BSOD-не удается проверить метку времени для ntoskrnl.исполняемый

в последнее время мой рабочий стол Dell был случайным образом сбой при работе в течение длительного периода времени. В файл дампа была записана следующая информация:

невозможно загрузить изображение
SystemRootsystem32ntoskrnl.исполняемый,
Win32 ошибка 0n2


Предупреждение: не удается проверить метку времени для ntoskrnl.exe


Ошибка: загрузка модуля завершена, но не удалось загрузить символы для
ntoskrnl.exe Windows Server
2008 / Версия Ядра Windows Vista Шесть тысяч один
(Service Pack 1) MP (4 procs) бесплатно x64


Продукт: WinNt, suite: TerminalServer
SingleUserTS Личные

Имя Компьютера:


Ядро base = 0xfffff80001e5c000
PsLoadedModuleList =
0xfffff800
0201edb0

сеанс отладки
время: Пн, 31 авг 19:33:29.995 2009
(GMT-7)

время работы системы: 0 дн.
11:59:15.563

кто-нибудь испытывал эту проблему с ntoskrnl.exe вызывая Windows Vista, чтобы врезаться? Я использую 64-разрядную версию Windows Vista home premium

обновление

это поведение, начиная с прошлой недели после последнего набора обновлений Windows Vista были автоматически установлены на моем компьютере (KB973879, KB973874, KB970653 и KB972036). Я также удалил и старую версию McFee Security Center и установил AVS Anti-Virus Free Editon 8.5.

кроме того, синий экран также будет происходить, когда я отключил свой iPhone от компьютера.

@Wil - есть ли предлагаемый инструмент для определения, если у меня есть рулкит установлен на моей рабочей станции.

обновление 2

вот аварийные коды из моего последнего BSOD. Кроме того, мне пришлось переустановить драйверы для беспроводного USB-адаптера Belkin G, и он очистил кэш cookie от IE8.

BCCode: 1000007e


BCP1: FFFFFFFFC0000005


BCP2: FFFFF800021D3B81


BCP3: FFFFFA60017B4798


BCP4: FFFFFA60017B4170

обновление 3

@Wil-я попытался запустить Rootkit Revealer, и он написал в журнал событий следующую ошибку приложения:

ошибка приложения
RootkitRevealer.exe, версия 1.71.0.0,
отметка времени 0x44e255aa, модуль разломов
RootkitRevealer.exe, версия 1.71.0.0,
отметка времени 0x44e255aa, код исключения
0xc0000005, смещение 0x000040cd недостатка,
идентификатор процесса 0x11b0, запуск приложения
время 0x01ca2ab8f0adc004.

27
задан Michael Kniskern
11.01.2023 13:54 Количество просмотров материала 3501
Распечатать страницу

5 ответов

кажется у других была такая же проблема в частности, после обновления Windows, а также. Это звучит как проблема более низкого уровня, и поиск дал несколько возможных решений:

  • заменить ntoskrnl.exe с DVD-диска Windows.
  • запустите chkdsk на диске
  • запустить Memtest

лично, вместо того, чтобы делать процесс ликвидации и тратить время, Id предпочитают делать новую установку Windows (после резервного копирования всех ваших файлов, конечно).

1
отвечен John T 2023-01-12 21:42

это означает, что отладчик (предположительно WinDbg) не может загрузить ntoskrnl.exe. Хотя это, безусловно, возможно, что некоторые вредоносные программы заменил ntoskrnl.exe как Wil предложил, более вероятным объяснением является то, что у вас нет WinDbg настроен для загрузки символов с сервера общедоступных символов Microsoft.

попробуйте запустить .symfix и !sym noisy команды, а затем попробуйте запустить !analyze -v снова. Если это не помогает, пожалуйста, опубликуйте все соответствующие выходные данные отладчика (с !sym noisy включил). (Размещение фактического мини-дампа также может помочь.) Например, некоторые опущенные выходные данные включают путь к символу:

Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.

Loading Dump File [C:\temp\oops.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: 
Unable to load image \SystemRoot\system32\ntoskrnl.chk, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.chk
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.chk
Windows Server 2008/Windows Vista Kernel Version 6002 MP (2 procs) Checked x64

если ваш путь символов настроен правильно, повреждение памяти из-за плохого оборудования будет еще одним возможным объяснением не вредоносных программ. Попробуйте запустить MemTest86+ в течение нескольких часов.

относительно информации о коде проверки ошибок: проверка ошибок 0x1000007e SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M. Соответствующее исключение-0xC0000005,STATUS_ACCESS_VIOLATION. Остальные три параметры не дают много информации без дальнейшего изучения в отладчике. Это может быть связано с ошибкой драйвера, разгоном, неисправной памятью, поврежденным/замененным файлом на диске, неудачной попыткой использовать переполнение буфера в системной службе, космическим лучом, поражающим один из чипов ОЗУ вашего ПК и т. д.

1
отвечен bk1e 2023-01-12 23:59

Не уверен, если это поможет вам, и я не эксперт, но у меня просто была эта проблема . я отправил отчет, и microsoft выскочила страница, которая дала ответы на эту проблему . они сказали, что это скорее всего ошибка жесткого диска , Windows не может прочитать с диска и дал несколько причин . Одной из причин было то, что я только что сохранили файл на мой диск с внешнего носителя или диска . Я только что перевел свой win cd на свой hd . извините, но я забыл, что другие причины были, но они тоже были простые вещи . Они сказали запустить chkdsk .

1
отвечен markk 2023-01-13 02:16
  • вы недавно устанавливали программное обеспечение?
  • что такое синий экран остановки код?
  • вы пробовали восстановление системы обратно, прежде чем он потерпел неудачу?
  • вы пробовали Восстановление системы Windows?

Я согласен с Wil, что вы должны принять меры предосторожности.

0
отвечен hanleyp 2023-01-13 04:33

да.

Это не случайная ошибка и обычно indecation чего-то очень серьезно.

обычно это вызвано либо серьезной вредоносной программой (например, руткитом), плохим антивирусом, который может свернуть ядро, либо некоторыми "взломами", которые люди подают в суд для редактирования системных файлов.

в любом случае, это очень серьезно.

вы можете перейти к консоли восстановления / командной строки с компакт-диска Vista, и заменить эти файлы поверх, как это не уникально до одна установка.

вы можете скопировать его с чужой машины до тех пор, пока это тот же уровень пакета обновления - не 100% уверен, если общий уровень обновления влияет на него, а затем скопировать его в то же место, и вы должны быть в состоянии загрузиться.

Это, как говорится, лично я бы просто сделать мои важные файлы и переустановить с нуля. Опять же, эта ошибка не появляется случайно и, как правило, вызвана очень серьезными другими проблемами, поэтому, даже если вы ее исправите, в вашей системе могут быть и другие сюрпризы, которые проявятся позже.

Edit -- для руткитов нет реального окончательного ответа, поэтому мое предложение переустановить с нуля. Microsoft / Sysinternals сделать "Rootkit Revealer", которая является средством для выявления, но не удалять их. Я предлагаю вам читать страницу товара, так как это многое объясняет о руткитах.

-1
отвечен William Hilsum 2023-01-13 06:50

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх