Что вызывает синий экран смерти (BSOD)?
Дима совсем недавно писал про синие экраны смерти Windows и как узнать, что за проблема их вызвала. И я не так давно сражался неизветными вирусами. Но не всегда на этом экране написано, какой драйвер или приложение вызвало критическую ошибку Windows. Далее расскажу как именно выявлять то, что некоректно работает.
Причиной ошибок, сопровождаемых синими экранами Windows (BSOD), чаще всего является драйвер - только что установленный или поврежденный. А вот какой именно драйвер служит причиной ошибки, нам и следует выяснить, чтобы можно было приступать к устранению возникшей проблемы.
Есть очень простой способ выяснить какой именно драйвер или приложение вызвало критическую ошибку с помощью дампа памяти, если он конечно у вас включен.
Этап 1. Дамп памяти.
Итак, включаем
Панель Управления → Система → Дополнительно → Загрузка и восстановление → Параметры
или Win+Pause → Дополнительно → Загрузка и восстановление → Параметры

Включили? ну вот и здорово, теперь когда в который раз у вас Windows упадет после очередной критической ошибки, в папке C:\Windows\minidump будет лежать файл малого дампа памяти с именем вида mini012009-01.dmp или несколько таких файлов, если синие экраны уже были и малый дамп памяти был включен.
Этап 2. Загрузка и установка программ.
Для начала загрузите Debugging Tools for Windows и само собой установите.
Потом скачайте этот сценарий 222, который написал Александр Суховей (sysadmins.ru)
Этап 3. Анализ содержимого дампа памяти.
Все что нам нужно уже скачано и установлено, теперь осталось выяснить что же все таки вызывает синий экран смерти (BSOD)
Откройте командную строку Пуск → Выполнить (Win+R) → cmd
Перейдите в папку с распакованным сценарием и выполните команду (для примера: скрипт распаковали в C:\ , а имя файла дампа памяти: Mini1110307-01.dmp)
kdfe.cmd "%systemroot%\Minidump\Mini1110307-01.dmp"

Как видно на скриншоте, драйвер вызвавший критическую ошибку: usbhub.sys.
UPD
а лучше воспользоваться программой BlueScreenView
Экспорт в формат RSS
Комментариев: 200
Во круто, надо бы попробовать.
Я тут месяца 2 назад прикупился мозгом геймерским, 2 планки по 2 гб ддр2 1066 , с превосходными таймингами 5-5-5-15, да и заплатил не мало, подумав о том как этам память будет пахать с АМД 4ядерным.
Ставлю в биосе все на мануал, ставлю так же релевантные тайминги - все это дело работает правильно максимум часов 5-6 потом выдает синий экран. Ставлю тайминги обратно - все в порадке.
Что настораживает, что в новой версии биоса, вапще нет возможности использовать dual-channel на ручной настройке... прошлось откатить биос.
Ну так это ведь не факт, что синий экран вызывает именно приложение, возможно и аппаратная часть, а прошивку лучше все таки обновить до последней
Не ну зачем мне прошивку менять? они же отключили в новом биосе возможность ставить dual channel. Думаю подожду следующего релиза и потом обновлюсь.
Не знаю я никакой закономерности не выявил, надо бы в event manager заглянють мож там написано что вызывало краши.
В любом случае пост полезный.
зы
кстати где то читал, что с freebsd так же делают при kernel panic (не уверен)
А винда какая стоит? нужно ведь обязательно XP 64бит ставить, потому как потеряется гигабайт памяти. Может в этой материнке используется двухканальный режим по умолчанию. Хотя ручные настройки все равно нужны. Да, лучше подождать новую версию, или связаться со службой поддержки, на этот счет.
Не получилось сделать анализ - вот что пишет CMD:
D:\dump>kdfe "%SystemRoot%\Minidump\Mini022109-01.dmp"
Analyzing "C:\WINDOWS\Minidump\Mini022109-01.dmp", please wait... Done.
Didn't find the answer. Try again with '-v' switch.
Делаю: Try again with '-v' switch
D:\dump>kdfe "%SystemRoot%\Minidump\Mini022109-01.dmp" -v
Loading Dump File [C:\WINDOWS\Minidump\Mini022109-01.dmp]
Could not open dump file [C:\WINDOWS\Minidump\Mini022109-01.dmp], Win32 error 0n
1392
"╘рщы шыш яряър яютЁхцфхэ√. ╫Єхэшх эхтючьюцэю."
Debuggee initialization failed, Win32 error 0n1392
" . ."
D:\dump>
Ошибка win32 1392 это
видимо файл дампа поврежден, может попробовать другой дамп?
а вообще, ключ -v не к скипту, а к проге к которая вызывается в этом скрипте.
Видимо, что-то не то с системой. Каждый синий экран смери показывает разные ошибки :(
А что касается дампа - то он почему-то у меня всегда один в папке лежит.
если минидамп только один значит, при синем экране система создала дамп только один раз.
Он ведь создается с числом когда произошла ошибка, а если их было несколько раз в день, то дамп будет создавать каждый раз
Если показывает разные ошибки каждый раз то возможно это вирус, и следует почитать http://2admina.net/page/kak-izbavitsja-ot-neizvestnogo-virusa
такая проблема синий экран выскакивает может 2 раза или 3 в день , чето ни как не пойму где что прописывать толи в выполнить толи в проге этой? дамп памяти уже много создало знать не вирус
Ранше такого не было комп уже полгода , стоит виста 32разрядная
А винда давно переустанавливалась? если нет - то 100% это ваше железо.
Команды прописывать в командной строке примерно как на скриншоте, только со своими данными
Кароче комп новый пол года ему , винду форматировал месяц назад , все отлично работало полгода началось только день назад этот бсод , открыл фаил дамп памяти пишет вот че ща скопирую
ADDITIONAL_DEBUG_TEXT:
Use '!findthebuild' command to search for the target build information.
If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.
MODULE_NAME: pacer
FAULTING_MODULE: 81a0a000 nt
DEBUG_FLR_IMAGE_TIMESTAMP: 479190e9
WRITE_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
00000008
CURRENT_IRQL: 0
FAULTING_IP:
ndis+2785f
8b03685f c7400836434f4d mov dword ptr [eax+8],4D4F4336h
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
BUGCHECK_STR: 0xD1
LAST_CONTROL_TRANSFER: from 8b0de5fe to 8b03685f
STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
89f77d48 8b0de5fe 858f4418 89f77d68 89f77d78 ndis+0x2785f
89f77d6c 8b0dd41e 84ec7398 00000000 00000001 ndis+0xcf5fe
89f77da0 8b0124f1 86f92438 858f4418 00000001 ndis+0xce41e
89f77db4 915bb0a2 84f21c10 858f4418 00000001 ndis+0x34f1
89f77dd8 8b0124f1 84f20b58 858f4418 00000001 pacer+0x50a2
89f77dec 915cdebb 84eec7c8 858f4418 00000001 ndis+0x34f1
00000000 00000000 00000000 00000000 00000000 klim6+0x1ebb
STACK_COMMAND: kb
FOLLOWUP_IP:
pacer+50a2
915bb0a2 ?? ???
SYMBOL_STACK_INDEX: 4
SYMBOL_NAME: pacer+50a2
FOLLOWUP_NAME: MachineOwner
IMAGE_NAME: pacer.sys
BUCKET_ID: WRONG_SYMBOLS
Followup: MachineOwner
---------
0: kd> lmvm pacer
start end module name
915b6000 915cc000 pacer T (no symbols)
Loaded symbol image file: pacer.sys
Image path: pacer.sys
Image name: pacer.sys
Timestamp: Sat Jan 19 08:55:53 2008 (479190E9)
CheckSum: 00019EAD
ImageSize: 00016000
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4
0: kd> lmvm nt
start end module name
81a0a000 81dc3000 nt T (no symbols)
Loaded symbol image file: ntoskrnl.exe
Image path: ntoskrnl.exe
Image name: ntoskrnl.exe
Timestamp: Sat Jan 19 08:30:58 2008 (47918B12)
CheckSum: 00372038
ImageSize: 003B9000
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4
жду ответов и помощи)
Выложите сюда пару дампов последних
Как ?
они же в файлах
2 раза седня бдоснуло 2 дампа создало они одинаковые
че имена их чтоль написать?
имена не нужны. файлы в архив и допустим сюда http://zalil.ru/ выложить
Сделано
странно кстати работал седня 3 часа норм и играл и в нете сидел нагружал его т.е а потом опа и 2 подряд бдоса
а ссылку на файлы?
http://slil.ru/27358467 )))))))) вот
жду ответа как смертного приговора
выход есть такой
попробовать отключить в настройках сетевой карты и удалить службу Балансировка сетевой нагрузки (QoS Packet Schedule)
или попробовать скачать это обновление для висты
http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=df72a9b0-564e-4326-894e-05cba709cb39
Удалил QoS буду ждать что будет могу еще скачать обновление, так в чем проблема была?
Проблема была в этой службе, работает не стабильно она иногда.
и для домашнего компа она не очень-то и нужна.
Спсибо за то что потратил время свое на меня и надеюсь помог большое спасибо, а это так поржать одни мне писали что видюха кирдык другие что бп а третьи что мать все тютю)
мне очень нужно обновление для висты или так сойдет?
если будет вылетать опять в синий экран - то обновится надо будет.
странно что она стояла это кос у меня полгода а некоректно работать стало токо щас
может потому что я перевел модем в режим моста , брижда , разбираешься в этом?
вполне возможно что именно из-за этого, даже скорее всего из-за этого.
В режиме бриджа сеть быстрее должна работать, в этом случае избавляется от одной подсети и виндовс быстрее маршрутизирует трафик, если по простому сказать.
Но в режиме роутера, более безопаснее, а в некоторых модемах есть встроенный фаервол.
ЗЫ. 30 ноября родился?
нет 5 июня 20 лет мне , это так вот значит че в режиме роутера у меня внешний ип не пахал поэтому я перешел на бридж и он появился правдо динамический а фаир вол я отключил че делать?
ничего не делать.
самое главное правило - если работает не трогать :)
а фаир вол то включать? кароче если экран выпрыгнетт , придеться назад поменять на роутер , блин как же в нем ип настроить
если не умеешь пользоваться фаером, то лучше не пользоваться.
и лучше outpost поставить если уж.
а как настроить ИП, нужно к провайдеру обращаться, настройки того что нужно.
слушай токо что подумал и понял что все бсоды происходили тогда когда я качал из нета или играл!
да, скорее всего из-за этой службы, бсоды и вываливались
спсибо за все)
так не помогло качаю обновление
что делали при этом? дамп в студию!
у мя пиратка не заблочит винду то?
че делали как всегда заашел в фифу по инету один тайм и вуоля бдос , дампы совершенно такиеже
вообще-то дампы разные были
ааа а че они называются и весят одинаково? ща скачаю новые
http://slil.ru/27358948 прошу мастер
весит они и буду одинаково, процессы вызвавшие бсод разные.
ну что там очень страшно???
в этот раз виноват Касперский
http://support.kaspersky.ru/faq/?qid=208635549
до этого была виновата служба QoS.
В обоих дампах?
на двух последних, да!
терь также как и кос касперский там отключать и удалять???
надеюсь я тебя еще не достал)
так что делать советуешь?
ссылку выше читайте, там есть решение как переустановить этот драйвер
ой а я его отключил и удалил(
у меня каспер 2009года т.е восьмой а там макс для 7 насано
кароче попробую фифу без каспера вдруг опять бдос будет
ну там практически тоже самое
http://support.kaspersky.ru/faq/?qid=208636012 вот для 2009
да попробуй удалить каспера и поиграть в фифу
че то ппц комп у мя уязвимый портов открытых много , можешь подсказать хороший фаирфалл а я пока в фифу проверю
outpost firewall
сыграл все вроде не вылетело тьфу тьфу а его настраивать как то надо?
а кряк для него есть он платный гад(
кряками не занимаемся, тут уж самому придется выкручиваться
не поверишь опять вылетело((((((((( бля уже заипало и тебя и меня
посмотри плиз , потом кароче обновление если не поможет верну как было в роутер а не бридж
http://slil.ru/27359383
проблема в драйвере сетевой карты.
а возможно и вирус, загрузись в безопасном просканируй cureit www.freedrweb.com
скачай новые драйвера для сетевой, поставь антивирус
все уже отключил интересно теперь из за чего
антивирус стоит и уже 2 раза полную проверку делал , ща дрова поменяю, а ты уже посмотрел?
а у мя сетевуха встроенная все равно дрова искать?
да посмотрел, другим антивирус проверь!
кашперовский не всегда все видит, да и другие тоже, но вероятность поймать кого-нибудь гораздо выше
да да да!!! на сайте производителя, новые драйвера
для всего лучше скачай и для материнки тоже
ща попробую антивирусом а потом сетевухой займусь
ты то как думаешь в чем проблема, вирус? 3 раза разное пишет а вылетает на одном и том же?
http://www.oszone.net/3750/0x000000D1_DRIVER_IRQL_NOT_LESS_OR_EQUAL
смотри тут, эта ошибка у тебя всегда вылетает
да прочитал и все равно ни че не понял) у меня логжитековского ни че нет , а веб все комп проверяет наше 3 фигни какие то
блин ккак же все трудно голова уже болит
я тут подумал мож формат с надо было делать и не париться , поставить себе фаир волл и каспера , чеж это за сраный экран выскакивающий токо при получении или отправки большого количества покетов из инета
Часто виндовс вылетает в синий экран из-за того, что касперский начинает проверять файлы на сетевых дисках Novell NetWare.
Не то чтобы часто, а практически гарантированно.
Решение здесь: http://forum.kaspersky.com/lofiversion/index.php/t85962.html
Win2k SP4 при любой попытке вывода на печать (неважно, локальный принтер или сетевой, неважно какая модель принтера) выпадает в синьку 0x00000006: INVALID_PROCESS_DETACH_ATTEMPT
В толкователях NT-stop`ов решений по этой ошибке нет :(
Переустановка принтерных дров не помогает.
KDFE указывает на ntoskrnl.exe :-Ё
Analyzing "C:\WINDOWS\Minidump\Mini081009-08.dmp", please wait... Done.
Crash date: Mon Aug 10 13:39:31.593 2009 (GMT+4)
Stop error code: 0x6
Probably caused by: ntoskrnl.exe ( nt+2c383 )
Есть какие-нибудь варианты кроме format c:?
Файл ntoskrnl.exe - это ядро системы. возможно вирус повредил этот файл и сейчас комп выпадает в синий экран. Боюсь что возможно понадобится только переустановка системы :(
не факт что поможет переустановка системы уже неделю бьюсь с этим ntoskrnl.exe. все софтовые вещи проверил, занялся железом.
винду натянул с нуля результат прежний, поставил все апдейты благо винда лецензия но пока все те же синие экраны.
поменял память 3 часа полет нормальный, хз че будет но позже отпишу.
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.
C:\>kdfe.cmd "%systemroot%\Minidump\Mini081809-01.dmp
Analyzing "C:\WINDOWS\Minidump\Mini081809-01.dmp", please wait... Done.
Crash date: Tue Aug 18 08:58:43.374 2009 (GMT+4)
Stop error code: 0xA
Process name: firefox.exe
Probably caused by: hardware ( ntKiTrap07+87 )
C:\>kdfe.cmd "%systemroot%\Minidump\Mini081709-02.dmp
Analyzing "C:\WINDOWS\Minidump\Mini081709-02.dmp", please wait... Done.
Crash date: Mon Aug 17 17:07:51.396 2009 (GMT+4)
Stop error code: 0xA
Process name: firefox.exe
Probably caused by: ntkrpamp.exe ( ntKiTrap07+2bc )
C:\>kdfe.cmd "%systemroot%\Minidump\Mini081709-01.dmp
Analyzing "C:\WINDOWS\Minidump\Mini081709-01.dmp", please wait... Done.
Crash date: Mon Aug 17 16:00:49.654 2009 (GMT+4)
Stop error code: 0xA
Process name: drwagntd.exe
Probably caused by: memory_corruption ( ntMiRemovePageByColor+66 )
C:\>kdfe.cmd "%systemroot%\Minidump\Mini081409-02.dmp
Analyzing "C:\WINDOWS\Minidump\Mini081409-02.dmp", please wait... Done.
Crash date: Fri Aug 14 16:23:02.549 2009 (GMT+4)
Stop error code: 0xD0
Process name: drwagntd.exe
Probably caused by: spider.sys ( spider+13035 )
это последние дампы жду новых
Еще попробуй удалить dr.web и поставить другой антивирус!
веб лецензия корпоративка поэтому на него трудно валить, потому как остальная сеть работает на отлично
Пройдись программкой SDfix в безопасном режиме, из-за др.веба может и такое быть
Привет! прочитал вашу переписку, проблема таже!!! дамп ссылается на системный файл ntoskrnl.exe, Винда - виста))
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows Vista Kernel Version 6000 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Machine Name:
Kernel base = 0xfffff800`02800000 PsLoadedModuleList = 0xfffff800`0299af70
Debug session time: Fri Nov 13 05:17:57.636 2009 (GMT+3)
System Uptime: 0 days 0:03:10.230
Проблема возникает после инсталяции касперского любой версии)))
что можно предпринять?
за ранее спс!!!
Самый простой вывод что можно сделать, не ставить касперского! а поставить что-нибудь другое, и наконец установить windows 7 :)
У меня Win7
Тоже но намного чаще было и с вистой, но при расшифровке было и так и указывало на неизвестную ошибку и на железо!!!
Microsoft Windows [Version 6.1.7600]
(c) Kopпopaция Maйкpocoфт (Microsoft Corp.), 2009. Bce пpaвa зaщищeны.
C:\Users\Aleksadr>kdfe "%systemroot%\minidump\111809-38859-01.dmp
Analyzing "C:\Windows\Minidump\111809-38859-01.dmp", please wait... Done.
Didn't find the answer. Try again with '-v' switch.
C:\Users\Aleksadr>kdfe "%systemroot%\minidump\111909-41433-01.dmp
Analyzing "C:\Windows\Minidump\111909-41433-01.dmp", please wait... Done.
Didn't find the answer. Try again with '-v' switch.
C:\Users\Aleksadr>
Что делать увы не знаю
У меня ноут ASUS M70Sa
Забыл отметить систему переустанавливал и Vista pro и Vista Ult - раз 50 - всё тоже самое
А когда выщла Windows7 ult начиная с версии 6900, то работать стало намного комфортнее но иногда экран смерти всёже появляется!!!
Сейчас работаю с Windows7 ult 7600 RTM
Иногда синий экран появляется при загрузке
Я просто не уверен что эта схема работает корректно с vista и тем более с 7, написан то он гораздо раньше.
Кстати, комп к инэту при этом подключен был? там он что-то с сайта microsoft.com качает
К инету подключон!
У ноута родная система Vista B (бизнес версия)
Это ведь дампы от 7-ки, я думаю нужны обновленные пакеты для семерки качать
Проинсталированы:
Debugging Tools for Windows 32-bit Version
dbg_x86_6.11.1.404
и
Windows Symbol Packages
Windows_Win7.7600.16385.090713-1255.X86FRE.Symbols
Всё самое последнее и для Windows 7 RTM 7600.16385.090713-1255!!!
Тогда очень странно, что не показывает.
почитай вот это http://support.microsoft.com/kb/315263
Ичера выполнил просьбу
Try again with '-v' switch.
Но увы кроме рассказа с чем она работала т е
Debugging Tools for Windows 6.11.01.404 и т п
А то для чего я это всё делал - так и не получил!
Вопрос???
В Windows 7 после синего экрана и рестарта компа есть возможность чтобы система сама определила причины сбоя и сделала самоотладку себя!!!
И система после сканирования ошибки мне указывала несколько раз на темповый файл который оставляет программа EasyBCD1.7.2 и прописывала чтобы я его не открывал т к возможно это вирус
Для справок - EasyBCD1.7.2 - это софт который сам прописывает загрузчик Windows 7 или Vista чтобы избавить нас от рутины командной строки формирования загрузки и это нужно для того чтобы ставить на одном компе совмесно с Windows 7 или Vista и ещё одну или несколько независемых систем на разные физические или логические диски и без проблем в любую из них загружаться.
И сколько систем стоит сейчас на ноуте? может если снести именно этот загрузчик все поправится?
Сейчас стоит Win7 и WinXP
Хотя в Win7 практически всё работает или напрямую или под эмуляцией т е даже софт написанный для Win98 (для Win95 не всё идёт но это не важно т к это уже прошлый век), но на всякий случай держу WinXP, познее на его место поставлю Win7-64
Я бы посоветовал бы пробовать поработать с другим загрузчиком, акронис например. Для семерки есть специальный режим Windows XP Mode http://www.microsoft.com/windows/virtual-pc/download.aspx. По крайней мере у меня весь софт который использовал на XP без проблем завелся и работает на w7 x64. Так что я бы отказался от второй системы и от загрузчика тоже.
Согласен, но мне вторая система нужна чистая с минимальным количеством софта только плэеры т е чтобы комп в определённое время когда это очень нежелательно, не сглючил!!!
А Windows XP Mode - это всё извесно и я охожусь и без него
Акронис - проги все кроме загрузчика прекрасны, но мэненжер загрузки имеет ограничение на объём дискового пространства точно не помню - кажетса 280 гигов или может больше точно не помню, у меня 2 х 500 Gb т е 1 Tb да и с вистой а уж с семёркой это само сабой он не работает, т е
Я в своё время а 2008 году всё перепробовал что можно!!
Analyzing "C:\Windows\Minidump\120209-38282-01.dmp", please wait... Done.
Didn't find the answer. Try again with '-v' switch.
C:\Users\Рамиз>kdfe "%systemroot%\minidump\120209-38282-01.dmp" -v
"echo." не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\Windows\Minidump\120209-38282-01.dmp]
Could not open dump file [C:\Windows\Minidump\120209-38282-01.dmp], Win32 error
0n5
"╬Єърчрэю т фюёЄєях."
Debuggee initialization failed, Win32 error 0n5
" ."
C:\Users\Рамиз>kdfe "%systemroot%\minidump\120209-32635-01.dmp"
"echo." не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
Analyzing "C:\Windows\Minidump\120209-32635-01.dmp", please wait... Done.
Didn't find the answer. Try again with '-v' switch.
C:\Users\Рамиз>kdfe "%systemroot%\minidump\120209-32635-01.dmp" -v
"echo." не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\Windows\Minidump\120209-32635-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbol
s
Executable search path is: srv*c:\symbols *http://msdl.microsoft.com/download/s
ymbols
Windows 7 Kernel Version 7600 MP (8 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16385.x86fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0x82a0d000 PsLoadedModuleList = 0x82b55810
Debug session time: Wed Dec 2 03:30:58.228 2009 (GMT+3)
System Uptime: 0 days 2:06:48.164
Loading Kernel Symbols
.................................................Unable to add module at ffc49c9
a
Loading User Symbols
Loading unloaded module list
........
5: kd> kd: Reading initial command '!analyze -v; q'
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
WHEA_UNCORRECTABLE_ERROR (124)
A fatal hardware error has occurred. Parameter 1 identifies the type of error
source that reported the error. Parameter 2 holds the address of the
WHEA_ERROR_RECORD structure that describes the error conditon.
Arguments:
Arg1: 00000000, Machine Check Exception
Arg2: 866f901c, Address of the WHEA_ERROR_RECORD structure.
Arg3: fa000000, High order 32-bits of the MCi_STATUS value.
Arg4: 00400405, Low order 32-bits of the MCi_STATUS value.
Debugging Details:
------------------
BUGCHECK_STR: 0x124_GenuineIntel
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
PROCESS_NAME: System
CURRENT_IRQL: 1f
STACK_TEXT:
8d3aa8ac 82e2bf3f 00000124 00000000 866f901c nt!KeBugCheckEx+0x1e
8d3aa8e8 82adbf04 8669a4c9 866f901c 82a754f0 hal!HalBugCheckSystem+0xab
8d3aa918 82e2c1f1 866b41b0 82e39e40 00000000 nt!WheaReportHwError+0x230
8d3aaa2c 82e2c2e3 866b41b0 866b4200 00000008 hal!HalpMcaReportError+0x3b
8d3aaa50 82e2c3ff 00000000 866b4200 00000000 hal!HalpMceHandler+0x8b
8d3aaa70 82e2c548 00000000 866b41b0 8d3aab90 hal!HalpMceHandlerWithRendezvous+0x
4b
8d3aaa80 82e225f5 00000000 00000000 00000000 hal!HalpHandleMachineCheck+0x34
8d3aab90 82e1f261 00000002 8d3a5750 00000000 hal!HalpMcaExceptionHandler+0x87
8d3aab90 00000000 00000002 8d3a5750 00000000 hal!HalpMcaExceptionHandlerWrapper+
0x89
STACK_COMMAND: kb
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: hardware
IMAGE_NAME: hardware
DEBUG_FLR_IMAGE_TIMESTAMP: 0
FAILURE_BUCKET_ID: 0x124_GenuineIntel__UNKNOWN_PRV
BUCKET_ID: 0x124_GenuineIntel__UNKNOWN_PRV
Followup: MachineOwner
---------
quit:
Подскажите пожалуйста что делать
Crash date: Tue Dec 8 13:31:17.068 2009 (GMT+2)
Stop error code: 0x18
Process name: sidebar.exe
Probably caused by: eamon.sys ( eamon+44e0 )
и, что это значит.. подскажи ка а?
nod32 наверное пытался проверить файл sidebar.exe и что-то у них не срослось и выпал он в синий экран. Нод последний стоит?
спасиб.. да последний )) и что мне ща делать? иногда реално в не подходящий момент выскакивает.. (((
Попробовать просканировать в безопасном режиме freedrweb.com или утилитой avz. Нод славится тем, что он слепой в некоторых случаях
Помогите пожалуйста. Достало вот это:
MODULE_NAME: eamon
FAULTING_MODULE: 804d7000 nt
DEBUG_FLR_IMAGE_TIMESTAMP: 4b01046d
READ_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
ab4354fc
FAULTING_IP:
eamon+4618
ac0ae618 8b08 mov ecx,dword ptr [eax]
MM_INTERNAL_CODE: 0
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: WRONG_SYMBOLS
BUGCHECK_STR: 0x50
LAST_CONTROL_TRANSFER: from ac0b0ec3 to ac0ae618
STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
ab5649cc ac0b0ec3 e288dc28 ab564a00 8571e6c8 eamon+0x4618
ab564a04 ac0af7d4 8571e6c8 00000000 00000000 eamon+0x6ec3
ab564a5c 804e13d9 015cbba0 85786688 85786688 eamon+0x57d4
ab564b4c 8056d03b 8670d900 00000000 8540f070 nt+0xa3d9
ab564bc4 80570358 00000000 ab564c04 00000040 nt+0x9603b
ab564c18 8057c246 00000000 00000000 4d899801 nt+0x99358
ab564c94 8057c315 00fafe84 80100080 00fafe24 nt+0xa5246
ab564cf0 8057c358 00fafe84 80100080 00fafe24 nt+0xa5315
ab564d30 804dd99f 00fafe84 80100080 00fafe24 nt+0xa5358
ab564d64 7c90e514 badb0d00 00fafdec ab564d98 nt+0x699f
ab564d68 badb0d00 00fafdec ab564d98 ab564dcc 0x7c90e514
ab564d6c 00fafdec ab564d98 ab564dcc 00000000 0xbadb0d00
ab564d70 ab564d98 ab564dcc 00000000 00000000 0xfafdec
ab564d74 ab564dcc 00000000 00000000 00000000 0xab564d98
ab564d98 00000000 02f3b048 02f5c03c 00000dfc 0xab564dcc
STACK_COMMAND: kb
FOLLOWUP_IP:
eamon+4618
ac0ae618 8b08 mov ecx,dword ptr [eax]
SYMBOL_STACK_INDEX: 0
SYMBOL_NAME: eamon+4618
FOLLOWUP_NAME: MachineOwner
IMAGE_NAME: eamon.sys
BUCKET_ID: WRONG_SYMBOLS
Followup: MachineOwner
---------
0: kd> lmvm eamon
start end module name
ac0aa000 ac176000 eamon T (no symbols)
Loaded symbol image file: eamon.sys
Image path: eamon.sys
Image name: eamon.sys
Timestamp: Mon Nov 16 10:51:09 2009 (4B01046D)
CheckSum: 000233E9
ImageSize: 000CC000
Translations: 0000.04b0 0000.04e0 0409.04b0 0409.04e0
0: kd> lmvm nt
start end module name
804d7000 806ff000 nt T (no symbols)
Loaded symbol image file: ntoskrnl.exe
Image path: ntoskrnl.exe
Image name: ntoskrnl.exe
Timestamp: Fri Feb 06 14:03:36 2009 (498C1908)
CheckSum: 002141C0
ImageSize: 00228000
Translations: 0000.04b0 0000.04e0 0409.04b0 0409.04e0
http://slil.ru/28527209
система win 7 x64
бсоды бывают от 0 и до бесконечности в день =\
практически всегда при игре по интернету, 1 из 6 раз при загрузке системы, пару раз выпадали ночью
никак не могу понять в чем проблема
стоит ли переустанавливать систему (ей месяца нет, так что безболезненно) или можно решить как-нибудь иначе?
проблема оказалась в плашке оперативки =\
здесь уже была такая ошибка вызывающая синий экран, но ответа нет!
если кто знает что делать с этой ошибкой - ПОМОГИТЕ пожалуйста!
STACK_COMMAND: kb
FOLLOWUP_IP:
eamon+4618
b4141618 8b08 mov ecx,dword ptr [eax]
SYMBOL_STACK_INDEX: 3
SYMBOL_NAME: eamon+4618
FOLLOWUP_NAME: MachineOwner
FAILURE_BUCKET_ID: 0x50_VRF_eamon+4618
BUCKET_ID: 0x50_VRF_eamon+4618
Followup: MachineOwner
Для начала можно удалить НОД и поставить нормальный антивирус
возможно это конечно и вирус. почитайте эту статью
Как избавится от неизвестного вируса
Привет!Вы моя последняя надежда! Мой железный конь и раньше меня радовал BSOD, но 28 числа он превзошел свой личный рекорд...Что-нибудь ему сможет помочь?
Crash date: Sat Jan 2 00:39:23.875 2010 (GMT+2)
Stop error code: 0xA
Process name: WoW.exe
Probably caused by: ntkrpamp.exe ( ntKiInsertQueue+a5 )
Crash date: Wed Jan 13 10:21:57.328 2010 (GMT+2)
Stop error code: 0xA
Process name: ShippingPC-BmGa
Probably caused by: ntkrpamp.exe ( ntKiInsertQueue+a5 )
Crash date: Fri Jan 28 00:04:12.796 2010 (GMT+2)
Stop error code: 0x8E
Process name: ShippingPC-BmGa
Probably caused by: nv4_disp.dll ( nv4_disp+159252 )
Crash date: Thu Jan 28 00:15:07.796 2010 (GMT+2)
Stop error code: 0xA
Process name: Skype.exe
Probably caused by: ks.sys ( ks:DispatchDeviceIoControl+267 )
Crash date: Thu Jan 28 00:21:02.187 2010 (GMT+2)
Stop error code: 0xD1
Process name: WoW.exe
Probably caused by: nvata.sys ( nvata+1e5d )
Crash date: Thu Jan 28 15:24:43.875 2010 (GMT+2)
Stop error code: 0xA
Process name: WoW.exe
Probably caused by: ntkrpamp.exe ( ntKiInsertQueue+a5 )
Crash date: Thu Jan 28 18:17:44.140 2010 (GMT+2)
Stop error code: 0x8E
Process name: csrss.exe
Probably caused by: hardware ( win32k:RGNOBJAPI+6e )
П.с. Заранее благодарен ))
А это свежее:
ADDITIONAL_DEBUG_TEXT:
Use '!findthebuild' command to search for the target build information.
If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.
MODULE_NAME: nt
FAULTING_MODULE: 804d7000 nt
DEBUG_FLR_IMAGE_TIMESTAMP: 4a784394
WRITE_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
00000000
CURRENT_IRQL: 1c
FAULTING_IP:
nt+25e4f
804fce4f 8911 mov dword ptr [ecx],edx
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: DRIVER_FAULT
BUGCHECK_STR: 0xA
LAST_CONTROL_TRANSFER: from 804fce80 to 804fce4f
STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
b32479b4 804fce80 00000000 00000000 87177840 nt+0x25e4f
b32479c8 804f4e3d 87177840 87177840 87177828 nt+0x25e80
b3247af8 804fc4f7 87177828 871777e8 00000000 nt+0x1de3d
b3247afc 87177828 871777e8 00000000 00000000 nt+0x254f7
b3247b00 871777e8 00000000 00000000 88db7aa8 0x87177828
b3247b04 00000000 00000000 88db7aa8 88db7900 0x871777e8
STACK_COMMAND: kb
FOLLOWUP_IP:
nt+25e4f
804fce4f 8911 mov dword ptr [ecx],edx
SYMBOL_STACK_INDEX: 0
SYMBOL_NAME: nt+25e4f
FOLLOWUP_NAME: MachineOwner
IMAGE_NAME: ntoskrnl.exe
BUCKET_ID: WRONG_SYMBOLS
Followup: MachineOwner
---------
0: kd> lmvm nt
start end module name
804d7000 806e4000 nt T (no symbols)
Loaded symbol image file: ntoskrnl.exe
Image path: ntoskrnl.exe
Image name: ntoskrnl.exe
Timestamp: Tue Aug 04 17:20:04 2009 (4A784394)
CheckSum: 001FBC37
ImageSize: 0020D000
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4
0: kd> lmvm nt
start end module name
804d7000 806e4000 nt T (no symbols)
Loaded symbol image file: ntoskrnl.exe
Image path: ntoskrnl.exe
Image name: ntoskrnl.exe
Timestamp: Tue Aug 04 17:20:04 2009 (4A784394)
CheckSum: 001FBC37
ImageSize: 0020D000
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4
Почитай статью http://2admina.net/page/kak-izbavitsja-ot-neizvestnogo-virusa и пройдись утилиткой SDFix, так же промониторь температуру процессора в момент выпадения в BSOD
у меня тоже короч постоянные бсоды токо захожу в кс поиграю мин 10
и все я уже задолбался причем дампов этих у мну в папке уже дохрена
помогите че делать я пытался проверить в командной строке а он мне пишет типо отказано в доступе помогите плизз я нуб просто в компе =)
возможно проблемы с охлаждением, попробуй погонять различные тесты
а какие тесты скажи плиз я в компе ваще 0 нулем =)
Что то у меня не получается, вроде все установил, запускаю kdfe.cmd с параметрами как указано в теме, скрипт находит dump-файл, но дальше please wait... и ничего не происходит... В чем же может быть дело:(((?
У меня второй день выскакивает этот синий экран,причём ровно через каждые 2 часа.
Здравствуйте! Помогите плиз разобраться?
БСОД у меня вылазит только в то время, когда я играю в игры. Папки minidump у меня нет, поэтому проводил анализ файла MEMORY.dmp
Вот скриншот, только не после последнего БСОДа
вот скрин
http://slil.ru/28746891
Что-то совсем замотался я с работой и учебой. итак отвечаю
to Аноним
тестов много разных есть, подойдут любые.
гугли по словам: тест процессора, тест памяти, тест винчестера, тест видеокарты и так далее..
to Onegin
А вот тут надо подождать, и желательно чтобы было подключение к интернет, оно что-то скачивает с сайта майкрософт.
to Настя
ну тут я не ясновидящий, но предположу что возможно это вирусы, почитайте мою статью "как избавится от неизвестно вируса"
to pas9462
ну а тут явно написали что проблема в железе, но это конечно факт
чтобы появились файлы minidump нужно включить эти самые дампы. написано же в статье 1-ый пункт
А что может быть не так в железе? Дрова стоят последние. А в настройках я выставлял малый дамп, но все-равно не появляется, даже сам создал эту папку Minidump, но не помогает:((
в железе, это может быть не совсем в дровах.
пять глючная, проц не охлаждает кулер, винт глючный
да мало ли что там может быть
А может вы знаете как проверить, что именно из аппаратного обеспечения работает не так?
Здрасти... предыстория - ОС виндус7 32бит сборка 7100 стоИт ужэ полгода, (amd athlon 64x core X2 3+, 2g оперативы, мать от гигобайтов, видяха -джифорс 8800гтс). ось активировал активатором CHEW WGA, при вводе команды 'winver' пишет что продукт активирован на меня... ВОПРОС! - почему во время работы (около 5 часов ) вылетает BSOD с таким стопом 0x00000098: END_OF_NT_EVALUATION_PERIOD ??? (он же говорит о триальности ОС, а сама ось активирована... )
хз вопщем(( подскажите парни!!!
сокрее всего активатор твой совсем кривой, попробуй другой активатор, делов-то ;)
спасибо братцы, вродеп отпустило)
Подскажите, парюсь уже почти месяц, это означает, что нудно менять звкуовую карту? http://slil.ru/28796338
Здравствуйте, очень хороший у вас ресурс, много нового узнал.
Но, видимо, я совсем ещё ламер т.к. у меня не получается запустить анализ дампа памяти, пишет "ошибка в синтаксисе команды"... как я только не пробовал прописывать, но всегда ошибка: http://img-novosib.fotki.yandex.ru/get/3809/tsimehcla.0/0_2193e_88b84875_L
И ещё, - подскажите пожалуйста как в cmd переходить на др. диски и папки - у меня cmd запускается с "C:\Users\Администратор" - которое невозможно стереть/изменить, только лишь дописать...
Подскажите пожалуйста
Stop error code: 0x8E
Process name: Idle
Probably caused by: memory_corruption
?
Хочу поделиться с решением проблемы на ноутбуке ASUS M70Sa - написанной мною ранее т е
BCCode: 124
BCP1: 00000000
BCP2: 884E2024
BCP3: B62000CA
BCP4: 0002010A
The computer has rebooted from a bugcheck. The bugcheck was: 0x00000124 (0x00000000, 0x88124024, 0xb2200042, 0x0002010a). A dump was saved in: C:\Windows\MEMORY.DMP. Report Id: 121209-32573-01.
Такие и похожие сбои были в Windows7 и Vista
Веной всего был глючный процессор
А гарантийном сервисе меняли всё от материнской платы и до последней маловероятной детали - процессора
И ко всеобщему удивлению оказался ОН
А синий экран мог появиться через пол часа а бывало и через сутки или двое сам тестировал в жостком тесте всЁ - включая и память видеокарты побитно
А как правило в Висте чаще сбой появлялся при дефрагментации диска или просмотре видео DVD
Сколько должен идти анализ дампа?
Комп простоял ночь, так и не выдал ничего - застрял на "пож. подождите"?
win 7
Есть очень большая проблема. Переустанавливаю уже 3 раз винду. Сейчас на ХР ( друг на ней уже 2 года без проблем работает). Проблема состоит в том что компьютер все время выдает синие экраны, а программа BlueScreenView винит во всем ntoskrnl.exe. Подскажите что делать !!?? =( Еще иногда случается момент что гаснет монитор, а системник шумит в рабочем темпе.
to РикиТики ты все установил? для свой винды? а по поводу cmd читай справку /?
to Klok проблема в контролере жестких дисков, или в памяти.
to Aleksandr должен быть комп подключен к интернет, тогда довольно быстро минут 30 максимум.
to Комментатор 132 скорее всего проблема в железе
а В ЧЕМ МОЖЕТ БЫТЬ проблема ? Может как нибудь можно протестировать оперативку или весь комп программно и получить хотя бы намек на то что следует чинить/менять =)
Здравствуйте! Помогите пожалуйста мне. совсем недавно проапгрейдил железо, после этого стало очень часто вылетать в синий экран. Выкидывает в бсод когда запущены игры. Я так обрадовался что наконец смогу поиграть нормально на новом желез, а тут такая подстава. ОС Windows 7 Ultimate 7600 x64
Вот дампы, смотрел через прогу BlueScreen View, так там постоянно ссылается на файл ntoskrnl.exe
Систему ставил сегодня, драйвера и кодеки последние. Надеюсь на вас.
http://slil.ru/29563773
Напишите пожалуйста ответ на мой е-маил: alexz.lion@mail.ru
Analyzing "C:\WINDOWS\Minidump\Mini081610-14.dmp", please wait... Done.
Crash date: Mon Aug 16 13:46:57.687 2010 (UTC + 3:00)
Stop error code: 0x8E
Process name: l2.exe
Probably caused by: ati3duag.dll ( ati3duagd3dTexSync+42 )
C:\Documents and Settings\All Users\Главное меню\Программы>kdfe.cmd "%SystemRoot
%\Minidump\Mini081610-13.dmp
Подскажи плизв чем проблема.
Проблема, скорее всего, в драйверах на видеокарту
orangevi помоги плиз
вот последний дамп http://slil.ru/29580071 вылетает синий экран, и в играх и в инете, и ошибки постоянно разные
спасибо
Для начала удали аваст и поставь другой антивирус, и стоит обновить starForce
orangevi
сделал как ты сказал, но проблема осталась уже раза три за вечер синий экран и ошибки постоянно разные. вот последний дамп http://slil.ru/29581214
а старфорс я тока седня с игрухой поставил доэтого его небыло а этот косяк был уже
такое ощущение что вирусы гуляют, попробуй вот это сделать, http://2admina.net/page/kak-izbavitsja-ot-neizvestnogo-virusa еще конечно возможно что это память глючит - memtest пройдись
А как включить создание дампов на упавшей системе? загрузиться не дает ни как.
Система долгое время работала исправно, теперь по несколько раз на дню, начал вылезать синий экран. Пример с командной строкой не помогает. Дампы:
http://slil.ru/29599208
Заранее благодарен
Скорее всего проблема в драйверах материнской платы.
На сайте производителя вашей материнской платы нужно скачать самые последние драйвера и установить. и, по возможности, обновить касперского.
Если будет время помогите с моим косяком.... машинка при входе под одним из пользователей в домен выкидывает бсдосы может спокойно заходить на других пользователей, но именно на этого заходит через бсдосы с 3-4 раза...
Собственно :
Analyzing "c:\Kir\1.dmp", please wait... Done.
Crash date: Tue Aug 24 08:44:20.648 2010 (GMT+4)
Stop error code: 0x1E
Probably caused by: ntoskrnl.exe ( nt+33eae )
C:\Documents and Settings\sysadmin.NONE>C:\kdfe.cmd "c:\kir\1.dmp" -v
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [c:\Kir\1.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbol
s
Executable search path is: srv*c:\symbols *http://msdl.microsoft.com/download/s
ymbols
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.ex
e
Windows 2000 Kernel Version 2195 (Service Pack 4) UP Free x86 compatible
Machine Name:
Kernel base = 0x804d7000 PsLoadedModuleList = 0x805458f0
Debug session time: Tue Aug 24 08:44:20.648 2010 (GMT+4)
System Uptime: not available
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.ex
e
скорее всего какой-то сервис и программа запускается при старте, не проще ли удалить профиль и заново создать.
При попытке запуска Warcraft 3 через Гарену вылетает синий экран, вот дампы: http://rghost.ru/2560302
Не пойму в чем проблема, помогите пожалуйста.
в дампах только драйвер из аутпоста 2009, обнови аутпост до 7-ки для начала
Здравствуйте.
На компьютер был занесен вирус: после загрузки Windows появлялся черный экран, который блокировал рабочий стол, и просил занести деньги на телефонный билайновский номер, после чего обещался прислать код деактивации окна. ( в общем довольно стандартный в последнее время вирус ) Так вот после удаления этого вируса загружается Windows, но по прошествии буквально 15~20 секунд появляется BSOD. Дамп указывает на файл ntoskrnl.exe, но замена оного из другой системы не дает никакого действия. Есть ли какие предложения и советы, ну кроме переустановки Windows?
Сразу хочу сказать, что с другого винчестера на данном железе все грузится хорошо.
Спсб.
для начала почитать вот это http://2admina.net/page/kak-izbavitsja-ot-neizvestnogo-virusa ну и пройтись программой SDFix
у меня как тока запускается скаип выскакивает синии экран и комп перезагружается(((раньше все было норм и скаип и игры по нету и саиты запущенны !!подскажите как исправить эту проблему!!
Здравствуйте, не могли бы вы мне помочь, выяснить из-за чего появляется бсод. http://zalil.ru/29820076
Пробовал сам, но мне он пишит что ответ не найден, при использовании -v говорит что Kernel symbols are wrong.
стоит попробовать программу Blue screen view http://www.nirsoft.net/utils/blue_screen_view.html
когда писал статью, почти полтора года назад, не знал про нее, но теперь незаменимая вещь я вам скажу
Подскажите чем можно помочь в дампе такое
Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\Windows\Minidump\120610-16863-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbol
s
Executable search path is: srv*c:\symbols *http://msdl.microsoft.com/download/s
ymbols
Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16617.x86fre.win7_gdr.100618-1621
Machine Name:
Kernel base = 0x82e46000 PsLoadedModuleList = 0x82f8e810
Debug session time: Mon Dec 6 17:55:05.113 2010 (UTC + 2:00)
System Uptime: 0 days 0:02:12.720
Loading Kernel Symbols
...............................................................
................................................................
..............................
Loading User Symbols
Loading unloaded module list
....
0: kd> kd: Reading initial command '!analyze -v; q'
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
WHEA_UNCORRECTABLE_ERROR (124)
A fatal hardware error has occurred. Parameter 1 identifies the type of error
source that reported the error. Parameter 2 holds the address of the
WHEA_ERROR_RECORD structure that describes the error conditon.
Arguments:
Arg1: 00000000, Machine Check Exception
Arg2: 86573024, Address of the WHEA_ERROR_RECORD structure.
Arg3: b4422000, High order 32-bits of the MCi_STATUS value.
Arg4: 00000135, Low order 32-bits of the MCi_STATUS value.
Debugging Details:
------------------
BUGCHECK_STR: 0x124_AuthenticAMD
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
PROCESS_NAME: explorer.exe
CURRENT_IRQL: 1f
STACK_TEXT:
82f69d2c 82e1df3f 00000124 00000000 86573024 nt!KeBugCheckEx+0x1e
82f69d68 82f14f04 86566c31 86573024 82eae4d0 hal!HalBugCheckSystem+0xab
82f69d98 82e1e1f1 86573ea8 82e2be40 00000000 nt!WheaReportHwError+0x230
82f69eac 82e1e2e3 86573ea8 86573ef8 00000000 hal!HalpMcaReportError+0x3b
82f69ed0 82e1e54f 00000000 86573ef8 82f69ff0 hal!HalpMceHandler+0x8b
82f69ee0 82e145f5 00000000 00000000 00000000 hal!HalpHandleMachineCheck+0x3b
82f69ff0 82e11261 00000000 8015a000 00000000 hal!HalpMcaExceptionHandler+0x87
82f69ff0 00000000 00000000 8015a000 00000000 hal!HalpMcaExceptionHandlerWrapper+
0x89
STACK_COMMAND: kb
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: hardware
IMAGE_NAME: hardware
DEBUG_FLR_IMAGE_TIMESTAMP: 0
FAILURE_BUCKET_ID: 0x124_AuthenticAMD_PROCESSOR_CACHE
BUCKET_ID: 0x124_AuthenticAMD_PROCESSOR_CACHE
Followup: MachineOwner
Всем привет вобщем расскажу всё покороче:down:
купили комп в 2009 летом,чисто для игр так сказать-ну конфигурация компа вот: процессор intel core quad q8200 2.33ггц
2видяшки geforce 9600gso работают синхронно, сетевая карта Nvidia nForce 10/100/1000mbps,ram 4гига.... а вот материнку ненаю где смареть сори ну вобщем в железе всё нормал ...... его уже тестили в мастерской при нас, всё ок вот тока у меня он немнога зависает)))
и каждое 3 зависание сопровождается синим экраном трупа.Ремонтировать ничего ненадо всё нормально но я даже не поповоду синего экрана мнебы хотелось узнать поможет ли установка другой Ос ? А да забыл свою ос написать Vista sp1 x32 она меня замучала я даж 3 клавы сломал!!! подскажите пожалуйсто к примеру 7 поставлю там... есть шанс что поможет?8-/
Ааааа вот ещё забыл добавить то что при зависаниии звук который был как бы повторяется очень быстро,ну как будто дрель... в колонках
очень возможно что поможет
спасибо!!!:-)
а у меня постоянно вылетает синий экран, винду переставлял ничего не помогает
Dump File : Mini123110-01.dmp
Crash Time : 31.12.2010 20:07:24
Bug Check String : IRQL_NOT_LESS_OR_EQUAL
Bug Check Code : 0x1000000a
Parameter 1 : 0x4318080c
Parameter 2 : 0x0000001c
Parameter 3 : 0x00000000
Parameter 4 : 0x804e1b64
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+ab64
File Description : Системный модуль ядра NT
Product Name : Операционная система Microsoft® Windows®
Company : Корпорация Майкрософт
File Version : 5.1.2600.5973 (xpsp_sp3_qfe.100427-1650)
Привет ещё раз. Спасибо за прошлый ответ но винду менять не буду тк скачал прогу эверест и нашол там хрень под названием mcp которая без игр в обычном простое до 79 греется ..... ето нормальНО??? если нет то как боротся.... просто без игр жить немагу =)))
заранее благодарю)))
Свойства датчика:
Тип датчика Winbond W83627DHG (ISA 290h)
Тип датчика ГП Diode (NV-Diode)
Системная плата ASRock N7AD-SLI
Обнаружено вскрытие корпуса Да
Температуры:
Системная плата 35 °C (95 °F)
ЦП 40 °C (104 °F)
ЦП 1 / Ядро 1 56 °C (133 °F)
ЦП 1 / Ядро 2 55 °C (131 °F)
ЦП 1 / Ядро 3 58 °C (136 °F)
ЦП 1 / Ядро 4 58 °C (136 °F)
MCP 79 °C (174 °F)
Aux 46 °C (115 °F)
GPU1: Диод ГП 65 °C (149 °F)
GPU2: Диод ГП 73 °C (163 °F)
Hitachi HDP725050GLA360 [ TRIAL VERSION ]
Вентиляторы:
ЦП 3668 RPM
ГП1 35%
ГП2 50%
Вольтаж:
Ядро ЦП 1.258 V
+3.3 V 3.248 V
+5 V 4.944 V
+12 V [ TRIAL VERSION ]
+5 V резерв 4.824 V
GPU1: Ядро ГП 1.050 V
GPU2: Ядро ГП 1.050 V
Debug Info F FF 2E FF / FF FF
Debug Info T 35 40 46 / 255
Debug Info V 97 10 C7 C7 CB CE E5 (03)
Debug Info I C1 A025
ето я ещё мин 5-10 после игры просто так стоял =((
синие экраны от перегрева, все понятно.
делом займись, а не играй
=))))я окно открыл и видео смотрел патом опять в датчик зашол бац!!!! Температуры:
Системная плата 25 °C (77 °F)
ЦП 29 °C (84 °F)
ЦП 1 / Ядро 1 45 °C (113 °F)
ЦП 1 / Ядро 2 45 °C (113 °F)
ЦП 1 / Ядро 3 49 °C (120 °F)
ЦП 1 / Ядро 4 49 °C (120 °F)
MCP 66 °C (151 °F)
Aux 45 °C (113 °F)
GPU1: Диод ГП 50 °C (122 °F)
GPU2: Диод ГП 62 °C (144 °F)
Hitachi HDP725050GLA360 [ TRIAL VERSION ]
а летом водяное охлаждение поставим тк буду gtx460 брать=) играю с открытым окном xDDDD спасибо за ответы.....
Help, please!
Analyzing "c:\010711-23930-01.dmp", please wait... Done.
Crash date: Fri Jan 7 20:14:19.119 2011 (UTC + 2:00)
Stop error code: 0x3B
Process name: FalloutNV.exe
Probably caused by: memory_corruption ( ntMiInsertNode+a7 )
Привет всем!
Подскажите, пожалуйста, решение проблемы - купил компьютер в сентябре:
AM3 Asus M4A89GTD-PRO
Phenom II X4 3400
4096 DDR3 OCZ
Gainward 8800 GT 512
Chieftec 450 W
Windows 7 Ultimate 64
Первый месяц работал отлично, потом (после установки Starcraft 2 - лицензии) начались постоянные синие экраны после 10-20 минут игры.
Удалил Старкрафт глюки прекратились.
Сегодня поставил Fallout New Vegas и снова все повторяется.
Блю Скрин Вью ругается на ntoskrnl.exe.
Debugging Tools со скриптом написал следующее:
Analyzing "c:\010711-23930-01.dmp", please wait... Done.
Crash date: Fri Jan 7 20:14:19.119 2011 (UTC + 2:00)
Stop error code: 0x3B
Process name: FalloutNV.exe
Probably caused by: memory_corruption ( ntMiInsertNode+a7 )
Проблема в планках памяти?
Посоветуйте решение, пожалуйста!
P.S. Все тесты и бенчмарки комп проходит на ура. Странно...
может просто перегрев видюхи, погоняйте 3D Mark
Здравствуй!
Вряд ли видюха. Гонял FurMark, доводил до 90 градусов и держал минут 10 - все ОК.
Сегодня при включении было 2 синих, причем второй сбил БИОС по дефолту.
Новый дамп показал следующее (блю скрин+кдфе):
Blue Screen View
==================================================
Файл дампа : 010811-30092-01.dmp
Время аварии : 08.01.2011 9:10:14
Текст ошибки : PFN_LIST_CORRUPT
Код ошибки : 0x0000004e
Параметр 1 : 00000000`00000099
Параметр 2 : 00000000`000b22d1
Параметр 3 : 00000000`00000003
Параметр 4 : 00000000`000b8b96
Драйвер причины : ntoskrnl.exe
Адрес причины : ntoskrnl.exe+70740
Описание файла : NT Kernel & System
Название продукта : Microsoft® Windows® Operating System
Производитель : Microsoft Corporation
Версия файла : 6.1.7600.16617 (win7_gdr.100618-1621)
Процессор : x64
Имя компьютера :
Полный путь : C:\Windows\Minidump\010811-30092-01.dmp
Число ЦП : 4
Главная версия : 15
Второстепенная версия: 7600
==================================================
kdfe:
Analyzing "c:\010811-30092-01.dmp", please wait... Done.
Crash date: Sat Jan 8 09:08:28.696 2011 (UTC + 2:00)
Stop error code: 0x4E_99
Process name: MsMpEng.exe
Probably caused by: memory_corruption ( ntMiBadShareCount+4c )
Нести планки памяти на обмен? Или все-таки проц битый?
Какие утилиты использовать для тестирования проца и памяти?
Спасибо за внимание!
код ошибки говорит что проблема в каком-то драйвере, обновить не помешало бы
Это приложение Microsoft Essentials - антивирусник.
До этого был и нод и касп - тоже самое. Каждый раз новое приложение вызывает ошибку.
Сегодня поставил АИДУ 64 (бывший эверест) и на тестировании памяти и проца опять синие экраны.
В БИОСе менял частоту и режим памяти - не помогло.
Сегодня протестирую еще планки последней версией Мемтеста и отпишусь тогда.
Спасибо за ответы.
Technical Information:
*** STOP: 0x000000f4 (0x00000003, 0x8a0deda0, 0x8a0def14, 0x80606586)
*** ntoskrnl.exe - Address 0x80537832 base at 0x804d7000 DateStamp 0x41107faa
блин за последние 2 дня 6 раз вылазило...ошибка одна и та же(только параметры 1-4 менялись),файл тот же(ntoskrnl.exe)...переустановил винду 30 декабря...до переустановки тоже вылазило(((думал поможет...
виндоус хр проф.32-битный...есть варианты??? заранее благодарю!!!
http://google.ru/search?q=0x000000f4
я вот думаю вот уже куча ответов в этом посте, и всегда, повторяюсь ВСЕГДА я нахожу решение на первой странице в гугле, не пойму почему так сложно сразу поискать
MemTest никаких ошибок не нашел.
Дело не в оперативке (((
ЗДРАСТВУЙТЕ У МЕНЯ ТОЖ СИНИЙ ЭКРАН ВЫСКАЧИЛ,ТАМ ОШИБКА В ФАЙЛЕ NV$DISPL,ddl посоветуйте,что мне делать:coolcheese:
дрова обновить на видюху
помогите плиз : Сигнатура проблемы:
Имя события проблемы: BlueScreen
Версия ОС: 6.0.6001.2.1.0.768.2
Код языка: 1049
Дополнительные сведения об этой проблеме:
BCCode: 124
BCP1: 00000000
BCP2: 86F423F0
BCP3: B2000040
BCP4: 00000800
OS Version: 6_0_6001
Service Pack: 1_0
Product: 768_1
Файлы, содержащие сведения об этой проблеме:
C:\Windows\Minidump\Mini030511-01.dmp
C:\Users\13\AppData\Local\Temp\WER-55250-0.sysdata.xml
C:\Users\13\AppData\Local\Temp\WER9D6F.tmp.version.txt
00000000,86F423F0,B2000040,00000800
и ещё скажите плиз какая температура ядер проца нормальная а то под нагрузкой до 60-67 ....
у меня не что не получается сделать в командной строке((( что делать эти бсод каждый день вылазиют за весь пол года уже штук 100 вылазило(((надеюсь на помошь.
нормальная 67 градусов это температура выше среднего, лучше подумать над охлаждением процессора.
макс, попробуй программу BlueScreenView
о получилось вот причина ошибок только чтоэто за дрова??? atkdisp.dll+c99f их таких много и еще только один это hal.dll+5bf7 что это за дрова??? все время бсод вылазиют у меня из за новых игр например колда 6 но железо у меня оч мощное.
Макс, http://www.google.by/search?q=atkdisp.dll
День добрый! Может и мне поможете? В день по 3-7 раза вылетает в BSOD. Попытался сделать анализ. Прошёл до конца, велел ожидать и выдал в конце такую радость:
Try again with '-v' switch.
Может этот анализ не катит на 7 ?
Всем привет. У меня такая ситуация. Установил себе Crysis 2 играл где то 3 дня после этова стало показывать синий экран и сразу комп стал сам перезагружаться.Я даже не могу нечего прочитать, сразу синий экран и тужи комп перезагружается.... Помогите пожалуйста прошу. Как мне это исправить чтобы это больше не повторилось...
помогите узнать и решить ошибку!!!stop:0*00000124 (0*000000000000000,0*FFFFFA8004927028,0*00000000BF800000*0000000000200001)
http://www.google.ru/search?q=0x00000124
Две недели назад появился BSOD:
STOP: 0x0000000A, а именно IRQL_NOT_LESS_OR_EQUAL.
Прогуглил, все ссылается на http://support.microsoft.com/kb/314063/ru. Но у меня Windows 7. Все же последовал
инструкциям. Из железа в компе оставил толко
-Материнскую плату (Asus M2N-X)
-Видеокарту (ATI Radeon x1950)
-Оперативную память (Kingston 1GB x2)
-Винчестер (Seagate 160GB)
SOD все равно появлялся.
Оттуда же, с Майкрософта, проверил программно жесткие диски (есть и второй на 1TB) и оперативную память - все
чисто.Стали вылазить бсоды
0x000000D1
0x00000101
на них еще ничего не успел найти (экзамены). На другом сайте встретил сценарий для чтения дампов. Вот что он выдал
по 0x0000000A:
Crash date: Wed Jun 8 13:39:11.103 2011 (GMT+6)
Stop error code: 0xA
Process name: System
Probably caused by: ntkrpamp.exe ( ntKiTrap0E+2cf )
Параллельно через verifier.exe сделал стандартные параметры на ВСЕ драйвера. Комп не запустился, пришлось откатить.
Потом через Диспетчер устройств обновил драйвера на видеокарту - результат тот же(не запустился) - откатил. Стал
грешить на видеокарту, но прогуглив файлик ntkrpamp.exe из дампа, узнал, что это программа напрямую связана с
процессором.В ауте. Помогите разобраться
P.S.: Пока писал, комп вылетел с IRQL_NOT_.....
не Аноним, а Андрей)
добрый день. подскажите пожалуйста в чем причина синего экрана. думал в винде но после переустановки разных версий решил лучше спросить у вас. в данный момент выдает ошибку Mini062211-01.dmp kmixer.sys ks.sys ntoskrnl.exe. обновлял все дрова ничего не помогло. может я что то не так делаю
Вобщем начал грется системник, прошлым летом в жару такого не было, последнее время начали появлятся синие экраны ,начал по очереди удалять установленные программы и драйвера оказалось firefox (как раз по времени установки совпадает) до этого его не было, удалил, сейчас комп летает, а то даже в кс1,6 картинка какаето дерганная была. Так что попробуйте поудаляйте программы поочереди
у меня Windows pro Nod ss 4.2
Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
Probably caused by : ntkrpamp.exe ( nt!Kei386EoiHelper+284c )
Подскажите пожалуйста, что может быть(кто шарит).Оперу тестировал- ошибок нет!
STOP 0x000000D1 (0x00000000 0x00000002 0x00000008 0x00000000)
BSODы вылазят во время запуска Cs sorce и иногда со включеным торрентом!(((