פחותה-equity

Magazine
Go Back   מחשב מיץ > תוכנת מחשב > מערכות ההפעלה Windows

Register


 Default 

BSOD | העצירה ההודעות | קריסות סיבות שונות | Interpreting windbg dump של קריסה




Reply
 
שרשרת כלים
  #1  
Old 18 מרס 2009, 04:10
חבר קבוצת
 
Default BSOD | העצירה ההודעות | קריסות סיבות שונות | Interpreting windbg dump של קריסה

אנא עזור,

אני כבר נתקל בבעיות עם Windows crashing עכשיו לכמה חודשים. ביצעתי מחדש נהגים, מוצא חומרה וכו 'אני פשוט אין לי את הזמן לעשות את שיטתית בהסרת ההתקנה של מנהלי התקנים / חומרה של MS מציעים. הייתי רוצה להיות מסוגל לפרש במהירות את קבצי Minidump. יש לי את קבצי Minidump אבל לא מצליחים להעלות אותם??

מישהו יכול לעזור?? בבקשה!

לחיים,
רון
  #2  
Old 21 מרץ 2009, 07:30
קבוצת תורמים
 
Default BSOD | העצירה ההודעות | קריסות סיבות שונות | Interpreting windbg dump של קריסה

מהו קוד hex על BSOD? בדרך כלל זה יכול לעזור להבין מה לא בסדר.

(מסך כחול לבן עם הרבה כותבים, הדף צריך להיות בעל קו alphanumerical מחרוזת - זה מעט את הצורך.)
__________________
"מדוע הם [PS3 סלים] מקל עם הנחיתה של עב"מ להסתכל על מלבן" --- Nilay פאטל; Engadget Ep. 160
  #3  
Old 23 מרס 2009, 04:33
חבר קבוצת
 
Default BSOD | העצירה ההודעות | קריסות סיבות שונות | Interpreting windbg dump של קריסה

Thanks for getting back to אותי. הנה ניתוח bugcheck:

IRQL_NOT_LESS_OR_EQUAL (א)
בוצע ניסיון לגשת pageable (או לא חוקי לחלוטין) כתובת של
הבקשה רמת ההפרעה (IRQL), כי הוא גבוה מדי. זה בדרך כלל
שנגרמים על ידי נהגים באמצעות כתובות הולם.
אם הבאגים בליבה זמין לקבל את המחסנית backtrace.
טיעונים:
Arg1: ff90020c, זיכרון בהפניה
Arg2: 00000002, IRQL
Arg3: 00000000, bitfield:
ביט 0: 0 = ערך מבצע לקרוא, לכתוב מבצע 1 =
ביט 3: הערך 0 = לא לבצע פעולה, 1 = לבצע פעולה (רק על הצ 'יפס אשר תומך רמה זו מעמד)
Arg4: 804ed444, כתובת אשר בהפניה זיכרון

Debugging פרטים:
------------------


READ_ADDRESS: ff90020c

CURRENT_IRQL: 2

FAULTING_IP:
NT! CcGetVacbLargeOffset 71
804ed444 8b3486 mov esi, DWORD ptr [esi + eax * 4]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: Explorer.exe

LAST_CONTROL_TRANSFER: מ 804ed48a כדי 804ed444

STACK_TEXT:
b9f06104 804ed48a 8a443000 00000000 00000000 nt! CcGetVacbLargeOffset +0 x71
b9f06138 8056d6de 00443000 00000000 00000000 nt! CcGetVirtualAddress +0 x70
b9f061a0 f7b78a6e 8a4eed60 b9f061d0 00001000 nt! CcMapData 0 x8b
b9f061c0 f7b7945f b9f065bc e1966b70 00000000-NTFS! NtfsMapStream +0 x46
b9f061f0 f7b79ace b9f065bc 0000000c 00000000 NTFS! ReadIndexBuffer 0 x8a
b9f06220 f7b7b55e b9f065bc e16f0a88 e1fe76a8 NTFS! FindFirstIndexEntry +0 x191
b9f06348 f7b7b6f4 b9f065bc e1966d08 e1966b70 NTFS! NtfsRestartIndexEnumeration 0 x6c
b9f0656c f7b7a2e8 b9f065bc 8a274e00 8a626100 NTFS! NtfsQueryDirectory 0 x54a
b9f065a0 f7b7a253 b9f065bc e1966b70 8a62c2b0 NTFS! NtfsCommonDirectoryControl 0 xbc
b9f06718 804e37f7 8a626020 8a274e00 8a6622e8 NTFS! NtfsFsdDirectoryControl 0 xad
b9f06728 f7468459 b9f0676c 804e37f7 8a6277d8 NT! IopfCallDriver +0 x31
b9f06730 804e37f7 8a6277d8 8a274e00 8a274e00 SR! SrPassThrough +0 x31
b9f06740 f747e09e 8a274e00 8a664f38 00000000 nt! IopfCallDriver +0 x31
b9f0676c 804e37f7 8a62c2b0 8a274e00 8a274e00 fltmgr! FltpDispatch +0 x152
b9f0677c f7658539 8a590560 8a274e00 8a274e00 NT! IopfCallDriver +0 x31
אזהרה: Stack unwind המידע אינו זמין. בעקבות במסגרות עלול להיות לא בסדר.
b9f067b0 f765862c 8a663370 8a274e00 0000000c avgntmgr +0 x1539
b9f067c8 804e37f7 8a663370 8a274e00 806f02d0 avgntmgr 0 x162c
b9f067d8 80567f81 b9f06844 0150ce64 80572111 nt! IopfCallDriver +0 x31
b9f067ec 8057216e 8a663370 8a274e00 8a590560 NT! IopSynchronousServiceTail +0 x70
b9f06810 804de7ec 00000298 00000000 00000000 nt! NtQueryDirectoryFile 0 x5d
b9f06810 7c90e4f4 00000298 00000000 00000000 nt! KiFastCallEntry 0 xf8
0150d13c 00000000 00000000 00000000 00000000 0x7c90e4f4


STACK_COMMAND: KB

FOLLOWUP_IP:
avgntmgr 1539
f7658539?? ???

SYMBOL_STACK_INDEX: F

SYMBOL_NAME: avgntmgr 1539

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: avgntmgr

IMAGE_NAME: avgntmgr.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4730827c

FAILURE_BUCKET_ID: 0xA_avgntmgr 1539

BUCKET_ID: 0xA_avgntmgr 1539

Follow-up: MachineOwner
  #4  
Old 23 מרס 2009, 06:07
קבוצת תורמים
 
Default BSOD | העצירה ההודעות | קריסות סיבות שונות | Interpreting windbg dump של קריסה

האם ממוצע הוסר על ידי כל סיכוי ו / או הוספה או גירסה מתקדמת יותר AV תוכנית חדשה?
אני מבחין באחד הקבצים המוזכרים ההודעה שלך היא avgntmgr, כך שזה עשוי להיות שווה להפעיל את ממוצע כלי הסרה, כדי להיפטר מכל remnants הישן ממוצע של קבצים, ואם אתה עדיין משתמש ממוצע, להתקין אותו מחדש שוב.

__________________

המערכת שלי: בניית הבית

מעבד (ים):
AMD 64 X 2 Dual Core 5200 + 2.60GHz
לוח האם:
ASUS M2V סבוב 1.
זיכרון RAM:
4GB (3.25gb גלויים)
כרטיס מסך (S):
NVIDIA GeForce 7300 GS
כרטיס קול:
5.1 Reatek On-Board
Hard Drive (s):
250 GB SATA & 400gb SATA
כונן אופטי (S):
חלוץ 110 x 2
Case / PSU:
מניות / 550w שותק
Cooling:
מניות
רשת / אינטרנט:
10/100 NIC / 20MB הבתולה כבל
צג (S):
Fujitsu Siemens 22 "TFT היה
מערכת הפעלה (S):
Vista Ultimate x32/Windows 7 x64
  #5  
Old 23 מרס 2009, 07:22
חבר קבוצת
 
Default BSOD | העצירה ההודעות | קריסות סיבות שונות | Interpreting windbg dump של קריסה

היה לי ממוצע מותקן אבל לפני כמה זמן בהן השתמשתי Antivir לאחרונה. אני כבר היה על קובץ זה avgntmgr.sys לבוא לפני למעלה ב dump של קריסה כל כך ביצעתי באופן זמני unistalled AV תוכניות. אני עתה השתמשו בכלי להסרת ממוצע של הציע מחדש את המחשב ואת BAM!! אני מקבל עוד BSOD בעת הכניסה אל Windows. נראה כי avgntmgr.sys המוזכרת שוב. אולי וירוס? המחשב פועל מצוין אחרת ובטוחה המצב הוא לא בעיה. כל המחשבות????

BugCheck 1000000A, (ffff00ff, 2, 0, 804ed444)

לא ניתן לטעון את התמונה avgntmgr.sys, Win32 error 0n2
*** אזהרה: לא ניתן לאמת את הזמן עבור avgntmgr.sys
*** שגיאה: מודול הטעינה הושלמה אבל סמלים לא ניתן לטעון עבור avgntmgr.sys
הבעיה נגרמה בשל: avgntmgr.sys (avgntmgr 4609)

Follow-up: MachineOwner
---------

kd>! analyze-V
************************************************** *****************************
* *
ניתוח Bugcheck * *
* *
************************************************** *****************************

IRQL_NOT_LESS_OR_EQUAL (א)
בוצע ניסיון לגשת pageable (או לא חוקי לחלוטין) כתובת של
הבקשה רמת ההפרעה (IRQL), כי הוא גבוה מדי. זה בדרך כלל
שנגרמים על ידי נהגים באמצעות כתובות הולם.
אם הבאגים בליבה זמין לקבל את המחסנית backtrace.
טיעונים:
Arg1: ffff00ff, זיכרון בהפניה
Arg2: 00000002, IRQL
Arg3: 00000000, bitfield:
ביט 0: 0 = ערך מבצע לקרוא, לכתוב מבצע 1 =
ביט 3: הערך 0 = לא לבצע פעולה, 1 = לבצע פעולה (רק על הצ 'יפס אשר תומך רמה זו מעמד)
Arg4: 804ed444, כתובת אשר בהפניה זיכרון

Debugging פרטים:
------------------


READ_ADDRESS: ffff00ff

CURRENT_IRQL: 2

FAULTING_IP:
NT! CcGetVacbLargeOffset 71
804ed444 8b3486 mov esi, DWORD ptr [esi + eax * 4]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: היישום Svchost.exe

LAST_CONTROL_TRANSFER: מ 804ed48a כדי 804ed444

STACK_TEXT:
b34933e4 804ed48a 8a490000 00000000 00000000 nt! CcGetVacbLargeOffset +0 x71
b3493418 8056d6de 00490000 00000000 00000000 nt! CcGetVirtualAddress +0 x70
b3493480 f7b78a6e 8a5d83a0 b34934b0 00001000 nt! CcMapData 0 x8b
b34934a0 f7b7945f b34937cc e18ce810 00000000-NTFS! NtfsMapStream +0 x46
b34934d0 f7b79ace b34937cc 0000000c 00000000 NTFS! ReadIndexBuffer 0 x8a
b3493500 f7b7ab95 b34937cc b349360c e1e38e00 NTFS! FindFirstIndexEntry +0 x191
b3493548 f7b7ace8 b34937cc e18ce810 e1e38e00 NTFS! NtfsFindIndexEntry +0 x48
b349357c f7b7aa23 b34937cc e18ce810 00000101-NTFS! NtfsLookupEntry 0 xa2
b34937a8 f7b77042 b34937cc 8a3c15d0 b34938fc NTFS! NtfsCommonCreate 0 x10c3
b3493954 f746ff70 8a3c15d0 b3493c00 8a626020 NTFS! NtfsNetworkOpenCreate 0 x8a
b3493974 f747d0e8 8a3c15d0 b3493c00 8a6277d8 SR! SrFastIoQueryOpen +0 x40
b3493994 f7489c27 000000f2 00000000 b34939cc fltmgr! FltpPerformFastIoCall +0 x300
b34939ec f765b609 8a3c15d0 b3493c00 8a62c2b0 fltmgr! FltpFastIoQueryOpen 0 xa1
אזהרה: Stack unwind המידע אינו זמין. בעקבות במסגרות עלול להיות לא בסדר.
b3493a08 805743fd 8a3c15d0 b3493c00 8a663370 avgntmgr +0 x4609
b3493af4 80563fec 8a69b900 00000000 8a5b13a8 NT! IopParseDevice +0 x916
b3493b7c 805684da 00000000 b3493bbc 00000040 nt! ObpLookupObjectName 0 x56a
b3493bd0 805745a3 00000000 00000000 8a3c7201 NT! ObOpenObjectByName 0 xeb
b3493d54 804de7ec 009cefe0 009cefb8 009cf00c NT! NtQueryAttributesFile 0 xf1
b3493d54 7c90e4f4 009cefe0 009cefb8 009cf00c NT! KiFastCallEntry 0 xf8
009cf00c 00000000 00000000 00000000 00000000 0x7c90e4f4


STACK_COMMAND: KB

FOLLOWUP_IP:
avgntmgr 4609
f765b609?? ???

SYMBOL_STACK_INDEX: D

SYMBOL_NAME: avgntmgr 4609

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: avgntmgr

IMAGE_NAME: avgntmgr.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4730827c

FAILURE_BUCKET_ID: 0xA_avgntmgr 4609

BUCKET_ID: 0xA_avgntmgr 4609

Follow-up: MachineOwner
---------
  #6  
Old 23 מרס 2009, 08:49
קבוצת תורמים
 
Default BSOD | העצירה ההודעות | קריסות סיבות שונות | Interpreting windbg dump של קריסה

זה בהחלט נשמע כמו קטע ממוצע השאיר מאחוריו.

שיהיה לך להסתכל על מה תוכניות וכו 'מתבצע קרא לעבר להתחלה, ב msconfig.

Goto התחל / הפעלה מסוג msconfig ופגע הזן .... לחץ על הכרטיסייה להתחלה ולראות אם יש שם משהו ממוצע בו. אם כן untick את הפריט (ים) על החל & אישור, ולאחר מכן לאתחל את המערכת .... אתה עלול לקבל לרטון על אתחול מחדש אלא רק את הקפה לא תוצג שוב או מה שזה לא יהיה ..... אני שוכח את ההודעה המדויקת.

אם זה לא עושה את זה, אני מניח שאתה יכול להסיר את ההתקנה של Antivir, ולאחר מכן להתקין מחדש את ממוצע ולהסיר אותו שוב, באמצעות כלי ההסרה.
  #7  
Old 23 מרס 2009, 09:02
קבוצת חברות חדשות
 
Default BSOD | העצירה ההודעות | קריסות סיבות שונות | Interpreting windbg dump של קריסה

אני בהחלט רוצה ללכת עם התשובה, אם כי ייתכן רק צריך להשבית 'Antivir'. רק אומר שאתה עלול לקבל את האפשרות לשמור את העבודה.

אתה לא יכול להשתמש hijackthis כדי להסיר את הפריט offending?
  #8  
Old 23 מרס 2009, 09:08
חבר קבוצת
 
Default BSOD | העצירה ההודעות | קריסות סיבות שונות | Interpreting windbg dump של קריסה

הוא כנראה avgntmgr.sys מ Antivir לא ממוצע. אני כבר הוסר Antivir, אז למה הוא עדיין מנהל התקן זה גרם לי בעיות? מה בדיוק קרה? האם אני יכול פשוט למחוק את זה??

דרך אגב, עוד BSOD פשוט קרה כי יש את שהוזכרה לעיל הנהג שוב!
  #9  
Old 23 מרס 2009, 09:22
קבוצת חברות חדשות
 
Default BSOD | העצירה ההודעות | קריסות סיבות שונות | Interpreting windbg dump של קריסה

אם זה וירוס שגורם בעיה עם קובץ זה או מה אתה צריך את זה. אני מעוניין לקבל עותק של 'לחטוף זה רק Google ולהוריד אותו.

להפעיל אותו על המחשב שלך וחפש את הקובץ ברשימה, אז אתה אמור להיות מסוגל למחוק אותה 'כראוי' האם תוכל לבדוק את זה לא היה מוגדר אתחול ב msconfig? לא חשוב, אם לא לעשות את הדבר לחטוף לבדוק ביומן offending ולהסיר את הקובץ.

הייתי אז להשתמש כמה וירוס או תוכנות ריגול דמקה cleaners, אני כבר משתמש malwarebytes בתור מנקה בין שאר הדברים, וזה נראה לקבל דברים אחרים לא, זה חינם מדי
  #10  
Old 23 מרס 2009, 09:28
קבוצת תורמים
 
Default BSOD | העצירה ההודעות | קריסות סיבות שונות | Interpreting windbg dump של קריסה

Presume avgntmgr.sys אחד לא היה ממוצע יקנ מנהל ..

עם זאת, אני רק googled אותו והוא בא עם המון טיפים להסרת תוכנות זדוניות וכו 'זה נראה נורא מעט חתיכת תוכנה זדונית ..

להוריד ולהפעיל Trend Micro לחטוף זה (HJT)

ו לכתוב יומן. אמסר לראות, אבל אני לא מומחה תוכנה זדונית, יש לנו כאן אנשים הרבה יותר ידע בנושא, אשר יוכל לבדוק את היומן יותר טוב ממה שאני יכול, זה עלול להיות blindingly ברור, או שהוא עשוי לקחת שעות זה רק את הדרך שבה זה עובד ...

ערוך *
סליחה Communiq, התחלתי לפני פירסום שלך, ניגש אלי, רק לקח לי זמן כדי לסיים
__________________
"מדוע הם [PS3 סלים] מקל עם הנחיתה של עב"מ להסתכל על מלבן" --- Nilay פאטל; Engadget Ep. 160
Reply

Register

סימניות

פתילים דומים
חוט Thread Starter פורום תגובות הודעה אחרונה
Debugging של BSOD עם windbg למתחילים חלק 1: איך כל bits Desertfish מערכות ההפעלה Windows 1 22 ספטמבר 2009 04:06
Crashing ו-PC עם מקפיא מזדמנים BSOD עצור הודעות - לא זיכרון או Harddrive releach כללי חומרה צ 'אט 2 12th יוני 2009 07:53
BSoD / קריסות, בבקשה לעזור dog3074 כללי תוכנות צ 'אט 1 3rd יוני 2009 06:57
Debugging של BSOD עם windbg עבור Numpties - מבוא Desertfish כללי חומרה צ 'אט 4 16th אוגוסט 2008 14:18
Dump של קריסה? Jack06 מערכות ההפעלה Windows 3 24 דצמבר 2007 04:54
שרשרת כלים




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

כל הזכויות שמורות © 2006 - 2009 מיץ המחשב.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises בע"מ SEO by vBSEO © 2009, Crawlability, Inc