moins de capital

Magazine
Go Back   Computer Juice > Computer Software > Systèmes d'exploitation Windows

Register


 Default 

BSOD | STOP Messages | Crashes Divers Motifs | Interprétation WinDbg Crash Dump




Reply
 
Thread Tools
  #1  
Old 18 mars 2009, 04:10
Membre Groupe
 
S'il vous plaît, aidez,

J'ai des problèmes avec des fenêtres pour s'écraser maintenant quelques mois. J'ai réinstallé les pilotes, le matériel pris etc Je ne disposent tout simplement pas le temps de faire de la prise en compte systématique de la désinstallation de drivers / matériel que les États membres suggèrent. Je voudrais être capable d'interpréter rapidement les fichiers Minidump. J'ai l'Minidump fichiers, mais je n'arrive pas à les télécharger?

Can anyone help? S'il vous plaît!

À la vôtre,
ron
  #2  
Old 21e mars 2009, 07:30
Groupe de donateurs
 
Quel est le code hexadécimal de la BSOD? Cela peut souvent aider à comprendre ce qui ne va pas.

(Écran bleu avec beaucoup de blanc à lettres, la première ligne doit avoir une chaîne de caractères alphanumériques - que le peu de besoin.)
  #3  
Old 23 mars 2009, 04:33
Membre Groupe
 
Merci de revenir à moi. Voici l'analyse bugcheck:

IRQL_NOT_LESS_OR_EQUAL (a)
Une tentative a été faite d'accéder à un paginables (ou entièrement non valide) à l'adresse
niveau de requête d'interruption (IRQL) qui est trop élevé. Il s'agit généralement de
causés par des conducteurs en utilisant des adresses.
Si un débogueur de noyau est disponible obtenir le stack backtrace.
Arguments:
Arg1: ff90020c, la mémoire de référence
Arg2: 00000002, IRQL
Arg3: 00000000, BITFIELD:
bit 0: la valeur 0 = opération de lecture, 1 = opération d'écriture
bit 3: valeur 0 = pas d'exécuter une opération, 1 = exécution de l'opération (seulement sur les puces qui prennent en charge ce niveau de statut)
Arg4: 804ed444, adresse qui référencé la mémoire

Debugging Details:
------------------


READ_ADDRESS: ff90020c

CURRENT_IRQL: 2

FAULTING_IP:
nt! CcGetVacbLargeOffset 71
804ed444 8b3486 mov esi, dword ptr [esi + eax * 4]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: explorer.exe

LAST_CONTROL_TRANSFER: à partir de 804ed48a à 804ed444

STACK_TEXT:
b9f06104 804ed48a 8a443000 00000000 00000000 nt! CcGetVacbLargeOffset 0 x71
b9f06138 8056d6de 00443000 00000000 00000000 nt! CcGetVirtualAddress 0 x70
b9f061a0 f7b78a6e 8a4eed60 b9f061d0 00001000 nt! CcMapData 0 x8b
b9f061c0 f7b7945f b9f065bc e1966b70 00000000 Ntfs! NtfsMapStream +0 x46
b9f061f0 f7b79ace b9f065bc 0000000c 00000000 Ntfs! ReadIndexBuffer 0 x8a
b9f06220 f7b7b55e b9f065bc e16f0a88 e1fe76a8 Ntfs! FindFirstIndexEntry 0 x191
b9f06348 f7b7b6f4 b9f065bc e1966d08 e1966b70 Ntfs! NtfsRestartIndexEnumeration 0 x6c
b9f0656c f7b7a2e8 b9f065bc 8a274e00 8a626100 Ntfs! NtfsQueryDirectory 0 x54a
b9f065a0 f7b7a253 b9f065bc e1966b70 8a62c2b0 Ntfs! NtfsCommonDirectoryControl 0 xbc
b9f06718 804e37f7 8a626020 8a274e00 8a6622e8 Ntfs! NtfsFsdDirectoryControl 0 XAD
b9f06728 f7468459 b9f0676c 804e37f7 8a6277d8 nt! IopfCallDriver 0 x31
b9f06730 804e37f7 8a6277d8 8a274e00 8a274e00 sr! SrPassThrough 0 x31
b9f06740 f747e09e 8a274e00 8a664f38 00000000 nt! IopfCallDriver 0 x31
b9f0676c 804e37f7 8a62c2b0 8a274e00 8a274e00 fltmgr! FltpDispatch 0 x152
b9f0677c f7658539 8a590560 8a274e00 8a274e00 nt! IopfCallDriver 0 x31
AVERTISSEMENT: Stack détendre l'information n'est pas disponible. Après mai cadres tort.
b9f067b0 f765862c 8a663370 8a274e00 0000000c avgntmgr 0 x1539
b9f067c8 804e37f7 8a663370 8a274e00 806f02d0 avgntmgr 0 x162c
b9f067d8 80567f81 b9f06844 0150ce64 80572111 nt! IopfCallDriver 0 x31
b9f067ec 8057216e 8a663370 8a274e00 8a590560 nt! IopSynchronousServiceTail 0 x70
b9f06810 804de7ec 00000298 00000000 00000000 nt! NtQueryDirectoryFile 0 x5d
b9f06810 7c90e4f4 00000298 00000000 00000000 nt! KiFastCallEntry 0 xf8
0150d13c 00000000 00000000 00000000 00000000 0x7c90e4f4


STACK_COMMAND: ko

FOLLOWUP_IP:
avgntmgr 1539
f7658539? ?

SYMBOL_STACK_INDEX: f

SYMBOL_NAME: avgntmgr 1539

FOLLOWUP_NAME: MachineOwner

Modulename: avgntmgr

IMAGE_NAME: avgntmgr.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4730827c

FAILURE_BUCKET_ID: 0xA_avgntmgr 1539

BUCKET_ID: 0xA_avgntmgr 1539

Suivi: MachineOwner
  #4  
Old 23 mars 2009, 06:07
Groupe de donateurs
 
Avez-vous désinstallé AVG par hasard et / ou d'ajouter une version ou un nouveau programme de AV?
Je remarque que l'un des fichiers mentionnés dans votre poste est avgntmgr, il peut être utile d'exécuter le AVG Outil de suppression de, Pour se débarrasser de tous les vestiges de vieux fichiers et AVG si vous utilisez encore AVG, réinstallez-le à nouveau.

__________________

My System: Accueil Construction

Processeur (s):
AMD 64 x 2 Dual Core 5200 + 2.60GHz
Carte mère:
Asus M2V Rev 1.
Mémoire RAM:
4 Go (3.25gb visible)
Carte graphique (s):
NVIDIA GeForce 7300 GS
Carte son:
5,1 Reatek On-Board
Hard Drive (s):
SATA de 250 Go et 400 Go SATA
Optical Drive (s):
Pioneer 110 x 2
Case / PSU:
Stock / 550W Silent
Refroidissement:
Stock
Réseau / Internet:
10/100 Nic / 20MB Virgin Cable
Monitor (s):
Fujitsu Siemens 22 "TFT WS
Système d'exploitation (s):
X32/Windows 7 Vista Ultimate x64
  #5  
Old 23 mars 2009, 07:22
Membre Groupe
 
J'avais AVG installé il ya un moment, mais ont été récemment en utilisant Antivir. J'ai eu ce fichier avgntmgr.sys avant de venir dans le crash J'ai donc temporairement unistalled AV programmes. Je viens d'utiliser l'outil de suppression d'AVG comme l'a suggéré un redémarrage de l'ordinateur et BAM! Je reçois un autre BSOD lors de la connexion à Windows. Il semble que avgntmgr.sys est à nouveau mentionnée. Un virus peut-être? PC fonctionne bien autrement et Safe Mode n'est jamais un problème. Toute pensée?

BugCheck 1000000A, (ffff00ff, 2, 0, 804ed444)

Impossible de charger l'image avgntmgr.sys, Win32 erreur 0N2
*** ATTENTION: Impossible de vérifier l'horodatage pour avgntmgr.sys
*** ERROR: Module de chargement terminé, mais les symboles ne peut pas être chargé de avgntmgr.sys
Probablement causée par: avgntmgr.sys (avgntmgr +4609)

Suivi: MachineOwner
---------

kd>! analyze-v
************************************************** *****************************
* *
* Analyse Bugcheck *
* *
************************************************** *****************************

IRQL_NOT_LESS_OR_EQUAL (a)
Une tentative a été faite d'accéder à un paginables (ou entièrement non valide) à l'adresse
niveau de requête d'interruption (IRQL) qui est trop élevé. Il s'agit généralement de
causés par des conducteurs en utilisant des adresses.
Si un débogueur de noyau est disponible obtenir le stack backtrace.
Arguments:
Arg1: ffff00ff, la mémoire référencée
Arg2: 00000002, IRQL
Arg3: 00000000, BITFIELD:
bit 0: la valeur 0 = opération de lecture, 1 = opération d'écriture
bit 3: valeur 0 = pas d'exécuter une opération, 1 = exécution de l'opération (seulement sur les puces qui prennent en charge ce niveau de statut)
Arg4: 804ed444, adresse qui référencé la mémoire

Debugging Details:
------------------


READ_ADDRESS: ffff00ff

CURRENT_IRQL: 2

FAULTING_IP:
nt! CcGetVacbLargeOffset 71
804ed444 8b3486 mov esi, dword ptr [esi + eax * 4]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: svchost.exe

LAST_CONTROL_TRANSFER: à partir de 804ed48a à 804ed444

STACK_TEXT:
b34933e4 804ed48a 8a490000 00000000 00000000 nt! CcGetVacbLargeOffset 0 x71
b3493418 8056d6de 00490000 00000000 00000000 nt! CcGetVirtualAddress 0 x70
b3493480 f7b78a6e 8a5d83a0 b34934b0 00001000 nt! CcMapData 0 x8b
b34934a0 f7b7945f b34937cc e18ce810 00000000 Ntfs! NtfsMapStream +0 x46
b34934d0 f7b79ace b34937cc 0000000c 00000000 Ntfs! ReadIndexBuffer 0 x8a
b3493500 f7b7ab95 b34937cc b349360c e1e38e00 Ntfs! FindFirstIndexEntry 0 x191
b3493548 f7b7ace8 b34937cc e18ce810 e1e38e00 Ntfs! NtfsFindIndexEntry 0 x48
b349357c f7b7aa23 b34937cc e18ce810 00000101 Ntfs! NtfsLookupEntry 0 XA2
b34937a8 f7b77042 b34937cc 8a3c15d0 b34938fc Ntfs! NtfsCommonCreate 0 x10c3
b3493954 f746ff70 8a3c15d0 b3493c00 8a626020 Ntfs! NtfsNetworkOpenCreate 0 x8a
b3493974 f747d0e8 8a3c15d0 b3493c00 8a6277d8 sr! SrFastIoQueryOpen 0 x40
b3493994 f7489c27 000000f2 00000000 b34939cc fltmgr! FltpPerformFastIoCall 0 x300
b34939ec f765b609 8a3c15d0 b3493c00 8a62c2b0 fltmgr! FltpFastIoQueryOpen 0 XA1
AVERTISSEMENT: Stack détendre l'information n'est pas disponible. Après mai cadres tort.
b3493a08 805743fd 8a3c15d0 b3493c00 8a663370 avgntmgr 0 x4609
b3493af4 80563fec 8a69b900 00000000 8a5b13a8 nt! IopParseDevice 0 x916
b3493b7c 805684da 00000000 b3493bbc 00000040 nt! ObpLookupObjectName 0 x56a
b3493bd0 805745a3 00000000 00000000 8a3c7201 nt! ObOpenObjectByName 0 xeb
b3493d54 804de7ec 009cefe0 009cefb8 009cf00c nt! NtQueryAttributesFile 0 xf1
b3493d54 7c90e4f4 009cefe0 009cefb8 009cf00c nt! KiFastCallEntry 0 xf8
009cf00c 00000000 00000000 00000000 00000000 0x7c90e4f4


STACK_COMMAND: ko

FOLLOWUP_IP:
avgntmgr 4609
f765b609? ?

SYMBOL_STACK_INDEX: d

SYMBOL_NAME: avgntmgr 4609

FOLLOWUP_NAME: MachineOwner

Modulename: avgntmgr

IMAGE_NAME: avgntmgr.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4730827c

FAILURE_BUCKET_ID: 0xA_avgntmgr 4609

BUCKET_ID: 0xA_avgntmgr 4609

Suivi: MachineOwner
---------
  #6  
Old 23 mars 2009, 08:49
Groupe de donateurs
 
Il semble certainement un fragment AVG a laissé derrière.

Jetez un coup d'œil à ce que les programmes etc sont appelés au démarrage, dans msconfig.

Aller à Démarrer / Exécuter, tapez msconfig et appuyez sur Entrée .... cliquez sur l'onglet Démarrage et de voir si il n'y a rien dans ce AVG. Si c'est le cas décochez la question (s) cliquez sur Appliquer et sur OK, puis redémarrer le système .... mai-vous obtenir un Nag de redémarrage, mais il vous suffit de cocher de ne pas être présentée à nouveau ou quoi que ce soit ..... J'ai oublié le message exact.

Si cela ne le fait pas, je suppose que vous pourriez Antivir désinstaller, puis réinstaller AVG et retirez-le de nouveau, en utilisant l'outil de suppression.
  #7  
Old 23 mars 2009, 09:02
Nouveau membre du Groupe
 
I'd definitely go de cette réponse, même si vous n'avez à mai disable 'Antivir. Il suffit de dire que vous pourriez être en mesure de mettre un emploi.

Pourriez-vous pas utiliser HijackThis pour supprimer les point?
  #8  
Old 23 mars 2009, 09:08
Membre Groupe
 
Apparemment avgntmgr.sys est de Antivir pas AVG. J'ai désinstallé Antivir alors pourquoi est-ce conducteur continue de causer de mes problèmes? Qu'est-ce que c'est?? Puis-je la supprimer?

Par ailleurs, un autre BSOD est arrivé que l'a mentionné ci-dessus le pilote!
  #9  
Old 23 mars 2009, 09:22
Nouveau membre du Groupe
 
Si c'est un virus qui provoque le problème avec ce fichier ou ce que vous avez besoin de ça. J'aimerais obtenir une copie de "détourner ce« juste google et télécharger.

Lancez-le sur votre machine et cherchez le fichier dans la liste, vous devriez alors être en mesure de le supprimer "correctement" Avez-vous vérifié qu'il n'était pas mis au démarrage dans msconfig? Peu importe, si vous n'avez pas le détourner de vérifier que le journal et de supprimer le fichier.

Je voudrais ensuite utiliser un couple de contrôleurs de virus et les logiciels espions de nettoyage, j'ai utilisé malwarebytes comme nettoyeuse entre autres choses, et il semble que pour obtenir d'autres ne le font pas, c'est gratuit aussi
  #10  
Old 23 mars 2009, 09:28
Groupe de donateurs
 
On pourrait présumer avgntmgr.sys a été AVG Net Manager ..

Mais je viens de googled et il est venu avec un grand nombre de logiciels malveillants suppression des conseils etc, il semble que c'est un vilain petit morceau de malware ..

Téléchargez et exécutez Trend Micro Hijack This (HJT)

et d'après un journal. Je vais jeter un coup d'oeil, mais je ne suis pas expert sur les programmes malveillants, nous avons ici des gens beaucoup plus informés sur le sujet qui sera en mesure d'examiner votre journal mieux que je peux, il saute aux yeux de mai, ou elle mai prendre des heures c'est juste la manière dont cela fonctionne ...

EDIT *
Désolé Communiq, j'ai commencé à poster avant le vôtre a eu, tout m'a pris un peu de temps pour terminer
Reply

Register

Similar Threads
Fil Thread Starter Forum Réponses Last Post
Débogage BSOD avec WinDbg pour les débutants Part 1: Obtenir toutes les Bits Desertfish Systèmes d'exploitation Windows 1 22 septembre 2009 04:06
Crashing PC et de congélation avec Occasional BSOD Stop Messages - pas de mémoire ou disque dur releach General Hardware Chat 2 12 juin 2009 07:53
BSOD / Crashes, aider s'il vous plaît dog3074 General Chat Software 1 3 juin 2009 06:57
Débogage BSOD avec WinDbg pour Numpties - Intro Desertfish General Hardware Chat 4 16 août 2008 14:18
Crash Dump? Jack06 Systèmes d'exploitation Windows 3 24 déc 2007 04:54
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc