- Синий экран смерти (BSOD) и причём тут DrWeb?
- Комментариев: 3
- Синий экран Windows 8.1 и 10
- #1 denomega
- #2 provayder
- #3 d.a.panov
- #4 Konstantin Yudin
- #5 Konstantin Yudin
- #6 VVS
- Перезагрузка и синий экран при сканировании Dr.Web Security Space 10
- #1 Stanly
- Прикрепленные файлы:
- #2 SergSG
- #3 RomaNNN
- #4 Stanly
- #5 Stanly
- #6 RomaNNN
- #7 Stanly
- #8 GEV
- #9 Stanly
- #10 RomaNNN
- #11 VVS
- #12 Stanly
- #13 RomaNNN
- #14 Konstantin Yudin
- #15 VVS
- #16 Stanly
- Прикрепленные файлы:
- #17 Stanly
- #18 SergSG
- #19 RomaNNN
- #20 Stanly
Синий экран смерти (BSOD) и причём тут DrWeb?
Сегодняшний день начался крайне неудачно — на нескольких рабочих станциях во время загрузки появился синий экран смерти (BSOD). Перезагрузка проблему не решала. Видимо мне повезло ощутить на себе действие пословицы про тяжелый день понедельник.
При тщательном обследовании системы был выявлен виновник BSOD — spyder.sys (5.00.1.04160) из состава антивирусного пакета DrWeb. Опишу ситуацию подробнее — именно сегодня закончилась лицензия на DrWeb, т.е. истек срок действия лицензионного ключа. На всех рабочих станциях, где появились проблемы с загрузкой BSOD была установлена 5-ая версия антивируса DrWeb. Вот такой сюрприз приготовили разработчики, как впоследствии выяснилось, подобной проблеме была подвержена и версия 4.44 (форум поддержки DrWeb). Хотелось бы заметить, что на 64-х разрядной версии данная беда не проявилась, так же как и на текущей на данный момент 6-ой версии антивируса DrWeb.
Устанить проблему не сложно. Для начала загружаемся в безопасном режиме, благо система не будет этому препятствовать. Далее потребуется полностью удалить DrWeb с рабочей станции. Вот тут могут возникнуть сложности. Как известно, Установка и удаление программ в безопасном режиме не работает, а удаление ключей запуска DrWeb в реестре заблокированы (во всяком случае из безопасного режима этого сделать не выйдет).
На официальном сайте DrWeb (www.drweb.ru) есть специальное средство, предназначенное для удаления «остатков» от некорректных/поврежденных инсталляций Dr.Web — скачать. Собственно дальше остается запустить утилиту и перезагрузить компьютер, тут полагаю описывать нечего.
Если считаете статью полезной,
не ленитесь ставить лайки и делиться с друзьями.
Комментариев: 3
Спасибо дружище — помогло — реально уже был в шоке от того что его не удалить с системы, Респект тебе. Сэкономил уйму времени!
Синий экран Windows 8.1 и 10
#1 denomega
Версия Сервера Dr.Web 10.00.0 (11-08-2016 05:00:00)
После установки агентов на клиентские ПК по сети все работало две недели без нареканий.
Не давно в админке были применены правила работы с устройствами и портами.
После чего все 18 ПК упали и винда перестала загружаться.
Как без переустановки windows решить данную проблему?
#2 provayder
#3 d.a.panov
хм. вы смелый. я бы сказал безумно отважный )))
Я на тестовой машине проверяю планируемые изменения и дальнейшую работу, причем это касается не только антивируса.
По сабжу, наверно только удалить антивирус руками, и затем переустановить заново.
Мне как-то довелось общаться с саппортом по аналогичной проблеме (только машина была одна).
Сюда решение писать не буду, так как оно вам может не подойти.
Советую поднять тикет в саппорте.
Сообщение было изменено d.a.panov: 20 Октябрь 2016 — 12:26
#4 Konstantin Yudin
>Не давно в админке были применены правила работы с устройствами и портами
что сие значит? тутподробно плиз, от этого зависит помощь
#5 Konstantin Yudin
#6 VVS
maksim_pm, Вам предупреждение за флейм.
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
Перезагрузка и синий экран при сканировании Dr.Web Security Space 10
#1 Stanly
Доброго времени суток уважаемые форумчане. Вчера товарищу установил антивирус, но сегодня при проверке начал выдавать перезагрузку и синий экран. Понимаю что необходимо обязательное наличие дампа или ссылка на дамп и логи. Но ноутбук принесут только через 3 дня, позже скину что надо. Вот есть фото, где видно .dll на котором АВ зависает на пол минуты после чего перезагружает ноутбук и фото BSOD. На всякий случай пропишу название .dll на которой АВ уходит в аварию Api-ms-win-core-bem-l1-1-0.dll Возможно есть мысли по этой проблеме, пока логов нет?
Прикрепленные файлы:
LKxuNNMdEmE.jpg93,57К 1 Скачано раз
ALEkfCC1R5o.jpg116,46К 1 Скачано раз
_wbDC5mq-M0.jpg77,68К 0 Скачано раз
#2 SergSG
После установки АВ обновляли его?
И что за версия АВ, ОС?
Сообщение было изменено SergSG: 21 Январь 2015 — 20:00
#3 RomaNNN
Тут нужен дамп памяти. Без него не разобраться.
#4 Stanly
После установки АВ обновляли его?
И что за версия АВ, ОС?
Да, после установки обновил. АВ сказал, что установлены приоритетные обновления и нужна перезагрузка. Перезагрузил, поставил на проверку. При любом типе проверки результат — перезагрузка и BSOD. ОС Windows 8, AB Dr Web Security Space 10
#5 Stanly
Тут нужен дамп памяти. Без него не разобраться.
Я постараюсь как можно скорее предоставить Вам необходимую информацию. Но пока что ждать надо, уж извините. Вроде как АВ сам может запустить сбор информации?
#6 RomaNNN
Тут нужен дамп памяти. Без него не разобраться.
Я постараюсь как можно скорее предоставить Вам необходимую информацию. Но пока что ждать надо, уж извините. Вроде как АВ сам может запустить сбор информации?
Не, тут вручную надо. Дамп большой. Тем более антивирус не знает, что система крешанулась, об этом знает только сама система.
#7 Stanly
Тут нужен дамп памяти. Без него не разобраться.
Я постараюсь как можно скорее предоставить Вам необходимую информацию. Но пока что ждать надо, уж извините. Вроде как АВ сам может запустить сбор информации?
Не, тут вручную надо. Дамп большой. Тем более антивирус не знает, что система крешанулась, об этом знает только сама система.
Нужен полный дамп памяти или малый? А дамп памяти ядра нужен?
#8 GEV
Ноут ASUS/SONY?
#9 Stanly
Ноут ASUS/SONY?
Нет. Ноутбук lenovo b50-30
#10 RomaNNN
Тут нужен дамп памяти. Без него не разобраться.
Я постараюсь как можно скорее предоставить Вам необходимую информацию. Но пока что ждать надо, уж извините. Вроде как АВ сам может запустить сбор информации?
Не, тут вручную надо. Дамп большой. Тем более антивирус не знает, что система крешанулась, об этом знает только сама система.
Нужен полный дамп памяти или малый? А дамп памяти ядра нужен?
Как правило достаточно дампа памяти ядра, но если сделаете полный, то будет вообще замечательно. Только сжать его нужно будет на максимум.
#11 VVS
Как правило достаточно дампа памяти ядра, но если сделаете полный, то будет вообще замечательно. Только сжать его нужно будет на максимум.
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
#12 Stanly
Как правило достаточно дампа памяти ядра, но если сделаете полный, то будет вообще замечательно. Только сжать его нужно будет на максимум.
Отчёт Dr.Web делается через мастер отчётов? Я спрашиваю сразу, потому как потом может не быть такой возможности при создании дампов и отчётов.
#13 RomaNNN
Как правило достаточно дампа памяти ядра, но если сделаете полный, то будет вообще замечательно. Только сжать его нужно будет на максимум.
Отчёт Dr.Web делается через мастер отчётов? Я спрашиваю сразу, потому как потом может не быть такой возможности при создании дампов и отчётов.
#14 Konstantin Yudin
#15 VVS
Для начала хватит и минидампа
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
#16 Stanly
Вот уважаемые. Через удалённый доступ удалось достать логи/отчёты/дампы. И вот проблема: полный дамп 38 МБ. Как же мне его сюда залить, если можно не больше 10 МБ в одном файле? Сжал через 7zip на ультра, но всё равно много. Посмотрите пока что есть. И может подскажете куда залить, чтобы ссылку на скачивание сюда скинуть, а может какой другой способ передать большой дамп подскажете?
Прикрепленные файлы:
LENOVO-PC_Павел_210115_234215.zip3,37Мб 1 Скачано раз
dwscanner.7z34,95К 1 Скачано раз
012115-24640-01.rar29,14К 2 Скачано раз
#17 Stanly
Я не очень во всём этом понимаю, так что не ругайте сильно, если что не так сделал
#18 SergSG
И вот проблема: полный дамп 38 МБ. Как же мне его сюда залить, если можно не больше 10 МБ в одном файле? Сжал через 7zip на ультра, но всё равно много. Посмотрите пока что есть. И может подскажете куда залить, чтобы ссылку на скачивание сюда скинуть, а может какой другой способ передать большой дамп подскажете?
Можно на любой файлообменник залить.
Сообщение было изменено SergSG: 22 Январь 2015 — 01:33
#19 RomaNNN
fffff801`62c3f500 0000 add byte ptr [rax],al
IMAGE_NAME: LubFsFlt.sys
Подозрение на баг в драйвере lenovo.
#20 Stanly
Тут вообще мне ни чего не понятно, попробую что-нибудь найти без регистрации