- Koodhka 0x000000EF wuxuu muujinayaa in geedi socodka muhiimka ah Windows Way fashilantay oo nidaamku wuu istaagay si loo ilaaliyo daacadnimada.
- Sababaha ugu badan waa darawalada khaldan, faylalka nidaamka oo xumaaday, adeegyada aan habaysan lahayn, iyo nidaamka oo xumaaday. hardware.
- Xalka kabaha nadiif ah, cusboonaysii ama dib u soo noqosho darawalladaSFC/DISM (ay ku jirto qaabka offline), iyo falanqaynta qashinka.
- Deegaannada Azure, waxaa lagu talinayaa in la isticmaalo VM dayactirka, awood u yeelashada console-ka taxanaha, iyo ururinta qashinka xusuusta ka hor dib-u-dhiska.
Marka Windows soo bandhigto shaashadda buluuga ah oo leh fariinta CRITICAL_PROCESS_DIED iyo koodka 0x000000EF, waxa dhacaya waa taas Nidaamka lagama maarmaanka ah wuxuu ku dhammaaday si lama filaan ahQaladka noocaan ah, oo ka yimid qoyska BSODWaxay keentaa dib-u-bilaabid waxayna xannibi kartaa habka boot-ka, markaa waxa fiican in lagu xalliyo hab lagu soo celiyo xasilloonida.
Inkasta oo ay u muuqato mid adag jaleecada hore, waxaa jira dhowr farsamooyin wax ku ool ah oo loogu talagalay ogaanshaha iyo xallinta arrinta. Laga soo bilaabo ku hubinta faylasha SFC/DISM ilaa... boot nadiif ah iyo update darawalka, oo ay ku jiraan falanqaynta qashinka ee WinDbg ama hababka gaarka ah ee mashiinada dalwadduHalkan waxaad ka heli doontaa safar buuxa oo Isbaanishka ah.
Waa maxay macnaha CRITICAL_PROCESS_DIED (0x000000EF)?
Xeerkan xiritaanka ayaa tilmaamaya taas Waxaa shaki ku jiraa daacadnimada nidaamka hawlgalka sababtoo ah nidaamka asaasiga ah waa la joojiyay ama gobolkiisii ayaa kharribmay. Si loo ilaaliyo Windows, kernel-ku waxa uu ku qasbaa in qaladka la eego oo uu joojiyo fulinta.
Hababka muhiimka ah ee la isku daray waxaa ka mid ah csrss.exe, wininit.exe, logonui.exe, smss.exe, services.exe, conhost.exe iyo winlogon.exeHaddii mid iyaga ka mid ah aan la bilaabi karin ama xaaladdiisa ay dhaawacday, nidaamku ma sii socon karo.
Qaabeynta adeegyada ayaa sidoo kale saameyn ku yeelan karta: horumariye ama maamule ayaa abuuri kara adeeg oo u habeyn kara soo kabsashadiisa Dib u bilaw kombayutarka ka dib fashilkaHaddii qaybtaas ay ku guul-darreysato isla markiiba bilawga, natiijada la taaban karo waa wareegta dib-u-bilawga oo leh isla koodka joogsiga.
Bugcheck-kan ayaa ka muuqda daabacado badan oo desktop ah oo Windows ah: Windows Vista, 7, 8, 8.1 iyo 10Noocyada casriga ah, fariinta caadiga ah waxaa ku jira qoraalka "Kombuyutarkaagu dhib baa ku dhacay wuxuuna u baahan yahay inuu dib u bilaabo" oo ay la socoto tixraaca CRITICAL_PROCESS_DIED.

Halbeegyada koodhka joogsiga 0xEF
Si loo nadiifiyo ogaanshaha, CRITICAL_PROCESS_DIED bugcheck waxaa ku jira afar qaybood kaas oo WinDbg ama daawadaha dhacdada soo bandhigi karo. Halbeegga labaad ayaa si gaar ah faa'iido u leh go'aaminta in geeddi-socod ama duntu ay fashilmeen.
| Halbeegga | Macnaha |
|---|---|
| 1 | Cinwaanka shayga habka ku lug leh. |
| 2 | Haddii ay tahay 0, hab ku dhamaadayHaddii ay u qalanto 1, markaas kan dhameeyay wuxuu ahaa a dunta. |
| 3 | Kaydsan (ma jirto isticmaal dadweyne oo la diiwaangeliyay). |
| 4 | Kaydsan (ma jirto isticmaal dadweyne oo la diiwaangeliyay). |
Macluumaadkaas, waxaad ku socodsiin kartaa amarka soo socda ee debugger: !process si loo kormeero habka ka hor iyo ka dib fashilka, ama !durka Haddii halbeegga 2 uu muujiyo in dhibka uu ka dhashay dun, tani waxay gacan ka geysaneysaa in la aqoonsado. dhaqamada aan caadiga ahayn iyo qaybaha ku lug leh.
Calaamadaha iyo marka ay soo baxaan
Habka ugu caansan waa in la arko qaladka inta lagu guda jiro bilowgaIsla marka uu Windows bilaabo, qayb muhiim ah ayaa ku guul dareysata inay dhamaystirto isku xigxiga, taasoo keentay shaashad buluug ah oo leh fariinta CRITICAL_PROCESS_DIED. Mararka qaarkood tani waxay dhacdaa inta lagu jiro isticmaalka caadiga ah, taasoo keenta luminta isbeddellada aan la keydin.
Deegaannada daruuriga ah, sida mashiinnada farsamada gacanta ee Azure, iyagoo sawir ka qaadaya Baaritaanka bilawga Waxay si cad u soo bandhigaysaa 0x000000EF qoraalka "Nidaamka Muhiimka ah ee Dhintay", faa'iido leh si loo xaqiijiyo inaysan ahayn dhibaatada isku xirnaanta laakiin dhibaatada nidaamka martida.
BSOD waxay dhici kartaa ka dib marka la rakibo qalab cusub ama software, inta lagu jiro rarista darawal gaar ah, ama xitaa inta lagu jiro dami/damiKu duubida isku xigxiga ee Daawadeha Dhacdada waxay caawisaa in la yareeyo wakhtiga daaqada guuldarada.
Sababaha guud ee CITICAL_PROCESS_DIED
Joojintan badanaa waxaa sabab u ah mid ka mid ah sababahan ugu waaweyn, inkastoo la isku dari karo: darawalada khaldan ama aan ku haboonayn, adeegyada khaldan iyo faylalka nidaamka kharribmay.
- Adeegga daaqadaha oo si ba'an u fashilma bilowga ama dirawal cayayaan leh taasoo sababta xannibaadda isla marka ay bilaabato.
- Faylasha nidaamka waxaa waxyeeleeyay korontadu go'do, qaladaadka qoraalka diskka o furin taasi waxay saamaysaa binaries muhiimka ah.
- Gelitaanka ee diiwaanada musuqmaasuqa la xidhiidha nidaamka ama aaladaha, kuwaas oo ka taga iswaafaqayn marka la soo shubayo.
- Khilaafaadka ka dib marka la rakibo qalabka Microsoft ee la xidhiidha ama qolo saddexaad, oo leh firmware/BIOS lama cusboonaysiin.
- Diskiga jirka oo xumaada (waaxyada xun) ama RAM oo dhaawacmey, kaas oo wax u dhimaya dhismayaasha xusuusta.
- Hardware kuma habboona nooca rakiban ee Windows, gaar ahaan kombiyuutarada da'da ah oo aan lahayn darawalo shahaado haysta.
Inkasta oo aanay ahayn wax caadi ah, waxa ay sidoo kale noqon kartaa arrin haddii adeegga gaarka ah uu dib u soo kabashada loo habeeyey Dib u bilow kombuyutarka ka dib qaladku kordhinta aragtida dhibaatada iyadoo la adeegsanayo wareegyada bilowga.
Xalka guud iyo hubinta degdega ah
Haddii aadan isla markiiba bilaabi karin cilladaha, waxaa jira tillaabooyin wax ku ool ah oo aad qaadi karto si aad meesha uga saarto sababaha caadiga ah. Kiisas badan ayaa lagu xalliyaa dayactirka aasaasiga ah iyo hagaajinta qaybaha.
- Si ku meel gaadh ah uga saar qalabka ama raadinta dhawaan lagu daray firmware/BIOS Laga cusboonaysiiyay soo saaraha
- Ka saar ama cusboonaysii darawalada iyo adeegyada cusub oo la rakibay; Aqoonso waxa isbeddelay wax yar ka hor BSOD-gii ugu horreeyay.
- Hubi Daawade Dhacdada (System Log) oo raadi khaladaadka muhiimka ah isla wakhtiga uu daaqada yahay muraayada buluuga ah.
- Orod ka tijaabinta qalabka ka soo saaraha qalabka ama raac hagaha qalabka bilaashka ah ku baadh cilladaha qalabka si loo hubiyo xusuusta iyo diskooga.
- Hubi in ay ku habboon yihiin dhammaan qalabyada noocaaga Windows (Windows 10/11 hagaha shuruudaha).
- Gudbi a antivirus taas oo ay ku jirto xaqiijinta MBR/boot iyo in la isticmaalo matoorada heuristic iyo habdhaqanka si meesha looga saaro caabuqa.
- Isticmaal Checker File System: furan CMD maamul ahaan u orda
SFC /scannow. - en el Maareeyaha Aaladda, ku tilmaamaya aaladaha leh astaanta kalgacalka oo cusbooneysii ama hagaaji darawaladaada.
- Qiime a dhibic soo celin dhibka ka hor ama curyaamin seexashada haddii ay jiraan isku dhacyo awoodeed.
Boot nadiif ah si loo go'doomiyo khilaafka
Kabaha nadiifka ah ayaa kuu ogolaanaya inaad ku bilowdo kaliya waxyaabaha muhiimka ah oo aad hubiso haddii isha qaladka 0xEF uu yahay a adeegga dhinac saddexaad ama barnaamijkaWaxay la mid tahay Qaab nabdoonlaakiin leh koontarool weyn.
Tallaabooyinka guud (Windows XP, Vista, 7): Fur msconfig Laga bilaabo Start ama Run, aad General oo dooro Startup Selective, ka dibna ka saar "Load startup items". Tabka Adeegyada, dooro "Qari dhammaan adeegyada Microsoft" oo taabo Gelida. dami dhammaanAqbal oo dib u bilow
Gudaha Windows 8/8.1/10/11: fur msconfig, oo tabka Startup taabo"Fur Maareeyaha HawshaDami alaabta bilawga ah ee aan loo baahnayn oo dib u bilow. Haddii ciladku meesha ka baxdo, dib u hawlgeli adeegyada/barnaamijyada dufcadda hel dambiilaha.
Cusbooneysii, dib u rogo, ama dib u rakib darawaliinta
Qaladaad badan oo 0x000000EF ah waxay la xiriiraan darawallada aan ku habboonayn ama khaldan. Furan devmgmt.msc (Maareeyaha Qalabka), hel qalabka ay saameeyeen oo isticmaal "Cusbooneysii darawalka".
Haddii Windows uusan helin mid sax ah, kala soo bax xirmada saxda ah ee soo saaraha oo ku rakib. buugganHaddii dhibaatadu ay bilaabatay kadib cusboonaysiinta darawalka, isticmaal "U noqo koontaroolehii horeDejinta iyo/ama dib-u-dajinta xoqista waxay sidoo kale noqon kartaa fikrad wanaagsan, gaar ahaan sawirada. kaydinta ama shabakad.
Ku hagaaji faylasha nidaamka SFC iyo DISM
Markaad ka shakido musuqmaasuqa nidaamka, SFC iyo DISM waa xulafadaada. Fadhi mudnaanta sare leh, orod SFC /scannowHaddii ay ogaato oo ay saxdo burburka, dib ayay u bilaabataa oo ay hubisaa xasilloonida.
Haddii SFC aysan dib u hagaajin karin, waxay ku dhaqaaqdaa DISM si loo beddelo qaybaha: DISM /Online /Cleanup-Image /RestoreHealthAmarkan ayaa isticmaala Cusbooneysiin Windows sida isha asalka ah; waxay qaadan kartaa dhowr daqiiqo iyadoo ku xiran xiriirka iyo heerka uu joogo dukaanka ka kooban.
Haddii kombuyuutarku uusan xitaa bilaabin, geli SFC Qaabka khadka tooska ah Laga soo bilaabo warbaahinta rakibaadda ama qalabka soo kabashada, tusaale ahaan: sfc /scannow /offbootdir=D:\ /offwindir=D:\Windows\ (xaruufaha/cutubyada ku hagaaji deegaankaaga).
Burburinta qashin-qubka WinDbg: !falanqayso, !process and !thread
Arrimaha joogtada ah, habka ugu kalsoonaan karo ayaa ah in lagu falanqeeyo qashinka qashinka. Ku shub kernel-ka-yar ama qashinka xusuusta oo orod !falanqaynta -v ogaanshaha horudhaca ah, fiiro gaar ah u leh cutubyada, ka reebista iyo xirmooyinka.
Isticmaal halbeegga labaad Laga bilaabo 0xEF si aad u ogaato haddii aad baadhayso hab ama dun. leh !process 0 1 Waxaad dib u eegi kartaa hababka loo calaamadeeyay inay yihiin kuwo muhiim ah iyo xaaladdooda, iyo iyadoo leh !thread fiiri dulucda dunta dhibka leh.
Marka la ogaado gobolka ama qaybta ay khusayso, way dhistaa isdhaafka Meelaha laga shakiyo, u gudub talaabo talaabo oo la soco doorsoomayaasha xakameynaya socodka. Buugga "Windows Internals" aad buu ugu fiican yahay in si qoto dheer loo geliyo hab-socodka/qaab-dhismeedka dunta Windows.
Habka gaarka ah ee VM-yada Azure
Haddii qaladku saameeyo mashiinka farsamada ee Azure oo nidaamku ku guuldareysto inuu bilaabo, xalka ugu dhaqsaha badan badanaa waa in la abuuro Dayactirka VM, ku dheji diskka nidaamka saameeya oo hagaaji inta ay qabowdahay.
Soo koobida socodka: 1) Abuur oo hel dayactirka VM, 2) Hagaaji musuqmaasuqa OS (offline SFC oo tilmaamaya waddooyinka saxanka dhaawacan), 3) Dib-u-dhiska, karti Console taxane ah iyo ururinta qashinka4) Dib u ururi VM oo xaqiiji bilawga.
Si aad awood ugu siiso console-ka taxanaha ah ee BCD: bcdedit /store <letra>:\boot\bcd /ems {<identificador>} ON y bcdedit /store <letra>:\boot\bcd /emssettings EMSPORT:1 EMSBAUDRATE:115200Hubi in OS disk-ku leeyahay meel bannaan oo ka badan kan RAM si loo kaydiyo qashinka.
Haddii aad u baahan tahay inaad u rarto qashinka qashinka xogta, ku shub rugta log log ka saxanka dhaawacan reg load HKLM\<sistema-roto> <unidad>:\Windows\System32\config\SYSTEM wuxuuna dejiyaa CrashControl: CrashDumpEnabled=1 iyo DumpFile=%SystemRoot%\MEMORY.DMP (ama waddo ku socota baabuur kale). Ugu dambeyntii, orod reg dejin in la dejiyo rugta oo dib loogu dhejiyo saxanka VM-kii asalka ahaa.
Dayactirka tooska ah iyo warbaahinta rakibida
Haddii aad leedahay warbaahinta rakibaadda Windows, waxaad geli kartaa "Qalabka dayactirka > Ikhtiyaarada sare > Dayactirka bilawga/otomaatigga ah” Ma xalliyo kiisaska oo dhan, laakiin marar badan waxay soo celisaa faylalka boot-ka iyo goobaha aasaasiga ah.
Ikhtiyaarka kale ee deegaankaas ka imanaya waa in la furo Console oo ku socodsii SFC/DISM offline, ama isticmaal System Restore haddii aad dhibco soo celin firfircoon lahayd ka hor intaanay dhibaatadu bilaaban.
Dib u rakib Windows sidii dariiqa ugu dambeeya
Marka uusan jirin xal kale oo soo celinaya xasilloonida, dib u rakibid nadiif ah ayaa ah habka ugu badbaadsan ee lagu baabi'iyo khilaafyada software. Horta, ku celi xogtaada feylasha shaqsiyeed.
Adigoo isticmaalaya qalabka rakibaadda rasmiga ah, samee a USB, halkaas ka bilow, dooro luqadda/ daabacaada/dhismaha oo taabo "Rakibo haddaWaxaad geli kartaa furaha hadhow. Saaxirku wuxuu kuu ogolaanayaa inaad kala doorato ilaalinta xogtaada (haddii nidaamka kabaha) ama samaynta rakibid nadiif ah iyo maaraynta qaybaha.
Dooro qaybta aad u socoto, xaqiiji, oo hawshu dhammaato. Kadib, ku rakib darawalada soo saaraha oo codso software-ka. Cusbooneysiin Windows oo xaqiiji xasiloonida ka hor inta aanad soo celin software-ka dhinac saddexaad.
Soo kabashada xogta ka dib 0x000000EF
Haddii shaashadda buluuga ah ay ku qabato adiga oo aan lahayn kayd, waxaad weli isku dayi kartaa inaad soo ceshato faylashaada. Kumbiyuutarka shaqeeya ama warbaahinta la kabi karo, isticmaal a qalab soo kabashada xirfadeed si loo baadho saxanka dhibaataysan.
Socodka caadiga ah ee shaqada: 1) Dooro wadista si aad u falanqeyso, 2) Bilow iskaanka qoto dheer oo isticmaal filtarrada nooca faylka si aad wax u dardar geliso, 3) dib u eeg oo soo celi Xogta la helay waa in loo raro darawal kale si looga fogaado in dib loo qoro. Ha sii wadin isticmaalka saxanka dhaawacan inta aad ka soo kabanayso si aad u kordhiso fursadaha guusha.
Waxaa jira adeegyo si fiican loo yaqaan suuqa (tusaale ahaan, suites sida Recoverit) kuwaas oo kugu hagaya habka tallaabo tallaabo ah oo bixiya abuurista warbaahinta bootable ee Windows. ma bilaabmayoQiimee noocyada tijaabada si aad u xaqiijiso inay heleen xogtaada ka hor intaadan iibsan shatiga.
Hababka ugu fiican ee looga hortago BSOD 0xEF
Dayactirka ugu yar, waxaad si weyn u yareeyn kartaa fursadaha aad la kulmi karto qaladkan mar kale. Waxa ugu muhiimsan waa in la ilaaliyo darawalada updated iyo nidaamka bilaa malware.
- Cusbooneysii darawalada muhiimka ah (chipset, GPU, kaydinta, shabakada) ee soo saaraha.
- Codso balastar Cusbooneysiin Windows si joogto ah u hubi heerka kaydinta.
- Jir ahaan u nadiifi qalabka, la soco heerkulka iyo isku xirka, kana ilaali korontadu go'do UPS.
- Jadwal u samee kayd celin joogto ah si aad u yarayso saamaynta guuldarrooyinka
Qoraalada iyo su'aalaha la xidhiidha
Inkasta oo ay ka duwan tahay 0xEF, waxaa jira dhacdooyin shaashad madow kuwaas oo inta badan lagu qaldo BSODs. Haddi ay shaashadu madoobaato ka hor inta aanad soo galin, isku day in aad gasho Mode Safe oo dib u rakib darawalka garaafyada.
Haddii nidaamku ku muujiyo cursor asal madow, isku day inaad gasho Maareeyaha Aaladda (devmgmt.msc) ee Habka Badbaadada ah oo ka saar adabtarada bandhigga si ay Windows dib ugu rakibto darawalka shaqeeya marka dib loo bilaabo.
Qabashada farsamooyinkan waxay kuu oggolaanaysaa inaad si dhakhso ah uga guurto naxdin una guurto xal: go'aaminta haddii dembiilaha yahay darawalka, adeegga, ama faylasha la kharribmay... dayactirka khadka tooska ah, falanqaynta qashinka xogta, iyo, xaalada ugu xun, dib u rakibid aamin ah iyo soo kabashada xogta.
Qora xamaasad leh oo ku saabsan adduunka bytes iyo farsamada guud ahaan. Waxaan jeclahay inaan aqoontayda ku wadaago qoraal, taasina waa waxa aan ku samayn doono blog-gan, ku tusi doona dhammaan waxyaabaha ugu xiisaha badan ee ku saabsan qalabka, software-ka, qalabka, isbeddellada tignoolajiyada, iyo in ka badan. Hadafkaygu waa inaan kaa caawiyo inaad u dhex marato adduunka dhijitaalka ah si fudud oo madadaalo leh.
