2

Есть Dell XPS 400 с установщиком Windows Media Center.

Он установлен на RAID (Intel Matrix Storage), который является встроенным чипсетом южного моста.

Raid имеет два 150-гигабитных драйвера WDC, подключенных как зеркало.

Все драйверы и обновления установлены (sp3 и тд).

Неделю назад ПК изменил свой режим видео на 256 цветов (например, режим VESA), и через несколько минут я получил BSOD: c000021a: 0xc0000005

Доктор Ватсон не создал дамп, хотя он установлен как отладчик по умолчанию.

После перезагрузки он сказал, что файл конфигурации отсутствует или поврежден. Итак, я загружаюсь в консоль восстановления и обнаружил, что файл реестра (config) настолько мал. Я заменил его одним из точки восстановления, и окна успешно загрузились.

Но примерно через 3 часа - он снова разбился в том же ват!

Я смотрю в окне просмотра событий: сказано, что Explorer.exe не удалось открыть \ глобальный ??\ DLIAFS.

Я посмотрел в winobj, и обнаружил, что это устройство. Я сделал "отказ от всех" для этого устройства ACL, и через несколько часов мои окна рухнули.

Я восстановил реестр, загрузился снова, и не было ошибки об DLIAFS. Я сделал полный chkdsk, и он не нашел ничего плохого. Но я обнаружил событие об ошибке подкачки на \Harddrive1 \D. У меня там нет файла подкачки, но я решил проверить свой диск еще раз. К сожалению, я не могу использовать интеллектуальные инструменты для RAID, но я загрузил новейшее программное обеспечение от Intel (он может делать то же самое, что RAID-биос, но из Windows).

Он проверил мои диски, обнаружил некоторые ошибки, исправил их, чем я перезагрузился. И это снова разбилось.

Я потерян. Что (кроме отладки ядра) можно сделать здесь?

Спасибо

4 ответа4

3

Для меня это звучит как плохой баран, так как Дэн предложил взять Ultimate Boot CD и запустить memtest86+

Я создал машину, которая убивала реестр, где-то между 1 минутой после загрузки и часом ... Memtest86 показала ошибку, и через полчаса у меня была новая палка оперативной памяти из магазина.

1

Звучит как плохое оборудование. Попробуйте загрузиться с загрузочного компакт-диска Ultimate Windows и запустите сканирование непосредственно на дисках. Один из них, скорее всего, плохой.

1

Я смотрю в окне просмотра событий: сказано, что Explorer.exe не удалось открыть \ глобальный ??\ DLIAFS

Это звучит очень похоже на инфекцию для меня. Вредоносные программы первого поколения отлично справлялись с проблемами, и то, что проводник играл с любым программным обеспечением, было первым признаком того, что что-то не так. Соедините это с системой, которая хочет получить доступ к некоторой случайной 5 или 6-символьной строке, которая была программой, вставленной где-то на загрузочном диске, и у вас есть все признаки заражения. Я бы загрузил live linux CD и запустил сканер (clamav), или вытащил диск и подключил его к машине с известной антивирусной / антивирусной защитой и сканировал.

Я восстановил реестр, загрузился снова, и не было ошибки об DLIAFS. Я сделал полный chkdsk, и он не нашел ничего плохого. Но я обнаружил событие об ошибке подкачки на \Harddrive1 \D. У меня там нет файла подкачки, но я решил проверить свой диск еще раз. К сожалению, я не могу использовать интеллектуальные инструменты для RAID, но я загрузил новейшее программное обеспечение от Intel (он может делать то же самое, что RAID-биос, но из Windows). Он проверил мои диски, обнаружил некоторые ошибки, исправил их, чем я перезагрузился. И это снова разбилось.

Если сканирование вредоносных программ не окупается, я бы внимательно посмотрел на вашу оперативную память. Причиной может быть незакрытое или плохое ОЗУ. Выключите устройство, заново установите всю свою память (разблокируйте ее, затем снова зафиксируйте в розетке) и попробуйте снова. Если он не исчезнет, потяните все палочки и поместите их обратно по одному за раз (или попарно, если ваша система этого требует), или, еще лучше, посмотрите, сможете ли вы одолжить немного оперативной памяти у кого-то другого.

Вы можете использовать интеллектуальные инструменты для мониторинга отдельных дисков.

0

Вы запускали проверку на вирусы или трояны?

Это необычно (но не неизвестно) для вредоносных программ, чтобы полностью разрушить вашу ОС, так как более полезно (для автора), чтобы ваша машина работала на них.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .