Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: STOP-ошибки Windows: BSoD ("синий экран смерти")


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты по данной тематике

Valery N
Статус: Мастер-Эксперт
Рейтинг: 4702
∙ повысить рейтинг »
Гуревич Александр Львович
Статус: Профессионал
Рейтинг: 4412
∙ повысить рейтинг »
Андреенков Владимир
Статус: Профессор
Рейтинг: 4373
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Установка и настройка ОС / STOP-ошибки Windows: BSoD ("синий экран смерти")

Номер выпуска:56
Дата выхода:09.07.2013, 16:30
Администратор рассылки:Коцюрбенко Алексей aka Жерар (Советник)
Подписчиков / экспертов:89 / 54
Вопросов / ответов:3 / 6

Консультация # 179854: Здравствуйте, уважаемые эксперты! Не знаю, в ту ли ветку форума задаю вопрос, пусть в этом разберутся модераторы. Проблема же у меня следующая. Мне принесли нетбук, заражённый Winlock’ом. После загрузки Windows на рабочем столе появлялся чёрный экран со следующей надписью: «Ваша операционная система заблокирована за нарушение использован...


Консультация # 171468: Здравствуйте, коллеги. Помогите? по-возможности, НЕспециалисту. Периодически (1 р. в 2-3 дня) появляется синий экран. С работой какой-либо конкретной программы появление этого экрана связать не могу, все время разные. Приходится перезагружать компьютер. Указывается на следующее: Stop: 0x0000007E (0xC0000005, 0x5D5500A5, 0xF74D0C24, 0xF74D...
Консультация # 176112: Здравствуйте. После замены единственного модуля памяти Henix 256 Мб (Unbuffered DDR SDRAM - PC3200) на абсолютно аналогичный по хар-кам в 1Гб (MB поддерживает до 4 Гб) при загрузке стало появляться BSoD BAD_SYSTEM_CONFIG_INFO STOP 0x00000074 (0x00000003, 0x00000002, 0x80087000, 0xc000014c) Поле для возникновения такой ошибки - обширное...

Консультация # 179854:

Здравствуйте, уважаемые эксперты!
Не знаю, в ту ли ветку форума задаю вопрос, пусть в этом разберутся модераторы. Проблема же у меня следующая.
Мне принесли нетбук, заражённый Winlock’ом. После загрузки Windows на рабочем столе появлялся чёрный экран со следующей надписью:
«Ваша операционная система заблокирована за нарушение использования сети интернет. Обнаружены следующие нарушения: Посещение сайтов порнографического содержания с элементами детской порнографии, насилия, зоофилии. Хранение видеофайлов порнографического содержания с элементами детской порнографии, насилия, зоофилии. Данная блокировка предпринята для устранения возможности распространения данных материалов с Вашего ПК в сети Интернет.
Для разблокировки операционной системы Вам необходимо:
Пополнить счёт абонента БИЛАЙН № 89035705919 на сумму 360 рублей. После оплаты на выданном терминалом чеке оплаты, Вы найдёте код, который необходимо внести в поле, расположенное ниже.
По завершению оплаты, на выданном чеке оплаты Вам будет выдан код разблокировки который необходимо ввести в форму расположенную ниже. После разблокировки системы Вам необходимо удалить все незаконно размещённые материалы на Вашем ПК.
В случае отказа от оплаты, все данные на Вашем ПК, включая bios, Windows будут безвозвратно уничтожены в связи с угрозой Вашего ПК пользователям сети Интернет».
Причём этот экран появлялся под всеми учётными записями, а всего на нетбуке их пять, и все с правами администратора. Учётная запись гостя отключена. При попытке загрузиться в безопасном режиме, машина уходила в перезагрузку, даже не доходя до экрана приветствия. В моей практике я сталкивался с Winlock’ом, но он был только под одной из учётных записей, и, зайдя из-под другой, и запустив CureIt, я от него избавился.
Первое, что я предпринял, это скачал Dr. Web LiveCD, а так как это нетбук, и привода CDROM в нём нет, я на своём компьютере попытался сделать загрузочный USB-флэшнакопитель, но о н у меня не получился. Вроде бы компьютер написал, что флэшка готова, но после того, как я вставил её в нетбук, он написал мне, что операционная система не найдена («Operating system not found»).
Далее я посетил сайт лаборатории Касперского, и, введя там номер телефона из вышеуказанного текста, я получил целый список кодов для разблокирования операционной системы. Подошёл первый же код из списка (+9999999), после чего была проведена полная проверка компьютера утилитой CureIt в обычном режиме работы компьютера. Во время быстрой проверки по умолчанию, утилита поймала Trojan.Siggen1.34639 во временном файле с расширением *.tmp. Так же во время полной проверки утилита выловила срипт Store.Global[1].js, и в статусе написала, что это «возможно SCRIPT.Virus. Ещё в процессе проверки она выдала информацию о модифицированном файле HOSTS, и предложила восстановить этот файл в исходное состояние, что я и сделал. Кстати после закрытия CureIt, появилось окно с завершением работы зависш ей программы ccSvcHst. Проверка компьютера была проведена только из-под одной из учётных записей, но так как они все с правами администратора, я решил, что этого будет достаточно.
Я хотел после этого проверить систему утилитой CureIt в безопасном режиме, но, как выяснилось, при загрузке в нём машина по-прежнему уходит в перезагрузку. Отключив её в свойствах системы, я выловил «синий экран»: 0x0000007B (0xF7B00524, 0xC0000034, 0x00000000, 0x00000000). Программа BlueScreenView дампов памяти не обнаруживает. В обычном же режиме машина грузится нормально под всеми пятью учётными записями.
Я написал запрос о помощи на сайт virusnet.info, после чего ребята написали мне несколько скриптов, которые я выполнил, после чего в моем вопросе появилась пометка, что проблема решена, но нетбук по-прежнему вылетает в BSOD при попытке загрузиться в безопасном режиме, но уже с другой ошибкой: 0x0000007E (0xC0000005, 0xF7816211, 0xF7B3C720, 0xF7B3C41C), а это уже проблема с драйверами или оборудованием. В «Диспетчере устройств» всё нормально, никаких жёлтых или красных восклицательных знаков нет. BlueScreenView по-прежнему д ампов памяти не обнаруживает, правда в «Свойствах системы» в поле «Запись отладочной информации» окна «Загрузки и восстановления системы» выставлено значение «Малый дамп памяти (64 кБ)». Нужно ли его поменять? В обычном же режиме машина по-прежнему грузится нормально под всеми пятью учётными записями.
И вот ещё что. В «Настройке системы» есть несколько неизвестных мне файлов. Первой идёт пустая строка, где указано только расположение команды в системном реестре: HKLM\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run. Далее идут команды PLFSetL (расположение C:\Windows\PLFSetL.exe), snuvcdsm (расположение C:\Windows\snuvcdsm.exe) и csnp2uvc (rundll.exe C:\Windows\system32\csnp2uvc.dll ResetCIDS). Расположение всех четырёх команд в системном реестре одинаковое. Если хотите, могу заархивировать эти файлы, и выслать их для анализа, только подскажите, как это сделать наиболее безопасно.
Можно ли как-нибудь вернуть полную работоспособность машины?
Нетбук Acer eMachines eM250 , номер модели KAV60. Операционная система Windows XP Home Edition SP3. Обновление операционной системы работает в автоматическом режиме. На нетбуке стоял просроченный Norton Internet Security 2009, версия 16.8.0.41 (пробная 60-дневная версия, на которую не продлена подписка, как я понял). После того, как я сказал об этом хозяину нетбука, он купил коробку Kaspersky AntiVirus 2011, который я и поставил на нетбук с флэшки из образа, который был создан в программе Alcohol 52% Free Edition, предварительно, конечно же, удалив Norton Internet Security.
У меня сохранились логи программ RSIT, OTM, AVZ, так что если нужно, могу прислать. Ещё, как я понимаю, нужен лог Autoruns, напомните только, как его сделать.
Если нужна ещё какая-нибудь информация, пишите.

Дата отправки: 05.09.2010, 18:58
Вопрос задал: Гречко Альберт Алексеевич (4-й класс)
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Сергей Мороз / F®ost (Администратор):

Здравствуйте, Гречко Альберт Алексеевич.
Ситуация следующая. Операционная система с установленными драйверами нетбука после вирусной атаки работает нормально, а вот безопасный режим на стандартных драйверах Windows после вирусной атаки уходит в "синий экран смерти". Это вызвано, возможно, тем, что используя скрипты антивирусной программы AVZ были запорчены стандартные драйвера операционной системы. Вариантов восстановления несколько:
1. Если на нетбуке был включен режим защиты системы можно запустить восстановление системы (Пуск -> Программы -> Стандартные -> Служебные -> Восстановление системы). В открывшемся окне выберите задачу "Восстановление более раннего состояния компьютера" и откатите систему на месяц назад.
2. Иногда помогает сканирование и исправление ошибок на жестком диске. Можно использовать разные программы, например hdd regenerator и ему подобные.
3. Если все это не поможет - остается только радикальные способ с использованием внешнего CD/DVD привода. Подключаете привод, вставляете в него загрузочный установочный диск и запускаете установку операционной системы. После того, как система загрузит драйвера, предложит воспользоваться консолью восстановления и найдет установленную копию операционной системы - нажмите на клавиатуре букву R (восстановление) и дождитесь окончания установки ОС. Не бойтесь, это не перестановка ОС, а именно восстановление системных файлов, драйверов и реестра – то, что Вам надо.
Удачи!

Консультировал: Сергей Мороз / F®ost (Администратор)
Дата отправки: 08.09.2010, 11:33
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Valery N (Мастер-Эксперт):

Здравствуйте, Гречко Альберт Алексеевич.
Учитывая Вашу реплику

© Цитата:
Я хотел запустить утилиту CureIt в безопасном режиме Windows, но когда я в «Меню дополнительных вариантов загрузки Windows», (в которое я зашёл, нажав F8), выбрал «Безопасный режим», на экране пробежал список загружаемых файлов, в левом верхнем углу экрана появился мигающий курсор, и всё, «синий экран». Как я уже упоминал, сначала это был стоп 0x0000007B (0xF7B00524, 0xC0000034, 0x00000000, 0x00000000), после чего ребята с сайта virusnet.info написали скрипт для AVZ, а уже после его выполнения стала появляться ошибка 0х0000007Е без описания ошибки и без упоминания сбойного файла (ошибка 0х0000007В тоже, кстати, была без описания). Утилитой CureIt мне удалось проверить нетбук только в обычном режиме работы Windows, в котором сама CureIt, конечно же, запустилась в своём «Безопасном режиме». А так, да, система вываливается в BSOD только при попытке загрузиться в безопасном режиме Windows. А в обычном режиме всё прекрасно грузится и работает, как я уже и написал выше.


Предположу, что проблема загрузки в безопасный режим, вызывается некорректными драйверами некоторых устройств. Для получения информации включите в нормальном режиме работы получение файла дампа памяти. Мой компьютер — свойства — дополнительно — загрузка и восстановление — Параметры. Выбрать режим формирования файла дампа памяти. При появлении "Синего Экрана" в папке Windows возникнет папка Minidump, а в ней необходимые нам файлы. Далее имеется подробная инструкция "Анализ причин возникновения BSOD при помощи Debugging Tools for Windows"

Далее, попробуйте всё таки достать из нетбука винчестер, это проще, чем Вы думаете, главное действовать аккуратно с защёлками . Конечно, для полной страховки можно найти в Интернете фото(видео) процесса разборки. Но Вам, думаю, это не понадобиться, достаточно снять заднюю крышку и там Вы увидите, где hdd. Конечно, если у Вас мал опыт разборки именно таких нетбуков, то можно использовать возможности компьютерного сервиса, думаю вытащить винчестер они сумеют быстро и качественно и недорого. smile
Кстати, по поводу интерфейсов винчестера, думаю интерфейсы sata HDD 2,5" и sata HDD 3,5" абсолютно одинаковы и подключите его(винчестер нетбука) к стационару без проблем.
Как мы знаем, при подключинии винчестера к стационарному компьютеру, если есть ошибки a файловой системе, то операционная система стационарного компьютера проведёт проверку и исправление этих ошибок. Затем попутно тщательно и неоднократно проверить на вирусы. Притом Вы можете сделать это прекрасной утилитой от Касперского - Kaspersky Virus Removal Tool 2010 - это программа для лечения зараженного компьютера от вирусов и всех других типов вредоносных программ..

Кроме того, удалите все "помойки", то есть все cookies, в браузерах очистить кеш(папку для временных файлов Интернета) , можете установить очень маленький размер папки для временных файлов ~ 40-50 Мb, очистите все папки temp, tmp. (если не знаете, где эти папки расположены, то воспользуйтесь поиском ("Пуск-Найти")

После возврата винчестера на место, посмотреть все места автозапуска "плохих" программ.
Для ориентира предложу ссылку -
"Автозагрузка в Windows XP" . Где, откуда может получить возможность стартовать программа. Особенно обратите внимание на программу Startup Extractor, которая даёт наглядно контролировать и у правлять автозагрузкой, принимать , так называемые превентивные меры.

Аналогичная программа и с большими возможностями:
© Цитата: Starter
- Служит для управления запуском программ при старте Windows - позволяет комфортно редактировать содержание папки Автозагрузка, файл win.ini и соответствующие ключи реестра, а также процессами при работе. Интерфейс симпатичный, инсталляция не нужна. Помимо всего прочего, умеет показывать запущенные процессы. Язык интерфейса – есть Russian и т.д. Автор: CodeStuff, Free, 720.23 КБ, OS – Win98/Win2K/WinXP

Консультировал: Valery N (Мастер-Эксперт)
Дата отправки: 10.09.2010, 07:24
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 171468:

Здравствуйте, коллеги.
Помогите? по-возможности, НЕспециалисту. Периодически (1 р. в 2-3 дня) появляется синий экран. С работой какой-либо конкретной программы появление этого экрана связать не могу, все время разные. Приходится перезагружать компьютер.
Указывается на следующее:
Stop: 0x0000007E (0xC0000005, 0x5D5500A5, 0xF74D0C24, 0xF74D0920).
Не знаю, какие данные еще нужны. ОС - Windows XP.
Что у меня происходит и каковы пути решения ? Спасибо.

Дата отправки: 19.08.2009, 08:12
Вопрос задал: Eviran (Академик)
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Серг aka umbSSE (10-й класс):

Здравствуйте, Eviran.
Данная Stop-ошибка хорошо рассмотрена тут OsZone.
От себя могу добавить лишь то, что такая же проблема у меня решилась обновлением BIOS материнской платы и небольшим повышением напряжения на памяти (как вариант можно попробовать понизить частоту памяти).
Если модулей памяти установлено несколько, то попробуйте потестировать компьютер только на одной планке (по очереди перебирая все) любым тестом RAM, советую использовать MemTest.

Консультировал: Серг aka umbSSE (10-й класс)
Дата отправки: 19.08.2009, 09:27

5
Спасибо.
-----
Дата оценки: 22.08.2009, 11:08

Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Jimhucksly:

Здравствуйте, Eviran! Побробности и пути решения проблемы можно посмотреть здесь http://support.microsoft.com/kb/330182

Консультировал: Jimhucksly
Дата отправки: 19.08.2009, 13:43

5
Спасибо.
-----
Дата оценки: 22.08.2009, 11:09

Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 176112:

Здравствуйте.
После замены единственного модуля памяти Henix 256 Мб (Unbuffered DDR SDRAM - PC3200) на абсолютно аналогичный по хар-кам в 1Гб (MB поддерживает до 4 Гб) при загрузке стало появляться BSoD
BAD_SYSTEM_CONFIG_INFO
STOP 0x00000074 (0x00000003, 0x00000002, 0x80087000, 0xc000014c)
Поле для возникновения такой ошибки - обширное, я так поняла про нее.
Но вот, что обнаружилось. Если при загрузке остановиться на минутку (и ничего не делать!) в Setup BIOS или позже в меню выбора варанта загрузки, то загрузка ОС идет без ошибок и в дальнейшем работа без проблем.
Так и живу до очередного включения. Меняла настройки в AdvanceBIOS - и по default, и в ручную - без изменений.
БИОС показывет размер памяти в 1024 Мб, ОС - 0,99 Гб, Аида - 1015 Мб (хотя физический модуль показывает как 1Гб ??)
Основные сведения:
1) Microsoft Windows XP Professional SP3
2) Системная плата:
Intel Celeron, 2266 MHz
MB Elite Group ECS L4IBA E, чипсет Intel 845GV
BIOS Award (07/15/04)
3) Текущие настройки в Advance Chipset Features:
- DRAM Timing Selection - by SPD
- Command PreClock, Memory Freq - Auto
- System, Video BIOS Cachable - Disable
- Delay Transaction - Enable
-On Chip Video Windows Size - 128 Mb, Frame Buffer Size - 8 Mb
Буду признательна за профессиональные соображения.
Татьяна

Дата отправки: 18.01.2010, 18:39
Вопрос задал: corsian (Посетитель)
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Сергей Мороз / F®ost (Администратор):

Здравствуйте, corsian.
Вы совершенно правы, что эта ошибка может быть вызвана разными причинами. Для начала убедитесь, что исправен модуль памяти, который Вы установили. Делается это так. Возвращаете на место старый модуль памяти и проверяйте, как грузиться компьютер. Если ошибка исчезала, значит, новый модуль памяти создает эту ошибку. Если ошибка осталась - можно попробовать использовать загрузку последней удачной конфигурации. Это делается так. При загрузке компьютера нажимаете клавишу F8 и в появившемся окне выбора типов загрузки выбираете "Загрузка последней удачной конфигурации (с работоспособными параметрами)". Если и это не поможет можно попытаться "откатить" систему. Делается это так. Кнопка "Пуск" -> Все программы -> Стандартные -> Служебные -> Восстановление системы, где можно выбрать точку восстановления. Если и это не поможет - выход восстановление системы с помощью установочного диска или полная переустановка.< br>Удачи!

Консультировал: Сергей Мороз / F®ost (Администратор)
Дата отправки: 18.01.2010, 19:23

3
Здравствуйте, Советник.
Если бы память была неисправна, система бы дальше не работала, как ни в чем не бывало . . .
Разумеется я ее тестировала. Иначе, просто поменяла бы у продавца.
Насчет всяких Last Good Configuration - разумеется, все это было (не в первом классе учимся).
А советовать делать переустановку - все-таки не профессионально.
Обращаю внимание на фишку, когда небольшая пауза при загрущке меняет ситуацию. . .
Sorry, разочарована.

-----
Дата оценки: 18.01.2010, 20:05

Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует SerKuz (Профессионал):

Здравствуйте, corsian.

Для начала, думаю стоит протестировать память на ошибки. В этом Вам помогут специальные программы. Практически все они, требуют загрузку с LiveCD или дискеты.


http://www.ultimatebootcd.com/download.html - скачайте с рабочего зеркала образ ISO и запишите на диск CD-R или CD-RW. Перезагрузите компьютер и выберите загрузку с привода CD/DVD. Запустите любую программу для проверки памяти из раздела Memory Tests.

Консультировал: SerKuz (Профессионал)
Дата отправки: 18.01.2010, 19:52
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка  |  восстановить логин/пароль

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!



В избранное