Костя: Ответы Page 3

  • Механизм анализа во всех дампах ссылается на файл — athrx.sys (Atheros network adapter driver). Попробуйте обновить данный драйвер до последней доступной версии.

    IRQL_NOT_LESS_OR_EQUAL (a) Probably caused by : athrx.sys ( athrx+935ca ) Версия драйвера довольно старая (за 2009 год)

    fffff8800447c000 fffff880045d4000 athrx athrx.sys Tue Jun 09 21:06:49 2009 (4A2EA4B9)

Более детальный анализ в прикрепленных файлах.

При тесте FurMark видеокарта нагревается до 80 градусов, примерно через 10 минут работы — «синий экран»((

Вам нужно почистить видеокарту от пыли, положить термопасту везде где она должна быть (старую нужно вытереть). Также обратите внимание какая у вас температура в самом системном блоке.

Сами файлы с результатами анализа во вложениях.

  • Ответ изменён 3 года/лет, 4 мес. назад пользователем getimage-7914323 Костя.

Добро пожаловать, azgalorr. Из трех дампов, которые вы прислали в двух фигурирует atikmdag.sys ( atikmdag+b12ac ), atikmdag+26c1e. Кроме того, анализ дампов показывает, что вы используете средства патчинга адра системы — Unable to load image SystemRootsystem32xNtKrnl.exe, Win32 error 0n2. Такие системы могут быть очень нестабильны. По драйверам которые установлены в вашей системе, есть только один -OEM-SLP2.1 Driver (HPD64) oem-drv64.sys который не имеет валидной цифровой подписи. Но по этому драйверу, пока что нет каких-либо замечаний. Предлагаю вам сделать следующее: 1. Попробуйте обновить версию драйвера ATI до последней возможной доступной на сайте производителя.

2. Если у вас уже стоит последняя версия но крахи продолжают появлятся, выполните стресс тест вашей видеокарты (см. например здесь). Если видеокарта не проходит тест, вам необходимо почистить ее и положить термопасту.

3. Если выполнялись какие-либо разгоны, сбросьте все параметры в дефолтные (не только видеокарты, но и памяти, или процессора).

4. Поскольку у вас не ноутбук, вы можете также взять другую видеокарту (если это возможно) и поработать с ней.

Попробуйте с помощью программы GeForce Experience сбросить все настройки в настройки по умолчанию.

marv, это один из самых распространенных крахов. Рекомендации по устранению — VIDEO TDR FAILURE. Вспомните были ли крахи раньше, после чего все началось.

  • Ответ изменён 2 года/лет, 5 мес. назад пользователем getimage-6788871 Костя.
  • Ответ изменён 1 год, 7 мес. назад пользователем getimage-8392049 Костя.

Исходя из анализа ваших дампов:

Processor may be overclocked! Expected Frequency: 1000 Actual Frequency: 1662

Overclock Ratio: 1.66

Вам необходимо сбросить настройки разгона

  1. u12.txt
  2. u22.txt
  3. u32.txt
  4. u42.txt

Здравствуйте, Anna. Выложите п-ста дампы (обычно это каталог c:windowsminidump)

Во всех случаях с разными BSOD кодами, механизм выявления проблемного драйвера указывает на xNtKrnl.exe. Этот файл является следствием активации системы через кривой активатор. В такой системе могут возникать проблемы после установки тех же обновлений.
Как рекомендация — необходимо попробовать переустановить систему на нормальную. С другой стороны, тот факт, что проблемы начались после установки новой материнской платы может говорить о проблемах с совместимостью.

  1. rep12.txt
  2. rep21.txt
  3. rep31.txt
  4. rep41.txt

Проблема или в планке памяти или в не совместимости модулей памяти, или модуля + материнка, или наличии разгона. Попробуйте: — выполнить тестирование памяти каждой планки отдельно; — выполнит сброс всех настроек BIOS которые касаются разгона в дефолтные; — поменять планки памяти местами.

Если ничего не поможет, а в ходе тестирование обнаружится, что память битая, ее следует поменять по гарантии (если это возможно).

Отчеты анализа во вложении.

  1. rep11.txt
  2. rep2.txt
  3. rep3.txt
  4. rep4.txt

BugCheck 3B, {c0000005, fffff8800346bfc4, fffff8800c1f8200, 0}
Probably caused by : klif.sys ( klif+1efc4 )

MODULE_NAME: klif

FAULTING_MODULE: fffff80002e56000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 5318a4c8

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 — Инструкция по адресу «0x%08lx» обратилась к памяти по адресу «0x%08lx». Память не может быть «%s».

FAULTING_IP: klif+1efc4

fffff880`0346bfc4 488bc4 mov rax,rsp

STACK_TEXT:
fffff8800c1f8be8 fffff880034692b6 : 00000000746c6644 fffff8800c1f8c28 0000000000000000 0000000000000000 : klif+0x1efc4
fffff8800c1f8bf0 00000000746c6644 : fffff8800c1f8c28 0000000000000000 0000000000000000 fffffa8009ffb640 : klif+0x1c2b6
fffff8800c1f8bf8 fffff8800c1f8c28 : 0000000000000000 0000000000000000 fffffa8009ffb640 fffff80002ecae53 : 0x746c6644
fffff8800c1f8c00 0000000000000000 : 0000000000000000 fffffa8009ffb640 fffff80002ecae53 0000000000040036 : 0xfffff880`0c1f8c28

Вам нужно обновить антивирус Касперского до последней доступной версии (драйвер klif.sys принадлежит этой программе, а согласно механизму анализа он как раз и принадлежит ему).

Я думаю причина в драйвере SBFWIM.sys. Это драйвер GFI Firewall . Удалите программу и проверьте повторяются ли крахи.

По самой ошибке

BugCheck BE, {fffff88000d66064, 1f20000003e85101, fffff880033954f0, a} ATTEMPTED_WRITE_TO_READONLY_MEMORY (be) An attempt was made to write to readonly memory. The guilty driver is on the stack trace (and is typically the current instruction pointer). When possible, the guilty driver’s name (Unicode string) is printed on the bugcheck screen and saved in KiBugCheckDriver. Arguments: Arg1: fffff88000d66064, Virtual address for the attempted write. Arg2: 1f20000003e85101, PTE contents. Arg3: fffff880033954f0, (reserved)

Arg4: 000000000000000a, (reserved)

Debugging Details:
——————

BUCKET_ID: X64_0xBE_pacer!PcFilterRequestComplete+68

ANALYSIS_SOURCE: KM

FAILURE_ID_HASH_STRING: km:x64_0xbe_pacer!pcfilterrequestcomplete+68

FAILURE_ID_HASH: {fb7ea8b9-5be2-c5c1-3dc7-999fb3f7bde6}

В вашей системе установлены следующие драйвера сторонних поставщиков

lsi_scsi.sys => http://www.carrona.org/drivers/search.php?id=lsi_scsi.sys
amdxata.sys => http://www.carrona.org/drivers/search.php?id=amdxata.sys
vmrawdsk.sys => http://www.carrona.org/drivers/search.php?id=vmrawdsk.sys
spldr.sys => http://www.carrona.org/drivers/search.php?id=spldr.sys
E1G6032E.sys => http://www.carrona.org/drivers/search.php?id=E1G6032E.sys
vmmouse.sys => http://www.carrona.org/drivers/search.php?id=vmmouse.sys
vmci.sys => http://www.carrona.org/drivers/search.php?id=vmci.sys
vmmemctl.sys => http://www.carrona.org/drivers/search.php?id=vmmemctl.sys
peauth.sys => http://www.carrona.org/drivers/search.php?id=peauth.sys
dump_LSI_SCSI.sys => http://www.carrona.org/drivers/search.php?id=dump_LSI_SCSI.sys
TSDDD.dll => http://www.carrona.org/drivers/search.php?id=TSDDD.dll

Use !analyze -v to get detailed debugging information.

BugCheck F4, {3, fffffa8004c92060, fffffa8004c92340, fffff80002be68b0}

—— ETW minidump data unavailable——
Probably caused by : csrss.exe

Followup: MachineOwner
———

1: kd> Locale: Russian_Russia.1251 ******************************************************************************* * * * Bugcheck Analysis * * *

*******************************************************************************

CRITICAL_OBJECT_TERMINATION (f4) A process or thread crucial to system operation has unexpectedly exited or been terminated. Several processes and threads are necessary for the operation of the system; when they are terminated (for any reason), the system can no longer function. Arguments: Arg1: 0000000000000003, Process Arg2: fffffa8004c92060, Terminating object Arg3: fffffa8004c92340, Process image file name

Arg4: fffff80002be68b0, Explanatory message (ascii)

Debugging Details:
——————

—— ETW minidump data unavailable——

KERNEL_LOG_FAILING_PROCESS: (null)

PROCESS_OBJECT: fffffa8004c92060

IMAGE_NAME: csrss.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 0

MODULE_NAME: csrss

FAULTING_MODULE: 0000000000000000

PROCESS_NAME: bsw.exe

BUGCHECK_STR: 0xF4_bsw.exe

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT

CURRENT_IRQL: 0

ANALYSIS_VERSION: 6.3.9600.16384 (debuggers(dbg).130821-1623) amd64fre

LAST_CONTROL_TRANSFER: from fffff80002c6d5e2 to fffff800028e2c40

STACK_TEXT:
fffff88005169b08 fffff80002c6d5e2 : 00000000000000f4 0000000000000003 fffffa8004c92060 fffffa8004c92340 : nt!KeBugCheckEx
fffff88005169b10 fffff80002c1a99b : ffffffffffffffff fffffa8005ceb990 fffffa8004c92060 fffffa8006be5b30 : nt!PspCatchCriticalBreak+0x92
fffff88005169b50 fffff80002b9a448 : ffffffffffffffff 0000000000000001 fffffa8004c92060 0000000000000008 : nt! ?? ::NNGAKEGL::`string’+0x176d6
fffff88005169ba0 fffff800028e1ed3 : fffffa8004c92060 fffff880ffffffff fffffa8005ceb990 0000000000000000 : nt!NtTerminateProcess+0xf4
fffff88005169c20 00000000773915da : 0000000000000000 0000000000000000 0000000000000000 0000000000000000 : nt!KiSystemServiceCopyEnd+0x13
000000000008e318 0000000000000000 : 0000000000000000 0000000000000000 0000000000000000 0000000000000000 : 0x773915da

STACK_COMMAND: kb

FOLLOWUP_NAME: MachineOwner

IMAGE_VERSION:

FAILURE_BUCKET_ID: X64_0xF4_bsw.exe_IMAGE_csrss.exe

BUCKET_ID: X64_0xF4_bsw.exe_IMAGE_csrss.exe

ANALYSIS_SOURCE: KM

FAILURE_ID_HASH_STRING: km:x64_0xf4_bsw.exe_image_csrss.exe

FAILURE_ID_HASH: {b1d992d7-7409-da74-6599-d232f48d86fc}

Followup: MachineOwner

Оба дампа содержат одну и ту же ошибку, связанную с ошибкой ввода/вывода. Вам нужно выполнить загрузку в режиме восстановления и выполнить проверку диска с помощью chkdsk.

Use !analyze -v to get detailed debugging information.

BugCheck 1000007E, {ffffffffc0000006, fffff80002f66613, fffff8800648e698, fffff8800648def0}

Probably caused by : hardware_disk

Followup: MachineOwner
———

….

EXCEPTION_CODE: (NTSTATUS) 0xc0000006 — Инструкция по адресу «0x%p» обратилась к памяти по адресу «0x%p». Требуемые данные в память не помещены из-за ошибки ввода/вывода «0x%x».

FAULTING_IP: nt!XpressDecodeCreate+73

fffff800`02f66613 0fb702 movzx eax,word ptr [rdx]

EXCEPTION_RECORD: fffff8800648e698 — (.exr 0xfffff8800648e698) ExceptionAddress: fffff80002f66613 (nt!XpressDecodeCreate+0x0000000000000073) ExceptionCode: c0000006 (In-page I/O error) ExceptionFlags: 00000000 NumberParameters: 3 Parameter[0]: 0000000000000000 Parameter[1]: 00000000004e0000 Parameter[2]: 00000000c0000185

Inpage operation failed at 00000000004e0000, due to I/O error 00000000c0000185

  • Ответ изменён 3 года/лет, 10 мес. назад пользователем getimage-6788871 Костя.
Понравилась статья? Поделиться с друзьями:
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: