Skocz do zawartości
11 kwietnia 2017 - Koniec wsparcia Microsoftu dla Vista ×

Podwójny BSOD


Lucas80

Rekomendowane odpowiedzi

Witam serdecznie,

 

i mnie dopadły bsod-y. Przedwczoraj 2 razy, w odstępie 1, może 1,5 godziny..

Dodam, że nie instalowałem nic nowego..

Poniżej przedstawiam zrzuty z programu WinDebugger:

 

BSOD #1

 

  Pokaż ukrytą zawartość

 

 

i nieco później BSOD #2:

 

  Pokaż ukrytą zawartość

 

 

Nie wiem szczerze mówiąc, czy obydwa błędy są jakoś ze sobą powiązane..

 

..i jeszcze log z OTL:

 

 

  Pokaż ukrytą zawartość

 

 

Dodam, że mam Vistę 64..i zauważyłem, ze obydwa BSODy pojawiły się, gdy uruchomiony był program VRoute (fani MS Flight Simulator znają zapewne tę aplikację.. generalnie program służy do planowania tras lotu, ma połączenie z Internetem). Niemniej jednak używam ten soft od kilku m-cy i nie było takich problemów, więc mógł to bć zbieg okoliczności.

 

Dodam jeszcze, że przeskanowałem komputer Avastem free (po aktualizacji definicji) oraz SpyBootem (również po aktualizacji definicji). ..a także skanerem on-line mks, Panda i ESET. Ten ostatni wykrył jednego trojana, którego usunąłem. Panda wykryła kilka plików czymś zainfekowanych, które usunąłem ręcznie.

 

Co mnie w tym wszystkim niepokoi?

Otóż, w BSOD #1 - tam podejrzany jest plik csrss.exe - gdzieś czytałem w sieci, że może to oznaczać trojana i generalnie ten plik powinien znajdować się tylko w katalogu Windows\System32. U mnie jest jeszcze w katalogach:

C:\Windows\winsxs\amd64_microsoft-windows-csrss_31bf3856ad364e35_6.0.6001.18000_none_b5027f5b9c731f82

oraz

C:\Windows\winsxs\amd64_microsoft-windows-csrss_31bf3856ad364e35_6.0.6000.16386_none_b2cbbd5f9f880eae

 

Aha, w Procesach, mam dwa razy uruchomiony proces csrss. Nie jestem pewien czy tak ma być..

 

Od czego zacząć?

 

PS. Wczoraj zmieniłem przy okazji sterowniki karty graficznej (Radeon HD 4870 na wersję 10.5; wcześniej 10.3)

 

Jeszcze kilka słów o sprzęcie:

Płyta MSI P35 Neo II fir, 2x2GM RAM Corsair, grafika j.w., Intel E6750 delikatnie podkręcony do ok. 3GHz, 2 dyski Samsunga (ale nie w RAID), zasilacz Corsair HX520W.

OS: Vista64 + Sp1, 2 (oryg. OEM)

 

Pozdrawiam,

Łukasz

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Według mnie nie ma tu żadnach szkodników (choć formalnie wypadałoby poczekać aż któryś z moderatorów to potwierdzi) dla mnie to ewidentnie problem z kartą i połączeniem

 

  Cytat

Otóż, w BSOD #1 - tam podejrzany jest plik csrss.exe - gdzieś czytałem w sieci, że może to oznaczać trojana i generalnie ten plik powinien znajdować się tylko w katalogu Windows\System32. U mnie jest jeszcze w katalogach:

C:\Windows\winsxs\amd64_microsoft-windows-csrss_31bf3856ad364e35_6.0.6001.18000_none_b5027f5b9c731f82

oraz

C:\Windows\winsxs\amd64_microsoft-windows-csrss_31bf3856ad364e35_6.0.6000.16386_none_b2cbbd5f9f880eae

Plik csrss.exe jest plikiem systemowym.Obecność jego kopii w folderach WinSxS jest rzeczą normalną.

 

  Cytat

Dodam, że mam Vistę 64..i zauważyłem, ze obydwa BSODy pojawiły się, gdy uruchomiony był program VRoute (fani MS Flight Simulator znają zapewne tę aplikację.. generalnie program służy do planowania tras lotu, ma połączenie z Internetem). Niemniej jednak używam ten soft od kilku m-cy i nie było takich problemów, więc mógł to bć zbieg okoliczności.

Moim zdaniem nie.Wyresetuj plik HOSTS http://support.microsoft.com/kb/972034 i zostusuj się do porad z tego linka http://www.vistax64.com/tutorials/281450-bsod-netio-sys-ndis-sys-fix.html

Odnośnik do komentarza

Witaj,

 

dzięki za zainteresowanie problemem.

Chciałem przywrócić plik hosts ..i tu poległem (..próbowałem metody ręcznej)

Gdy wpisuję "%systemroot%\SysWOW64\drivers\etc" i dalej ENTER, to mam komunikat:

 

System Windows nie może odnaleźć pliku "C:\Windows\SysWOW64\drivers\etc". Upewnij się, że wpisana nazwa jest poprawna i spróbuj ponownie.

 

próbowałem wyszukać plik "hosts" normalnie przez wyszukiwarkę plików i nic..

 

Pewnie robię coś źle :/

Odnośnik do komentarza

Niestety w artykule jest błąd :lol: -nie spostrzegłem tego od razu.Przyznaję że coraz więcej spotykam błędów w artykułach MS - widać przybywa idiotów tam zatrudnionych :lol: .Plik HOSTS także i dla systemów 64 bitowych znajduje się w C:\Windows\System32\drivers\etc....ale dlaczego próbujesz to robić ręcznie zamiast użyć załączonego tam programu "MS Fix it"?O ile pamiętam programik działa też poprawnie dla 64bit.Na wszelki wypadek możesz sprawdzić poźniej jaka jest wielkość tego pliku -jeśli dużo mniej niż 1MB -OK,jeśli rzędu 1MB lub więcej program nie zadziałał.

Odnośnik do komentarza
  Cytat
Plik HOSTS także i dla systemów 64 bitowych znajduje się w C:\Windows\System32\drivers\etc
W systemach x64 jest to folder C:\WINDOWS\SysNative\drivers\etc

Zresztą ścieżkę widać w logu OTL:

O1 HOSTS File: ([2010-04-02 00:28:33 | 000,385,927 | R--- | M]) - C:\Windows\SysNative\drivers\etc\Hosts

 

 

EDIT

  Cytat
jesli nie wiesz co mówisz to nie zabieraj głosu :angry: !
Wiem, ze się pomyliłem, ale czy z powodu tak drobnego pod względem szkodliwości błędu trzeba od razu aż tak się podnosić i w dodatku oceniać mnie aż tak nędznie? :(

Gdybym popełnił błąd grożący poważniejszymi konsekwencjami dla autora tematu - zrozumiałbym taką reakcję.

 

Po pierwsze to zwykle trzymam się z dala od tematów, w których jest mowa o rzeczach mi nieznanych. Tego typu błędy więc z reguły popełniam bardzo rzadko.

Niestety ale nie posiadam ani nawet nie widziałem na oczy systemów Vista ani 7 w wersjach x64, więc napiszę dwa powody tłumaczące dlaczego postanowiłem tutaj napisać taką, a nie inną odpowiedź mimo braku namacalnego kontaktu z tą architekturą:

 

1. Niestety ale nie mogłem wiedzieć, że takie powszechne narzędzie jak OTL ma takie dziwaczne "widzimisię" na nazwę bodaj najważniejszego folderu w przypadku systemu 64-bitowego.

Co prawda OTL wg mnie z wersji na wersję robi się coraz "dziwniejszy" (m.in. wyświetlanie braku plików systemowych, których faktycznie być i tak nie powinno), ale mi raczej nie jest dane tu i w tych warunkach oceniać głębiej to narzędzie.

 

2. Nielogiczna też jest wg mnie nazwa tego folderu - system32 symbolizuje system 32-bitowy, więc logicznym była by nazwa system64 lub najlepiej bez cyferki symbolizującej architekturę systemu.

No ale niestety wpadłem w pułapkę - MS chyba za bardzo się zżył z tym "system-trzydzieści-dwa". :lol:

Nie chcę się zagłębiać dlaczego jest tak a nie inaczej, gdyż to na pewno leży dużo głębiej w systemie i do tego lepsza by była zupełnie odrębna, długa dyskusja z samymi projektantami Windowsa...

 

Jeśli ktoś ma dalsze zastrzeżenia -> pisać na PW.

Edytowane przez deFco247
Odnośnik do komentarza
  W dniu 21.08.2010 o 13:22, deFco247 napisał(a):

W systemach x64 jest to folder C:\WINDOWS\SysNative\drivers\etc

Zresztą ścieżkę widać w logu OTL:

O1 HOSTS File: ([2010-04-02 00:28:33 | 000,385,927 | R--- | M]) - C:\Windows\SysNative\drivers\etc\Hosts

 

jesli nie wiesz co mówisz to nie zabieraj głosu :angry: !OTL widzi folder C:\Windows\System32 jako C:\Windows\Sysnative w systemach 64bit

.Tak naprawdę nie istnieje folder Sysnative -to tylko dziwna terminologia programu OTL a nie systemu!

Odnośnik do komentarza

Panowie, spokojnie.. :)

Dzięki za podpowiedzi.. udało się odnowić plik hosts.

 

Dodatkowo (z drugiego linku) wykonałem wszystkie kroki z wyjątkiem 5.

Jest tam takie ostrzeżenie:

Some applications may require good managing network traffic,if it possible I recommend install 3p software whom can do this.I recommend cFosSpeed,unfortunately it is commercial.

..szczerze mówiąc nie wiem za bardzo o chodzi..

 

Podpytam jeszcze o ten plik csrss.exe - piszesz Flavius, że dopuszczalne jest kilka kopii tego pliku w różnych miejscach dysku (ja czytałem co innego, ale biegły w te klocki nie jestem, więc nie upieram się przy swoim :)), ale czy to normalne, że są również jednocześnie 2 procesy uruchomione pod nazwą csrss?

 

Tak na marginesie.. nie wiem czy znacie router NETGEAR .. po w/w zabiegach mam coś takiego, że dioda "4" (ponieważ pod czwarte gniazdko mam podłączony stacjonarny komp), po wyłączeniu komputera zmienia się na pomrańczowo - nigdy tak nie było.. po prostu się wyłączała. Natomiast po włączeniu kompa zmienia się normalnie na zielono i Internet działa jak trzeba.. nie wiem czego to przyczyna - nowy sterownik karty?

Odnośnik do komentarza
  W dniu 21.08.2010 o 15:01, Lucas80 napisał(a):

Dodatkowo (z drugiego linku) wykonałem wszystkie kroki z wyjątkiem 5.

Ten krok wykonasz tylko wtedy jeśli nic nie pomaga i BSOD wróci.Jest to bardzo skuteczna metoda na ten BSOD -i wiele osób musi to zrobić aby się tego pozbyć i na 99% nie będziesz miał problemów z tytułu wyłączeniem Harmonogramu pakietu QoS w karcie -istnieje jednak niewielkie prawdopodobieństwo że (podobno)niektórzy providerzy internetu wymagają aby w karcie była ta opcja zaptaszkowana- nigdy osobiście nie spotkałem przypadku żeby to miało znaczenie dla kogolwiek...ale niektórzy twierdzą inaczej.To bardzo łatwo sprawdzić (oczywiście w dłuższym czasie) - w razie czego zaptaszkujesz tę opcję z powrotem jeśli będziesz miał jakikolwiek problem z internetem z tego tytułu.

 

  Cytat

Jest tam takie ostrzeżenie:

Some applications may require good managing network traffic,if it possible I recommend install 3p software whom can do this.I recommend cFosSpeed,unfortunately it is commercial.

Po prostu zignoruj tę uwagę.Jeśli wyłączenie harmonogramu pakietów rozwiązuje problem z BSOD-em a wszytkie aplikacje korzystajace z internetu działają dobrze to niczego więcej nie potrzebujesz.Zresztą niektóre routery też posiadają duże możliwości w zarządzaniu siecią (podręcznik).Soft do zarządzania jest tylko niezbędny jeśli np. twój router ma niskie możliwości w zarządzaniu siecią lub wogóle nie posiadasz routera (np. łączysz się przez hot spot).

 

  Cytat

Podpytam jeszcze o ten plik csrss.exe - piszesz Flavius, że dopuszczalne jest kilka kopii tego pliku w różnych miejscach dysku (ja czytałem co innego, ale biegły w te klocki nie jestem, więc nie upieram się przy swoim :)), ale czy to normalne, że są również jednocześnie 2 procesy uruchomione pod nazwą csrss?

Foldery WinSxS jest prawidłową lokacją dubli wielu plików folderów systemowych - pozostałe foldery nie.

Ważne też żeby procesy były z jednej lokacji -prawidłowa lokacja uruchomieniowa to oczywiście C:\Windows\System32,te z WinSxS to takie zapasowe kopie.W WinSxS jest przechowanych wiele kopii plików systemowych http://www.winvistaclub.com/f16.html i to jest normalne dla Vista/Win 7

Odnośnik do komentarza

Hm, nie za bardzo mogę sprawdzić, czy obydwa procesy csrss są z jednej lokacji - jak klikam ppm na procesie (jednym i drugim) i wybieram 'Otwórz lokalizacje pliku', to nic się nie dzieje.. podczas gdy na innych procesach to działa.. No nic, ale trochę się uspokoiłem.

 

A coś w kwestii tej pomarańczowej diody na routerze mógłbyś dodać, czy po prostu nie wiesz co mogło mieć na to wpływ? Dodam, że to model WGR614v6. W sumie mi to nie przeszkadza, sieć działa.. tylko pierwszy raz się z tym spotkałem.. może na manuala routera zerknę..

 

Dzięki serdeczne za pomoc.

 

Pozdrawiam!

Odnośnik do komentarza
  W dniu 21.08.2010 o 17:07, Lucas80 napisał(a):

Hm, nie za bardzo mogę sprawdzić, czy obydwa procesy csrss są z jednej lokacji - jak klikam ppm na procesie (jednym i drugim) i wybieram 'Otwórz lokalizacje pliku', to nic się nie dzieje.. podczas gdy na innych procesach to działa.. No nic, ale trochę się uspokoiłem.

Prawoklik na proces>>Własciwości

 

post-510-091673900 1282412583_thumb.png

 

  Cytat

A coś w kwestii tej pomarańczowej diody na routerze mógłbyś dodać, czy po prostu nie wiesz co mogło mieć na to wpływ? Dodam, że to model WGR614v6. W sumie mi to nie przeszkadza, sieć działa.. tylko pierwszy raz się z tym spotkałem.. może na manuala routera zerknę..

To już pytanie do kogoś kto zna te routery.Najlepiej w tym dziale https://www.fixitpc.pl/index.php?/forum/44-sieci/

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...