Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Windows Server 2008R2 Foundation SP1 BSOD ntoskrnl.exe+93ba0

Ответить
Настройки темы
2008 R2 - [решено] Windows Server 2008R2 Foundation SP1 BSOD ntoskrnl.exe+93ba0

Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: michsh@vk
Дата: 22-01-2020
Вложения
Тип файла: zip Список аварийных завершений.zip
(1.5 Kb, 3 просмотров)
Тип файла: zip Minidump.zip
(49.0 Kb, 5 просмотров)
Добрый день, прошу оказания помощи. Есть старенький сервер HP ML110 G6, свежих прошивок/драйверов для него уже быть не может. И случилось так, что с 18 по 21 число он "улетел" в синий экран 3 раза. К сожалению, есть только 2 дампа памяти, но адрес аварии там один и тот же.

Ошибки об аварийном завершении работы:

The computer has rebooted from a bugcheck. The bugcheck was: 0x0000000a (0x0000000000000000, 0x0000000000000002, 0x0000000000000001, 0xfffff800020a77e0). A dump was saved in: C:\Windows\MEMORY.DMP. Report Id: 011820-23774-01.
The computer has rebooted from a bugcheck. The bugcheck was: 0x000000d1 (0x0000000000000000, 0x0000000000000002, 0x0000000000000000, 0xfffff88003b51006). A dump was saved in: C:\Windows\MEMORY.DMP. Report Id: .
The computer has rebooted from a bugcheck. The bugcheck was: 0x000000d1 (0x0000000000000000, 0x0000000000000002, 0x0000000000000000, 0xfffff8800347f006). A dump was saved in: C:\Windows\MEMORY.DMP. Report Id: 012120-23353-01.


С ними шли следующие ошибки:
Скрытый текст
Цитата:
Event filter with query "select * from HP_IMLUpdatedEvent" could not be reactivated in namespace "//./ROOT/WMI" because of error 0x80041010. Events cannot be delivered through this filter until the problem is corrected.

The HP System Management Homepage service failed to start due to the following error:
The service did not respond to the start or control request in a timely fashion.
A timeout was reached (30000 milliseconds) while waiting for the HP System Management Homepage service to connect.

Volume Shadow Copy Service error: Unexpected error calling routine RegOpenKeyExW(-2147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...). hr = 0x80070005, Access is denied.
.

Operation:
Initializing Writer

Context:
Writer Class Id: {e8132975-6f93-4464-a53e-1050253ae220}
Writer Name: System Writer
Writer Instance ID: {fd450abb-a018-4259-8055-e69cd129a7e5}

Volume Shadow Copy Service error: Unexpected error calling routine RegOpenKeyExW(-2147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...). hr = 0x80070005, Access is denied.
.

Operation:
Initializing Writer

Context:
Writer Class Id: {e8132975-6f93-4464-a53e-1050253ae220}
Writer Name: System Writer
Writer Instance ID: {16627933-4ea1-4562-8c78-54bebdbe4bcf}

Volume Shadow Copy Service error: Unexpected error calling routine RegOpenKeyExW(-2147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...). hr = 0x80070005, Access is denied.
.

Operation:
Initializing Writer

Context:
Writer Class Id: {e8132975-6f93-4464-a53e-1050253ae220}
Writer Name: System Writer
Writer Instance ID: {9984d265-a106-4f19-84bc-6e52ce513e20}

Прикладываю отчет с анализатора дампа памяти.

Отправлено: 18:20, 22-01-2020

 


Moderator


Сообщения: 53174
Благодарности: 15430

Профиль | Отправить PM | Цитировать


Цитата michsh@vk:
К сожалению, есть только 2 дампа памяти
Которые вы можете выложить, если хотите получить помощь.

Отправлено: 19:24, 22-01-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Цитата michsh@vk:
К сожалению, есть только 2 дампа памяти
Которые вы можете выложить, если хотите получить помощь.
Прикрепил к теме.

Отправлено: 20:35, 22-01-2020 | #3



Moderator


Сообщения: 53174
Благодарности: 15430

Профиль | Отправить PM | Цитировать


michsh@vk, в стеке:
Цитата:
termdd!IcaChannelInputInternal+0x137
termdd!IcaChannelInput+0xdd
RDPWD!SignalBrokenConnection+0x54
RDPWD!WDLIB_MCSIcaChannelInput+0x90
termdd!IcaChannelInput+0x6b
tdtcp!TdInputThread+0x64c
termdd!IcaDriverThread+0x5a
termdd!IcaDeviceControlStack+0x827
Судя по информации в интернете, это симптом сетевых атак через уязвимость BlueKeep в RDS.

Для закрытия уязвимостей установите обновления безопасности в Центре Windows Update.
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:43, 22-01-2020 | #4


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Petya V4sechkin, благодарю за помощь. Попробую.

Отправлено: 20:55, 22-01-2020 | #5


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Проблема ушла. Прошу закрыть тему.

Отправлено: 11:35, 30-01-2020 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Windows Server 2008R2 Foundation SP1 BSOD ntoskrnl.exe+93ba0

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - BSOD ntoskrnl.exe+703e9 iminbox Windows Server 2008/2008 R2 0 19-07-2017 11:08
Разное - [решено] BSOD ntoskrnl.exe+7efc0 adloki Microsoft Office (Word, Excel, Outlook и т.д.) 1 21-01-2013 19:13
Подбор - Win 2008R2 Server Foundation 9112 Лицензирование продуктов Microsoft 5 07-06-2012 17:50
BSOD - BSOD вызван ntoskrnl.exe schweigert Тест-форум 0 01-04-2012 16:50
BSOD: ntoskrnl.exe на blackWay Ноутбуки 4 05-04-2009 13:24




 
Переход