Logowanie
 Bluescreen (BSOD) - szukanie przyczyny powstawania. Czytanie plików DMP
Bluescreeny, czyli błędy sprzętowe oraz programowe systemu Windows, powstają z różnych przyczyn. Z niebieskiego ekranu możemy się dowiedzieć najważniejszej rzeczy jaką jest kod błędu (Bug Check). To on Nas informuje co boli system i komputer. Dodatkowo możemy uzyskać informacje o pliku, który spowodował błąd . Niestety nie zawsze jest on podawany. Na poniższym obrazku możemy zobaczyć klasyczny bluescreen Windowsa XP, na którym zaznaczono kod błędu oraz parametry pomocnicze. Te ostatnie często służą do dokładniejszej analizy zaistniałego problemu.




Jak widać brakuje m.in. pliku który spowodował błąd . Aby dowiedzieć się więcej na temat zaistniałego problemu, należy odczytać pliki zrzutu pamięci DMP.

1. Odczytanie plików zrzutu - podstawy.

Aby odczytać plik DMP potrzebne jest do tego odpowiednie narzędzie. Warto tutaj skorzystać z darmowego rozwiązania firmy Microsoft o nazwie WinDbg - Microsoft Debugging Tools x86 (można także ściągnąć wersję 64 bitową). Po zainstalowaniu programu można rozpocząć poszukiwanie przyczyn błędu. Informacja o błędzie jest zapisywana w plikach zrzutu pamięci DMP. Najczęściej mamy do czynienia z plikami małego zrzutu i o nich będzie dalej mowa. Pliki DMP zapisywane są w katalogu %systemroot%/minidump\. Jeżeli chcemy go zlokalizować, to w Menu Start->Uruchom należy wpisać tą sekwencję. W większości przypadków jest to folder C:\Windows\minidump.

Każdy plik DMP posiada unikalną nazwę, np Mini102808-05.dmp. Tutaj oznacza to, że zrzut został utworzony dnia 28 października 2008r i dotyczy on 5 z kolei zarejestrowanego błędu w tym dniu.

Program WinDbg - Microsoft Debugging Tools uruchamiamy z Menu Start->Wszystkie Programy->Debugging Tools For Windows -> WinDbg.

Jeżeli zależy Tobie na czasie lub dalsza część wydaje się zbyt ciężka, przejdź do punktu 1b.

1a. Opcja dla posiadaczy stałego łącza oraz dla zaawansowanych użytkowników.

Odczytany w dalszej fazie raport może wydawać się dość długi i nieczytelny. Wszystko poprzez brak odpowiednich symboli. Można temu zaradzić poprzez podanie odpowiedniej ścieżki do serwera, z którego można je ściągnąć.

Aby tego dokonać, należy w menu programu->File->wybrać opcję Symbol File Path (lub wcisnąć kombinację klawiszy Ctrl+S). W nowym oknie należy wkleić poniższy kod i zatwierdzić klikając OK.

SRV*c:\symbols*http://msdl.microsoft.com/download/symbols





Ściągnięte symbole znajdą się w katalogu C:\symbols\.
Wczytanie symboli za pierwszym razem dość długo trwa, ale odczytanie pliku zrzutu staje się znacznie przyjemniejsze.

1b. Odczytanie raportu.

W oknie programu, z menu wybieramy File->Open Crush Dump (lub naciskamy Ctrl+D), po czym wskazujemy plik DMP, który chcemy otworzyć.

Jeżeli wyskakuje ekran z pytaniem, czy zapisać miejsce pracy, odpowiadamy Nie. Możemy także, zaznaczyć, aby program więcej nie pytał się o tą opcję.




Następnie program odczyta plik zrzutu.

Możemy zamieścić cały raport w wybranym miejscu, np na forum. Wystarczy go całego zaznaczyć myszką, a następnie wcisnąć klawisze Ctrl+C. Do notatnika wkleimy go klawiszami Ctrl+V. Możesz go zamieścić także na -> FORUM, w celu jego dalszej analizy.

Możesz także samodzielnie wykonać analizę. Jak rozwiązać problem dotyczący danego kodu błędu, możesz szukać tutaj -> Błędy systemu Windows (kody BSOD)

W celu analizy raportu należy odszukać dwie zasadnicze linijki:

BugCheck 1000007E, {c0000005, bfafcb0b, b4c7abdc, b4c7a8d8}


oraz

Probably caused by : nv4_disp.dll ( nv4_disp+127b0b )


Przykładowy raport, bez wczytanych symboli, możemy zobaczyć tutaj -> KLIK. A ten sam raport z wczytanymi symbolami tutaj -> KLIK
Jak widać było powyżej, bez wczytania symboli, raport nie jest zbyt przyjemny do czytania.

W tym przypadku kod błędu to 1000007E, a dokładnie 0x0000007E. Błąd spowodował sterownik karty graficznej, a w szczególności plik nv4_disp.dll.

2. Dokładniejsza analiza (dla chętnych).

Z pliku zrzutu można dowiedzieć się większej ilości informacji. Wystarczy kliknąć na napis !analyze -v





Raport po analizie wygląda następująco -> KLIK

Oprócz pełnej informacji o błędzie, dość pomocnym polem jest PROCESS_NAME. W polu tym podana jest nazwa procesu podczas to którego wykonywania doszło do błędu.





W tym momencie była to aplikacja FarCry2.exe.

Źródło oraz więcej na temat analizy plików DMP znajdziesz na stronie Microsoft: Jak odczytywać pliki małego zrzutu pamięci, które system Windows tworzy do celów debugowania.
 Reklama

 Komentarze
#1 | zibi dnia 13/02/2010 17:14
Dzięki serdeczne autorowi za tak obszerny i wyczerpujący artykuł. Za pomocą jego usunąłem usterkę związaną ze sterownikami
Pozdrawiam Wink
#2 | Nękany BSOD-em dnia 09/05/2010 08:39
Fajnie ale niewiem jaki plik dmp i gdzie go znalęść
#3 | rokko dnia 09/05/2010 09:05
Jeżeli ustawione jest wykonywanie małego zrzutu domyślnie pliki DMP będą w C:\Windows\minidump. Jeżeli Masz problem z BSOD zapraszamy na forum.
#4 | szpilok dnia 19/02/2011 10:24
a ja mam watchdog.sys i niewiem co zrobic
#5 | GGrogue dnia 10/05/2011 18:03
dzieki
#6 | ... dnia 17/05/2011 13:07
jak chce wlaczyc dmp to wyskakuje ze nie mam uprawnien adma, chociaż wiem, że je mam. Dlaczego ? Prosze o odp.
#7 | cosik_ktosik dnia 17/05/2011 18:59
Witam, napisz na forum, wystarczy bowiem przejąć uprawnienia, tam podamy jak.
#8 | viceadmin dnia 24/05/2011 20:18
a mi nie chce logu wygenerować tylko na dole jest napisane Debuggee not connected. Co robic?
#9 | major dnia 29/05/2011 12:27
witam mam taki sam problem sciagnołem windbg i wciskam kombinacje klawiszy ctrl+s i wklejam ten kod SRV*c:\symbols*http://msdl.microsoft.com/download/symbols
potem daje ok.I nastepnie pisze zeby dac ctrl+d no i daje i nie wiem co dalej.
prosze o pomoc
#10 | mam tylko 17 lat!!! dnia 29/06/2011 17:52
mam 17 lat i prawie niczego nie zrozumiałem napisz poprosu jak się tego pozbyć ;p
#11 | cosik_ktosik dnia 29/06/2011 19:11
Nie dowiesz się z tego, tu potrzeba analizy, a to jest tylko raport. Podaj go na forum i wsio, spróbujemy pomóc.
#12 | sucharek dnia 07/09/2011 12:35
Mam problem bo otwieram Open Crush Dump ale nie mam takiego pliku do wyboru jak: DMP tylko mam inne ale po próbach otwierania ich i tak się nie otwierają . Co mam zrobić??
#13 | windows bleh dnia 21/09/2011 06:17
kTO WIE CO TO OZNACZA??


Podpis problemu:
Nazwa zdarzenia problemu: BlueScreen
Wersja systemu operacyjnego: 6.1.7600.2.0.0.768.3
Identyfikator ustawień regionalnych: 1045

Dodatkowe informacje o problemie:
BCCode: 1
BCP1: FFFFF800031CD080
BCP2: 0000000000000000
BCP3: 000000000000000F
BCP4: 0000000000000001
OS Version: 6_1_7600
Service Pack: 0_0
Product: 768_1
#14 | cosik_ktosik dnia 21/09/2011 06:23
A zobacz tutaj kody BSOD, a jak nie pomoże to pisz na forum
#15 | SikoR dnia 26/09/2011 07:58
A ja znalazlem blad. Dzieki wielkie za poradnik.
#16 | webster dnia 03/10/2011 16:10
a u mnie gdy instaluje program do odczytywania plików dmp wyskakuje taki błąd 'ten pakiet instalacyjny nie jest obsługiwany przez
procesor tego typu skontaktuj się z producentem aplikacji'. i nie chce się instalować może ktoś powiedzieć czemu tak się dzieje.
#17 | cosik_ktosik dnia 03/10/2011 16:22
Bierz wersję 32 bit, działa na każdym systemie.
#18 | jedrek dnia 12/11/2011 06:14
A ja mam taki komunikat proszę o pomoc
BlueScreen
Wersja systemu operacyjnego: 6.1.7600.2.0.0.768.3
Identyfikator ustawień regionalnych: 1045

Dodatkowe informacje o problemie:
BCCode: 109
BCP1: A3A039D89D9D756D
BCP2: B3B7465EF01B9EB7
BCP3: FFFFF88000D12000
BCP4: 0000000000000001
OS Version: 6_1_7600
Service Pack: 0_0
Product: 768_1

Pliki pomagające opisać problem:
C:\Windows\Minidump\111011-21808-01.dmp
C:\Users\krakow\AppData\Local\Temp\WER-45801-0.sysdata.xml

Przeczytaj w trybie online nasze zasady zachowania poufności informacji:
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0415

Jeśli zasady zachowania poufności informacji w trybie online nie są dostępne, przeczytaj nasze zasady zachowania poufności informacji w trybie offline:
C:\Windows\system32\pl-PL\erofflps.txt
#19 | cosik_ktosik dnia 12/11/2011 07:16
Witam, zapraszam z tym na forum
#20 | paweł dnia 21/11/2011 08:23
Witam.
Mi nie działa !analyze -v
#21 | cosik_ktosik dnia 21/11/2011 17:45
Ta analiza może potrwać nawet kilka minut.
#22 | Lothrimond dnia 02/01/2012 16:03
Wiem, że generalnie z problemami na forum, ale jeśli to tylko przestawienie jakiejś opcji to chciałem zapytać jak zrobić żeby w WinDbg można było kliknąć napis !analyze -v bo u mnie nie wyświetla się tak jak tutaj na screenie (nie wygląda jak link, tylko zwykły tekst).
Pozdrawiam
#23 | cosik_ktosik dnia 02/01/2012 16:46
Raczej nie, zobacz program BluescreenView, a jak nie to wiadomo -> forum,
#24 | Delux dnia 10/01/2012 19:58
ja mam taki komunikat:

Unable to get current machine context, Win32 error 0n38


STACK_COMMAND: kb

SYMBOL_NAME: ANALYSIS_INCONCLUSIVE

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Unknown_Module

IMAGE_NAME: Unknown_Image

DEBUG_FLR_IMAGE_TIMESTAMP: 0

BUCKET_ID: CORRUPT_MODULELIST

Followup: MachineOwner
---------

GetContextState failed, 0x80070026
GetContextState failed, 0x80070026
GetContextState failed, 0x80070026
#25 | cosik_ktosik dnia 11/01/2012 20:59
A co to takiego? Chodź z tym bluescreenem na forum.
#26 | wieczka dnia 20/01/2012 22:10
Przepraszam ale gdy włączam instalator to wyskakuje ze administrator tak skonfigurowal zalozenia aby nie doszlo do tej instalacji (pracuje w trybie awaryjnym) co zrobić???
#27 | cosik_ktosik dnia 20/01/2012 22:13
Zobacz czy bluescreena odczytasz programem bluescreenview.
#28 | Gregory dnia 31/01/2012 14:21
Ja mam taki komunikat i też proszę o pomoc

Podpis problemu:
Nazwa zdarzenia problemu: BlueScreen
Wersja systemu operacyjnego: 6.1.7601.2.1.0.256.1
Identyfikator ustawień regionalnych: 1045

Dodatkowe informacje o problemie:
BCCode: 116
BCP1: FFFFFA8006DC0010
BCP2: FFFFF8800FC1B9C8
BCP3: 0000000000000000
BCP4: 000000000000000D
OS Version: 6_1_7601
Service Pack: 1_0
Product: 256_1

Pliki pomagające opisać problem:
C:\Windows\Minidump\013112-33509-01.dmp
C:\Users\Janc.G\AppData\Local\Temp\WER-68656-0.sysdata.xml

Przeczytaj w trybie online nasze zasady zachowania poufności informacji:
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0415

Jeśli zasady zachowania poufności informacji w trybie online nie są dostępne, przeczytaj nasze zasady zachowania poufności informacji w trybie offline:
C:\Windows\system32\pl-PL\erofflps.txt
#29 | cosik_ktosik dnia 31/01/2012 16:43
Gregory zobacz tutaj: http://www.hotfix.pl/bledy-systemu-windows-kody-bsod-a11.htm
#30 | Gość-u dnia 13/02/2012 13:02
Witam!

Mimo, iż wykonałem operacje zawarte w pkt. 1a Otwierany przeze mnie plik .dmp w WinDBG jest nieczytelny. Cały czas wpisuje podany kod do serwera, klikam „ok” i okno symbol file path się zamyka (za którymś razem czekałem nawet 15 minut jak głupi, żeby coś się potem wydarzyło i nic) otwieram plik .dmp i widzę tylko jakieś krzaczki! CO mam zrobić by ściągnąć te symbole lub żeby zaczęły działać??

Z góry dzięki!
#31 | cosik_ktosik dnia 13/02/2012 17:55
Witam Ciebie, wrzuć plik DMP na jakiś hosting plików i daj nam link na forum w dziale systemy operacyjne. Spróbuję sam odczytać tego bluescreena.
#32 | Ola dnia 18/02/2012 13:54
Witam,
oczywiście świeżo zainstalowany XP restartuje mi komputer. Wszystko śmiga świetnie. Tylko ten błąd. Zrobiłam analizę DMP. Wyszło, że błąd chyba w USBPORT.SYS.
Co może być przyczyną tego błędu?Sterowniki?Przeinstalować? Ale które?Smile
Bardzo proszę o pomocSmile
#33 | cosik_ktosik dnia 18/02/2012 16:21
Bluescreen powoduje coś co jest związane z portem USB, a więc chipset płyty głównej oraz sterowniki urządzeń podpiętych do tego portu.
#34 | Ola dnia 18/02/2012 21:50
Dziękuję za odpowiedź - póki co przeinstalowałam sterowniki do myszki i klawiatury (bezprzewodowy zestaw Microsoft). W sumie miałam 5 DMP:
- kerneld.wnt - 2 razy - chyba po nieudanej instalacji Everesta - odinstalowałam go
-Sacm2A.sys - 2 razy - prawdopodobnie od modemu
- i ten USBPORT.
Na razie jest spokój, ale mam pytanie o o sterowniki do chipsetu: czy w celu ich przeinstalowania mogę włożyć płytkę ze sterownikami, która była dołączona do płyty i zrobić powtórną instalację ? Czy wcześniej trzeba je odinstalować?
HmSmile
#35 | cosik_ktosik dnia 18/02/2012 22:56
Najlepiej nowe ze strony producentów, wtedy jest większa pewność, że BSOD oni wyeliminowali.
#36 | sakuwbarakushow dnia 19/03/2012 05:38
Czy bezpieczna jest zmiana uprawnień pliku DMP ? Nie mam uprawnień dla niego tylko ma go SYSTEM , chcę to z edytować aby grupa ADMINISTRATOR również miała, tylko nie jestem pewny czy to nie spowoduje jakiś nie oczekiwanych problemów, jak myślicie ?
#37 | cosik_ktosik dnia 19/03/2012 06:36
Zmieniać nie trzeba, można sobie dodać.
#38 | sakuwbarakushow dnia 20/03/2012 05:18
Ok, to i tak mi nic nie dało. Cały zrzut jest uszkodzony. Pliku nie da się odczytać. Wygląda to tak:

[img]http://imageshack.us/photo/my-images/577/zrzuta.png/[/img]
#39 | cosik_ktosik dnia 20/03/2012 05:21
uuu, coś tu jest nie tak. Ale na 100% używasz opcji czytania DMP, a nie zwykłej Open? Bo tutaj są dwie opcje otwierania.
#40 | Bartek dnia 30/03/2012 13:24
http://wklej.to/d5w3P

Co jest moim problemem i jak sie go pozbyc bo nic z tego nie czaje ;/
#41 | Lena dnia 30/03/2012 13:56
prawdopodobnie brak zgodności sprzętowej, napisz na forum postaramy się pomóc
#42 | Reljos dnia 29/04/2012 13:07
Mam taki sam problem tylko mam Windows 7 niewiem czy program [NZ] Microsoft Debugging Tools bedzie pasowal bo tam pisze ze jest tylko do 2000, XP, 2003, Vista ????????????????
#43 | cosik_ktosik dnia 29/04/2012 17:52
Chodzi bardzo dobrze, zarówno na Windows Vista jak i Windows 7. Nie ma żadnych problemów z czytaniem bluescreenów.
#44 | Zerarth dnia 13/05/2012 17:35
Znalazłem jak mam naprawić błąd. tyle że nie wiem jak to zrobić o.o
Mam uaktualnić BIOS oraz sterownik który spowodował błąd... Jak mam to zrobić ?
pomóżcie plis
#45 | Cichy dnia 04/06/2012 10:19
WinDbg - Microsoft Debugging Tools x86

zauważyłem że to jest na 2000, XP 2003 i Viste, to na Win7 mi nie pójdzie? i tak spróbujeSmile

strasznie szybko mi wysypuje system;/ mam już komunikat mojego błędu, ponadto sprawdziłęm temperature procesora everestem i się waha od 64 do 72 stopnie jak na mój typ procesora:

Typ procesora Mobile DualCore Intel Pentium T3200

to raczej za dużo, kupuje podstawke (w końcu laptop ma 4 lata) z wentylatorem i chyba poszukam czy mogę jakoś zwiększyć obroty mojemu wentylatorowi...

a opis błędu mam taki zobaczę czy uda mi się dalej pójść:

STOP 0x00000124 (0x00000000, 0x85A78024, 0xB2000040, 0x00000800)
#46 | Krzychu dnia 10/06/2012 09:22
Witam! Zrobiłem wszystko według opisu, aż doszedłem do odczytania pliku. W tym momencie przy otwieraniu pliku jest blokada prywatności choć ja jestem adminem kompa proszę o szybką pomoc z góry dzięki.
#47 | mateusz710 dnia 14/06/2012 10:07
Witam bardzo dobry opis ! Proszę o pomoc w analizie problemu z góry dziękuje Smile

BugCheck C2, {7, 1097, 4240002, fffffa80047f2dd0}
Probably caused by : ntoskrnl.exe ( nt+70040 )

MODULE_NAME: nt

FAULTING_MODULE: fffff80003665000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4fa38fe2

POOL_ADDRESS: fffffa80047f2dd0

BUGCHECK_STR: 0xc2_7

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff8000380760e to fffff800036d5040

STACK_COMMAND: kb

FOLLOWUP_IP:
nt+70040
fffff800`036d5040 48894c2408 mov qword ptr [rsp+8],rcx

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt+70040

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: ntoskrnl.exe

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner
#48 | blazej dnia 08/07/2012 17:26
ja mam pytanie jak wczytac te symbole?
#49 | kamil.whb dnia 13/07/2012 14:23
Mi wyskakuje plik "svchost.exe" i nie wiem od czego On jest :/
#50 | succour dnia 21/07/2012 08:17
po raz pierwszy Blu scren poszedł i nigdzie nie został zapisany nawet w

C:\Windows\Minidump
#51 | cosik_ktosik dnia 21/07/2012 08:19
Musi być włączone zapisywanie małych zrzutów pamięci w panelu sterowania.
#52 | lisek dnia 18/08/2012 20:28
witam was serdecznie . od jakiegos czasu mam problem z BSOD a mianowicie po jakiś 5-10 min pojawia mi sie bsod . (płyta główna/dysk/karta graficzna/wentylator od procesora/zmiana windowsa+nowe sterowniki) były wymienione ale nic to nie pomogło cały czas mam problemy. zainstalowałem program WinDbg i tam wyszukałem przyczyn tego bsod ale niestety ja ich nie znam wiec jak by ktoś mógł mi podać przyczyny tych bsod był bym wdzięczny. mam pare pczyczyn Pfftrobably caused by : ntoskrnl.exe ( nt+12626 ) / Probably caused by : cmdguard.sys ( cmdguard+9dc2 ) / ALCXWDM.SYS ( ALCXWDM+1c6d00 ) /Probably caused by : ALCXWDM.SYS ( ALCXWDM+1f8d00 )
/Probably caused by : win32k.sys ( win32k+19c92 )
/Probably caused by : Ntfs.sys ( Ntfs+5176 )/
Probably caused by : ks.sys ( ks+1fd00 ).
i tak dalej z tym idzie i inne numery błedu sa . jak by ktoś mógl mi napisać co to mmoze być był bym wdzieczny
#53 | cosik_ktosik dnia 18/08/2012 21:08
lisek skup się na karcie dźwiękowej, a jak sobie nie dasz rady to napisz na naszym forum (link na górze).
#54 | lisek dnia 18/08/2012 21:30
karte muzyczną mam zintegrowana
#55 | cosik_ktosik dnia 18/08/2012 22:30
Chodziło mi o reinstalację sterowników.
#56 | olaola dnia 30/08/2012 10:42
Po sprawdzeniu moim problemem jest plik Wdf01000.sys co mam dalej zrobić?
#57 | XMan dnia 30/08/2012 14:26
olaola: załóż temat na forum.
#58 | rafkarw dnia 02/10/2012 22:31
Witam,
Jak w temacie. Mam takie g***o:

http://wklej.to/AIzLk

Proszę o pomoc w kwestii BSOD. Dodam, że problem dotyczy drukowania.
#59 | Lena dnia 03/10/2012 07:53
rafkarw załóż temat na forum
#60 | tomek dnia 13/10/2012 12:19
witam. a ja mam taie cus:
BC CODE a
BC P1 EB9A3ADB
BC P2 0000001B
BC P3 00000000
BC P4 81CADABB

OSVersion 6_0_6000
ServicePak 0_0
Prodiuct 768_1

wylaczamkompa i hula.dzien czasu do nastepnego bluescreena.pomocy!!!
#61 | Biwersiak dnia 04/11/2012 01:25
Użyłem tych symboli co są u góry i wyskakuje mi takie coś jak zaczynam debugować

Your debugger is not using the correct symbols
In order for this command to work properly, your symbol path
must point to .pdb files that have full type information.
Certain .pdb files (such as the public OS symbols) do not
contain the required information. Contact the group that
provided you with these symbols if you need this command to
work
#62 | cosik_ktosik dnia 04/11/2012 06:37
One nie są konieczne, usuń je i zobacz bez nich.
#63 | zarlok dnia 09/02/2013 10:25
SYMBOL_STACK_INDEX: 5

SYMBOL_NAME: pci!PciReadWriteConfigSpace+38

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: pci

IMAGE_NAME: pci.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 480252bb

FAILURE_BUCKET_ID: 0x8E_pci!PciReadWriteConfigSpace+38

BUCKET_ID: 0x8E_pci!PciReadWriteConfigSpace+38

Followup: MachineOwner
---------

pomocy z tym!! Grin
#64 | boromirep dnia 25/03/2013 17:29
A ja mam takie coś o co chodzi?
CUSTOMER_CRASH_COUNT: 2

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0x8E

LAST_CONTROL_TRANSFER: from 80529b61 to 805299fa

STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
b7a70b08 80529b61 0cc483ff e3dbd720 864e39a4 nt+0x529fa
b7a70b24 f71b6639 e3dbd720 00f30142 e3dbd720 nt+0x52b61
b7a70b38 f71b6928 e3dbd720 864e3960 864e39a4 fltmgr+0x7639
b7a70b50 f71c3e2f 864e39a4 ffffffff ffffffff fltmgr+0x7928
b7a70b70 f71c43da 864e38f8 864e39a0 ffffffff fltmgr+0x14e2f
b7a70b98 f71c448d 872f4008 864e38f8 00000000 fltmgr+0x153da
b7a70bc8 f71c4603 872f4008 00000000 872f4008 fltmgr+0x1548d
b7a70be0 f71c484f 872f4008 8699e6a0 00000000 fltmgr+0x15603
b7a70c00 f71b2861 872f4008 865c7450 00000000 fltmgr+0x1584f
b7a70c20 f71b2ef9 87177608 8698f008 86590c80 fltmgr+0x3861
b7a70c50 f71b306b b7a70c70 00000000 00000000 fltmgr+0x3ef9
b7a70c88 804ee179 87177608 8698f008 00000000 fltmgr+0x406b
b7a70d48 8053d738 00000748 0e16f8b8 0c8ea5b8 nt+0x17179
b7a70d64 7c90e514 badb0d00 0e16f830 00000000 nt+0x66738
b7a70d68 badb0d00 0e16f830 00000000 00000000 0x7c90e514
b7a70d6c 0e16f830 00000000 00000000 00000000 0xbadb0d00
b7a70d70 00000000 00000000 00000000 00000000 0xe16f830


STACK_COMMAND: kb

FOLLOWUP_IP:
nt+529fa
805299fa 3906 cmp dword ptr [esi],eax

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt+529fa

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: ntoskrnl.exe

BUCKET_ID: WRONG_SYMBOLS
#65 | daniello dnia 06/01/2014 18:39
czesc mam taki problem mam blue screena po
restarcie systemu występuje ciągły problem z błędem BSOD RDR_FILE_SYSTEM i kodzie STOP 0x00000027,
próbowałem naprawić system oryginalną płytą ale nie działa i cały czas się pojawia to okno. Co robić? Jestem laikiem jeśli chodzi o komputer, a dziecko płacze, że mu potrzebny komputer. Mógłbym wykonać nową instalację ale mam na dysku c zdjęcia i inne ważne dane których nie chce stracić
#66 | cosik_ktosik dnia 06/01/2014 19:03
To chodź do nas na forum i napisze w dziale problemy.
#67 | Mariusz dnia 13/01/2014 15:41
Cześć, Nie mogę poradzić sobie z niebieskim komunikatem.
Zrobiłem (tak mi się wydaje) co co kazałeś.
Zatrzymało się na:
Loading Dump File [C:\Windows\Minidump\011314-31793-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.18113.x86fre.win7sp1_gdr.130318-1533
Machine Name:
Kernel base = 0x81809000 PsLoadedModuleList = 0x819524d0
Debug session time: Mon Jan 13 16:41:55.694 2014 (UTC + 1:00)
System Uptime: 0 days 0:00:44.850
Loading Kernel Symbols
...............................................................
................................................................
.....
Loading User Symbols
Loading unloaded module list
....
Co dalej?Frown
#68 | cosik_ktosik dnia 13/01/2014 18:38
Nie wczytał się do końca. Chodź z tym na forum, zobaczymy co dalej, napisz w dziale problemy.
#69 | Loreen dnia 30/01/2014 10:58
A u mnie tak: pojawiać się zaczęły artefakty, ale Assasins Creed III chodzi bez problemu. Zawiesza mi się komputer na Pdf i na programie do obróbki zdjęć. Wyskakuje : że sterownik karty graficznej odzyskał sprawność. Dziś pojawił się ekram smierci z opisem :
Podpis problemu:
Nazwa zdarzenia problemu: BlueScreen
Wersja systemu operacyjnego: 6.1.7601.2.1.0.256.1
Identyfikator ustawień regionalnych: 1045

Dodatkowe informacje o problemie:
BCCode: 19
BCP1: 00000021
BCP2: FDF2A000
BCP3: 00008588
BCP4: 00000000
OS Version: 6_1_7601
Service Pack: 1_0
Product: 256_1

Co za cholerstwo?
#70 | ddziuba7 dnia 24/03/2014 13:53
Siema mam ten sam problem, dodaje kod blędu i mam nadzieje pomożecie

BugCheck C5, {72685408, 2, 0, 82b357ff}

Unable to load image \SystemRoot\System32\Drivers\sptd.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for sptd.sys
*** ERROR: Module load completed but symbols could not be loaded for sptd.sys
Probably caused by : Pool_Corruption ( nt!ExDeferredFreePool+19f )
#71 | cosik_ktosik dnia 24/03/2014 18:58
Odinstaluj dobrze daemona i inne narzędzia do wirtualizacji napędów. Jak będzie problem to pisz u nas na forum w dziale Systemy Operacyjne.
#72 | pomocy dnia 16/12/2014 21:01
.................
......
This dump file has an exception of interest stored in it.
The stored exception information can be accessed via .ecxr.
(2e0.13e8): Access violation - code c0000005 (first/second chance not available)
eax=00000000 ebx=00000000 ecx=0018fd44 edx=0000000a esi=000002dc edi=00000000
eip=77c6f8d1 esp=0018f784 ebp=0018f7f0 iopl=0 nv up ei pl zr na pe nc
cs=0023 ss=002b ds=002b es=002b fs=0053 gs=002b efl=00000246
ntdll!ZwWaitForSingleObject+0x15:
77c6f8d1 83c404 add esp,4
#73 | cosik_ktosik dnia 16/12/2014 22:09
To zrzut rejestrów procesora, tu nic nie ma o bluescreenie, napisz proszę na forum podając całą treść pliku DMP
#74 | Gerger dnia 16/06/2015 04:45
Witam przy odczytaniu bluescreena wyskakuje mi takie coś: http://scr.hu/38o8/s02fl o co chodzi? co muszĘ zrobić? mógłby ktoś pomóc ?
#75 | Lena dnia 16/06/2015 16:26
Zapraszamy na forum z tym problemem.
#76 | Paula dnia 05/10/2016 17:31
Czy i i ktoś mógłby powiedzieć jak mam rodzaj problemu?

Podpis problemu:
Nazwa zdarzenia problemu: BlueScreen
Wersja systemu operacyjnego: 6.1.7601.2.1.0.256.1
Identyfikator ustawień regionalnych: 1045

Dodatkowe informacje o problemie:
BCCode: 1000000a
BCP1: 00000000
BCP2: 00000002
BCP3: 00000001
BCP4: 828A927F
OS Version: 6_1_7601
Service Pack: 1_0
Product: 256_1
#77 | Nadir dnia 27/05/2017 05:42
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is available

Symbol search path is: *** Invalid ***
****************************************************************************
* Symbol loading may be unreliable without a symbol search path. *
* Use .symfix to have the debugger choose a symbol path. *
* After setting your symbol path, use .reload to refresh symbol locations. *
****************************************************************************
Executable search path is:
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
*** ERROR: Symbol file could not be found. Defaulted to export symbols for ntkrpamp.exe -
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.23796.x86fre.win7sp1_ldr.170427-1518
Machine Name:
Kernel base = 0x8300c000 PsLoadedModuleList = 0x83158e30
Debug session time: Thu May 25 13:15:23.969 2017 (GMT+2)
System Uptime: 0 days 4:30:45.452
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
*** ERROR: Symbol file could not be found. Defaulted to export symbols for ntkrpamp.exe -
Loading Kernel Symbols
...............................................................
................................................................
................................
Loading User Symbols

Loading unloaded module list
......


Co z tym dalej zrobić?
#78 | cosik_ktosik dnia 28/05/2017 16:28
Nic tu nie ma, nie zakończono ładowania tego pliku do końca.
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami

/articles.php?article_id=17

 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: noname [dnia: Nov 22, 2017]
Pomoglo :) dzieki
gryPrzez: LoGiT [dnia: Nov 22, 2017]
dzieki dzieki dzieki, jestes za*...
gryPrzez: stukot [dnia: Nov 04, 2017]
Całkiem przydatna funkcja i jak ...
gryPrzez: stukot [dnia: Nov 04, 2017]
Dla mnie nie ważne są statystyki...
gryPrzez: stukot [dnia: Nov 04, 2017]
Tamto hasło było ponoć dobre, al...
gryPrzez: hub [dnia: Nov 03, 2017]
Nazwa zdarzenia problemu: BlueSc...
gryPrzez: cosik_ktosik [dnia: Oct 30, 2017]
Przegrać z Doktorem to nie wstyd...
gryPrzez: dantes [dnia: Oct 25, 2017]
link do radia VOX FM NIE DZIALA ...
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook