Analiza 'dump'

Wszelkie inne tematy związane z bezpieczeństwem komputerowym.
Awatar użytkownika
korbennn
Dyskutant
  • Posty: 324

Post 08 lut 2012, 8:53

Dziwne rzeczy się już działy na nowym lapie kumpla, o czym pisałem pare dni temu - sumując OA Free musiał być usunięty trwale razem z Avastem 6 free.

Od mniej więcej 3 dni na swoim lapie obserwuję dzikie bluescreeny, a z zainstalowanych programów w ostatnim czasie pojawiły się FF 10 zamiast 9.01 i Opera zakualizowana do 11.61.

Nadal mam w trayu ShadowDefenderka i wszystko było cacy nawet bez dodania jego foldera do exclusions w OA, po zauważeniu że coś jest nie tak, dodałem tenże folder i nadal to samo. Wczoraj nowy OA wydali, usunąłem stary, instalnąłem nowy - bluescreeny co chwila - pech?

Dokopałem się do dump files:
http://www.box.com/s/nsfufquuln4gyydcezg7

Wielka prośba o analizę / radę - OA winny? W tym momencie pozostaje mi obserwacja co bd się działo przez następne kilka godzin, na razie cicho i spokojnie.
Awatar użytkownika
Eru
Moderator
Moderator
  • Posty: 2652

Post 08 lut 2012, 10:57

Awatar użytkownika
korbennn
Dyskutant
  • Posty: 324

Post 08 lut 2012, 11:07

Ok, dzięki Eru, ale czy to wystarczy?

Created by using BlueScreenView

Dump File Crash Time Bug Check String Bug Check Code Parameter 1 Parameter
2 Parameter 3 Parameter 4 Caused By Driver Caused By Address File
Description Product Name Company File Version Processor Crash Address
Stack Address 1 Stack Address 2 Stack Address 3 Computer Name Full Path
Processors Count Major Version Minor Version Dump File Size
020812-14211-01.dmp 2012-02-08 07:39:27 DRIVER_CORRUPTED_EXPOOL 0x000000c5 00000000`0000305c 00000000`00000002 00000000`00000000 fffff800`031c0dd3 ntoskrnl.exe ntoskrnl.exe+80640 NT Kernel & System Microsoft® Windows® Operating System Microsoft Corporation 6.1.7601.17514 (win7sp1_rtm.101119-1850) x64 ntoskrnl.exe+80640 C:\Windows\Minidump\020812-14211-01.dmp 2 15 7601 273992
020812-15537-01.dmp 2012-02-08 07:31:35 DRIVER_CORRUPTED_EXPOOL 0x000000c5 00000000`0000bcc0 00000000`00000002 00000000`00000000 fffff800`031fadd3 netw5v64.sys netw5v64.sys+26237 x64 ntoskrnl.exe+80640 C:\Windows\Minidump\020812-15537-01.dmp 2 15 7601 273992
020812-17518-01.dmp 2012-02-08 07:29:57 DRIVER_CORRUPTED_EXPOOL 0x000000c5 00000000`0000d171 00000000`00000002 00000000`00000000 fffff800`0320add3 ntoskrnl.exe ntoskrnl.exe+80640 NT Kernel & System Microsoft® Windows® Operating System Microsoft Corporation 6.1.7601.17514 (win7sp1_rtm.101119-1850) x64 ntoskrnl.exe+80640 C:\Windows\Minidump\020812-17518-01.dmp 2 15 7601 273992

Coś czuję czeka mnie przywracanie obrazu dysku i potem 4 h roboty, ale dziwne, że sytuacja miała miejsce również na nowym lapie kumpla, zbieg okoliczności...?
Awatar użytkownika
Eru
Moderator
Moderator
  • Posty: 2652

Post 08 lut 2012, 11:21

Po coś tu to wklejał?
W programie patrzysz co jest zaznaczone na czerwono i wiesz co wywołało BSOD...
Awatar użytkownika
ktostam
Redaktor
Redaktor
  • Posty: 1587

Post 08 lut 2012, 11:23

Zanim zaczniesz przywracać system z obrazu, to spróbuj zaktualizować sterowniki od karty sieciowej, bo to właśnie ten sterownik (netw5v64.sys) jest źródłem problemu.
Awatar użytkownika
korbennn
Dyskutant
  • Posty: 324

Post 08 lut 2012, 11:37

ktostam, znalazłem i będę próbował - a co z częstym błędem ntoskrnl.exe+80640 ntoskrnl.exe+2a790
Awatar użytkownika
ktostam
Redaktor
Redaktor
  • Posty: 1587

Post 08 lut 2012, 11:44

Te błędy są również wywołane awarią sterownika.
Awatar użytkownika
korbennn
Dyskutant
  • Posty: 324

Post 08 lut 2012, 12:21

I podobnie, tym razem NETwNs64.sys powoduje crash. Masz jeszcze jakiś pomysł?
Awatar użytkownika
ktostam
Redaktor
Redaktor
  • Posty: 1587

Post 08 lut 2012, 12:31

Napisz mi proszę jaki to model karty sieciowej.
Awatar użytkownika
korbennn
Dyskutant
  • Posty: 324

Post 08 lut 2012, 12:33

Służę:

Intel Wifi Link 5100 AGN
Awatar użytkownika
ktostam
Redaktor
Redaktor
  • Posty: 1587

Post 08 lut 2012, 15:14

Pobierz najnowsze dostępne sterowniki (Wireless_14.3.0.6_Ds64.exe) z tej strony:
Spoiler:

Odinstaluj poprzednie wersje sterowników a następnie zainstaluj najnowsze.
Upewnij się, że masz wgrane wszystkie dostępne aktualizacje z WU.
Jeżeli sam update nie pomoże, wówczas spróbuj wyłączyć opcję oszczędzania energii:
Obrazek
Obrazek
W przypadku jeżeli po wyłączeniu tej opcji BSODy nadal będą występowały, to wyłącz obsługę IEEE 802.11n w zaawansowanych opcjach urządzenia.
Awatar użytkownika
korbennn
Dyskutant
  • Posty: 324

Post 09 lut 2012, 8:33

Musisz posiadać minimum 5 punktów reputacji aby samemu móc je przyznawać.

Tak czy siak - wielgachne dzięki za starania dla ktostam
Awatar użytkownika
ktostam
Redaktor
Redaktor
  • Posty: 1587

Post 09 lut 2012, 17:11

Ale nie napisałeś, czy problem został rozwiązany ;)
Awatar użytkownika
korbennn
Dyskutant
  • Posty: 324

Post 09 lut 2012, 17:34

:cool:

Miałem jeszcze jeden problem ostatnimi czasy i nie dało się tego odsuwać w nieskończoność - obraz przywrócono.
A wraz z nim 2x blue ntoskrnl.exe+ef6a2 i 1x ntoskrnl.exe+71f00. BSOD wyskoczył nawet przed instalacją OA i tu zacząłem tracić zimną krew...przecież obraz nigdy nie zawiódł.

Przeanalizowałem ponownie możliwe rozwiązania i wybrałem prawdopodobnie najmniej intruzyjny, czyli off dla IEEE 802.11n. I wiesz co... na razie mam spokój.

Nie rozumiem tej całej sytuacji - jakiś pomysł skąd takie zawirowania? kiedyś wszystko działało super, nagle przestało, nie czaję.
Awatar użytkownika
ktostam
Redaktor
Redaktor
  • Posty: 1587

Post 09 lut 2012, 17:57

Jaki masz router?
Awatar użytkownika
korbennn
Dyskutant
  • Posty: 324

Post 09 lut 2012, 18:35

DSl 2640b - tym tropem myślisz? Wiesz co, zbieg okoliczności albo... coś namotałem sam, w czasie gdy pojawiły się owe dziwactwa na moim lapie zmieniłem 2 rzeczy w ustawiniach, mianowicie ssida oraz hasło, pilnowałem się, zeby nic nie zepsuć i wydaje mi się że zrobiłem to jak należy - mylę się?
Awatar użytkownika
ktostam
Redaktor
Redaktor
  • Posty: 1587

Post 09 lut 2012, 19:25

Gdzieś wyczytałem, że problemem może być brak obsługi standardu IEEE 802.11n przez router, dlatego poprosiłem o wyłączenie tegoż na karcie sieciowej. I jak widać pomogło ;)
Awatar użytkownika
korbennn
Dyskutant
  • Posty: 324

Post 09 lut 2012, 19:28

Tak, super, cieszy mnie to, jednocześnie mocno zastanawia, bo skoro działało jak należy... no nic, najważniejsze, że jest już w porządku :) jeszcze raz dzięki
Awatar użytkownika
ktostam
Redaktor
Redaktor
  • Posty: 1587

Post 09 lut 2012, 19:39

Nie ma za co ;)

Wróć do Inne

Kto jest online

Użytkownicy przeglądający ten temat: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość