Перейти к содержимому


Фото
- - - - -

Перезагрузка и синий экран при сканировании Dr.Web Security Space 10

Dr.Web для Windows Синий экран Перезагрузка Windows 8

  • Закрыто Тема закрыта
37 ответов в этой теме

#1 Stanly

Stanly

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 21 Январь 2015 - 19:54

Доброго времени суток уважаемые форумчане. Вчера товарищу установил антивирус, но сегодня при проверке начал выдавать перезагрузку и синий экран. Понимаю что необходимо обязательное наличие дампа или ссылка на дамп и логи. Но ноутбук принесут только через 3 дня, позже скину что надо. Вот есть фото, где видно .dll на котором АВ зависает на пол минуты после чего перезагружает ноутбук и фото BSOD. На всякий случай пропишу название .dll на которой АВ уходит в аварию Api-ms-win-core-bem-l1-1-0.dll Возможно есть мысли по этой проблеме, пока логов нет?

 

Прикрепленные файлы:



#2 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 21 Январь 2015 - 20:00

После установки АВ обновляли его?

И что за версия АВ, ОС?


Сообщение было изменено SergSG: 21 Январь 2015 - 20:00


#3 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 21 Январь 2015 - 20:08

Тут нужен дамп памяти. Без него не разобраться.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#4 Stanly

Stanly

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 21 Январь 2015 - 20:19

После установки АВ обновляли его?

И что за версия АВ, ОС?

Да, после установки обновил. АВ сказал, что установлены приоритетные обновления и нужна перезагрузка. Перезагрузил, поставил на проверку. При любом типе проверки результат  - перезагрузка и BSOD. ОС Windows 8, AB Dr Web Security Space 10

 

#5 Stanly

Stanly

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 21 Январь 2015 - 20:21

Тут нужен дамп памяти. Без него не разобраться.

Я постараюсь как можно скорее предоставить Вам необходимую информацию. Но пока что ждать надо, уж извините. Вроде как АВ сам может запустить сбор информации?



#6 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 21 Январь 2015 - 20:24

Тут нужен дамп памяти. Без него не разобраться.

Я постараюсь как можно скорее предоставить Вам необходимую информацию. Но пока что ждать надо, уж извините. Вроде как АВ сам может запустить сбор информации?

Не, тут вручную надо. Дамп большой. Тем более антивирус не знает, что система крешанулась, об этом знает только сама система.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#7 Stanly

Stanly

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 21 Январь 2015 - 20:33

 

Тут нужен дамп памяти. Без него не разобраться.

Я постараюсь как можно скорее предоставить Вам необходимую информацию. Но пока что ждать надо, уж извините. Вроде как АВ сам может запустить сбор информации?

Не, тут вручную надо. Дамп большой. Тем более антивирус не знает, что система крешанулась, об этом знает только сама система.

 

Нужен полный дамп памяти или малый? А дамп памяти ядра нужен?



#8 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 21 Январь 2015 - 20:35

Ноут ASUS/SONY? :)



#9 Stanly

Stanly

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 21 Январь 2015 - 20:44

Ноут ASUS/SONY? :)

Нет. Ноутбук lenovo b50-30



#10 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 21 Январь 2015 - 20:46

Тут нужен дамп памяти. Без него не разобраться.

Я постараюсь как можно скорее предоставить Вам необходимую информацию. Но пока что ждать надо, уж извините. Вроде как АВ сам может запустить сбор информации?

Не, тут вручную надо. Дамп большой. Тем более антивирус не знает, что система крешанулась, об этом знает только сама система.

Нужен полный дамп памяти или малый? А дамп памяти ядра нужен?

Как правило достаточно дампа памяти ядра, но если сделаете полный, то будет вообще замечательно. Только сжать его нужно будет на максимум.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#11 VVS

VVS

    The Master

  • Moderators
  • 19 861 Сообщений:

Отправлено 21 Январь 2015 - 20:59

Как правило достаточно дампа памяти ядра, но если сделаете полный, то будет вообще замечательно. Только сжать его нужно будет на максимум.

+ отчёт DrWeb.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#12 Stanly

Stanly

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 21 Январь 2015 - 21:09

 

Как правило достаточно дампа памяти ядра, но если сделаете полный, то будет вообще замечательно. Только сжать его нужно будет на максимум.

+ отчёт DrWeb.

 

Отчёт Dr.Web делается через мастер отчётов? Я спрашиваю сразу, потому как потом может не быть такой возможности при создании дампов и отчётов.



#13 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 21 Январь 2015 - 21:11

Как правило достаточно дампа памяти ядра, но если сделаете полный, то будет вообще замечательно. Только сжать его нужно будет на максимум.

+ отчёт DrWeb.

Отчёт Dr.Web делается через мастер отчётов? Я спрашиваю сразу, потому как потом может не быть такой возможности при создании дампов и отчётов.

Да.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#14 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 577 Сообщений:

Отправлено 21 Январь 2015 - 22:02

Для начала хватит и минидампа
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#15 VVS

VVS

    The Master

  • Moderators
  • 19 861 Сообщений:

Отправлено 21 Январь 2015 - 22:09

Для начала хватит и минидампа

Костя, ТС написал, что этот комп не всегда ему доступен.
Так что лучше получить сразу всё по максимуму.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#16 Stanly

Stanly

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 22 Январь 2015 - 01:12

Вот уважаемые. Через удалённый доступ удалось достать логи/отчёты/дампы. И вот проблема: полный дамп 38 МБ. Как же мне его сюда залить, если можно не больше 10 МБ в одном файле? Сжал через 7zip на ультра, но всё равно много. Посмотрите пока что есть. И может подскажете куда залить, чтобы ссылку на скачивание сюда скинуть, а может какой другой способ передать большой дамп подскажете?

Прикрепленные файлы:



#17 Stanly

Stanly

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 22 Январь 2015 - 01:20

Я не очень во всём этом понимаю, так что не ругайте сильно, если что не так сделал  :unsure:



#18 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 22 Январь 2015 - 01:32

И вот проблема: полный дамп 38 МБ. Как же мне его сюда залить, если можно не больше 10 МБ в одном файле? Сжал через 7zip на ультра, но всё равно много. Посмотрите пока что есть. И может подскажете куда залить, чтобы ссылку на скачивание сюда скинуть, а может какой другой способ передать большой дамп подскажете?

Можно на любой файлообменник залить.

Можно сюда ftp://people.drweb.com/betatester/incoming/ только все латиницей и от кого.
 


Сообщение было изменено SergSG: 22 Январь 2015 - 01:33


#19 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 22 Январь 2015 - 01:45

Debugging Details:
------------------
 
fffff801`62c3f500 0000            add     byte ptr [rax],al
 
SYMBOL_NAME:  LubFsFlt+6500
 
FOLLOWUP_NAME:  MachineOwner
 
MODULE_NAME: LubFsFlt
 
IMAGE_NAME:  LubFsFlt.sys
 
DEBUG_FLR_IMAGE_TIMESTAMP:  53082d2a
 
FAILURE_BUCKET_ID:  X64_0x7f_8_LubFsFlt+6500
 
BUCKET_ID:  X64_0x7f_8_LubFsFlt+6500
 
Followup: MachineOwner
---------

 
https://herdprotect.com/lubfsflt.sys-5ddf66e6827e6cda4597c8bc71de293e29cf6914.aspx
LubFsFlt.sys - File System Filter Driver (Lenovo).
 
Подозрение на баг в драйвере lenovo.
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#20 Stanly

Stanly

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 22 Январь 2015 - 13:12

Можно сюда ftp://people.drweb.com/betatester/incoming/ тольковсе латиницей и от кого.

Тут вообще мне ни чего не понятно, попробую что-нибудь найти без регистрации





Also tagged with one or more of these keywords: Dr.Web для Windows, Синий экран, Перезагрузка Windows 8