Показать полную графическую версию : [решено] Перестали запускаться 32-х битные приложения
Железо - ноутбук HP Compaq CQ62-220ER
ОС - комплектная Windows 7 HB x64
После неизвестых манипуляций пользователя на ноутбуке вылетел BSOD. Как последствия - перестали запускаться 32-х бытные приложения. Даже антивирус (касперского). В безопасном режиме все ОК. Вирусов нет - сканировал.
Как это выглядит: после запуска ОС запускаю диспетчер задач и вижу только x64-процессы. Запускаю, к примеру, Office Word (2007), сторонние приложения, антивирус на худой конец - ничего. Word показывает заставку и сразу вылетает. Другие приложения даже окно показать не успевают - сразу закрываются.
Пожалуйста, помогите решить проблему.
Откат на предшествующую возникновению проблемы точку восстановления делать пробовали?
okshef, нет. восстановление отключено.
giv5dot26
15-03-2011, 08:21
В просмотре событий никаких записей по этому поводу нет? Пробовали sfc /scannow?
big_mc,
Пробуйте поверх ставить винду, часть файлов повреждена поэтому и вылетает
Пробовали sfc /scannow? »
Защита русурсов Windows не обнаружила нарушений целостности.
Пробуйте поверх ставить винду, часть файлов повреждена поэтому и вылетает »
При покупке Windows уже была установлена, диска нет. Есть только раздел восстановления, но его хотелось бы использовать только в самом крайнем случае.
Записи из "Просмотр событий"
Имя журнала: Application
Источник: Application Error
Дата: 12.03.2011 10:00:50
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: 1m1
Описание:
Имя сбойного приложения: avp.exe, версия: 11.0.2.571, отметка времени: 0x4cd05f34
Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
Код исключения: 0xc0000005
Смещение ошибки: 0x01201946
Идентификатор сбойного процесса: 0x4b4
Время запуска сбойного приложения: 0x01cbe083380aeec0
Путь сбойного приложения: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe
Путь сбойного модуля: unknown
Код отчета: 760d2b2a-4c76-11e0-8ea0-70f39578096b
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-03-12T07:00:50.000000000Z" />
<EventRecordID>4460</EventRecordID>
<Channel>Application</Channel>
<Computer>1m1</Computer>
<Security />
</System>
<EventData>
<Data>avp.exe</Data>
<Data>11.0.2.571</Data>
<Data>4cd05f34</Data>
<Data>unknown</Data>
<Data>0.0.0.0</Data>
<Data>00000000</Data>
<Data>c0000005</Data>
<Data>01201946</Data>
<Data>4b4</Data>
<Data>01cbe083380aeec0</Data>
<Data>C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe</Data>
<Data>unknown</Data>
<Data>760d2b2a-4c76-11e0-8ea0-70f39578096b</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Application Error
Дата: 12.03.2011 10:02:07
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: 1m1
Описание:
Имя сбойного приложения: WINWORD.EXE, версия: 12.0.4518.1014, отметка времени: 0x45428028
Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
Код исключения: 0xc0000005
Смещение ошибки: 0x01f71946
Идентификатор сбойного процесса: 0x930
Время запуска сбойного приложения: 0x01cbe08364e4b417
Путь сбойного приложения: C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE
Путь сбойного модуля: unknown
Код отчета: a43b5548-4c76-11e0-8ea0-70f39578096b
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-03-12T07:02:07.000000000Z" />
<EventRecordID>4467</EventRecordID>
<Channel>Application</Channel>
<Computer>1m1</Computer>
<Security />
</System>
<EventData>
<Data>WINWORD.EXE</Data>
<Data>12.0.4518.1014</Data>
<Data>45428028</Data>
<Data>unknown</Data>
<Data>0.0.0.0</Data>
<Data>00000000</Data>
<Data>c0000005</Data>
<Data>01f71946</Data>
<Data>930</Data>
<Data>01cbe08364e4b417</Data>
<Data>C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE</Data>
<Data>unknown</Data>
<Data>a43b5548-4c76-11e0-8ea0-70f39578096b</Data>
</EventData>
</Event>
А вот эти 2 события появились после однократной попытки запуска Internet Explorer x32
Имя журнала: Application
Источник: Application Error
Дата: 15.03.2011 12:39:31
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: 1m1
Описание:
Имя сбойного приложения: iexplore.exe, версия: 8.0.7601.17514, отметка времени: 0x4ce79912
Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
Код исключения: 0xc0000005
Смещение ошибки: 0x022c1946
Идентификатор сбойного процесса: 0xf98
Время запуска сбойного приложения: 0x01cbe2f4e236fe22
Путь сбойного приложения: C:\Program Files (x86)\Internet Explorer\iexplore.exe
Путь сбойного модуля: unknown
Код отчета: 20a6b9d9-4ee8-11e0-9c7a-70f39578096b
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-03-15T09:39:31.000000000Z" />
<EventRecordID>5223</EventRecordID>
<Channel>Application</Channel>
<Computer>1m1</Computer>
<Security />
</System>
<EventData>
<Data>iexplore.exe</Data>
<Data>8.0.7601.17514</Data>
<Data>4ce79912</Data>
<Data>unknown</Data>
<Data>0.0.0.0</Data>
<Data>00000000</Data>
<Data>c0000005</Data>
<Data>022c1946</Data>
<Data>f98</Data>
<Data>01cbe2f4e236fe22</Data>
<Data>C:\Program Files (x86)\Internet Explorer\iexplore.exe</Data>
<Data>unknown</Data>
<Data>20a6b9d9-4ee8-11e0-9c7a-70f39578096b</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Application Error
Дата: 15.03.2011 12:39:32
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: 1m1
Описание:
Имя сбойного приложения: WerFault.exe, версия: 6.1.7600.16385, отметка времени: 0x4a5bc2d9
Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
Код исключения: 0xc0000005
Смещение ошибки: 0x004e1946
Идентификатор сбойного процесса: 0x9f0
Время запуска сбойного приложения: 0x01cbe2f4e2c36f52
Путь сбойного приложения: C:\Windows\SysWOW64\WerFault.exe
Путь сбойного модуля: unknown
Код отчета: 21143925-4ee8-11e0-9c7a-70f39578096b
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-03-15T09:39:32.000000000Z" />
<EventRecordID>5224</EventRecordID>
<Channel>Application</Channel>
<Computer>1m1</Computer>
<Security />
</System>
<EventData>
<Data>WerFault.exe</Data>
<Data>6.1.7600.16385</Data>
<Data>4a5bc2d9</Data>
<Data>unknown</Data>
<Data>0.0.0.0</Data>
<Data>00000000</Data>
<Data>c0000005</Data>
<Data>004e1946</Data>
<Data>9f0</Data>
<Data>01cbe2f4e2c36f52</Data>
<Data>C:\Windows\SysWOW64\WerFault.exe</Data>
<Data>unknown</Data>
<Data>21143925-4ee8-11e0-9c7a-70f39578096b</Data>
</EventData>
</Event>
Morpheus
15-03-2011, 12:46
вылетел BSOD »
Выполните пункты 2 - 5 из прикрепленной темы: Важно! Прежде чем задать вопрос, прочтите эту тему! (http://forum.oszone.net/thread-81449.html)
Morpheus, дампов нет. BSOD был один раз в присутствии пользователя, больше небыло.
Кто-нибудь еще что подскажет?
giv5dot26
17-03-2011, 04:05
Ну так в событиях записи есть или нет?
Записи из "Просмотр событий"
Имя журнала: Application
Источник: Application Error
Дата: 12.03.2011 10:00:50
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: 1m1
Описание:
Имя сбойного приложения: avp.exe, версия: 11.0.2.571, отметка времени: 0x4cd05f34
Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
Код исключения: 0xc0000005
Смещение ошибки: 0x01201946
Идентификатор сбойного процесса: 0x4b4
Время запуска сбойного приложения: 0x01cbe083380aeec0
Путь сбойного приложения: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe
Путь сбойного модуля: unknown
Код отчета: 760d2b2a-4c76-11e0-8ea0-70f39578096b
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-03-12T07:00:50.000000000Z" />
<EventRecordID>4460</EventRecordID>
<Channel>Application</Channel>
<Computer>1m1</Computer>
<Security />
</System>
<EventData>
<Data>avp.exe</Data>
<Data>11.0.2.571</Data>
<Data>4cd05f34</Data>
<Data>unknown</Data>
<Data>0.0.0.0</Data>
<Data>00000000</Data>
<Data>c0000005</Data>
<Data>01201946</Data>
<Data>4b4</Data>
<Data>01cbe083380aeec0</Data>
<Data>C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe</Data>
<Data>unknown</Data>
<Data>760d2b2a-4c76-11e0-8ea0-70f39578096b</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Application Error
Дата: 12.03.2011 10:02:07
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: 1m1
Описание:
Имя сбойного приложения: WINWORD.EXE, версия: 12.0.4518.1014, отметка времени: 0x45428028
Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
Код исключения: 0xc0000005
Смещение ошибки: 0x01f71946
Идентификатор сбойного процесса: 0x930
Время запуска сбойного приложения: 0x01cbe08364e4b417
Путь сбойного приложения: C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE
Путь сбойного модуля: unknown
Код отчета: a43b5548-4c76-11e0-8ea0-70f39578096b
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-03-12T07:02:07.000000000Z" />
<EventRecordID>4467</EventRecordID>
<Channel>Application</Channel>
<Computer>1m1</Computer>
<Security />
</System>
<EventData>
<Data>WINWORD.EXE</Data>
<Data>12.0.4518.1014</Data>
<Data>45428028</Data>
<Data>unknown</Data>
<Data>0.0.0.0</Data>
<Data>00000000</Data>
<Data>c0000005</Data>
<Data>01f71946</Data>
<Data>930</Data>
<Data>01cbe08364e4b417</Data>
<Data>C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE</Data>
<Data>unknown</Data>
<Data>a43b5548-4c76-11e0-8ea0-70f39578096b</Data>
</EventData>
</Event>
А вот эти 2 события появились после однократной попытки запуска Internet Explorer x32
Имя журнала: Application
Источник: Application Error
Дата: 15.03.2011 12:39:31
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: 1m1
Описание:
Имя сбойного приложения: iexplore.exe, версия: 8.0.7601.17514, отметка времени: 0x4ce79912
Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
Код исключения: 0xc0000005
Смещение ошибки: 0x022c1946
Идентификатор сбойного процесса: 0xf98
Время запуска сбойного приложения: 0x01cbe2f4e236fe22
Путь сбойного приложения: C:\Program Files (x86)\Internet Explorer\iexplore.exe
Путь сбойного модуля: unknown
Код отчета: 20a6b9d9-4ee8-11e0-9c7a-70f39578096b
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-03-15T09:39:31.000000000Z" />
<EventRecordID>5223</EventRecordID>
<Channel>Application</Channel>
<Computer>1m1</Computer>
<Security />
</System>
<EventData>
<Data>iexplore.exe</Data>
<Data>8.0.7601.17514</Data>
<Data>4ce79912</Data>
<Data>unknown</Data>
<Data>0.0.0.0</Data>
<Data>00000000</Data>
<Data>c0000005</Data>
<Data>022c1946</Data>
<Data>f98</Data>
<Data>01cbe2f4e236fe22</Data>
<Data>C:\Program Files (x86)\Internet Explorer\iexplore.exe</Data>
<Data>unknown</Data>
<Data>20a6b9d9-4ee8-11e0-9c7a-70f39578096b</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Application Error
Дата: 15.03.2011 12:39:32
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: 1m1
Описание:
Имя сбойного приложения: WerFault.exe, версия: 6.1.7600.16385, отметка времени: 0x4a5bc2d9
Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
Код исключения: 0xc0000005
Смещение ошибки: 0x004e1946
Идентификатор сбойного процесса: 0x9f0
Время запуска сбойного приложения: 0x01cbe2f4e2c36f52
Путь сбойного приложения: C:\Windows\SysWOW64\WerFault.exe
Путь сбойного модуля: unknown
Код отчета: 21143925-4ee8-11e0-9c7a-70f39578096b
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-03-15T09:39:32.000000000Z" />
<EventRecordID>5224</EventRecordID>
<Channel>Application</Channel>
<Computer>1m1</Computer>
<Security />
</System>
<EventData>
<Data>WerFault.exe</Data>
<Data>6.1.7600.16385</Data>
<Data>4a5bc2d9</Data>
<Data>unknown</Data>
<Data>0.0.0.0</Data>
<Data>00000000</Data>
<Data>c0000005</Data>
<Data>004e1946</Data>
<Data>9f0</Data>
<Data>01cbe2f4e2c36f52</Data>
<Data>C:\Windows\SysWOW64\WerFault.exe</Data>
<Data>unknown</Data>
<Data>21143925-4ee8-11e0-9c7a-70f39578096b</Data>
</EventData>
</Event>
Тему можно закрыть. Восстановил систему со скрытого раздела винчестера.
Добрый день. Помогите решить проблему.
На ноутбуке стоит "родная" W7 home basic, 6 июня возникла проблема - 32битные приложения стали закрываться с ошибкой 0xc0000005.
В отладчике видно, что возникает она на инструкциях по чтению памяти, адрес которой обычно берётся из регистра(например mov dl, [eax]), но при этом адрес или 0 или указывает непонятно куда.
Надо сказать, падают не все приложения, к примеру падают winamp, notepad++, modplug palyer, а не падает diabloII.
В отладчике, в callstack'е, из неродных была билиотека guard32(от comodo), сначала подумал из-за этого, но после удадения фаервола проблема осталась.
Иногда в process explorer Руссиновича видны, в списке загруженных модулей, файлы index.dat из папок со временными файлами IE(им я не поьзуюсь совсем).
Гугл подсказал выполнить sfc /scannow, делал и в безопасном режиме и нет, не помогло.
В журнале появляются подобные записи(код события 1000, категория 100):
Имя сбойного приложения: MTS Connect.exe, версия: 1.0.0.1, отметка времени: 0x49152ef7
Имя сбойного модуля: MTS Connect.exe, версия: 1.0.0.1, отметка времени 0x49152ef7
Код исключения: 0xc0000005
Смещение ошибки: 0x0003804a
Идентификатор сбойного процесса: 0x658
Время запуска сбойного приложения: 0x01cc2671b1628fb6
Путь сбойного приложения: C:\Program Files (x86)\MTS Connect\MTS Connect.exe
Путь сбойного модуля: C:\Program Files (x86)\MTS Connect\MTS Connect.exe
Код отчета: b23f5d00-9265-11e0-a849-9cc4a6433b44
Сторонние программы не устанавливал в последние время, никаких вирусных атак замечено небыло. AVZ так же никакой информации не дал, кроме
Функция user32.dll:DefDlgProcA (1657) перехвачена, метод ProcAddressHijack.GetProcAddress ->76BE5F5A->77A48944
Функция user32.dll:DefDlgProcW (1658) перехвачена, метод ProcAddressHijack.GetProcAddress ->76BE5F75->77A33F54
Функция user32.dll:DefWindowProcA (1664) перехвачена, метод ProcAddressHijack.GetProcAddress ->76BE5F90->77A12893
Функция user32.dll:DefWindowProcW (1665) перехвачена, метод ProcAddressHijack.GetProcAddress ->76BE5FAB->77A0247D
Чем снять перехват сейчас, даже не знаю, раньше бы rootkit unhooker'ом воспользовался.
RootkitRevealer от Руссиновича падает моментально при попытке запуска.
Может кто-нибудь подскажет, как можно решить без переустановки системы, т.к. это довольно накладно.
Попробуйте загрузиться в консоль восстановления и провести проверку системных файлов командой sfc /scannow
Morpheus
09-06-2011, 12:28
Ещё версия: Vista - 32bit apps crash when attempting to get online, 64bit programs work fine. (http://www.vistax64.com/vista-networking-sharing/61620-32bit-apps-crash-when-attempting-get-online-64bit-programs-work-fine.html)
I had same problem. BUT I FIND SOLUTION!!! Problem is with NOD32, try to go in IMON/Setup and on HTTP tab disable HTTP checking.
Поэтому предложу: Как определить, является проблема системной или вызвана сторонним приложением/службой? (http://www.oszone.net/9856/Troubleshoot#half)
Blast, загрузился с установочного диска, там была MSDaRT(кажется так), из неё запустил SFC, после проверки написало, что проблем не обнаруженно.
Morpheus, я натыкался, когда искал решение, что у некоторых проблема была связанна с nod'ом, но я им не пользуюсь. Так же отключил все службы "не Майскрософт"(там только службы Acer), проблема сохранилась.
Сделал проверку диска при загрузке, одновременно переустановил comodo, после перезагрузки и проверки проблема не возникает, приложения запускаятся в sandbox'е. Думаю, проблема решена.
Vlademort
15-08-2011, 19:26
Привет всем!
На днях возникла проблема с запуском 32-битных приложений. Дело в том что приложения не запускаются но висят в процессах кушая всего по 100кб ОЗУ.
После чего такое случилось- неизвестно. Иногда запускаются после перезагрузки.
Вирусов нет. Антивирус avast!
Помогите пожалуйста разобраться с возникшей проблемой ;)
AMD Athlon X2 245 (2.9Ghz два ядра)
ОЗУ 4гб
ATI Radeon 4670 GDDR4
Petya V4sechkin
15-08-2011, 19:46
не запускаются но висят в процессах
Посмотрите в мониторе ресурсов (http://oszone.net/10487) на процессе правой кнопкой мыши -> Анализ цепочки ожидания.
Еще можно с помощью Process Monitor (http://technet.microsoft.com/ru-ru/sysinternals/bb896645) помониторить, что при этом происходит.
Vlademort
15-08-2011, 19:53
Запустил программу Download Master и монитор ресурсов- процесс dmaster.exe приостановлен и больше ничего (так написано в "анализ цепочки ожидания").
Сам процесс в мониторе ресурсов светится синим цветом и если смотреть по легенде то там написано что это 100% максимальной частоты ЦП. Хотя процесс не кушает ЦП.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC