Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 8 и 8.1 (http://forum.oszone.net/forumdisplay.php?f=116)
-   -   [решено] Одна библиотека крашит все приложения в которых работают с текстом! (http://forum.oszone.net/showthread.php?t=271458)

DemoN911 06-11-2013 13:57 2248467

Одна библиотека крашит все приложения в которых работают с текстом!
 
Доброго времени суток! Есть сабжевый трабл. Все началось с того, что при нажатии сочетания клавиш CTRL+P Закрывались все приложения в которых оно вызывало диалог распечатки. В логе вижу следующее:

Имя сбойного приложения: EXCELC.EXE, версия: 14.0.6126.5003, метка времени: 0x505b1686
Имя сбойного модуля: ntdll.dll, версия: 6.3.9600.16408, метка времени: 0x523d45f1
Код исключения: 0xc0000374
Смещение ошибки: 0x000cfcaa
Идентификатор сбойного процесса: 0x1430
Время запуска сбойного приложения: 0x01cedad5610b1ffa
Путь сбойного приложения: Q:\140066.rus\Office14\EXCELC.EXE
Путь сбойного модуля: C:\WINDOWS\SYSTEM32\ntdll.dll
Идентификатор отчета: a4584f7d-46c8-11e3-9716-f46d04a8cfc1
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

Попробовал скачать обновку до вин 8.1 - нифига не помогло, а стало только хуже. Теперь ни notedpad, ни word, ни excel даже не открывают никакие файлы. Тупо сразу после открытия прога падает и все. Как решить? Может заменить битую библиотеку? Где тогда ее взять? Спасибо...

Petya V4sechkin 06-11-2013 17:16 2248586

DemoN911, давайте посмотрим дамп процесса:
  1. скачайте утилиту ProcDump и распакуйте в отдельную папку, например C:\ProcDump;
  2. запустите командную строку (cmd.exe) от имени Администратора и выполните:
    Код:

    C:\ProcDump\procdump.exe -accepteula -e -w WINWORD.EXE C:\ProcDump\
  3. попытайтесь открыть документ в Word и вызвать ошибку;
  4. выложите сохраненный DMP-файл из папки C:\ProcDump в архиве на любой файлообменник, например http://rghost.ru
Вместо WINWORD.EXE можете подставить EXCELC.EXE (странное имя) или NOTEPAD.EXE.

Ashtray555 03-12-2013 19:18 2266338

Та же самая проблема, только с WINWORD.EXE.

файлы дампа прилагаю

раз
два

помогите пожалуйста, та неохота систему переустанавливать.

Все ПО лицензионное.

Petya V4sechkin 03-12-2013 19:28 2266347

Ashtray555, сбой на
C:\Windows\System32\spool\drivers\w32x86\3\hpc5r155.dll
Относится к HP Universal Print Driver.

Ashtray555 03-12-2013 19:46 2266368

Удалил файлы драйверов ХП.

Petya V4sechkin - благодарю вас, все заработало.

AlexBrtn 11-09-2017 18:33 2764124

Petya V4sechkin, Помогите расшифровать дамп. В моём случае это Ligtroom.exe

Ссылка на дамп ~8мб

Petya V4sechkin 11-09-2017 18:37 2764127

AlexBrtn, сбой на C:\Windows\System32\guard64.dll - относится к Comodo.

cmike 23-03-2018 22:57 2805125

Вложений: 1
Посмотрите пожалуйста файлик. Word 2016 сбоит по страшному.

cmike 23-03-2018 22:58 2805126

Файл 151925

Petya V4sechkin 23-03-2018 23:24 2805132

cmike, сбои при каком действии происходят?

cmike 23-03-2018 23:34 2805134

В частности, когда открываешь вновь созданный чистый документ word на рабочем столе.
Но если открывать сначала ворд, а потом документ, он открывается.

Petya V4sechkin 23-03-2018 23:45 2805136

cmike, дополнительно сделайте лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. запустите Word и спровоцируйте ошибку;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на любой файлообменник, например dropmefiles.com.

cmike 26-03-2018 11:25 2805513

Petya V4sechkin, лог на я-диске
Скрытый текст
https://yadi.sk/d/oqvT71zD3KyBAn
посмотрите пожалуйста

Petya V4sechkin 26-03-2018 12:37 2805528

cmike, пока зацепиться не за что.

Для эксперимента удалите 360 Total Security.

Также попробуйте переустановить Office (или исправить/восстановить установку).

cmike 27-03-2018 12:59 2805762

Petya V4sechkin, спасибо за предложения, но увы. Антивирус удалил, вылетает. Офис восстанавливал, вылетает. В офисе в компонентах удалил Word, перезагрузился и заново поставил (со всеми перезагрузками), не помогло. Что за фигня?
Может есть еще мысли? Полностью удалять офис и заново его ставить не очень хотелось бы. Оутлуком активно пользуюсь.

Petya V4sechkin 27-03-2018 13:48 2805770

cmike, попробуйте рекомендации
Как устранить неполадки, возникающие при запуске или использовании приложения Word

cmike 29-03-2018 05:52 2806069

Petya V4sechkin, спасибо за попытки исправить ситуацию. В итоге помогло включение автоматического обновления не только windows10, но и продуктов windows (в том числе office2016). После очередного прилетевшего обновления Word заработал.
Спасибо за помощь!

sander45 05-07-2018 16:02 2820729

Ребята, подскажите куда копать? Крашится Excel, причем только с несколькими файлами. Пробовал и 2013 и 2016 64 бит версии. Вин 10 1803, обновления поставил, грешил на каспера - снес его. Что интересно - на соседней машине, развернутой из этого же образа, файл корректно открывается. Дамп прилагаю https://1drv.ms/u/s!AmULBLHBm1_fiItQw5ISGVwXy24NYw

Petya V4sechkin 05-07-2018 19:49 2820762

sander45, сбой на
C:\Windows\System32\spool\drivers\x64\3\suhp1020.dll
относится HP LaserJet 1018/1020/1022.

sander45 06-07-2018 10:24 2820824

Цитата:

Цитата Petya V4sechkin
sander45, сбой на
C:\Windows\System32\spool\drivers\x64\3\suhp1020.dll
относится HP LaserJet 1018/1020/1022. »

Огонь! Заработало, спасибо! А есть где-то внятные инструкции как и какими инструментами самому читать дамп и куда в первую очередь смотреть? Полезное знание должно быть :)

Petya V4sechkin 06-07-2018 11:45 2820831

Цитата:

Цитата sander45
А есть где-то внятные инструкции

  1. Открываем дамп в WinDbg (Debugging Tools for Windows).
  2. Поскольку в дампе есть Unhandled exception, в качестве текущего потока уже выбран тот, в котором произошёл сбой (и нам не нужно его искать/выбирать).
  3. Начинаем с команд k или !analyze -v для определения наличия сторонних модулей в стеке перед сбоем. Нередко этого бывает достаточно. Но не в данном случае:
    Код:

    0:000> k
    Child-SP          RetAddr          Call Site
    00000034`bc8f00d0 00007ff8`cc47c7e6 ntdll!RtlReportCriticalFailure+0x97
    00000034`bc8f01e0 00007ff8`cc47cab1 ntdll!RtlpHeapHandleError+0x12
    00000034`bc8f0210 00007ff8`cc419a15 ntdll!RtlpHpHeapHandleError+0x5d
    00000034`bc8f0240 00007ff8`cc38f2f1 ntdll!RtlpLogHeapFailure+0x45
    00000034`bc8f0270 00007ff8`cc39061c ntdll!RtlpFreeHeap+0xe21
    00000034`bc8f0470 00007ff8`6e327a56 ntdll!RtlFreeHeap+0x3fc
    *** WARNING: Unable to verify timestamp for MSO.DLL
    *** ERROR: Module load completed but symbols could not be loaded for MSO.DLL
    00000034`bc8f0510 00007ff8`6aaf2fd3 AcLayers!NS_FaultTolerantHeap::APIHook_RtlFreeHeap+0x416
    00000034`bc8f0570 00000161`121028b0 MSO+0x2fd3
    00000034`bc8f0578 00000000`7444088e 0x00000161`121028b0
    00000034`bc8f0580 00007ff8`6af2f5ee msvcr100!_controlfp_s+0x52
    00000034`bc8f05b0 00000161`27e78bd0 MSO+0x43f5ee
    00000034`bc8f05b8 00000034`bc8f05f0 0x00000161`27e78bd0
    00000034`bc8f05c0 00000034`bc8f05f0 0x00000034`bc8f05f0
    00000034`bc8f05c8 00007ff8`6aaf2f12 0x00000034`bc8f05f0
    00000034`bc8f05d0 00000000`00000001 MSO+0x2f12
    00000034`bc8f05d8 00000161`18d61fb0 0x1
    00000034`bc8f05e0 0008001f`0008001f 0x00000161`18d61fb0
    00000034`bc8f05e8 00000000`ffffffff 0x0008001f`0008001f
    00000034`bc8f05f0 00000034`bc8f07e0 0xffffffff
    *** WARNING: Unable to verify timestamp for EXCEL.EXE
    *** ERROR: Module load completed but symbols could not be loaded for EXCEL.EXE
    00000034`bc8f05f8 00007ff6`58cf0c97 0x00000034`bc8f07e0
    00000034`bc8f0600 00000000`0000000a EXCEL+0x370c97
    00000034`bc8f0608 00000000`ffffffff 0xa
    00000034`bc8f0610 00000161`18d61fb0 0xffffffff
    00000034`bc8f0618 00000000`00000001 0x00000161`18d61fb0
    00000034`bc8f0620 00000161`240a0240 0x1
    00000034`bc8f0628 00000000`0000000a 0x00000161`240a0240
    00000034`bc8f0630 0000046c`00000001 0xa
    00000034`bc8f0638 00000000`000000dc 0x0000046c`00000001
    00000034`bc8f0640 00000161`27e78bd0 0xdc
    00000034`bc8f0648 00000161`2420b620 0x00000161`27e78bd0
    00000034`bc8f0650 00000161`27ea2228 0x00000161`2420b620
    00000034`bc8f0658 00000161`120e2ed0 0x00000161`27ea2228
    00000034`bc8f0660 00000000`00000000 0x00000161`120e2ed0

    Тут в стеке несколько пропущенных указателей, для которых эвристический анализ WinDbg не определил их принадлежность.
  4. Соответственно, начинаем смотреть raw stack командой dps esp (здесь esp - регистр процессора, содержащий указатель стека) и продолжаем dps уже без аргументов:
    Код:

    0:000> dps esp
    00000034`bc8f00d0  00000000`00000000
    00000034`bc8f00d8  00000000`c0000374
    00000034`bc8f00e0  00000000`00000001
    00000034`bc8f00e8  00007ff8`cc4d97b0 ntdll!RtlpHeapFailureInfo
    00000034`bc8f00f0  00000034`c0000374
    00000034`bc8f00f8  00000000`c0000374
    00000034`bc8f0100  00000034`bc8ef1a0
    00000034`bc8f0108  00000034`c0000374
    00000034`bc8f0110  00000034`bc8ef1a0
    00000034`bc8f0118  00000000`00000000
    00000034`bc8f0120  00000001`c0000374
    00000034`bc8f0128  00000000`00000000
    00000034`bc8f0130  00007ff8`cc474d1b ntdll!RtlReportCriticalFailure+0x97
    00000034`bc8f0138  00000000`00000001
    00000034`bc8f0140  00007ff8`cc4d97b0 ntdll!RtlpHeapFailureInfo
    00000034`bc8f0148  00007ff8`b92c5000 winspool!WPP_GLOBAL_Control
    0:000> dps
    00000034`bc8f0150  00000034`bc8f0120
    00000034`bc8f0158  00007ff8`b92ac6d8 winspool!_midl_frag1103
    00000034`bc8f0160  00000000`00000728
    00000034`bc8f0168  00007ff8`cc47c78b ntdll!RtlpGetModifiedProcessCookie+0x27
    00000034`bc8f0170  00005e4c`b7aaacc7
    00000034`bc8f0178  00000000`0000000d
    00000034`bc8f0180  00000161`27e78bc0
    00000034`bc8f0188  00000161`27e79010
    00000034`bc8f0190  00000000`00000000
    00000034`bc8f0198  00000161`241c5280
    00000034`bc8f01a0  00000000`00000020
    00000034`bc8f01a8  00007ff8`cc47f48d ntdll!RtlpReportHeapFailure+0xd
    00000034`bc8f01b0  00000161`87b78566
    00000034`bc8f01b8  00000000`00000002
    00000034`bc8f01c0  00005e4c`b7ab5747
    00000034`bc8f01c8  00000000`63006003
    0:000>
    00000034`bc8f01d0  00000161`27e79020
    00000034`bc8f01d8  00007ff8`cc47c7e6 ntdll!RtlpHeapHandleError+0x12
    00000034`bc8f01e0  00007ff8`b92c5000 winspool!WPP_GLOBAL_Control
    00000034`bc8f01e8  00007ff8`cc4d97b0 ntdll!RtlpHeapFailureInfo
    00000034`bc8f01f0  00000000`0000000d
    00000034`bc8f01f8  00000161`120e0000
    00000034`bc8f0200  00000161`27e79020
    00000034`bc8f0208  00007ff8`cc47cab1 ntdll!RtlpHpHeapHandleError+0x5d
    00000034`bc8f0210  00000000`0000000d
    00000034`bc8f0218  00000161`27e78bd0
    00000034`bc8f0220  00000161`120e0000
    00000034`bc8f0228  00000000`00000001
    00000034`bc8f0230  00000000`00000000
    00000034`bc8f0238  00007ff8`cc419a15 ntdll!RtlpLogHeapFailure+0x45
    00000034`bc8f0240  00000161`120e0000
    00000034`bc8f0248  00000161`27e78bc8
    0:000>
    00000034`bc8f0250  00000000`00000020
    00000034`bc8f0258  00007ff8`cc3858ba ntdll!RtlWalkFrameChain+0x2a
    00000034`bc8f0260  00000000`00000770
    00000034`bc8f0268  00007ff8`cc38f2f1 ntdll!RtlpFreeHeap+0xe21
    00000034`bc8f0270  00000000`00000000
    00000034`bc8f0278  00000034`bc8f0280
    00000034`bc8f0280  00000161`00000003
    00000034`bc8f0288  00007ff8`cc385832 ntdll!RtlCaptureStackBackTrace+0x42
    00000034`bc8f0290  00000161`2405abc0
    00000034`bc8f0298  00000000`00000000
    00000034`bc8f02a0  00000000`0000000c
    00000034`bc8f02a8  00007ff8`cc3f5ab4 ntdll!RtlValidRelativeSecurityDescriptor+0xf4
    00000034`bc8f02b0  00000000`002ba800
    00000034`bc8f02b8  00000000`6e320101
    00000034`bc8f02c0  00000161`27e79010
    00000034`bc8f02c8  00000000`00000045
    0:000>
    00000034`bc8f02d0  00000161`241c5280
    00000034`bc8f02d8  00000161`27d5b7f0
    00000034`bc8f02e0  00000161`27d5bf30
    00000034`bc8f02e8  00000161`121417f0
    00000034`bc8f02f0  00000161`00000000
    00000034`bc8f02f8  00000001`00000770
    00000034`bc8f0300  00000000`00000000
    00000034`bc8f0308  00000161`27d5b7f0
    00000034`bc8f0310  00000000`00000000
    00000034`bc8f0318  00000034`bc8f0310
    00000034`bc8f0320  00000000`00000000
    00000034`bc8f0328  00000000`00000000
    00000034`bc8f0330  00000000`00000770
    00000034`bc8f0338  00007ff8`6e327a02 AcLayers!NS_FaultTolerantHeap::APIHook_RtlFreeHeap+0x3c2
    00000034`bc8f0340  00000000`00000001
    00000034`bc8f0348  00000161`27e78bc0
    0:000>
    00000034`bc8f0350  00000161`27d5bf30
    00000034`bc8f0358  00000161`27d5b7f0
    00000034`bc8f0360  00007ff8`b92b1ba0 winspool!PrinterInfo2Fields
    00000034`bc8f0368  00000000`00000088
    00000034`bc8f0370  00007ff8`b9265600 winspool!DocumentPropertySheets
    00000034`bc8f0378  00007ff8`b9265c90 winspool!GetPrinterW
    00000034`bc8f0380  00007ff8`b92b8318 winspool!WPP_f85451ee3dac305a3fb1a9c21d7a8fef_Traceguids
    00000034`bc8f0388  00007ff8`b92c5000 winspool!WPP_GLOBAL_Control
    00000034`bc8f0390  00000034`bc8f04f0
    00000034`bc8f0398  00007ff8`c8b7789e KERNELBASE!LocalFree+0x2e
    00000034`bc8f03a0  00000161`27d5b7f0
    00000034`bc8f03a8  00000161`27ea2228
    00000034`bc8f03b0  00000161`26530000Unable to load image C:\Windows\System32\spool\drivers\x64\3\suhp1020.dll, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for suhp1020.dll
    *** ERROR: Module load completed but symbols could not be loaded for suhp1020.dll
     suhp1020

    00000034`bc8f03b8  00000161`27d5b7f8
    00000034`bc8f03c0  00007ff8`0f00000f
    00000034`bc8f03c8  00007ff8`b9265c90 winspool!GetPrinterW

    Либо вместо нескольких dps можно было выполнить одну команду:
    Код:

    dps 00000034`bc8f00d0 00000034`bc8f0660
    для просмотра всего интервала.

kain2008 15-08-2018 16:15 2826670

Вложений: 1
Доброго дня!

К сожалению не нашел темы связанной с консолью, но характер ошибки как в экселе или ворд

Имя сбойного приложения: mmc.exe, версия: 10.0.17134.1, метка времени: 0x81b0c732
Имя сбойного модуля: ntdll.dll, версия: 10.0.17134.228, метка времени: 0x6d15b6d7
Код исключения: 0xc0000409
Смещение ошибки: 0x000000000009ec90
Идентификатор сбойного процесса: 0x18c8
Время запуска сбойного приложения: 0x01d43491f1798f7c
Путь сбойного приложения: C:\Windows\system32\mmc.exe
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Идентификатор отчета: 10c592c2-b839-4f93-8179-435e920d3b5f
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

Может кто помочь разобраться с чем это связано, файл Дампа прилагаю

Petya V4sechkin 15-08-2018 19:48 2826692

kain2008, сбой на
C:\Program Files\Microsoft SQL Server\120\Tools\Binn\SqlManager.dll

Попробуйте в "Программах и компонентах" запустить восстановление Microsoft SQL Server.

kain2008 16-08-2018 11:00 2826785

Вложений: 1
Petya V4sechkin,
Спасибо!
Восстановление не помогло, удаление да!
А как вы узнали путь?
дело в том что у меня стоит два sql сервера (2012 и 2014), проблема была в 2014
когда сам пытался разобраться, путь к файлу нигде не было.


0:017> dps esp
00000000`2034eec8 00007ffc`416b325c ntdll!RtlpHandleInvalidUserCallTarget+0x5c
00000000`2034eed0 00000000`002a0cf0
00000000`2034eed8 00007ffc`415f3f93 ntdll!RtlActivateActivationContextUnsafeFast+0x93
00000000`2034eee0 00000000`00000020
00000000`2034eee8 00000001`0000002a
00000000`2034eef0 00000000`00000001
00000000`2034eef8 00007ffc`4164a898 ntdll!LdrpHandleInvalidUserCallTarget+0x38
00000000`2034ef00 00000000`00000000
00000000`2034ef08 00000000`00000022
00000000`2034ef10 00000000`00000004
00000000`2034ef18 00000000`00000002
00000000`2034ef20 00000000`00000000
00000000`2034ef28 00000000`00000000
00000000`2034ef30 00000000`00000000
00000000`2034ef38 00000000`00000000
00000000`2034ef40 00000000`00000000
0:017> dps
00000000`2034ef48 00000000`00000000
00000000`2034ef50 00000000`00000000
00000000`2034ef58 00000000`00000000
00000000`2034ef60 00000000`00000000
00000000`2034ef68 00000000`00000000
00000000`2034ef70 00000000`00000000
00000000`2034ef78 00000000`00000000
00000000`2034ef80 00000000`5b497360 <Unloaded_SqlManager.dll>+0x47360
00000000`2034ef88 00000000`00000090
00000000`2034ef90 00000000`00060686
00000000`2034ef98 00000000`00000000
00000000`2034efa0 00000000`00000000
00000000`2034efa8 00000000`00000001
00000000`2034efb0 00000000`00000000
00000000`2034efb8 00007ffc`41186cc1 user32!UserCallWinProcCheckWow+0x2c1
00000000`2034efc0 00000000`80006010

Petya V4sechkin 16-08-2018 11:51 2826801

kain2008, в данном случае команда dps не понадобилась, ведь в дампе есть нормально сохранившийся стек:
Код:

0:008> k
Child-SP          RetAddr          Call Site
00000000`076bef48 00007ffa`c6ac325c ntdll!RtlFailFast2
00000000`076bef50 00007ffa`c6a5a898 ntdll!RtlpHandleInvalidUserCallTarget+0x5c
00000000`076bef80 00007ffa`c67f6cc1 ntdll!LdrpHandleInvalidUserCallTarget+0x38
00000000`076bf040 00007ffa`c67f699c user32!UserCallWinProcCheckWow+0x2c1
00000000`076bf1d0 00007ffa`c6800453 user32!DispatchClientMessage+0x9c
00000000`076bf230 00007ffa`c6a6dbc4 user32!_fnDWORD+0x33
00000000`076bf290 00007ffa`c34123c4 ntdll!KiUserCallbackDispatcherContinue
*** WARNING: Unable to verify timestamp for SqlManager.dll
00000000`076bf318 00000000`5d30fa27 win32u!NtUserDestroyWindow+0x14
00000000`076bf320 00000000`5d34226f SqlManager_5d2e0000!CEventRegWnd::~CEventRegWnd+0x17
00000000`076bf350 00000000`5d3424bd SqlManager_5d2e0000!CRT_INIT+0xf7

Дальше выполняем команду lmvm SqlManager_5d2e0000 и получаем:
Код:

start            end                module name
00000000`5d2e0000 00000000`5d3b5000  SqlManager_5d2e0000 T (pdb symbols)          d:\symbols\SQLManager.pdb\32559BD38E3F4F38A71468F0D6D0C22F1\SQLManager.pdb
    Loaded symbol image file: SqlManager.dll
    Image path: C:\Program Files\Microsoft SQL Server\120\Tools\Binn\SqlManager.dll
    Image name: SqlManager.dll
    Timestamp:        Fri Feb 21 06:43:09 2014 (5306CB4D)
    CheckSum:        000D85F4
    ImageSize:        000D5000
    File version:    2014.120.2000.8
    Product version:  12.0.2000.8
    File flags:      8 (Mask 3F) Private
    File OS:          40000 NT Base
    File type:        2.0 Dll
    File date:        00000000.00000000
    Translations:    0000.04b0 0000.04e4 0409.04b0 0409.04e4

Но вообще, dps и тут даёт дополнительную информацию, если пролистать дальше:
Код:

00000000`076bf148  00000000`000a0000
00000000`076bf150  00000000`5d977360 <Unloaded_SqlManager.dll>+0x47360
00000000`076bf158  00000000`0a0a0eb3
00000000`076bf160  00000000`00000000
00000000`076bf168  00000000`0276e200
00000000`076bf170  00000000`5d2e0000 SqlManager_5d2e0000!_imp_OpenProcessToken <PERF> (SqlManager_5d2e0000+0x0)
00000000`076bf178  0000f9a3`bdb25fce

Соседство двух модулей SqlManager.dll (выгруженного и загруженного) в raw-стеке намекает на конфликт версий.

kain2008 16-08-2018 13:22 2826819

Petya V4sechkin,


Еще раз спасибо, очень помогли!

justsil 20-08-2018 15:52 2827558

Добрый день, а можете мне помочь? Аналогичная проблема, залил дамп на rghost
http://rgho.st/private/8fGyH6kdn/935...84aa8bb8cd0caf

Petya V4sechkin 20-08-2018 18:49 2827593

justsil, для эксперимента можете удалить InfoWatch Device Monitor.

justsil 21-08-2018 12:13 2827710

Petya V4sechkin, спасибо, помогло! А как вы увидели что проблема именно с ним? Я вчера добросовевестно смотрел !analyze -v и k, но ничего странного не увидел

afilippov 13-09-2018 14:08 2831173

День добрый!
Бьюсь полдня ни как не могу понять в чем проблема.
Рушится chrome

https://yadi.sk/d/QfsvJ07UVwTx3A

Petya V4sechkin 13-09-2018 18:56 2831240

afilippov, в дампах нет unhandled exception.

Для эксперимента удалите КриптоПро и Касперского.

dmitrysmirnovdev 01-11-2018 18:34 2838959

Здравствуйте.

Помогите пожалуйста.
https://yadi.sk/d/v3mf5-mOzEEhzQ
Дамп на Яндекс диске.
Заранее спасибо.

Petya V4sechkin 01-11-2018 18:55 2838968

dmitrysmirnovdev, сбой на C:\Windows\System32\spool\drivers\x64\3\CNXDIAS2.DLL - относится к принтеру Canon.

dmitrysmirnovdev 01-11-2018 19:24 2838978

Что посоветуете? Просто удалить?
Удалил, все заработало, но на других компах этот файл присутствует, пробовал заменить, глюк опять появляется.

Petya V4sechkin 01-11-2018 19:27 2838980

dmitrysmirnovdev, обновите драйвер на сайте Canon.

Смените принтер по умолчанию в настройках Windows.

vaucherbox 06-11-2018 09:01 2839521

Вылетает outlook, помогите с расшифровкой дампа

Ссылка на яндекс диск https://yadi.sk/d/0oMLMOQFyd26Lg

Спасибо!

Petya V4sechkin 06-11-2018 09:24 2839524

vaucherbox, сторонних модулей в стеке нет.
Установлены ли последние обновления для Office?
При каких действиях возникает ошибка?

vaucherbox 07-11-2018 09:13 2839635

Цитата:

Цитата Petya V4sechkin
Цитировать »

Да последнее обновление. Ошибка при запуске. В safemode outlook запускается.

В логах две ошибки:

Имя сбойного приложения: OUTLOOK.EXE, версия: 15.0.5031.1000, метка времени: 0x5acccc3a
Имя сбойного модуля: ntdll.dll, версия: 10.0.17134.254, метка времени: 0xbf2f8c99
Код исключения: 0xc0000374
Смещение ошибки: 0x000d8869
Идентификатор сбойного процесса: 0x2acc
Время запуска сбойного приложения: 0x01d476604e46c619
Путь сбойного приложения: C:\Program Files (x86)\Microsoft Office\Office15\OUTLOOK.EXE
Путь сбойного модуля: C:\WINDOWS\SYSTEM32\ntdll.dll
Идентификатор отчета: 145f8b5a-a6d9-4f0c-8e0e-5612b2e2bce7
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:


и


Контейнер ошибки 1247745120765560032, тип 5
Имя события: FaultTolerantHeap
Отклик: Нет данных
Идентификатор CAB: 0

Сигнатура проблемы:
P1: OUTLOOK.EXE
P2: 15.0.5031.1000
P3: 5ACCCC3A
P4: ffffbaad
P5:
P6:
P7:
P8:
P9:
P10:

Вложенные файлы:
\\?\C:\WINDOWS\SERVIC~3\LOCALS~1\AppData\Local\Temp\FTHD425.tmp\fthempty.txt
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD426.tmp.WERInternalMetadata.xml
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD436.tmp.xml
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD446.tmp.csv
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD457.tmp.txt

Эти файлы можно найти здесь:


Символ анализа:
Повторный поиск решения: 0
Идентификатор отчета: 7adf4bc4-0cc2-43dd-9973-39620f249a04
Состояние отчета: 268435456
Хэшированный контейнер: e10ad248c77eaedb7150e193957544e0
Идентификатор GUID CAB: 0

Petya V4sechkin 07-11-2018 09:30 2839637

vaucherbox, можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить Outlook, чтобы получилась ошибка;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на любой файлообменник, например dropmefiles.com.

avi81 08-11-2018 12:40 2839855

Добрый день! Вылетает word 2016 при работе с колонтитулами. ProcDump не желает делать дамп, прилагаю выгрузку во время сбоя из procmon
https://yadi.sk/d/fWEl1NV6JeNq1Q
Имя журнала: Application
Источник: Application Error
Дата: 08.11.18 11:35:24
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер:
Описание:
Имя сбойного приложения: WINWORD.EXE, версия: 16.0.11001.20074, отметка времени: 0x5bd0e07e
Имя сбойного модуля: ntdll.dll, версия: 6.1.7601.23915, отметка времени 0x59b94ee4
Код исключения: 0xc0000005
Смещение ошибки: 0x000000000004f2a2
Идентификатор сбойного процесса: 0x1fdc
Время запуска сбойного приложения: 0x01d47719fcc36d30
Путь сбойного приложения: C:\Program Files\Microsoft Office\Root\Office16\WINWORD.EXE
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Код отчета: 78c7711c-e320-11e8-80b0-10feed036ab5

Petya V4sechkin 08-11-2018 13:21 2839863

avi81, по логу не удалось определить причину.

Для эксперимента удалите Dr.Web.

Kioshko 15-11-2018 16:35 2840915

Здравствуйте, помогите пожалуйста.
Что только не перепробовал из советов в интернете.
лог Process Monitor здесь:
https://dropmefiles.com/1UrbP

Проблема вот в чем.
В exel.exe 2016 профессиональный плюс, в wındows 10 home при работе с сложными диаграммами при нажатии рекомендуемые диаграммами вылетает exel, даже в новом документе.
Удалял антивирус, грузился с безопасного режима exel и wındows, Ставил последние обновления, переустанавливал офис, ничего не помогает. При установки этой же сборки этой же разрядности на другой компютер - все работает, создает самые сложенные диаграммы.

В журнале виндовс появляется то одна то другая ошибки:

Ошибка 1:
Имя сбойного приложения: EXCEL.EXE, версия: 16.0.4771.1000, метка времени: 0x5bc5f806
Имя сбойного модуля: ntdll.dll, версия: 10.0.17134.376, метка времени: 0x60d78cf9
Код исключения: 0xc0000005
Смещение ошибки: 0x000000000009de72
Идентификатор сбойного процесса: 0x2498
Время запуска сбойного приложения: 0x01d47ce2154923ca
Путь сбойного приложения: C:\Program Files\Microsoft Office\Office16\EXCEL.EXE
Путь сбойного модуля: C:\WINDOWS\SYSTEM32\ntdll.dll
Идентификатор отчета: a2e9c49e-e1de-45ab-b1b5-b2b8308b2448
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:


Ошибка 2:
Имя сбойного приложения: EXCEL.EXE, версия: 16.0.4771.1000, метка времени: 0x5bc5f806
Имя сбойного модуля: chart.dll, версия: 16.0.4741.1000, метка времени: 0x5b6a7aae
Код исключения: 0xc0000005
Смещение ошибки: 0x0000000000087638
Идентификатор сбойного процесса: 0x15a0
Время запуска сбойного приложения: 0x01d47ce001662b2a
Путь сбойного приложения: C:\Program Files\Microsoft Office\Office16\EXCEL.EXE
Путь сбойного модуля: C:\Program Files\Microsoft Office\Office16\chart.dll
Идентификатор отчета: 2def2537-0960-438d-82ef-edb49203c845
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

Как быть?

Iska 15-11-2018 18:33 2840934

Цитата:

Цитата Kioshko
Как быть? »

Попробовать тщательно протестировать оперативную память?!

Petya V4sechkin 15-11-2018 22:02 2840967

Kioshko, в логе видно зацикливание, но причина непонятна.
Возможно, проблема в некорректно установленном компоненте Office - поддержке английского языка.

Попробуйте выполнить o15-ctrremove.diagcab для полного удаления.

Kioshko 16-11-2018 18:12 2841107

Благодарю за помочь. 2016 офис ни в какую не хочет работать на этой системе...
В итоге установил офис 2013 пока работает...

Kioshko 21-11-2018 13:35 2841879

Рано обрадовался, диаграммы создаются но при редактировании значений оси абсцисс exel снова вылетает.

Посмотрите, пожалуйста, та ли же цикличность, если да - буду переустанавливать систему...
Лог файл:
https://dropmefiles.com/0IJHn
Ошибка в журнаое другая:

Имя сбойного приложения: EXCEL.EXE, версия: 15.0.5085.1000, метка времени: 0x5bcf1ee9
Имя сбойного модуля: oart.dll, версия: 15.0.5065.1000, метка времени: 0x5b69c29f
Код исключения: 0xc0000005
Смещение ошибки: 0x0052c9f4
Идентификатор сбойного процесса: 0x21e4
Время запуска сбойного приложения: 0x01d48183415567ac
Путь сбойного приложения: C:\Program Files (x86)\Microsoft Office\Office15\EXCEL.EXE
Путь сбойного модуля: C:\Program Files (x86)\Microsoft Office\Office15\oart.dll
Идентификатор отчета: 53eb81bb-e051-4b5e-90b6-d28e8fbd7ce0
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

Petya V4sechkin 21-11-2018 19:15 2841948

Kioshko, дополнительно сделайте дамп по этой инструкции.

sociohacker 28-11-2018 05:52 2843006

Petya V4sechkin, здравствуйте!

Можете, пожалуйста, помочь - глянуть дамп?
Проблема такая - крашится программа ACD See - причём перепробовал кучу разных версий - не помогает. Видимо, дело в системе. Но ещё пару дней назад вроде всё работало, прога не крашилась так часто - а сейчас вдруг начала...

В общем, буду безмерно благодарен, если получится уделить время :)

Вот дамп: https://dropmefiles.com/YYEfW

Заранее спасибо!

Petya V4sechkin 28-11-2018 09:46 2843026

sociohacker, по дампу не удалось выяснить причину, видно только переполнение стека, последние операции перед зацикливанием относятся к DirectX (но это может быть и совпадением).

Дополнительно сделайте лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить ACDSee, чтобы получилась ошибка;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на любой файлообменник, например dropmefiles.com.

Kioshko 03-12-2018 12:40 2843882

Petya V4sechkin, спасибо вам. Так как в системе были и другие фокусы, например при перезагрузке ноута в экране приветствия высвечивались поочередно то русский то английский языки ввода, хотя в настройках выставлено мною только английский, было решено сносить систему...
После переустановки виндовс, ясное дело все заработало) Спасибо всем за идеи и помощь. Спасибо за существование этого полезного форума.

sociohacker 13-12-2018 21:49 2845814

Цитата:

Цитата Petya V4sechkin
Дополнительно сделайте лог Process Monitor »

Здравствуйте!
Спасибо за оперативный ответ! Я что-то не получил на почту уведомление, только вот сейчас случайно наткнулся на закладку и увидел Ваш ответ.

Всё сделал, как Вы написали, но был нюанс - программа предложила сохранить либо лог с учётом фильтров (видимо, стандартных каких-то), либо весь лог. Я сохранил оба.
https://dropmefiles.com/feWNz

Спасибо ещё раз и с Наступающим Вас :)

Petya V4sechkin 13-12-2018 22:04 2845819

sociohacker, большую часть времени ACDSee пытается прочитать файл D:\DOWNLOADS\android-studio-ide-173.4720617-windows.zip - есть вероятность, что с ним что-то не то.

Enclave77 16-12-2018 19:51 2846407

Здраствуйте! Может поможете, ошибка с ntdll.dll вот дамп https://yadi.sk/d/nytNYqshDKgfgw

Petya V4sechkin 16-12-2018 19:56 2846408

Enclave77, сбой в
C:\Program Files\ROCCAT\ROCCAT Isku FX\AlienFX32_VID_1E7D&PID_3264.dll

Также под подозрением:
  • C:\Windows\System32\LightFX.dll
  • C:\Windows\System32\HsSrv2.dll

Enclave77 16-12-2018 20:10 2846413

Ага, спасибо! Удалил эти дрова и проблема исчезла! Огромное спасибо!

sociohacker 23-12-2018 23:02 2847895

Petya V4sechkin, удалил тот файл, пока вылетов нет!

Огромное Вам спасибо и ещё раз с Наступающим!

Скажите, как я могу Вас отблагодарить? Я бы скинул баксов 5 на вебмани, например. Пойдёт?

Вообще, искренне удивлён, что Вы тут всем помогаете без каких-то конкретных договорённостей об оплате...
Если не секрет - почему? :)

И ещё просьба: Вы могли бы скинуть в личку контакты (скайп/телеграм или что Вам удобнее) - чтобы я в будущем мог попросить Вас о помощи? :)

В любом случае, Вы правда помогли. Спасибо, что потратили время и я хотел бы всё-таки как-то отблагодарить.

Petya V4sechkin 23-12-2018 23:33 2847900

Цитата:

Цитата sociohacker
Если не секрет - почему?

Из интереса, наверное: если представлять проблемы как загадки, которые интересно разгадывать.

mwz 23-12-2018 23:50 2847901

Цитата:

Цитата sociohacker
Если не секрет - почему? »

Можете посмотреть эпиграф на моём первом сайте, 1999 год (копия сайта без рекламы, подставляемой провайдером, лежит у меня дома на сервере).
С тех пор ничего в этом плане не изменилось. :lol:

sociohacker 02-01-2019 03:39 2849439

Что ж, спасибо ещё раз!
Желаю Вам в этом Новом Году - получить много удовольствия от решения интересных загадок :)

Sali4 12-02-2019 17:10 2857525

Добрый день.
Помогите разобрать дамп. вылетают разные приложения офиса. в данном случае outlook
https://dropmefiles.com/PnTXr

Petya V4sechkin 12-02-2019 19:30 2857545

Sali4, попробуйте отключить аппаратное ускорение графики в настройках Office.

oRRR 20-02-2019 14:58 2859003

Хелп ребята!!!

крашится MS Project 2013

Дамп в ссылке

https://yadi.sk/d/HxxvxmOm9lh3SA

Petya V4sechkin 20-02-2019 19:08 2859068

oRRR, по дампу не удалось выяснить причину.
Происходят ли сбои спонтанно или при каких-то определённых действиях? Если второе, можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. спровоцируйте сбой проблемного приложения;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник.

oRRR 21-02-2019 06:17 2859124

Вложений: 2
Petya V4sechkin, огромное спасибо, что проанализировали дамп.

Проблема возникает при следующих действиях:

1. Открывается MS Project
2. Выполняется открытие проекта с сетевого ресурса
...
3. Получаем ошибку


https://yadi.sk/d/LAEU6fwXyekYBA - дамп ProcMon

Petya V4sechkin 21-02-2019 09:01 2859134

oRRR, для эксперимента удалите Касперского.
Попробуйте рекомендации
Как выполнить «чистую» загрузку в Windows

oRRR 21-02-2019 09:35 2859140

Petya V4sechkin, отключение Касперского не помогло!

пробовали на разных ПК с разными проектами, ситуация такая же.

Petya V4sechkin 21-02-2019 09:42 2859142

oRRR, желательно удалить полностью и перезагрузиться, поскольку обычное отключение не останавливает низкоуровневые драйверы и сетевые фильтры антивируса.

oRRR 21-02-2019 09:56 2859147

Petya V4sechkin, удаляли и Касперского и Агента Касперского, перезагружали ПК в чистом режиме... Но все тоже самое :(

Petya V4sechkin 21-02-2019 12:07 2859175

oRRR, странная ситуация.
Попробуйте установить все обновления для Windows и для Office в "Центре обновления".

oRRR 22-02-2019 06:36 2859310

Petya V4sechkin, все обновления установлены... может еще есть варианты, как устранить проблему? она была как на Windows 7, так и на Windows 10

Petya V4sechkin 22-02-2019 13:03 2859348

Цитата:

Цитата oRRR
2. Выполняется открытие проекта с сетевого ресурса
...
3. Получаем ошибку

пробовали на разных ПК с разными проектами, ситуация такая же.

По всей видимости, проблема на стороне сервера - там и нужно разбираться (смотреть журналы событий, лог Process Monitor, удалять антивирус, устанавливать обновления и т. д.).

oRRR 22-02-2019 15:30 2859373

Petya V4sechkin, если повторю все это со стороны сервера, поможете проанализировать?

Petya V4sechkin 22-02-2019 18:55 2859409

oRRR, могу попробовать, но это как искать иголку в стоге сена.

oRRR 22-02-2019 18:56 2859410

Petya V4sechkin, у меня есть возможность открыть инцидент в Майкрософт суппорте, но хоть бы знать, с чем обращаться... :(

Coyoter 16-07-2019 16:06 2880063

Господа, здравствуйте!
Уважаемый Petya V4sechkin, вы ещё занимаетесь подобного рода помощью? Если да, она очень бы пригодилась)
Есть проблема вылета приложения на терминале у разных пользователей в разное время - логики появления не обнаружено.
В логах пишет
Имя сбойного приложения: Universal_7.exe, версия: 0.0.57.0, метка времени: 0x5cad2ae0
Имя сбойного модуля: COMCTL32.dll, версия: 6.10.9600.19393, метка времени: 0x5cf3f3aa
Код исключения: 0xc000041d
Смещение ошибки: 0x000516b2
Идентификатор сбойного процесса: 0x14f0
Время запуска сбойного приложения: 0x01d53baa559312e8
Путь сбойного приложения: C:\universal\e.efimenko\client7\Universal_7.exe
Путь сбойного модуля: C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.19394_none_a9f59c4f01325ed5\COMCTL32.dll
Идентификатор отчета: 7bc5e9b5-a7b9-11e9-8118-0050568bd02a
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

После попыток выявить закономерность и гугления всего и вся на тему COMCTL32.dll, прошёлся sfc /scannow - была проблема с одним файлом (уже не помню, amd64.sys или типа того). Восстановил повреждённый файл с помощью DISM /restorehealth, теперь sfc /scannow показывает, что всё хорошо, проблем нет.
У двух человек, у которых были вылеты по 10 раз в день, стало вылетать реже - раз в 2-3 дня, но у остальных теперь тоже вылетает (т.е. 2-5 вылетов в день, у разных пользователей).
Windows server 2012 R2, все последние обновления на сегодняшний день.

В дампе есть:
FAILURE_ID_HASH_STRING: um:fatal_user_callback_exception_c000041d_wow64.dll!wow64notifydebugger
EXCEPTION_CODE_STR: c000041d

Т.е. трабл в wow64.dll? Можно ли что-то с этим сделать?
Гугление по c000041d толку не принесло...
При снятии дампа в окне иногда пишет кучу ошибок 0EEDFADE, по одному процессу даже выдавало "деление на ноль" (пара скриншотов есть по ссылке внизу), хотя приложение просто висело в фоне, юзер ничего не делал. При этом всём - приложение НЕ вылетает, пока не появится c000041d. Чтобы застать вылет, включал дамп на кучу юзеров (найденный в интернетах скрипт для множества процессов с одинаковым именем - не взлетел, потому всё руками)

Можете пожалуйста глянуть этот дамп? Судя по форуму, вы их видите, как Нео видел матрицу)
По ссылке - дамп, потом он же в архиве, и пара скринов.

PS
одним местом чую, что сие есть результат говнокода в этом славном приложении. Но нужны какие-то аргументы, т.к. будет типичная отговорка - проблемы на вашей стороне.

Petya V4sechkin 16-07-2019 20:05 2880132

Coyoter, в стеке, помимо системных, только модули самой программы из папки C:\universal\a.krestova\client7.

Coyoter 17-07-2019 09:37 2880187

Petya V4sechkin, т.е. со стороны ОС ничего нельзя сделать? Проблема именно в кривой программе, я правильно вас понял?

userdd 21-08-2019 11:39 2884915

Всем добрый день.
Сбоит explorer.exe в момент авторизации по rdp или на сетевой диск - крашится
целый год мучаюсь
помогите
Имя сбойного приложения: explorer.exe, версия: 6.1.7601.23537, отметка времени: 0x57c44efe
Имя сбойного модуля: ntdll.dll, версия: 6.1.7601.24335, отметка времени 0x5c268115

https://yadi.sk/d/VVf0AiTR6QnsDw
https://yadi.sk/d/GYx4I2hJr1q6FQ

Petya V4sechkin 21-08-2019 11:58 2884917

Цитата:

Цитата userdd
целый год мучаюсь

И сейчас случайно зашли? Удивительное совпадение:
http://forum.oszone.net/post-2884731.html#post2884731

userdd 21-08-2019 12:06 2884918

Petya V4sechkin,
Да! это именно оно!
удалил этот драйвер и все заработало.
Огромное спасибо!

goss6 21-08-2019 12:17 2884922

День добрый
Некоторое время назад стали вылетать приложения на терминальном сервере со следующей ошибкой:
Имя сбойного приложения: 1cv8c.exe, версия: 8.3.15.1534, метка времени: 0x5d2480aa
Имя сбойного модуля: v8_1A81_6.tmp, версия: 9.0.2.2, метка времени: 0x5caf10d7
Код исключения: 0xc0000005
Смещение ошибки: 0x0003121a
Идентификатор сбойного процесса: 0xca80
Время запуска сбойного приложения: 0x01d558009c3b4f3e
Путь сбойного приложения: C:\Program Files (x86)\1cv8\8.3.15.1534\bin\1cv8c.exe
Путь сбойного модуля: C:\Users\GlavSclad\AppData\Local\Temp\32\v8_1A81_6.tmp
Идентификатор отчета: eb5bfddf-c3f3-11e9-811c-00155d370f5d
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:


Приложения вылетают не всегда, рандомно по разным пользователям и у всех в разное время. Крашатся при попытке набора текста. Три, четыре раза перезапуск софта помогает, но так нереально работать. Пользователя подключаются через rds ферму и подключаемые диски профилей.
При удалении диска профиля и создании нового - проблема исчезает. Темпы и прочую ерунду чистили. Антивирус до этого не стоял, сейчас установлен на страж Касперский, но вирусняка не обнаружено ни им, ни куритом.
Разрешения на папку полные

Помогите решить задачку)
Фал дампа по ссылке
https://drive.google.com/open?id=1Ua...8O64lJhDS5_4sQ

Petya V4sechkin 21-08-2019 12:27 2884926

goss6, в дампе нет unhandled exception. Как вы его делали?

Цитата:

Имя сбойного модуля: v8_1A81_6.tmp, версия: 9.0.2.2

Путь сбойного модуля: C:\Users\GlavSclad\AppData\Local\Temp\32\v8_1A81_6.tmp
ScanOPOSNative.dll (ScanOPOS) - сканер штрих-кодов.

goss6 21-08-2019 12:37 2884931

Это виндовый дамп. Через ProcDump не получается, пишет что несколько процессов запущено

Waiting for process named 1cv8c.EXE...
[12:33:56] Multiple processes match the specified name.

И не формирует

Я так понимаю с виндовым ничего не выйдет?

Цитата:

Цитата Petya V4sechkin
ScanOPOSNative.dll (ScanOPOS) - сканер штрих-кодов. »

Спасибо!

PATRI0T 07-10-2019 15:52 2891069

Win7 x86, Excel 2013, вылетает
В журнале события Application Error, жалуется на ntdll и printisolationhost
Посмотрите пожалуйста

https://yadi.sk/d/IsCXDY1vOG5oKA
Благодарю

Petya V4sechkin 07-10-2019 23:12 2891157

PATRI0T, по дампу не удалось выяснить причину.

В одном из потоков (но не в том, где произошёл сбой) присутствует модуль Касперского - для эксперимента удалите Касперского.

Цитата:

Цитата PATRI0T
и printisolationhost

А это может означать проблему с драйвером принтера - попробуйте сменить принтер по умолчанию.

PATRI0T 08-10-2019 11:18 2891192

Petya V4sechkin, спасибо.
Создал нового пользователя, вроде проблема ушла..
Поэтому решил не заморачиваться.
Полная переустановка офиса и драйверов принтеров увы, не помогали, это уже делал..

xFinder 23-10-2019 15:55 2893220

Тема практически идентична моей проблеме: хаотически но очень часто валится подсистема печати на нескольких ПК в локальной сети.
В большинстве при попытке печати "по сети".
На всех установлено по 0-1 принтеру локально и по 1-3 сетевому от соседей. Все Canon.
Полная переустановка всех драйверов наново не решает проблему ;0(.

Код:

Имя сбойного приложения: spoolsv.exe, версия: 6.1.7601.17514, отметка времени: 0x4ce7b4e7
Имя сбойного модуля: ntdll.dll, версия: 6.1.7601.17725, отметка времени 0x4ec4aa8e
Код исключения: 0xc0000374
Смещение ошибки: 0x00000000000c40f2
Идентификатор сбойного процесса: 0x540
Время запуска сбойного приложения: 0x01ceb5b6c60d4280
Путь сбойного приложения: C:\Windows\System32\spoolsv.exe
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Код отчета: 324d7163-21bb-11e3-87ae-60a44c591462

сделано дамп на нескольких ПК, но ксожалению не понимаю за что зацепиться...
из дампа вижу (!analyze -v) что несколько библиотек подозрительно ведут себя:
Код:

!analyze -v
*** WARNING: Unable to verify timestamp for CNAB4LMK.DLL
*** WARNING: Unable to verify timestamp for CNAB4SMK.DLL
Unable to load image C:\Windows\System32\CNAP2LMK.DLL, Win32 error 0n2
*** WARNING: Unable to verify timestamp for CNAP2LMK.DLL
*** WARNING: Unable to verify timestamp for CNABFEMK.DLL

SYMBOL_NAME:  CNLB0MUI_DC662!unknown_function

MODULE_NAME: CNLB0MUI_DC662

IMAGE_NAME:  CNLB0MUI_DC662.DLL

STACK_COMMAND:  !heap ; ** Pseudo Context ** ManagedPseudo ** Value: a5ef6b0 ** ; kb

BUCKET_ID_MODPRIVATE: 1

FAILURE_BUCKET_ID:  HEAP_CORRUPTION_ACTIONABLE_BlockNotBusy_DOUBLE_FREE_c0000374_CNLB0MUI_DC662.DLL!unknown_function

дальше по CNLB0MUI_DC662.DLL
Код:

> lmvm CNLB0MUI_DC662
Image path: C:\Windows\System32\spool\drivers\w32x86\3\CNLB0MUI_DC662.DLL

только она "Корень зла" ? или абзацем выше тоже убивать?

О гуру! Научите пожалуйста!
Наставьте на путь... ;)


Дампы:
https://drive.google.com/drive/folde...pg?usp=sharing

PerfectoSF 10-11-2019 19:01 2895595

Добрый день.

ОС Windows Server 2012 R2 (под данным winver - версия 6.3 сборка 9600) свежие обновления установлены.
Лицензия куплена официально.

Установлен MSSQL Express 2017

При запуске в журнале ошибка.

Код:

Имя сбойного приложения: sqlservr.exe, версия: 2017.140.1000.169, метка времени: 0x599d0bc0
Имя сбойного модуля: ntdll.dll, версия: 6.3.9600.19478, метка времени: 0x5d6aa558
Код исключения: 0xc0000005
Смещение ошибки: 0x000000000005514e
Идентификатор сбойного процесса: 0x928
Время запуска сбойного приложения: 0x01d597d4c03eb3b7
Путь сбойного приложения: C:\Program Files\Microsoft SQL Server\MSSQL14.SQLEXPRESS\MSSQL\Binn\sqlservr.exe
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Идентификатор отчета: 003f589b-03c8-11ea-80ba-d06d54e8c2f1
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

Дамп такой командой
Код:

C:\Procdump>procdump64.exe -accepteula -e -w sqlservr.exe C:\Procdump
Дамп тут - http://dropmefiles.com/W0Gva

Посмотрите пожалуйста.

Petya V4sechkin 10-11-2019 21:41 2895607

PerfectoSF, эти вызовы:
Цитата:

sqltses!FullYear
sqltses!ConvertDatePartsToWStr
sqltses!SQLDATE::ConvertToWstr
связаны с форматом даты, но не знаю, относится ли это к проблеме.

Дополнительно можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить MSSQL, чтобы получилась ошибка;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник.

PerfectoSF 11-11-2019 11:52 2895662

Petya V4sechkin,

Да, по поводу даты, сложно пока предположить, как влияет.
На сервере изменение даты не происходило, сбоев в синхронизации по ntp тоже не наблюдал.

Цитата:

Цитата Petya V4sechkin
Дополнительно можете сделать лог Process Monitor следующим образом:
запустите Process Monitor;
попытайтесь запустить MSSQL, чтобы получилась ошибка;
сохраните лог: меню File -> Save -> PML-формат;
заархивируйте и выложите на файлообменник. »

Лог из Process Monitor в момент старта SQL сервиса.
Остановка при появлении сообщении об ошибке старта.

https://dropmefiles.com/D2jzb

PPA5 12-11-2019 15:01 2895875

прошу помощи.
Excel 2013 постоянно вылетает при работе с графиками / диаграммами.
типичный лог в журнале звучит так:

Имя сбойного приложения: EXCEL.EXE, версия: 15.0.5179.1000, метка времени: 0x5d78b59c
Имя сбойного модуля: oart.dll, версия: 15.0.5127.1000, метка времени: 0x5c87f837
Код исключения: 0xc0000005
Смещение ошибки: 0x0052b37c
Идентификатор сбойного процесса: 0x2db0
Время запуска сбойного приложения: 0x01d5993f64334a29
Путь сбойного приложения: C:\pr\Office\Office15\EXCEL.EXE
Путь сбойного модуля: C:\pr\Office\Office15\oart.dll
Идентификатор отчета: c24ed65c-1e86-4d75-8129-4dca8ee7e48b

файл отчета Process Monitor лежит в архиве по ссылке:
https://dropmefiles.com.ua/sGDf9K7Um

происходит подобное на различных компах. все обновления установлены. пробовал полностью отключать антивирус. перезагружался, это не дает эффекта, как и запуск в безопасном режиме. буду очень признателен за совет, как с этим бороться.

Petya V4sechkin 13-11-2019 00:41 2896007

PPA5, дополнительно сделайте дамп процесса.

PPA5 13-11-2019 10:35 2896040

вот дамп в архиве:

https://dropmefiles.com.ua/GXhUfRH6Zw

заранее благодарю!

Petya V4sechkin 13-11-2019 13:04 2896056

PPA5, к сожалению, лог и дамп не прояснили ситуацию.

Попробуйте обновить драйвер видеокарты NVIDIA и/или отключить аппаратное ускорение графики в настройках Office.

PPA5 13-11-2019 13:15 2896060

такое происходит и на компах, где нет видеокарты NVIDIA.
но все равно спасибо!

Petya V4sechkin 13-11-2019 15:39 2896091

PPA5, попробуйте установить KB2986229.

Scaver 08-12-2019 12:42 2899488

Доброго времени.
Помогите понять что происходит.
В реестре при переходе в безопасность окно реестра закрывается, тоже самое в принтерах
Проблема глобальная, более 50 пк. Все компы в домене. Система Windows 10
дамп файла прилагается
https://drive.google.com/file/d/1y_f...ew?usp=sharing

Petya V4sechkin 08-12-2019 13:13 2899493

Цитата:

Цитата Scaver
Проблема глобальная, более 50 пк. Все компы в домене.

Видимо, политики безопасности в домене криво заданы.

Можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. спровоцируйте сбой редактора реестра;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник.

Scaver 08-12-2019 13:44 2899499

Цитата:

Цитата Petya V4sechkin
Видимо, политики безопасности в домене криво заданы.
Можете сделать лог Process Monitor следующим образом:
запустите Process Monitor;
спровоцируйте сбой редактора реестра;
сохраните лог: меню File -> Save -> PML-формат;
заархивируйте и выложите на файлообменник. »

https://drive.google.com/file/d/1n3J...ew?usp=sharing
Вот пожалуйста

Petya V4sechkin 08-12-2019 19:50 2899553

Scaver, пока я пытаюсь найти что-то в логе (навскидку причину сбоя не заметил), попробуйте загрузиться в:
  • безопасном режиме;
  • безопасном режиме с загрузкой сетевых драйверов;
и проверить наличие проблемы.

Scaver 08-12-2019 20:51 2899563

Цитата:

Цитата Petya V4sechkin
пока я пытаюсь найти что-то в логе (навскидку причину сбоя не заметил), попробуйте загрузиться в:
безопасном режиме;
безопасном режиме с загрузкой сетевых драйверов;
и проверить наличие проблемы. »

В безопасном режиме тоже самое, под локальным админом проблема не наблюдается
В журнале ошибок ругается на краш ntdll.dll

Petya V4sechkin 08-12-2019 22:41 2899575

Scaver, под доменным пользователем и доменным админом одинаково?

У вас заданы политики ограниченного использования программ - попробуйте отключить.

Кроме того, у вас EnableLUA = 0, а ConsentPromptBehaviorAdmin вообще отсутствует - попробуйте привести параметры в разделе
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
к значениям по умолчанию. И соответствующие этим параметрам доменные политики.

belkes 09-01-2020 13:55 2904184

Здравствуйте! Сегодня вдруг стал вылетать прокси.
Имя сбойного приложения: acWEB4.exe, версия: 4.0.0.0, отметка времени: 0x311cbdc5
Имя сбойного модуля: ntdll.dll, версия: 6.1.7601.24384, отметка времени 0x5c6e2180
Код исключения: 0xc0000005
Смещение ошибки: 0x0002e106
Идентификатор сбойного процесса: 0x9f0
Время запуска сбойного приложения: 0x01d5c6d81cab1c1f
Путь сбойного приложения: D:\Eserv4\acWEB\acWEB4.exe
Путь сбойного модуля: C:\Windows\SysWOW64\ntdll.dll
Код отчета: 85c4a81f-32cb-11ea-8f32-0007f66a550e

файл дампа https://cloud.mail.ru/public/tJht/583aT5Nr4
Спасибо за любую помощь!

alien_vv 22-01-2020 14:55 2906264

Вываливаются разные программы с ошибками по ntdll.dll. Уже все поудалял, что можно. Помогите глянуть дампhttps://dropmefiles.com/mXUXd

Petya V4sechkin 22-01-2020 19:49 2906315

alien_vv, сбои в драйвере видеокарты - обновите драйвер на сайте AMD.

Gaba-Zhaba 30-01-2020 16:13 2907658

Добрый день!
Прошу помочь с одной ошибкой в EXCEL.
Есть пользователь доменный, который работает со своей таблицой EXCEL где есть графики. Лист с этими графиками грузится очень долго. Но, главная проблема в том, что при попытке изменить данные в этом графике (ОСИ и т.д.) EXCEL вылетает с ошибкой (картинка) и запускается снова. Короче пользователь не может работать. Но интересно еще то, что под учеткой админа все работает и у других пользователей с абсолютно такими же характеристиками ПК все работает на ура и грузится быстро. Не могу понять в чем причина. В системных логах пишет "Путь сбойного модуля: C:\Program Files\Microsoft Office\Office15\oart.dll". Переустановку офиса делал миллион раз. Все последние обновления ОС и офиса установлены.

Windows 10 pro x 64, Rus
MS Office Standard 2013 x 64, Rus
RAM - 8 Gb


Petya V4sechkin 30-01-2020 20:09 2907689

Gaba-Zhaba, попробуйте установить KB2986229.

Resha_D 30-01-2020 23:55 2907713

Цитата:

Цитата Petya V4sechkin
попробуйте установить KB2986229 »

Проблема абсолютна такая же. При попытке это установить - пишет, что "is already installed".

Сделал дампы: https://drive.google.com/file/d/1_1F...ew?usp=sharing
Пытался сам понять - не вышло :-(

Gaba-Zhaba 31-01-2020 08:37 2907735

ссылка битая

Petya V4sechkin 31-01-2020 08:54 2907740

Цитата:

Цитата Gaba-Zhaba
ссылка битая


Gaba-Zhaba 31-01-2020 09:15 2907746

Вложений: 2
Цитата:

Gaba-Zhaba, попробуйте установить KB2986229.
попробовал, система сообщила что такое обновление уже стоит.
Запустил sfc /scannow - сканирование обнаружила ошибки.
Логи во вложении.

Заранее спасибо за помощь ребята!!!

Наталья.Манченко@vk 24-03-2020 23:14 2914562

Здравствуйте!
Помогите пожалуйста, крашится любая игра, вот файл дампа, заранее спасибо!

https://yadi.sk/d/XxHzFxApshcGaQ

Petya V4sechkin 24-03-2020 23:58 2914569

Наталья.Манченко@vk, сбой в C:\Windows\System32\extensionHookUmode.dll.

Наталья.Манченко@vk 25-03-2020 10:34 2914608

А что это может значить?

Petya V4sechkin 25-03-2020 10:56 2914615

Наталья.Манченко@vk, эта библиотека относится к какому-то стороннему софту. Надо определить, к какому именно, и удалить соответствующую программу.

Можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить игру, чтобы получилась ошибка;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник.

Наталья.Манченко@vk 25-03-2020 11:09 2914618

Petya V4sechkin, https://yadi.sk/d/LVZcqvNurbQGVg

Petya V4sechkin 25-03-2020 11:23 2914619

Наталья.Манченко@vk, видимо, загрузку инициирует guard32.dll - относится к COMODO - попробуйте удалить COMODO и после перезагрузки посмотреть, удалится ли extensionHookUmode.dll.

Наталья.Манченко@vk 25-03-2020 11:57 2914624

Удалила, не помогло( И этот файл тоже остался

Petya V4sechkin 25-03-2020 12:31 2914632

Наталья.Манченко@vk, у вас же установлен EZCast - модуль extensionHookUmode.dll к нему относится - удалите EZCast и перезагрузитесь.

Наталья.Манченко@vk 25-03-2020 13:43 2914645

Переиминовала файл и все заработало! Спасибо огромное за помощь!

SemenNINO 10-04-2020 12:11 2916602

Вложений: 1
Добрый день!!
вылетает программа 1с со всех компьютеров.
не могу понять в чём проблема.
В событиях нашёл это.
Имя сбойного приложения: 1cv8c.exe, версия: 8.2.19.130, метка времени: 0x54ca129c
Имя сбойного модуля: ntdll.dll, версия: 10.0.14393.3564, метка времени: 0x5e5f4ac4
Код исключения: 0xc0000374
Смещение ошибки: 0x000d96b1
Идентификатор сбойного процесса: 0x3b78
Время запуска сбойного приложения: 0x01d60dd02bd892b0
Путь сбойного приложения: C:\Program Files (x86)\1cv82\8.2.19.130\bin\1cv8c.exe
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Идентификатор отчета: 6c2476a9-8e5c-4643-ba09-df4bdd164062
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

Спасибо.

Petya V4sechkin 10-04-2020 13:17 2916614

SemenNINO, с дампами 1С может разбираться только служба поддержки 1С - туда имеет смысл обратиться в первую очередь.
Причины могут быть разные, например повреждение базы данных или индексов.

Вылетает при каком-то определённом действии? При запуске? Или спонтанно?

SemenNINO 10-04-2020 13:56 2916625

Вложений: 1
Petya V4sechkin, Спасибо, попробую обратится в поддержку 1с.
Вылетает само по себе, спонтанно если можно сказать, в моём дампе нет нужной информации значит?

KOsMILE 22-04-2020 18:01 2918569

Всех приветствую. В общем, я не знаю, что я натворил в компе, но у меня стали вылизать похожие ошибки как у всех в данной теме. То есть, открываешь ты к примеру браузер и там дополнительное окно сохранить к примеру куда спрашивает тебя браузер, только жмешь сохранить и все вылетает. В любой программе жмешь сохранить и появляется дополнительное окошко с указание адреса куда и как назвать файл и только жмешь Сохранить и сразу вылет той прогрыммы. Но самое что мне понравилось, когда я начал делать Дамп как просят здесь в теме, именно при создании дампа все работало, но только стоит закрыть командную строку с командой и все снова слетает.
Вот ссылка на дамп при сбое фотошопа https://drive.google.com/open?id=1rM...NK3QQiQg81tWc4
И вот дамп еще сделал в нотпаде, там дамп в раза три меньше https://drive.google.com/open?id=1oF...IRUkHWLdoksTCT

И повторюсь, когда делаю дамп через командную строку, то все работает нормально и сохраняет. Заранее благодарен за помощь

Petya V4sechkin 22-04-2020 20:18 2918585

KOsMILE, по дампам предположительно проблема связана со списком MRU.

KOsMILE 22-04-2020 22:16 2918602

Petya V4sechkin, на сколько я понял, MRU - это Most Recently Used, что означает наиболее часто используемые файлы. . Или нет ? Просто что мне нужно сделать я не понимаю. Извините за тупость
=======
Petya V4sechkin, все, простите за тупиз. Почистил MRU списки и все заработало. Спасибо огромное

PPA5 18-07-2020 13:21 2928533

при попытке построить простейший график рушится Excel 2016 со всеми обновлениями на данный момент.
вот лог в журнале приложений

Имя сбойного приложения: EXCEL.EXE, версия: 16.0.4266.1001, метка времени: 0x55ba1310
Имя сбойного модуля: chart.dll, версия: 16.0.4266.1001, метка времени: 0x55ba13f2
Код исключения: 0xc0000005
Смещение ошибки: 0x00016f63
Идентификатор сбойного процесса: 0x2cf4
Время запуска сбойного приложения: 0x01d65ceb48da7600
Путь сбойного приложения: C:\Program Files (x86)\Microsoft Office\Office16\EXCEL.EXE
Путь сбойного модуля: C:\Program Files (x86)\Microsoft Office\Office16\chart.dll
Идентификатор отчета: 2d2412b6-2ca8-4435-ac31-e04bee50b808
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

вот дамп снятый с помощью ProcDump
https://dropmefiles.com.ua/ru/Aah26eZ8E

запуск в безопасном режиме проблему не решает. переустановка офиса проблему не решает.
происходит подобное не не одном компьютере и не с одним "битым, левым,..." файлом.
буду рад помощи и дельному совету.

Petya V4sechkin 18-07-2020 19:23 2928567

Цитата:

Цитата PPA5
при попытке построить простейший график

Excel падение при попытке изменения графиков

Никита Петров 07-08-2020 17:09 2930454

Доброго времени суток! Столкнулся с частой проблемой.
Имя сбойного приложения: Radeonsoftware.exe, версия: 10.1.2.1808, метка времени: 0x5f21d1f5
Имя сбойного модуля: ntdll.dll, версия: 10.0.18362.815, метка времени: 0xb29ecf52
Код исключения: 0xc0000374
Смещение ошибки: 0x00000000000f9229
Идентификатор сбойного процесса: 0x275c
Время запуска сбойного приложения: 0x01d66cbf12438fc3
Путь сбойного приложения: C:\Program Files\AMD\CNext\CNext\Radeonsoftware.exe
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Идентификатор отчета: 5601bfb7-3173-43b0-bda4-5161e32d8914
Не могу разобраться в чем причина, выкидывает постоянно с любой игры, можно поиграть 15 минут, а можно пол дня и будет всё хорошо, но сегодня после 15 раз подряд уже не в какие ворота не лезет. Помогите пожалуйста!

Petya V4sechkin 08-08-2020 12:29 2930513

Цитата:

Цитата Никита Петров
Имя сбойного приложения: Radeonsoftware.exe

Это как бы намекает на проблему в AMD Radeon Software.

Никита Петров 08-08-2020 14:51 2930520

[q=Petya V4sechkin]Это как бы намекает на проблему в AMD Radeon Software. »
А что с этим делать? Удалить или обновить нужно ? Новая видеокарта Radeon RX 590 что делать ?
Я вижу, что выдает ошибку именно по "Имя сбойного приложения: Radeonsoftware.exe", но что сделать с этим можно? Я не знающий этом, поэтому и спрашиваю.

pro100vans 16-11-2020 12:06 2940122

Здравствуйте! Помогите пожалуйста расшифровать дамп! Заранее благодарен!
гуглдиск

Petya V4sechkin 16-11-2020 12:43 2940130

pro100vans, при каких действиях возникает ошибка? При открытии конкретного файла?

P.S. Под подозрением плагин Adobe Camera Raw и/или компоненты видеодрайвера NVIDIA.

pro100vans 16-11-2020 13:14 2940133

Нет, при отправке в печать из программы Adobe Photoshop.

MisterGrand 09-12-2020 14:28 2942408

Цитата:

Цитата Petya V4sechkin
Petya V4sechkin

, Здравствуйте, подскажите что делать с данной ошибкой
Дамп прикладываю https://yadi.sk/d/nDrFS-LYqGE8GQ

Проблема вот в чем = не могу ни в одной программе сохранить как и открыть как
Диалоговое окно не открывается - просто любое приложение крашится
Но что самое интересное, когда я прогоняю команду в начале темы - эта ошибка исправляется с тем приложением - которое делал для отладки, при это не знаю что будет после перезагрузки

Petya V4sechkin 09-12-2020 17:09 2942428

MisterGrand, ошибка связана со списком MRU:
Код:

windows_storage!CMruLongList::~CMruLongList+0x27
windows_storage!CMruLongList::`vector deleting destructor'+0x14
windows_storage!Microsoft::WRL::Details::RuntimeClassImpl<Microsoft::WRL::RuntimeClassFlags<2>,1,0,0,CMruBase>::Release+0x69
comdlg32!GetLastVisitedFolder+0x158

Можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. спровоцируйте сбой в какой-либо программе при открытии диалога;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник.

MisterGrand 09-12-2020 17:56 2942438

Petya V4sechkin, https://yadi.sk/d/7iDN88duVTLJ5Q заархивировал и перезалил

Petya V4sechkin, перезалил в заархивированном состоянии

Petya V4sechkin 09-12-2020 18:48 2942445

MisterGrand, в разделе реестра
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedPidlMRU
удалите параметр MRUListEx.

MisterGrand 09-12-2020 19:26 2942450

Petya V4sechkin , невероятно, спасибо огромное. А расскажите если есть пару минут как нашли решение, как определили проблему. Еще раз несоразмерно благодарен)

Petya V4sechkin 09-12-2020 19:42 2942451

MisterGrand, находим момент запуска процесса WerFault.exe - Windows Error Reporting:
Цитата:

17:47:19,6370302 ZennoPoster.exe 7184 Process Create C:\Windows\system32\WerFault.exe SUCCESS PID: 15364, Command line: C:\Windows\system32\WerFault.exe -u -p 7184 -s 6364
и смотрим последние события процесса ZennoPoster.exe перед этим:
Цитата:

17:47:19,4156846 ZennoPoster.exe 7184 RegQueryValue HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedPidlMRU\MRUListEx SUCCESS Type: REG_BINARY, Length: 0

MisterGrand 09-12-2020 23:12 2942469

Petya V4sechkin, в целом понял, что надо выключить фильтры и тогда можно понять по реестру. Благодарю за подсказку. А вы используете может еще какие то фильтры?

Petya V4sechkin 10-12-2020 13:02 2942509

MisterGrand, в архивном блоге Mark Russinovich есть примеры.

integer27h 22-12-2020 09:43 2943722

Добрый, помогите решить проблему с OUTLOOK 2019 (последняя версия, с обновлениями на текущее число)
Рушится при редактировании (применении) правил сортировки писем.

Переустановил систему и поставил небольшой набор программ, проблема повторяется, не могу понять с чем связанно.

Имя сбойного приложения: OUTLOOK.EXE, версия: 16.0.13426.20332, метка времени: 0x5fcdcab3
Имя сбойного модуля: ntdll.dll, версия: 10.0.19041.662, метка времени: 0x27bfa5f0
Код исключения: 0xc0000409
Смещение ошибки: 0x000000000008b91f
Идентификатор сбойного процесса: 0x2438
Время запуска сбойного приложения: 0x01d6d82bc24dee21
Путь сбойного приложения: C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Идентификатор отчета: 2063188f-da17-49b5-80cc-cc94f986558c
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом



OUTLOOK.EXE_201222_122922.dmp

Petya V4sechkin 22-12-2020 13:47 2943761

integer27h, по дампу не удалось выяснить причину.

Можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. спровоцируйте сбой Outlook;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник.

integer27h 22-12-2020 15:21 2943794

Цитата:

Цитата Petya V4sechkin
integer27h, по дампу не удалось выяснить причину.
Можете сделать лог Process Monitor следующим образом:
запустите Process Monitor;
спровоцируйте сбой Outlook;
сохраните лог: меню File -> Save -> PML-формат;
заархивируйте и выложите на файлообменник. »

https://yadi.sk/d/lEYfnBoVxjc5Og

P.S. Переустановил на 32 разрядную, ошибка осталась

Petya V4sechkin 22-12-2020 17:21 2943818

integer27h, такое впечатление, что Outlook конкурирует с SearchProtocolHost.exe при открытии временных файлов в папке C:\Users\user\Documents\Файлы Outlook, в результате - SHARING VIOLATION.

Попробуйте отключить индексирование.

integer27h 23-12-2020 12:58 2943923

Вложений: 2
Цитата:

Цитата Petya V4sechkin
integer27h, такое впечатление, что Outlook конкурирует с SearchProtocolHost.exe при открытии временных файлов в папке C:\Users\user\Documents\Файлы Outlook, в результате - SHARING VIOLATION.
Попробуйте отключить индексирование. »

Два варианта индексирования, отключить только outlook ?

Файл 163219

Файл 163218

Petya V4sechkin 23-12-2020 13:05 2943925

integer27h, главное - убедитесь, что папка C:\Users\user\Documents\Файлы Outlook больше не индексируется.

fagz 23-12-2020 23:44 2943996

Добрый вечер, ребята. Буду признателен, если и мне поможете
Периодически (не всегда) вылетает процесс RecordingServer.exe сразу после запуска. После повторного одного-двух запусков работает стабильно

В ивентах винды:
Имя сбойного приложения: RecordingServer.exe, версия: 1.0.0.0, метка времени: 0x50c1c56d
Имя сбойного модуля: ntdll.dll, версия: 10.0.17763.1613, метка времени: 0x2a61304a

Почему-то при сборе дампа после вылета приложения в консоли сообщение примерно process has been exited и дамп не сохраняется. Но в результате ручного перезапуска он всё же сохраняется иногда. Не думаю, что при таком варианте можно будет в нём что-то найти конкретное но всё же...

https://yadi.sk/d/djoJ8VXC5HJf6Q

d.stepanenko 02-02-2021 14:03 2948472

Вложений: 1
Приветствую коллеги, нужна ваша помощь!! Может кому то удалось побороть вылет 1С.
Вылет происходит во время изменения настроек печати документов.
Скажу на перед встроенный функционал печати 1С использовать не вариант, т.к. формат документации (альбомная\вертикальная) не стандартизирован.
Лог:
Имя сбойного приложения: 1cv8.exe, версия: 8.3.12.1567, метка времени: 0x5b3f3e84
Имя сбойного модуля: ntdll.dll, версия: 10.0.14393.3986, метка времени: 0x5f77edb8
Код исключения: 0xc0000005
Смещение ошибки: 0x0003c50e
Идентификатор сбойного процесса: 0xad7c
Время запуска сбойного приложения: 0x01d6f926fba79a6a
Путь сбойного приложения: C:\Program Files (x86)\1cv8\8.3.12.1567\bin\1cv8.exe
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Идентификатор отчета: 481ed6e4-abf4-4719-8860-59ee33558298
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

Petya V4sechkin 02-02-2021 17:03 2948497

d.stepanenko, вы забыли выложить дамп процесса 1cv8.exe при сбое.

Vector_om 02-02-2021 20:09 2948516

Вот это я понимаю - глубокий анализ!
Спасибо за тему!
Потом надо подробнее почитать, а то ошибка за ошибкой... а в итоге это не ntdll даже..
и что сама ОС не может выдать ошибку по нормальному.)))

Petya V4sechkin 02-02-2021 21:26 2948526

Vector_om, и вы тоже забыли выложить дамп:
  1. скачайте утилиту ProcDump и распакуйте в отдельную папку, например C:\ProcDump;
  2. запустите командную строку (cmd.exe) от имени Администратора и выполните:
    Цитата:

    C:\ProcDump\procdump.exe -accepteula -e -w имя_проблемного_EXE-файла C:\ProcDump\
  3. спровоцируйте сбой приложения;
  4. выложите сохранённый DMP-файл из папки C:\ProcDump в архиве на любой файлообменник.

mitay2 16-03-2021 08:03 2952811

Здравствуйте, с недавнего времени стала вылетать 1С на некоторых компьютерах, в журналах обвиняется ..\program files\1cv81\bin\core81.dll, анализ дампа, созданного по инструкции выше не прояснил ситуацию.
Ранее были случаи вылета 1С с виновником ntdll.dll(чаще всего) и ..\program files\1cv81\bin\wbase81.dll или ..\program files\1cv81\bin\MSVCR71.dll
(Так же при запущеном procdump.exe в консоль сыпятся Exception: E06D7363.msc - STATUS_CPP_EH_EXCEPTION - C++ exception handling exception)
Прошу помощи. Дамп во вложении.

Petya V4sechkin 16-03-2021 11:43 2952836

mitay2, не надо запускать procdump64.exe, надо procdump.exe.

Вылетает спонтанно? или при каких-то конкретных действиях?

mitay2 16-03-2021 12:23 2952842

Вылетает спонтанно, закономерности найти не удалось. Поэтому когда удастся поймать правильный дамп не известно, спасибо!

mitay2 19-03-2021 06:12 2953216

Вложений: 1
Удалось поймать дамп спонтанного вылета 1С, посмотрите, пожалуйста!

Petya V4sechkin 19-03-2021 12:28 2953256

mitay2, в дампах 1С мне обычно не за что зацепиться (особенно при спонтанных "вылетах", которые даже на Process Monitor не поймаешь), их может анализировать только тех. поддержка 1С.

Ну попробуйте удалить КриптоПро.

fokus322 08-04-2021 13:13 2955224

Petya V4sechkin, Добрый день!
При обновлении с win 7 до win 10 крашаться при запуске chrome и edge, пытался записать дамп хрома, ругается на большое кол-во процессов (при запуске их два).
Нужно восстановить именно хром, так как там сохранен пароль юзера, который забыт давным давно.
Заранее благодарю за помощь!

Petya V4sechkin 08-04-2021 17:37 2955249

fokus322, можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. спровоцируйте сбой браузера при запуске;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник.

alemant 05-05-2021 20:53 2957125

Имя сбойного приложения: Imou_en.exe, версия: 1.0.0.0, отметка времени: 0x5facef12
Имя сбойного модуля: ntdll.dll, версия: 6.1.7601.24384, отметка времени 0x5c6e2180
Код исключения: 0xc0000005
Смещение ошибки: 0x0002e106
Идентификатор сбойного процесса: 0x1ac0
Время запуска сбойного приложения: 0x01d741d09e2fa79d
Путь сбойного приложения: C:\Program Files (x86)\Imou_en\bin\Imou_en.exe
Путь сбойного модуля: C:\Windows\SysWOW64\ntdll.dll
Код отчета: e44d93f6-adc3-11eb-a3ca-c4544413be3c

Дамп: https://dropmefiles.com/VV0eg
Крит при запуске клиента.
Исполняемый файл Imou_en.exe (General_imouOverseaPC_Eng_IS_V2.1.5.1111.R.201112_setup.exe) - клиент видеонаблюдения.
HTML код:

www.imoulife.com/ru/support/download/app
Спасибо.

Petya V4sechkin 05-05-2021 23:25 2957134

alemant, судя по стеку, сбой как-то связан с драйвером видеокарты NVIDIA.

alemant 06-05-2021 17:49 2957207

Petya V4sechkin, Спасибо, пока буду копать в этом направлении.

kot666 31-05-2021 19:29 2959292

Добрый день!
Крэшится иллюстратор на windows7.
Уместно будет задать вопрос здесь? Или существует отдельная тема?

sasha753 20-07-2021 17:32 2962534

Petya V4sechkin,
Здравствуйте
Вылетает полный Paradox на 64bitax при отработке любого sql. При запуске записи дампа, отрабатывает нормально.
Можете глянуть?

Damp

Petya V4sechkin 20-07-2021 19:26 2962538

sasha753, по дампу не удалось выяснить причину. Можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. спровоцируйте сбой Paradox;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник.

sasha753 21-07-2021 10:06 2962565

Petya V4sechkin,
Спасибо за ответ
Выкладываю лог: http://forum.oszone.net/go.php?url=h...ew?usp=sharing

Petya V4sechkin 21-07-2021 10:53 2962572

Цитата:

Цитата sasha753
Выкладываю лог

Не та ссылка.

sasha753 21-07-2021 15:04 2962588

Petya V4sechkin,
https://drive.google.com/file/d/1JAh...A6l937cWl/view

ndvidum 09-03-2022 10:31 2981314

Добрый день.
Вылетает EXCEL при работе с фильтрами в больших документах.
Имя сбойного приложения: EXCEL.EXE, версия: 16.0.10383.20027, метка времени: 0x61f242d9
Имя сбойного модуля: EXCEL.EXE, версия: 16.0.10383.20027, метка времени: 0x61f242d9
Код исключения: 0xc0000005
Смещение ошибки: 0x0179c768
Идентификатор сбойного процесса: 0x1900
Время запуска сбойного приложения: 0x01d8309f05e5de2d
Путь сбойного приложения: C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE
Путь сбойного модуля: C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE
Идентификатор отчета: 8f24262e-fe2d-4fd2-b490-e89a3ffcb0d2
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:
Лог Process Monitor: Лог

virusik1975 06-07-2022 08:58 2987920

Цитата:

Нужно восстановить именно хром, так как там сохранен пароль юзера, который забыт давным давно.
Поставить на другой машине Хром, кинуть туда каталог пользовательского профиля, заменив новый «пустой».

Кстати, аналогичная проблема: на новом (2021 года выпуска, Windows 10) ноутбуке все интернет-обозреватели на движке Chromium по мере обновления со временем перестают запускаться: Opera, Яндекс.Браузер, Edge. При попытке запустить с ярлыка ничего как будто не происходит (курсор мыши с фоновым процессом). В журнале приложений — ошибка с одним и тем же сбойным модулем ntdll.dll.
Обновления Windows включены и проведены. Откат версий браузеров помогает, пока ничего лучшего не придумал. Изначально после установки браузеры работают, но после какого-то системного софта/драйверов от производителя — перестают. Пробовал менять ntdll.dll на версию постарее — результат аналогичный. Данный пост, скорее, информативный — может кто сталкивался и решил проблему?..

Petya V4sechkin 06-07-2022 10:16 2987926

virusik1975, можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить проблемный браузер, чтобы получилась ошибка;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник, например dropmefiles.com.

virusik1975 07-07-2022 02:52 2988001

Благодарю!

С Орега (©2010, «BolgenOS») [88.0.4412.53 stable] проблема внезапно решилась путём удаления копии файла opera.exe рядом с лаунчером (полез в каталог Оперы, чтобы попробовать запустить её напрямую, минуя лаунчер). Возможно, экзешник не находил остальные ресурсы. Хотя, смотрю, на всех машинах в этой версии opera.exe дублируется.
Будем теперь копать Яндекс.Браузер, как только нотер станет доступен...

virusik1975 07-08-2022 00:16 2989853

В обсчем, как и ожидалось, задача в том, чтобы «ключевой» экзешник находился в одной директории со «своими» модулями/библиотеками/паками (100/200/250/100500 «персент»).

В Яндекс.Браузер перемещаем файл
%LOCALAPPDATA%\Yandex\YandexBrowser\Application\browser.exe
в папку с номером последней версии:
%LOCALAPPDATA%\Yandex\YandexBrowser\Application\<version_number>\browser.exe
и запускаем оттуда. С обновлением версии обозревателя процедуру необходимо повторить.

В Microsoft Edge, скорее всего, нужно удалять жесткую ссылку (мелкие их активно используют)
<program_files>\Microsoft\Edge\Application\msedge.exe
и запускать, соответственно, точно так же — из каталога с номером последней версии:
<program_files>\Microsoft\Edge\Application\<version_number>\msedge.exe
С обновлением версии всё так же повторяем.

Можно написать батник, проделывающий данные действия, и запускать вместо экзешника (подменить объект в ярлыке).

В Opera же достаточно, как писал выше, всего лишь из батника удалять файл (при наличии)
<program_files>\Opera\opera.exe
и запускать, как и положено
<program_files>\Opera\launcher.exe

Например:
Код:

if exist opera.exe del opera.exe & start "" launcher.exe
P. S.
Ноутбук не мой, поэтому основательно поковырять данную проблему не имеется возможности.

YellowDuck 01-09-2022 15:24 2991543

Здравствуйте. Помогите пожалуйста. Зависает и вылетает Left4Dead2.
Снял дамп по этой инструкции
1. скачайте утилиту ProcDump и распакуйте в отдельную папку, например C:\ProcDump;
2. запустите командную строку (cmd.exe) от имени Администратора и выполните:
C:\ProcDump\procdump.exe -accepteula -e -w имя_проблемного_EXE-файла C:\ProcDump\
3. спровоцируйте сбой приложения;
4. выложите сохранённый DMP-файл из папки C:\ProcDump в архиве на любой файлообменник.

Ссылка
на дамп

Nisfimarius 20-10-2022 14:10 2994526

Добрый день
Не могли бы вы посмотреть дамп
Вылетает Office как на первом посте

Файл 167447

Petya V4sechkin 20-10-2022 14:42 2994532

Nisfimarius, без опции -e не получится.

Nisfimarius 21-10-2022 00:34 2994565

С опцией -e почему то не делает дамп
После команды, предлагает запустить WINWORD.EXE , запускаешь WINWORD.EXE он вылетает.
Переходит на новую строчку в командной строке, но в папке дампа нету, пробовал много раз. Убрал -e дамп сделался, с чем это может быть связано ?

Petya V4sechkin 21-10-2022 07:36 2994572

Nisfimarius, можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить Word, чтобы получился сбой;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник, например dropmefiles.com.

grokstr 16-11-2022 19:53 2996639

Вложений: 1
Здравствуйте у меня проблема как в начале этой статьи, я файл через ProcDump сделал, как мне понять какой файл удалить?
http://https://dropmefiles.com/bZZmz

Файл 167572

Petya V4sechkin 16-11-2022 20:05 2996642

grokstr, сделайте лог Process Monitor.

grokstr 16-11-2022 20:38 2996644

когда открываю Process Monitor он пишет:
Unable to load Process Monitor device driver: Не найдена указанная процедура.

и не начинает писать логи

сейчас когда скачал Process Monitor стим теперь не закрывается сам как раньше, но фотографии или видео когда пытаюсь открыть на компьютере этом их компьютер сразу закрывает

Petya V4sechkin 17-11-2022 08:26 2996668

grokstr, в командной строке (cmd.exe) от имени Администратора выполните:
Код:

sfc /scannow
Перезагрузитесь и выложите лог \Windows\Logs\CBS\CBS.log в архиве.

Цитата:

Unable to load Process Monitor device driver
Вбейте в поиск это сообщение, здесь уже было несколько аналогичных тем.

Цитата:

Цитата grokstr
но фотографии или видео когда пытаюсь открыть на компьютере этом их компьютер сразу закрывает

Возможно, в User Shell Folders некорректные параметры, или переменная (папка) Temp.

grokstr 19-11-2022 10:24 2996835

Вложений: 1
вот:http://forum.oszone.net/attachment.p...1&d=1668842736

Procmon: http://dropmefiles.com/lRFGw
Procmon2: http://dropmefiles.com/QZJSG
если запросят пароль от архива то он:123
версия Procmon 3.1

Petya V4sechkin 19-11-2022 22:10 2996873

grokstr, под подозрением:
  • драйвер видеокарты AMD - старая версия (от 2012 года) - обновите;
  • сетевой компонент AppEx Accelerator или AMD Quick Stream Technology - попробуйте удалить.

grokstr 21-11-2022 15:23 2997009

к сожалению не помогло ничего(

Mitiru 03-05-2023 00:19 3008478

при запуске overwatch.exe появляется черный экран приложения и без ошибок закрывается.
в журнале событий ругается на system32/ntdll.dll но скорей всего проблема его косвенно касается и причина в чем-то другом. логи я пытался, но к сожалению так и не понял как правильно читать, чтобы устранить ошибку

вот логи https://wdfiles.ru/afd6182

Petya V4sechkin 03-05-2023 13:09 3008496

Mitiru, сбой в C:\Windows\System32\RzChromaSDK64.dll - Razer Chroma SDK.

narasanu@vk 05-05-2023 10:00 3008564

собстна, та же проблема, крашит RobloxPlayerBeta.exe без ошибок

Имя сбойного приложения: RobloxPlayerBeta.exe, версия: 0.574.1.38815, метка времени: 0x9cd12f3b
Имя сбойного модуля: ntdll.dll, версия: 10.0.19041.1682, метка времени: 0x7b5414ec
Код исключения: 0xc0000409
Смещение ошибки: 0x00000000000923df
Идентификатор сбойного процесса: 0x1364
Время запуска сбойного приложения: 0x01d97f1e2b5171c3
Путь сбойного приложения: C:\Program Files (x86)\Roblox\Versions\version-dc61c2db7d694b7b\RobloxPlayerBeta.exe
Путь сбойного модуля: C:\WINDOWS\SYSTEM32\ntdll.dll
Идентификатор отчета: 637cc14d-78e0-475b-be73-c59a2a47a12c
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

я к сожалению не компьютерный гений, понять в чем причина не смог, а уж тем более разбираться в логах.
так что мне бы знать хотя-бы в какую сторону копать.

https://wdho.ru/f2bacae - надеюсь правильно сделал логи а то никогда не делал этого.


систему сканил sfc /scannow и dism /online /cleanup-image /restorehealth а так же фиксил диск, не помогло, антивирусник удалил, надеюсь до радикальной переустановки виндовс дело не дойдет

Petya V4sechkin 05-05-2023 11:20 3008566

narasanu@vk, попробуйте удалить ViPNet CSP.

Выложите файл
C:\Users\radam\AppData\Local\Temp\RBX-D4524890.log

narasanu@vk 05-05-2023 13:02 3008578

Вложений: 1
Возникли проблемы с удалением ViPNet CSP НО, я все таки смог, и это помогло. Не понятно случайно или нет, со второго раза получилось запустить без ошибок, но в первый раз он все таки выдал ту же ошибку. Т. е. во всем видимо был виноват ViPNet?

Petya V4sechkin 05-05-2023 19:48 3008597

narasanu@vk, если удаление помогло, то да.

k790 06-05-2023 09:51 3008614

Здравствуйте, не понятно после чего, начались проблемы с подключением к удалённому рабочему столу, через шлюз удалённых рабочих столов (вкладка дополнительно - параметры - указываем адрес сервера). Так же проблема при заходе в общую папку (explorer), и указанием имени логина и пароля. Сделал 2 дампа https://drive.google.com/file/d/1juZ...ew?usp=sharing

Petya V4sechkin 06-05-2023 09:59 3008615

k790, сбои в BLEtokenCredentialProvider.dll - относится к CSR Harmony Wireless Software Stack.

k790 06-05-2023 10:16 3008616

Petya V4sechkin, а как вы это увидели? сообщений в windebug не видел по этому модулю.

Это я скорее всего ставил драйвера на bluetooth, но если и ставил то давно, а проблема только вылезла

Petya V4sechkin 06-05-2023 10:42 3008619

Цитата:

Цитата k790
а как вы это увидели? сообщений в windebug не видел по этому модулю.

Любым способом, хоть сразу при загрузке:
Цитата:

Access violation - code c0000005 (first/second chance not available)
<Unloaded_BLEtokenCredentialProvider.dll>+0xf924
хоть в стеке:
Цитата:

00000000`061cf8e8 00000000`77439c74 <Unloaded_BLEtokenCredentialProvider.dll>+0xf924
хоть в анализе:
Цитата:

FAULTING_IP:
BLEtokenCredentialProvider!unloaded+f924

ExceptionAddress: 000007fed2aef924 (<Unloaded_BLEtokenCredentialProvider.dll>+0x000000000000f924)

FAILED_INSTRUCTION_ADDRESS:
BLEtokenCredentialProvider!unloaded+f924

FAILURE_BUCKET_ID: ACTIONABLE_HEAP_CORRUPTION_heap_failure_invalid_argument_c0000005_BLEtokenCredentialProvider.dll!unl oaded

BUCKET_ID: X64_APPLICATION_FAULT_ACTIONABLE_HEAP_CORRUPTION_heap_failure_invalid_argument_BAD_INSTRUCTION_PTR_S OFTWARE_NX_FAULT_DETOURED_UNLOADED_IP_bletokencredentialprovider!unloaded

IMAGE_NAME: BLEtokenCredentialProvider.dll
Как это можно не заметить? :)

k790 06-05-2023 11:25 3008621

Petya V4sechkin, кажется я проделал ваш путь и нашёл все места.
Спасибо. Удалил я это приложение. И проблема с RDP исчезла

lkulikov 01-08-2023 20:00 3013214

Добрый день. Помогите люди добрые.
Чуть больше полу года назад началась проблема с пропадание принтеров в RDP сессии.
Решалось перезаходом с сессию.
Потом к принтерам прибавилась проблема с подписание документов ЭЦП проброшенных с Rutoken.
Windows Server 2016, установлены SNS 8.8.15891.0, КриптоПро 5.0.11455, kaspersky security для windows server 11.0.0.480

В журнале приложений следующее:
Дата: 01.08.2023 8:42:50
Имя сбойного приложения: svchost.exe_ScDeviceEnum, версия: 10.0.14393.5582, метка времени: 0x63882425
Имя сбойного модуля: ntdll.dll, версия: 10.0.14393.5980, метка времени: 0x6459ba02
Код исключения: 0xc000000d
Смещение ошибки: 0x00000000000fe39c
Идентификатор сбойного процесса: 0x71c
Время запуска сбойного приложения: 0x01d9c328cddfe7c3
Путь сбойного приложения: C:\Windows\System32\svchost.exe
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Идентификатор отчета: dae2d108-e33a-4f11-a92f-39825db6736c
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:


Через несколько секунд в журнале Система:
Дата: 01.08.2023 8:42:55
Служба Средство построения конечных точек Windows Audio была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.

Дата: 01.08.2023 8:42:55
Служба Служба совместного доступа к данным была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 10000 мсек: Перезапуск службы.

Дата: 01.08.2023 8:42:55
Служба Посредник подключений к сети была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 5000 мсек: Перезапуск службы.

Дата: 01.08.2023 8:42:55
Служба Сетевые подключения была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 100 мсек: Перезапуск службы.

Дата: 01.08.2023 8:42:55
Служба Служба помощника по совместимости программ была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.

Дата: 01.08.2023 8:42:55
Служба Служба перечисления устройств чтения смарт-карт была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 120000 мсек: Перезапуск службы.

Дата: 01.08.2023 8:42:55
Служба Служба хранилища была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 120000 мсек: Перезапуск службы.

Дата: 01.08.2023 8:42:55
Служба Superfetch была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.

Дата: 01.08.2023 8:42:55
Служба Клиент отслеживания изменившихся связей была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 120000 мсек: Перезапуск службы.

Дата: 01.08.2023 8:42:55
Служба "Служба ведения журнала доступа пользователей" неожиданно прервана. Это произошло (раз): 1

Дата: 01.08.2023 8:42:55
Служба Перенаправитель портов пользовательского режима служб удаленных рабочих столов была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.

Дата: 01.08.2023 8:42:55
Служба "Служба обмена данными (Hyper-V)" неожиданно прервана. Это произошло (раз): 1.

Дата: 01.08.2023 8:42:55
Служба "Служба завершения работы в качестве гостя (Hyper-V)" неожиданно прервана. Это произошло (раз): 1.

Дата: 01.08.2023 8:42:55
Служба "Служба запросов на теневое копирование томов Hyper-V" неожиданно прервана. Это произошло (раз): 1.

Дата: 01.08.2023 8:42:55
Служба Windows Driver Foundation - среда выполнения платформы драйвера режима пользователя была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 120000 мсек: Перезапуск службы.

Petya V4sechkin 02-08-2023 00:15 3013223

Цитата:

Цитата lkulikov
Имя сбойного приложения: svchost.exe_ScDeviceEnum

ScDeviceEnum - Служба перечисления устройств чтения смарт-карт.

Нужны дампы процесса svchost.exe при сбое, поищите папку CrashDumps.

lkulikov 02-08-2023 18:47 3013262

Вложений: 1
Petya V4sechkin, папки CrashDumps просто нет, обыскал все.
По пути C:\ProgramData\Microsoft\Windows\WER\ReportArchive нашел немного репортов.
Файл 168736

Petya V4sechkin 02-08-2023 20:25 3013266

lkulikov, можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. спровоцируйте сбой службы ScDeviceEnum;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник, например dropmefiles.com.

Gerryya 08-08-2023 13:27 3013532

Здравствуйте! Посмотрите, пожалуйста, мой дамп . Я правильно понимаю что проблема тут? Check Image - Checksum mismatch - Dump: 0x1ef81b, File: 0x1f8608 - C:\ProgramData\Dbg\sym\ntdll.dll\6349A4F21f8000\ntdll.dll Если да, то как исправить?

NickM 08-08-2023 13:45 3013535

Цитата:

Цитата Gerryya
Посмотрите, пожалуйста, мой дамп . »

У Вас какая видеокарта?

Попробуйте обновить библиотеки "OpenCL"/ драйвер видеокарты:
Код:

> lmvm amdocl64
Browse full module list
start            end                module name
00007ffb`3ee90000 00007ffb`41c5a000  amdocl64 T (no symbols)         
    Loaded symbol image file: amdocl64.dll
    Image path: C:\Windows\System32\amdocl64.dll
    Image name: amdocl64.dll
    Browse all global symbols  functions  data
    Timestamp:        Thu Nov 05 03:05:04 2015 (563A8110)
    CheckSum:        02DA0C29
    ImageSize:        02DCA000
    File version:    10.0.1800.11
    Product version:  10.0.1800.11
    File flags:      0 (Mask 3F)
    File OS:          40004 NT Win32
    File type:        2.0 Dll
    File date:        00000000.00000000
    Translations:    0000.04b0 0000.04e4 0409.04b0 0409.04e4


Gerryya 08-08-2023 14:02 3013537

видеокарта AMD Radeon HD 6900 Series 2 гб

NickM 08-08-2023 14:17 3013539

Цитата:

Цитата Gerryya
видеокарта AMD Radeon HD 6900 Series »

Это же просто серия, а какая точно?

Хотя да, древнота.

Например, вот тут, так:

Код:

> Get-ChildItem \non-whql-win10-64bit-radeon-software-crimson-relive-16.2.1-sep20\Packages\Drivers\Display\WT6A_INF\B299907\amdocl64.dll | Format-List


    Каталог: \non-whql-win10-64bit-radeon-software-crimson-relive-16.2.1-sep20\Packages\Drivers\Display\WT6A_INF\B2
    99907



Name          : amdocl64.dll
Length        : 49997448
CreationTime  : 08.08.2023 16:38:09
LastWriteTime  : 20.09.2017 23:20:02
LastAccessTime : 08.08.2023 16:38:10
Mode          : -a----
LinkType      :
Target        : {}
VersionInfo    : File:            \non-whql-win10-64bit-radeon-software-crimson-relive-16.2.1-sep20\Packages\Drive
                rs\Display\WT6A_INF\B299907\amdocl64.dll
                InternalName:    OpenCL
                OriginalFilename: OpenCL.dll
                FileVersion:      10, 0, 1912, 5
                FileDescription:  AMD Accelerated Parallel Processing OpenCL 2.0 Runtime
                Product:          OpenCL 2.0 AMD-APP (1912.5)
                ProductVersion:  10, 0, 1912, 5
                Debug:            False
                Patched:          False
                PreRelease:      False
                PrivateBuild:    False
                SpecialBuild:    False
                Language:        Английский (США)

и

Код:

> Get-ChildItem \amd-catalyst-15.7.1-win10-64bit\Packages\Drivers\Display\WT6A_INF\B187676\amdocl64.dll | Format-List


    Каталог: \amd-catalyst-15.7.1-win10-64bit\Packages\Drivers\Display\WT6A_INF\B187676



Name          : amdocl64.dll
Length        : 47795720
CreationTime  : 08.08.2023 16:41:38
LastWriteTime  : 09.08.2015 10:10:16
LastAccessTime : 08.08.2023 16:41:38
Mode          : -a----
LinkType      :
Target        : {}
VersionInfo    : File:            \amd-catalyst-15.7.1-win10-64bit\Packages\Drivers\Display\WT6A_INF\B187676\amdocl64.dll
                InternalName:    OpenCL
                OriginalFilename: OpenCL.dll
                FileVersion:      10, 0, 1800, 8
                FileDescription:  AMD Accelerated Parallel Processing OpenCL 2.0 Runtime
                Product:          OpenCL 2.0 AMD-APP (1800.8)
                ProductVersion:  10, 0, 1800, 8
                Debug:            False
                Patched:          False
                PreRelease:      False
                PrivateBuild:    False
                SpecialBuild:    False
                Language:        Английский (США)


Gerryya 08-08-2023 21:37 3013598

Удалил драйвера перед установкой, больше комп не включается, пишет out of range безопасный режим не помогает, пробовал телек подключить - тоже самое, помогите :((

NickM 09-08-2023 08:32 3013611

Цитата:

Цитата Gerryya
Удалил драйвера перед установкой, больше комп не включается, »

Очень странный случай - а каким способом Вы эти драйвера удаляли?

Цитата:

Цитата Gerryya
пишет out of range безопасный режим не помогает, »

Что-то с разрешением, герцовкой - какой у Вас монитор?

И что значит не помогает? Не загружается? Ведь Вы, всё же, что-то на мониторе видите.

Попробуйте выбрать при загрузке вариант "Включение видеорежима с низким разрешением (640х480)."

Gerryya 10-08-2023 10:55 3013716

Цитата:

Цитата NickM (Сообщение 3013611)
Цитата:

Цитата Gerryya
Удалил драйвера перед установкой, больше комп не включается, »

Очень странный случай - а каким способом Вы эти драйвера удаляли?

Цитата:

Цитата Gerryya
пишет out of range безопасный режим не помогает, »

Что-то с разрешением, герцовкой - какой у Вас монитор?

И что значит не помогает? Не загружается? Ведь Вы, всё же, что-то на мониторе видите.

Попробуйте выбрать при загрузке вариант "Включение видеорежима с низким разрешением (640х480)."

Удалял через установку и удаление приложений.

Комп включается, проходит загрузка биоса и после нее выходит эта надпись. Я пробовал и режим совместимости и низкого разрешения, та же надпись.

Монитор benq dl2215-b

UPD я неправильно включал режим с низким разрешением, включил, заработало! Сейчас поставлю нужные дрова и поменяю разрешение.Спасибо!


Время: 00:59.

Время: 00:59.
© OSzone.net 2001-