menší majetkové -

Magazine
Go Back   Počítačové Juice > Computer Software > Operační systémy Windows

Register


 Default 

BSOD | STOP Zprávy | Crashes různých důvodů | Tlumočení WinDbg Crash Dump




Reply
 
Thread Nástroje
  #1  
Old 18 března 2009, 04:10
Člen Skupina
 
Prosím pomozte,

Já jsem problémy s padáním okna nyní na několik měsíců. Jsem přeinstalovat ovladače, bráno z hardware apod. Já prostě nemají čas na to systematické odinstalování ovladačů / hardware naznačují, že MS. Chtěl bych být schopni rychle interpretovat minidump soubory. Mám minidump soubory, ale nemohu se zdá, že je nahrát?

Can anyone help? Prosím!

Na zdraví,
ron
  #2  
Old 21. března 2009, 07:30
Dárce Skupina
 
Co je hexadecimální kód na BSOD? , Které je obvykle možné pomoci zjistit, co je špatně.

(Modrá obrazovka se spoustou bílého psaní, horní linie by měla mít alfanumerický řetězec - to je trochu potřeba.)
  #3  
Old 23 března 2009, 04:33
Člen Skupina
 
Thanks for getting back to me. Zde je bugcheck analýzy:

IRQL_NOT_LESS_OR_EQUAL (a)
Byl proveden pokus o přístup stránkovatelné (nebo úplně neplatné) adresa, na
úroveň požadavku na přerušení (IRQL), která je příliš vysoká. To je obvykle
způsobené řidiči nesprávným použitím adresy.
Jestliže kernel debugger je k dispozici dostanete do fronty backtrace.
Argumenty:
Arg1: ff90020c, paměť odkazuje
Arg2: 00000002, IRQL
Arg3: 00000000, bitové pole:
bit 0: hodnota 0 = operace čtení, 1 = operace zápisu
bit 3: hodnota 0 = ne provést operaci, 1 = spustit provoz (pouze na čipy, které podporují tuto úroveň stavu)
Arg4: 804ed444, adresa, která odkazovala na paměť

Ladění Podrobnosti:
------------------


READ_ADDRESS: ff90020c

CURRENT_IRQL: 2

FAULTING_IP:
nt! CcGetVacbLargeOffset +71
804ed444 8b3486 mov esi, dword ptr [esi + eax * 4]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: explorer.exe

LAST_CONTROL_TRANSFER: od 804ed48a do 804ed444

STACK_TEXT:
b9f06104 804ed48a 8a443000 00000000 00000000 nt! CcGetVacbLargeOffset +0 x71
b9f06138 8056d6de 00443000 00000000 00000000 nt! CcGetVirtualAddress +0 x70
b9f061a0 f7b78a6e 8a4eed60 b9f061d0 00001000 nt! CcMapData +0 x8b
b9f061c0 f7b7945f b9f065bc e1966b70 00000000 NTFS! NtfsMapStream +0 x46
b9f061f0 f7b79ace b9f065bc 0000000c 00000000 NTFS! ReadIndexBuffer +0 x8a
b9f06220 f7b7b55e b9f065bc e16f0a88 e1fe76a8 NTFS! FindFirstIndexEntry +0 x191
b9f06348 f7b7b6f4 b9f065bc e1966d08 e1966b70 NTFS! NtfsRestartIndexEnumeration +0 x6c
b9f0656c f7b7a2e8 b9f065bc 8a274e00 8a626100 NTFS! NtfsQueryDirectory +0 x54a
b9f065a0 f7b7a253 b9f065bc e1966b70 8a62c2b0 NTFS! NtfsCommonDirectoryControl +0 xbc
b9f06718 804e37f7 8a626020 8a274e00 8a6622e8 NTFS! NtfsFsdDirectoryControl +0 XAD
b9f06728 f7468459 b9f0676c 804e37f7 8a6277d8 nt! IopfCallDriver +0 x31
b9f06730 804e37f7 8a6277d8 8a274e00 8a274e00 sr! SrPassThrough +0 x31
b9f06740 f747e09e 8a274e00 8a664f38 00000000 nt! IopfCallDriver +0 x31
b9f0676c 804e37f7 8a62c2b0 8a274e00 8a274e00 fltmgr! FltpDispatch +0 x152
b9f0677c f7658539 8a590560 8a274e00 8a274e00 nt! IopfCallDriver +0 x31
UPOZORNĚNÍ: Stack odtočit informace nejsou k dispozici. Následující snímky mohou být špatně.
b9f067b0 f765862c 8a663370 8a274e00 0000000c avgntmgr +0 x1539
b9f067c8 804e37f7 8a663370 8a274e00 806f02d0 avgntmgr +0 x162c
b9f067d8 80567f81 b9f06844 0150ce64 80572111 nt! IopfCallDriver +0 x31
b9f067ec 8057216e 8a663370 8a274e00 8a590560 nt! IopSynchronousServiceTail +0 x70
b9f06810 804de7ec 00000298 00000000 00000000 nt! NtQueryDirectoryFile +0 x5d
b9f06810 7c90e4f4 00000298 00000000 00000000 nt! KiFastCallEntry +0 xf8
0150d13c 00000000 00000000 00000000 00000000 0x7c90e4f4


STACK_COMMAND: kb

FOLLOWUP_IP:
avgntmgr +1539
f7658539? ??

SYMBOL_STACK_INDEX: f

SYMBOL_NAME: avgntmgr +1539

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: avgntmgr

IMAGE_NAME: avgntmgr.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4730827c

FAILURE_BUCKET_ID: 0xA_avgntmgr +1539

BUCKET_ID: 0xA_avgntmgr +1539

Odpověď: MachineOwner
  #4  
Old 23 března 2009, 06:07
Dárce Skupina
 
Už jste uninstalled AVG náhodou a / nebo přidány novější nebo nové AV program?
Všiml jsem si jednoho ze souborů uvedených v příspěvku je avgntmgr, tak by to mohlo být třeba spuštění AVG Nástroj pro odstranění, Zbavit se zbytky starých AVG soubory, a pokud máte stále používat AVG, instalujte jej znovu.

__________________

Můj systém: Domů Kompiluje

Processor (s):
AMD 64 x 2 Dvou Core 5200 + 2.60GHz
Základní deska:
Asus M2V Rev 1.
Paměť RAM:
4 GB (3,25gigabajt viditelné)
Grafické karty (s):
NVIDIA GeForce 7300 GS
Zvuková karta:
5,1 Reatek On-rada
Pevný disk (y):
250 GB SATA & 400GB SATA
Optická mechanika (s):
Pioneer 110 x 2
Case / PSU:
Sklad / 550w Tichý
Chlazení:
Sklad
Síť / Internet:
10/100 Nic / 20MB Panny Cable
Monitor (s):
Fujitsu Siemens 22 "TFT ZS
Operační systém (y):
Vista Ultimate x32/Windows 7 x64
  #5  
Old 23 března 2009, 07:22
Člen Skupina
 
Měl jsem nainstalovanou aplikací AVG Před časem ale používali Antivir nedávno. Já jsem měl tento soubor avgntmgr.sys přijít dříve, než v crash dump tak jsem dočasně unistalled AV programy. Právě jsem použil jako nástroj pro odstranění AVG navrhl restartování počítače a BAM! Mám jiný BSOD při přihlašování do oken. Zdá se, že avgntmgr.sys je uvedeno znovu. Virus maybe?? PC jinak běží bez problémů a nouze není nikdy problém. Any thoughts???

BugCheck 1000000A, (ffff00ff, 2, 0, 804ed444)

Nepodařilo se načíst obrázek avgntmgr.sys, chyby Win32 0n2
*** Upozornění: Nelze ověřit timestamp avgntmgr.sys
*** ERROR: Module zatížení dokončeny, ale symboly nelze načíst pro avgntmgr.sys
Pravděpodobnou příčinou: avgntmgr.sys (avgntmgr +4609)

Odpověď: MachineOwner
---------

kd>! analyze-v
************************************************** *****************************
* *
* Bugcheck analýza *
* *
************************************************** *****************************

IRQL_NOT_LESS_OR_EQUAL (a)
Byl proveden pokus o přístup stránkovatelné (nebo úplně neplatné) adresa, na
úroveň požadavku na přerušení (IRQL), která je příliš vysoká. To je obvykle
způsobené řidiči nesprávným použitím adresy.
Jestliže kernel debugger je k dispozici dostanete do fronty backtrace.
Argumenty:
Arg1: ffff00ff, paměť odkazuje
Arg2: 00000002, IRQL
Arg3: 00000000, bitové pole:
bit 0: hodnota 0 = operace čtení, 1 = operace zápisu
bit 3: hodnota 0 = ne provést operaci, 1 = spustit provoz (pouze na čipy, které podporují tuto úroveň stavu)
Arg4: 804ed444, adresa, která odkazovala na paměť

Ladění Podrobnosti:
------------------


READ_ADDRESS: ffff00ff

CURRENT_IRQL: 2

FAULTING_IP:
nt! CcGetVacbLargeOffset +71
804ed444 8b3486 mov esi, dword ptr [esi + eax * 4]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: svchost.exe

LAST_CONTROL_TRANSFER: od 804ed48a do 804ed444

STACK_TEXT:
b34933e4 804ed48a 8a490000 00000000 00000000 nt! CcGetVacbLargeOffset +0 x71
b3493418 8056d6de 00490000 00000000 00000000 nt! CcGetVirtualAddress +0 x70
b3493480 f7b78a6e 8a5d83a0 b34934b0 00001000 nt! CcMapData +0 x8b
b34934a0 f7b7945f b34937cc e18ce810 00000000 NTFS! NtfsMapStream +0 x46
b34934d0 f7b79ace b34937cc 0000000c 00000000 NTFS! ReadIndexBuffer +0 x8a
b3493500 f7b7ab95 b34937cc b349360c e1e38e00 NTFS! FindFirstIndexEntry +0 x191
b3493548 f7b7ace8 b34937cc e18ce810 e1e38e00 NTFS! NtfsFindIndexEntry +0 X48
b349357c f7b7aa23 b34937cc e18ce810 00000101 NTFS! NtfsLookupEntry +0 XA2
b34937a8 f7b77042 b34937cc 8a3c15d0 b34938fc NTFS! NtfsCommonCreate +0 x10c3
b3493954 f746ff70 8a3c15d0 b3493c00 8a626020 NTFS! NtfsNetworkOpenCreate +0 x8a
b3493974 f747d0e8 8a3c15d0 b3493c00 8a6277d8 sr! SrFastIoQueryOpen +0 x40
b3493994 f7489c27 000000f2 00000000 b34939cc fltmgr! FltpPerformFastIoCall +0 x300
b34939ec f765b609 8a3c15d0 b3493c00 8a62c2b0 fltmgr! FltpFastIoQueryOpen +0 xa1
UPOZORNĚNÍ: Stack odtočit informace nejsou k dispozici. Následující snímky mohou být špatně.
b3493a08 805743fd 8a3c15d0 b3493c00 8a663370 avgntmgr +0 x4609
b3493af4 80563fec 8a69b900 00000000 8a5b13a8 nt! IopParseDevice +0 x916
b3493b7c 805684da 00000000 b3493bbc 00000040 nt! ObpLookupObjectName +0 x56a
b3493bd0 805745a3 00000000 00000000 8a3c7201 nt! ObOpenObjectByName +0 xeb
b3493d54 804de7ec 009cefe0 009cefb8 009cf00c nt! NtQueryAttributesFile +0 xf1
b3493d54 7c90e4f4 009cefe0 009cefb8 009cf00c nt! KiFastCallEntry +0 xf8
009cf00c 00000000 00000000 00000000 00000000 0x7c90e4f4


STACK_COMMAND: kb

FOLLOWUP_IP:
avgntmgr +4609
f765b609? ??

SYMBOL_STACK_INDEX: d

SYMBOL_NAME: avgntmgr +4609

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: avgntmgr

IMAGE_NAME: avgntmgr.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4730827c

FAILURE_BUCKET_ID: 0xA_avgntmgr +4609

BUCKET_ID: 0xA_avgntmgr +4609

Odpověď: MachineOwner
---------
  #6  
Old 23 března 2009, 08:49
Dárce Skupina
 
Rozhodně to zní jako fragment AVG po sobě zanechala.

Podívejte se na to, co programy atd. jsou jen při spuštění v msconfig.

Goto Start / Spustit zadejte msconfig a stiskněte klávesu Enter .... klikněte na Start Up kartu a uvidíme, jestli tam něco má AVG v něm. Pokud ano nepořádný položka (y), klepněte na tlačítko Apply & OK a pak restartujte systém .... můžete dostat Nag při restartu, ale prostě zaškrtněte až nebude zobrazen znovu, nebo co ..... Jsem zapomněl přesnou zprávu.

Pokud to není to, myslím, že byste mohli Antivir odinstalovat, znovu nainstalovat AVG a odstranit ji opět pomocí nástroje pro odebrání.
  #7  
Old 23 března 2009, 09:02
Nový člen skupiny
 
Já bych určitě jet s touto odpovědí, i když můžete mít pouze vypnout 'Antivir'. Jen říct, že by mohl být schopen ušetřit práci.

Nemohl použít hijackthis k odstranění protiprávního položku?
  #8  
Old 23 března 2009, 09:08
Člen Skupina
 
Zřejmě je od avgntmgr.sys Antivir AVG ne. I've uninstalled Antivir tak proč je tento řidič stále způsobuje moje problémy? Co přesně je? Mohu jen smazat?

Mimochodem, další BSOD jen stalo, že se zmínil výše uvedený řidič znovu!
  #9  
Old 23 března 2009, 09:22
Nový člen skupiny
 
Pokud se jedná o virus, který způsobuje problém, který soubor nebo cokoliv, co potřebujete na to. Já bych si kopii 'unést to' jen google ono a download.

Spustit na vašem počítači a hledat soubor v seznamu, měli byste být schopni odstranit 'správně' Zkontroloval jsi nebyla nastavena na spuštění v msconfig? Nevadí, pokud jste se unést věc zkontrolovat záznam a odstranit chybného souboru.

Chtěl bych tedy použít několik antivirové programy spyware a čisticí prostředky, které jsem používal Malwarebytes jako uklízečka mimo jiné, a zdá se, že si věci, jiné ne, je to zdarma příliš
  #10  
Old 23 března 2009, 09:28
Dárce Skupina
 
Předpokládám, že by člověk byl avgntmgr.sys AVG Čistá Manager ..

Nicméně jsem ho googled a přišel s mnoha tipy odstranění škodlivého softwaru atd. Zdá se, že je to ošklivý kousek malware ..

Stáhněte si a spusťte Trend Micro Hijack This (HJT)

a po přihlášení. Budu se dívat, ale nejsem žádný odborník na malware, máme zde lidé mnohem větší znalosti o subjektu, který bude schopen posoudit své přihlašovací lépe než já, může to být oslnivě jasné, nebo to může trvat několik hodin je to prostě to funguje ...

EDIT *
Sorry Communiq jsem začal vysílání před vás přišel, tak mi trvalo dlouho, až do konce
Reply

Register
Thread Nástroje




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Počítačová Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc