x-kom hosting

Pierwszy BSOD

Xemidra
utworzono
utworzono (edytowane)

Dzisiaj rano pojawił mi się pierwszy BSOD na nowym kompie (ma 3 dni Windows 7 Ultimate x64) jestem zaniepokojony i proszę o pomoc w dojściu co go spowodowało.
Tu jest wyciąg z Dziennika zdarzeń, nic z tego nie rozumiem:
[size="3"]Widok przyjazny:[/size]
- System

  - Provider

   [ Name]  Microsoft-Windows-WER-SystemErrorReporting
   [ Guid]  {ABCE23E7-DE45-4366-8631-84FA6C525952}
   [ EventSourceName]  BugCheck

  - EventID 1001

   [ Qualifiers]  16384

   Version 0

   Level 2

   Task 0

   Opcode 0

   Keywords 0x80000000000000

  - TimeCreated

   [ SystemTime]  2010-05-03T06:23:12.000000000Z

   EventRecordID 6668

   Correlation

  - Execution

   [ ProcessID]  0
   [ ThreadID]  0

   Channel System

   Computer ADMIN-KOMPUTER

   Security


- EventData

  param1 0x0000001a (0x0000000000041790, 0xfffffa80018c5490, 0x000000000000ffff, 0x0000000000000000)
  param2 C:\Windows\MEMORY.DMP
  param3 050310-16489-01

[size="3"]I tam widok normalny:[/size]

Nastąpił ponowny rozruch komputera po operacji wykrywania błędów. Wyniki tej operacji były następujące: 0x0000001a (0x0000000000041790, 0xfffffa80018c5490, 0x000000000000ffff, 0x0000000000000000). Zrzut zapisano w: C:\Windows\MEMORY.DMP. Identyfikator raportu: 050310-16489-01.

raazor90
komentarz
komentarz

Wykonaj: http://www.forumpc.pl/index.php?showtopic=16074

Xemidra
komentarz
komentarz (edytowane)

[size="2"]Tu jest ten wynik z tego programu:
I co teraz ?

[/size]



[spoiler]Microsoft ® Windows Debugger Version 6.11.0001.404 X86
Copyright © Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\050310-16489-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: *** Invalid ***
****************************************************************************
* Symbol loading may be unreliable without a symbol search path. *
* Use .symfix to have the debugger choose a symbol path. *
* After setting your symbol path, use .reload to refresh symbol locations. *
****************************************************************************
Executable search path is:
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows 7 Kernel Version 7600 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16539.amd64fre.win7_gdr.100226-1909
Machine Name:
Kernel base = 0xfffff800`02c52000 PsLoadedModuleList = 0xfffff800`02e8fe50
Debug session time: Mon May 3 08:22:14.027 2010 (GMT+2)
System Uptime: 0 days 1:44:21.338
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
...............................................................
................................................................
.............................
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {41790, fffffa80018c5490, ffff, 0}

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
Probably caused by : ntoskrnl.exe ( nt+70600 )

Followup: MachineOwner
---------[/spoiler]

dudeck
komentarz
komentarz

Prawdopodobnie uszkodzona pamięć ram. Ściągnij program memtest: http://www.instalki.pl/programy/download/Windows/testowanie_i_diagnostyka/Memtest86.html
Ściągasz, wypalasz na płytę i z niej uruchamiasz system. Po testuj pamięć. Jak wyskoczą błędy tzn., że to wina Ramu.

Xemidra
komentarz
komentarz

A nie ma mniej inwazyjnej metody ?

Może coś co można uruchomić z poziomu systemu ?

dudeck
komentarz
komentarz

To nie jest inwazyjna metoda. Ten program nie robi nic poza sprawdzeniem czy nie ma błędów pracy pamięci Ram. Jest też wersja odpalana z poziomu systemu: http://download.chip.eu/pl/MemTest_94598.html
ale skoro pisałeś, że masz bsoda to może Ci wyskoczyć i nie będziesz wiedział czy to przez Ram czy coś innego. A tak odpalisz z płytki i sprawdzisz tylko pamięć Ram.

Xemidra
komentarz
komentarz

BSOD się powtórzył, znowu to jest bardzo martwiące. Załączam pliki z dziennika zdarzeń oraz z debugera. Zastanawiam się nad oddanie kompa na serwis.

Kolejne objawy to:
Co restart kompa system CHYBA !!!!! uznaje konto brata za uszkodzone i loguje go do konta tymczasowego.
Nawet po kilka razy podczas gry wysiada sterownik od karty graficznej ale odzyskuje sprawność.
Podczas gry wyskakują BSOD.

W centrum akcji pojawia się coś takiego:


Address a problem with your webcam
Your webcam has stopped working properly because a compatible driver isn't available for this version of Windows.

Because this device isn't compatible with this version of Windows, and there are no solutions available for this problem, we recommend that you find another device on the following website:


oraz:



Technical Information
Troubleshoot driver problems





Stop (blue screen) error caused by a device or driver
You received this message because a hardware device, its driver, or related software has caused a stop error, also called a blue screen error. This type of error means the computer has shut down abruptly to protect itself from potential data corruption or loss. In this case, we were unable to detect the specific device or driver that caused the problem.

The following troubleshooting steps might prevent the stop error from recurring. Try them in the order given. If one step does not solve the problem, then move on to the next one.


A w załącznikach:
całkowity wykaz błędów o ostrzeżeń z dziennika zdarzeń
całkowite raporty z WinDBG

TU LINK:
http://www.przeklej.pl/plik/a-evtx-0013tk4ge6jo
http://www.przeklej.pl/plik/bsod-1-txt-0013tk4jn03p
http://www.przeklej.pl/plik/bsod-2-txt-0013tk4qc96u

dudeck
komentarz
komentarz

Zrobiłeś test memtestem?? Możesz też zrobić tak:
http://windows.micro...ecovery-Console
rozwiń: Jak uzyskać dostęp do menu Opcje odzyskiwania systemu?
(wiem, że opis pod Vistę, ale pod 7 powinno być podobnie).
Jak odpalisz kompa kliknij start->uruchom->cmd->chkdsk /F
to sprawdzi czy Twój dysk twardy nie ma błędów.

Xemidra
komentarz
komentarz (edytowane)

chkdsk odpaliłem z poziomu systemu i przy ponownym restarcie przeskanowało przez 5 poziomów. Nic nie znalazło

Dzisiaj pojawił się kolejny BSOD, po przejrzeniu poprzednich 3 małych zrzutów, to we wszystkich pisało:

[spoiler]MEMORY_MANAGEMENT (1a)
# Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000041790, The subtype of the bugcheck.
Arg2: fffffa80018c5490
Arg3: 000000000000ffff
Arg4: 0000000000000000

Debugging Details:
------------------


BUGCHECK_STR: 0x1a_41790

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: dwm.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff80002d35ede to fffff80002cc2600

STACK_TEXT:
fffff880`09f97968 fffff800`02d35ede : 00000000`0000001a 00000000`00041790 fffffa80`018c5490 00000000`0000ffff : nt!KeBugCheckEx
fffff880`09f97970 fffff800`02d03fca : 00000000`00000000 00000000`024dffff fffffa80`00000000 fffffa80`073efb30 : nt! ?? ::FNODOBFM::`string'+0x33946
fffff880`09f97b30 fffff800`02cc1853 : ffffffff`ffffffff 00000000`01e9e8c8 00000000`01e9e8c0 00000000`00008000 : nt!NtFreeVirtualMemory+0x5ca
fffff880`09f97c20 00000000`7785009a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`01e9e848 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7785009a


STACK_COMMAND: kb

FOLLOWUP_IP:
nt! ?? ::FNODOBFM::`string'+33946
fffff800`02d35ede cc int 3

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt! ?? ::FNODOBFM::`string'+33946

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4b88cfeb

FAILURE_BUCKET_ID: X64_0x1a_41790_nt!_??_::FNODOBFM::_string_+33946

BUCKET_ID: X64_0x1a_41790_nt!_??_::FNODOBFM::_string_+33946

Followup: MachineOwner
---------[/spoiler]


MOŻE TERAZ KTOŚ MI POMOŻE

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.