Paypal Kontör

5 Ağustos 2010 Perşembe

soacs.sys hatası ve çözümü

Evet son zamanların büyük problemi Windows 7 soacs.sys hatası. Araştırdım biraz zamanım yok diye şuanda aldığım veriler doğrultusunda burada bir açıklama yapayım. Üzerine düşecem ben bunun :) Olay yakın bir arkadaşımın knight online oyununa girişte soacs.sys dosyası hatası almasıyla başlamış. bana danıştı bugün araştırayım dedim. yabancı forumları falan gezdim. Sorun çok kişinin başını yakmış (: Knight oynamam ama oynayanların durumunu tahmin ediyorum. Şimdi bu hata genellikle Win7 64bit kullananlarda meydana geliyor %90 oranda. Bu dosya incelediğim kadarı ile antivirüsler tarafından trojan olarak algılanıyor ve otomatik siliniyor. Girişte antivirüsleri kapalı tutup denemeniz gerekmekte. Ayrıca Soacs.sys dosyası hafızayı Vistada yada Xp’de çalışıyor gibi çağırmış olabilir. Sorunun bu olacağını düşündüm.
1: kd> kb
*** Stack trace for last set context – .thread/.cxr resets it
ChildEBP RetAddr  Args to Child
WARNING: Stack unwind information not available. Following frames may be wrong.
92fc2c34 828404bc 843316e0 90685690 90685690 soacs+0×90b
92fc2c4c 82a41eee 84361be0 90685690 90685700 nt!IofCallDriver+0×63
92fc2c6c 82a427a2 843316e0 84361be0 00000001 nt!IopSynchronousServiceTail+0×1f8
92fc2d08 8284742a 843316e0 00000000 00000000 nt!NtWriteFile+0×6e8
92fc2d08 77a464f4 843316e0 00000000 00000000 nt!KiFastCallEntry+0×12a
0012e7a8 00000000 00000000 00000000 00000000 0×77a464f4
1: kd> r
Last set context:
eax=a74ef297 ebx=00000000 ecx=843f38f0 edx=01ca4e2b esi=843316e0 edi=84361be0
eip=9326b90b esp=92fc2bec ebp=92fc2c34 iopl=0         nv up ei ng nz na pe nc
cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010286
soacs+0×90b:
9326b90b 895004          mov     dword ptr [eax+4],edx ds:0023:a74ef29b=????????
soacs.sys
3712
03-18-2010 15:36:50
0.0.0.0
Debugging the crash dumps indicates the driver is attempting to cut the executing process from the running process list, but objects and offsets in Windows 7 are not the same as in Windows Vista. This is causing a blue screen when attempting to dereference a memory address that now contains other data.
Evet bu kaynağada rastladım internette.
Windows 7 64 Bit’te sorun bundan kaynaklanır. Mecburen 64 bit’i kaldırmanız gerek. 32 bit kurmalısınız.
Windows Xp’de kullananlarda bu hata olduğunda uyumluluk modunda çalıştırabiliyorlar bildiğim kadarı ile.
Windows Orjinalse zaten güncelleştirme ile bazı dosyaları yükleyebilir.
Birde şu yöntem var. Bilgisayarınıza sağ tıkladığınızda açılan menüden seçeneklere girerek başlangıç ve kurtarma bölümünü bulmanız, ” Small memory dump” seçeneğini etkinleştirmeniz gerekir. BlueScreenView da böylece mavi ekranın sebebini Windows’un kaydettiği log’dan analiz eder.
Programın adı : BlueScreenView
Buda işe yarayabilir. Çünkü çözümü tam bulana kadar mecburen herşeyi deneyeceksiniz. İndireceğiniz dosyalara çok dikkat etmelisiniz. Keylogger vs vs yerseniz sizin için kötü olabilir.
Ha birde kendi izlenimlerime göre şöyle birşey var 32 bitte bu sorunsuz çalışıyordur sorun yaratıyorsa kullanıcı ile alakalı olabilir. 64 bitte sorun olması muhtemeldir. Çünkü 64 bit işletim sistemi yazılırken çekirdek kodları daha farklıdır. soacs.sys 32 bit’e göre kodlanmış bence ve 64 bitte kernel sürücüsü çakışıyordur.
Ben yakından takip edecem bu hafta. Dosyayı bulduğumda kendim deneyip burada yayınlarım. Beni takip edin. Sorularınız varsa hata kodları vs vs bu konuya yorum yazın onlarıda tek tek inceleyelim.

1 yorum:

  1. kardeşim msnimi eklermisin soacs log dosyası gelio felan filan ama devre dışı bıraktım virus porgramınıda (:(:( mahsum_kuzenler@example.com eklermisin please

    YanıtlaSil