Я благодарю за наглядную расшифровку. Я тоже делал расшифровку только другими средствами. Но мне пока это ничего не говорит... Факт - система "рухает" именно после установки The Bat!...
ЧуднО! Никогда не наблюдал такого. Можно и так как здесь описано расшифровать. LiveCD + переименовать на время netbt.sys чтобы загрузиться. Вот здесь что-то писали как о решении проблемы. Не проверял.
Система "падает" после перезагрузки, во время запуска.
Провожу сравнение файлов по содержимому с компьютером на котором недавно установлена и обновлена система: c:\WINDOWS\system32\drivers\netbt.sys //Соответствует исходному. c:\WINDOWS\system32\drivers\rdbss.sys //Соответствует исходному. c:\WINDOWS\system32\ntoskrnl.exe //Размер не соответствует, хотя версию тоже отображает как 5.1.2600.6368. Вообще в Windows\ много файлов с этим именем. При попытке его просто переписать исходным - система не загружается даже в Безопасном режиме.
Дальнейшие эксперименты смогу провести только завтра в рабочее время.
Ну не знаю. Может sfc /scannow? Sfc.Можно попробовать не инсталлировать Бат обычным образом, а установить в песочницу Sandboxie, потом скопировать папку Бата из песочницы и запустить exe?
Я охотно верю, что именно установка Бата предшествует BSOD'у, но есть такое неглупое высказывание «После» не значит «вследствие». Хронологическая связь не всегда тождественна причинно-следственной. Событие повторяющееся (Бат и BSOD)? А что журналы Windows (приложение и система) говорят?
Sfc сейчас буду пробовать. Журналы Windows просмотреть не могу, потому как приходится откатывать систему Acronis-ом. Есть правда страховая копия "упавшей системы" сделанная в Acronis-е. Может там вытащить журнал как в виде файлов?
Я забыл (или не знал) где events log находится физически. Оказалось в реестре если верить Википедии Записи журнала событий хранятся в ключе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog.
Запустил восстановление файлов через Sfc. При перезагрузке разрешил установить обновления Windows (7 шт) которые давно не могут установиться. Итог: При загрузке компьютера система вновь выпала в синий экран. Но в этот раз уже НЕ с установленной The Bat!. Так что уважаемый Provizor совершенно прав - «после» не значит «вследствии». Уточню, что система может, и ранее могла загружаться при установленной The Bat! в Безопасном режиме (я это забыл когда писал предыдущее сообщение). То есть я могу сделать снимки журнала Windows. Сейчас я выхожу в интернет с другого компьютера, и если тему не закрывают, и есть желающие помочь разобраться, я выложу некоторые фрагменты. По хронологии, как понимаю время 11:48 - относится к окончанию установки обновлений при выключении компьютера. И ещё - после работы Sfc - размер файла c:\WINDOWS\system32\ntoskrnl.exe не изменился - 2151936 байт.
А я слепок делаю (впрочем давно не делал) с помощью программы DriveImage XML. Если работает теневое копирование, то можно прям из под самой ОСи. Есть неплохой просмотрщик событий MyEventViewer. Но подсунуть ему нельзя лог, он обращается по дефолтному адресу. Как оказалось - в реестр.
Дело хорошее. Я гляжу, что Вы тоже отдаёте предпочтение дефрагментатору Raxco написанному классными индийскими программистами (Disc Speedup) и подвергшемуся ребрендингу.
Я пока вернусь к основной теме (чтобы нас не ругали...). В автозагрузке отключил всё - проблемы с синим экраном остались, сейчас начал отключать службы...