Перейти к содержимому


Фото
- - - - -

dr.web security space is starting


  • Please log in to reply
90 ответов в этой теме

#41 Cmep4

Cmep4

    Newbie

  • Posters
  • 41 Сообщений:

Отправлено 20 Июль 2016 - 15:19

Это не реально ибо комп стационарный... находится дома... дети и жены особо не дают расслабится поэтому 2/3 суток он стоит выключенный... По поводу сервиса... он висит только в трее в попытке загрузится... в отличие от касперыча его не убрать от туда... (или я незнаю как)... поэтому когда компьютер включен ... он постоянно там... Сканер тоже не запускается даже в ручную.. с ошибкой что сервис не загружен... Вечером сделаю отчет.



#42 VVS

VVS

    The Master

  • Moderators
  • 19 941 Сообщений:

Отправлено 20 Июль 2016 - 15:23

Это не реально ибо комп стационарный... находится дома... дети и жены особо не дают расслабится поэтому 2/3 суток он стоит выключенный...

Вот именно!!!

А просили не выключить, а перезагрузить.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#43 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 20 Июль 2016 - 16:26

Это не реально ибо комп стационарный... находится дома... дети и жены особо не дают расслабится поэтому 2/3 суток он стоит выключенный...

Win10 при выключении ПК уходит в хибернацию и перезагрузки служб и драйверов не происходит. Нужна именно полноценная перезагрузка.



#44 Cmep4

Cmep4

    Newbie

  • Posters
  • 41 Сообщений:

Отправлено 20 Июль 2016 - 23:08

Окс... сенкс.. буду знать... делаю отчет... единственное он уже мин 15 висит в режиме "Ожидание завершения работы программы MsInfo"


Сообщение было изменено Cmep4: 20 Июль 2016 - 23:08


#45 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 20 Июль 2016 - 23:17

Он не быстрый. Хотя 15 минут - эт перебор.



#46 Cmep4

Cmep4

    Newbie

  • Posters
  • 41 Сообщений:

Отправлено 20 Июль 2016 - 23:20

Наконец-то... 

 

https://yadi.sk/d/99k-IgyUtUnbQ

 

Такое чувство как дилетанта... то ли брандмауэр то ли Дефендер... не дает загрузиться... вряд ли  вирус ибо не фанат серфинга в нете... 



#47 Cmep4

Cmep4

    Newbie

  • Posters
  • 41 Сообщений:

Отправлено 20 Июль 2016 - 23:26

Никогда не думал, что форум станет как семьей )))...  10 дней ужо пытаемся решить траблу...  каждый день захожу с нетерпением .. в ожидании хороших новостей... ))..

 

И вот они настали...

 

Поздравьте ...... я 2й раз стану папой))))))))))))... :D 

 

P.S. Всем заранее спасибо за помощь..))  



#48 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 21 Июль 2016 - 02:35

я 2й раз стану папой))))))))))))... :D
 
P.S. Всем заранее спасибо за помощь..))

Мы то тут причем? :D
Поздравляю!

#49 Cmep4

Cmep4

    Newbie

  • Posters
  • 41 Сообщений:

Отправлено 21 Июль 2016 - 13:29

 

я 2й раз стану папой))))))))))))... :D
 
P.S. Всем заранее спасибо за помощь..))

Мы то тут причем? :D
Поздравляю!

 

 ))).... Согласен... со словом "помощь" погорячился))..  :D



#50 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 617 Сообщений:

Отправлено 21 Июль 2016 - 13:50

Вы можете на время удалить "Avest CSP" и проверить работу без него? первый раз о таком звере слышу.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#51 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 617 Сообщений:

Отправлено 21 Июль 2016 - 14:02

какой то странный этот криптопровайдер. одна из длл подписана

TIDEXA OU
Company Information
Joe Tn 5
Tallinn, Estonia

остальные вообще не подписаны. и все это именуется как

является единственным на сегодняшний день в Республике Беларусь программным продуктом такого рода, прошедшим государственную экспертизу по требованиям информационной безопасности в Оперативно-аналитическом центре при Президенте Республики Беларусь.


Сообщение было изменено Konstantin Yudin: 21 Июль 2016 - 14:04

With best regards, Konstantin Yudin
Doctor Web, Ltd.

#52 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 617 Сообщений:

Отправлено 21 Июль 2016 - 14:09

тут файлы есть?

C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_c0000102_f347232155d3948aa22bafc1fded5a69f365e14_4589542b_cab_0a1051f8\memory.hdmp
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_c0000102_f347232155d3948aa22bafc1fded5a69f365e14_4589542b_cab_0a1051f8\triagedump.dmp
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#53 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 617 Сообщений:

Отправлено 21 Июль 2016 - 14:11

вот это категорически не нравится
 

Catalog Database (1272) Catalog Database: The database page read from the file "C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" at offset 29675520 (0x0000000001c4d000) (database page 7244 (0x1C4C)) for 4096 (0x00001000) bytes failed verification due to a page checksum mismatch. The stored checksum was [0000000000000000] and the computed checksum was [00001c4c550e9cfc]. The read operation will fail with error -1018 (0xfffffc06). If this condition persists then please restore the database from a previous backup. This problem is likely due to faulty hardware. Please contact your hardware vendor for further assistance diagnosing the problem

Catalog Database (1272) Catalog Database: The database page read from the file "C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" at offset 29663232 (0x0000000001c4a000) (database page 7241 (0x1C49)) for 4096 (0x00001000) bytes failed verification due to a page checksum mismatch. The stored checksum was [e0014ce803a804c0] and the computed checksum was [00001c4998b07d65]. The read operation will fail with error -1018 (0xfffffc06). If this condition persists then please restore the database from a previous backup. This problem is likely due to faulty hardware. Please contact your hardware vendor for further assistance diagnosing the problem.

Catalog Database (1272) Catalog Database: The database page read from the file "C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" at offset 29659136 (0x0000000001c49000) (database page 7240 (0x1C48)) for 4096 (0x00001000) bytes failed verification due to a page checksum mismatch. The stored checksum was [0000000000000000] and the computed checksum was [799f066058a23699]. The read operation will fail with error -1018 (0xfffffc06). If this condition persists then please restore the database from a previous backup. This problem is likely due to faulty hardware. Please contact your hardware vendor for further assistance diagnosing the problem.

Windows cannot access the file C:\Windows\System32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\Microsoft-Hyper-V-Hypervisor-Core-Package~31bf3856ad364e35~amd64~ru-RU~10.0.10586.0.cat for one of the following reasons: there is a problem with the network connection, the disk that the file is stored on, or the storage drivers installed on this computer; or the disk is missing. Windows closed the program Dr.Web Control Service because of this error.

Program: Dr.Web Control Service
File: C:\Windows\System32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\Microsoft-Hyper-V-Hypervisor-Core-Package~31bf3856ad364e35~amd64~ru-RU~10.0.10586.0.cat

The error value is listed in the Additional Data section.
User Action
1. Open the file again. This situation might be a temporary problem that corrects itself when the program runs again.
2. If the file still cannot be accessed and
- It is on the network, your network administrator should verify that there is not a problem with the network and that the server can be contacted.
- It is on a removable disk, for example, a floppy disk or CD-ROM, verify that the disk is fully inserted into the computer.
3. Check and repair the file system by running CHKDSK. To run CHKDSK, click Start, click Run, type CMD, and then click OK. At the command prompt, type CHKDSK /F, and then press ENTER.
4. If the problem persists, restore the file from a backup copy.
5. Determine whether other files on the same disk can be opened. If not, the disk might be damaged. If it is a hard disk, contact your administrator or computer hardware vendor for further assistance.

Additional Data
Error value: C0000102
Disk type: 3

Faulting application name: dwservice.exe, version: 11.0.7.6140, time stamp: 0x5760323f
Faulting module name: dwarkapi.dll, version: 11.1.4.7060, time stamp: 0x577cfcb1
Exception code: 0xc0000006
Fault offset: 0x000000000007bade
Faulting process id: 0xb44
Faulting application start time: 0x01d1e2c068dd3bc6
Faulting application path: D:\DrWeb\drweb-11.0-ss-win\dwservice.exe
Faulting module path: C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwarkapi.dll
Report Id: 0a04300e-497e-4919-9a8f-dec90fb47afd
Faulting package full name:
Faulting package-relative application ID:


похоже аркадий на этом и спотыкается. но это намек что битый диск

Сообщение было изменено Konstantin Yudin: 21 Июль 2016 - 14:16

With best regards, Konstantin Yudin
Doctor Web, Ltd.

#54 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 617 Сообщений:

Отправлено 21 Июль 2016 - 14:28

возвращаемся к посту http://forum.drweb.com/index.php?showtopic=325227#entry808746и попробуем получить дамп. чтобы не париться, запустим сервис как процес

1. открываем админ консоль, настраиваем через procdump отлов падения сервиса

procdump -w -e -ma dwservice.exe

2. открываем еще одну админ консоль, запускаем сервис

D:\DrWeb\drweb-11.0-ss-win\dwservice.exe -a -o cstdout

в первой консоли ждем пока прокдамп сработает и создаст дамп. дамп пакуем и мне

Сообщение было изменено Konstantin Yudin: 21 Июль 2016 - 14:28

With best regards, Konstantin Yudin
Doctor Web, Ltd.

#55 Cmep4

Cmep4

    Newbie

  • Posters
  • 41 Сообщений:

Отправлено 21 Июль 2016 - 21:09

Вы можете на время удалить "Avest CSP" и проверить работу без него? первый раз о таком звере слышу.

Ставил недавно.. уже когда Веб тупил...



#56 Cmep4

Cmep4

    Newbie

  • Posters
  • 41 Сообщений:

Отправлено 21 Июль 2016 - 21:14

тут файлы есть?

C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_c0000102_f347232155d3948aa22bafc1fded5a69f365e14_4589542b_cab_0a1051f8\memory.hdmp
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_c0000102_f347232155d3948aa22bafc1fded5a69f365e14_4589542b_cab_0a1051f8\triagedump.dmp

есть какие-то

https://yadi.sk/d/KUuDfq-JtWbjd



#57 Cmep4

Cmep4

    Newbie

  • Posters
  • 41 Сообщений:

Отправлено 21 Июль 2016 - 21:47

возвращаемся к посту http://forum.drweb.com/index.php?showtopic=325227#entry808746и попробуем получить дамп. чтобы не париться, запустим сервис как процес

1. открываем админ консоль, настраиваем через procdump отлов падения сервиса

procdump -w -e -ma dwservice.exe

2. открываем еще одну админ консоль, запускаем сервис

D:\DrWeb\drweb-11.0-ss-win\dwservice.exe -a -o cstdout

в первой консоли ждем пока прокдамп сработает и создаст дамп. дамп пакуем и мне

 

Все делал как ты написал... не пойму что не так?

 

https://yadi.sk/d/X5haiJ6-tWeg5



#58 Cmep4

Cmep4

    Newbie

  • Posters
  • 41 Сообщений:

Отправлено 21 Июль 2016 - 21:50

Проверил еще раз диски все норм ошибок нет... 



#59 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 617 Сообщений:

Отправлено 22 Июль 2016 - 18:58

я просил в админ консоли все проделать. само собой в пуск-выполнить не будет procdump. ну да ладно, на последнем скрине все что надо есть. после запуска вручную dwservice и получения окна с ошибкой, пусть оно висит, зайдите в диспетчер задач, на вкладку подробности. найдите там dwservice.exe, правой кнопкой на нем, создать дамп. дамп запаковать и мне. уф
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#60 Cmep4

Cmep4

    Newbie

  • Posters
  • 41 Сообщений:

Отправлено 22 Июль 2016 - 20:46

Отправил