Перейти к содержимому


Фото
- - - - -

На рабочих станциях с Windows XP внезапный BSOD

windows xp bsod

  • Закрыто Тема закрыта
31 ответов в этой теме

#1 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 02 Июнь 2017 - 09:53

Сегодня внезапно на нескольких станциях с Windows XP SP3 случился bsod - bad pool header 0x00000019

 

После удаления агента в безопасном режиме через официальную утилиту - винда запустилась.

 

Что это было?

 

Сервер буквально на днях был обновлен до последней актуальной версии:

 

10.01.0 (11-05-2017 03:00:00)

ОС Linux 4.4.0-78-generic x86_64;

Ubuntu 16.04.2 LTS; glibc 2.23; NPTL 2.23

 

Просмоторщик дампов показывает следующее:

2ZZhkmc.png

 

Дамп с рабочей станции прикладываю.

Прикрепленные файлы:


Сообщение было изменено Александр Б.: 02 Июнь 2017 - 09:54

Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#2 Dmitry Volkov

Dmitry Volkov

    Poster

  • Dr.Web Staff
  • 1 047 Сообщений:

Отправлено 02 Июнь 2017 - 10:20

Приветствую.

 

Гляньте сюда, рекомендации те же.

https://forum.drweb.com/index.php?showtopic=327698#entry829149



#3 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 02 Июнь 2017 - 11:40

Посмотрел соседнюю тему. Нет, ничего не менялось. Со слов пользователей они сегодня утром увидели окно обновления Агента и согласились с перезагрузкой.

 

Проблема локализована на конкретных рабочих станциях определенной конфигурации. Сейчас пытаюсь понять в чем именно они отличаются от всех остальных станций с XP, на которых этой проблемы нет.

 

PCI-плата расширения на LPT оказалась не при чем.


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#4 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 02 Июнь 2017 - 11:48

Сейчас пытаюсь понять в чем именно они отличаются от всех остальных станций с XP, на которых этой проблемы нет.

за вас уже поняли, читайте совет. последствия когда то использованных твикеров
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#5 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 02 Июнь 2017 - 11:50

Самое печальное, что не могу откатить Агента на старую версию (18 мая), где всё было нормально. 

 

J5zFCPr.png

 

Кроме текущей (от 1 июня) - ничего не кликабельно.

 

При этом в любом другом репозитории (unix, spider gate, android, etc) можно сказать по всем сохраненным версиям.


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#6 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 02 Июнь 2017 - 11:53

загрузитесь в сейф моде и поправьте путь к путям.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#7 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 02 Июнь 2017 - 11:54

за вас уже поняли, читайте совет. последствия когда то использованных твикеров

 

Как-то обтекаемо выходит.

 

О каких-то конкретных "твиках" речь?

 

Есть какие-нибудь гарантированные следы их использования, которые вызывают данный бсод?

 

У нас в организации это в принципе не практикуется. Все Windows XP были развернуты с образов, скаченных с MSDN. Установленное ПО сугубо для работы всё лицензионное. Никаких твиков и кряков в принципе не использовалось на этих машинах.

 

Поэтому и хочется понять - на чем именно происходит бсод и можно ли его как-то руками (пока не выйдет обновление Агента) пофиксить.


загрузитесь в сейф моде и поправьте путь к путям.

 

Спасибо, попробую.


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#8 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 02 Июнь 2017 - 11:59

>Поэтому и хочется понять - на чем именно происходит бсод и можно ли его как-то руками (пока не выйдет обновление Агента) пофиксить

можно. все правится в реестре в сейф моде.

- смотрим во всех ключах у всех юзеров и в hklm

SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

не указывает ли какой параметр на корень любого диска аля X:\. если есть меняем на что угодно лишь бы не корень. все.

Сообщение было изменено Konstantin Yudin: 02 Июнь 2017 - 12:00

With best regards, Konstantin Yudin
Doctor Web, Ltd.

#9 Laikalasse

Laikalasse

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 02 Июнь 2017 - 12:53

можно. все правится в реестре в сейф моде.

Добрый день. Та же проблема с бсод - в безопасном режиме при отключенном антивирусе Dr.Web не вылетает.

В реестре нет ссылок на корень диска. Что еще можно сделать?



#10 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 02 Июнь 2017 - 12:58

Обратиться в ТП.

В своём обращении приложить дамп винды.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#11 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 02 Июнь 2017 - 13:06

можно. все правится в реестре в сейф моде.

Добрый день. Та же проблема с бсод - в безопасном режиме при отключенном антивирусе Dr.Web не вылетает.
В реестре нет ссылок на корень диска. Что еще можно сделать?

это вряд ли. искали во всех юзерах и в hklm?
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#12 Laikalasse

Laikalasse

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 02 Июнь 2017 - 13:34

это вряд ли. искали во всех юзерах и в hklm?

Еще раз прощелкала весь реестр, в одном месте нашла путь к Personal - E:\. Создала папку Personal на диске E, сейчас попробую перезагрузиться и посмотреть, что получится. Заодно настроила, кажется, снятие дампа.



#13 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 02 Июнь 2017 - 13:43

это вряд ли. искали во всех юзерах и в hklm?

Еще раз прощелкала весь реестр, в одном месте нашла путь к Personal - E:\. Создала папку Personal на диске E, сейчас попробую перезагрузиться и посмотреть, что получится. Заодно настроила, кажется, снятие дампа.

это оно. не нужно ничего создавать. нужно поменять e:\ на что либо другое. например на e:\documents
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#14 HackWell

HackWell

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 02 Июнь 2017 - 14:11

Такая же проблема!

Причем откад сервера так же не помог!

В настоящий момент проблема зарегистрирована на рабочих станциях сборки - qfe.170209-1736, 16...,

Сборка 150206-1510 работает нормально!

 

Сейчас буду смотреть что в реестре.

 

Если удалить доктор веб и потом снова ничинать ставить на сичтой винде, сразу БСОД.



#15 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 02 Июнь 2017 - 14:14

Уважаемые господа!

Как написано где-то в правилах форума, форум служит, в том числе, для решения проблем, а не только для того, чтобы поговорить.

Кто-нибудь дамп в ТП отправил?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#16 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 02 Июнь 2017 - 14:21

фикс вышел в релиз
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#17 Dmitry Volkov

Dmitry Volkov

    Poster

  • Dr.Web Staff
  • 1 047 Сообщений:

Отправлено 02 Июнь 2017 - 14:21

Фикс выпустили, проверяйте.



#18 HackWell

HackWell

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 02 Июнь 2017 - 14:22

Где найти фикс?)

На версия сервера пришла?



#19 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 02 Июнь 2017 - 14:28

>На версия сервера пришла?

что?
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#20 OdaN

OdaN

    tough guy

  • Posters
  • 921 Сообщений:

Отправлено 02 Июнь 2017 - 14:30

Где найти фикс?)

На версия сервера пришла?

Обновление не сервера, а агентов.

Обновите на сервере репозиторий.


Best regards




Also tagged with one or more of these keywords: windows xp, bsod

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых