXy24NYw

Petya V4sechkin 05-07-2018 19:49 2820762

sander45, сбой на
C:\Windows\System32\spool\drivers\x64\3\suhp1020.dll
относится HP LaserJet 1018/1020/1022.

sander45 06-07-2018 10:24 2820824

Цитата:

Цитата Petya V4sechkin
sander45, сбой на
C:\Windows\System32\spool\drivers\x64\3\suhp1020.dll
относится HP LaserJet 1018/1020/1022. »

Огонь! Заработало, спасибо! А есть где-то внятные инструкции как и какими инструментами самому читать дамп и куда в первую очередь смотреть? Полезное знание должно быть :)

Petya V4sechkin 06-07-2018 11:45 2820831

Цитата:

Цитата sander45
А есть где-то внятные инструкции

  1. Открываем дамп в WinDbg (Debugging Tools for Windows).
  2. Поскольку в дампе есть Unhandled exception, в качестве текущего потока уже выбран тот, в котором произошёл сбой (и нам не нужно его искать/выбирать).
  3. Начинаем с команд k или !analyze -v для определения наличия сторонних модулей в стеке перед сбоем. Нередко этого бывает достаточно. Но не в данном случае:
    Код:

    0:000> k
    Child-SP          RetAddr          Call Site
    00000034`bc8f00d0 00007ff8`cc47c7e6 ntdll!RtlReportCriticalFailure+0x97
    00000034`bc8f01e0 00007ff8`cc47cab1 ntdll!RtlpHeapHandleError+0x12
    00000034`bc8f0210 00007ff8`cc419a15 ntdll!RtlpHpHeapHandleError+0x5d
    00000034`bc8f0240 00007ff8`cc38f2f1 ntdll!RtlpLogHeapFailure+0x45
    00000034`bc8f0270 00007ff8`cc39061c ntdll!RtlpFreeHeap+0xe21
    00000034`bc8f0470 00007ff8`6e327a56 ntdll!RtlFreeHeap+0x3fc
    *** WARNING: Unable to verify timestamp for MSO.DLL
    *** ERROR: Module load completed but symbols could not be loaded for MSO.DLL
    00000034`bc8f0510 00007ff8`6aaf2fd3 AcLayers!NS_FaultTolerantHeap::APIHook_RtlFreeHeap+0x416
    00000034`bc8f0570 00000161`121028b0 MSO+0x2fd3
    00000034`bc8f0578 00000000`7444088e 0x00000161`121028b0
    00000034`bc8f0580 00007ff8`6af2f5ee msvcr100!_controlfp_s+0x52
    00000034`bc8f05b0 00000161`27e78bd0 MSO+0x43f5ee
    00000034`bc8f05b8 00000034`bc8f05f0 0x00000161`27e78bd0
    00000034`bc8f05c0 00000034`bc8f05f0 0x00000034`bc8f05f0
    00000034`bc8f05c8 00007ff8`6aaf2f12 0x00000034`bc8f05f0
    00000034`bc8f05d0 00000000`00000001 MSO+0x2f12
    00000034`bc8f05d8 00000161`18d61fb0 0x1
    00000034`bc8f05e0 0008001f`0008001f 0x00000161`18d61fb0
    00000034`bc8f05e8 00000000`ffffffff 0x0008001f`0008001f
    00000034`bc8f05f0 00000034`bc8f07e0 0xffffffff
    *** WARNING: Unable to verify timestamp for EXCEL.EXE
    *** ERROR: Module load completed but symbols could not be loaded for EXCEL.EXE
    00000034`bc8f05f8 00007ff6`58cf0c97 0x00000034`bc8f07e0
    00000034`bc8f0600 00000000`0000000a EXCEL+0x370c97
    00000034`bc8f0608 00000000`ffffffff 0xa
    00000034`bc8f0610 00000161`18d61fb0 0xffffffff
    00000034`bc8f0618 00000000`00000001 0x00000161`18d61fb0
    00000034`bc8f0620 00000161`240a0240 0x1
    00000034`bc8f0628 00000000`0000000a 0x00000161`240a0240
    00000034`bc8f0630 0000046c`00000001 0xa
    00000034`bc8f0638 00000000`000000dc 0x0000046c`00000001
    00000034`bc8f0640 00000161`27e78bd0 0xdc
    00000034`bc8f0648 00000161`2420b620 0x00000161`27e78bd0
    00000034`bc8f0650 00000161`27ea2228 0x00000161`2420b620
    00000034`bc8f0658 00000161`120e2ed0 0x00000161`27ea2228
    00000034`bc8f0660 00000000`00000000 0x00000161`120e2ed0

    Тут в стеке несколько пропущенных указателей, для которых эвристический анализ WinDbg не определил их принадлежность.
  4. Соответственно, начинаем смотреть raw stack командой dps esp (здесь esp - регистр процессора, содержащий указатель стека) и продолжаем dps уже без аргументов:
    Код:

    0:000> dps esp
    00000034`bc8f00d0  00000000`00000000
    00000034`bc8f00d8  00000000`c0000374
    00000034`bc8f00e0  00000000`00000001
    00000034`bc8f00e8  00007ff8`cc4d97b0 ntdll!RtlpHeapFailureInfo
    00000034`bc8f00f0  00000034`c0000374
    00000034`bc8f00f8  00000000`c0000374
    00000034`bc8f0100  00000034`bc8ef1a0
    00000034`bc8f0108  00000034`c0000374
    00000034`bc8f0110  00000034`bc8ef1a0
    00000034`bc8f0118  00000000`00000000
    00000034`bc8f0120  00000001`c0000374
    00000034`bc8f0128  00000000`00000000
    00000034`bc8f0130  00007ff8`cc474d1b ntdll!RtlReportCriticalFailure+0x97
    00000034`bc8f0138  00000000`00000001
    00000034`bc8f0140  00007ff8`cc4d97b0 ntdll!RtlpHeapFailureInfo
    00000034`bc8f0148  00007ff8`b92c5000 winspool!WPP_GLOBAL_Control
    0:000> dps
    00000034`bc8f0150  00000034`bc8f0120
    00000034`bc8f0158  00007ff8`b92ac6d8 winspool!_midl_frag1103
    00000034`bc8f0160  00000000`00000728
    00000034`bc8f0168  00007ff8`cc47c78b ntdll!RtlpGetModifiedProcessCookie+0x27
    00000034`bc8f0170  00005e4c`b7aaacc7
    00000034`bc8f0178  00000000`0000000d
    00000034`bc8f0180  00000161`27e78bc0
    00000034`bc8f0188  00000161`27e79010
    00000034`bc8f0190  00000000`00000000
    00000034`bc8f0198  00000161`241c5280
    00000034`bc8f01a0  00000000`00000020
    00000034`bc8f01a8  00007ff8`cc47f48d ntdll!RtlpReportHeapFailure+0xd
    00000034`bc8f01b0  00000161`87b78566
    00000034`bc8f01b8  00000000`00000002
    00000034`bc8f01c0  00005e4c`b7ab5747
    00000034`bc8f01c8  00000000`63006003
    0:000>
    00000034`bc8f01d0  00000161`27e79020
    00000034`bc8f01d8  00007ff8`cc47c7e6 ntdll!RtlpHeapHandleError+0x12
    00000034`bc8f01e0  00007ff8`b92c5000 winspool!WPP_GLOBAL_Control
    00000034`bc8f01e8  00007ff8`cc4d97b0 ntdll!RtlpHeapFailureInfo
    00000034`bc8f01f0  00000000`0000000d
    00000034`bc8f01f8  00000161`120e0000
    00000034`bc8f0200  00000161`27e79020
    00000034`bc8f0208  00007ff8`cc47cab1 ntdll!RtlpHpHeapHandleError+0x5d
    00000034`bc8f0210  00000000`0000000d
    00000034`bc8f0218  00000161`27e78bd0
    00000034`bc8f0220  00000161`120e0000
    00000034`bc8f0228  00000000`00000001
    00000034`bc8f0230  00000000`00000000
    00000034`bc8f0238  00007ff8`cc419a15 ntdll!RtlpLogHeapFailure+0x45
    00000034`bc8f0240  00000161`120e0000
    00000034`bc8f0248  00000161`27e78bc8
    0:000>
    00000034`bc8f0250  00000000`00000020
    00000034`bc8f0258  00007ff8`cc3858ba ntdll!RtlWalkFrameChain+0x2a
    00000034`bc8f0260  00000000`00000770
    00000034`bc8f0268  00007ff8`cc38f2f1 ntdll!RtlpFreeHeap+0xe21
    00000034`bc8f0270  00000000`00000000
    00000034`bc8f0278  00000034`bc8f0280
    00000034`bc8f0280  00000161`00000003
    00000034`bc8f0288  00007ff8`cc385832 ntdll!RtlCaptureStackBackTrace+0x42
    00000034`bc8f0290  00000161`2405abc0
    00000034`bc8f0298  00000000`00000000
    00000034`bc8f02a0  00000000`0000000c
    00000034`bc8f02a8  00007ff8`cc3f5ab4 ntdll!RtlValidRelativeSecurityDescriptor+0xf4
    00000034`bc8f02b0  00000000`002ba800
    00000034`bc8f02b8  00000000`6e320101
    00000034`bc8f02c0  00000161`27e79010
    00000034`bc8f02c8  00000000`00000045
    0:000>
    00000034`bc8f02d0  00000161`241c5280
    00000034`bc8f02d8  00000161`27d5b7f0
    00000034`bc8f02e0  00000161`27d5bf30
    00000034`bc8f02e8  00000161`121417f0
    00000034`bc8f02f0  00000161`00000000
    00000034`bc8f02f8  00000001`00000770
    00000034`bc8f0300  00000000`00000000
    00000034`bc8f0308  00000161`27d5b7f0
    00000034`bc8f0310  00000000`00000000
    00000034`bc8f0318  00000034`bc8f0310
    00000034`bc8f0320  00000000`00000000
    00000034`bc8f0328  00000000`00000000
    00000034`bc8f0330  00000000`00000770
    00000034`bc8f0338  00007ff8`6e327a02 AcLayers!NS_FaultTolerantHeap::APIHook_RtlFreeHeap+0x3c2
    00000034`bc8f0340  00000000`00000001
    00000034`bc8f0348  00000161`27e78bc0
    0:000>
    00000034`bc8f0350  00000161`27d5bf30
    00000034`bc8f0358  00000161`27d5b7f0
    00000034`bc8f0360  00007ff8`b92b1ba0 winspool!PrinterInfo2Fields
    00000034`bc8f0368  00000000`00000088
    00000034`bc8f0370  00007ff8`b9265600 winspool!DocumentPropertySheets
    00000034`bc8f0378  00007ff8`b9265c90 winspool!GetPrinterW
    00000034`bc8f0380  00007ff8`b92b8318 winspool!WPP_f85451ee3dac305a3fb1a9c21d7a8fef_Traceguids
    00000034`bc8f0388  00007ff8`b92c5000 winspool!WPP_GLOBAL_Control
    00000034`bc8f0390  00000034`bc8f04f0
    00000034`bc8f0398  00007ff8`c8b7789e KERNELBASE!LocalFree+0x2e
    00000034`bc8f03a0  00000161`27d5b7f0
    00000034`bc8f03a8  00000161`27ea2228
    00000034`bc8f03b0  00000161`26530000Unable to load image C:\Windows\System32\spool\drivers\x64\3\suhp1020.dll, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for suhp1020.dll
    *** ERROR: Module load completed but symbols could not be loaded for suhp1020.dll
     suhp1020

    00000034`bc8f03b8  00000161`27d5b7f8
    00000034`bc8f03c0  00007ff8`0f00000f
    00000034`bc8f03c8  00007ff8`b9265c90 winspool!GetPrinterW

    Либо вместо нескольких dps можно было выполнить одну команду:
    Код:

    dps 00000034`bc8f00d0 00000034`bc8f0660
    для просмотра всего интервала.

kain2008 15-08-2018 16:15 2826670

Вложений: 1
Доброго дня!

К сожалению не нашел темы связанной с консолью, но характер ошибки как в экселе или ворд

Имя сбойного приложения: mmc.exe, версия: 10.0.17134.1, метка времени: 0x81b0c732
Имя сбойного модуля: ntdll.dll, версия: 10.0.17134.228, метка времени: 0x6d15b6d7
Код исключения: 0xc0000409
Смещение ошибки: 0x000000000009ec90
Идентификатор сбойного процесса: 0x18c8
Время запуска сбойного приложения: 0x01d43491f1798f7c
Путь сбойного приложения: C:\Windows\system32\mmc.exe
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Идентификатор отчета: 10c592c2-b839-4f93-8179-435e920d3b5f
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

Может кто помочь разобраться с чем это связано, файл Дампа прилагаю

Petya V4sechkin 15-08-2018 19:48 2826692

kain2008, сбой на
C:\Program Files\Microsoft SQL Server\120\Tools\Binn\SqlManager.dll

Попробуйте в "Программах и компонентах" запустить восстановление Microsoft SQL Server.

kain2008 16-08-2018 11:00 2826785

Вложений: 1
Petya V4sechkin,
Спасибо!
Восстановление не помогло, удаление да!
А как вы узнали путь?
дело в том что у меня стоит два sql сервера (2012 и 2014), проблема была в 2014
когда сам пытался разобраться, путь к файлу нигде не было.


0:017> dps esp
00000000`2034eec8 00007ffc`416b325c ntdll!RtlpHandleInvalidUserCallTarget+0x5c
00000000`2034eed0 00000000`002a0cf0
00000000`2034eed8 00007ffc`415f3f93 ntdll!RtlActivateActivationContextUnsafeFast+0x93
00000000`2034eee0 00000000`00000020
00000000`2034eee8 00000001`0000002a
00000000`2034eef0 00000000`00000001
00000000`2034eef8 00007ffc`4164a898 ntdll!LdrpHandleInvalidUserCallTarget+0x38
00000000`2034ef00 00000000`00000000
00000000`2034ef08 00000000`00000022
00000000`2034ef10 00000000`00000004
00000000`2034ef18 00000000`00000002
00000000`2034ef20 00000000`00000000
00000000`2034ef28 00000000`00000000
00000000`2034ef30 00000000`00000000
00000000`2034ef38 00000000`00000000
00000000`2034ef40 00000000`00000000
0:017> dps
00000000`2034ef48 00000000`00000000
00000000`2034ef50 00000000`00000000
00000000`2034ef58 00000000`00000000
00000000`2034ef60 00000000`00000000
00000000`2034ef68 00000000`00000000
00000000`2034ef70 00000000`00000000
00000000`2034ef78 00000000`00000000
00000000`2034ef80 00000000`5b497360 <Unloaded_SqlManager.dll>+0x47360
00000000`2034ef88 00000000`00000090
00000000`2034ef90 00000000`00060686
00000000`2034ef98 00000000`00000000
00000000`2034efa0 00000000`00000000
00000000`2034efa8 00000000`00000001
00000000`2034efb0 00000000`00000000
00000000`2034efb8 00007ffc`41186cc1 user32!UserCallWinProcCheckWow+0x2c1
00000000`2034efc0 00000000`80006010

Petya V4sechkin 16-08-2018 11:51 2826801

kain2008, в данном случае команда dps не понадобилась, ведь в дампе есть нормально сохранившийся стек:
Код:

0:008> k
Child-SP          RetAddr          Call Site
00000000`076bef48 00007ffa`c6ac325c ntdll!RtlFailFast2
00000000`076bef50 00007ffa`c6a5a898 ntdll!RtlpHandleInvalidUserCallTarget+0x5c
00000000`076bef80 00007ffa`c67f6cc1 ntdll!LdrpHandleInvalidUserCallTarget+0x38
00000000`076bf040 00007ffa`c67f699c user32!UserCallWinProcCheckWow+0x2c1
00000000`076bf1d0 00007ffa`c6800453 user32!DispatchClientMessage+0x9c
00000000`076bf230 00007ffa`c6a6dbc4 user32!_fnDWORD+0x33
00000000`076bf290 00007ffa`c34123c4 ntdll!KiUserCallbackDispatcherContinue
*** WARNING: Unable to verify timestamp for SqlManager.dll
00000000`076bf318 00000000`5d30fa27 win32u!NtUserDestroyWindow+0x14
00000000`076bf320 00000000`5d34226f SqlManager_5d2e0000!CEventRegWnd::~CEventRegWnd+0x17
00000000`076bf350 00000000`5d3424bd SqlManager_5d2e0000!CRT_INIT+0xf7

Дальше выполняем команду lmvm SqlManager_5d2e0000 и получаем:
Код:

start            end                module name
00000000`5d2e0000 00000000`5d3b5000  SqlManager_5d2e0000 T (pdb symbols)          d:\symbols\SQLManager.pdb\32559BD38E3F4F38A71468F0D6D0C22F1\SQLManager.pdb
    Loaded symbol image file: SqlManager.dll
    Image path: C:\Program Files\Microsoft SQL Server\120\Tools\Binn\SqlManager.dll
    Image name: SqlManager.dll
    Timestamp:        Fri Feb 21 06:43:09 2014 (5306CB4D)
    CheckSum:        000D85F4
    ImageSize:        000D5000
    File version:    2014.120.2000.8
    Product version:  12.0.2000.8
    File flags:      8 (Mask 3F) Private
    File OS:          40000 NT Base
    File type:        2.0 Dll
    File date:        00000000.00000000
    Translations:    0000.04b0 0000.04e4 0409.04b0 0409.04e4

Но вообще, dps и тут даёт дополнительную информацию, если пролистать дальше:
Код:

00000000`076bf148  00000000`000a0000
00000000`076bf150  00000000`5d977360 <Unloaded_SqlManager.dll>+0x47360
00000000`076bf158  00000000`0a0a0eb3
00000000`076bf160  00000000`00000000
00000000`076bf168  00000000`0276e200
00000000`076bf170  00000000`5d2e0000 SqlManager_5d2e0000!_imp_OpenProcessToken <PERF> (SqlManager_5d2e0000+0x0)
00000000`076bf178  0000f9a3`bdb25fce

Соседство двух модулей SqlManager.dll (выгруженного и загруженного) в raw-стеке намекает на конфликт версий.

kain2008 16-08-2018 13:22 2826819

Petya V4sechkin,


Еще раз спасибо, очень помогли!

justsil 20-08-2018 15:52 2827558

Добрый день, а можете мне помочь? Аналогичная проблема, залил дамп на rghost
http://rgho.st/private/8fGyH6kdn/935...84aa8bb8cd0caf

Petya V4sechkin 20-08-2018 18:49 2827593

justsil, для эксперимента можете удалить InfoWatch Device Monitor.

justsil 21-08-2018 12:13 2827710

Petya V4sechkin, спасибо, помогло! А как вы увидели что проблема именно с ним? Я вчера добросовевестно смотрел !analyze -v и k, но ничего странного не увидел

afilippov 13-09-2018 14:08 2831173

День добрый!
Бьюсь полдня ни как не могу понять в чем проблема.
Рушится chrome

https://yadi.sk/d/QfsvJ07UVwTx3A

Petya V4sechkin 13-09-2018 18:56 2831240

afilippov, в дампах нет unhandled exception.

Для эксперимента удалите КриптоПро и Касперского.

dmitrysmirnovdev 01-11-2018 18:34 2838959

Здравствуйте.

Помогите пожалуйста.
https://yadi.sk/d/v3mf5-mOzEEhzQ
Дамп на Яндекс диске.
Заранее спасибо.

Petya V4sechkin 01-11-2018 18:55 2838968

dmitrysmirnovdev, сбой на C:\Windows\System32\spool\drivers\x64\3\CNXDIAS2.DLL - относится к принтеру Canon.

dmitrysmirnovdev 01-11-2018 19:24 2838978

Что посоветуете? Просто удалить?
Удалил, все заработало, но на других компах этот файл присутствует, пробовал заменить, глюк опять появляется.

Petya V4sechkin 01-11-2018 19:27 2838980

dmitrysmirnovdev, обновите драйвер на сайте Canon.

Смените принтер по умолчанию в настройках Windows.

vaucherbox 06-11-2018 09:01 2839521

Вылетает outlook, помогите с расшифровкой дампа

Ссылка на яндекс диск https://yadi.sk/d/0oMLMOQFyd26Lg

Спасибо!

Petya V4sechkin 06-11-2018 09:24 2839524

vaucherbox, сторонних модулей в стеке нет.
Установлены ли последние обновления для Office?
При каких действиях возникает ошибка?

vaucherbox 07-11-2018 09:13 2839635

Цитата:

Цитата Petya V4sechkin
Цитировать »

Да последнее обновление. Ошибка при запуске. В safemode outlook запускается.

В логах две ошибки:

Имя сбойного приложения: OUTLOOK.EXE, версия: 15.0.5031.1000, метка времени: 0x5acccc3a
Имя сбойного модуля: ntdll.dll, версия: 10.0.17134.254, метка времени: 0xbf2f8c99
Код исключения: 0xc0000374
Смещение ошибки: 0x000d8869
Идентификатор сбойного процесса: 0x2acc
Время запуска сбойного приложения: 0x01d476604e46c619
Путь сбойного приложения: C:\Program Files (x86)\Microsoft Office\Office15\OUTLOOK.EXE
Путь сбойного модуля: C:\WINDOWS\SYSTEM32\ntdll.dll
Идентификатор отчета: 145f8b5a-a6d9-4f0c-8e0e-5612b2e2bce7
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:


и


Контейнер ошибки 1247745120765560032, тип 5
Имя события: FaultTolerantHeap
Отклик: Нет данных
Идентификатор CAB: 0

Сигнатура проблемы:
P1: OUTLOOK.EXE
P2: 15.0.5031.1000
P3: 5ACCCC3A
P4: ffffbaad
P5:
P6:
P7:
P8:
P9:
P10:

Вложенные файлы:
\\?\C:\WINDOWS\SERVIC~3\LOCALS~1\AppData\Local\Temp\FTHD425.tmp\fthempty.txt
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD426.tmp.WERInternalMetadata.xml
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD436.tmp.xml
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD446.tmp.csv
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD457.tmp.txt

Эти файлы можно найти здесь:


Символ анализа:
Повторный поиск решения: 0
Идентификатор отчета: 7adf4bc4-0cc2-43dd-9973-39620f249a04
Состояние отчета: 268435456
Хэшированный контейнер: e10ad248c77eaedb7150e193957544e0
Идентификатор GUID CAB: 0

Petya V4sechkin 07-11-2018 09:30 2839637

vaucherbox, можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить Outlook, чтобы получилась ошибка;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на любой файлообменник, например dropmefiles.com.

avi81 08-11-2018 12:40 2839855

Добрый день! Вылетает word 2016 при работе с колонтитулами. ProcDump не желает делать дамп, прилагаю выгрузку во время сбоя из procmon
https://yadi.sk/d/fWEl1NV6JeNq1Q
Имя журнала: Application
Источник: Application Error
Дата: 08.11.18 11:35:24
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер:
Описание:
Имя сбойного приложения: WINWORD.EXE, версия: 16.0.11001.20074, отметка времени: 0x5bd0e07e
Имя сбойного модуля: ntdll.dll, версия: 6.1.7601.23915, отметка времени 0x59b94ee4
Код исключения: 0xc0000005
Смещение ошибки: 0x000000000004f2a2
Идентификатор сбойного процесса: 0x1fdc
Время запуска сбойного приложения: 0x01d47719fcc36d30
Путь сбойного приложения: C:\Program Files\Microsoft Office\Root\Office16\WINWORD.EXE
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Код отчета: 78c7711c-e320-11e8-80b0-10feed036ab5

Petya V4sechkin 08-11-2018 13:21 2839863

avi81, по логу не удалось определить причину.

Для эксперимента удалите Dr.Web.

Kioshko 15-11-2018 16:35 2840915

Здравствуйте, помогите пожалуйста.
Что только не перепробовал из советов в интернете.
лог Process Monitor здесь:
https://dropmefiles.com/1UrbP

Проблема вот в чем.
В exel.exe 2016 профессиональный плюс, в wındows 10 home при работе с сложными диаграммами при нажатии рекомендуемые диаграммами вылетает exel, даже в новом документе.
Удалял антивирус, грузился с безопасного режима exel и wındows, Ставил последние обновления, переустанавливал офис, ничего не помогает. При установки этой же сборки этой же разрядности на другой компютер - все работает, создает самые сложенные диаграммы.

В журнале виндовс появляется то одна то другая ошибки:

Ошибка 1:
Имя сбойного приложения: EXCEL.EXE, версия: 16.0.4771.1000, метка времени: 0x5bc5f806
Имя сбойного модуля: ntdll.dll, версия: 10.0.17134.376, метка времени: 0x60d78cf9
Код исключения: 0xc0000005
Смещение ошибки: 0x000000000009de72
Идентификатор сбойного процесса: 0x2498
Время запуска сбойного приложения: 0x01d47ce2154923ca
Путь сбойного приложения: C:\Program Files\Microsoft Office\Office16\EXCEL.EXE
Путь сбойного модуля: C:\WINDOWS\SYSTEM32\ntdll.dll
Идентификатор отчета: a2e9c49e-e1de-45ab-b1b5-b2b8308b2448
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:


Ошибка 2:
Имя сбойного приложения: EXCEL.EXE, версия: 16.0.4771.1000, метка времени: 0x5bc5f806
Имя сбойного модуля: chart.dll, версия: 16.0.4741.1000, метка времени: 0x5b6a7aae
Код исключения: 0xc0000005
Смещение ошибки: 0x0000000000087638
Идентификатор сбойного процесса: 0x15a0
Время запуска сбойного приложения: 0x01d47ce001662b2a
Путь сбойного приложения: C:\Program Files\Microsoft Office\Office16\EXCEL.EXE
Путь сбойного модуля: C:\Program Files\Microsoft Office\Office16\chart.dll
Идентификатор отчета: 2def2537-0960-438d-82ef-edb49203c845
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

Как быть?

Iska 15-11-2018 18:33 2840934

Цитата:

Цитата Kioshko
Как быть? »

Попробовать тщательно протестировать оперативную память?!

Petya V4sechkin 15-11-2018 22:02 2840967

Kioshko, в логе видно зацикливание, но причина непонятна.
Возможно, проблема в некорректно установленном компоненте Office - поддержке английского языка.

Попробуйте выполнить o15-ctrremove.diagcab для полного удаления.

Kioshko 16-11-2018 18:12 2841107

Благодарю за помочь. 2016 офис ни в какую не хочет работать на этой системе...
В итоге установил офис 2013 пока работает...

Kioshko 21-11-2018 13:35 2841879

Рано обрадовался, диаграммы создаются но при редактировании значений оси абсцисс exel снова вылетает.

Посмотрите, пожалуйста, та ли же цикличность, если да - буду переустанавливать систему...
Лог файл:
https://dropmefiles.com/0IJHn
Ошибка в журнаое другая:

Имя сбойного приложения: EXCEL.EXE, версия: 15.0.5085.1000, метка времени: 0x5bcf1ee9
Имя сбойного модуля: oart.dll, версия: 15.0.5065.1000, метка времени: 0x5b69c29f
Код исключения: 0xc0000005
Смещение ошибки: 0x0052c9f4
Идентификатор сбойного процесса: 0x21e4
Время запуска сбойного приложения: 0x01d48183415567ac
Путь сбойного приложения: C:\Program Files (x86)\Microsoft Office\Office15\EXCEL.EXE
Путь сбойного модуля: C:\Program Files (x86)\Microsoft Office\Office15\oart.dll
Идентификатор отчета: 53eb81bb-e051-4b5e-90b6-d28e8fbd7ce0
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

Petya V4sechkin 21-11-2018 19:15 2841948

Kioshko, дополнительно сделайте дамп по этой инструкции.

sociohacker 28-11-2018 05:52 2843006

Petya V4sechkin, здравствуйте!

Можете, пожалуйста, помочь - глянуть дамп?
Проблема такая - крашится программа ACD See - причём перепробовал кучу разных версий - не помогает. Видимо, дело в системе. Но ещё пару дней назад вроде всё работало, прога не крашилась так часто - а сейчас вдруг начала...

В общем, буду безмерно благодарен, если получится уделить время :)

Вот дамп: https://dropmefiles.com/YYEfW

Заранее спасибо!

Petya V4sechkin 28-11-2018 09:46 2843026

sociohacker, по дампу не удалось выяснить причину, видно только переполнение стека, последние операции перед зацикливанием относятся к DirectX (но это может быть и совпадением).

Дополнительно сделайте лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить ACDSee, чтобы получилась ошибка;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на любой файлообменник, например dropmefiles.com.

Kioshko 03-12-2018 12:40 2843882

Petya V4sechkin, спасибо вам. Так как в системе были и другие фокусы, например при перезагрузке ноута в экране приветствия высвечивались поочередно то русский то английский языки ввода, хотя в настройках выставлено мною только английский, было решено сносить систему...
После переустановки виндовс, ясное дело все заработало) Спасибо всем за идеи и помощь. Спасибо за существование этого полезного форума.

sociohacker 13-12-2018 21:49 2845814

Цитата:

Цитата Petya V4sechkin
Дополнительно сделайте лог Process Monitor »

Здравствуйте!
Спасибо за оперативный ответ! Я что-то не получил на почту уведомление, только вот сейчас случайно наткнулся на закладку и увидел Ваш ответ.

Всё сделал, как Вы написали, но был нюанс - программа предложила сохранить либо лог с учётом фильтров (видимо, стандартных каких-то), либо весь лог. Я сохранил оба.
https://dropmefiles.com/feWNz

Спасибо ещё раз и с Наступающим Вас :)

Petya V4sechkin 13-12-2018 22:04 2845819

sociohacker, большую часть времени ACDSee пытается прочитать файл D:\DOWNLOADS\android-studio-ide-173.4720617-windows.zip - есть вероятность, что с ним что-то не то.

Enclave77 16-12-2018 19:51 2846407

Здраствуйте! Может поможете, ошибка с ntdll.dll вот дамп https://yadi.sk/d/nytNYqshDKgfgw

Petya V4sechkin 16-12-2018 19:56 2846408

Enclave77, сбой в
C:\Program Files\ROCCAT\ROCCAT Isku FX\AlienFX32_VID_1E7D&PID_3264.dll

Также под подозрением:
  • C:\Windows\System32\LightFX.dll
  • C:\Windows\System32\HsSrv2.dll

Enclave77 16-12-2018 20:10 2846413

Ага, спасибо! Удалил эти дрова и проблема исчезла! Огромное спасибо!

sociohacker 23-12-2018 23:02 2847895

Petya V4sechkin, удалил тот файл, пока вылетов нет!

Огромное Вам спасибо и ещё раз с Наступающим!

Скажите, как я могу Вас отблагодарить? Я бы скинул баксов 5 на вебмани, например. Пойдёт?

Вообще, искренне удивлён, что Вы тут всем помогаете без каких-то конкретных договорённостей об оплате...
Если не секрет - почему? :)

И ещё просьба: Вы могли бы скинуть в личку контакты (скайп/телеграм или что Вам удобнее) - чтобы я в будущем мог попросить Вас о помощи? :)

В любом случае, Вы правда помогли. Спасибо, что потратили время и я хотел бы всё-таки как-то отблагодарить.

Petya V4sechkin 23-12-2018 23:33 2847900

Цитата:

Цитата sociohacker
Если не секрет - почему?

Из интереса, наверное: если представлять проблемы как загадки, которые интересно разгадывать.

mwz 23-12-2018 23:50 2847901

Цитата:

Цитата sociohacker
Если не секрет - почему? »

Можете посмотреть эпиграф на моём первом сайте, 1999 год (копия сайта без рекламы, подставляемой провайдером, лежит у меня дома на сервере).
С тех пор ничего в этом плане не изменилось. :lol:

sociohacker 02-01-2019 03:39 2849439

Что ж, спасибо ещё раз!
Желаю Вам в этом Новом Году - получить много удовольствия от решения интересных загадок :)

Sali4 12-02-2019 17:10 2857525

Добрый день.
Помогите разобрать дамп. вылетают разные приложения офиса. в данном случае outlook
https://dropmefiles.com/PnTXr

Petya V4sechkin 12-02-2019 19:30 2857545

Sali4, попробуйте отключить аппаратное ускорение графики в настройках Office.

oRRR 20-02-2019 14:58 2859003

Хелп ребята!!!

крашится MS Project 2013

Дамп в ссылке

https://yadi.sk/d/HxxvxmOm9lh3SA

Petya V4sechkin 20-02-2019 19:08 2859068

oRRR, по дампу не удалось выяснить причину.
Происходят ли сбои спонтанно или при каких-то определённых действиях? Если второе, можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. спровоцируйте сбой проблемного приложения;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник.

oRRR 21-02-2019 06:17 2859124

Вложений: 2
Petya V4sechkin, огромное спасибо, что проанализировали дамп.

Проблема возникает при следующих действиях:

1. Открывается MS Project
2. Выполняется открытие проекта с сетевого ресурса
...
3. Получаем ошибку


https://yadi.sk/d/LAEU6fwXyekYBA - дамп ProcMon

Petya V4sechkin 21-02-2019 09:01 2859134

oRRR, для эксперимента удалите Касперского.
Попробуйте рекомендации
Как выполнить «чистую» загрузку в Windows

oRRR 21-02-2019 09:35 2859140

Petya V4sechkin, отключение Касперского не помогло!

пробовали на разных ПК с разными проектами, ситуация такая же.

Petya V4sechkin 21-02-2019 09:42 2859142

oRRR, желательно удалить полностью и перезагрузиться, поскольку обычное отключение не останавливает низкоуровневые драйверы и сетевые фильтры антивируса.

oRRR 21-02-2019 09:56 2859147

Petya V4sechkin, удаляли и Касперского и Агента Касперского, перезагружали ПК в чистом режиме... Но все тоже самое :(

Petya V4sechkin 21-02-2019 12:07 2859175

oRRR, странная ситуация.
Попробуйте установить все обновления для Windows и для Office в "Центре обновления".

oRRR 22-02-2019 06:36 2859310

Petya V4sechkin, все обновления установлены... может еще есть варианты, как устранить проблему? она была как на Windows 7, так и на Windows 10

Petya V4sechkin 22-02-2019 13:03 2859348

Цитата:

Цитата oRRR
2. Выполняется открытие проекта с сетевого ресурса
...
3. Получаем ошибку

пробовали на разных ПК с разными проектами, ситуация такая же.

По всей видимости, проблема на стороне сервера - там и нужно разбираться (смотреть журналы событий, лог Process Monitor, удалять антивирус, устанавливать обновления и т. д.).

oRRR 22-02-2019 15:30 2859373

Petya V4sechkin, если повторю все это со стороны сервера, поможете проанализировать?

Petya V4sechkin 22-02-2019 18:55 2859409

oRRR, могу попробовать, но это как искать иголку в стоге сена.

oRRR 22-02-2019 18:56 2859410

Petya V4sechkin, у меня есть возможность открыть инцидент в Майкрософт суппорте, но хоть бы знать, с чем обращаться... :(

Coyoter 16-07-2019 16:06 2880063

Господа, здравствуйте!
Уважаемый Petya V4sechkin, вы ещё занимаетесь подобного рода помощью? Если да, она очень бы пригодилась)
Есть проблема вылета приложения на терминале у разных пользователей в разное время - логики появления не обнаружено.
В логах пишет
Имя сбойного приложения: Universal_7.exe, версия: 0.0.57.0, метка времени: 0x5cad2ae0
Имя сбойного модуля: COMCTL32.dll, версия: 6.10.9600.19393, метка времени: 0x5cf3f3aa
Код исключения: 0xc000041d
Смещение ошибки: 0x000516b2
Идентификатор сбойного процесса: 0x14f0
Время запуска сбойного приложения: 0x01d53baa559312e8
Путь сбойного приложения: C:\universal\e.efimenko\client7\Universal_7.exe
Путь сбойного модуля: C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.19394_none_a9f59c4f01325ed5\COMCTL32.dll
Идентификатор отчета: 7bc5e9b5-a7b9-11e9-8118-0050568bd02a
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

После попыток выявить закономерность и гугления всего и вся на тему COMCTL32.dll, прошёлся sfc /scannow - была проблема с одним файлом (уже не помню, amd64.sys или типа того). Восстановил повреждённый файл с помощью DISM /restorehealth, теперь sfc /scannow показывает, что всё хорошо, проблем нет.
У двух человек, у которых были вылеты по 10 раз в день, стало вылетать реже - раз в 2-3 дня, но у остальных теперь тоже вылетает (т.е. 2-5 вылетов в день, у разных пользователей).
Windows server 2012 R2, все последние обновления на сегодняшний день.

В дампе есть:
FAILURE_ID_HASH_STRING: um:fatal_user_callback_exception_c000041d_wow64.dll!wow64notifydebugger
EXCEPTION_CODE_STR: c000041d

Т.е. трабл в wow64.dll? Можно ли что-то с этим сделать?
Гугление по c000041d толку не принесло...
При снятии дампа в окне иногда пишет кучу ошибок 0EEDFADE, по одному процессу даже выдавало "деление на ноль" (пара скриншотов есть по ссылке внизу), хотя приложение просто висело в фоне, юзер ничего не делал. При этом всём - приложение НЕ вылетает, пока не появится c000041d. Чтобы застать вылет, включал дамп на кучу юзеров (найденный в интернетах скрипт для множества процессов с одинаковым именем - не взлетел, потому всё руками)

Можете пожалуйста глянуть этот дамп? Судя по форуму, вы их видите, как Нео видел матрицу)
По ссылке - дамп, потом он же в архиве, и пара скринов.

PS
одним местом чую, что сие есть результат говнокода в этом славном приложении. Но нужны какие-то аргументы, т.к. будет типичная отговорка - проблемы на вашей стороне.

Petya V4sechkin 16-07-2019 20:05 2880132

Coyoter, в стеке, помимо системных, только модули самой программы из папки C:\universal\a.krestova\client7.

Coyoter 17-07-2019 09:37 2880187

Petya V4sechkin, т.е. со стороны ОС ничего нельзя сделать? Проблема именно в кривой программе, я правильно вас понял?

userdd 21-08-2019 11:39 2884915

Всем добрый день.
Сбоит explorer.exe в момент авторизации по rdp или на сетевой диск - крашится
целый год мучаюсь
помогите
Имя сбойного приложения: explorer.exe, версия: 6.1.7601.23537, отметка времени: 0x57c44efe
Имя сбойного модуля: ntdll.dll, версия: 6.1.7601.24335, отметка времени 0x5c268115

https://yadi.sk/d/VVf0AiTR6QnsDw
https://yadi.sk/d/GYx4I2hJr1q6FQ

Petya V4sechkin 21-08-2019 11:58 2884917

Цитата:

Цитата userdd
целый год мучаюсь

И сейчас случайно зашли? Удивительное совпадение:
http://forum.oszone.net/post-2884731.html#post2884731

userdd 21-08-2019 12:06 2884918

Petya V4sechkin,
Да! это именно оно!
удалил этот драйвер и все заработало.
Огромное спасибо!

goss6 21-08-2019 12:17 2884922

День добрый
Некоторое время назад стали вылетать приложения на терминальном сервере со следующей ошибкой:
Имя сбойного приложения: 1cv8c.exe, версия: 8.3.15.1534, метка времени: 0x5d2480aa
Имя сбойного модуля: v8_1A81_6.tmp, версия: 9.0.2.2, метка времени: 0x5caf10d7
Код исключения: 0xc0000005
Смещение ошибки: 0x0003121a
Идентификатор сбойного процесса: 0xca80
Время запуска сбойного приложения: 0x01d558009c3b4f3e
Путь сбойного приложения: C:\Program Files (x86)\1cv8\8.3.15.1534\bin\1cv8c.exe
Путь сбойного модуля: C:\Users\GlavSclad\AppData\Local\Temp\32\v8_1A81_6.tmp
Идентификатор отчета: eb5bfddf-c3f3-11e9-811c-00155d370f5d
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:


Приложения вылетают не всегда, рандомно по разным пользователям и у всех в разное время. Крашатся при попытке набора текста. Три, четыре раза перезапуск софта помогает, но так нереально работать. Пользователя подключаются через rds ферму и подключаемые диски профилей.
При удалении диска профиля и создании нового - проблема исчезает. Темпы и прочую ерунду чистили. Антивирус до этого не стоял, сейчас установлен на страж Касперский, но вирусняка не обнаружено ни им, ни куритом.
Разрешения на папку полные

Помогите решить задачку)
Фал дампа по ссылке
https://drive.google.com/open?id=1Ua...8O64lJhDS5_4sQ

Petya V4sechkin 21-08-2019 12:27 2884926

goss6, в дампе нет unhandled exception. Как вы его делали?

Цитата:

Имя сбойного модуля: v8_1A81_6.tmp, версия: 9.0.2.2

Путь сбойного модуля: C:\Users\GlavSclad\AppData\Local\Temp\32\v8_1A81_6.tmp
ScanOPOSNative.dll (ScanOPOS) - сканер штрих-кодов.

goss6 21-08-2019 12:37 2884931

Это виндовый дамп. Через ProcDump не получается, пишет что несколько процессов запущено

Waiting for process named 1cv8c.EXE...
[12:33:56] Multiple processes match the specified name.

И не формирует

Я так понимаю с виндовым ничего не выйдет?

Цитата:

Цитата Petya V4sechkin
ScanOPOSNative.dll (ScanOPOS) - сканер штрих-кодов. »

Спасибо!

PATRI0T 07-10-2019 15:52 2891069

Win7 x86, Excel 2013, вылетает
В журнале события Application Error, жалуется на ntdll и printisolationhost
Посмотрите пожалуйста

https://yadi.sk/d/IsCXDY1vOG5oKA
Благодарю

Petya V4sechkin 07-10-2019 23:12 2891157

PATRI0T, по дампу не удалось выяснить причину.

В одном из потоков (но не в том, где произошёл сбой) присутствует модуль Касперского - для эксперимента удалите Касперского.

Цитата:

Цитата PATRI0T
и printisolationhost

А это может означать проблему с драйвером принтера - попробуйте сменить принтер по умолчанию.

PATRI0T 08-10-2019 11:18 2891192

Petya V4sechkin, спасибо.
Создал нового пользователя, вроде проблема ушла..
Поэтому решил не заморачиваться.
Полная переустановка офиса и драйверов принтеров увы, не помогали, это уже делал..

xFinder 23-10-2019 15:55 2893220

Тема практически идентична моей проблеме: хаотически но очень часто валится подсистема печати на нескольких ПК в локальной сети.
В большинстве при попытке печати "по сети".
На всех установлено по 0-1 принтеру локально и по 1-3 сетевому от соседей. Все Canon.
Полная переустановка всех драйверов наново не решает проблему ;0(.

Код:

Имя сбойного приложения: spoolsv.exe, версия: 6.1.7601.17514, отметка времени: 0x4ce7b4e7
Имя сбойного модуля: ntdll.dll, версия: 6.1.7601.17725, отметка времени 0x4ec4aa8e
Код исключения: 0xc0000374
Смещение ошибки: 0x00000000000c40f2
Идентификатор сбойного процесса: 0x540
Время запуска сбойного приложения: 0x01ceb5b6c60d4280
Путь сбойного приложения: C:\Windows\System32\spoolsv.exe
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Код отчета: 324d7163-21bb-11e3-87ae-60a44c591462

сделано дамп на нескольких ПК, но ксожалению не понимаю за что зацепиться...
из дампа вижу (!analyze -v) что несколько библиотек подозрительно ведут себя:
Код:

!analyze -v
*** WARNING: Unable to verify timestamp for CNAB4LMK.DLL
*** WARNING: Unable to verify timestamp for CNAB4SMK.DLL
Unable to load image C:\Windows\System32\CNAP2LMK.DLL, Win32 error 0n2
*** WARNING: Unable to verify timestamp for CNAP2LMK.DLL
*** WARNING: Unable to verify timestamp for CNABFEMK.DLL

SYMBOL_NAME:  CNLB0MUI_DC662!unknown_function

MODULE_NAME: CNLB0MUI_DC662

IMAGE_NAME:  CNLB0MUI_DC662.DLL

STACK_COMMAND:  !heap ; ** Pseudo Context ** ManagedPseudo ** Value: a5ef6b0 ** ; kb

BUCKET_ID_MODPRIVATE: 1

FAILURE_BUCKET_ID:  HEAP_CORRUPTION_ACTIONABLE_BlockNotBusy_DOUBLE_FREE_c0000374_CNLB0MUI_DC662.DLL!unknown_function

дальше по CNLB0MUI_DC662.DLL
Код:

> lmvm CNLB0MUI_DC662
Image path: C:\Windows\System32\spool\drivers\w32x86\3\CNLB0MUI_DC662.DLL

только она "Корень зла" ? или абзацем выше тоже убивать?

О гуру! Научите пожалуйста!
Наставьте на путь... ;)


Дампы:
https://drive.google.com/drive/folde...pg?usp=sharing

PerfectoSF 10-11-2019 19:01 2895595

Добрый день.

ОС Windows Server 2012 R2 (под данным winver - версия 6.3 сборка 9600) свежие обновления установлены.
Лицензия куплена официально.

Установлен MSSQL Express 2017

При запуске в журнале ошибка.

Код:

Имя сбойного приложения: sqlservr.exe, версия: 2017.140.1000.169, метка времени: 0x599d0bc0
Имя сбойного модуля: ntdll.dll, версия: 6.3.9600.19478, метка времени: 0x5d6aa558
Код исключения: 0xc0000005
Смещение ошибки: 0x000000000005514e
Идентификатор сбойного процесса: 0x928
Время запуска сбойного приложения: 0x01d597d4c03eb3b7
Путь сбойного приложения: C:\Program Files\Microsoft SQL Server\MSSQL14.SQLEXPRESS\MSSQL\Binn\sqlservr.exe
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Идентификатор отчета: 003f589b-03c8-11ea-80ba-d06d54e8c2f1
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

Дамп такой командой
Код:

C:\Procdump>procdump64.exe -accepteula -e -w sqlservr.exe C:\Procdump
Дамп тут - http://dropmefiles.com/W0Gva

Посмотрите пожалуйста.

Petya V4sechkin 10-11-2019 21:41 2895607

PerfectoSF, эти вызовы:
Цитата:

sqltses!FullYear
sqltses!ConvertDatePartsToWStr
sqltses!SQLDATE::ConvertToWstr
связаны с форматом даты, но не знаю, относится ли это к проблеме.

Дополнительно можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить MSSQL, чтобы получилась ошибка;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник.

PerfectoSF 11-11-2019 11:52 2895662

Petya V4sechkin,

Да, по поводу даты, сложно пока предположить, как влияет.
На сервере изменение даты не происходило, сбоев в синхронизации по ntp тоже не наблюдал.

Цитата:

Цитата Petya V4sechkin
Дополнительно можете сделать лог Process Monitor следующим образом:
запустите Process Monitor;
попытайтесь запустить MSSQL, чтобы получилась ошибка;
сохраните лог: меню File -> Save -> PML-формат;
заархивируйте и выложите на файлообменник. »

Лог из Process Monitor в момент старта SQL сервиса.
Остановка при появлении сообщении об ошибке старта.

https://dropmefiles.com/D2jzb


Время: 03:58.

Время: 03:58.
© OSzone.net 2001-