Gå til innhold
Trenger du hjelp med PCen? Still spørsmål her! ×

PCen kræsjar, minidump tilgjengeleg


Anbefalte innlegg

Hei,

 

PCen min kræsjar av og til, ganske tilfeldig trur eg. Ofte når eg speler Sims 2 og kvar gong eg prøver å velge "starte på nytt" etter eit nytt programm har blitt installert.

 

STOP kodane er som regel 0x4e og 0xA, har fått 0x24 og 0x1a og, men mykje sjeldnare.

 

Las nettopp guiden for korleis eg kunne sjølv feilsøke windows som eg trur det blei litt vanskeleg for meg.

 

Håpar nokon smarte sjeler kan hjelpe meg.

 

Eg fekk forresten ikkje lov til å legge ved verken minidumpen som originalformat eller som .rar. Det var "rar"t.

 

Fortel meg gjerne kva opplysningar de treng for å løyse dette problemet.

Lenke til kommentar
Videoannonse
Annonse

2.Last ned og kjør Windbg.

3.Sett symbol-bane (Ctrl+S) til: srv*c:\symbols*http://msdl.microsoft.com/download/symbols

4.Sett Image-bane (Ctrl+I) til:

srv*c:\symbols*http://msdl.microsoft.com/download/symbols

5.Åpne kræsjdump (Ctrl+D)

6.Kjør !analyze -v fra kommandolinjen til Windbg.

7.Du kan feks se etter propably caused by: Image path: og tilslutt på kall-stakken for å se etter hva som kan ha forårsaket problemet. (Google-driver navn du er usikker på)

8.Oppdater driveren som står som synderen.

9.Om alt annet feiler...kopier det som står i kræsjdumpen inn hit :-)

 

Det er egentlig ganske enkelt selv om det kan virke avansert!

Jo flere av Minidumpene du åpner og analyserer jo enklere blir det å analysere problemet!

Endret av fenderebest
Lenke til kommentar

Som sagt om du ikke skjønner bæret av det som kommer frem når du skriver !analyze -v kan du bare kopiere det inn her evt lagre det i en tekstfil.

 

Siden du har fått forskjellige stop-koder så kan det være interessant å se på så mange som mulig for å forsøke å finne "fellesneveren"

Lenke til kommentar
  • 3 uker senere...

Ja, får fortsatt blåskjermar, så eg fann ut at eg skulle prøve Windbg. Forstod uheldigvis fint lite.

 

Her er det er eg fekk opp:

 

Use !analyze -v to get detailed debugging information.

 

BugCheck 1000000A, {0, 2, 1, 8051e2d2}

 

Unable to load image sptd.sys, Win32 error 0n2

*** WARNING: Unable to verify timestamp for sptd.sys

*** ERROR: Module load completed but symbols could not be loaded for sptd.sys

*** WARNING: Unable to verify timestamp for avg7rsw.sys

*** ERROR: Module load completed but symbols could not be loaded for avg7rsw.sys

 

 

Probably caused by : sptd.sys ( sptd+148a8 )

 

Followup: MachineOwner

---------

 

kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

IRQL_NOT_LESS_OR_EQUAL (a)

An attempt was made to access a pageable (or completely invalid) address at an

interrupt request level (IRQL) that is too high. This is usually

caused by drivers using improper addresses.

If a kernel debugger is available get the stack backtrace.

Arguments:

Arg1: 00000000, memory referenced

Arg2: 00000002, IRQL

Arg3: 00000001, bitfield :

bit 0 : value 0 = read operation, 1 = write operation

bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)

Arg4: 8051e2d2, address which referenced memory

 

Debugging Details:

------------------

 

 

 

 

WRITE_ADDRESS: 00000000

 

CURRENT_IRQL: 2

 

FAULTING_IP:

nt!MiRemovePageByColor+68

8051e2d2 ff08 dec dword ptr [eax]

 

CUSTOMER_CRASH_COUNT: 1

 

DEFAULT_BUCKET_ID: DRIVER_FAULT

 

BUGCHECK_STR: 0xA

 

PROCESS_NAME: Sims2EP6.exe

 

TRAP_FRAME: ba9e7850 -- (.trap 0xffffffffba9e7850)

ErrCode = 00000002

eax=84d98148 ebx=e3973000 ecx=00000c00 edx=00000000 esi=e3977ff8 edi=e3978000

eip=80541370 esp=ba9e78c4 ebp=ba9e78ec iopl=0 nv up ei pl nz ac po nc

cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010212

nt!RtlFillMemoryUlonglong+0x20:

80541370 f3a5 rep movs dword ptr es:[edi],dword ptr [esi] es:0023:e3978000=???????? ds:0023:e3977ff8=????????

Resetting default scope

 

LAST_CONTROL_TRANSFER: from 80510fe9 to 8051e2d2

 

STACK_TEXT:

ba9e7744 80510fe9 c071cbc0 00000000 00000000 nt!MiRemovePageByColor+0x68

ba9e775c 805128e6 e3978000 c071cbc0 00000000 nt!MiResolveDemandZeroFault+0xd9

ba9e77d4 8051bfa0 00000000 e3978000 c071cbc0 nt!MiDispatchFault+0x13c

ba9e7838 8053f90c 00000001 e3978000 00000000 nt!MmAccessFault+0x7b4

ba9e7838 80541370 00000001 e3978000 00000000 nt!KiTrap0E+0xcc

ba9e78c8 80513b4f e3973000 00008000 000004c0 nt!RtlFillMemoryUlonglong+0x20

ba9e78ec 80518764 84d98148 00000040 e3973000 nt!MiAddViewsForSection+0xc7

ba9e7928 804e75c1 e1902e58 871bc7f8 00000000 nt!MmMapViewInSystemCache+0x12e

ba9e79b4 804e7844 84d0aed0 00000000 00000000 nt!CcGetVacbMiss+0x283

ba9e79ec 8055d7b8 00d0aed0 00000000 00000000 nt!CcGetVirtualAddress+0x94

ba9e7a84 f7102368 84df21b8 ba9e7b38 00000060 nt!CcCopyRead+0x2b2

ba9e7b60 f7102016 84e5c208 84d28008 00000001 Ntfs!NtfsCommonRead+0xcc2

ba9e7c00 f72df8a8 86e423b8 84d28008 edd689f0 Ntfs!NtfsFsdRead+0x22d

WARNING: Stack unwind information not available. Following frames may be wrong.

ba9e7c30 804edfe3 8718a6a8 86e423b8 84d28008 sptd+0x148a8

ba9e7c44 f71b6459 ba9e7c90 804edfe3 86f5e980 nt!IopfCallDriver+0x31

ba9e7c4c 804edfe3 86f5e980 84d28008 84d28008 sr!SrPassThrough+0x31

ba9e7c5c edd6845c 84de2230 86ecdd78 84d28008 nt!IopfCallDriver+0x31

ba9e7c90 80570e16 86df5ef8 84d28008 84df21b8 avg7rsw+0x45c

ba9e7d38 8053ca28 00000d90 00000000 00000000 nt!NtReadFile+0x580

ba9e7d38 7c90eb94 00000d90 00000000 00000000 nt!KiFastCallEntry+0xf8

081dfb0c 00000000 00000000 00000000 00000000 0x7c90eb94

 

 

STACK_COMMAND: kb

 

FOLLOWUP_IP:

sptd+148a8

f72df8a8 ?? ???

 

SYMBOL_STACK_INDEX: d

 

SYMBOL_NAME: sptd+148a8

 

FOLLOWUP_NAME: MachineOwner

 

MODULE_NAME: sptd

 

IMAGE_NAME: sptd.sys

 

DEBUG_FLR_IMAGE_TIMESTAMP: 4391a4df

 

FAILURE_BUCKET_ID: 0xA_W_sptd+148a8

 

BUCKET_ID: 0xA_W_sptd+148a8

 

Followup: MachineOwner

---------

 

Begklagar for at det blei så langt. Det eg fekk med meg var noko med sptd.sys, men eg veit ikkje kva eg skal gjere..

 

All hjelp blir satt særs stor pris på :)

Lenke til kommentar

En god begynnelse ihvertfall! Legg forresten merke til at avg7rsw som sannsynligvis tilhører AVG antivirus er med på moroa så kan du prøve å deaktiver AVG mens du spiller og se om det bedrer seg om det ikke hjelper å oppdatere Deamon tools.

Endret av fenderebest
Lenke til kommentar

Fekk ein ny ein, sjølv om eg oppdaterte Deamon tools, det skjedde rett etter eg avslutta frets on fire. AVG køyrde.

 

 

 

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

Use !analyze -v to get detailed debugging information.

 

BugCheck 1000000A, {0, 2, 1, 8051e2d2}

 

 

 

Probably caused by : memory_corruption ( nt!MiRemovePageByColor+68 )

 

Followup: MachineOwner

---------

 

kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

IRQL_NOT_LESS_OR_EQUAL (a)

An attempt was made to access a pageable (or completely invalid) address at an

interrupt request level (IRQL) that is too high. This is usually

caused by drivers using improper addresses.

If a kernel debugger is available get the stack backtrace.

Arguments:

Arg1: 00000000, memory referenced

Arg2: 00000002, IRQL

Arg3: 00000001, bitfield :

bit 0 : value 0 = read operation, 1 = write operation

bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)

Arg4: 8051e2d2, address which referenced memory

 

Debugging Details:

------------------

 

 

 

 

WRITE_ADDRESS: 00000000

 

CURRENT_IRQL: 2

 

FAULTING_IP:

nt!MiRemovePageByColor+68

8051e2d2 ff08 dec dword ptr [eax]

 

CUSTOMER_CRASH_COUNT: 1

 

DEFAULT_BUCKET_ID: DRIVER_FAULT

 

BUGCHECK_STR: 0xA

 

PROCESS_NAME: System

 

LAST_CONTROL_TRANSFER: from 805189d4 to 8051e2d2

 

STACK_TEXT:

f78b7818 805189d4 00000000 00008000 00000000 nt!MiRemovePageByColor+0x68

f78b7844 8068496d 871c63e8 00000000 00000044 nt!MmZeroPageThread+0x9a

f78b7dac 805c4cce 80087000 00000000 00000000 nt!Phase1Initialization+0x1145

f78b7ddc 805411c2 80683828 80087000 00000000 nt!PspSystemThreadStartup+0x34

00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16

 

 

STACK_COMMAND: kb

 

FOLLOWUP_IP:

nt!MiRemovePageByColor+68

8051e2d2 ff08 dec dword ptr [eax]

 

SYMBOL_STACK_INDEX: 0

 

SYMBOL_NAME: nt!MiRemovePageByColor+68

 

FOLLOWUP_NAME: MachineOwner

 

MODULE_NAME: nt

 

DEBUG_FLR_IMAGE_TIMESTAMP: 45e53f9c

 

IMAGE_NAME: memory_corruption

 

FAILURE_BUCKET_ID: 0xA_W_nt!MiRemovePageByColor+68

 

BUCKET_ID: 0xA_W_nt!MiRemovePageByColor+68

 

Followup: MachineOwner

---------

 

 

Stod noko om memory corrupt. Kan det vere feil på minnet? Eg las ein plass at det kunne hjelpe å setje spenninga over rammen opp eit hakk. Eg prøvde, men når eg sa ok, forandra ikkje spenninga seg. Den gjekk berre tilbake til der den var viss du skjønner.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...