Что вызывает синий экран смерти (BSOD)?

Просмотров: 117567Комментарии: 203
ПрограммыWindowsРуководства

Дима совсем недавно писал про синие экраны смерти Windows и как узнать, что за проблема их вызвала. И я не так давно сражался неизветными вирусами. Но не всегда на этом экране написано, какой драйвер или приложение вызвало критическую ошибку Windows. Далее расскажу как именно выявлять то, что некоректно работает.

Причиной ошибок, сопровождаемых синими экранами Windows (BSOD), чаще всего является драйвер - только что установленный или поврежденный. А вот какой именно драйвер служит причиной ошибки, нам и следует выяснить, чтобы можно было приступать к устранению возникшей проблемы.

Есть очень простой способ выяснить какой именно драйвер или приложение вызвало критическую ошибку с помощью дампа памяти, если он конечно у вас включен.

Этап 1. Дамп памяти.

Итак, включаем

Панель Управления → Система → Дополнительно → Загрузка и восстановление → Параметры

или Win+Pause → Дополнительно → Загрузка и восстановление → Параметры

Включили? ну вот и здорово, теперь когда в который раз у вас Windows упадет после очередной критической ошибки, в папке C:\Windows\minidump будет лежать файл малого дампа памяти с именем вида mini012009-01.dmp или несколько таких файлов, если синие экраны уже были и малый дамп памяти был включен.

Этап 2. Загрузка и установка программ.

Для начала загрузите Debugging Tools for Windows и само собой установите.

Потом скачайте этот сценарий 0, который написал Александр Суховей (sysadmins.ru)

Этап 3. Анализ содержимого дампа памяти.

Все что нам нужно уже скачано и установлено, теперь осталось выяснить что же все таки вызывает синий экран смерти (BSOD)

Откройте командную строку Пуск → Выполнить (Win+R) → cmd

Перейдите в папку с распакованным сценарием и выполните команду (для примера: скрипт распаковали в C:\ , а имя файла дампа памяти: Mini1110307-01.dmp)

kdfe.cmd "%systemroot%\Minidump\Mini1110307-01.dmp"

Как видно на скриншоте, драйвер вызвавший критическую ошибку: usbhub.sys.

UPD

а лучше воспользоваться программой BlueScreenView

Комментариев: 203 RSS

1 borej 05-02-2009 14:41

Во круто, надо бы попробовать.

Я тут месяца 2 назад прикупился мозгом геймерским, 2 планки по 2 гб ддр2 1066 , с превосходными таймингами 5-5-5-15, да и заплатил не мало, подумав о том как этам память будет пахать с АМД 4ядерным.

Ставлю в биосе все на мануал, ставлю так же релевантные тайминги - все это дело работает правильно максимум часов 5-6 потом выдает синий экран. Ставлю тайминги обратно - все в порадке.

Что настораживает, что в новой версии биоса, вапще нет возможности использовать dual-channel на ручной настройке... прошлось откатить биос.

2 orangevi 05-02-2009 14:48

Ну так это ведь не факт, что синий экран вызывает именно приложение, возможно и аппаратная часть, а прошивку лучше все таки обновить до последней

3 Borej 06-02-2009 08:59

Не ну зачем мне прошивку менять? они же отключили в новом биосе возможность ставить dual channel. Думаю подожду следующего релиза и потом обновлюсь.

Не знаю я никакой закономерности не выявил, надо бы в event manager заглянють мож там написано что вызывало краши.

В любом случае пост полезный.

зы

кстати где то читал, что с freebsd так же делают при kernel panic (не уверен)

4 orangevi 06-02-2009 09:51

А винда какая стоит? нужно ведь обязательно XP 64бит ставить, потому как потеряется гигабайт памяти. Может в этой материнке используется двухканальный режим по умолчанию. Хотя ручные настройки все равно нужны. Да, лучше подождать новую версию, или связаться со службой поддержки, на этот счет.

5 werdi 21-02-2009 19:13

Не получилось сделать анализ - вот что пишет CMD:

D:\dump>kdfe "%SystemRoot%\Minidump\Mini022109-01.dmp"

Analyzing "C:\WINDOWS\Minidump\Mini022109-01.dmp", please wait... Done.

Didn't find the answer. Try again with '-v' switch.

Делаю: Try again with '-v' switch

D:\dump>kdfe "%SystemRoot%\Minidump\Mini022109-01.dmp" -v

Loading Dump File [C:\WINDOWS\Minidump\Mini022109-01.dmp]

Could not open dump file [C:\WINDOWS\Minidump\Mini022109-01.dmp], Win32 error 0n

1392

"╘рщы шыш яряър яютЁхцфхэ√. ╫Єхэшх эхтючьюцэю."

Debuggee initialization failed, Win32 error 0n1392

" . ."

D:\dump>

6 orangevi 21-02-2009 19:38

Ошибка win32 1392 это

1392 - The file or directory is corrupted and unreadable.(ERROR_FILE_CORRUPT)

видимо файл дампа поврежден, может попробовать другой дамп?

а вообще, ключ -v не к скипту, а к проге к которая вызывается в этом скрипте.

7 werdi 22-02-2009 18:50

Видимо, что-то не то с системой. Каждый синий экран смери показывает разные ошибки :(

А что касается дампа - то он почему-то у меня всегда один в папке лежит.

8 orangevi 22-02-2009 22:11

если минидамп только один значит, при синем экране система создала дамп только один раз.

Он ведь создается с числом когда произошла ошибка, а если их было несколько раз в день, то дамп будет создавать каждый раз

Если показывает разные ошибки каждый раз то возможно это вирус, и следует почитать https://2admina.net/page/kak-izbavitsja-ot-neizvestnogo-virusa

9 Silanser 01-04-2009 01:15

такая проблема синий экран выскакивает может 2 раза или 3 в день , чето ни как не пойму где что прописывать толи в выполнить толи в проге этой? дамп памяти уже много создало знать не вирус

10 Silanser 01-04-2009 01:17

Ранше такого не было комп уже полгода , стоит виста 32разрядная

11 orangevi 01-04-2009 04:08

А винда давно переустанавливалась? если нет - то 100% это ваше железо.

Команды прописывать в командной строке примерно как на скриншоте, только со своими данными

12 Silanser 01-04-2009 14:56

Кароче комп новый пол года ему , винду форматировал месяц назад , все отлично работало полгода началось только день назад этот бсод , открыл фаил дамп памяти пишет вот че ща скопирую

13 Silanser 01-04-2009 14:57

ADDITIONAL_DEBUG_TEXT:

Use '!findthebuild' command to search for the target build information.

If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.

MODULE_NAME: pacer

FAULTING_MODULE: 81a0a000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 479190e9

WRITE_ADDRESS: unable to get nt!MmSpecialPoolStart

unable to get nt!MmSpecialPoolEnd

unable to get nt!MmPoolCodeStart

unable to get nt!MmPoolCodeEnd

00000008

CURRENT_IRQL: 0

FAULTING_IP:

ndis+2785f

8b03685f c7400836434f4d mov dword ptr [eax+8],4D4F4336h

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xD1

LAST_CONTROL_TRANSFER: from 8b0de5fe to 8b03685f

STACK_TEXT:

WARNING: Stack unwind information not available. Following frames may be wrong.

89f77d48 8b0de5fe 858f4418 89f77d68 89f77d78 ndis+0x2785f

89f77d6c 8b0dd41e 84ec7398 00000000 00000001 ndis+0xcf5fe

89f77da0 8b0124f1 86f92438 858f4418 00000001 ndis+0xce41e

89f77db4 915bb0a2 84f21c10 858f4418 00000001 ndis+0x34f1

89f77dd8 8b0124f1 84f20b58 858f4418 00000001 pacer+0x50a2

89f77dec 915cdebb 84eec7c8 858f4418 00000001 ndis+0x34f1

00000000 00000000 00000000 00000000 00000000 klim6+0x1ebb

STACK_COMMAND: kb

FOLLOWUP_IP:

pacer+50a2

915bb0a2 ?? ???

SYMBOL_STACK_INDEX: 4

SYMBOL_NAME: pacer+50a2

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: pacer.sys

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner

---------

0: kd> lmvm pacer

start end module name

915b6000 915cc000 pacer T (no symbols)

Loaded symbol image file: pacer.sys

Image path: pacer.sys

Image name: pacer.sys

Timestamp: Sat Jan 19 08:55:53 2008 (479190E9)

CheckSum: 00019EAD

ImageSize: 00016000

Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4

0: kd> lmvm nt

start end module name

81a0a000 81dc3000 nt T (no symbols)

Loaded symbol image file: ntoskrnl.exe

Image path: ntoskrnl.exe

Image name: ntoskrnl.exe

Timestamp: Sat Jan 19 08:30:58 2008 (47918B12)

CheckSum: 00372038

ImageSize: 003B9000

Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4

18 Silanser 01-04-2009 15:10

2 раза седня бдоснуло 2 дампа создало они одинаковые

20 orangevi 01-04-2009 15:15

имена не нужны. файлы в архив и допустим сюда http://zalil.ru/ выложить

22 Silanser 01-04-2009 15:20

странно кстати работал седня 3 часа норм и играл и в нете сидел нагружал его т.е а потом опа и 2 подряд бдоса

25 Silanser 01-04-2009 15:41

жду ответа как смертного приговора

26 orangevi 01-04-2009 15:44

выход есть такой

попробовать отключить в настройках сетевой карты и удалить службу Балансировка сетевой нагрузки (QoS Packet Schedule)

или попробовать скачать это обновление для висты

http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=df72a9b0-564e-4326-894e-05cba709cb39

27 Silanser 01-04-2009 15:50

Удалил QoS буду ждать что будет могу еще скачать обновление, так в чем проблема была?

28 orangevi 01-04-2009 15:53

Проблема была в этой службе, работает не стабильно она иногда.

и для домашнего компа она не очень-то и нужна.

29 Silanser 01-04-2009 15:57

Спсибо за то что потратил время свое на меня и надеюсь помог большое спасибо, а это так поржать одни мне писали что видюха кирдык другие что бп а третьи что мать все тютю)

30 Silanser 01-04-2009 15:57

мне очень нужно обновление для висты или так сойдет?

31 orangevi 01-04-2009 15:59

если будет вылетать опять в синий экран - то обновится надо будет.

32 Silanser 01-04-2009 16:00

странно что она стояла это кос у меня полгода а некоректно работать стало токо щас

33 Silanser 01-04-2009 16:01

может потому что я перевел модем в режим моста , брижда , разбираешься в этом?

34 orangevi 01-04-2009 16:05

вполне возможно что именно из-за этого, даже скорее всего из-за этого.

В режиме бриджа сеть быстрее должна работать, в этом случае избавляется от одной подсети и виндовс быстрее маршрутизирует трафик, если по простому сказать.

Но в режиме роутера, более безопаснее, а в некоторых модемах есть встроенный фаервол.

ЗЫ. 30 ноября родился?

35 Silanser 01-04-2009 16:16

нет 5 июня 20 лет мне , это так вот значит че в режиме роутера у меня внешний ип не пахал поэтому я перешел на бридж и он появился правдо динамический а фаир вол я отключил че делать?

36 orangevi 01-04-2009 16:19

ничего не делать.

самое главное правило - если работает не трогать :)

37 Silanser 01-04-2009 16:21

а фаир вол то включать? кароче если экран выпрыгнетт , придеться назад поменять на роутер , блин как же в нем ип настроить

38 orangevi 01-04-2009 16:26

если не умеешь пользоваться фаером, то лучше не пользоваться.

и лучше outpost поставить если уж.

а как настроить ИП, нужно к провайдеру обращаться, настройки того что нужно.

39 Silanser 01-04-2009 16:27

слушай токо что подумал и понял что все бсоды происходили тогда когда я качал из нета или играл!

40 orangevi 01-04-2009 16:35

да, скорее всего из-за этой службы, бсоды и вываливались

42 Silanser 01-04-2009 17:28

так не помогло качаю обновление

44 Silanser 01-04-2009 17:30

у мя пиратка не заблочит винду то?

45 Silanser 01-04-2009 17:30

че делали как всегда заашел в фифу по инету один тайм и вуоля бдос , дампы совершенно такиеже

47 Silanser 01-04-2009 17:32

ааа а че они называются и весят одинаково? ща скачаю новые

49 orangevi 01-04-2009 17:34

весит они и буду одинаково, процессы вызвавшие бсод разные.

51 orangevi 01-04-2009 17:57

в этот раз виноват Касперский

http://support.kaspersky.ru/faq/?qid=208635549

до этого была виновата служба QoS.

54 Silanser 01-04-2009 18:01

терь также как и кос касперский там отключать и удалять???

55 Silanser 01-04-2009 18:02

надеюсь я тебя еще не достал)

57 orangevi 01-04-2009 18:08

ссылку выше читайте, там есть решение как переустановить этот драйвер

58 Silanser 01-04-2009 18:13

ой а я его отключил и удалил(

59 Silanser 01-04-2009 18:16

у меня каспер 2009года т.е восьмой а там макс для 7 насано

60 Silanser 01-04-2009 18:18

кароче попробую фифу без каспера вдруг опять бдос будет

61 orangevi 01-04-2009 18:18

ну там практически тоже самое

http://support.kaspersky.ru/faq/?qid=208636012 вот для 2009

63 Silanser 01-04-2009 18:30

че то ппц комп у мя уязвимый портов открытых много , можешь подсказать хороший фаирфалл а я пока в фифу проверю

65 Silanser 01-04-2009 19:09

сыграл все вроде не вылетело тьфу тьфу а его настраивать как то надо?

66 Silanser 01-04-2009 19:13

а кряк для него есть он платный гад(

67 orangevi 01-04-2009 19:16

кряками не занимаемся, тут уж самому придется выкручиваться

68 Silanser 01-04-2009 19:25

не поверишь опять вылетело((((((((( бля уже заипало и тебя и меня

69 Silanser 01-04-2009 19:26

посмотри плиз , потом кароче обновление если не поможет верну как было в роутер а не бридж

71 orangevi 01-04-2009 19:36

проблема в драйвере сетевой карты.

а возможно и вирус, загрузись в безопасном просканируй cureit www.freedrweb.com

скачай новые драйвера для сетевой, поставь антивирус

72 Silanser 01-04-2009 19:36

все уже отключил интересно теперь из за чего

73 Silanser 01-04-2009 19:37

антивирус стоит и уже 2 раза полную проверку делал , ща дрова поменяю, а ты уже посмотрел?

74 Silanser 01-04-2009 19:38

а у мя сетевуха встроенная все равно дрова искать?

75 orangevi 01-04-2009 19:39

да посмотрел, другим антивирус проверь!

кашперовский не всегда все видит, да и другие тоже, но вероятность поймать кого-нибудь гораздо выше

76 orangevi 01-04-2009 19:40

да да да!!! на сайте производителя, новые драйвера

для всего лучше скачай и для материнки тоже

77 Silanser 01-04-2009 19:41

ща попробую антивирусом а потом сетевухой займусь

78 Silanser 01-04-2009 19:42

ты то как думаешь в чем проблема, вирус? 3 раза разное пишет а вылетает на одном и том же?

79 orangevi 01-04-2009 19:55

http://www.oszone.net/3750/0x000000D1_DRIVER_IRQL_NOT_LESS_OR_EQUAL

смотри тут, эта ошибка у тебя всегда вылетает

80 Silanser 01-04-2009 21:04

да прочитал и все равно ни че не понял) у меня логжитековского ни че нет , а веб все комп проверяет наше 3 фигни какие то

81 Silanser 01-04-2009 21:52

блин ккак же все трудно голова уже болит

82 Silanser 01-04-2009 22:02

я тут подумал мож формат с надо было делать и не париться , поставить себе фаир волл и каспера , чеж это за сраный экран выскакивающий токо при получении или отправки большого количества покетов из инета

83 Сергей 03-05-2009 11:42

Часто виндовс вылетает в синий экран из-за того, что касперский начинает проверять файлы на сетевых дисках Novell NetWare.

Не то чтобы часто, а практически гарантированно.

Решение здесь: http://forum.kaspersky.com/lofiversion/index.php/t85962.html

84 . 12-08-2009 01:18

Win2k SP4 при любой попытке вывода на печать (неважно, локальный принтер или сетевой, неважно какая модель принтера) выпадает в синьку 0x00000006: INVALID_PROCESS_DETACH_ATTEMPT

В толкователях NT-stop`ов решений по этой ошибке нет :(

Переустановка принтерных дров не помогает.

KDFE указывает на ntoskrnl.exe :-Ё

Analyzing "C:\WINDOWS\Minidump\Mini081009-08.dmp", please wait... Done.

Crash date: Mon Aug 10 13:39:31.593 2009 (GMT+4)

Stop error code: 0x6

Probably caused by: ntoskrnl.exe ( nt+2c383 )

Есть какие-нибудь варианты кроме format c:?

85 orangevi 14-08-2009 13:42

Файл ntoskrnl.exe - это ядро системы. возможно вирус повредил этот файл и сейчас комп выпадает в синий экран. Боюсь что возможно понадобится только переустановка системы :(

86 leha1980 18-08-2009 16:35

не факт что поможет переустановка системы уже неделю бьюсь с этим ntoskrnl.exe. все софтовые вещи проверил, занялся железом.

винду натянул с нуля результат прежний, поставил все апдейты благо винда лецензия но пока все те же синие экраны.

поменял память 3 часа полет нормальный, хз че будет но позже отпишу.

87 leha1980 18-08-2009 16:39

Microsoft Windows XP [Версия 5.1.2600]

(С) Корпорация Майкрософт, 1985-2001.

C:\>kdfe.cmd "%systemroot%\Minidump\Mini081809-01.dmp

Analyzing "C:\WINDOWS\Minidump\Mini081809-01.dmp", please wait... Done.

Crash date: Tue Aug 18 08:58:43.374 2009 (GMT+4)

Stop error code: 0xA

Process name: firefox.exe

Probably caused by: hardware ( ntKiTrap07+87 )

C:\>kdfe.cmd "%systemroot%\Minidump\Mini081709-02.dmp

Analyzing "C:\WINDOWS\Minidump\Mini081709-02.dmp", please wait... Done.

Crash date: Mon Aug 17 17:07:51.396 2009 (GMT+4)

Stop error code: 0xA

Process name: firefox.exe

Probably caused by: ntkrpamp.exe ( ntKiTrap07+2bc )

C:\>kdfe.cmd "%systemroot%\Minidump\Mini081709-01.dmp

Analyzing "C:\WINDOWS\Minidump\Mini081709-01.dmp", please wait... Done.

Crash date: Mon Aug 17 16:00:49.654 2009 (GMT+4)

Stop error code: 0xA

Process name: drwagntd.exe

Probably caused by: memory_corruption ( ntMiRemovePageByColor+66 )

C:\>kdfe.cmd "%systemroot%\Minidump\Mini081409-02.dmp

Analyzing "C:\WINDOWS\Minidump\Mini081409-02.dmp", please wait... Done.

Crash date: Fri Aug 14 16:23:02.549 2009 (GMT+4)

Stop error code: 0xD0

Process name: drwagntd.exe

Probably caused by: spider.sys ( spider+13035 )

это последние дампы жду новых

88 orangevi 18-08-2009 16:41

Еще попробуй удалить dr.web и поставить другой антивирус!

89 leha1980 18-08-2009 16:49

веб лецензия корпоративка поэтому на него трудно валить, потому как остальная сеть работает на отлично

90 orangevi 18-08-2009 16:55

Пройдись программкой SDfix в безопасном режиме, из-за др.веба может и такое быть

91 Комментатор 42 13-11-2009 08:34

Привет! прочитал вашу переписку, проблема таже!!! дамп ссылается на системный файл ntoskrnl.exe, Винда - виста))

Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2

*** WARNING: Unable to verify timestamp for ntoskrnl.exe

*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe

Windows Vista Kernel Version 6000 MP (2 procs) Free x64

Product: WinNt, suite: TerminalServer SingleUserTS

Machine Name:

Kernel base = 0xfffff800`02800000 PsLoadedModuleList = 0xfffff800`0299af70

Debug session time: Fri Nov 13 05:17:57.636 2009 (GMT+3)

System Uptime: 0 days 0:03:10.230

Проблема возникает после инсталяции касперского любой версии)))

что можно предпринять?

за ранее спс!!!

92 orangevi 13-11-2009 10:15

Самый простой вывод что можно сделать, не ставить касперского! а поставить что-нибудь другое, и наконец установить windows 7 :)

93 Aleksandr 20-11-2009 12:10

У меня Win7

Тоже но намного чаще было и с вистой, но при расшифровке было и так и указывало на неизвестную ошибку и на железо!!!

Microsoft Windows [Version 6.1.7600]

(c) Kopпopaция Maйкpocoфт (Microsoft Corp.), 2009. Bce пpaвa зaщищeны.

C:\Users\Aleksadr>kdfe "%systemroot%\minidump\111809-38859-01.dmp

Analyzing "C:\Windows\Minidump\111809-38859-01.dmp", please wait... Done.

Didn't find the answer. Try again with '-v' switch.

C:\Users\Aleksadr>kdfe "%systemroot%\minidump\111909-41433-01.dmp

Analyzing "C:\Windows\Minidump\111909-41433-01.dmp", please wait... Done.

Didn't find the answer. Try again with '-v' switch.

C:\Users\Aleksadr>

Что делать увы не знаю

У меня ноут ASUS M70Sa

94 Aleksandr 20-11-2009 12:20

Забыл отметить систему переустанавливал и Vista pro и Vista Ult - раз 50 - всё тоже самое

А когда выщла Windows7 ult начиная с версии 6900, то работать стало намного комфортнее но иногда экран смерти всёже появляется!!!

Сейчас работаю с Windows7 ult 7600 RTM

Иногда синий экран появляется при загрузке

95 orangevi 20-11-2009 12:31

Я просто не уверен что эта схема работает корректно с vista и тем более с 7, написан то он гораздо раньше.

Кстати, комп к инэту при этом подключен был? там он что-то с сайта microsoft.com качает

96 Aleksandr 20-11-2009 12:46

К инету подключон!

У ноута родная система Vista B (бизнес версия)

97 orangevi 20-11-2009 13:30

Это ведь дампы от 7-ки, я думаю нужны обновленные пакеты для семерки качать

98 Aleksandr 20-11-2009 14:13

Проинсталированы:

Debugging Tools for Windows 32-bit Version

dbg_x86_6.11.1.404

и

Windows Symbol Packages

Windows_Win7.7600.16385.090713-1255.X86FRE.Symbols

Всё самое последнее и для Windows 7 RTM 7600.16385.090713-1255!!!

99 orangevi 20-11-2009 14:34

Тогда очень странно, что не показывает.

почитай вот это http://support.microsoft.com/kb/315263

100 Aleksandr 21-11-2009 10:54

Ичера выполнил просьбу

Try again with '-v' switch.

Но увы кроме рассказа с чем она работала т е

Debugging Tools for Windows 6.11.01.404 и т п

А то для чего я это всё делал - так и не получил!

Вопрос???

В Windows 7 после синего экрана и рестарта компа есть возможность чтобы система сама определила причины сбоя и сделала самоотладку себя!!!

И система после сканирования ошибки мне указывала несколько раз на темповый файл который оставляет программа EasyBCD1.7.2 и прописывала чтобы я его не открывал т к возможно это вирус

Для справок - EasyBCD1.7.2 - это софт который сам прописывает загрузчик Windows 7 или Vista чтобы избавить нас от рутины командной строки формирования загрузки и это нужно для того чтобы ставить на одном компе совмесно с Windows 7 или Vista и ещё одну или несколько независемых систем на разные физические или логические диски и без проблем в любую из них загружаться.

101 orangevi 21-11-2009 11:23

И сколько систем стоит сейчас на ноуте? может если снести именно этот загрузчик все поправится?

102 Aleksandr 21-11-2009 11:42

Сейчас стоит Win7 и WinXP

Хотя в Win7 практически всё работает или напрямую или под эмуляцией т е даже софт написанный для Win98 (для Win95 не всё идёт но это не важно т к это уже прошлый век), но на всякий случай держу WinXP, познее на его место поставлю Win7-64

103 orangevi 21-11-2009 11:53

Я бы посоветовал бы пробовать поработать с другим загрузчиком, акронис например. Для семерки есть специальный режим Windows XP Mode http://www.microsoft.com/windows/virtual-pc/download.aspx. По крайней мере у меня весь софт который использовал на XP без проблем завелся и работает на w7 x64. Так что я бы отказался от второй системы и от загрузчика тоже.

104 Aleksandr 21-11-2009 17:55

Согласен, но мне вторая система нужна чистая с минимальным количеством софта только плэеры т е чтобы комп в определённое время когда это очень нежелательно, не сглючил!!!

А Windows XP Mode - это всё извесно и я охожусь и без него

Акронис - проги все кроме загрузчика прекрасны, но мэненжер загрузки имеет ограничение на объём дискового пространства точно не помню - кажетса 280 гигов или может больше точно не помню, у меня 2 х 500 Gb т е 1 Tb да и с вистой а уж с семёркой это само сабой он не работает, т е

Я в своё время а 2008 году всё перепробовал что можно!!

105 Аноним 02-12-2009 05:06

Analyzing "C:\Windows\Minidump\120209-38282-01.dmp", please wait... Done.

Didn't find the answer. Try again with '-v' switch.

C:\Users\Рамиз>kdfe "%systemroot%\minidump\120209-38282-01.dmp" -v

"echo." не является внутренней или внешней

командой, исполняемой программой или пакетным файлом.

Microsoft (R) Windows Debugger Version 6.11.0001.404 X86

Copyright (c) Microsoft Corporation. All rights reserved.

Loading Dump File [C:\Windows\Minidump\120209-38282-01.dmp]

Could not open dump file [C:\Windows\Minidump\120209-38282-01.dmp], Win32 error

0n5

"╬Єърчрэю т фюёЄєях."

Debuggee initialization failed, Win32 error 0n5

" ."

C:\Users\Рамиз>kdfe "%systemroot%\minidump\120209-32635-01.dmp"

"echo." не является внутренней или внешней

командой, исполняемой программой или пакетным файлом.

Analyzing "C:\Windows\Minidump\120209-32635-01.dmp", please wait... Done.

Didn't find the answer. Try again with '-v' switch.

C:\Users\Рамиз>kdfe "%systemroot%\minidump\120209-32635-01.dmp" -v

"echo." не является внутренней или внешней

командой, исполняемой программой или пакетным файлом.

Microsoft (R) Windows Debugger Version 6.11.0001.404 X86

Copyright (c) Microsoft Corporation. All rights reserved.

Loading Dump File [C:\Windows\Minidump\120209-32635-01.dmp]

Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbol

s

Executable search path is: srv*c:\symbols *http://msdl.microsoft.com/download/s

ymbols

Windows 7 Kernel Version 7600 MP (8 procs) Free x86 compatible

Product: WinNt, suite: TerminalServer SingleUserTS

Built by: 7600.16385.x86fre.win7_rtm.090713-1255

Machine Name:

Kernel base = 0x82a0d000 PsLoadedModuleList = 0x82b55810

Debug session time: Wed Dec 2 03:30:58.228 2009 (GMT+3)

System Uptime: 0 days 2:06:48.164

Loading Kernel Symbols

.................................................Unable to add module at ffc49c9

a

Loading User Symbols

Loading unloaded module list

........

5: kd> kd: Reading initial command '!analyze -v; q'

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

WHEA_UNCORRECTABLE_ERROR (124)

A fatal hardware error has occurred. Parameter 1 identifies the type of error

source that reported the error. Parameter 2 holds the address of the

WHEA_ERROR_RECORD structure that describes the error conditon.

Arguments:

Arg1: 00000000, Machine Check Exception

Arg2: 866f901c, Address of the WHEA_ERROR_RECORD structure.

Arg3: fa000000, High order 32-bits of the MCi_STATUS value.

Arg4: 00400405, Low order 32-bits of the MCi_STATUS value.

Debugging Details:

------------------

BUGCHECK_STR: 0x124_GenuineIntel

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 1f

STACK_TEXT:

8d3aa8ac 82e2bf3f 00000124 00000000 866f901c nt!KeBugCheckEx+0x1e

8d3aa8e8 82adbf04 8669a4c9 866f901c 82a754f0 hal!HalBugCheckSystem+0xab

8d3aa918 82e2c1f1 866b41b0 82e39e40 00000000 nt!WheaReportHwError+0x230

8d3aaa2c 82e2c2e3 866b41b0 866b4200 00000008 hal!HalpMcaReportError+0x3b

8d3aaa50 82e2c3ff 00000000 866b4200 00000000 hal!HalpMceHandler+0x8b

8d3aaa70 82e2c548 00000000 866b41b0 8d3aab90 hal!HalpMceHandlerWithRendezvous+0x

4b

8d3aaa80 82e225f5 00000000 00000000 00000000 hal!HalpHandleMachineCheck+0x34

8d3aab90 82e1f261 00000002 8d3a5750 00000000 hal!HalpMcaExceptionHandler+0x87

8d3aab90 00000000 00000002 8d3a5750 00000000 hal!HalpMcaExceptionHandlerWrapper+

0x89

STACK_COMMAND: kb

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: hardware

IMAGE_NAME: hardware

DEBUG_FLR_IMAGE_TIMESTAMP: 0

FAILURE_BUCKET_ID: 0x124_GenuineIntel__UNKNOWN_PRV

BUCKET_ID: 0x124_GenuineIntel__UNKNOWN_PRV

Followup: MachineOwner

---------

quit:

Подскажите пожалуйста что делать

106 Аноним 08-12-2009 16:37

Crash date: Tue Dec 8 13:31:17.068 2009 (GMT+2)

Stop error code: 0x18

Process name: sidebar.exe

Probably caused by: eamon.sys ( eamon+44e0 )

и, что это значит.. подскажи ка а?

107 orangevi 08-12-2009 16:59

nod32 наверное пытался проверить файл sidebar.exe и что-то у них не срослось и выпал он в синий экран. Нод последний стоит?

108 Аноним 08-12-2009 20:10

спасиб.. да последний )) и что мне ща делать? иногда реално в не подходящий момент выскакивает.. (((

109 orangevi 10-12-2009 12:01

Попробовать просканировать в безопасном режиме freedrweb.com или утилитой avz. Нод славится тем, что он слепой в некоторых случаях

110 Аноним 23-12-2009 12:12

Помогите пожалуйста. Достало вот это:

MODULE_NAME: eamon

FAULTING_MODULE: 804d7000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4b01046d

READ_ADDRESS: unable to get nt!MmSpecialPoolStart

unable to get nt!MmSpecialPoolEnd

unable to get nt!MmPoolCodeStart

unable to get nt!MmPoolCodeEnd

ab4354fc

FAULTING_IP:

eamon+4618

ac0ae618 8b08 mov ecx,dword ptr [eax]

MM_INTERNAL_CODE: 0

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WRONG_SYMBOLS

BUGCHECK_STR: 0x50

LAST_CONTROL_TRANSFER: from ac0b0ec3 to ac0ae618

STACK_TEXT:

WARNING: Stack unwind information not available. Following frames may be wrong.

ab5649cc ac0b0ec3 e288dc28 ab564a00 8571e6c8 eamon+0x4618

ab564a04 ac0af7d4 8571e6c8 00000000 00000000 eamon+0x6ec3

ab564a5c 804e13d9 015cbba0 85786688 85786688 eamon+0x57d4

ab564b4c 8056d03b 8670d900 00000000 8540f070 nt+0xa3d9

ab564bc4 80570358 00000000 ab564c04 00000040 nt+0x9603b

ab564c18 8057c246 00000000 00000000 4d899801 nt+0x99358

ab564c94 8057c315 00fafe84 80100080 00fafe24 nt+0xa5246

ab564cf0 8057c358 00fafe84 80100080 00fafe24 nt+0xa5315

ab564d30 804dd99f 00fafe84 80100080 00fafe24 nt+0xa5358

ab564d64 7c90e514 badb0d00 00fafdec ab564d98 nt+0x699f

ab564d68 badb0d00 00fafdec ab564d98 ab564dcc 0x7c90e514

ab564d6c 00fafdec ab564d98 ab564dcc 00000000 0xbadb0d00

ab564d70 ab564d98 ab564dcc 00000000 00000000 0xfafdec

ab564d74 ab564dcc 00000000 00000000 00000000 0xab564d98

ab564d98 00000000 02f3b048 02f5c03c 00000dfc 0xab564dcc

STACK_COMMAND: kb

FOLLOWUP_IP:

eamon+4618

ac0ae618 8b08 mov ecx,dword ptr [eax]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: eamon+4618

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: eamon.sys

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner

---------

0: kd> lmvm eamon

start end module name

ac0aa000 ac176000 eamon T (no symbols)

Loaded symbol image file: eamon.sys

Image path: eamon.sys

Image name: eamon.sys

Timestamp: Mon Nov 16 10:51:09 2009 (4B01046D)

CheckSum: 000233E9

ImageSize: 000CC000

Translations: 0000.04b0 0000.04e0 0409.04b0 0409.04e0

0: kd> lmvm nt

start end module name

804d7000 806ff000 nt T (no symbols)

Loaded symbol image file: ntoskrnl.exe

Image path: ntoskrnl.exe

Image name: ntoskrnl.exe

Timestamp: Fri Feb 06 14:03:36 2009 (498C1908)

CheckSum: 002141C0

ImageSize: 00228000

Translations: 0000.04b0 0000.04e0 0409.04b0 0409.04e0

111 Алексей 21-01-2010 21:44

http://slil.ru/28527209

система win 7 x64

бсоды бывают от 0 и до бесконечности в день =\

практически всегда при игре по интернету, 1 из 6 раз при загрузке системы, пару раз выпадали ночью

никак не могу понять в чем проблема

стоит ли переустанавливать систему (ей месяца нет, так что безболезненно) или можно решить как-нибудь иначе?

112 Алексей 24-01-2010 19:48

проблема оказалась в плашке оперативки =\

113 Аноним 26-01-2010 04:44

здесь уже была такая ошибка вызывающая синий экран, но ответа нет!

если кто знает что делать с этой ошибкой - ПОМОГИТЕ пожалуйста!

STACK_COMMAND: kb

FOLLOWUP_IP:

eamon+4618

b4141618 8b08 mov ecx,dword ptr [eax]

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: eamon+4618

FOLLOWUP_NAME: MachineOwner

FAILURE_BUCKET_ID: 0x50_VRF_eamon+4618

BUCKET_ID: 0x50_VRF_eamon+4618

Followup: MachineOwner

114 orangevi 26-01-2010 13:57

Для начала можно удалить НОД и поставить нормальный антивирус

116 Николай 29-01-2010 22:29

Привет!Вы моя последняя надежда! Мой железный конь и раньше меня радовал BSOD, но 28 числа он превзошел свой личный рекорд...Что-нибудь ему сможет помочь?

Crash date: Sat Jan 2 00:39:23.875 2010 (GMT+2)

Stop error code: 0xA

Process name: WoW.exe

Probably caused by: ntkrpamp.exe ( ntKiInsertQueue+a5 )

Crash date: Wed Jan 13 10:21:57.328 2010 (GMT+2)

Stop error code: 0xA

Process name: ShippingPC-BmGa

Probably caused by: ntkrpamp.exe ( ntKiInsertQueue+a5 )

Crash date: Fri Jan 28 00:04:12.796 2010 (GMT+2)

Stop error code: 0x8E

Process name: ShippingPC-BmGa

Probably caused by: nv4_disp.dll ( nv4_disp+159252 )

Crash date: Thu Jan 28 00:15:07.796 2010 (GMT+2)

Stop error code: 0xA

Process name: Skype.exe

Probably caused by: ks.sys ( ks:DispatchDeviceIoControl+267 )

Crash date: Thu Jan 28 00:21:02.187 2010 (GMT+2)

Stop error code: 0xD1

Process name: WoW.exe

Probably caused by: nvata.sys ( nvata+1e5d )

Crash date: Thu Jan 28 15:24:43.875 2010 (GMT+2)

Stop error code: 0xA

Process name: WoW.exe

Probably caused by: ntkrpamp.exe ( ntKiInsertQueue+a5 )

Crash date: Thu Jan 28 18:17:44.140 2010 (GMT+2)

Stop error code: 0x8E

Process name: csrss.exe

Probably caused by: hardware ( win32k:RGNOBJAPI+6e )

П.с. Заранее благодарен ))

117 Николай 30-01-2010 00:07

А это свежее:

ADDITIONAL_DEBUG_TEXT:

Use '!findthebuild' command to search for the target build information.

If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.

MODULE_NAME: nt

FAULTING_MODULE: 804d7000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4a784394

WRITE_ADDRESS: unable to get nt!MmSpecialPoolStart

unable to get nt!MmSpecialPoolEnd

unable to get nt!MmPoolCodeStart

unable to get nt!MmPoolCodeEnd

00000000

CURRENT_IRQL: 1c

FAULTING_IP:

nt+25e4f

804fce4f 8911 mov dword ptr [ecx],edx

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

LAST_CONTROL_TRANSFER: from 804fce80 to 804fce4f

STACK_TEXT:

WARNING: Stack unwind information not available. Following frames may be wrong.

b32479b4 804fce80 00000000 00000000 87177840 nt+0x25e4f

b32479c8 804f4e3d 87177840 87177840 87177828 nt+0x25e80

b3247af8 804fc4f7 87177828 871777e8 00000000 nt+0x1de3d

b3247afc 87177828 871777e8 00000000 00000000 nt+0x254f7

b3247b00 871777e8 00000000 00000000 88db7aa8 0x87177828

b3247b04 00000000 00000000 88db7aa8 88db7900 0x871777e8

STACK_COMMAND: kb

FOLLOWUP_IP:

nt+25e4f

804fce4f 8911 mov dword ptr [ecx],edx

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt+25e4f

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: ntoskrnl.exe

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner

---------

0: kd> lmvm nt

start end module name

804d7000 806e4000 nt T (no symbols)

Loaded symbol image file: ntoskrnl.exe

Image path: ntoskrnl.exe

Image name: ntoskrnl.exe

Timestamp: Tue Aug 04 17:20:04 2009 (4A784394)

CheckSum: 001FBC37

ImageSize: 0020D000

Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4

0: kd> lmvm nt

start end module name

804d7000 806e4000 nt T (no symbols)

Loaded symbol image file: ntoskrnl.exe

Image path: ntoskrnl.exe

Image name: ntoskrnl.exe

Timestamp: Tue Aug 04 17:20:04 2009 (4A784394)

CheckSum: 001FBC37

ImageSize: 0020D000

Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4

118 orangevi 01-02-2010 11:59

Почитай статью https://2admina.net/page/kak-izbavitsja-ot-neizvestnogo-virusa и пройдись утилиткой SDFix, так же промониторь температуру процессора в момент выпадения в BSOD

119 Аноним 06-02-2010 21:20

у меня тоже короч постоянные бсоды токо захожу в кс поиграю мин 10

и все я уже задолбался причем дампов этих у мну в папке уже дохрена

помогите че делать я пытался проверить в командной строке а он мне пишет типо отказано в доступе помогите плизз я нуб просто в компе =)

120 orangevi 09-02-2010 23:06

возможно проблемы с охлаждением, попробуй погонять различные тесты

121 Аноним 10-02-2010 16:27

а какие тесты скажи плиз я в компе ваще 0 нулем =)

122 Onegin 11-02-2010 18:21

Что то у меня не получается, вроде все установил, запускаю kdfe.cmd с параметрами как указано в теме, скрипт находит dump-файл, но дальше please wait... и ничего не происходит... В чем же может быть дело:(((?

123 Настя 03-03-2010 18:10

У меня второй день выскакивает этот синий экран,причём ровно через каждые 2 часа.

124 pas9462 05-03-2010 13:50

Здравствуйте! Помогите плиз разобраться?

БСОД у меня вылазит только в то время, когда я играю в игры. Папки minidump у меня нет, поэтому проводил анализ файла MEMORY.dmp

Вот скриншот, только не после последнего БСОДа

вот скрин

http://slil.ru/28746891

125 orangevi 05-03-2010 14:55

Что-то совсем замотался я с работой и учебой. итак отвечаю

to Аноним

тестов много разных есть, подойдут любые.

гугли по словам: тест процессора, тест памяти, тест винчестера, тест видеокарты и так далее..

to Onegin

А вот тут надо подождать, и желательно чтобы было подключение к интернет, оно что-то скачивает с сайта майкрософт.

to Настя

ну тут я не ясновидящий, но предположу что возможно это вирусы, почитайте мою статью "как избавится от неизвестно вируса"

to pas9462

ну а тут явно написали что проблема в железе, но это конечно факт

чтобы появились файлы minidump нужно включить эти самые дампы. написано же в статье 1-ый пункт

126 pas9462 05-03-2010 17:15

А что может быть не так в железе? Дрова стоят последние. А в настройках я выставлял малый дамп, но все-равно не появляется, даже сам создал эту папку Minidump, но не помогает:((

127 orangevi 05-03-2010 17:47

в железе, это может быть не совсем в дровах.

пять глючная, проц не охлаждает кулер, винт глючный

да мало ли что там может быть

128 pas9462 05-03-2010 22:21

А может вы знаете как проверить, что именно из аппаратного обеспечения работает не так?

129 aka_dim 13-03-2010 03:29

Здрасти... предыстория - ОС виндус7 32бит сборка 7100 стоИт ужэ полгода, (amd athlon 64x core X2 3+, 2g оперативы, мать от гигобайтов, видяха -джифорс 8800гтс). ось активировал активатором CHEW WGA, при вводе команды 'winver' пишет что продукт активирован на меня... ВОПРОС! - почему во время работы (около 5 часов ) вылетает BSOD с таким стопом 0x00000098: END_OF_NT_EVALUATION_PERIOD ??? (он же говорит о триальности ОС, а сама ось активирована... )

хз вопщем(( подскажите парни!!!

130 orangevi 13-03-2010 13:04

сокрее всего активатор твой совсем кривой, попробуй другой активатор, делов-то ;)

131 aka_dim 13-03-2010 15:17

спасибо братцы, вродеп отпустило)

132 Комментатор 92 15-03-2010 12:32

Подскажите, парюсь уже почти месяц, это означает, что нудно менять звкуовую карту? http://slil.ru/28796338

133 РикиТики 19-03-2010 02:32

Здравствуйте, очень хороший у вас ресурс, много нового узнал.

Но, видимо, я совсем ещё ламер т.к. у меня не получается запустить анализ дампа памяти, пишет "ошибка в синтаксисе команды"... как я только не пробовал прописывать, но всегда ошибка: http://img-novosib.fotki.yandex.ru/get/3809/tsimehcla.0/0_2193e_88b84875_L

И ещё, - подскажите пожалуйста как в cmd переходить на др. диски и папки - у меня cmd запускается с "C:\Users\Администратор" - которое невозможно стереть/изменить, только лишь дописать...

134 Klok 21-03-2010 12:09

Подскажите пожалуйста

Stop error code: 0x8E

Process name: Idle

Probably caused by: memory_corruption

136 Aleksandr 06-05-2010 17:35

Хочу поделиться с решением проблемы на ноутбуке ASUS M70Sa - написанной мною ранее т е

BCCode: 124

BCP1: 00000000

BCP2: 884E2024

BCP3: B62000CA

BCP4: 0002010A

The computer has rebooted from a bugcheck. The bugcheck was: 0x00000124 (0x00000000, 0x88124024, 0xb2200042, 0x0002010a). A dump was saved in: C:\Windows\MEMORY.DMP. Report Id: 121209-32573-01.

Такие и похожие сбои были в Windows7 и Vista

Веной всего был глючный процессор

А гарантийном сервисе меняли всё от материнской платы и до последней маловероятной детали - процессора

И ко всеобщему удивлению оказался ОН

А синий экран мог появиться через пол часа а бывало и через сутки или двое сам тестировал в жостком тесте всЁ - включая и память видеокарты побитно

А как правило в Висте чаще сбой появлялся при дефрагментации диска или просмотре видео DVD

137 Aleksandr 31-05-2010 11:53

Сколько должен идти анализ дампа?

Комп простоял ночь, так и не выдал ничего - застрял на "пож. подождите"?

win 7

138 Комментатор 132 16-07-2010 08:03

Есть очень большая проблема. Переустанавливаю уже 3 раз винду. Сейчас на ХР ( друг на ней уже 2 года без проблем работает). Проблема состоит в том что компьютер все время выдает синие экраны, а программа BlueScreenView винит во всем ntoskrnl.exe. Подскажите что делать !!?? =( Еще иногда случается момент что гаснет монитор, а системник шумит в рабочем темпе.

139 orangevi 16-07-2010 10:19

to РикиТики ты все установил? для свой винды? а по поводу cmd читай справку /?

to Klok проблема в контролере жестких дисков, или в памяти.

to Aleksandr должен быть комп подключен к интернет, тогда довольно быстро минут 30 максимум.

to Комментатор 132 скорее всего проблема в железе

140 Комментатор 132 16-07-2010 11:01

а В ЧЕМ МОЖЕТ БЫТЬ проблема ? Может как нибудь можно протестировать оперативку или весь комп программно и получить хотя бы намек на то что следует чинить/менять =)

141 AlexZ 15-08-2010 01:57

Здравствуйте! Помогите пожалуйста мне. совсем недавно проапгрейдил железо, после этого стало очень часто вылетать в синий экран. Выкидывает в бсод когда запущены игры. Я так обрадовался что наконец смогу поиграть нормально на новом желез, а тут такая подстава. ОС Windows 7 Ultimate 7600 x64

Вот дампы, смотрел через прогу BlueScreen View, так там постоянно ссылается на файл ntoskrnl.exe

Систему ставил сегодня, драйвера и кодеки последние. Надеюсь на вас.

http://slil.ru/29563773

143 Ярослав 19-08-2010 13:01

Analyzing "C:\WINDOWS\Minidump\Mini081610-14.dmp", please wait... Done.

Crash date: Mon Aug 16 13:46:57.687 2010 (UTC + 3:00)

Stop error code: 0x8E

Process name: l2.exe

Probably caused by: ati3duag.dll ( ati3duagd3dTexSync+42 )

C:\Documents and Settings\All Users\Главное меню\Программы>kdfe.cmd "%SystemRoot

%\Minidump\Mini081610-13.dmp

Подскажи плизв чем проблема.

144 orangevi 19-08-2010 15:05

Проблема, скорее всего, в драйверах на видеокарту

145 Bart 19-08-2010 21:06

orangevi помоги плиз

вот последний дамп http://slil.ru/29580071 вылетает синий экран, и в играх и в инете, и ошибки постоянно разные

спасибо

146 orangevi 19-08-2010 21:24

Для начала удали аваст и поставь другой антивирус, и стоит обновить starForce

147 Bart 20-08-2010 03:26

orangevi

сделал как ты сказал, но проблема осталась уже раза три за вечер синий экран и ошибки постоянно разные. вот последний дамп http://slil.ru/29581214

а старфорс я тока седня с игрухой поставил доэтого его небыло а этот косяк был уже

148 orangevi 20-08-2010 11:08

такое ощущение что вирусы гуляют, попробуй вот это сделать, https://2admina.net/page/kak-izbavitsja-ot-neizvestnogo-virusa еще конечно возможно что это память глючит - memtest пройдись

150 Boris.m 25-08-2010 21:11

Система долгое время работала исправно, теперь по несколько раз на дню, начал вылезать синий экран. Пример с командной строкой не помогает. Дампы:

http://slil.ru/29599208

Заранее благодарен

151 orangevi 25-08-2010 23:22

Скорее всего проблема в драйверах материнской платы.

На сайте производителя вашей материнской платы нужно скачать самые последние драйвера и установить. и, по возможности, обновить касперского.

152 Комментатор 182 27-08-2010 17:57

Если будет время помогите с моим косяком.... машинка при входе под одним из пользователей в домен выкидывает бсдосы может спокойно заходить на других пользователей, но именно на этого заходит через бсдосы с 3-4 раза...

Собственно :

Analyzing "c:\Kir\1.dmp", please wait... Done.

Crash date: Tue Aug 24 08:44:20.648 2010 (GMT+4)

Stop error code: 0x1E

Probably caused by: ntoskrnl.exe ( nt+33eae )

C:\Documents and Settings\sysadmin.NONE>C:\kdfe.cmd "c:\kir\1.dmp" -v

Microsoft (R) Windows Debugger Version 6.11.0001.404 X86

Copyright (c) Microsoft Corporation. All rights reserved.

Loading Dump File [c:\Kir\1.dmp]

Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbol

s

Executable search path is: srv*c:\symbols *http://msdl.microsoft.com/download/s

ymbols

Unable to load image ntoskrnl.exe, Win32 error 0n2

*** WARNING: Unable to verify timestamp for ntoskrnl.exe

*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.ex

e

Windows 2000 Kernel Version 2195 (Service Pack 4) UP Free x86 compatible

Machine Name:

Kernel base = 0x804d7000 PsLoadedModuleList = 0x805458f0

Debug session time: Tue Aug 24 08:44:20.648 2010 (GMT+4)

System Uptime: not available

Unable to load image ntoskrnl.exe, Win32 error 0n2

*** WARNING: Unable to verify timestamp for ntoskrnl.exe

*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.ex

e

153 orangevi 27-08-2010 19:42

скорее всего какой-то сервис и программа запускается при старте, не проще ли удалить профиль и заново создать.

154 Nemesis 07-09-2010 22:55

При попытке запуска Warcraft 3 через Гарену вылетает синий экран, вот дампы: http://rghost.ru/2560302

Не пойму в чем проблема, помогите пожалуйста.

155 orangevi 09-09-2010 11:43

в дампах только драйвер из аутпоста 2009, обнови аутпост до 7-ки для начала

156 Igor 10-09-2010 13:14

Здравствуйте.

На компьютер был занесен вирус: после загрузки Windows появлялся черный экран, который блокировал рабочий стол, и просил занести деньги на телефонный билайновский номер, после чего обещался прислать код деактивации окна. ( в общем довольно стандартный в последнее время вирус ) Так вот после удаления этого вируса загружается Windows, но по прошествии буквально 15~20 секунд появляется BSOD. Дамп указывает на файл ntoskrnl.exe, но замена оного из другой системы не дает никакого действия. Есть ли какие предложения и советы, ну кроме переустановки Windows?

Сразу хочу сказать, что с другого винчестера на данном железе все грузится хорошо.

Спсб.

157 orangevi 10-09-2010 14:41

для начала почитать вот это https://2admina.net/page/kak-izbavitsja-ot-neizvestnogo-virusa ну и пройтись программой SDFix

158 Аноним 03-10-2010 17:47

у меня как тока запускается скаип выскакивает синии экран и комп перезагружается(((раньше все было норм и скаип и игры по нету и саиты запущенны !!подскажите как исправить эту проблему!!

159 Валерий 15-10-2010 21:29

Здравствуйте, не могли бы вы мне помочь, выяснить из-за чего появляется бсод. http://zalil.ru/29820076

Пробовал сам, но мне он пишит что ответ не найден, при использовании -v говорит что Kernel symbols are wrong.

160 orangevi 16-10-2010 11:45

стоит попробовать программу Blue screen view http://www.nirsoft.net/utils/blue_screen_view.html

когда писал статью, почти полтора года назад, не знал про нее, но теперь незаменимая вещь я вам скажу

161 Сергей 06-12-2010 20:10

Подскажите чем можно помочь в дампе такое

Microsoft (R) Windows Debugger Version 6.12.0002.633 X86

Copyright (c) Microsoft Corporation. All rights reserved.

Loading Dump File [C:\Windows\Minidump\120610-16863-01.dmp]

Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbol

s

Executable search path is: srv*c:\symbols *http://msdl.microsoft.com/download/s

ymbols

Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible

Product: WinNt, suite: TerminalServer SingleUserTS

Built by: 7600.16617.x86fre.win7_gdr.100618-1621

Machine Name:

Kernel base = 0x82e46000 PsLoadedModuleList = 0x82f8e810

Debug session time: Mon Dec 6 17:55:05.113 2010 (UTC + 2:00)

System Uptime: 0 days 0:02:12.720

Loading Kernel Symbols

...............................................................

................................................................

..............................

Loading User Symbols

Loading unloaded module list

....

0: kd> kd: Reading initial command '!analyze -v; q'

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

WHEA_UNCORRECTABLE_ERROR (124)

A fatal hardware error has occurred. Parameter 1 identifies the type of error

source that reported the error. Parameter 2 holds the address of the

WHEA_ERROR_RECORD structure that describes the error conditon.

Arguments:

Arg1: 00000000, Machine Check Exception

Arg2: 86573024, Address of the WHEA_ERROR_RECORD structure.

Arg3: b4422000, High order 32-bits of the MCi_STATUS value.

Arg4: 00000135, Low order 32-bits of the MCi_STATUS value.

Debugging Details:

------------------

BUGCHECK_STR: 0x124_AuthenticAMD

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: explorer.exe

CURRENT_IRQL: 1f

STACK_TEXT:

82f69d2c 82e1df3f 00000124 00000000 86573024 nt!KeBugCheckEx+0x1e

82f69d68 82f14f04 86566c31 86573024 82eae4d0 hal!HalBugCheckSystem+0xab

82f69d98 82e1e1f1 86573ea8 82e2be40 00000000 nt!WheaReportHwError+0x230

82f69eac 82e1e2e3 86573ea8 86573ef8 00000000 hal!HalpMcaReportError+0x3b

82f69ed0 82e1e54f 00000000 86573ef8 82f69ff0 hal!HalpMceHandler+0x8b

82f69ee0 82e145f5 00000000 00000000 00000000 hal!HalpHandleMachineCheck+0x3b

82f69ff0 82e11261 00000000 8015a000 00000000 hal!HalpMcaExceptionHandler+0x87

82f69ff0 00000000 00000000 8015a000 00000000 hal!HalpMcaExceptionHandlerWrapper+

0x89

STACK_COMMAND: kb

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: hardware

IMAGE_NAME: hardware

DEBUG_FLR_IMAGE_TIMESTAMP: 0

FAILURE_BUCKET_ID: 0x124_AuthenticAMD_PROCESSOR_CACHE

BUCKET_ID: 0x124_AuthenticAMD_PROCESSOR_CACHE

Followup: MachineOwner

162 Ване3 01-01-2011 10:20

Всем привет вобщем расскажу всё покороче:down:

купили комп в 2009 летом,чисто для игр так сказать-ну конфигурация компа вот: процессор intel core quad q8200 2.33ггц

2видяшки geforce 9600gso работают синхронно, сетевая карта Nvidia nForce 10/100/1000mbps,ram 4гига.... а вот материнку ненаю где смареть сори ну вобщем в железе всё нормал ...... его уже тестили в мастерской при нас, всё ок вот тока у меня он немнога зависает)))

и каждое 3 зависание сопровождается синим экраном трупа.Ремонтировать ничего ненадо всё нормально но я даже не поповоду синего экрана мнебы хотелось узнать поможет ли установка другой Ос ? А да забыл свою ос написать Vista sp1 x32 она меня замучала я даж 3 клавы сломал!!! подскажите пожалуйсто к примеру 7 поставлю там... есть шанс что поможет?8-/

163 Ване3 01-01-2011 10:23

Ааааа вот ещё забыл добавить то что при зависаниии звук который был как бы повторяется очень быстро,ну как будто дрель... в колонках

166 Аноним 02-01-2011 18:02

а у меня постоянно вылетает синий экран, винду переставлял ничего не помогает

Dump File : Mini123110-01.dmp

Crash Time : 31.12.2010 20:07:24

Bug Check String : IRQL_NOT_LESS_OR_EQUAL

Bug Check Code : 0x1000000a

Parameter 1 : 0x4318080c

Parameter 2 : 0x0000001c

Parameter 3 : 0x00000000

Parameter 4 : 0x804e1b64

Caused By Driver : ntoskrnl.exe

Caused By Address : ntoskrnl.exe+ab64

File Description : Системный модуль ядра NT

Product Name : Операционная система Microsoft® Windows®

Company : Корпорация Майкрософт

File Version : 5.1.2600.5973 (xpsp_sp3_qfe.100427-1650)

167 Аноним 05-01-2011 05:20

Привет ещё раз. Спасибо за прошлый ответ но винду менять не буду тк скачал прогу эверест и нашол там хрень под названием mcp которая без игр в обычном простое до 79 греется ..... ето нормальНО??? если нет то как боротся.... просто без игр жить немагу =)))

169 Аноним 05-01-2011 05:56

Свойства датчика:

Тип датчика Winbond W83627DHG (ISA 290h)

Тип датчика ГП Diode (NV-Diode)

Системная плата ASRock N7AD-SLI

Обнаружено вскрытие корпуса Да

Температуры:

Системная плата 35 °C (95 °F)

ЦП 40 °C (104 °F)

ЦП 1 / Ядро 1 56 °C (133 °F)

ЦП 1 / Ядро 2 55 °C (131 °F)

ЦП 1 / Ядро 3 58 °C (136 °F)

ЦП 1 / Ядро 4 58 °C (136 °F)

MCP 79 °C (174 °F)

Aux 46 °C (115 °F)

GPU1: Диод ГП 65 °C (149 °F)

GPU2: Диод ГП 73 °C (163 °F)

Hitachi HDP725050GLA360 [ TRIAL VERSION ]

Вентиляторы:

ЦП 3668 RPM

ГП1 35%

ГП2 50%

Вольтаж:

Ядро ЦП 1.258 V

+3.3 V 3.248 V

+5 V 4.944 V

+12 V [ TRIAL VERSION ]

+5 V резерв 4.824 V

GPU1: Ядро ГП 1.050 V

GPU2: Ядро ГП 1.050 V

Debug Info F FF 2E FF / FF FF

Debug Info T 35 40 46 / 255

Debug Info V 97 10 C7 C7 CB CE E5 (03)

Debug Info I C1 A025

170 Аноним 05-01-2011 05:57

ето я ещё мин 5-10 после игры просто так стоял =((

171 orangevi 05-01-2011 10:03

синие экраны от перегрева, все понятно.

делом займись, а не играй

172 Аноним 06-01-2011 07:25

=))))я окно открыл и видео смотрел патом опять в датчик зашол бац!!!! Температуры:

Системная плата 25 °C (77 °F)

ЦП 29 °C (84 °F)

ЦП 1 / Ядро 1 45 °C (113 °F)

ЦП 1 / Ядро 2 45 °C (113 °F)

ЦП 1 / Ядро 3 49 °C (120 °F)

ЦП 1 / Ядро 4 49 °C (120 °F)

MCP 66 °C (151 °F)

Aux 45 °C (113 °F)

GPU1: Диод ГП 50 °C (122 °F)

GPU2: Диод ГП 62 °C (144 °F)

Hitachi HDP725050GLA360 [ TRIAL VERSION ]

а летом водяное охлаждение поставим тк буду gtx460 брать=) играю с открытым окном xDDDD спасибо за ответы.....

173 Комментатор 316 07-01-2011 22:59

Help, please!

Analyzing "c:\010711-23930-01.dmp", please wait... Done.

Crash date: Fri Jan 7 20:14:19.119 2011 (UTC + 2:00)

Stop error code: 0x3B

Process name: FalloutNV.exe

Probably caused by: memory_corruption ( ntMiInsertNode+a7 )

174 Комментатор 316 07-01-2011 23:15

Привет всем!

Подскажите, пожалуйста, решение проблемы - купил компьютер в сентябре:

AM3 Asus M4A89GTD-PRO

Phenom II X4 3400

4096 DDR3 OCZ

Gainward 8800 GT 512

Chieftec 450 W

Windows 7 Ultimate 64

Первый месяц работал отлично, потом (после установки Starcraft 2 - лицензии) начались постоянные синие экраны после 10-20 минут игры.

Удалил Старкрафт глюки прекратились.

Сегодня поставил Fallout New Vegas и снова все повторяется.

Блю Скрин Вью ругается на ntoskrnl.exe.

Debugging Tools со скриптом написал следующее:

Analyzing "c:\010711-23930-01.dmp", please wait... Done.

Crash date: Fri Jan 7 20:14:19.119 2011 (UTC + 2:00)

Stop error code: 0x3B

Process name: FalloutNV.exe

Probably caused by: memory_corruption ( ntMiInsertNode+a7 )

Проблема в планках памяти?

Посоветуйте решение, пожалуйста!

P.S. Все тесты и бенчмарки комп проходит на ура. Странно...

176 Комментатор 316 08-01-2011 11:38

Здравствуй!

Вряд ли видюха. Гонял FurMark, доводил до 90 градусов и держал минут 10 - все ОК.

Сегодня при включении было 2 синих, причем второй сбил БИОС по дефолту.

Новый дамп показал следующее (блю скрин+кдфе):

Blue Screen View

==================================================

Файл дампа : 010811-30092-01.dmp

Время аварии : 08.01.2011 9:10:14

Текст ошибки : PFN_LIST_CORRUPT

Код ошибки : 0x0000004e

Параметр 1 : 00000000`00000099

Параметр 2 : 00000000`000b22d1

Параметр 3 : 00000000`00000003

Параметр 4 : 00000000`000b8b96

Драйвер причины : ntoskrnl.exe

Адрес причины : ntoskrnl.exe+70740

Описание файла : NT Kernel & System

Название продукта : Microsoft® Windows® Operating System

Производитель : Microsoft Corporation

Версия файла : 6.1.7600.16617 (win7_gdr.100618-1621)

Процессор : x64

Имя компьютера :

Полный путь : C:\Windows\Minidump\010811-30092-01.dmp

Число ЦП : 4

Главная версия : 15

Второстепенная версия: 7600

==================================================

kdfe:

Analyzing "c:\010811-30092-01.dmp", please wait... Done.

Crash date: Sat Jan 8 09:08:28.696 2011 (UTC + 2:00)

Stop error code: 0x4E_99

Process name: MsMpEng.exe

Probably caused by: memory_corruption ( ntMiBadShareCount+4c )

Нести планки памяти на обмен? Или все-таки проц битый?

Какие утилиты использовать для тестирования проца и памяти?

Спасибо за внимание!

177 orangevi 08-01-2011 12:57

код ошибки говорит что проблема в каком-то драйвере, обновить не помешало бы

178 Комментатор 316 08-01-2011 13:32

Это приложение Microsoft Essentials - антивирусник.

До этого был и нод и касп - тоже самое. Каждый раз новое приложение вызывает ошибку.

Сегодня поставил АИДУ 64 (бывший эверест) и на тестировании памяти и проца опять синие экраны.

В БИОСе менял частоту и режим памяти - не помогло.

Сегодня протестирую еще планки последней версией Мемтеста и отпишусь тогда.

Спасибо за ответы.

179 dj_seyka 08-01-2011 13:47

Technical Information:

*** STOP: 0x000000f4 (0x00000003, 0x8a0deda0, 0x8a0def14, 0x80606586)

*** ntoskrnl.exe - Address 0x80537832 base at 0x804d7000 DateStamp 0x41107faa

блин за последние 2 дня 6 раз вылазило...ошибка одна и та же(только параметры 1-4 менялись),файл тот же(ntoskrnl.exe)...переустановил винду 30 декабря...до переустановки тоже вылазило(((думал поможет...

виндоус хр проф.32-битный...есть варианты??? заранее благодарю!!!

180 orangevi 08-01-2011 13:52

http://google.ru/search?q=0x000000f4

я вот думаю вот уже куча ответов в этом посте, и всегда, повторяюсь ВСЕГДА я нахожу решение на первой странице в гугле, не пойму почему так сложно сразу поискать

182 Комментатор 346 06-03-2011 11:13

ЗДРАСТВУЙТЕ У МЕНЯ ТОЖ СИНИЙ ЭКРАН ВЫСКАЧИЛ,ТАМ ОШИБКА В ФАЙЛЕ NV$DISPL,ddl посоветуйте,что мне делать:coolcheese:

184 задрот 19-03-2011 00:29

помогите плиз : Сигнатура проблемы:

Имя события проблемы: BlueScreen

Версия ОС: 6.0.6001.2.1.0.768.2

Код языка: 1049

Дополнительные сведения об этой проблеме:

BCCode: 124

BCP1: 00000000

BCP2: 86F423F0

BCP3: B2000040

BCP4: 00000800

OS Version: 6_0_6001

Service Pack: 1_0

Product: 768_1

Файлы, содержащие сведения об этой проблеме:

C:\Windows\Minidump\Mini030511-01.dmp

C:\Users\13\AppData\Local\Temp\WER-55250-0.sysdata.xml

C:\Users\13\AppData\Local\Temp\WER9D6F.tmp.version.txt

00000000,86F423F0,B2000040,00000800

185 задрот 19-03-2011 00:30

и ещё скажите плиз какая температура ядер проца нормальная а то под нагрузкой до 60-67 ....

186 Макс 19-03-2011 23:11

у меня не что не получается сделать в командной строке((( что делать эти бсод каждый день вылазиют за весь пол года уже штук 100 вылазило(((надеюсь на помошь.

187 orangevi 19-03-2011 23:40

нормальная 67 градусов это температура выше среднего, лучше подумать над охлаждением процессора.

макс, попробуй программу BlueScreenView

188 Макс 20-03-2011 19:39

о получилось вот причина ошибок только чтоэто за дрова??? atkdisp.dll+c99f их таких много и еще только один это hal.dll+5bf7 что это за дрова??? все время бсод вылазиют у меня из за новых игр например колда 6 но железо у меня оч мощное.

190 Андрей 21-04-2011 18:07

День добрый! Может и мне поможете? В день по 3-7 раза вылетает в BSOD. Попытался сделать анализ. Прошёл до конца, велел ожидать и выдал в конце такую радость:

Try again with '-v' switch.

Может этот анализ не катит на 7 ?

191 Александр 04-05-2011 17:22

Всем привет. У меня такая ситуация. Установил себе Crysis 2 играл где то 3 дня после этова стало показывать синий экран и сразу комп стал сам перезагружаться.Я даже не могу нечего прочитать, сразу синий экран и тужи комп перезагружается.... Помогите пожалуйста прошу. Как мне это исправить чтобы это больше не повторилось...

194 Аноним 08-06-2011 15:03

Две недели назад появился BSOD:

STOP: 0x0000000A, а именно IRQL_NOT_LESS_OR_EQUAL.

Прогуглил, все ссылается на http://support.microsoft.com/kb/314063/ru. Но у меня Windows 7. Все же последовал

инструкциям. Из железа в компе оставил толко

-Материнскую плату (Asus M2N-X)

-Видеокарту (ATI Radeon x1950)

-Оперативную память (Kingston 1GB x2)

-Винчестер (Seagate 160GB)

SOD все равно появлялся.

Оттуда же, с Майкрософта, проверил программно жесткие диски (есть и второй на 1TB) и оперативную память - все

чисто.Стали вылазить бсоды

0x000000D1

0x00000101

на них еще ничего не успел найти (экзамены). На другом сайте встретил сценарий для чтения дампов. Вот что он выдал

по 0x0000000A:

Crash date: Wed Jun 8 13:39:11.103 2011 (GMT+6)

Stop error code: 0xA

Process name: System

Probably caused by: ntkrpamp.exe ( ntKiTrap0E+2cf )

Параллельно через verifier.exe сделал стандартные параметры на ВСЕ драйвера. Комп не запустился, пришлось откатить.

Потом через Диспетчер устройств обновил драйвера на видеокарту - результат тот же(не запустился) - откатил. Стал

грешить на видеокарту, но прогуглив файлик ntkrpamp.exe из дампа, узнал, что это программа напрямую связана с

процессором.В ауте. Помогите разобраться

P.S.: Пока писал, комп вылетел с IRQL_NOT_.....

196 роман 22-06-2011 16:34

добрый день. подскажите пожалуйста в чем причина синего экрана. думал в винде но после переустановки разных версий решил лучше спросить у вас. в данный момент выдает ошибку Mini062211-01.dmp kmixer.sys ks.sys ntoskrnl.exe. обновлял все дрова ничего не помогло. может я что то не так делаю

197 Sergeus 09-08-2011 10:54

Вобщем начал грется системник, прошлым летом в жару такого не было, последнее время начали появлятся синие экраны ,начал по очереди удалять установленные программы и драйвера оказалось firefox (как раз по времени установки совпадает) до этого его не было, удалил, сейчас комп летает, а то даже в кс1,6 картинка какаето дерганная была. Так что попробуйте поудаляйте программы поочереди

198 Хэвис 19-10-2011 10:19

у меня Windows pro Nod ss 4.2

Symbols can not be loaded because symbol path is not initialized. *

* *

* The Symbol Path can be set by: *

* using the _NT_SYMBOL_PATH environment variable. *

* using the -y argument when starting the debugger. *

* using .sympath and .sympath+ *

*********************************************************************

*********************************************************************

* Symbols can not be loaded because symbol path is not initialized. *

* *

* The Symbol Path can be set by: *

* using the _NT_SYMBOL_PATH environment variable. *

* using the -y argument when starting the debugger. *

* using .sympath and .sympath+ *

*********************************************************************

Probably caused by : ntkrpamp.exe ( nt!Kei386EoiHelper+284c )

Подскажите пожалуйста, что может быть(кто шарит).Оперу тестировал- ошибок нет!

199 Хэвис 19-10-2011 10:28

STOP 0x000000D1 (0x00000000 0x00000002 0x00000008 0x00000000)

200 Хэвис 19-10-2011 10:30

BSODы вылазят во время запуска Cs sorce и иногда со включеным торрентом!(((

201 Viktor Savrasov 05-05-2013 20:41

Достаточно грамотно все расписано, благодарю. Вот здесь еще очень обобщенно написано, но тоже достаточно интересно: синий экран смерти причины и как с этим бороться

Но тут скорее для тех, кто сам догнать хочет :)

202 Viktor Savrasov 05-05-2013 20:42

Ох, ссылочка не поставилась, жалко, думаю стоит почитать, там интересно ;-)

203 Вячеслав 01-03-2014 23:27

Didn't find the answer. Try again with '-v' switch.

Чтобы подобное сообщение не появлялось, запускайте командную строку от имени администратора.

Автор, будьте добры, вставьте эту ремарку в статью, во избежание лишних вопросов от "страждущих").

Оставьте комментарий!

grin LOL cheese smile wink smirk rolleyes confused surprised big surprise tongue laugh tongue rolleye tongue wink raspberry blank stare long face ohh grrr gulp oh oh downer red face sick shut eye hmmm mad angry zipper kiss shock cool smile cool smirk cool grin cool hmm cool mad cool cheese vampire snake excaim question


Комментарий будет опубликован после проверки

     

  

MaxSiteAuth.

(обязательно)