logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Reset komputera podczas instalacji aktualizacji zabezpieczeń - co robić?

kacz2n 15 Sie 2006 11:49 1638 18
REKLAMA
  • #1 2917215
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    Mam dziwny problem z instalacją łatek typu: "aktualizacja zabezpieczeń..."
    Kiedy ściągne sobie którąś z takich łatek i próbuje zainstalować następuje reset kompa. I tak za każdym razem. Jeśli ktoś wie czym to może być spowodowane niech napisze.
  • REKLAMA
  • #3 2917539
    _666_
    Poziom 29  
    Posty: 1186
    Pomógł: 103
    Ocena: 9
    Witam

    Pytanie podstawowe.Oryginal czy pirat?
  • REKLAMA
  • #4 2917585
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    Właśnie próbowałem Autpatchera i on zainstaluje wszystko oprócz tych aktualizacji zabezpieczeń, gdy zaczyna instalacje tych łatek nagle następuje reset i tyle.

    :arrow:_666_pirat, ale nie sądze aby to powodowało takie problemy. Wcześniej też miałem pirata i krytyczne łaty sie normalnie instalowały.
  • #5 2917590
    arnoldk_20
    Poziom 35  
    Posty: 2172
    Pomógł: 290
    Ocena: 114
    _666_ napisał:
    Witam

    Pytanie podstawowe.Oryginal czy pirat?

    Nie ma znaczenia czy pirat czy oryginał system nie powinien się restartować, microsoft jescze nie wprowadził takiego zabezpieczenia.

    Wklej log z HijackThis.
    System wiesza podczas ściągania łatek czy podczas ich instalacji
  • #6 2917673
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    Wydaje mi się że log jest OK. Ale wklejam:

    Logfile of HijackThis v1.99.1
    Scan saved at 13:38:42, on 2006-08-15
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    E:\Avast4\aswUpdSv.exe
    C:\WINDOWS\Explorer.EXE
    E:\Avast4\ashServ.exe
    E:\Avast4\ashDisp.exe
    C:\WINDOWS\system32\LXSUPMON.EXE
    E:\AutoConnect\AutoConnect.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    E:\Winamp\winamp.exe
    E:\Avast4\ashWebSv.exe
    E:\Avast4\ashMaiSv.exe
    C:\Documents and Settings\Łukasz\Pulpit\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O4 - HKLM\..\Run: [avast!] E:\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1045
    O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
    O4 - HKCU\..\Run: [AutoConnect] E:\AutoConnect\AutoConnect.exe
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\MICROS~1\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D5A4B50B-6F54-49BD-B1B5-F8930F1326D6}: NameServer = 194.204.152.34 217.98.63.164
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - E:\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - E:\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - E:\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

    System restartuje się podczas instalacji.
  • Pomocny post
    #7 2917701
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 229
    Log jest czysty.

    Na czas aktualizacji spróbowałbym wyłączć:
    O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon

    Możesz podać z jakimi łatkami masz problem KB nr ?
  • REKLAMA
  • #8 2917764
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    Np. KB886185 ale przypuszczam że z każdą będzie podobnie.
  • REKLAMA
  • Pomocny post
    #9 2917788
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 583
    Właściwości Systemu/Zaawansowane/Uruchamianie i Odzyskiwanie odznacz opcję Automatycznie uruchom ponownie. Może zobaczysz bluescreen z informacją o błędzie?
  • #10 2917902
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    Wywala błąd: STOP: 0x0000008E (0xC0000005, 0xBAFEFACE, 0xBA4D5A20, 0x00000000)
  • #12 2917993
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    Testowałem RAM memtestem i było OK. Poza tym ten problem dotyczy chyba instalacji samego Windowsa XP a nie jego łatek.
  • #13 2918001
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 583
    Kolego kacz2n, podaj nazwę modułu programowego, która wyświetlana jest na tym bluescreenie.
  • #14 2918034
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    Co to jest moduł programowy :?:
  • #15 2918113
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 583
    Poniżej wiersza z numerem błędu będzie podana nazwa pliku który ten błąd wywołał: sys, dll, exe, cokolwiek.
  • #16 2918214
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    O to chodzi że nic tam nie ma!

    Znalazłem w necie taki program o nazwie Debugging Tools for Windows, który robi log na podstawie zrzutu pamięci podczas bluescreenu. Wkleje go. Może kogoś to rozjaśni.

    Cytat:

    Microsoft (R) Windows Debugger Version 6.6.0007.5
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\WINDOWS\Minidump\Mini081506-07.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: *** Invalid ***
    ****************************************************************************
    * Symbol loading may be unreliable without a symbol search path. *
    * Use .symfix to have the debugger choose a symbol path. *
    * After setting your symbol path, use .reload to refresh symbol locations. *
    ****************************************************************************
    Executable search path is:
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    * *
    * The Symbol Path can be set by: *
    * using the _NT_SYMBOL_PATH environment variable. *
    * using the -y <symbol_path> argument when starting the debugger. *
    * using .sympath and .sympath+ *
    *********************************************************************
    Unable to load image ntoskrnl.exe, Win32 error 2
    *** WARNING: Unable to verify timestamp for ntoskrnl.exe
    *** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
    Windows XP Kernel Version 2600 (Service Pack 2) UP Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055ab20
    Debug session time: Tue Aug 15 16:30:22.780 2006 (GMT+2)
    System Uptime: 0 days 0:06:57.340
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    * *
    * The Symbol Path can be set by: *
    * using the _NT_SYMBOL_PATH environment variable. *
    * using the -y <symbol_path> argument when starting the debugger. *
    * using .sympath and .sympath+ *
    *********************************************************************
    Unable to load image ntoskrnl.exe, Win32 error 2
    *** WARNING: Unable to verify timestamp for ntoskrnl.exe
    *** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
    Loading Kernel Symbols
    .....................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    ...........
    *******************************************************************************
    * *
    * Bugcheck Analysis *
    * *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 1000008E, {c0000005, bafeface, ba8e3a20, 0}

    ANALYSIS: Kernel with unknown size. Will force reload symbols with known size.
    ANALYSIS: Force reload command: .reload /f ntoskrnl.exe=FFFFFFFF804D7000,214600,41108004
    ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

    ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

    *************************************************************************
    *** ***
    *** ***
    *** Your debugger is not using the correct symbols ***
    *** ***
    *** In order for this command to work properly, your symbol path ***
    *** must point to .pdb files that have full type information. ***
    *** ***
    *** Certain .pdb files (such as the public OS symbols) do not ***
    *** contain the required information. Contact the group that ***
    *** provided you with these symbols if you need this command to ***
    *** work. ***
    *** ***
    *** Type referenced: nt!_KPRCB ***
    *** ***
    *************************************************************************
    *************************************************************************
    *** ***
    *** ***
    *** Your debugger is not using the correct symbols ***
    *** ***
    *** In order for this command to work properly, your symbol path ***
    *** must point to .pdb files that have full type information. ***
    *** ***
    *** Certain .pdb files (such as the public OS symbols) do not ***
    *** contain the required information. Contact the group that ***
    *** provided you with these symbols if you need this command to ***
    *** work. ***
    *** ***
    *** Type referenced: nt!KPRCB ***
    *** ***
    *************************************************************************
    *************************************************************************
    *** ***
    *** ***
    *** Your debugger is not using the correct symbols ***
    *** ***
    *** In order for this command to work properly, your symbol path ***
    *** must point to .pdb files that have full type information. ***
    *** ***
    *** Certain .pdb files (such as the public OS symbols) do not ***
    *** contain the required information. Contact the group that ***
    *** provided you with these symbols if you need this command to ***
    *** work. ***
    *** ***
    *** Type referenced: nt!_KPRCB ***
    *** ***
    *************************************************************************
    *************************************************************************
    *** ***
    *** ***
    *** Your debugger is not using the correct symbols ***
    *** ***
    *** In order for this command to work properly, your symbol path ***
    *** must point to .pdb files that have full type information. ***
    *** ***
    *** Certain .pdb files (such as the public OS symbols) do not ***
    *** contain the required information. Contact the group that ***
    *** provided you with these symbols if you need this command to ***
    *** work. ***
    *** ***
    *** Type referenced: nt!KPRCB ***
    *** ***
    *************************************************************************
    *************************************************************************
    *** ***
    *** ***
    *** Your debugger is not using the correct symbols ***
    *** ***
    *** In order for this command to work properly, your symbol path ***
    *** must point to .pdb files that have full type information. ***
    *** ***
    *** Certain .pdb files (such as the public OS symbols) do not ***
    *** contain the required information. Contact the group that ***
    *** provided you with these symbols if you need this command to ***
    *** work. ***
    *** ***
    *** Type referenced: nt!_KPRCB ***
    *** ***
    *************************************************************************
    *** WARNING: Unable to verify timestamp for dump_atapi.sys
    *** ERROR: Module load completed but symbols could not be loaded for dump_atapi.sys
    Probably caused by : dump_atapi.sys ( dump_atapi+cd00 )

    Followup: MachineOwner
    ---------
  • #17 2918735
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 229
    Rozumiem, że używasz Zapory systemowej XP, inaczej instalacja aktualizacji KB886185 jest zbędna.

    Nie masz przypadkiem zmienionych jakichś standardowych ścieżek w systemie, podobnie jak tu https://www.elektroda.pl/rtvforum/topic561343.html ?
  • #18 2918921
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    Ale tu nie chodzi tylko o tę konkretną aktualizację, tylko tak jest z każdą inną!.

    O programie Debugging Tools for Windows czytałem tu: http://www.searchengines.pl/phpbb203/index.php?showtopic=29045 więc z tego co tam jest napisane problemem u mnie było by to: Probably caused by : dump_atapi.sys ( dump_atapi+cd00 )
  • #19 2920632
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    W końcu przestało dotyczyć to aktualizacji, ale też innych programów. Dlatego przeinstalowałem system i teraz jest OK. wszystkie aktualizacje się zainstalowały. Dziękuje wszystkim za pomoc. Temat zamykam.

Podsumowanie tematu

✨ Problem dotyczył resetu komputera podczas instalacji aktualizacji zabezpieczeń systemu Windows XP SP2, w szczególności łatki KB886185, ale objawy występowały przy różnych aktualizacjach. System był nieoryginalny (piracki), jednak nie uznano tego za przyczynę problemu. Podczas instalacji pojawiał się błąd STOP 0x0000008E, co sugerowało potencjalne problemy z pamięcią RAM, jednak testy memtestem nie wykazały błędów. Analiza zrzutu pamięci z użyciem Debugging Tools for Windows wskazała na sterownik dump_atapi.sys jako prawdopodobną przyczynę awarii. Zalecano wyłączenie automatycznego restartu systemu, by zobaczyć pełny komunikat błędu, oraz sprawdzenie standardowych ścieżek systemowych. Ostatecznie problem nie ograniczał się do aktualizacji, lecz dotyczył także innych programów, co skłoniło do reinstalacji systemu, po której problem ustąpił i aktualizacje zainstalowały się poprawnie.
Wygenerowane przez model językowy.
REKLAMA