Xemidra utworzono 3 maja 2010 utworzono 3 maja 2010 (edytowane) Dzisiaj rano pojawił mi się pierwszy BSOD na nowym kompie (ma 3 dni Windows 7 Ultimate x64) jestem zaniepokojony i proszę o pomoc w dojściu co go spowodowało. Tu jest wyciąg z Dziennika zdarzeń, nic z tego nie rozumiem: [size="3"]Widok przyjazny:[/size] - System - Provider [ Name] Microsoft-Windows-WER-SystemErrorReporting [ Guid] {ABCE23E7-DE45-4366-8631-84FA6C525952} [ EventSourceName] BugCheck - EventID 1001 [ Qualifiers] 16384 Version 0 Level 2 Task 0 Opcode 0 Keywords 0x80000000000000 - TimeCreated [ SystemTime] 2010-05-03T06:23:12.000000000Z EventRecordID 6668 Correlation - Execution [ ProcessID] 0 [ ThreadID] 0 Channel System Computer ADMIN-KOMPUTER Security - EventData param1 0x0000001a (0x0000000000041790, 0xfffffa80018c5490, 0x000000000000ffff, 0x0000000000000000) param2 C:\Windows\MEMORY.DMP param3 050310-16489-01 [size="3"]I tam widok normalny:[/size] Nastąpił ponowny rozruch komputera po operacji wykrywania błędów. Wyniki tej operacji były następujące: 0x0000001a (0x0000000000041790, 0xfffffa80018c5490, 0x000000000000ffff, 0x0000000000000000). Zrzut zapisano w: C:\Windows\MEMORY.DMP. Identyfikator raportu: 050310-16489-01.
raazor90 komentarz 3 maja 2010 komentarz 3 maja 2010 Wykonaj: http://www.forumpc.pl/index.php?showtopic=16074
Xemidra komentarz 3 maja 2010 Autor komentarz 3 maja 2010 (edytowane) [size="2"]Tu jest ten wynik z tego programu: I co teraz ? [/size] [spoiler]Microsoft ® Windows Debugger Version 6.11.0001.404 X86 Copyright © Microsoft Corporation. All rights reserved. Loading Dump File [C:\Windows\Minidump\050310-16489-01.dmp] Mini Kernel Dump File: Only registers and stack trace are available Symbol search path is: *** Invalid *** **************************************************************************** * Symbol loading may be unreliable without a symbol search path. * * Use .symfix to have the debugger choose a symbol path. * * After setting your symbol path, use .reload to refresh symbol locations. * **************************************************************************** Executable search path is: ********************************************************************* * Symbols can not be loaded because symbol path is not initialized. * * * * The Symbol Path can be set by: * * using the _NT_SYMBOL_PATH environment variable. * * using the -y <symbol_path> argument when starting the debugger. * * using .sympath and .sympath+ * ********************************************************************* Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2 *** WARNING: Unable to verify timestamp for ntoskrnl.exe *** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe Windows 7 Kernel Version 7600 MP (4 procs) Free x64 Product: WinNt, suite: TerminalServer SingleUserTS Built by: 7600.16539.amd64fre.win7_gdr.100226-1909 Machine Name: Kernel base = 0xfffff800`02c52000 PsLoadedModuleList = 0xfffff800`02e8fe50 Debug session time: Mon May 3 08:22:14.027 2010 (GMT+2) System Uptime: 0 days 1:44:21.338 ********************************************************************* * Symbols can not be loaded because symbol path is not initialized. * * * * The Symbol Path can be set by: * * using the _NT_SYMBOL_PATH environment variable. * * using the -y <symbol_path> argument when starting the debugger. * * using .sympath and .sympath+ * ********************************************************************* Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2 *** WARNING: Unable to verify timestamp for ntoskrnl.exe *** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe Loading Kernel Symbols ............................................................... ................................................................ ............................. Loading User Symbols Loading unloaded module list ..... ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* Use !analyze -v to get detailed debugging information. BugCheck 1A, {41790, fffffa80018c5490, ffff, 0} ***** Kernel symbols are WRONG. Please fix symbols to do analysis. ************************************************************************* *** *** *** *** *** Your debugger is not using the correct symbols *** *** *** *** In order for this command to work properly, your symbol path *** *** must point to .pdb files that have full type information. *** *** *** *** Certain .pdb files (such as the public OS symbols) do not *** *** contain the required information. Contact the group that *** *** provided you with these symbols if you need this command to *** *** work. *** *** *** *** Type referenced: nt!_KPRCB *** *** *** ************************************************************************* ************************************************************************* *** *** *** *** *** Your debugger is not using the correct symbols *** *** *** *** In order for this command to work properly, your symbol path *** *** must point to .pdb files that have full type information. *** *** *** *** Certain .pdb files (such as the public OS symbols) do not *** *** contain the required information. Contact the group that *** *** provided you with these symbols if you need this command to *** *** work. *** *** *** *** Type referenced: nt!_KPRCB *** *** *** ************************************************************************* ************************************************************************* *** *** *** *** *** Your debugger is not using the correct symbols *** *** *** *** In order for this command to work properly, your symbol path *** *** must point to .pdb files that have full type information. *** *** *** *** Certain .pdb files (such as the public OS symbols) do not *** *** contain the required information. Contact the group that *** *** provided you with these symbols if you need this command to *** *** work. *** *** *** *** Type referenced: nt!_KPRCB *** *** *** ************************************************************************* ********************************************************************* * Symbols can not be loaded because symbol path is not initialized. * * * * The Symbol Path can be set by: * * using the _NT_SYMBOL_PATH environment variable. * * using the -y <symbol_path> argument when starting the debugger. * * using .sympath and .sympath+ * ********************************************************************* ********************************************************************* * Symbols can not be loaded because symbol path is not initialized. * * * * The Symbol Path can be set by: * * using the _NT_SYMBOL_PATH environment variable. * * using the -y <symbol_path> argument when starting the debugger. * * using .sympath and .sympath+ * ********************************************************************* Probably caused by : ntoskrnl.exe ( nt+70600 ) Followup: MachineOwner ---------[/spoiler]
dudeck komentarz 3 maja 2010 komentarz 3 maja 2010 Prawdopodobnie uszkodzona pamięć ram. Ściągnij program memtest: http://www.instalki.pl/programy/download/Windows/testowanie_i_diagnostyka/Memtest86.html Ściągasz, wypalasz na płytę i z niej uruchamiasz system. Po testuj pamięć. Jak wyskoczą błędy tzn., że to wina Ramu.
Xemidra komentarz 4 maja 2010 Autor komentarz 4 maja 2010 A nie ma mniej inwazyjnej metody ? Może coś co można uruchomić z poziomu systemu ?
dudeck komentarz 5 maja 2010 komentarz 5 maja 2010 To nie jest inwazyjna metoda. Ten program nie robi nic poza sprawdzeniem czy nie ma błędów pracy pamięci Ram. Jest też wersja odpalana z poziomu systemu: http://download.chip.eu/pl/MemTest_94598.html ale skoro pisałeś, że masz bsoda to może Ci wyskoczyć i nie będziesz wiedział czy to przez Ram czy coś innego. A tak odpalisz z płytki i sprawdzisz tylko pamięć Ram.
Xemidra komentarz 5 maja 2010 Autor komentarz 5 maja 2010 BSOD się powtórzył, znowu to jest bardzo martwiące. Załączam pliki z dziennika zdarzeń oraz z debugera. Zastanawiam się nad oddanie kompa na serwis. Kolejne objawy to: Co restart kompa system CHYBA !!!!! uznaje konto brata za uszkodzone i loguje go do konta tymczasowego. Nawet po kilka razy podczas gry wysiada sterownik od karty graficznej ale odzyskuje sprawność. Podczas gry wyskakują BSOD. W centrum akcji pojawia się coś takiego: Address a problem with your webcam Your webcam has stopped working properly because a compatible driver isn't available for this version of Windows. Because this device isn't compatible with this version of Windows, and there are no solutions available for this problem, we recommend that you find another device on the following website: oraz: Technical Information Troubleshoot driver problems Stop (blue screen) error caused by a device or driver You received this message because a hardware device, its driver, or related software has caused a stop error, also called a blue screen error. This type of error means the computer has shut down abruptly to protect itself from potential data corruption or loss. In this case, we were unable to detect the specific device or driver that caused the problem. The following troubleshooting steps might prevent the stop error from recurring. Try them in the order given. If one step does not solve the problem, then move on to the next one. A w załącznikach: całkowity wykaz błędów o ostrzeżeń z dziennika zdarzeń całkowite raporty z WinDBG TU LINK: http://www.przeklej.pl/plik/a-evtx-0013tk4ge6jo http://www.przeklej.pl/plik/bsod-1-txt-0013tk4jn03p http://www.przeklej.pl/plik/bsod-2-txt-0013tk4qc96u
dudeck komentarz 6 maja 2010 komentarz 6 maja 2010 Zrobiłeś test memtestem?? Możesz też zrobić tak: http://windows.micro...ecovery-Console rozwiń: Jak uzyskać dostęp do menu Opcje odzyskiwania systemu? (wiem, że opis pod Vistę, ale pod 7 powinno być podobnie). Jak odpalisz kompa kliknij start->uruchom->cmd->chkdsk /F to sprawdzi czy Twój dysk twardy nie ma błędów.
Xemidra komentarz 7 maja 2010 Autor komentarz 7 maja 2010 (edytowane) chkdsk odpaliłem z poziomu systemu i przy ponownym restarcie przeskanowało przez 5 poziomów. Nic nie znalazło Dzisiaj pojawił się kolejny BSOD, po przejrzeniu poprzednich 3 małych zrzutów, to we wszystkich pisało: [spoiler]MEMORY_MANAGEMENT (1a) # Any other values for parameter 1 must be individually examined. Arguments: Arg1: 0000000000041790, The subtype of the bugcheck. Arg2: fffffa80018c5490 Arg3: 000000000000ffff Arg4: 0000000000000000 Debugging Details: ------------------ BUGCHECK_STR: 0x1a_41790 CUSTOMER_CRASH_COUNT: 1 DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT PROCESS_NAME: dwm.exe CURRENT_IRQL: 0 LAST_CONTROL_TRANSFER: from fffff80002d35ede to fffff80002cc2600 STACK_TEXT: fffff880`09f97968 fffff800`02d35ede : 00000000`0000001a 00000000`00041790 fffffa80`018c5490 00000000`0000ffff : nt!KeBugCheckEx fffff880`09f97970 fffff800`02d03fca : 00000000`00000000 00000000`024dffff fffffa80`00000000 fffffa80`073efb30 : nt! ?? ::FNODOBFM::`string'+0x33946 fffff880`09f97b30 fffff800`02cc1853 : ffffffff`ffffffff 00000000`01e9e8c8 00000000`01e9e8c0 00000000`00008000 : nt!NtFreeVirtualMemory+0x5ca fffff880`09f97c20 00000000`7785009a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13 00000000`01e9e848 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7785009a STACK_COMMAND: kb FOLLOWUP_IP: nt! ?? ::FNODOBFM::`string'+33946 fffff800`02d35ede cc int 3 SYMBOL_STACK_INDEX: 1 SYMBOL_NAME: nt! ?? ::FNODOBFM::`string'+33946 FOLLOWUP_NAME: MachineOwner MODULE_NAME: nt IMAGE_NAME: ntkrnlmp.exe DEBUG_FLR_IMAGE_TIMESTAMP: 4b88cfeb FAILURE_BUCKET_ID: X64_0x1a_41790_nt!_??_::FNODOBFM::_string_+33946 BUCKET_ID: X64_0x1a_41790_nt!_??_::FNODOBFM::_string_+33946 Followup: MachineOwner ---------[/spoiler] MOŻE TERAZ KTOŚ MI POMOŻE
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.