Вовик, начиная с 15.08.2012 регулярные сбои:
Код:
Имя события: APPCRASH
Ответ: Нет данных
Идентификатор CAB: 0
Сигнатура проблемы:
P1: svchost.exe_ProfSvc
P2: 6.1.7601.17568
P3: 4d6c79f3
P4: StackHash_5b66
P5: 0.0.0.0
P6: 00000000
P7: c0000005
P8: 00000000
P9:
P10:
Вложенные файлы:
C:\Windows\Temp\WER60F4.tmp.appcompat.txt
C:\Windows\Temp\WER6143.tmp.WERInternalMetadata.xml
C:\Windows\Temp\WER6153.tmp.hdmp
C:\Windows\Temp\WER799F.tmp.mdmp
Эти файлы можно найти здесь:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_svchost.exe_Prof_596cc72bc587b4c39c2ba3825da2bcb1659d387_cab_08497c1d
Символ анализа:
Повторный поиск решения: 0
Идентификатор отчета: 63dfa867-e703-11e1-aede-00265a70a461
Состояние отчета: 4"
Ошибка 15.08.2012 22:02:35 Application Error 1000 (100) "Имя сбойного приложения: svchost.exe_ProfSvc, версия: 6.1.7601.17568, отметка времени: 0x4d6c79f3
Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
Код исключения: 0xc0000005
Смещение ошибки: 0x00000000
Идентификатор сбойного процесса: 0x45c
Время запуска сбойного приложения: 0x01cd7b0f6d89ec36
Путь сбойного приложения: C:\Windows\system32\svchost.exe
Путь сбойного модуля: unknown
Код отчета: 63dfa867-e703-11e1-aede-00265a70a461
ProfSvc - это "Служба профилей пользователей".
При ее сбое падает процесс Svchost.exe и вместе с ним куча других служб (которые выполняются в том же процессе).
Вспоминайте, что делали 15.08.2012 (что ставили).
P. S. Выложите результаты выполнения в командной строке (cmd.exe)
от имени Администратора
Код:
Dir C:\ProgramData\Microsoft\Windows\WER\*.*dmp /A-D /S
Dir C:\Users\*.*dmp /A-D /S
Убедитесь, что установлены критические обновления безопасности.
Последние вышли как раз 14 августа, например
KB2705219 закрывает очередную уязвимость Netapi32.dll (для этой библиотеки несколько лет назад выпускалась заплатка от Kido/Conficker - вполне возможно, вас атакует по сети усовершенствованная модификация вируса).
Также для защиты от сетевых атак можно включить встроенный брандмауэр (или сторонний файрвол).