네트워킹없이 안전 모드에서 Windows 8.1 explorer.exe 충돌


0

어제 새 보안 솔루션 (Emsisoft Internet Security)을 테스트하려고했기 때문에 Emsisoft Anti-Malware (방화벽없이 동일한 제품)를 제거하고 IS를 설치하려고했습니다. 그러나 설치가 완료되기 직전에 Windows 8.1은 DRIVER CORRUPTED EXPOOL이라는 오류가 발생하고 미니 덤프 파일을 만드는 슬픈 웃는 얼굴로 추락했습니다. 나는 그것을 분석하려고했지만 도움이되는 것을 찾을 수 없었습니다. 그래서 몇 가지 일반적인 수리를했습니다.

Dism / Online / Cleanup-Image / CheckHealth

Dism / Online / Cleanup-Image / ScanHealth

Dism / Online / Cleanup-Image / RestoreHealth

sfc / scannow

/ Restorehealth는 오류를 얼마나 자주 실행하고 재부팅하더라도 오류를 찾아 수정했다고 계속 경고합니다. 또한 불필요한 소프트웨어 및 드라이버 팩을 모두 제거했습니다. 그런 다음 안전 모드에서 Malwarebytes 검사를 실행하여 네트워킹이없는 안전 모드에서 탐색기가 계속해서 계속 충돌하고 explorer.exe가 오류 메시지와 충돌한다는 무한 오류 메시지를 생성했습니다 (죄송합니다. 독일어로) : http://www.pcfuerst.at/extern/error.jpg 내가 아무것도하지 않으면 수천 개의 오류 메시지와 많은 백 라운드 프로세스가 생깁니다. 중지하는 유일한 방법은 작업 관리자를 시작하고 explorer.exe를 종료하는 것입니다. 그러나 그렇게하면 다른 일을 할 수 없습니다. 탐색기를 다시 시작하면 다시 시작됩니다. 전원 버튼을 눌러 종료합니다. 이것은 네트워킹이없는 안전 모드에서만 발생합니다. 네트워킹 또는 일반 모드로 안전 모드를 실행하면 이더넷을 분리해도 다른 모든 것이 잘 작동하더라도 발생하지 않습니다. 네트워킹과 안전 모드에서 Malwarebytes와 Emsisoft를 실행하고 이더넷의 플러그를 뽑았습니다. Windows 새로 고침 또는 전체 업그레이드를 제외하고 다른 방법으로 시도 할 수 있습니까? 나는 RAM p을 점검하지는 않았지만 오늘 밤에 그렇게 할 것입니다.하지만 그것은 netwoking이 꺼져있을 때만 발생하기 때문에 그것이 문제라고 생각하지 않습니다. 그런 다음 나는 달렸다http://www.tweaking.com/content/page/windows_repair_all_in_one.html 파일 권한을 포함한 모든 검사 및 복구를 수행했습니다 .. 안전 모드에서 여전히 동일한 문제입니다.

시간 내 줘서 고마워!

업데이트 : Emsisoft 기술자 (일요일 !!!)의 도움으로 드라이버 손상 오류가 virtualbox로 인한 것임을 알았습니다. 나는 그것과 그것의 모든 레지스트리 항목을 제거했다. 그 후 IS 설치가 순조롭게 진행되었습니다. 그러나 안전 모드에서 explorer.exe의 문제는 유지되었습니다. 그래서 적어도 나는이 두 가지 문제가 연결되어 있지 않다는 것을 알고 있습니다.


탐색기에서 크래시 덤프를 캡처하고 dmp 파일 (zip으로 압축)을 공유하십시오. msdn.microsoft.com/en-us/library/bb787181%28VS.85%29.aspx
magicandre1981

힌트 주셔서 감사합니다, 여기 미니 덤프 파일이 있습니다 : bit.ly/1wxiWbe
Akil

크래시 덤프 파일 : C : \ WINDOWS \ Minidump \ explorer.exe.1760.dmp 이것은 아마도 다음 모듈에 의해 발생한 것입니다. 알 수없는 () 버그 검사 코드 : 0x0 (0x0, 0x0, 0x0, 0x0) 오류 : CUSTOM_ERROR 타사 드라이버가이 시스템 오류의 가능한 근본 원인으로 식별되었습니다. Google 검색어 : CUSTOM_ERROR 어떤 드라이버가 문제를 일으키는 지 어떻게 알 수 있습니까?
Akil

답변:


0

덤프 overlayicon.dll에서 Wuala 에서 Explorer가 충돌 하는 것을 알 수 있습니다 .

PROCESS_NAME:  explorer.exe

ERROR_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

EXCEPTION_PARAMETER1:  0000000000000000

EXCEPTION_PARAMETER2:  0000000000000018

READ_ADDRESS:  0000000000000018 

FOLLOWUP_IP: 
OverlayIcon+eef7
00000001`8000eef7 488b4818        mov     rcx,qword ptr [rax+18h]

APP:  explorer.exe

BUGCHECK_STR:  APPLICATION_FAULT_NULL_CLASS_PTR_READ_AFTER_CALL

PRIMARY_PROBLEM_CLASS:  NULL_CLASS_PTR_READ_AFTER_CALL

DEFAULT_BUCKET_ID:  NULL_CLASS_PTR_READ_AFTER_CALL

STACK_TEXT:  
ntdll!NtRaiseHardError
KERNELBASE!UnhandledExceptionFilter
ntdll!RtlUserThreadStart$filt$0
ntdll!_C_specific_handler
ntdll!RtlpExecuteHandlerForException
ntdll!RtlDispatchException
ntdll!KiUserExceptionDispatch
OverlayIcon
0x0
0x0
0x0
0x0


IMAGE_NAME:  OverlayIcon.dll

FAILURE_BUCKET_ID:  NULL_CLASS_PTR_READ_AFTER_CALL_c0000005_OverlayIcon.dll!Unknown

BUCKET_ID:  APPLICATION_FAULT_NULL_CLASS_PTR_READ_AFTER_CALL_overlayicon+eef7

ANALYSIS_SOURCE:  UM

FAILURE_ID_HASH_STRING:  um:null_class_ptr_read_after_call_c0000005_overlayicon.dll!unknown

    Loaded symbol image file: OverlayIcon.dll
    Image path: C:\Program Files (x86)\Wuala OverlayIcons\OverlayIcon.dll
    Image name: OverlayIcon.dll
    Timestamp:        Wed May 02 22:49:51 2012

업데이트를 시도하거나 지나치게 아이콘을 비활성화하거나 도구를 제거하여 탐색기 문제를 해결하십시오.


와, 고마워요 !! wuala를 실제로 실행해야하기 때문에 dll을 수정하거나 오버레이를 deaktivate하는 방법을 알아 내려고 노력할 것입니다. 물어 볼까요 : 어떻게 dmp 파일을 분석 했습니까? 나는 그것을 열지조차 않았다 :)
Akil

Windows SDK의 Windbg.exe를 사용하여 분석했습니다 ( ! analyze -v )
magicandre1981

당신은 나의 영웅입니다; D
Akil
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.