Всем здравствуйте. Последнее время часто выпадает экран смерти с разными ошибками:
BAD_POOL_HEADER 0x000000c2
На синем экране внизу написано:
tcpip.sys - Addres BAF576DA base of BAF4D000, DateStamp 41107ecf
Вчера последний синий экран выдал IQRL_NOT_LESS_OR_EQUAL Железо:
Модель K7VT4A+
Процессор x86 Family 6 Model 8 Stepping 1 AuthenticAMD ~1798 МГц
Версия BIOS American Megatrends Inc. P1.30, 19.07.2004
Полный объем физической памяти 768,00 МБ
Доступно физической памяти 457,80 МБ
Всего виртуальной памяти 2,00 ГБ
Доступно виртуальной памяти 1,96 ГБ
Файл подкачки 1,83 ГБ
Файл подкачки C:\pagefile.sys
Видео: RADEON 9600 SERIES
Звук: C-Media AC97 Audio Device
HDD: SAMSUNG SP0802N 74,56 ГБ
Сетевая карта: Realtek RTL8139 Family PCI Fast Ethernet
ОС: WinXP SP2
На всякий случай сообщаю, что в AVZ есть файл virusinfo_cure.zip
Заранее благодарю за внимание и помощь.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Заплатки вроде бы все. Сейчас опять был СТОП с ошибкой bad_pool_caller
Выложил дампы.
Просмотрел данные журнала после перезапуска системы.
Журнал событий - Приложение:
1.Индекс содержания c:\system volume information\catalog.wci разрушен. Остановите и запустите вновь службу индексирования (СiSvc).
2.Очистка поврежденного индекса содержания в c:\system volume information\catalog.wci. Индекс будет автоматически восстановлен повторной фильтрацией всех документов.
Журнал событий - Система:
1.Сбой при загрузке драйвера(ов) перезагрузки или запуска системы:
peojvnrz.
Если вы имеете в виду пингование, то 212.109.32.5 пингуется, а 212.109.32.9 нет, 100 % потери.
После выполнения вашего скрипта отправил карантин согласно правилам.
После проведения диагностики выкладываю файлы.
Сейчас опять вылетел СТОП с 0x000000c2. Есть тихое подозрение, что система стопорится при большом кол-ве открытых окон в браузере. Т.к. при 3-4 открытых окнах работал без проблем 2-3 часа.
Дампы на всякий случай выложил.
NickGolovko, карантин отправил согласно правилам.
Ночью юзал не Maxthon, а IE7 без Outpost. Та же беда. 2-3 окна полет нормальный несколько часов. Открываю больше 5 окон - пара минут и стоп.
Преогромная вам благодарность за то, что тратите на меня свое время.
Добавлено через 5 минут
NickGolovko, забыл написать еще одну подозрительную вещь. После минут 20-30 ползания по нетяжелым сайтам включаю Ссleaner с функцией очистки дампов памяти. Так он выдает, что временных файлов очистил 20-30 Кб, а из дампов убрал 768 Мб. А это тот объем, который у меня установлен вообще. Это нормально или где-то все-таки подвох?
Последний раз редактировалось SlavikS70; 07.09.2009 в 14:54.
Причина: Добавлено
Насчет CCleaner сказать не могу. Возможно, он просто пишет общий объем файла подкачки.
Скажите, вы уверены, что у вас стоят действительно все обновления? У меня, например, версия tcpip.sys отличается от вашей (у вас - 5.1.2600.2505, у меня - 5.1.2600.2892, и это я еще давно не обновлялся).
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]
Там все на супостатском, а я в нем не очень. Что-то конкретное нужно выбирать?
Вот с другого сайта обновил tcpip.sys. Так он прописался рядом как TCPIP.SYS.ORIGINAL, а старый остался. Что с этим делать?
А что вы так к tcpip.sys привязались? Он же только для примера назван. Надо ВСЕ актуальный обновления ставить. И не непонятно откуда, а с официального сайта.
NickGolovko, в том то и дело, что нет. Я даже не могу запустить verifier.exe, нет диска с дистрибутивом. И взять не у кого. Придется видимо скачивать. Я в гугле находил варианты обхода валидности винды. Не знаю, стоит ли этим пользоваться...
А мой tcpip, который я выставлял в карантине, с ним порядок или вы еще не смотрели?
Да вроде в порядке - размер совпадает с легитимным, подпись не повреждена.
Жаль, что нет лицензии. Я сам, когда покупал машину, про себя решил: пусть ОС и офисный пакет будут лицензионные, сколько бы они там ни стоили - по крайней мере, не будет проблем с ними. И правда, ни разу еще не дали повода на них пожаловаться.
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]
Уважаемый(ая) SlavikS70, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: