Wątek zamknięty

[Rozwiązany] BSOD-y przy pierwszym uruchomieniu: ntoskrnl.exe

 
thermalfake
Ostatni Mohikanin

Liczba postów: 13.580
Post: #2

RE: blue screen ntoskrnl.exe


Kod:
Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [G: \Downloads\010312-21187-01.dmp]
Mini Kernel Dump File:  Only registers and stack trace are available

Symbol search path is:  symsrv*symsrv.dll*c: \symb*http: //msdl.microsoft.com/download/symbols
Executable search path is:  
Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible
Product:  WinNt, suite:  TerminalServer SingleUserTS Personal
Built by:  7600.16905.x86fre.win7_gdr.111025-1503
Machine Name:
Kernel base = 0x82c1b000 PsLoadedModuleList = 0x82d5a570
Debug session time:  Tue Jan  3 16: 40: 05.440 2012 (UTC + 1: 00)
System Uptime:  0 days 0: 06: 05.081
Loading Kernel Symbols
...............................................................
................................................................
..............
Loading User Symbols
Loading unloaded module list
....
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {2a954b15, 2, 1, 82c465d0}

Probably caused by :  memory_corruption ( nt!MiIdentifyPfn+1e4 )

Followup:  MachineOwner
---------

1:  kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high.  This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1:  2a954b15, memory referenced
Arg2:  00000002, IRQL
Arg3:  00000001, bitfield :
    bit 0 :  value 0 = read operation, 1 = write operation
    bit 3 :  value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4:  82c465d0, address which referenced memory

Debugging Details:
------------------


WRITE_ADDRESS:  GetPointerFromAddress:  unable to read from 82d7a700
Unable to read MiSystemVaType memory at 82d5a0c0
2a954b15

CURRENT_IRQL:   2

FAULTING_IP:  
nt!MiIdentifyPfn+1e4
82c465d0 f00fba2a1f      lock bts dword ptr [edx],1Fh

CUSTOMER_CRASH_COUNT:   1

DEFAULT_BUCKET_ID:   VISTA_DRIVER_FAULT

BUGCHECK_STR:   0xA

PROCESS_NAME:   svchost.exe

TRAP_FRAME:   9d16f6e4 -- (.trap 0xffffffff9d16f6e4)
ErrCode = 00000002
eax=80dc5120 ebx=850dfe80 ecx=2a954b15 edx=2a954b15 esi=2a954aed edi=86fcfb28
eip=82c465d0 esp=9d16f758 ebp=9d16f794 iopl=0         nv up ei pl nz na po nc
cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010202
nt!MiIdentifyPfn+0x1e4:
82c465d0 f00fba2a1f      lock bts dword ptr [edx],1Fh ds: 0023: 2a954b15=??
Resetting default scope

LAST_CONTROL_TRANSFER:   from 82c465d0 to 82c53b3b

STACK_TEXT:  
9d16f6e4 82c465d0 badb0d00 2a954b15 00000801 nt!KiTrap0E+0x2cf
9d16f794 82c446f1 00000000 850df000 9d16f83c nt!MiIdentifyPfn+0x1e4
9d16f7c0 82dfef6b 850df060 bc7009e8 9d16f850 nt!MmQueryPfnList+0xaf
9d16f808 82e3049e 9d16fd01 bc700968 00000000 nt!PfpPfnPrioRequest+0xde
9d16f888 82e159ff 00000000 9d16fd01 9d16fcd0 nt!PfQuerySuperfetchInformation+0xea
9d16fd00 82e1354b 0000004f 00000000 00000000 nt!ExpQuerySystemInformation+0x24a4
9d16fd1c 82c5075a 0000004f 0112eef0 00000014 nt!NtQuerySystemInformation+0x76
9d16fd1c 76e86344 0000004f 0112eef0 00000014 nt!KiFastCallEntry+0x12a
WARNING:  Frame IP not in any known module. Following frames may be wrong.
0112cdb0 00000000 00000000 00000000 00000000 0x76e86344


STACK_COMMAND:   kb

FOLLOWUP_IP:  
nt!MiIdentifyPfn+1e4
82c465d0 f00fba2a1f      lock bts dword ptr [edx],1Fh

SYMBOL_STACK_INDEX:   1

SYMBOL_NAME:   nt!MiIdentifyPfn+1e4

FOLLOWUP_NAME:   MachineOwner

MODULE_NAME:  nt

DEBUG_FLR_IMAGE_TIMESTAMP:   4ea76f0d

IMAGE_NAME:   memory_corruption

FAILURE_BUCKET_ID:   0xA_nt!MiIdentifyPfn+1e4

BUCKET_ID:   0xA_nt!MiIdentifyPfn+1e4

Followup:  MachineOwner
---------

Błąd ze zrzutu

Cytat:IRQL_NOT_LESS_OR_EQUAL - Proces lub sterownik trybu jądra próbował uzyskać dostęp do obszaru pamięci bez

autoryzacji. Ten błąd Stop zazwyczaj powodowany jest przez uszkodzone lub niekompatybilne urządzenie albo oprogramowanie. Nazwa będącego sprawcą sterownika urządzenia często ukazuje się w komunikacie o błędzie Stop i może dostarczyć ważnych wskazówek do rozwiązania problemu.

Rozwiązanie:
Jeżeli komunikat wskazuje na konkretne urządzenie lub kategorię urządzeń, spróbuj usunąć lub wymienić urządzenia z tej kategorii. Jeżeli ten komunikat błędu Stop pojawi się podczas instalacji lub procedury aktualizacji systemu, możesz podejrzewać niekompatybilny sterownik, usługę systemową, skaner wirusów, program do wypalanie płyt CD lub program do tworzenia kopii zapasowych. Jeśli błąd pojawia się np. po dodaniu nowej karty rozszerzeń, należy usunąć kartę i sprawdzić czy BSOD nadal się pojawia. Rozwiązaniem może być także instalacja najnowszych sterowników

Źródło: ***

Plan działania:

Test pamięci RAM memtest'em obowiązkowy (sugeruję nawet te kilka godzin niech idzie). Nawet gdyby nic się nie działo spróbowałbym poprzekładać pamięci lub je testowo wymienić. Następnie spróbowałbym ponownie wywołać BSOD zgodnie z instrukcją którą opracowałem -> http://windows7forum.pl/jak-wywolywac-re...21980.html
Druga rzecz przyjrzyjmy się bliżej sterownikom niesystemowym, być może one robią psikusy. Wykonaj ich weryfikację (diagnostykę) za pomocą managera weryfikatora sterowników. Jeśli będzie jakiś uszkodzony to przy ponownym uruchomieniu znów obejrzysz bsod'a, którego trzeba będzie przeanalizować i może przybliży do odgadnięcia problemu:

http://support.microsoft.com/kb/244617
Kilka kroków:

- Kliknij Start, wpisz cmd a potem verifier.exe
- Zaznacz opcję "Utwórz ustawienia niestandardowe"
- Kliknij "Wybierz indywidualne ustawienia z pełnej listy"
- Zaznacz opcje -> Pula specjalna - Śledzenie puli - Wymuszanie sprawdzenia IRQL
- Kliknij "Wybierz nazwy sterowników z listy" po czym chwilę czekamy
- Zaznaczamy wszystkie sterowniki nie pochodzące od Microsoft (sortujemy wg kolumny Dostawca)
- Klikamy zakończ, uruchamiamy ponownie komputer i czekamy na złe lub dobre wieści czy system się wysypie bsodem czy nie
- Wpisujemy verifier.exe /reset aby zakończyć diagnostykę sterowników i uruchamiamy sprzęt ponownie

[Obrazek: 2089620800_1406976151.png]

W zamian za pomoc oczekuję poprawnej pisowni. Stop niechlujstwu.
Jak mądrze zadawać pytania? - przejrzyj poradnik na forum.
Nie udzielam porad via PW.

17.02.2012 16:24

Róża Podziękowania od: turkov
Znajdź wszystkie posty użytkownika
Wątek zamknięty


Wiadomości w tym wątku
RE: blue screen ntoskrnl.exe - thermalfake - 17.02.2012 16:24
RE: blue screen ntoskrnl.exe - turkov - 18.02.2012, 15:48
Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
Probelm ntoskrnl.exe ( nt+70400 ) kaamileek-gda 1 1.847 19.03.2017 22:50
Ostatni post: thermalfake
Blue screen przy uruchomieniu Windows 7 Robert32PL 7 2.054 04.09.2015 10:23
Ostatni post: thermalfake
System nie uruchamia się - brak ntoskrnl.exe zmarcin 2 2.301 06.08.2015 21:35
Ostatni post: thermalfake
ntoskrnl.exe bluescreen zepsuty dysk? grf 5 2.895 06.12.2014 22:10
Ostatni post: Maxim128
Rozwiązany Windows 7 wywala BlueScreena po uruchomieniu filmu w trybie pełnoekranowym. zygus26 2 2.265 04.03.2014 23:06
Ostatni post: zygus26
BSOD spowodowany plikiem ntoskrnl.exe sekmitarz 2 3.784 26.10.2013 15:32
Ostatni post: thermalfake
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 2 głosów.