Суббота, 18.05.2024, 17:58
Приветствую Вас Guest Member

Windows XP / 7 .

[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 2
  • 1
  • 2
  • »
Архив - только для чтения
Форум <<Помощь по компьютерам>> » Общий форум » ВИРУСЫ. » Синий экран смерти (Синий экран смерти)
Синий экран смерти
MafiozikДата: Четверг, 03.12.2009, 16:25 | Сообщение # 1
Виртуальная личность
Группа: Junior Member
Зарегистрирован: 23.11.2009
Откуда: Николаев
Пол: Мужчина
Сообщений: 505
Статус: Вне сайта
Многие, у кого компьютер давненько, хоть один раз, но наверняка сталкивались с такой штукой, как экран с кучей белых надписей, избавиться от коготорого можно только “жесткой” перезагрузкой.
Сегодня я поведаю Вам что же это за экранчик такой и о чем он повествует.

Терминология и все остальное.

Синий экран смерти (англ. Blue Screen of Death, BSoD) – так его прозвали в народе – сообщает пользователю о во непоправимой системной ошибке во всех версиях Windows. Чаще всего следствие появления синего экрана смерти – это попытка выполнения драйвером недопустимой операции (подробнее о драйверах тут). Что значит непоправимая ошибка? Это значит, что операционная система не может никак решить эту проблему и ей остается только перезагрузка компьютера с потерей всех несохраненных изменений. Последнее, что в момент ошибки она(система) успевает сделать – это заблокировать всё возможное, создать дамп (о дампах ниже по тексту) и сообщить Вам код ошибки, чтобы Вы самостоятельно устранили её причину. Правда далеко не всегда самостоятельно удается устранить проблему, а посему система создаёт запись в системном журнале с параметрами возникшей ошибки и путем к этому самому, так называемому, дамп-файлу, который может быть использован разработчиками программ и драйверов для более детального определения причин ошибки и их устранения.

По сути BSoD является этаким предохранителем, ведь, если бы его не было, то вполне вероятно начали бы ломаться(поморщился от не сис.админского термина) всякие внутренние компоненты Вашего компьютера.
Как выглядит и что пишет.

Если Вы еще не видели, то эта мерзость выглядит вот так:

Где всё до Technical Information описывает почему это могло случиться, что это вообще за экран и какие действия надо произвести, чтобы его устранить. Написано там всегда одно и то же(поставьте\уберите новые драйвера, посмотрите не конфликтует ли они, отключите новые штуки, уберите разгон и тп). А вот Technical Information содержит следующее:

* код ошибки и его символьное имя (например 0×0000001E, KMODE_EXCEPTION_NOT_HANDLED)
* 4 параметра, поясняющие ошибку, предназначенные для отладочного ПО (значение параметров зависит от кода ошибки)
* адрес места ошибки (если его возможно указать)
* название драйвера, в котором произошла ошибка (если его возможно указать)

С помощью этой самой информации можно бороться BSoD, а точнее со сбоями системы, драйверов и программ.
Кстати, что интересно есть возможность ручного вызова синего экрана смерти по двойному нажатию клавиши SCROLL LOCK при удерживании клавиши CTRL(при условии, что это функция включена в настройках системы). “Зачем надо принудительно вызывать эту штуку?” – спросите Вы. А того, чтобы получить дамп памяти компьютера в заданный момент, а именно при разрешении текущих проблем работы операционной системы.
Несколько настроек.

Бывает такое, что компьютер перезагружается сразу после появления синего экрана смерти. Чтобы этого избежать и успеть записать код ошибки проделайте следующее:

Пуск - Настройка - Панель управления – Система - Дополнительно - Загрузка и восстановление – Параметры - Отказ системы.
Тут снимите галочку “Выполнить автоматическую перезагрузку” и нажмите OK.
Причины возникновения BSoD.

Ниже перечислены наиболее частые причины появления злого синего экрана:

* конфликт драйверов
* некорректные драйвера
* несовместимые с данной ОС драйвера
* сбои драйверов
* вирусы (редко)
* несовместимые друг с другом устройства (он же конфликт устройств)
* сбои устройств (зачастую из строя выходит оперативная память или жесткие диски)
* конфликт приложений (как правило BSoD вызывают эмуляторы или антивирусные приложения установленные вместе)
* перегрев комплектующих (и как следствие сбои)

Комментарии: зачастую BSoD свидетельствует о серьезных проблемах с комплектующими или драйверами. Откладывать выявление причин возникновения BSoD на потом не есть лучший выбор – рискуете оказаться перед не включающимся компьютером у которого вышла из строя какая-нибудь железяка.
Наиболее распространенные BSoD.


Администратор сайта
 
MafiozikДата: Четверг, 03.12.2009, 16:25 | Сообщение # 2
Виртуальная личность
Группа: Junior Member
Зарегистрирован: 23.11.2009
Откуда: Николаев
Пол: Мужчина
Сообщений: 505
Статус: Вне сайта
Небольшое описание наиболее распространенных типов синих экранов смерти:

* KMODE_EXCEPTION_NOT_HANDLED — процесс режима ядра попытался выполнить недопустимую или неизвестную процессорную инструкцию. Может быть связан с несовместимостью «железа», неисправностью оборудования, ошибками в драйвере или системной службе.
* NTFS_FILE_SYSTEM — сбой при выполнении кода драйвера файловой системы ntfs.sys. Причиной может являться нарушение целостности данных на диске (сбойный кластер) или в памяти, повреждение драйверов IDE или SCSI.
* DATA_BUS_ERROR — в оперативной памяти обнаружена ошибка чётности. Причина — дефектное или несовместимое оборудование, например — сбой в микросхеме кэша второго уровня, в видеопамяти. Также может быть связан с некорректно работающим или неверно сконфигурированным драйвером, со сбоем на диске.
* IRQL_NOT_LESS_OR_EQUAL — процесс режима ядра попытался обратиться к области памяти, используя недопустимо высокий для него уровень IRQL (Interrupt Request Level). Может быть вызван ошибками в драйвере, системной службе, BIOS или несовместимым драйвером, службой, программным обеспечением (например — антивирусом).

# PAGE_FAULT_IN_NONPAGED_AREA — запрашиваемые данные отсутствуют в памяти (например, система ищет нужные данные в файле подкачки, но не находит их). Обычно связан со сбоем оборудования (дефектная память), нарушением файловой системы, ошибкой системной службы или антивируса.
# KERNEL_STACK_INPAGE_ERROR — не удаётся прочитать из файла подкачки в физическую память запрашиваемую страницу памяти. Причины — дефектный сектор файла виртуальной памяти, сбой контроллера жёстких дисков, недостаточно места на диске, неправильное подключение жёсткого диска, конфликт прерываний, дефект ОЗУ, вирус.
# MISMATCHED_HAL — уровень аппаратных абстракций (HAL) и ядро системы не соответствуют типу компьютера. Чаще всего связан с ситуацией, когда в изначально однопроцессорную систему устанавливают второй процессор, забывая вручную обновить HAL и ntoskrnl. Может также быть вызван несовпадением версий hal.dll и ntoskrnl.exe.
# KERNEL_DATA_INPAGE_ERROR — не удаётся прочитать в физическую память запрашиваемую страницу данных. Причины — дефектный сектор файла виртуальной памяти, сбой контроллера жёстких дисков, сбой оперативной памяти, вирус, сбой дискового контроллера, дефектная оперативная память.
# INACCESSIBLE_BOOT_DEVICE — в процессе загрузки ОС не смогла получить доступ к системному разделу. Причин этого распространённого сбоя может быть очень много: дефектный загрузочный диск или дисковый контроллер; несовместимость оборудования; загрузочный вирус; ошибка в файловой системе, например — в таблице разделов Partition Table; повреждение или отсутствие необходимого при загрузке файла, например — NTLDR; отсутствие драйвера контроллера жёстких дисков или несоответствие текущего драйвера установленному оборудованию; включённый в BIOS режим DMA; включённый в CMOS Setup режим смены букв дисководов DRIVE SWAPPING; конфликт распределения ресурсов между дисковым контроллером и другим устройством; повреждение данных о загружаемых драйверах в системном реестре; установка системы в раздел за пределами первых 1024 цилиндров жёсткого диска; ошибка в файле boot.ini.
# UNEXPECTED_KERNEL_MODE_TRAP — возникновение неподдерживаемой ядром ловушки (trap) или фатальная ошибка (типа деления на ноль). Неисправность оборудования или сбой программного обеспечения.


Администратор сайта
 
MafiozikДата: Четверг, 03.12.2009, 16:26 | Сообщение # 3
Виртуальная личность
Группа: Junior Member
Зарегистрирован: 23.11.2009
Откуда: Николаев
Пол: Мужчина
Сообщений: 505
Статус: Вне сайта
* STATUS_SYSTEM_PROCESS_TERMINATED — сбой в службе, работающей в пользовательском режиме. Сбой может быть связан с некорректной работой прикладных программ, драйверов, сторонних системных служб.
* STATUS_IMAGE_CHECKSUM_MISMATCH — повреждён или утерян файл драйвера или системной библиотеки. Может быть вызван сбоем файловой системы или случайным удалением системного файла.

Это так, сказать, горячая дюжина.


Администратор сайта
 
MafiozikДата: Четверг, 03.12.2009, 16:27 | Сообщение # 4
Виртуальная личность
Группа: Junior Member
Зарегистрирован: 23.11.2009
Откуда: Николаев
Пол: Мужчина
Сообщений: 505
Статус: Вне сайта
Дампы.

Как я уже сказал в случае возникновения синего экрана смерти система создает некий дамп-файл. Дамп хранит в себе информацию о том что же произошло и кто\что вызвало сбой. Чуть позже будет статья о том как открывать и анализировать дампы, а пока я просто расскажу о том где они обитают.

Для начала надо убедиться, что создание дампов не отключено в системе. Для этого делаем следующее:

Пуск - Настройка - Панель управления – Система - Дополнительно - Загрузка и восстановление – Параметры - Отказ системы.

Там проверяем выставлены ли настройки в графе “Запись отладочной информации” следующим образом:

Если нет, то, само собой, выставляем.
Дампы хранятся по пути, который указан в этих самых настройках. Путь вообщем-то можно изменить как Вам удобно.
%SystemRoot% – это C:\Windows\, где C:\ – диск куда установлена операционная система.

Все мини-дампы имеют формат .dmp и обитают строго в папке, которая была указана в настройках на момент возникновения синего экрана смерти.


Администратор сайта
 
MafiozikДата: Четверг, 03.12.2009, 16:28 | Сообщение # 5
Виртуальная личность
Группа: Junior Member
Зарегистрирован: 23.11.2009
Откуда: Николаев
Пол: Мужчина
Сообщений: 505
Статус: Вне сайта
Поддержка.

В случае возникновения подобной проблемы я готов помочь Вам с её решением по мере сил и возможностей.
Чтобы я мог это сделать есть два варианта:

1. [менее точный, более быстрый] Вам надо сообщить свой код ошибки и прочую необходимую информацию на форуме или с помощью формы обратной связи.
2. [дает больше результатов, но занимает больше времени] Вам надо выслать мне дамп памяти(о дампах см.выше) на следующий адрес bsod [собачка] sonikelf.ru, где [собачка] – это известный всем символ @ . Никаких пробелов, запятых и тд, в этом адресе, само собой, быть не должно.

Сроки рассмотрения дампов в отличии от обычных писем варьируется от суток до недели(дольше – редко), в зависимости от моей занятости и настроения ( smile ).
Послесловие.

Вот такая вот штука. Настоятельно рекомендую не запускать компьютер на столько, чтобы сталкиваться с этой синей гадостью.

Пока всё.
Оставайтесь со мной wink


Администратор сайта
 
MafiozikДата: Четверг, 03.12.2009, 16:35 | Сообщение # 6
Виртуальная личность
Группа: Junior Member
Зарегистрирован: 23.11.2009
Откуда: Николаев
Пол: Мужчина
Сообщений: 505
Статус: Вне сайта
какие могут быть таблички



Администратор сайта
 
MafiozikДата: Четверг, 03.12.2009, 16:36 | Сообщение # 7
Виртуальная личность
Группа: Junior Member
Зарегистрирован: 23.11.2009
Откуда: Николаев
Пол: Мужчина
Сообщений: 505
Статус: Вне сайта


Администратор сайта
 
MafiozikДата: Четверг, 03.12.2009, 16:43 | Сообщение # 8
Виртуальная личность
Группа: Junior Member
Зарегистрирован: 23.11.2009
Откуда: Николаев
Пол: Мужчина
Сообщений: 505
Статус: Вне сайта


Администратор сайта
 
MafiozikДата: Четверг, 03.12.2009, 16:46 | Сообщение # 9
Виртуальная личность
Группа: Junior Member
Зарегистрирован: 23.11.2009
Откуда: Николаев
Пол: Мужчина
Сообщений: 505
Статус: Вне сайта


Администратор сайта
 
АндрейДата: Среда, 23.12.2009, 11:34 | Сообщение # 10
Компьютерщик [level 6]
Группа: Junior Member
Зарегистрирован: 22.12.2009
Откуда: Херсон
Пол: Мужчина
Сообщений: 370
Статус: Вне сайта
Короче кратко говоря это модуль памяти умерает
 
АндрейДата: Среда, 23.12.2009, 11:35 | Сообщение # 11
Компьютерщик [level 6]
Группа: Junior Member
Зарегистрирован: 22.12.2009
Откуда: Херсон
Пол: Мужчина
Сообщений: 370
Статус: Вне сайта
Не большое пояснение я дам :
- Синий экран смерти (англ. Blue Screen of Death, BSoD) — название сообщения о критической системной ошибке в операционных системах Microsoft Windows. Существует два вида сообщений BSOD: для семейства Microsoft Windows 95/98/Me и для семейства Microsoft Windows NT/2000/XP/2003/Vista/7
 
АндрейДата: Среда, 23.12.2009, 11:36 | Сообщение # 12
Компьютерщик [level 6]
Группа: Junior Member
Зарегистрирован: 22.12.2009
Откуда: Херсон
Пол: Мужчина
Сообщений: 370
Статус: Вне сайта
Синий экран смерти впервые появился в Windows версии 3.1.

Термин Blue Screen of Death был предложен Эриком Ноесом (англ. Erik Noyes) в 1991 году во время его работы в службе поддержки электронной службы доставки компании Charles Schwab and Co., Inc

 
АндрейДата: Среда, 23.12.2009, 11:37 | Сообщение # 13
Компьютерщик [level 6]
Группа: Junior Member
Зарегистрирован: 22.12.2009
Откуда: Херсон
Пол: Мужчина
Сообщений: 370
Статус: Вне сайта
Ручной вызов

Операционные системы семейства NT, начиная с Windows 2000, могут быть настроены таким образом, чтобы дать пользователю возможность вручную спровоцировать «синий экран смерти». Чтобы включить эту опцию, необходимо изменить определённые настройки в системном реестре. [1] После этого по двойному нажатию клавиши SCROLL LOCK при удерживании правой клавиши CTRL система выдаст синий экран. Эта опция полезна, например, для получения дампа памяти компьютера в заданный момент или для экстренной остановки компьютера аналогично кнопке Reset. Иногда она используется при разрешении настоящих проблем работы операционной системы.

 
АндрейДата: Среда, 23.12.2009, 11:38 | Сообщение # 14
Компьютерщик [level 6]
Группа: Junior Member
Зарегистрирован: 22.12.2009
Откуда: Херсон
Пол: Мужчина
Сообщений: 370
Статус: Вне сайта
****************************************************
Не много об реестре

****************************************************

Реестр Windows или системный реестр (англ. Windows Registry) — иерархически построенная база данных параметров и настроек в большинстве операционных систем Microsoft Windows.

Реестр содержит информацию и настройки для аппаратного обеспечения, программного обеспечения, профилей пользователей, предустановки. Большинство изменений в Панели управления, ассоциации файлов, системные политики, список установленного ПО фиксируются в реестре.

Реестр Windows был введён для упорядочения информации, хранившейся до этого во множестве INI-файлов, которые использовались для хранения настроек до того, как появился реестр.

 
АндрейДата: Среда, 23.12.2009, 11:40 | Сообщение # 15
Компьютерщик [level 6]
Группа: Junior Member
Зарегистрирован: 22.12.2009
Откуда: Херсон
Пол: Мужчина
Сообщений: 370
Статус: Вне сайта
Файлы реестра (Хранение данных реестра)

Windows 95/98

* User.dat
* System.dat

Windows ME

* Classes.dat
* User.dat
* System.dat

Windows 2000

Windows XP
После установки Windows на диске в каталоге %SystemRoot%\System32\Config\ (например, C:\Windows\System32\Config\) хранятся следующие файлы:

* system
* software
* sam
* security
* default

(Все файлы (имена файлов) без расширений. Копия этих файлов хранится в каталоге C:\Windows\Repair\)

Кроме того, файлы, используемые при построении «рабочей версии» реестра, могут храниться в каталогах:

* %SystemDrive%\Documents and Settings\<Username>\ — файл «Ntuser.dat»
* %SystemDrive%\Documents and Settings\<Username>\Local Settings\Application Data\Microsoft\Windows\ — файл «UsrClass.dat»

Кроме этого, могут появляться и другие файлы реестра: userdiff (и userdiff.LOG), TempKey.LOG, и, возможно, другие[источник не указан 212 дней]

Можно провести некое примерное соответствие файлов и веток реестра, но оно не такое простое, полное и однозначное. Однако примерно можно сказать следующее:

* Ветка реестра «HKEY_LOCAL_MACHINE\Software\» формируется из файла «software».
* Ветка реестра «HKEY_LOCAL_MACHINE\System\» формируется из файла «system».
* Ветка реестра «HKEY_USERS\» формируется из файлов «default» и других.

Команды сброса:

1. Скинуть сетевые настройки:

-netsh interface ip reset c:\log.txt

2. Если в Диспетчере устройств не отображается список устройств:

regsvr32 jscript.dll
regsvr32 vbscript.dll

3. Пример команды сброса параметров безопасности:

secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose

Параметры реестра:

1. Отключает автозагрузку съёмных дисков (USB и т. д.):

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

"NoDriveTypeAutoRun"=dword:000000ff

 
Форум <<Помощь по компьютерам>> » Общий форум » ВИРУСЫ. » Синий экран смерти (Синий экран смерти)
  • Страница 1 из 2
  • 1
  • 2
  • »
Поиск: