Недавно мой настольный компьютер Dell случайно зависал при длительной работе. В файл дампа была записана следующая информация:
Невозможно загрузить образ \SystemRoot \system32 \ntoskrnl.exe, ошибка Win32 0n2
ВНИМАНИЕ: Невозможно проверить отметку времени для ntoskrnl.exe
ОШИБКА: загрузка модуля завершена, но символы не могут быть загружены для ntoskrnl.exe. Windows Server 2008/ ядро Windows Vista, версия 6001 (пакет обновления 1), MP (4 процесса), бесплатная x64
Продукт: WinNt, пакет: TerminalServer SingleUserTS Personal
Имя машины:
Основа ядра = 0xfffff80001e5c000 PsLoadedModuleList = 0xfffff800
0201edb0
Время сеанса отладки: пн 31 августа 19: 33: 29.995 2009 (GMT-7)
Время работы системы: 0 дней 11: 59: 15,563
Кто-нибудь испытывал эту проблему с ntoskrnl.exe, вызывая сбой Windows Vista? Я использую Windows Vista 64-bit home premium
Обновить
Это поведение начинает проявляться на прошлой неделе после того, как последний набор обновлений Windows Vista был автоматически установлен на моем компьютере (KB973879, KB973874, KB970653 и KB972036). Я также удалил и старую версию McFee Security Center и установил AVS Anti-Virus Free Editon 8.5.
Кроме того, BSOD также может произойти, когда я отключил свой iPhone от компьютера.
@Wil - есть ли предложенный инструмент для определения, установлен ли на моей рабочей станции руткит?
Обновление 2
Вот коды сбоев из моего последнего BSOD. Кроме того, мне пришлось переустановить драйверы для беспроводного сетевого адаптера USB Belkin G, и он очистил мой кеш cookie от IE8.
BCCode: 1000007e
BCP1: FFFFFFFFC0000005
BCP2: FFFFF800021D3B81
BCP3: FFFFFA60017B4798
BCP4: FFFFFA60017B4170
Обновление 3
@Wil - я попытался запустить Rootkit Revealer, и он записал следующую ошибку приложения в журнал событий:
Сбой приложения RootkitRevealer.exe, версия 1.71.0.0, отметка времени 0x44e255aa, сбойный модуль RootkitRevealer.exe, версия 1.71.0.0, отметка времени 0x44e255aa, код исключения 0xc0000005, смещение ошибки 0x000040cd, идентификатор процесса 0x11b0, время начала приложения 0xfcab2 0a 0 0 0 0022a2.