Jump to content


Photo
* * * * * 1 votes

dr web cureit намертво крашит комп на файле csrss.exe находящяяся в system32 и помогает только выдернуть с разетки и обратно


  • Please log in to reply
78 replies to this topic

#41 VVS

VVS

    The Master

  • Moderators
  • 19,408 Posts:

Posted 28 September 2022 - 10:49

 

а мы продолжаем продолжать. собрал спец сборку https://people.drweb.com/people/betatester/private/cureit.exe

 

в идеальном идеале все должно заработать, если я все понял верно. как оно в жизни будет, скажите плиз мне вы, очень хочется от всех тут получить инфу. за одно по тестим курит на 12 базах :)

Намертво повис на проверке загрузочных секторов дисков

 

Сообщения типа "повис", "перезагрузился" и т.п. абсолютно неинформативны и ни в коей мере не помогут в решении проблемы.

Нужны дампы, которые винда создаёт при "перезагрузке" или ручные дампы, которые можно создать, если винда "повисла".

Также нужно это - https://forum.drweb.com/index.php?showtopic=336139&page=2&p=901802#entry901802

Описание того, как настроить винду на создание ручного дампа - https://forum.drweb.com/index.php?showtopic=324994


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#42 basid

basid

    Guru

  • Posters
  • 4,488 Posts:

Posted 03 October 2022 - 20:52

Может быть вот так:
> StorageTool
Retrieve Access Alignment Descriptor failed for device 4, Handle: 00000000000000E0. Error code: 50
Retrieve Access Alignment Descriptor failed for device 0, Handle: 00000000000000E4. Error code: 50
        ATA PASS THROUGH - Device returns error for ATA Command 0xEC.
                task file register: 0x4, 0x3, 0x0, 0xeb, 0x14, 0x40, 0x51

        Disk Count: 5
        Disk #0 : [SATA   ] [SSD] [01 00 00 00] WDC WDS500G2B0A-00SM50  X61190WD
        Disk #1 : [SATA   ] [HDD] [02 01 00 00] WDC WD10EZRZ-00Z5HB0    80.00A80
        Disk #2 : [SATA   ] [HDD] [03 04 00 00] WDC WD10PURZ-85U8XY0    01.01A01
        Disk #3 : [SATA   ] [HDD] [04 05 00 00] WDC WD20EZRZ-00Z5HB0    80.00A80
        Disk #4 : [USB    ] [HDD] [SCSI_ID N/A] Espada   EDM-eUSB.1-08GMI       1100

        CD/DVD Count: 1
        Cdrom #0 : [SATA   ] [HDD] [00 02 00 00] HL-DT-ST DVDRAM GH20NS10       EL01


#43 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19,552 Posts:

Posted 04 October 2022 - 17:00

пока данных хватает, спасибо всем. теперь ждите фикса для проверки. 


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#44 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19,552 Posts:

Posted 12 October 2022 - 15:10

продолжаем продолжать...


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#45 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19,552 Posts:

Posted 12 October 2022 - 16:10

https://people.drweb.com/people/betatester/private/cureit.exe

 

новый билд, ребутаемся и проверяем что изменилось с ним. если активна бета то нужно ее удалить


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#46 Komodood

Komodood

    Newbie

  • Posters
  • 6 Posts:

Posted 26 October 2022 - 06:04

Пытался починить флешку, качал програмки всякие, в итоге побоялся что компу будет плохо, как итог крашилось тоже при запуске cureit,

Переустановил винду(с 11 на 11) и просто версия с сайта давала те же результаты с зависанием системы. Сейчас скачаю бета версию от 12 октября которая выше.

Материнка: asus tuf gaming b550m-plus. 

система на ssd, apacer as350 (sata),

есть еще полумертвый hdd WDC WD5000(sata)

и доп ssd kingston sa400s (sata)

дампы... ща почитаю и сделаю его + проведу тест с бета версией


#47 Komodood

Komodood

    Newbie

  • Posters
  • 6 Posts:

Posted 26 October 2022 - 06:43

Собственно, сделал через реестр ручной бсод, он не активировался, cureit завис на csrss.exe:808
Но при этом, он другие файлы прогонял с припиской после двоеточия(я не ручаюсь что понятно излагаю мысль, потому что не совсем понимаю о чем говорю собственно, прошу за это прощения). Фотку прикладываю но мне кажется не очень правильно прикладываю, извините заранее

GdqzSluKZDo.jpg?size=1620x2160&quality=9



#48 Alexander007

Alexander007

    Poster

  • Posters
  • 1,044 Posts:

Posted 26 October 2022 - 07:04

Нужен дамп для анализа . VVS публиковал инструкцию :
https://forum.drweb.com/index.php?showtopic=324994

Edited by Alexander007, 26 October 2022 - 07:04.

Global Malware Hunting.


#49 Komodood

Komodood

    Newbie

  • Posters
  • 6 Posts:

Posted 26 October 2022 - 07:06

Нужен дамп для анализа . VVS публиковал инструкцию :
https://forum.drweb.com/index.php?showtopic=324994

дамп сделал, но полный, на 16 гигов, пока думаю куда его и как. Если заархивирую и выложу на свой гугл диск, то будет норм, не подскажите?



#50 Alexander007

Alexander007

    Poster

  • Posters
  • 1,044 Posts:

Posted 26 October 2022 - 07:09

Файлообменник любой , до 50 гигов .

Edited by Alexander007, 26 October 2022 - 07:11.

Global Malware Hunting.


#51 Komodood

Komodood

    Newbie

  • Posters
  • 6 Posts:

Posted 26 October 2022 - 07:31

Ссылка на дамп
https://dropmefiles.com/5Ioem



#52 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19,552 Posts:

Posted 14 November 2022 - 18:46

похоже вышли на первопричину всех бед. недели отладки и тестов не прошли зря...


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#53 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19,552 Posts:

Posted 23 November 2022 - 16:56

продолжаем продолжать. собрал спец сборку https://people.drweb.com/people/betatester/private/cureit.exe

 

c последними доработками. просьба всем участникам после перезагрузки проверить ее работоспособность, буду очень благодарен.


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#54 Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 606 Posts:

Posted 23 November 2022 - 22:05

Повисло всё примерно не доходя до середины.



#55 VVS

VVS

    The Master

  • Moderators
  • 19,408 Posts:

Posted 23 November 2022 - 22:14

Повисло всё примерно не доходя до середины.


Какой проц, какой чипсет, какие диски?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#56 Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 606 Posts:

Posted 23 November 2022 - 22:33

E5450, Intel G31, Goldenfir 500 Gb. Правда, нужно заметить, что зависло, когда интенсивно серфил в интернете (смотрел видео на двух браузерах).



#57 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4,375 Posts:

Posted 24 November 2022 - 10:01

(смотрел видео на двух браузерах).

Стереоизображение и звук? )


Edited by Kirill Polubelov, 24 November 2022 - 10:01.

(exit 0)

#58 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19,552 Posts:

Posted 24 November 2022 - 13:14

Повисло всё примерно не доходя до середины.

дамп полный ручной получается сделать? это точно после скана бутов и предварительного ребута?
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#59 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19,552 Posts:

Posted 24 November 2022 - 14:19

к чему вопрос, там просто есть еще один потенциальный повод зависнуть, при проверке памяти, это я ловлю другой баг на живца тут и в бете. так что проверять надо четко только буты и ничего больше.


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#60 Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 606 Posts:

Posted 25 November 2022 - 11:06

это точно после скана бутов и предварительного ребута?

Если имеется в виду настройка cureit на сканирование только загрузочных секторов, то нет, утилита была запущена с настройками по-умолчанию, и предварительной перезагрузки не было.




1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users