-
Механизм анализа во всех дампах ссылается на файл — athrx.sys (Atheros network adapter driver). Попробуйте обновить данный драйвер до последней доступной версии.
IRQL_NOT_LESS_OR_EQUAL (a) Probably caused by : athrx.sys ( athrx+935ca ) Версия драйвера довольно старая (за 2009 год)
fffff880
0447c000 fffff880
045d4000 athrx athrx.sys Tue Jun 09 21:06:49 2009 (4A2EA4B9)
Более детальный анализ в прикрепленных файлах.
При тесте FurMark видеокарта нагревается до 80 градусов, примерно через 10 минут работы — «синий экран»((
Вам нужно почистить видеокарту от пыли, положить термопасту везде где она должна быть (старую нужно вытереть). Также обратите внимание какая у вас температура в самом системном блоке.
Сами файлы с результатами анализа во вложениях.
- Ответ изменён 3 года/лет, 4 мес. назад пользователем Костя.
Добро пожаловать, azgalorr. Из трех дампов, которые вы прислали в двух фигурирует atikmdag.sys ( atikmdag+b12ac ), atikmdag+26c1e. Кроме того, анализ дампов показывает, что вы используете средства патчинга адра системы — Unable to load image SystemRootsystem32xNtKrnl.exe, Win32 error 0n2. Такие системы могут быть очень нестабильны. По драйверам которые установлены в вашей системе, есть только один -OEM-SLP2.1 Driver (HPD64) oem-drv64.sys который не имеет валидной цифровой подписи. Но по этому драйверу, пока что нет каких-либо замечаний. Предлагаю вам сделать следующее: 1. Попробуйте обновить версию драйвера ATI до последней возможной доступной на сайте производителя.
2. Если у вас уже стоит последняя версия но крахи продолжают появлятся, выполните стресс тест вашей видеокарты (см. например здесь). Если видеокарта не проходит тест, вам необходимо почистить ее и положить термопасту.
3. Если выполнялись какие-либо разгоны, сбросьте все параметры в дефолтные (не только видеокарты, но и памяти, или процессора).
4. Поскольку у вас не ноутбук, вы можете также взять другую видеокарту (если это возможно) и поработать с ней.
Попробуйте с помощью программы GeForce Experience сбросить все настройки в настройки по умолчанию.
marv, это один из самых распространенных крахов. Рекомендации по устранению — VIDEO TDR FAILURE. Вспомните были ли крахи раньше, после чего все началось.
- Ответ изменён 2 года/лет, 5 мес. назад пользователем Костя.
- Ответ изменён 1 год, 7 мес. назад пользователем Костя.
Исходя из анализа ваших дампов:
Processor may be overclocked! Expected Frequency: 1000 Actual Frequency: 1662
Overclock Ratio: 1.66
Вам необходимо сбросить настройки разгона
Здравствуйте, Anna. Выложите п-ста дампы (обычно это каталог c:windowsminidump)
Во всех случаях с разными BSOD кодами, механизм выявления проблемного драйвера указывает на xNtKrnl.exe. Этот файл является следствием активации системы через кривой активатор. В такой системе могут возникать проблемы после установки тех же обновлений.
Как рекомендация — необходимо попробовать переустановить систему на нормальную. С другой стороны, тот факт, что проблемы начались после установки новой материнской платы может говорить о проблемах с совместимостью.
Проблема или в планке памяти или в не совместимости модулей памяти, или модуля + материнка, или наличии разгона. Попробуйте: — выполнить тестирование памяти каждой планки отдельно; — выполнит сброс всех настроек BIOS которые касаются разгона в дефолтные; — поменять планки памяти местами.
Если ничего не поможет, а в ходе тестирование обнаружится, что память битая, ее следует поменять по гарантии (если это возможно).
Отчеты анализа во вложении.
BugCheck 3B, {c0000005, fffff8800346bfc4, fffff8800c1f8200, 0}
Probably caused by : klif.sys ( klif+1efc4 )
MODULE_NAME: klif
FAULTING_MODULE: fffff80002e56000 nt
DEBUG_FLR_IMAGE_TIMESTAMP: 5318a4c8
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 — Инструкция по адресу «0x%08lx» обратилась к памяти по адресу «0x%08lx». Память не может быть «%s».
FAULTING_IP: klif+1efc4
fffff880`0346bfc4 488bc4 mov rax,rsp
STACK_TEXT:
fffff8800c1f8be8 fffff880
034692b6 : 00000000746c6644 fffff880
0c1f8c28 0000000000000000 00000000
00000000 : klif+0x1efc4
fffff8800c1f8bf0 00000000
746c6644 : fffff8800c1f8c28 00000000
00000000 0000000000000000 fffffa80
09ffb640 : klif+0x1c2b6
fffff8800c1f8bf8 fffff880
0c1f8c28 : 0000000000000000 00000000
00000000 fffffa8009ffb640 fffff800
02ecae53 : 0x746c6644
fffff8800c1f8c00 00000000
00000000 : 0000000000000000 fffffa80
09ffb640 fffff80002ecae53 00000000
00040036 : 0xfffff880`0c1f8c28
Вам нужно обновить антивирус Касперского до последней доступной версии (драйвер klif.sys принадлежит этой программе, а согласно механизму анализа он как раз и принадлежит ему).
Я думаю причина в драйвере SBFWIM.sys. Это драйвер GFI Firewall . Удалите программу и проверьте повторяются ли крахи.
По самой ошибке
BugCheck BE, {fffff88000d66064, 1f20000003e85101, fffff880033954f0, a} ATTEMPTED_WRITE_TO_READONLY_MEMORY (be) An attempt was made to write to readonly memory. The guilty driver is on the stack trace (and is typically the current instruction pointer). When possible, the guilty driver’s name (Unicode string) is printed on the bugcheck screen and saved in KiBugCheckDriver. Arguments: Arg1: fffff88000d66064, Virtual address for the attempted write. Arg2: 1f20000003e85101, PTE contents. Arg3: fffff880033954f0, (reserved)
Arg4: 000000000000000a, (reserved)
Debugging Details:
——————
BUCKET_ID: X64_0xBE_pacer!PcFilterRequestComplete+68
ANALYSIS_SOURCE: KM
FAILURE_ID_HASH_STRING: km:x64_0xbe_pacer!pcfilterrequestcomplete+68
FAILURE_ID_HASH: {fb7ea8b9-5be2-c5c1-3dc7-999fb3f7bde6}
В вашей системе установлены следующие драйвера сторонних поставщиков
lsi_scsi.sys => http://www.carrona.org/drivers/search.php?id=lsi_scsi.sys
amdxata.sys => http://www.carrona.org/drivers/search.php?id=amdxata.sys
vmrawdsk.sys => http://www.carrona.org/drivers/search.php?id=vmrawdsk.sys
spldr.sys => http://www.carrona.org/drivers/search.php?id=spldr.sys
E1G6032E.sys => http://www.carrona.org/drivers/search.php?id=E1G6032E.sys
vmmouse.sys => http://www.carrona.org/drivers/search.php?id=vmmouse.sys
vmci.sys => http://www.carrona.org/drivers/search.php?id=vmci.sys
vmmemctl.sys => http://www.carrona.org/drivers/search.php?id=vmmemctl.sys
peauth.sys => http://www.carrona.org/drivers/search.php?id=peauth.sys
dump_LSI_SCSI.sys => http://www.carrona.org/drivers/search.php?id=dump_LSI_SCSI.sys
TSDDD.dll => http://www.carrona.org/drivers/search.php?id=TSDDD.dll
Use !analyze -v to get detailed debugging information.
BugCheck F4, {3, fffffa8004c92060, fffffa8004c92340, fffff80002be68b0}
—— ETW minidump data unavailable——
Probably caused by : csrss.exeFollowup: MachineOwner
———1: kd> Locale: Russian_Russia.1251 ******************************************************************************* * * * Bugcheck Analysis * * *
*******************************************************************************
CRITICAL_OBJECT_TERMINATION (f4) A process or thread crucial to system operation has unexpectedly exited or been terminated. Several processes and threads are necessary for the operation of the system; when they are terminated (for any reason), the system can no longer function. Arguments: Arg1: 0000000000000003, Process Arg2: fffffa8004c92060, Terminating object Arg3: fffffa8004c92340, Process image file name
Arg4: fffff80002be68b0, Explanatory message (ascii)
Debugging Details:
———————— ETW minidump data unavailable——
KERNEL_LOG_FAILING_PROCESS: (null)
PROCESS_OBJECT: fffffa8004c92060
IMAGE_NAME: csrss.exe
DEBUG_FLR_IMAGE_TIMESTAMP: 0
MODULE_NAME: csrss
FAULTING_MODULE: 0000000000000000
PROCESS_NAME: bsw.exe
BUGCHECK_STR: 0xF4_bsw.exe
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT
CURRENT_IRQL: 0
ANALYSIS_VERSION: 6.3.9600.16384 (debuggers(dbg).130821-1623) amd64fre
LAST_CONTROL_TRANSFER: from fffff80002c6d5e2 to fffff800028e2c40
STACK_TEXT:
fffff88005169b08 fffff800
02c6d5e2 : 00000000000000f4 00000000
00000003 fffffa8004c92060 fffffa80
04c92340 : nt!KeBugCheckEx
fffff88005169b10 fffff800
02c1a99b : ffffffffffffffff fffffa80
05ceb990 fffffa8004c92060 fffffa80
06be5b30 : nt!PspCatchCriticalBreak+0x92
fffff88005169b50 fffff800
02b9a448 : ffffffffffffffff 00000000
00000001 fffffa8004c92060 00000000
00000008 : nt! ?? ::NNGAKEGL::`string’+0x176d6
fffff88005169ba0 fffff800
028e1ed3 : fffffa8004c92060 fffff880
ffffffff fffffa8005ceb990 00000000
00000000 : nt!NtTerminateProcess+0xf4
fffff88005169c20 00000000
773915da : 0000000000000000 00000000
00000000 0000000000000000 00000000
00000000 : nt!KiSystemServiceCopyEnd+0x13
000000000008e318 00000000
00000000 : 0000000000000000 00000000
00000000 0000000000000000 00000000
00000000 : 0x773915daSTACK_COMMAND: kb
FOLLOWUP_NAME: MachineOwner
IMAGE_VERSION:
FAILURE_BUCKET_ID: X64_0xF4_bsw.exe_IMAGE_csrss.exe
BUCKET_ID: X64_0xF4_bsw.exe_IMAGE_csrss.exe
ANALYSIS_SOURCE: KM
FAILURE_ID_HASH_STRING: km:x64_0xf4_bsw.exe_image_csrss.exe
FAILURE_ID_HASH: {b1d992d7-7409-da74-6599-d232f48d86fc}
Followup: MachineOwner
Оба дампа содержат одну и ту же ошибку, связанную с ошибкой ввода/вывода. Вам нужно выполнить загрузку в режиме восстановления и выполнить проверку диска с помощью chkdsk.
Use !analyze -v to get detailed debugging information.
BugCheck 1000007E, {ffffffffc0000006, fffff80002f66613, fffff8800648e698, fffff8800648def0}
Probably caused by : hardware_disk
Followup: MachineOwner
———….
EXCEPTION_CODE: (NTSTATUS) 0xc0000006 — Инструкция по адресу «0x%p» обратилась к памяти по адресу «0x%p». Требуемые данные в память не помещены из-за ошибки ввода/вывода «0x%x».
FAULTING_IP: nt!XpressDecodeCreate+73
fffff800`02f66613 0fb702 movzx eax,word ptr [rdx]
EXCEPTION_RECORD: fffff8800648e698 — (.exr 0xfffff8800648e698) ExceptionAddress: fffff80002f66613 (nt!XpressDecodeCreate+0x0000000000000073) ExceptionCode: c0000006 (In-page I/O error) ExceptionFlags: 00000000 NumberParameters: 3 Parameter[0]: 0000000000000000 Parameter[1]: 00000000004e0000 Parameter[2]: 00000000c0000185
Inpage operation failed at 00000000004e0000, due to I/O error 00000000c0000185
- Ответ изменён 3 года/лет, 10 мес. назад пользователем Костя.