менше справедливості

Magazine
Go Back   Комп'ютерні Сік > Комп'ютерні програми > Операційні системи Windows

Register


 Default 

BSOD | STOP Повідомлення | Збої різних причин | Усний WinDbg Crash Dump




Reply
 
Різьба Інструменти
  #1  
Old 18 2009 березень, 04:10
Член групи
 
Default BSOD | STOP Повідомлення | Збої різних причин | Усний WinDbg Crash Dump

Будь ласка, допоможіть,

Я виникли проблеми з вікнами гуркіт тепер протягом кількох місяців. Я переінсталювати драйвери, взяті з апаратних і т.д. Я просто не вистачає часу, щоб робити систематичне видалення драйверів / обладнання, MS запропонувати. Я хотів би бути в змозі швидко інтерпретувати Minidump файли. Я маю Minidump файли, але я не можу здатися, щоб завантажити їх?

Чи можна допомогти? Будь-ласка!

Ура,
Рона
  #2  
Old 21 2009 березень, 07:30
Донор групи
 
Default BSOD | STOP Повідомлення | Збої різних причин | Усний WinDbg Crash Dump

Що шістнадцятковий код на BSOD? Це, як правило, допомагають з'ясувати, що сталося.

(Синій екран з безліччю білих письмовій формі, у верхній частині повинна мати буквено-цифрового рядки - це біта необхідно.)
__________________
"Чому вони [PS3 Slim] палицю з посадки НЛО у формі прямокутника на погляд" --- Nilay Патель; Engadget Ep. 160
__________________

Моя система: FordyPC

Процесор (и):
Quad Q6600 Kentsfield 2,66 @ 3.45GHz
Материнська плата:
Asus P5Q / L PRO (Intel P43, ICH10)
ОЗУ:
PNY XLR8 4GB @ 1066MHz
Графічна карта (и):
PNY NVIDIA GeForce 9400 GT 512MB
Звукова карта:
Жорсткий диск (и):
HDBarracuda 1x Seagate 1TB 1x 250GB
Оптичний привід (и):
LG (HD) GGCH20L / LG GH22NP20AUAA50B
Діло / PSU:
Antec Sonata III & EarthWatts 500W
Охолодження:
Фондовий
Мережі / Інтернет:
Gigabit LAN, FireWire & WG111v2
Монітор (и):
2 х Acer P193WAd
Операційна система (и):
XP PRO x86/XP PRO x64/Win7 RC1 x64
  #3  
Old 23 березня 2009, 04:33
Член групи
 
Default BSOD | STOP Повідомлення | Збої різних причин | Усний WinDbg Crash Dump

Дякуємо за те, до мене спиною. Ось Bugcheck аналізу:

IRQL_NOT_LESS_OR_EQUAL (а)
Була зроблена спроба отримати доступ до вивантажується (недійсним повністю або) адресу
запит на переривання рівня (IRQL), яка є дуже високою. Це звичайно
викликані драйверами неналежне використання адрес.
Якщо відладчик ядра доступні отримати трасування стека.
Аргументи:
Arg1: ff90020c, пам'ять посилання
Arg2: 00000002, IRQL
Arg3: 00000000, бітових полів:
Біт 0: значення 0 = операція читання, 1 = операція запису
Біт 3: Значення 0 = не виконати операцію, 1 = операція виконати (тільки на чіпах, які підтримують цей рівень статус)
Arg4: 804ed444, адреса якої звернулася до пам'яті

Debugging Details:
------------------


READ_ADDRESS: ff90020c

CURRENT_IRQL: 2

FAULTING_IP:
NT! CcGetVacbLargeOffset 71
804ed444 8b3486 MOV ESI, DWORD PTR [ESI + EAX * 4]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: explorer.exe

LAST_CONTROL_TRANSFER: від 804ed48a до 804ed444

STACK_TEXT:
b9f06104 804ed48a 8a443000 00000000 00000000 NT! CcGetVacbLargeOffset 0 x71
b9f06138 8056d6de 00443000 00000000 00000000 NT! CcGetVirtualAddress 0 x70
b9f061a0 f7b78a6e 8a4eed60 b9f061d0 00001000 NT! CcMapData 0 x8b
b9f061c0 f7b7945f b9f065bc e1966b70 00000000 Ntfs! NtfsMapStream 0 x46
b9f061f0 f7b79ace b9f065bc 0000000c 00000000 Ntfs! ReadIndexBuffer 0 x8a
b9f06220 f7b7b55e b9f065bc e16f0a88 e1fe76a8 Ntfs! FindFirstIndexEntry 0 x191
b9f06348 f7b7b6f4 b9f065bc e1966d08 e1966b70 Ntfs! NtfsRestartIndexEnumeration 0 x6c
b9f0656c f7b7a2e8 b9f065bc 8a274e00 8a626100 Ntfs! NtfsQueryDirectory 0 x54a
b9f065a0 f7b7a253 b9f065bc e1966b70 8a62c2b0 Ntfs! NtfsCommonDirectoryControl 0 XBC
b9f06718 804e37f7 8a626020 8a274e00 8a6622e8 Ntfs! NtfsFsdDirectoryControl 0 XAD
b9f06728 f7468459 b9f0676c 804e37f7 8a6277d8 NT! IopfCallDriver 0 x31
b9f06730 804e37f7 8a6277d8 8a274e00 8a274e00 SR! SrPassThrough 0 x31
b9f06740 f747e09e 8a274e00 8a664f38 00000000 NT! IopfCallDriver 0 x31
b9f0676c 804e37f7 8a62c2b0 8a274e00 8a274e00 fltmgr! FltpDispatch 0 X152
b9f0677c f7658539 8a590560 8a274e00 8a274e00 NT! IopfCallDriver 0 x31
ПОПЕРЕДЖЕННЯ: Stack розслабитися інформація не доступна. Після кадри можуть бути неправильними.
b9f067b0 f765862c 8a663370 8a274e00 0000000c avgntmgr 0 x1539
b9f067c8 804e37f7 8a663370 8a274e00 806f02d0 avgntmgr 0 x162c
b9f067d8 80567f81 b9f06844 0150ce64 80572111 NT! IopfCallDriver 0 x31
b9f067ec 8057216e 8a663370 8a274e00 8a590560 NT! IopSynchronousServiceTail 0 x70
b9f06810 804de7ec 00000298 00000000 00000000 NT! NtQueryDirectoryFile 0 x5d
b9f06810 7c90e4f4 00000298 00000000 00000000 NT! KiFastCallEntry 0 xf8
0150d13c 00000000 00000000 00000000 00000000 0x7c90e4f4


STACK_COMMAND: KB

FOLLOWUP_IP:
avgntmgr 1539
f7658539? ??

SYMBOL_STACK_INDEX: F

SYMBOL_NAME: avgntmgr 1539

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: avgntmgr

IMAGE_NAME: avgntmgr.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4730827c

FAILURE_BUCKET_ID: 0xA_avgntmgr 1539

BUCKET_ID: 0xA_avgntmgr 1539

Followup: MachineOwner
  #4  
Old 23 березня 2009, 06:07
Донор групи
 
Default BSOD | STOP Повідомлення | Збої різних причин | Усний WinDbg Crash Dump

Ви видалили AVG будь-який шанс, і / або додати пізніші версії, або нова антивірусна програма?
Я помітив один з файлів, згаданих у Вашому посаду avgntmgr, тому було б доцільно Запуск AVG Removal Tool, Щоб позбавитися від будь-яких залишків старих файлів AVG, і якщо ви все ще використовуєте AVG, встановіть його знову.

__________________

Моя система: Головна Build

Процесор (и):
AMD 64 X 2 Dual Core 5200 + 2.60GHz
Материнська плата:
Asus m2v Rev 1.
ОЗУ:
4gb (3.25gb видно)
Графічна карта (и):
NVIDIA GeForce 7300 ОВ
Звукова карта:
5.1 Reatek бортовий
Жорсткий диск (и):
250 GB SATA І 400gb SATA
Оптичний привід (и):
Pioneer 110 х 2
Діло / PSU:
Фондові / 550w немого
Охолодження:
Фондовий
Мережі / Інтернет:
10/100 Nic / 20Мб Віргінські кабелю
Монітор (и):
Fujitsu Siemens 22 "TFT БУЛО
Операційна система (и):
Vista Ultimate x32/Windows 7 x64
  #5  
Old 23 березня 2009, 07:22
Член групи
 
Default BSOD | STOP Повідомлення | Збої різних причин | Усний WinDbg Crash Dump

Я AVG встановлено якийсь час тому, але вже використовують Antivir недавно. Я б цього файлу avgntmgr.sys дійшли до в дампа такого я тимчасово unistalled А.В. програм. Я тільки що використовував інструмент AVG видалення як це було запропоновано перезавантажити комп'ютер і БАМ! Я отримую інше BSOD при вході в Windows. Здається, що avgntmgr.sys згадується знову. Вірус може?? ПК працює інакше штраф і захищений режим ніколи не є проблемою. Будь-які думки??

BugCheck 1000000a, (ffff00ff, 2, 0, 804ed444)

Не вдається завантажити зображення avgntmgr.sys, помилки Win32 0n2
*** ПОПЕРЕДЖЕННЯ: Неможливо перевірити часу для avgntmgr.sys
*** Помилка: завантажити модуль завершено, але символи не можуть бути завантажені на avgntmgr.sys
Ймовірно, викликані: avgntmgr.sys (avgntmgr 4609)

Followup: MachineOwner
---------

KD>! Аналізувати-V
************************************************** *****************************
* *
* * Аналіз Bugcheck
* *
************************************************** *****************************

IRQL_NOT_LESS_OR_EQUAL (а)
Була зроблена спроба отримати доступ до вивантажується (недійсним повністю або) адресу
запит на переривання рівня (IRQL), яка є дуже високою. Це звичайно
викликані драйверами неналежне використання адрес.
Якщо відладчик ядра доступні отримати трасування стека.
Аргументи:
Arg1: ffff00ff, пам'ять посилання
Arg2: 00000002, IRQL
Arg3: 00000000, бітових полів:
Біт 0: значення 0 = операція читання, 1 = операція запису
Біт 3: Значення 0 = не виконати операцію, 1 = операція виконати (тільки на чіпах, які підтримують цей рівень статус)
Arg4: 804ed444, адреса якої звернулася до пам'яті

Debugging Details:
------------------


READ_ADDRESS: ffff00ff

CURRENT_IRQL: 2

FAULTING_IP:
NT! CcGetVacbLargeOffset 71
804ed444 8b3486 MOV ESI, DWORD PTR [ESI + EAX * 4]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: svchost.exe

LAST_CONTROL_TRANSFER: від 804ed48a до 804ed444

STACK_TEXT:
b34933e4 804ed48a 8a490000 00000000 00000000 NT! CcGetVacbLargeOffset 0 x71
b3493418 8056d6de 00490000 00000000 00000000 NT! CcGetVirtualAddress 0 x70
b3493480 f7b78a6e 8a5d83a0 b34934b0 00001000 NT! CcMapData 0 x8b
b34934a0 f7b7945f b34937cc e18ce810 00000000 Ntfs! NtfsMapStream 0 x46
b34934d0 f7b79ace b34937cc 0000000c 00000000 Ntfs! ReadIndexBuffer 0 x8a
b3493500 f7b7ab95 b34937cc b349360c e1e38e00 Ntfs! FindFirstIndexEntry 0 x191
b3493548 f7b7ace8 b34937cc e18ce810 e1e38e00 Ntfs! NtfsFindIndexEntry 0 x48
b349357c f7b7aa23 b34937cc e18ce810 00000101 Ntfs! NtfsLookupEntry 0 xa2
b34937a8 f7b77042 b34937cc 8a3c15d0 b34938fc Ntfs! NtfsCommonCreate 0 x10c3
b3493954 f746ff70 8a3c15d0 b3493c00 8a626020 Ntfs! NtfsNetworkOpenCreate 0 x8a
b3493974 f747d0e8 8a3c15d0 b3493c00 8a6277d8 SR! SrFastIoQueryOpen 0 X40
b3493994 f7489c27 000000f2 00000000 b34939cc fltmgr! FltpPerformFastIoCall 0 X300
b34939ec f765b609 8a3c15d0 b3493c00 8a62c2b0 fltmgr! FltpFastIoQueryOpen 0 xa1
ПОПЕРЕДЖЕННЯ: Stack розслабитися інформація не доступна. Після кадри можуть бути неправильними.
b3493a08 805743fd 8a3c15d0 b3493c00 8a663370 avgntmgr 0 x4609
b3493af4 80563fec 8a69b900 00000000 8a5b13a8 NT! IopParseDevice 0 x916
b3493b7c 805684da 00000000 b3493bbc 00000040 NT! ObpLookupObjectName 0 x56a
b3493bd0 805745a3 00000000 00000000 8a3c7201 NT! ObOpenObjectByName 0 XEB
b3493d54 804de7ec 009cefe0 009cefb8 009cf00c NT! NtQueryAttributesFile 0 XF1
b3493d54 7c90e4f4 009cefe0 009cefb8 009cf00c NT! KiFastCallEntry 0 xf8
009cf00c 00000000 00000000 00000000 00000000 0x7c90e4f4


STACK_COMMAND: KB

FOLLOWUP_IP:
avgntmgr 4609
f765b609? ??

SYMBOL_STACK_INDEX: D

SYMBOL_NAME: avgntmgr 4609

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: avgntmgr

IMAGE_NAME: avgntmgr.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4730827c

FAILURE_BUCKET_ID: 0xA_avgntmgr 4609

BUCKET_ID: 0xA_avgntmgr 4609

Followup: MachineOwner
---------
  #6  
Old 23 березня 2009, 08:49
Донор групи
 
Default BSOD | STOP Повідомлення | Збої різних причин | Усний WinDbg Crash Dump

Це виразно звучить як фрагмента AVG залишив позаду.

Погляньте на те, що т.д. Програми в даний час називається при пуску в MSConfig.

Перейти Пуск / Виконати, введіть MSConfig і натисніть Enter .... Клацніть на вкладці Start Up і подивитися, якщо там нічого AVG має в ній. Якщо це так Untick товар (ів), натисніть кнопку Застосувати & ОК, потім перезавантажте систему .... Ви можете отримати Наг на перезавантаження, але просто відзначте галочкою вгору не буде показана ще раз чи все ..... Я забув точне повідомлення.

Якщо цього не зробити, то я думаю, ви можете видалити AntiVir, потім повторно встановити AVG і видалити його знову, використовуючи інструмент для видалення.
  #7  
Old 23 березня 2009, 09:02
Нові члени групи
 
Default BSOD | STOP Повідомлення | Збої різних причин | Усний WinDbg Crash Dump

Я безумовно йти з відповіддю, що, хоча ви можете мати тільки відключити 'Antivir. Просто кажу вам могла б зберегти роботу.

Не могли б ви використовувати HijackThis для видалення порушника пункту?
  #8  
Old 23 березня 2009, 09:08
Член групи
 
Default BSOD | STOP Повідомлення | Збої різних причин | Усний WinDbg Crash Dump

Мабуть avgntmgr.sys від Antivir Чи не AVG. Я видалив Antivir Так чому ж цей драйвер, як і раніше викликає мої проблеми? Що це таке? Чи можу я просто видалити його?

До речі, інший BSOD просто сталося, що згадували вищезгаданого драйвера знову!
  #9  
Old 23 березня 2009, 09:22
Нові члени групи
 
Default BSOD | STOP Повідомлення | Збої різних причин | Усний WinDbg Crash Dump

Якщо це вірус, який викликає проблеми з цим файлом або все, що потрібно його. Я б отримати копію "викрадення це" тільки Google і його завантаження.

Запустіть його на вашій машині і шукати файл у списку, ви потім зможете його видалити 'правильна' Ти перевірки не було встановлено у запуску в MSConfig? Нічого, якщо ви не виконаєте викрадення річ перевірити журнал і видалити порушника файлу.

Я міг би потім використовувати пару вірусів і шпигунських програм шашки прибиральників, я використовую Malwarebytes прибиральницею серед іншого, і здається, щоб отримати речі в інших ні, це теж безкоштовно
  #10  
Old 23 березня 2009, 09:28
Донор групи
 
Default BSOD | STOP Повідомлення | Збої різних причин | Усний WinDbg Crash Dump

Можна було б припустити avgntmgr.sys було AVG нетто менеджера ..

Однак, я просто Googled його і він підійшов з великою кількістю порад видалення шкідливих програм і т.д. Схоже, що це неприємний шматочок шкідливого ..

Завантажте і запустіть Trend Micro Hijack Це (HJT)

і пост журналу. Я подивлюся, але я не фахівець з шкідливе програмне забезпечення, ми маємо людей тут набагато більше обізнані про предмет, який буде мати можливість вивчити ваш журнал краще, ніж я, можливо, стало очевидним, або це може зайняти декілька годин це саме так, як це працює ...

EDIT *
Communiq Вибачте, я почав писати раніше вас підійшов, просто взяв мене деякий час, щоб закінчити
__________________
"Чому вони [PS3 Slim] палицю з посадки НЛО у формі прямокутника на погляд" --- Nilay Патель; Engadget Ep. 160
Reply

Register

Закладки

Аналогічні нитки
Нитка Різьба для початківців Форум Відповіді Останнє повідомлення
Налагодження BSOD з WinDbg для початківців Частина 1: Як усе біти Desertfish Операційні системи Windows 1 22 вересня 2009 04:06
PC збоїв і заморожування з рідкими BSOD системних помилок - не пам'яті або жорстким диском releach Генеральний обладнання чат 2 12 червня 2009 07:53
BSoD / Crashes, допоможи, будь ласка dog3074 General Software чат 1 3 червня 2009 06:57
Налагодження BSOD з WinDbg для Numpties - Intro Desertfish Генеральний обладнання чат 4 16 серпня 2008 14:18
Crash Dump? Jack06 Операційні системи Windows 3 24 грудня 2007 04:54
Різьба Інструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Комп'ютер соку.

Powered By Довідка ® Copyright © 2000 - 2009 Jelsoft Підприємства ТОВ SEO по vBSEO © 2009, Crawlability, Inc