Pull to refresh

Что делать, если KVRT после перезагрузки вызвал BSOD

Прочитав перед сном статью Минимализм в быту: как стать домашним админом и не свести семью с ума я загорелся желанием на следующий день просканировать систему Kaspersky Virus Removal Tool.

Скачал KVRT, запустил, программа попросила перезапуститься и вызвала BSOD, код остановки: PAGE_FAULT_IN_NONPAGED_AREA. Проблему вызвал файл 55956243.sys. У меня Windows 10, версия 20H2, сборка 19042.746. Я постараюсь максимально подробно описать все названия, чтоб в дальнейшем любой, кто столкнётся с этой проблемой, знал что делать. В общем-то я только ради индексирования и делаю эту публикацию.

Фотография моего BSOD'а
Фотография моего BSOD'а

В наличии у меня ни второй машины, ни образа системы. Пришлось перепробовать все возможные варианты, предлагаемые средствами Windows, но не помогло ничего: ни «удалить обновления», ни «восстановление при загрузке», параметры загрузки тоже перепробовал все, начиная с безопасного режима, заканчивая параметром «отключить ранний запуск антивредоносного драйвера». Всё заканчивалось одним и тем же — синим экраном. Были бы точки восстановления, разумеется, сходу начал бы с них, но у меня их создание было отключено — пожалел дискового пространства. Оставался последний вариант — «вернуть компьютер в исходное состояние», а мне этого очень не хотелось.

Поэтому я решил пойти ва-банк и удалить этот хренов файл, который вызывает экран смерти. Название файла 55956243.sys не говорило ни мне, ни поисковикам абсолютно ничего. После того как я уже успешно запустил систему, просканировав её на наличие вирусов и повторно перезагрузился (антивирус всё ещё не закончил свою работу, предстоял ещё один круг проверки), возникла такая же проблема, но название файла было уже другим — 15203763.sys. Этим я хочу сказать, что набор цифр произволен и видимо, генерируется автоматически.

Для того чтобы его удалить, нужно открыть командную строку (Выбор действия — Поиск и устранение неисправностей — Дополнительные параметры — Командная строка). В ней нужно перейти в системный раздел, но прежде нужно посмотреть, сколько их и какие буквы им присвоены. Делается это командой wmic logicaldisk get description,name или fsutil fsinfo drives, как удобно. В выпавшем меню буква системного раздела может отличаться от той, которая присваивается ему, когда система загружена. У меня, например, раздел C оказался разделом D. Так что необходимо убедиться, что выбранный раздел действительно системный. Нужно смотреть содержимое разделов, делается это командой dir (например dir c:\, где вместо «c» подставить любую другую букву).

Когда нужный раздел найден, нужно перейти в него командой «буква раздела»: (например c:). Далее командой cd «буква раздела»:\windows\system32\drivers переходим в каталог с файлом, вызывающим синий экран. Затем проблемный файл удаляется командой del XXXXXXXX.sys (вместо иксов нужно подставить название, состоящее из 8 цифр, которое указывается в BSOD).

Пример
Пример

После этого можно закрыть командную строку и перезагрузить компьютер, система успешно загрузится.

Tags:
Hubs:
You can’t comment this publication because its author is not yet a full member of the community. You will be able to contact the author only after he or she has been invited by someone in the community. Until then, author’s username will be hidden by an alias.