rzadziej kapitałowych

Magazine
Go Back   Komputer Juice > Computer Software > Windows Operating Systems

Register


 Default 

BSOD | STOP Wiadomości | Crashes różnych powodów | Interpreting WinDbg Crash Dump




Reply
 
Narzędzia wątku
  #1  
Old 18 marca 2009, 04:10
Członek grupy
 
Default BSOD | STOP Wiadomości | Crashes różnych powodów | Interpreting WinDbg Crash Dump

Prosimy o pomoc,

I've problemy z oknami zawiesza się na kilka miesięcy. I've ponownie zainstalować sterowniki, wykupione sprzęt itp. Po prostu nie mają czasu do systematycznego odinstalowaniu sterowników / sprzętu PC sugerują. Chciałbym, aby móc szybko interpretować minidump plików. Mam minidump pliki ale nie mogę przesłać je wydają?

Czy ktoś może pomóc? Proszę!

Wiwaty,
RON
  #2  
Old 21 marca 2009, 07:30
Grupa dawcy
 
Default BSOD | STOP Wiadomości | Crashes różnych powodów | Interpreting WinDbg Crash Dump

Co to jest kod szesnastkowy na BSOD? To może pomóc zwykle dowiedzieć co się stało.

(Niebieski ekran z dużą ilością białych piśmie góry linia powinna mieć alfanumeryczny ciąg - to fragment potrzebne.)
__________________
"Dlaczego oni [PS3 Slim] trzymać z lądowania UFO na wygląd prostokąta" --- NILAY Patel; Engadget Ep. 160
  #3  
Old 23 marca 2009, 04:33
Członek grupy
 
Default BSOD | STOP Wiadomości | Crashes różnych powodów | Interpreting WinDbg Crash Dump

Dziękujemy za powrocie do mnie. Oto operacji wykrywania błędów analizy:

IRQL_NOT_LESS_OR_EQUAL (a)
Podjęto próbę uzyskania dostępu do pageable (lub całkowicie nieważne) na adres
żądanie poziom (poziom IRQL), która jest zbyt wysoka. Jest to zwykle
spowodowanych przez kierowców przy użyciu niewłaściwego adresu.
Jeżeli debugera jądra jest dostępna dostać stosu backtrace.
Argumenty:
Arg1: ff90020c, pamięć, o której mowa
Arg2: 00000002, poziom IRQL
Arg3: 00000000, bitfield:
bit 0: 0 = wartość operacji odczytu, zapisu operacji 1 =
Bit 3: 0 = wartość nie wykonują operacji, 1 = wykonanie operacji (jedynie na żetony, które wspierają ten poziom statusu)
Arg4: 804ed444, adres, który odwołuje się do pamięci

Odpluskwianie Szczegóły:
------------------


READ_ADDRESS: ff90020c

CURRENT_IRQL: 2

FAULTING_IP:
nt! CcGetVacbLargeOffset +71
804ed444 8b3486 mov ESI, dword ptr [ESI + eax * 4]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: explorer.exe

LAST_CONTROL_TRANSFER: od 804ed48a do 804ed444

STACK_TEXT:
b9f06104 804ed48a 8a443000 00000000 00000000 nt! CcGetVacbLargeOffset +0 x71
b9f06138 8056d6de 00443000 00000000 00000000 nt! CcGetVirtualAddress +0 X70
b9f061a0 f7b78a6e 8a4eed60 b9f061d0 00001000 nt! CcMapData +0 x8b
b9f061c0 f7b7945f b9f065bc e1966b70 00000000 NTFS! NtfsMapStream +0 x46
b9f061f0 f7b79ace b9f065bc 0000000c 00000000 NTFS! ReadIndexBuffer +0 x8a
b9f06220 f7b7b55e b9f065bc e16f0a88 e1fe76a8 NTFS! FindFirstIndexEntry +0 x191
b9f06348 f7b7b6f4 b9f065bc e1966d08 e1966b70 NTFS! NtfsRestartIndexEnumeration +0 x6c
b9f0656c f7b7a2e8 b9f065bc 8a274e00 8a626100 NTFS! NtfsQueryDirectory +0 x54a
b9f065a0 f7b7a253 b9f065bc e1966b70 8a62c2b0 NTFS! NtfsCommonDirectoryControl +0 xbc
b9f06718 804e37f7 8a626020 8a274e00 8a6622e8 NTFS! NtfsFsdDirectoryControl +0 xad
b9f06728 f7468459 b9f0676c 804e37f7 8a6277d8 nt! IopfCallDriver +0 x31
b9f06730 804e37f7 8a6277d8 8a274e00 8a274e00 sr! SrPassThrough +0 x31
b9f06740 f747e09e 8a274e00 8a664f38 00000000 nt! IopfCallDriver +0 x31
b9f0676c 804e37f7 8a62c2b0 8a274e00 8a274e00 fltmgr! FltpDispatch +0 x152
b9f0677c f7658539 8a590560 8a274e00 8a274e00 nt! IopfCallDriver +0 x31
OSTRZEŻENIE: Stack odwijać informacje nie są dostępne. Po klatek może być źle.
b9f067b0 f765862c 8a663370 8a274e00 0000000c avgntmgr +0 x1539
b9f067c8 804e37f7 8a663370 8a274e00 806f02d0 avgntmgr +0 x162c
b9f067d8 80567f81 b9f06844 0150ce64 80572111 nt! IopfCallDriver +0 x31
b9f067ec 8057216e 8a663370 8a274e00 8a590560 nt! IopSynchronousServiceTail +0 X70
b9f06810 804de7ec 00000298 00000000 00000000 nt! NtQueryDirectoryFile +0 x5d
b9f06810 7c90e4f4 00000298 00000000 00000000 nt! KiFastCallEntry +0 xf8
0150d13c 00000000 00000000 00000000 00000000 0x7c90e4f4


STACK_COMMAND: KB

FOLLOWUP_IP:
avgntmgr +1539
f7658539? ?

SYMBOL_STACK_INDEX: f

SYMBOL_NAME: avgntmgr +1539

FOLLOWUP_NAME: MachineOwner

Nazwa_modułu: avgntmgr

IMAGE_NAME: avgntmgr.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4730827c

FAILURE_BUCKET_ID: 0xA_avgntmgr +1539

BUCKET_ID: 0xA_avgntmgr +1539

Followup: MachineOwner
  #4  
Old 23 marca 2009, 06:07
Grupa dawcy
 
Default BSOD | STOP Wiadomości | Crashes różnych powodów | Interpreting WinDbg Crash Dump

Czy odinstalowana AVG przez jakiekolwiek szanse i / lub dodaje nowszy AV lub nowego programu?
Zauważyłem jeden z plików wymienionych w post jest avgntmgr, więc może warto uruchomienie AVG Removal Tool, Aby pozbyć się wszelkich pozostałości starych AVG pliki i jeśli nadal korzystać AVG, zainstaluj go ponownie.

__________________

My System: Start Build

Procesor (y):
AMD 64 x 2 Dual Core 5200 + 2.60GHz
Płyta główna:
Asus M2V Ap 1.
Pamięć RAM:
4GB (3.25gb widoczne)
Karta graficzna (y):
NVIDIA GeForce 7300 GS
Karta dźwiękowa:
5,1 Reatek On-Board
Hard Drive (s):
250 GB SATA & 400gb SATA
Optical Drive (s):
Pioneer 110 x 2
Case / PSU:
Stock / 550w Silent
Chłodzenie:
Zasób
Sieć / Internet:
Nic 10/100 / 20MB Virgin Kabel
Monitor (y):
Fujitsu Siemens 22 "TFT WS
Operating System (-y):
Vista Ultimate x32/Windows 7 x64
  #5  
Old 23 marca 2009, 07:22
Członek grupy
 
Default BSOD | STOP Wiadomości | Crashes różnych powodów | Interpreting WinDbg Crash Dump

Miałem AVG zainstalowane chwilę temu, ale zostały z wykorzystaniem AntiVir niedawno. I've had ten plik pochodzi avgntmgr.sys przed katastrofą w zrzutu tak I've czasowo unistalled AV programów. I've just używa AVG narzędzia jak sugerowało ponownie komputer i BAM! I get innego BSOD podczas logowania do systemu Windows. Wydaje się, że jest mowa avgntmgr.sys ponownie. Wirus może być? PC inaczej działa dobrze, a tryb awaryjny nie jest problem. Każdy myśli??

Operacji wykrywania błędów 1000000A, (ffff00ff, 2, 0, 804ed444)

Nie można załadować obrazu avgntmgr.sys, Win32 error 0n2
*** UWAGA: Nie można zweryfikować timestamp dla avgntmgr.sys
*** ERROR: Module load ukończony, ale symbole nie mogą być ładowane do avgntmgr.sys
Prawdopodobnie spowodowane: avgntmgr.sys (avgntmgr +4609)

Followup: MachineOwner
---------

kd>! analyze-v
************************************************** *****************************
* *
Analiza operacji wykrywania błędów * *
* *
************************************************** *****************************

IRQL_NOT_LESS_OR_EQUAL (a)
Podjęto próbę uzyskania dostępu do pageable (lub całkowicie nieważne) na adres
żądanie poziom (poziom IRQL), która jest zbyt wysoka. Jest to zwykle
spowodowanych przez kierowców przy użyciu niewłaściwego adresu.
Jeżeli debugera jądra jest dostępna dostać stosu backtrace.
Argumenty:
Arg1: ffff00ff, pamięć, o której mowa
Arg2: 00000002, poziom IRQL
Arg3: 00000000, bitfield:
bit 0: 0 = wartość operacji odczytu, zapisu operacji 1 =
Bit 3: 0 = wartość nie wykonują operacji, 1 = wykonanie operacji (jedynie na żetony, które wspierają ten poziom statusu)
Arg4: 804ed444, adres, który odwołuje się do pamięci

Odpluskwianie Szczegóły:
------------------


READ_ADDRESS: ffff00ff

CURRENT_IRQL: 2

FAULTING_IP:
nt! CcGetVacbLargeOffset +71
804ed444 8b3486 mov ESI, dword ptr [ESI + eax * 4]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: svchost.exe

LAST_CONTROL_TRANSFER: od 804ed48a do 804ed444

STACK_TEXT:
b34933e4 804ed48a 8a490000 00000000 00000000 nt! CcGetVacbLargeOffset +0 x71
b3493418 8056d6de 00490000 00000000 00000000 nt! CcGetVirtualAddress +0 X70
b3493480 f7b78a6e 8a5d83a0 b34934b0 00001000 nt! CcMapData +0 x8b
b34934a0 f7b7945f b34937cc e18ce810 00000000 NTFS! NtfsMapStream +0 x46
b34934d0 f7b79ace b34937cc 0000000c 00000000 NTFS! ReadIndexBuffer +0 x8a
b3493500 f7b7ab95 b34937cc b349360c e1e38e00 NTFS! FindFirstIndexEntry +0 x191
b3493548 f7b7ace8 b34937cc e18ce810 e1e38e00 NTFS! NtfsFindIndexEntry +0 x48
b349357c f7b7aa23 b34937cc e18ce810 00000101 NTFS! NtfsLookupEntry +0 XA2
b34937a8 f7b77042 b34937cc 8a3c15d0 b34938fc NTFS! NtfsCommonCreate +0 x10c3
b3493954 f746ff70 8a3c15d0 b3493c00 8a626020 NTFS! NtfsNetworkOpenCreate +0 x8a
b3493974 f747d0e8 8a3c15d0 b3493c00 8a6277d8 sr! SrFastIoQueryOpen +0 x40
b3493994 f7489c27 000000f2 00000000 b34939cc fltmgr! FltpPerformFastIoCall +0 X300
b34939ec f765b609 8a3c15d0 b3493c00 8a62c2b0 fltmgr! FltpFastIoQueryOpen +0 xa1
OSTRZEŻENIE: Stack odwijać informacje nie są dostępne. Po klatek może być źle.
b3493a08 805743fd 8a3c15d0 b3493c00 8a663370 avgntmgr +0 x4609
b3493af4 80563fec 8a69b900 00000000 8a5b13a8 nt! IopParseDevice +0 x916
b3493b7c 805684da 00000000 b3493bbc 00000040 nt! ObpLookupObjectName +0 x56a
b3493bd0 805745a3 00000000 00000000 8a3c7201 nt! ObOpenObjectByName +0 xeb
b3493d54 804de7ec 009cefe0 009cefb8 009cf00c nt! NtQueryAttributesFile +0 xf1
b3493d54 7c90e4f4 009cefe0 009cefb8 009cf00c nt! KiFastCallEntry +0 xf8
009cf00c 00000000 00000000 00000000 00000000 0x7c90e4f4


STACK_COMMAND: KB

FOLLOWUP_IP:
avgntmgr +4609
f765b609? ?

SYMBOL_STACK_INDEX: D

SYMBOL_NAME: avgntmgr +4609

FOLLOWUP_NAME: MachineOwner

Nazwa_modułu: avgntmgr

IMAGE_NAME: avgntmgr.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4730827c

FAILURE_BUCKET_ID: 0xA_avgntmgr +4609

BUCKET_ID: 0xA_avgntmgr +4609

Followup: MachineOwner
---------
  #6  
Old 23 marca 2009, 08:49
Grupa dawcy
 
Default BSOD | STOP Wiadomości | Crashes różnych powodów | Interpreting WinDbg Crash Dump

To z pewnością brzmi jak fragment AVG ma pozostać.

Zajrzyj co programy itp. są nazywane w uruchamianiu w msconfig.

Goto Start / Uruchom wpisz msconfig i naciśnij klawisz Enter .... kliknij przycisk Start na kartę i zobaczyć czy coś nie ma w nim AVG. Jeśli tak untick przedmiot (y) kliknij przycisk Zastosuj i OK, a następnie uruchom ponownie system .... można uzyskać na Nag restarcie tylko zaznaczyć, aby nie być widoczne ponownie lub cokolwiek ..... I zapomnieć o dokładną wiadomość.

Jeśli tego nie robić, I guess możesz odinstalować AntiVir, a następnie ponownie zainstalować AVG i usunąć go ponownie, korzystając z narzędzia do usuwania.
  #7  
Old 23 marca 2009, 09:02
Nowe państwa grupy
 
Default BSOD | STOP Wiadomości | Crashes różnych powodów | Interpreting WinDbg Crash Dump

I'd definitely go z tą odpowiedzią, chociaż można mieć tylko wyłączyć "AntiVir". Just saying możesz być w stanie zapisać zadanie.

Czy nie używasz hijackthis do usunięcia naruszenia przedmiot?
  #8  
Old 23 marca 2009, 09:08
Członek grupy
 
Default BSOD | STOP Wiadomości | Crashes różnych powodów | Interpreting WinDbg Crash Dump

Najwyraźniej avgntmgr.sys od AntiVir nie AVG. I've uninstalled AntiVir dlaczego to kierowcy nadal przyczyną moich problemów? Co dokładnie jest? Czy mogę go usunąć?

By the way, innym BSOD się stało, że nie wspomniano wyżej wymienionych kierowcy ponownie!
  #9  
Old 23 marca 2009, 09:22
Nowe państwa grupy
 
Default BSOD | STOP Wiadomości | Crashes różnych powodów | Interpreting WinDbg Crash Dump

Jeśli jest to wirus, który jest przyczyną problemu z tego pliku lub cokolwiek musisz ją. I'd otrzymać kopię "przejęcie tego" tylko google i ściągnąć.

Uruchom go na komputerze i poszukaj pliku na liście, należy następnie móc ją usunąć "prawidłowo" Czy sprawdzić nie zostało ono ustawione na starcie w msconfig? Never mind, jeśli nie to przejęcie to sprawdzić dziennik i usunąć plik nagannego.

Chciałbym następnie wykorzystać kilku wirusów i spyware checkers czyszczące, byłem przy użyciu malwarebytes jako czystsze między innymi i wydaje się, aby rzeczy, inni nie, to nic nie kosztuje zbyt
  #10  
Old 23 marca 2009, 09:28
Grupa dawcy
 
Default BSOD | STOP Wiadomości | Crashes różnych powodów | Interpreting WinDbg Crash Dump

Można by było domniemywać avgntmgr.sys AVG Net Manager ..

Jednak właśnie googled i to razem z dużo wskazówek usuwania złośliwego oprogramowania itp. Wydaje się, it's a nasty mały kawałek malware ..

Pobierz i uruchom Trend Micro Hijack This (HJT)

i po dziennik. I'll mają wyglądać, ale ja nie jestem ekspertem w złośliwym, mamy tutaj o wiele więcej ludzi wiedzę na ten temat, którzy będą mogli zbadać swój dziennik lepiej niż mogę, to może być blindingly oczywiste, czy może ona trwać it's just the way to działa ...

* EDIT
Niestety Communiq, zacząłem delegowania przed Ciebie pojawiły się, po prostu zajęło mi trochę czasu, aby zakończyć
__________________
"Dlaczego oni [PS3 Slim] trzymać z lądowania UFO na wygląd prostokąta" --- NILAY Patel; Engadget Ep. 160
Reply

Register

Zakładki

Podobne wątki
Wątek Thread Starter Forum Odpowiedzi Ostatni Post
Odpluskwianie jest BSOD z WinDbg dla początkujących Część 1: Pobieranie wszystkich Bits Desertfish Windows Operating Systems 1 22 września 2009 04:06
PC Crashing i Zamrażanie z okolicznościowe BSOD Stop wiadomości - nie pamięci lub dysków twardych releach Ogólne Hardware Czat 2 12 czerwca 2009 07:53
BSOD / Awarie, pomoc proszę dog3074 Ogólne Oprogramowanie Czat 1 3 czerwca 2009 06:57
Odpluskwianie jest BSOD z WinDbg dla Numpties - Intro Desertfish Ogólne Hardware Czat 4 16 sierpnia 2008 14:18
Crash Dump? Jack06 Windows Operating Systems 3 24 grudnia 2007 04:54
Narzędzia wątku




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO by vBSEO © 2009, zaindeksowania, Inc