PDA

View Full Version : Vista/7 - Schermate blu (bsod):individuazione cause dell'errore e possibili soluzioni


Pagine : [1] 2 3 4 5 6 7 8 9 10 11 12 13

NLDoMy
27-03-2009, 19:03
Per XP cliccare qui: Click (http://www.hwupgrade.it/forum/showthread.php?t=1955647)
Tool alternativo a quello Microsoft: Click (http://www.nirsoft.net/utils/blue_screen_view.html)


Preambolo, requisiti di ammissibilità:

1) assicurarsi prima di tutto di aver il sistema aggiornato con tutte le patch importanti di windows update, e ancora più necessario è aver aggiornato il sistema all'ultima service pack disponibile;
2) se non siete overclockers provetti, riportare le impostazioni del bios a default per eliminare la probabile causa di OC delle BSOD, eliminando così una probabile fonte di problemi.


Per evitare di aprire ogni volta thread diversi per le schermate blu, spiego brevemente cosa fare:

1) Digitate Sistema nel menu start, cliccate su Impostazioni Avanzate di Sistema nella colonna sinistra, posizionatevi sulla scheda Avanzate e cliccate su Impostazioni nel riquadro Avvio e Ripristino. Quindi togliete il segno di spunta da "Riavviare Automaticamente".
http://img18.imageshack.us/img18/1749/immaginepat.th.jpg (http://img18.imageshack.us/my.php?image=immaginepat.jpg)

2) Postate per esteso l'errore della schermata blu appena si ripresenta.
2a) Nel caso vi foste persi la schermata blu - causa riavvio automatico di windows in caso di errore, ancora attivo -: potrete trovare in C:\Windows\Minidump\ il file relativo alla schermata blu - esempio: C:\Windows\Minidump\Mini072608-01.dmp -.
Il file o files che troverete nella cartella c:\windows\minidump, andranno analizzati con il procedimento a seguire.

Nota prima del procedimento: potrete prima scrivere per esteso il codice della schermata blu qui: http://support.microsoft.com/gp/errormessage
Molto probabilmente vi darà - con la stessa stringa di errore - diversi tipi di scelta, quindi più è accurato il codice di errore e meglio è.
esempio illustrativo:
http://img3.imageshack.us/img3/8981/errormessagee.th.jpg (http://img3.imageshack.us/my.php?image=errormessagee.jpg)

3) Scaricate e installate Windows Debugging Tools (circa 17mb), prelevabile da QUI (http://www.microsoft.com/whdc/DevTools/Debugging/default.mspx)
NB: scaricare sempre l'ultima versione disponibile, perchè vedrete diverse versioni con la relativa data di uscita.

4) Windows Debugging Tools necessita dei "symbols" che trovate nella stessa pagina del debugger, è il link subito sopra e vi porterà QUI (http://www.microsoft.com/whdc/devtools/debugging/symbolpkg.mspx#d)
Dovrete scegliere i symbols package adeguati alla versione del vostro Windows (la scelta va da Win2000 a Windows7), la dimensione dei pacchetti è di circa 200MB.

Nota bene: Se il controllo del file dump mostra a video "Your debugger is not using the correct symbols", inserite come percorso dei symbols (passaggio n.6 di quesa guida) il link che segue dopo aver eliminato quelli precedentemente installati (al posto di c:\Windows\symbols potete usare una qualsiasi cartella di vostra preferenza):
SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols

5) Aprite Windows Debugging Tools scrivendo nella ricerca della startbar di windows "windbg" senza "" - dopo aver installato anche i symbols -

6) Cliccate su File - Symbols File Path e date il percorso della cartella dei symbols ovunque li abbiate installati
http://img12.imageshack.us/img12/9816/symbols.th.jpg (http://img12.imageshack.us/my.php?image=symbols.jpg)

7) In c:\windows\minidump\ troverete uno o più file .dmp, ciascuno relativo ad una determinata schermata blu.
Dovrete analizzarli con Windows Debugging Tools semplicemente cliccando su File - Open Crash Dump.
http://img12.imageshack.us/img12/3852/crashm.th.jpg (http://img12.imageshack.us/my.php?image=crashm.jpg)

-------
Riporto un esempio di procedimento e di responso di Windows Debugging Tools: Click (http://www.hwupgrade.it/forum/showthread.php?t=1790263)
-------



IMPORTANTE: Riportate i codici di errore in questo thread utilizzando il tag [CODE ]testo[ /code] (togliere gli spazi nelle parentesi quadre)


Links utili:

1) Hotfix & Patch (http://kbupdate.info/) -> per controllare le patch che non sono state ancora rilasciate da windows update o addirittura di services pack non ancora rilasciate. Patch che potrebbero correggere eventuali schermate blu.

2) Download Microsoft per i suoi prodotti (http://support.microsoft.com/gp/downloadover)

Thread in collaborazione con il moderatore Ezio.

NLDoMy
27-03-2009, 19:03
post di servizio

NLDoMy
27-03-2009, 19:04
post di servizio 2

ezio
27-03-2009, 19:10
Grazie mille Domy, tra qualche minuto sistemo la sua "posizione" nei thread in rilievo ;)

EDIT: nel frattempo ti aggiungo qualche screen e aggiusto un po' la grafica e le voci delle impostazioni, poi a te la gestione del tutto.

EDIT: fatto, ora è 'nu babbà :D

NLDoMy
27-03-2009, 19:13
Grazie mille Domy, tra qualche minuto sistemo la sua "posizione" nei thread in rilievo ;)

np, era doveroso nei confronti di tutto il forum :D

ringrazio ad ezio per aver corretto la pessima grafica del primo post, ora è diventato di una facile e veloce consultazione, ho aggiunto le immagini delle uniche 2 opzioni necessarie - 1) a caricare i symbols; 2) a esaminare i .dmp file. -.

aggiunta immagine esplicativa per riportare il codice schermata blu sul sito del supporto microsoft


Nota: il thread serve a guidare ad una possibile soluzione dell'errore, ma in prima istanza a capire come affrontare la bsod. Non avrete la causa certa del crash - sono troppe le variabili -, ma avrete almeno un punto di partenza.
Dopo aver riportato il responso e il codice di errore corretto, dovrete cercare una eventuale hotfix sul sito microsoft, prima o dopo esaminare i vostri componenti hardware - tensioni alimentazione, scan hdd, memtest sulle ram [..] etc..

Un parere mio personale: mi sono capitate delle bsod con responsi strani da windebugger tutte relative a "ntfs+59608" - ed altri codici strani che iniziavano con "ntfs" e non trovavano riscontro con google -.
Allora ho proceduto scaricando il tool del disco dal sito del produttore dell'hdd e facendo un low format, quegli errori non si sono più ripresentati.
Il format di Vista/Seven non è sufficiente, io consiglio di formattare prima il disco in modo adeguato con il suo apposito tool via-dos o simil-dos :D e poi procedere con l'installazione del sistema operativo.
Questi problemi con windows xp non li ho mai riscontrati, perchè permetteva 2 tipi di format - quello veloce e quello approfondito -.

Crimson Skies
30-03-2009, 10:49
Non so se questo è il modo corretto di postare. Se nn lo è prego il moderatore di mostrarmi dove devo correggere.:)

Ho cambiato di recente configurazione al PC passano da un C2D a un Nahalem i7. In più ho cambiato VGA, Ram, Mobo ecc.

Ora nn capisco per quale motivo sto avendo dei BSOD senza motivo.
Spesso capitano quando nn sto facendo niente, sto guradando la posta o navigando. Ti premetto che nn sono un overclokkers e che ho addirittura aggiornato il bios all'ultimo disponibile per la mobo che monto.
La cosa strana è che mi capitano così nn tutti i giorni e senza capire cosa è che li provoca.

Ne ho avuti alcuni ma gli ultimi due sono riuscito a prendere ciò che mi scrive il report di Windows Vista al riavvio.

Questi sono :

Firma problema:
Nome evento problema: BlueScreen
Versione SO: 6.0.6001.2.1.0.256.1
ID impostazioni locali: 1040

Ulteriori informazioni sul problema:
BCCode: 50
BCP1: FFFFE403020008C9
BCP2: 0000000000000001
BCP3: FFFFF80001C76EAC
BCP4: 0000000000000007
OS Version: 6_0_6001
Service Pack: 1_0
Product: 256_1

File che contribuiscono alla descrizione del problema:
C:\Windows\Minidump\Mini032909-01.dmp
C:\Users\Crimson Sky Dux\AppData\Local\Temp\WER-69358-0.sysdata.xml
C:\Users\Crimson Sky Dux\AppData\Local\Temp\WER46EE.tmp.version.txt

Leggere l'informativa sulla privacy:
http://go.microsoft.com/fwlink/?linkid=50163&clcid=0x0410


Firma problema:
Nome evento problema: BlueScreen
Versione SO: 6.0.6001.2.1.0.256.1
ID impostazioni locali: 1040

Ulteriori informazioni sul problema:
BCCode: d1
BCP1: FFFFFFFFFFFFFF8B
BCP2: 0000000000000002
BCP3: 0000000000000001
BCP4: FFFFFA600107EE26
OS Version: 6_0_6001
Service Pack: 1_0
Product: 256_1

File che contribuiscono alla descrizione del problema:
C:\Windows\Minidump\Mini033009-01.dmp
C:\Users\Crimson Sky Dux\AppData\Local\Temp\WER-40934-0.sysdata.xml
C:\Users\Crimson Sky Dux\AppData\Local\Temp\WERD3E1.tmp.version.txt

Ora ho letto nella tua guida di usare il debugging tool e sto scaricando i symbols per la Windows Vista SP1 RTM symbols inquanto ci sono pure quelli per la SP2 ma nn credo che sia disponibile già la SP2.

Devo postarti anche il riscultato del debugger? Il workspace che genera insomma? Spero di essere stato esaustivo e se devo inserire altre cose ti prego di dirmelo visto che è una cosa assurda avere queste BSOD dopo aver cambiato config. Una cosa che posso aggiungere è che ho fatto il check del disco rigido con il programma del vendor, memtest prima dell'avvio di Windows 2 volte. Ci hai altri suggerimenti sono in ascolto.
Grazie in anticipo.

edit.
Ho scaricato i files ma nn riesco a fare andare il debugger come dovrebbe.

Crimson Skies
30-03-2009, 19:52
Ho avuto un'altro BSOD mentre stavo aprendo una scheda con ie e stavo caricando utorrent.

Nella schermata blue ho visto scritto in maiuscolo : SYSTEM_SERVICE_EXCEPTION

sarà mica colpa di Vista che nn va con i nuovi i7, ddr3 e cavoli vari?:confused:

NLDoMy
30-03-2009, 21:23
vanno bene quelli per sp1, quelli consigliati

si devi postare il risultato del debugger e per esteso il codice della schermata blu

poi dopo aver dato informazioni più dettagliate sulla configurazione si può pensare di chiedere qua o aprire anche un thread

premetto che io ho cercato di spiegare come funziona il tool per poi fare una richiesta più precisa e dettagliata sul forum di vista, non sono un guru e non è che ci stia sempre, anzi non sto quasi mai davanti al pc :D

intanto posta il risultato del debugger se hai capito come usarlo, ti dirà "Probably Caused By: nomefile. (altrarobaqui)"

poi ho controllato qui (http://support.microsoft.com/gp/errormessage) e digitando "SYSTEM_SERVICE_EXCEPTION" (senza "") mi sono usciti 4 risultati che iniziano quasi tutti con 0x0000003b e i primi 3 si riferiscono a windows 2003 e il 4° a un errore vbscript


quello che ti consiglio è di postare per esteso il codice schermata blu e poi il risultato del debugger in un thread sul forum di vista


ps: non è che non voglia aiutarti, è che il thread serve solo appunto per permettere agli utenti più informati e informatici da dove può nascere il problema :D

Crimson Skies
31-03-2009, 00:05
Il mio problema è proprio far andare il debugger perchè dice sempre che i simbols nn sono giusti.
Ho scaricato l'ultima versione del debugger 27/03 e i symbols per SP1 sia per x64 che x86 e dice sempre la stessa cosa.

ezio
01-04-2009, 19:00
Il mio problema è proprio far andare il debugger perchè dice sempre che i simbols nn sono giusti.
Ho scaricato l'ultima versione del debugger 27/03 e i symbols per SP1 sia per x64 che x86 e dice sempre la stessa cosa.
Già provato con la versione "checked symbols"?

Crimson Skies
01-04-2009, 19:06
Io faccio questo:

Installo il programma per debugger (versione di marzo l'ultima disp)

Installo i symbols in una cartella di comodo per esempio "symbols"

Nella cartella ci sono tante sottocartelle ogniuna delle quali contiene i files che dovrebbero essere i files dei symbols.

Avvio il debugger e quando mi chiede di settare la cartella con i symbols io punto quella di sopra che avevo chiamato "symbols".

Apro il file dump però mi compare tante volte in riquadri successivi che sto usando i symbols nn giusti. Ho provato anche con i cheked ma niente.

Se tu o qualcuno sa come usare il debugger posso fornire i files dump e un file di testo dove ho annotato quello che dice windows al riavvio nella finestra dove segnala che c'è stato un errore.

Una cosa che voglio aggiungere è che nella schermata blu, vedo sempre scritto : SYSTEM_SERVICE_EXCEPTION e poi tutta la pappardella dove dice se vi è succeso già ecc.

Mi chiedo se nn sia un problema di Vista e la compatibilità con la mia config.

ezio
02-04-2009, 19:50
Molto strano, a questo punto proverei ad usare una versione precedente del debugger ;)

L'errore SYSTEM_SERVICE_EXCEPTION, solitamente, è causato dai driver video o da problemi di overclock.

Crimson Skies
02-04-2009, 20:38
Ho usato una volta quella del 6 frebbraio e una volta quella di marzo. NN so dove sbaglio.

Cmq se ti serve la config posso scrivertela.

Ho disinstallato tutti i programmini Asus vari e ho aggiornato la scheda (Nvidia) agli ultimi driver anche se quelli forniti nella scatola erano precedenti.

Come ti ho detto mi compare sempre quella roba del system.
Tu sai come far funzionare il debugger?

Ho installato Everest per monitorare temperature e stressare CPU, memoria ect. se può servire....

Crimson Skies
03-04-2009, 10:31
Stamattina ho acceso il PC. Sono venuto su HWUpgrade, fatto le solite cose e poi spento.

Sono andato a riaccendere, stesse cose di stamattina e mi è venuta sta schermata blu ma questa volta nn c'era scirtto che era successo.
Solo il dump file al riavvio dell'OS.

Qualche suggerimento per scovare il problema?

Nei symbols scaricabili per il SP1 c'è solo questo gruppo : Windows Vista SP1 RTM symbols

Ho usato questo : WinDbg 6.11.0001.404 AMD64 (che dovrebbe essere la versione per sistemi x64) e i symbols Windows_Longhorn.6001.080118-1840.amd64chk.Symbols

questo è quello che ho ottenuto compreso l'uso di !analyze -v

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini040309-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: C:\Users\Crimson Sky Dux;D:\Programmi & Utility\Windows&Office\Symbols
Executable search path is:
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Machine Name:
Kernel base = 0xfffff800`01c17000 PsLoadedModuleList = 0xfffff800`01ddcdb0
Debug session time: Fri Apr 3 11:24:07.182 2009 (GMT+2)
System Uptime: 0 days 0:10:19.855
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
...............................................................
................................................................
...............
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 7F, {8, 80050033, 6f8, fffff80001c6c10f}

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
Probably caused by : ntoskrnl.exe ( nt+55350 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

UNEXPECTED_KERNEL_MODE_TRAP (7f)
This means a trap occurred in kernel mode, and it's a trap of a kind
that the kernel isn't allowed to have/catch (bound trap) or that
is always instant death (double fault). The first number in the
bugcheck params is the number of the trap (8 = double fault, etc)
Consult an Intel x86 family manual to learn more about what these
traps are. Here is a *portion* of those codes:
If kv shows a taskGate
use .tss on the part before the colon, then kv.
Else if kv shows a trapframe
use .trap on that value
Else
.trap on the appropriate frame will show where the trap was taken
(on x86, this will be the ebp that goes with the procedure KiTrap)
Endif
kb will then show the corrected stack.
Arguments:
Arg1: 0000000000000008, EXCEPTION_DOUBLE_FAULT
Arg2: 0000000080050033
Arg3: 00000000000006f8
Arg4: fffff80001c6c10f

Debugging Details:
------------------

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************

ADDITIONAL_DEBUG_TEXT:
Use '!findthebuild' command to search for the target build information.
If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.

MODULE_NAME: nt

FAULTING_MODULE: fffff80001c17000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

BUGCHECK_STR: 0x7f_8

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff80001c6c0ee to fffff80001c6c350

STACK_TEXT:
fffff800`030f5d28 fffff800`01c6c0ee : 00000000`0000007f 00000000`00000008 00000000`80050033 00000000`000006f8 : nt+0x55350
fffff800`030f5d30 00000000`0000007f : 00000000`00000008 00000000`80050033 00000000`000006f8 fffff800`01c6c10f : nt+0x550ee
fffff800`030f5d38 00000000`00000008 : 00000000`80050033 00000000`000006f8 fffff800`01c6c10f 00000000`00000000 : 0x7f
fffff800`030f5d40 00000000`80050033 : 00000000`000006f8 fffff800`01c6c10f 00000000`00000000 00000000`00000000 : 0x8
fffff800`030f5d48 00000000`000006f8 : fffff800`01c6c10f 00000000`00000000 00000000`00000000 00000000`00000000 : 0x80050033
fffff800`030f5d50 fffff800`01c6c10f : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x6f8
fffff800`030f5d58 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt+0x5510f


STACK_COMMAND: kb

FOLLOWUP_IP:
nt+55350
fffff800`01c6c350 48894c2408 mov qword ptr [rsp+8],rcx

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt+55350

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: ntoskrnl.exe

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner

Che cosa può essere?

Posso inserire altri dump se possono essere d'aiuto a capire dove devo andare ad agire.

Edit Aggiungo i files txt con gli altri 3 dump che ho reperito.

ezio
03-04-2009, 18:08
Io ho installato il debugging tool ma al momento ho solo Vista 32bit, non la 64.

L'analisi postata dà pochi elementi purtroppo. Fai una prova, estrai i simboli in "c:\Windows" anzichè "D:\Programmi & Utility\Windows&Office\Symbols".
Avvia anche il debugging tool come Amministratore.

Tedesco
03-04-2009, 23:21
Anche io mi ritrovo con lo stesso problema di Crimson.

Poi leggendo ho visto questo:

Symbol packages are non-cumulative unless otherwise noted, so if you are using an SP2 Windows release, you will need to install the symbols for the original RTM version and for SP1 before you install the symbols for SP2.

Cioè i pacchetti sono cumulativi, quindi se si ha SP2 si devono installare tutti i pacchetti individualmente.

Provo adesso. Uso Vista 64bit.

Fatto e mi è uscito questo e una cosa da cliccare come a Crimson:

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini032909-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: C:\Windows\Symbols
Executable search path is:
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Machine Name:
Kernel base = 0xfffff800`01e05000 PsLoadedModuleList = 0xfffff800`01fcadb0
Debug session time: Sun Mar 29 05:27:28.137 2009 (GMT+2)
System Uptime: 0 days 4:57:45.883
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
...............................................................
................................................................
.......................
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck FC, {fffff8800e554c50, e610000121df6963, fffffa6009ce3a30, 2}

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
Probably caused by : ntoskrnl.exe ( nt+55350 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY (fc)
An attempt was made to execute non-executable memory. The guilty driver
is on the stack trace (and is typically the current instruction pointer).
When possible, the guilty driver's name (Unicode string) is printed on
the bugcheck screen and saved in KiBugCheckDriver.
Arguments:
Arg1: fffff8800e554c50, Virtual address for the attempted execute.
Arg2: e610000121df6963, PTE contents.
Arg3: fffffa6009ce3a30, (reserved)
Arg4: 0000000000000002, (reserved)

Debugging Details:
------------------

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************

ADDITIONAL_DEBUG_TEXT:
Use '!findthebuild' command to search for the target build information.
If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.

MODULE_NAME: nt

FAULTING_MODULE: fffff80001e05000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xFC

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff80001e68fbb to fffff80001e5a350

STACK_TEXT:
fffffa60`09ce3938 fffff800`01e68fbb : 00000000`000000fc fffff880`0e554c50 e6100001`21df6963 fffffa60`09ce3a30 : nt+0x55350
fffffa60`09ce3940 00000000`000000fc : fffff880`0e554c50 e6100001`21df6963 fffffa60`09ce3a30 00000000`00000002 : nt+0x63fbb
fffffa60`09ce3948 fffff880`0e554c50 : e6100001`21df6963 fffffa60`09ce3a30 00000000`00000002 00000000`00000000 : 0xfc
fffffa60`09ce3950 e6100001`21df6963 : fffffa60`09ce3a30 00000000`00000002 00000000`00000000 fffff880`0e54ff50 : 0xfffff880`0e554c50
fffffa60`09ce3958 fffffa60`09ce3a30 : 00000000`00000002 00000000`00000000 fffff880`0e54ff50 fffff800`01e5baed : 0xe6100001`21df6963
fffffa60`09ce3960 00000000`00000002 : 00000000`00000000 fffff880`0e54ff50 fffff800`01e5baed fffffa60`09ce3a30 : 0xfffffa60`09ce3a30
fffffa60`09ce3968 00000000`00000000 : fffff880`0e54ff50 fffff800`01e5baed fffffa60`09ce3a30 00000000`00000000 : 0x2


STACK_COMMAND: kb

FOLLOWUP_IP:
nt+55350
fffff800`01e5a350 48894c2408 mov qword ptr [rsp+8],rcx

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt+55350

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: ntoskrnl.exe

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner
---------

ezio
04-04-2009, 09:50
Ci potrebbe essere qualche problema proprio con il service pack 2, non trattandosi ancora della release finale...

Tedesco
04-04-2009, 13:24
Io non ho ancora SP2 di Vista poiche ancora Beta. Ho installato i Symbols per la RTM e SP1.

Chissa' l'errore da cosa dipende ?

ezio
05-04-2009, 15:19
Provate ad inserire in Windbg, come percorso dei simboli, il seguente:
SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Cancellate preventivamente i simboli installati precedentemente.

Assicuratevi di essere connessi a Internet.

Tedesco
05-04-2009, 17:27
Ho fatto come hai detto:


Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini040509-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 6001.18145.amd64fre.vistasp1_gdr.080917-1612
Machine Name:
Kernel base = 0xfffff800`01e15000 PsLoadedModuleList = 0xfffff800`01fdadb0
Debug session time: Sun Apr 5 05:40:18.982 2009 (GMT+2)
System Uptime: 0 days 16:15:34.546
Loading Kernel Symbols
...............................................................
................................................................
.........................
Loading User Symbols
Loading unloaded module list
.................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck C2, {b, fffff8800a96f1a0, 50c010c, fffff8800a96f1d0}

Unable to load image \SystemRoot\system32\DRIVERS\atikmdag.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for atikmdag.sys
*** ERROR: Module load completed but symbols could not be loaded for atikmdag.sys

ezio
05-04-2009, 17:50
Bene, quel percorso di rete per i simboli funziona.
Sembra che il file atikmdag.sys dei Catalyst di ATI sia una delle cause del bsod.
Esegui anche il comando !analyze -v, in modo da avere qualche dettaglio in più ;)

Tedesco
05-04-2009, 18:43
Hai qualche consiglio su come evitare il problema ?

Ho fatto anche un -v.Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini040509-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 6001.18145.amd64fre.vistasp1_gdr.080917-1612
Machine Name:
Kernel base = 0xfffff800`01e15000 PsLoadedModuleList = 0xfffff800`01fdadb0
Debug session time: Sun Apr 5 05:40:18.982 2009 (GMT+2)
System Uptime: 0 days 16:15:34.546
Loading Kernel Symbols
...............................................................
................................................................
.........................
Loading User Symbols
Loading unloaded module list
.................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck C2, {b, fffff8800a96f1a0, 50c010c, fffff8800a96f1d0}

Unable to load image \SystemRoot\system32\DRIVERS\atikmdag.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for atikmdag.sys
*** ERROR: Module load completed but symbols could not be loaded for atikmdag.sys
Probably caused by : atikmdag.sys ( atikmdag+25ae3 )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

BAD_POOL_CALLER (c2)
The current thread is making a bad pool request. Typically this is at a bad IRQL level or double freeing the same allocation, etc.
Arguments:
Arg1: 000000000000000b, type of pool violation the caller is guilty of.
Arg2: fffff8800a96f1a0
Arg3: 00000000050c010c
Arg4: fffff8800a96f1d0

Debugging Details:
------------------


BUGCHECK_STR: 0xc2_b

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: msnmsgr.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff80001f4a052 to fffff80001e6a350

STACK_TEXT:
fffffa60`08b77b78 fffff800`01f4a052 : 00000000`000000c2 00000000`0000000b fffff880`0a96f1a0 00000000`050c010c : nt!KeBugCheckEx
fffffa60`08b77b80 fffffa60`0262aae3 : 00000000`00000003 fffff880`0a96f1d0 fffffa80`06899000 00000000`30305852 : nt!ExFreePool+0x520
fffffa60`08b77c30 00000000`00000003 : fffff880`0a96f1d0 fffffa80`06899000 00000000`30305852 00000000`00000002 : atikmdag+0x25ae3
fffffa60`08b77c38 fffff880`0a96f1d0 : fffffa80`06899000 00000000`30305852 00000000`00000002 fffffa60`0260d626 : 0x3
fffffa60`08b77c40 fffffa80`06899000 : 00000000`30305852 00000000`00000002 fffffa60`0260d626 fffff880`0a96f1d0 : 0xfffff880`0a96f1d0
fffffa60`08b77c48 00000000`30305852 : 00000000`00000002 fffffa60`0260d626 fffff880`0a96f1d0 fffff880`0a96f1d0 : 0xfffffa80`06899000
fffffa60`08b77c50 00000000`00000002 : fffffa60`0260d626 fffff880`0a96f1d0 fffff880`0a96f1d0 fffffa80`06899000 : 0x30305852
fffffa60`08b77c58 fffffa60`0260d626 : fffff880`0a96f1d0 fffff880`0a96f1d0 fffffa80`06899000 fffff880`07f2bc10 : 0x2
fffffa60`08b77c60 fffff880`0a96f1d0 : fffff880`0a96f1d0 fffffa80`06899000 fffff880`07f2bc10 00000002`00000048 : atikmdag+0x8626
fffffa60`08b77c68 fffff880`0a96f1d0 : fffffa80`06899000 fffff880`07f2bc10 00000002`00000048 00000000`00000000 : 0xfffff880`0a96f1d0
fffffa60`08b77c70 fffffa80`06899000 : fffff880`07f2bc10 00000002`00000048 00000000`00000000 00000000`00000000 : 0xfffff880`0a96f1d0
fffffa60`08b77c78 fffff880`07f2bc10 : 00000002`00000048 00000000`00000000 00000000`00000000 00000000`00000000 : 0xfffffa80`06899000
fffffa60`08b77c80 00000002`00000048 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0xfffff880`07f2bc10
fffffa60`08b77c88 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 fffff880`0a96f1d0 : 0x2`00000048


STACK_COMMAND: kb

FOLLOWUP_IP:
atikmdag+25ae3
fffffa60`0262aae3 ?? ???

SYMBOL_STACK_INDEX: 2

SYMBOL_NAME: atikmdag+25ae3

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: atikmdag

IMAGE_NAME: atikmdag.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 49892551

FAILURE_BUCKET_ID: X64_0xc2_b_atikmdag+25ae3

BUCKET_ID: X64_0xc2_b_atikmdag+25ae3

Followup: MachineOwner
---------

ezio
07-04-2009, 13:04
La prima cosa da fare è provare un'altra release dei Catalyst ;)

Crimson Skies
09-04-2009, 18:29
Cioè fatemi capire.

1.Devo installare i symbols nella cartella c:\windows\symbols

2.Essere connesso

3.Inserire il codice SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
dove chiede il path dei symbols

4.Aprire il dump.


Giusto?

ezio
09-04-2009, 19:13
Cioè fatemi capire.

1.Devo installare i symbols nella cartella c:\windows\symbols

2.Essere connesso

3.Inserire il codice SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
dove chiede il path dei symbols

4.Aprire il dump.


Giusto?
No, devi cancellare i simboli scaricati manualmente in precedenza, creare la cartella c:\Windows\symbols (per comodità, puoi anche sostituirla a piacimento) e inserire quella stringa come percorso (Symbols path) ;)

Crimson Skies
09-04-2009, 20:56
Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\Dump BSOD\Mini040909-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6001.18145.amd64fre.vistasp1_gdr.080917-1612
Machine Name:
Kernel base = 0xfffff800`01c07000 PsLoadedModuleList = 0xfffff800`01dccdb0
Debug session time: Thu Apr 9 16:01:14.580 2009 (GMT+2)
System Uptime: 0 days 0:03:22.252
Loading Kernel Symbols
...............................................................
................................................................
.............
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 50, {fffff8800d7139d8, 0, fffffa60012253d6, 0}


Could not read faulting driver name
Probably caused by : Ntfs.sys ( Ntfs!NtfsDefineNtfsMcbRange+46 )

Followup: MachineOwner
---------

6: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced. This cannot be protected by try-except,
it must be protected by a Probe. Typically the address is just plain bad or it
is pointing at freed memory.
Arguments:
Arg1: fffff8800d7139d8, memory referenced.
Arg2: 0000000000000000, value 0 = read operation, 1 = write operation.
Arg3: fffffa60012253d6, If non-zero, the instruction address which referenced the bad memory
address.
Arg4: 0000000000000000, (reserved)

Debugging Details:
------------------


Could not read faulting driver name

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80001e30080
fffff8800d7139d8

FAULTING_IP:
Ntfs!NtfsDefineNtfsMcbRange+46
fffffa60`012253d6 837b0801 cmp dword ptr [rbx+8],1

MM_INTERNAL_CODE: 0

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x50

PROCESS_NAME: svchost.exe

CURRENT_IRQL: 1

TRAP_FRAME: fffffa600b395d40 -- (.trap 0xfffffa600b395d40)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffffffffffffffff rbx=0000000000000000 rcx=fffff8800d7139d0
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffffa60012253d6 rsp=fffffa600b395ed0 rbp=fffffa80049cb010
r8=0000000000000000 r9=0000000000000001 r10=0000000000000400
r11=fffffa600b395f80 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl zr na po nc
Ntfs!NtfsDefineNtfsMcbRange+0x46:
fffffa60`012253d6 837b0801 cmp dword ptr [rbx+8],1 ds:3650:00000000`00000008=????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80001c6b361 to fffff80001c5c350

STACK_TEXT:
fffffa60`0b395c48 fffff800`01c6b361 : 00000000`00000050 fffff880`0d7139d8 00000000`00000000 fffffa60`0b395d40 : nt!KeBugCheckEx
fffffa60`0b395c50 fffff800`01c5aed9 : 00000000`00000000 fffffa80`049cd800 00000000`00000000 fffff880`0d7139d0 : nt!MmAccessFault+0x1371
fffffa60`0b395d40 fffffa60`012253d6 : fffff980`00000000 fffff980`11540598 00000000`00000000 00000000`00000080 : nt!KiPageFault+0x119
fffffa60`0b395ed0 fffffa60`0122260b : fffff880`0d7139d0 fffff880`0d70d6a0 fffff980`11540598 fffffa80`03d13601 : Ntfs!NtfsDefineNtfsMcbRange+0x46
fffffa60`0b395fa0 fffffa60`012230c1 : fffffa80`03d13650 fffff880`0d70d6a0 00000000`00000000 fffffa60`0b396190 : Ntfs!NtfsLookupAllocation+0x3eb
fffffa60`0b396110 fffffa60`01223b14 : fffffa80`03d13650 fffffa80`049cb010 fffff880`0d70d6a0 00000000`00000000 : Ntfs!NtfsPrepareSimpleBuffers+0x141
fffffa60`0b3961e0 fffffa60`01221963 : 00000000`00000000 fffffa80`03d13650 fffffa60`0b3962b0 ffffffff`ffffffff : Ntfs!NtfsPrepareBuffers+0xc4
fffffa60`0b396260 fffffa60`012173ec : fffffa80`03d13650 fffffa80`049cb010 fffff880`0d70d6a0 fffff880`0d70d6a0 : Ntfs!NtfsNonCachedIo+0x1c3
fffffa60`0b3963e0 fffffa60`01218b68 : fffffa80`03d13650 fffffa80`049cb010 fffffa60`0b396501 fffffa80`00000001 : Ntfs!NtfsCommonRead+0x60c
fffffa60`0b396550 fffffa60`00c9ae17 : fffffa80`049cb3b0 fffffa80`049cb010 fffffa80`06b5aa30 fffffa80`0460f010 : Ntfs!NtfsFsdRead+0x1b8
fffffa60`0b396600 fffffa60`00c9a0dd : fffffa80`04f591c0 00000000`00000403 fffffa80`06b5aa00 fffffa80`00000000 : fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x227
fffffa60`0b396670 fffff800`01c53b80 : fffffa80`08002a20 fffffa80`08002a20 fffff6fc`40063eb0 fffffa80`086c4588 : fltmgr!FltpDispatch+0xcd
fffffa60`0b3966d0 fffff800`01e74c66 : fffffa80`08002960 fffffa80`08002a21 fffffa80`049cd800 00000000`00000001 : nt!IoPageRead+0x130
fffffa60`0b396710 fffff800`01e5799b : 00000000`00000001 00000000`00000001 fffffa80`085be440 00000000`0000007f : nt!MiPfExecuteReadList+0xde
fffffa60`0b396770 fffff800`0200beb1 : 00000000`00000000 fffff880`0d0d1a30 fffff880`0d0ce000 fffffa60`0b396908 : nt!MmPrefetchPages+0x10f
fffffa60`0b3967c0 fffff800`020357a9 : fffff880`00000000 00000000`00000000 00000000`00000132 00000000`00000000 : nt!PfpPrefetchFilesTrickle+0x211
fffffa60`0b3968c0 fffff800`02035a62 : 00000000`00000000 fffffa60`0b396ca0 fffffa60`0b396a08 fffff880`0d0ce001 : nt!PfpPrefetchRequestPerform+0x2f9
fffffa60`0b396960 fffff800`02035cc6 : fffffa60`0b396a08 00000000`00000001 fffffa80`08afa2b0 00000000`00000000 : nt!PfpPrefetchRequest+0x171
fffffa60`0b3969d0 fffff800`020483f8 : 00000000`00000000 00000000`00000004 00000000`00000000 00000000`0442ee01 : nt!PfSetSuperfetchInformation+0x1a5
fffffa60`0b396ab0 fffff800`01c5bdf3 : fffffa80`0770ebb0 00000000`00000000 00000000`00000001 00000000`0001cf76 : nt!NtSetSystemInformation+0x8fb
fffffa60`0b396c20 00000000`773a70ea : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0442f5b8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x773a70ea


STACK_COMMAND: kb

FOLLOWUP_IP:
Ntfs!NtfsDefineNtfsMcbRange+46
fffffa60`012253d6 837b0801 cmp dword ptr [rbx+8],1

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: Ntfs!NtfsDefineNtfsMcbRange+46

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Ntfs

IMAGE_NAME: Ntfs.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 479190d1

FAILURE_BUCKET_ID: X64_0x50_Ntfs!NtfsDefineNtfsMcbRange+46

BUCKET_ID: X64_0x50_Ntfs!NtfsDefineNtfsMcbRange+46

Followup: MachineOwner
---------

6: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced. This cannot be protected by try-except,
it must be protected by a Probe. Typically the address is just plain bad or it
is pointing at freed memory.
Arguments:
Arg1: fffff8800d7139d8, memory referenced.
Arg2: 0000000000000000, value 0 = read operation, 1 = write operation.
Arg3: fffffa60012253d6, If non-zero, the instruction address which referenced the bad memory
address.
Arg4: 0000000000000000, (reserved)

Debugging Details:
------------------


Could not read faulting driver name

READ_ADDRESS: fffff8800d7139d8

FAULTING_IP:
Ntfs!NtfsDefineNtfsMcbRange+46
fffffa60`012253d6 837b0801 cmp dword ptr [rbx+8],1

MM_INTERNAL_CODE: 0

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x50

PROCESS_NAME: svchost.exe

CURRENT_IRQL: 1

TRAP_FRAME: fffffa600b395d40 -- (.trap 0xfffffa600b395d40)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffffffffffffffff rbx=0000000000000000 rcx=fffff8800d7139d0
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffffa60012253d6 rsp=fffffa600b395ed0 rbp=fffffa80049cb010
r8=0000000000000000 r9=0000000000000001 r10=0000000000000400
r11=fffffa600b395f80 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl zr na po nc
Ntfs!NtfsDefineNtfsMcbRange+0x46:
fffffa60`012253d6 837b0801 cmp dword ptr [rbx+8],1 ds:3650:00000000`00000008=????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80001c6b361 to fffff80001c5c350

STACK_TEXT:
fffffa60`0b395c48 fffff800`01c6b361 : 00000000`00000050 fffff880`0d7139d8 00000000`00000000 fffffa60`0b395d40 : nt!KeBugCheckEx
fffffa60`0b395c50 fffff800`01c5aed9 : 00000000`00000000 fffffa80`049cd800 00000000`00000000 fffff880`0d7139d0 : nt!MmAccessFault+0x1371
fffffa60`0b395d40 fffffa60`012253d6 : fffff980`00000000 fffff980`11540598 00000000`00000000 00000000`00000080 : nt!KiPageFault+0x119
fffffa60`0b395ed0 fffffa60`0122260b : fffff880`0d7139d0 fffff880`0d70d6a0 fffff980`11540598 fffffa80`03d13601 : Ntfs!NtfsDefineNtfsMcbRange+0x46
fffffa60`0b395fa0 fffffa60`012230c1 : fffffa80`03d13650 fffff880`0d70d6a0 00000000`00000000 fffffa60`0b396190 : Ntfs!NtfsLookupAllocation+0x3eb
fffffa60`0b396110 fffffa60`01223b14 : fffffa80`03d13650 fffffa80`049cb010 fffff880`0d70d6a0 00000000`00000000 : Ntfs!NtfsPrepareSimpleBuffers+0x141
fffffa60`0b3961e0 fffffa60`01221963 : 00000000`00000000 fffffa80`03d13650 fffffa60`0b3962b0 ffffffff`ffffffff : Ntfs!NtfsPrepareBuffers+0xc4
fffffa60`0b396260 fffffa60`012173ec : fffffa80`03d13650 fffffa80`049cb010 fffff880`0d70d6a0 fffff880`0d70d6a0 : Ntfs!NtfsNonCachedIo+0x1c3
fffffa60`0b3963e0 fffffa60`01218b68 : fffffa80`03d13650 fffffa80`049cb010 fffffa60`0b396501 fffffa80`00000001 : Ntfs!NtfsCommonRead+0x60c
fffffa60`0b396550 fffffa60`00c9ae17 : fffffa80`049cb3b0 fffffa80`049cb010 fffffa80`06b5aa30 fffffa80`0460f010 : Ntfs!NtfsFsdRead+0x1b8
fffffa60`0b396600 fffffa60`00c9a0dd : fffffa80`04f591c0 00000000`00000403 fffffa80`06b5aa00 fffffa80`00000000 : fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x227
fffffa60`0b396670 fffff800`01c53b80 : fffffa80`08002a20 fffffa80`08002a20 fffff6fc`40063eb0 fffffa80`086c4588 : fltmgr!FltpDispatch+0xcd
fffffa60`0b3966d0 fffff800`01e74c66 : fffffa80`08002960 fffffa80`08002a21 fffffa80`049cd800 00000000`00000001 : nt!IoPageRead+0x130
fffffa60`0b396710 fffff800`01e5799b : 00000000`00000001 00000000`00000001 fffffa80`085be440 00000000`0000007f : nt!MiPfExecuteReadList+0xde
fffffa60`0b396770 fffff800`0200beb1 : 00000000`00000000 fffff880`0d0d1a30 fffff880`0d0ce000 fffffa60`0b396908 : nt!MmPrefetchPages+0x10f
fffffa60`0b3967c0 fffff800`020357a9 : fffff880`00000000 00000000`00000000 00000000`00000132 00000000`00000000 : nt!PfpPrefetchFilesTrickle+0x211
fffffa60`0b3968c0 fffff800`02035a62 : 00000000`00000000 fffffa60`0b396ca0 fffffa60`0b396a08 fffff880`0d0ce001 : nt!PfpPrefetchRequestPerform+0x2f9
fffffa60`0b396960 fffff800`02035cc6 : fffffa60`0b396a08 00000000`00000001 fffffa80`08afa2b0 00000000`00000000 : nt!PfpPrefetchRequest+0x171
fffffa60`0b3969d0 fffff800`020483f8 : 00000000`00000000 00000000`00000004 00000000`00000000 00000000`0442ee01 : nt!PfSetSuperfetchInformation+0x1a5
fffffa60`0b396ab0 fffff800`01c5bdf3 : fffffa80`0770ebb0 00000000`00000000 00000000`00000001 00000000`0001cf76 : nt!NtSetSystemInformation+0x8fb
fffffa60`0b396c20 00000000`773a70ea : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0442f5b8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x773a70ea


STACK_COMMAND: kb

FOLLOWUP_IP:
Ntfs!NtfsDefineNtfsMcbRange+46
fffffa60`012253d6 837b0801 cmp dword ptr [rbx+8],1

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: Ntfs!NtfsDefineNtfsMcbRange+46

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Ntfs

IMAGE_NAME: Ntfs.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 479190d1

FAILURE_BUCKET_ID: X64_0x50_Ntfs!NtfsDefineNtfsMcbRange+46

BUCKET_ID: X64_0x50_Ntfs!NtfsDefineNtfsMcbRange+46

Followup: MachineOwner
---------

Cosa può essere.

Crimson Skies
09-04-2009, 22:14
Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\Dump BSOD\Mini040709-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6001.18145.amd64fre.vistasp1_gdr.080917-1612
Machine Name:
Kernel base = 0xfffff800`01c0f000 PsLoadedModuleList = 0xfffff800`01dd4db0
Debug session time: Tue Apr 7 01:05:01.554 2009 (GMT+2)
System Uptime: 0 days 3:01:01.309
Loading Kernel Symbols
...............................................................
................................................................
..............
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1E, {ffffffffc0000005, fffff80001c86d69, 0, ffffffffffffffff}

Probably caused by : Unknown_Image ( PAGE_NOT_ZERO )

Followup: MachineOwner
---------

*** Memory manager detected 2 instance(s) of page corruption, target is likely to have memory corruption.

7: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff80001c86d69, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: ffffffffffffffff, Parameter 1 of the exception

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!MiUnlinkFreeOrZeroedPage+89
fffff800`01c86d69 49890cc0 mov qword ptr [r8+rax*8],rcx

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: ffffffffffffffff

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80001e38080
ffffffffffffffff

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x1E

PROCESS_NAME: SearchFilterHos

CURRENT_IRQL: 2

BAD_PAGES_DETECTED: 2

LAST_CONTROL_TRANSFER: from fffff80001c3de47 to fffff80001c64350

STACK_TEXT:
fffffa60`0edf5098 fffff800`01c3de47 : 00000000`0000001e ffffffff`c0000005 fffff800`01c86d69 00000000`00000000 : nt!KeBugCheckEx
fffffa60`0edf50a0 fffff800`01c641a9 : fffffa60`0edf57d8 fffffa80`010b7890 fffffa60`0edf5880 00000000`00059283 : nt! ?? ::FNODOBFM::`string'+0x29317
fffffa60`0edf56a0 fffff800`01c62d8d : fffffa80`0698b6c0 fffff800`01cb7b8f fffffa80`088d20e0 fffffa60`0edf58e8 : nt!KiExceptionDispatch+0xa9
fffffa60`0edf5880 fffff800`01c86d69 : fffffa80`04ab6e70 fffffa80`00000000 fffffa60`0edf5ca0 fffffa80`00000004 : nt!KiGeneralProtectionFault+0xcd
fffffa60`0edf5a10 fffff800`01c86aca : 00000000`00000003 00000000`00000000 00000000`00000003 00000000`00000bdc : nt!MiUnlinkFreeOrZeroedPage+0x89
fffffa60`0edf5a50 fffff800`01c86356 : fffffa80`06544c50 00000000`00000005 00000000`40000003 fffff680`00005c30 : nt!MiRemoveAnyPage+0xda
fffffa60`0edf5aa0 fffff800`01c74044 : 00000000`00000001 00000000`00b87000 fffff680`00005c38 fffffa60`00000000 : nt!MiResolveDemandZeroFault+0x176
fffffa60`0edf5b30 fffff800`01c62ed9 : 00000000`00000001 fffffa80`0638f4f0 00000000`00000001 00000000`00b70000 : nt!MmAccessFault+0x2054
fffffa60`0edf5c20 00000000`7799762c : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiPageFault+0x119
00000000`0011ec68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7799762c


STACK_COMMAND: kb

SYMBOL_NAME: PAGE_NOT_ZERO

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Unknown_Module

IMAGE_NAME: Unknown_Image

DEBUG_FLR_IMAGE_TIMESTAMP: 0

BUCKET_ID: PAGE_NOT_ZERO

Followup: MachineOwner
---------

*** Memory manager detected 2 instance(s) of page corruption, target is likely to have memory corruption.

7: kd> lmvm Unknown_Module
start end module name

Crimson Skies
10-04-2009, 11:51
Ne ho analizzato un'altro vecchio

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\Dump BSOD\Mini040309-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6001.18145.amd64fre.vistasp1_gdr.080917-1612
Machine Name:
Kernel base = 0xfffff800`01c17000 PsLoadedModuleList = 0xfffff800`01ddcdb0
Debug session time: Fri Apr 3 11:24:07.182 2009 (GMT+2)
System Uptime: 0 days 0:10:19.855
Loading Kernel Symbols
...............................................................
................................................................
...............
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 7F, {8, 80050033, 6f8, fffff80001c6c10f}

Probably caused by : ntkrnlmp.exe ( nt!KiDoubleFaultAbort+b8 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

UNEXPECTED_KERNEL_MODE_TRAP (7f)
This means a trap occurred in kernel mode, and it's a trap of a kind
that the kernel isn't allowed to have/catch (bound trap) or that
is always instant death (double fault). The first number in the
bugcheck params is the number of the trap (8 = double fault, etc)
Consult an Intel x86 family manual to learn more about what these
traps are. Here is a *portion* of those codes:
If kv shows a taskGate
use .tss on the part before the colon, then kv.
Else if kv shows a trapframe
use .trap on that value
Else
.trap on the appropriate frame will show where the trap was taken
(on x86, this will be the ebp that goes with the procedure KiTrap)
Endif
kb will then show the corrected stack.
Arguments:
Arg1: 0000000000000008, EXCEPTION_DOUBLE_FAULT
Arg2: 0000000080050033
Arg3: 00000000000006f8
Arg4: fffff80001c6c10f

Debugging Details:
------------------


BUGCHECK_STR: 0x7f_8

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: SearchIndexer.e

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff80001c6c0ee to fffff80001c6c350

STACK_TEXT:
fffff800`030f5d28 fffff800`01c6c0ee : 00000000`0000007f 00000000`00000008 00000000`80050033 00000000`000006f8 : nt!KeBugCheckEx
fffff800`030f5d30 fffff800`01c6a938 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiBugCheckDispatch+0x6e
fffff800`030f5e70 fffff800`01c6c10f : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiDoubleFaultAbort+0xb8
fffffa60`0d547f10 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiExceptionDispatch+0xf


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!KiDoubleFaultAbort+b8
fffff800`01c6a938 90 nop

SYMBOL_STACK_INDEX: 2

SYMBOL_NAME: nt!KiDoubleFaultAbort+b8

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

FAILURE_BUCKET_ID: X64_0x7f_8_nt!KiDoubleFaultAbort+b8

BUCKET_ID: X64_0x7f_8_nt!KiDoubleFaultAbort+b8

Followup: MachineOwner
---------

Crimson Skies
11-04-2009, 21:23
Niente ancora?:(

jeremy.83
15-04-2009, 19:12
BSOD al risveglio dall'ibernazione. Non avviene spesso, di media una volta a settimana:


Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini041509-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 6001.18145.x86fre.vistasp1_gdr.080917-1612
Machine Name:
Kernel base = 0x82015000 PsLoadedModuleList = 0x8212cc70
Debug session time: Wed Apr 15 16:50:41.281 2009 (GMT+2)
System Uptime: 5 days 5:28:39.900
Loading Kernel Symbols
...............................................................
................................................................
.............................................
Loading User Symbols
Loading unloaded module list
..................................................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck C2, {7, 110b, 80d0007, 8467df08}

Unable to load image \SystemRoot\system32\DRIVERS\VBoxNetFlt.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for VBoxNetFlt.sys
*** ERROR: Module load completed but symbols could not be loaded for VBoxNetFlt.sys
Unable to load image \SystemRoot\system32\DRIVERS\VMNetSrv.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for VMNetSrv.sys
*** ERROR: Module load completed but symbols could not be loaded for VMNetSrv.sys
GetPointerFromAddress: unable to read from 8214c868
Unable to read MiSystemVaType memory at 8212c420
*** WARNING: Unable to verify timestamp for sptd.sys
*** ERROR: Module load completed but symbols could not be loaded for sptd.sys
*** WARNING: Unable to verify timestamp for msrpc.sys
*** ERROR: Module load completed but symbols could not be loaded for msrpc.sys
*** WARNING: Unable to verify timestamp for avipbb.sys
*** ERROR: Module load completed but symbols could not be loaded for avipbb.sys
*** WARNING: Unable to verify timestamp for vmm.sys
*** ERROR: Module load completed but symbols could not be loaded for vmm.sys
*** WARNING: Unable to verify timestamp for VBoxDrv.sys
*** ERROR: Module load completed but symbols could not be loaded for VBoxDrv.sys
*** WARNING: Unable to verify timestamp for ATKACPI.sys
*** ERROR: Module load completed but symbols could not be loaded for ATKACPI.sys
*** ERROR: Module load completed but symbols could not be loaded for spldr.sys
*** WARNING: Unable to verify timestamp for avgntflt.sys
*** ERROR: Module load completed but symbols could not be loaded for avgntflt.sys
*** WARNING: Unable to verify timestamp for nvlddmkm.sys
*** ERROR: Module load completed but symbols could not be loaded for nvlddmkm.sys
*** WARNING: Unable to verify timestamp for Rtlh86.sys
*** ERROR: Module load completed but symbols could not be loaded for Rtlh86.sys
*** WARNING: Unable to verify timestamp for VBoxUSBMon.sys
*** ERROR: Module load completed but symbols could not be loaded for VBoxUSBMon.sys
*** WARNING: Unable to verify timestamp for xpvcom.sys
*** ERROR: Module load completed but symbols could not be loaded for xpvcom.sys
*** WARNING: Unable to verify timestamp for NETw4v32.sys
*** ERROR: Module load completed but symbols could not be loaded for NETw4v32.sys
*** WARNING: Unable to verify timestamp for rimmptsk.sys
*** ERROR: Module load completed but symbols could not be loaded for rimmptsk.sys
*** WARNING: Unable to verify timestamp for rimsptsk.sys
*** ERROR: Module load completed but symbols could not be loaded for rimsptsk.sys
*** WARNING: Unable to verify timestamp for al9b0j30.SYS
*** ERROR: Module load completed but symbols could not be loaded for al9b0j30.SYS
*** WARNING: Unable to verify timestamp for tap0901.sys
*** ERROR: Module load completed but symbols could not be loaded for tap0901.sys
*** WARNING: Unable to verify timestamp for avgio.sys
*** ERROR: Module load completed but symbols could not be loaded for avgio.sys
*** WARNING: Unable to verify timestamp for RTKVHDA.sys
*** ERROR: Module load completed but symbols could not be loaded for RTKVHDA.sys
*** WARNING: Unable to verify timestamp for drmk.sys
*** ERROR: Module load completed but symbols could not be loaded for drmk.sys
*** WARNING: Unable to verify timestamp for ssmdrv.sys
*** ERROR: Module load completed but symbols could not be loaded for ssmdrv.sys
*** WARNING: Unable to verify timestamp for smserial.sys
*** ERROR: Module load completed but symbols could not be loaded for smserial.sys
*** WARNING: Unable to verify timestamp for Fs_Rec.SYS
*** ERROR: Module load completed but symbols could not be loaded for Fs_Rec.SYS
*** WARNING: Unable to verify timestamp for Null.SYS
*** ERROR: Module load completed but symbols could not be loaded for Null.SYS
*** WARNING: Unable to verify timestamp for Msfs.SYS
*** ERROR: Module load completed but symbols could not be loaded for Msfs.SYS
*** WARNING: Unable to verify timestamp for SynMini.sys
*** ERROR: Module load completed but symbols could not be loaded for SynMini.sys
*** WARNING: Unable to verify timestamp for SYNSAM.SYS
*** ERROR: Module load completed but symbols could not be loaded for SYNSAM.SYS
*** WARNING: Unable to verify timestamp for SynCamd.sys
*** ERROR: Module load completed but symbols could not be loaded for SynCamd.sys
*** WARNING: Unable to verify timestamp for SynPin.sys
*** ERROR: Module load completed but symbols could not be loaded for SynPin.sys
*** WARNING: Unable to verify timestamp for SynPipe.sys
*** ERROR: Module load completed but symbols could not be loaded for SynPipe.sys
*** WARNING: Unable to verify timestamp for SynScan.sys
*** ERROR: Module load completed but symbols could not be loaded for SynScan.sys
*** WARNING: Unable to verify timestamp for HIDPARSE.SYS
*** ERROR: Module load completed but symbols could not be loaded for HIDPARSE.SYS
*** WARNING: Unable to verify timestamp for asyncmac.sys
*** ERROR: Module load completed but symbols could not be loaded for asyncmac.sys
*** WARNING: Unable to verify timestamp for win32k.sys
*** ERROR: Module load completed but symbols could not be loaded for win32k.sys
*** WARNING: Unable to verify timestamp for TSDDD.dll
*** ERROR: Module load completed but symbols could not be loaded for TSDDD.dll
*** WARNING: Unable to verify timestamp for cdd.dll
*** ERROR: Module load completed but symbols could not be loaded for cdd.dll
*** WARNING: Unable to verify timestamp for spsys.sys
*** ERROR: Module load completed but symbols could not be loaded for spsys.sys
*** WARNING: Unable to verify timestamp for nwifi.sys
*** ERROR: Module load completed but symbols could not be loaded for nwifi.sys
*** ERROR: Symbol file could not be found. Defaulted to export symbols for peauth.sys -
*** WARNING: Unable to verify timestamp for secdrv.SYS
*** ERROR: Module load completed but symbols could not be loaded for secdrv.SYS
*** WARNING: Unable to verify timestamp for RaInfo.sys
*** ERROR: Module load completed but symbols could not be loaded for RaInfo.sys
*** WARNING: Unable to verify timestamp for lmimirr.sys
*** ERROR: Module load completed but symbols could not be loaded for lmimirr.sys
*** WARNING: Unable to verify timestamp for LMIRfsDriver.sys
*** ERROR: Module load completed but symbols could not be loaded for LMIRfsDriver.sys
*** WARNING: Unable to verify timestamp for hiber_dumpata.sys
*** ERROR: Module load completed but symbols could not be loaded for hiber_dumpata.sys
*** WARNING: Unable to verify timestamp for hiber_atapi.sys
*** ERROR: Module load completed but symbols could not be loaded for hiber_atapi.sys
Probably caused by : VBoxNetFlt.sys ( VBoxNetFlt+2b6d )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

BAD_POOL_CALLER (c2)
The current thread is making a bad pool request. Typically this is at a bad IRQL level or double freeing the same allocation, etc.
Arguments:
Arg1: 00000007, Attempt to free pool which was already freed
Arg2: 0000110b, (reserved)
Arg3: 080d0007, Memory contents of the pool block
Arg4: 8467df08, Address of the block of pool being deallocated

Debugging Details:
------------------

GetPointerFromAddress: unable to read from 8214c868
Unable to read MiSystemVaType memory at 8212c420

POOL_ADDRESS: GetPointerFromAddress: unable to read from 8214c868
Unable to read MiSystemVaType memory at 8212c420
8467df08

BUGCHECK_STR: 0xc2_7

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 8210300c to 820e20e3

STACK_TEXT:
88f636d4 8210300c 000000c2 00000007 0000110b nt!KeBugCheckEx+0x1e
88f63748 88012370 8467df08 00000000 88f63774 nt!ExFreePoolWithTag+0x17f
88f63758 8c790b6d 8467df08 00000000 00000000 ndis!NdisFreeMemory+0x16
WARNING: Stack unwind information not available. Following frames may be wrong.
88f63774 8c790ff8 81199074 81199280 81199018 VBoxNetFlt+0x2b6d
88f63794 8c791447 8c79d630 00000000 81199018 VBoxNetFlt+0x2ff8
88f637b8 8c78f20d 81199018 88f638e8 88f63814 VBoxNetFlt+0x3447
88f637d8 8c78f349 8c79d630 88f63814 88f63804 VBoxNetFlt+0x120d
88f637fc 8c791d04 8c79d630 88f63814 88f6390c VBoxNetFlt+0x1349
88f638fc 8c7922ad 88f6391c 84b2ca88 00000000 VBoxNetFlt+0x3d04
88f63924 880e14b1 88f639c0 88f6394c 860802cc VBoxNetFlt+0x42ad
88f639b8 880e1129 00000000 84043f00 88041918 ndis!ndisInitializeBinding+0x23b
88f63a44 880eff67 860522a8 00000000 00000000 ndis!ndisCheckAdapterBindings+0x170
88f63a68 880f01e1 00000000 856ce3a0 00000000 ndis!ndisIMInitializeDeviceInstance+0x93
88f63a88 8cb58a83 86080708 87b23850 856ce3a0 ndis!NdisIMInitializeDeviceInstanceEx+0x100
88f63b58 880e14b1 88f63bf4 88f63b80 85f3a734 VMNetSrv+0x2a83
88f63be0 845ce6a0 01f63c78 88f63c78 880e1129 ndis!ndisInitializeBinding+0x23b
88f63bec 880e1129 00000000 84e7e578 00000000 0x845ce6a0
88f63c78 880f6e89 85f4f438 00000000 00000000 ndis!ndisCheckAdapterBindings+0x170
88f63d34 880df013 8504e0f8 85f4f438 88f63d7c ndis!ndisDevicePowerOn+0x515
88f63d44 8204d445 8504e0f8 00000000 840a6020 ndis!ndisWorkItemHandler+0xe
88f63d7c 821eab18 8504e0f8 6301e6f5 00000000 nt!ExpWorkerThread+0xfd
88f63dc0 82043a2e 8204d348 00000001 00000000 nt!PspSystemThreadStartup+0x9d
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
VBoxNetFlt+2b6d
8c790b6d ?? ???

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: VBoxNetFlt+2b6d

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: VBoxNetFlt

IMAGE_NAME: VBoxNetFlt.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 497765d0

FAILURE_BUCKET_ID: 0xc2_7_VBoxNetFlt+2b6d

BUCKET_ID: 0xc2_7_VBoxNetFlt+2b6d

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

BAD_POOL_CALLER (c2)
The current thread is making a bad pool request. Typically this is at a bad IRQL level or double freeing the same allocation, etc.
Arguments:
Arg1: 00000007, Attempt to free pool which was already freed
Arg2: 0000110b, (reserved)
Arg3: 080d0007, Memory contents of the pool block
Arg4: 8467df08, Address of the block of pool being deallocated

Debugging Details:
------------------

GetPointerFromAddress: unable to read from 8214c868
Unable to read MiSystemVaType memory at 8212c420

POOL_ADDRESS: GetPointerFromAddress: unable to read from 8214c868
Unable to read MiSystemVaType memory at 8212c420
8467df08

BUGCHECK_STR: 0xc2_7

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 8210300c to 820e20e3

STACK_TEXT:
88f636d4 8210300c 000000c2 00000007 0000110b nt!KeBugCheckEx+0x1e
88f63748 88012370 8467df08 00000000 88f63774 nt!ExFreePoolWithTag+0x17f
88f63758 8c790b6d 8467df08 00000000 00000000 ndis!NdisFreeMemory+0x16
WARNING: Stack unwind information not available. Following frames may be wrong.
88f63774 8c790ff8 81199074 81199280 81199018 VBoxNetFlt+0x2b6d
88f63794 8c791447 8c79d630 00000000 81199018 VBoxNetFlt+0x2ff8
88f637b8 8c78f20d 81199018 88f638e8 88f63814 VBoxNetFlt+0x3447
88f637d8 8c78f349 8c79d630 88f63814 88f63804 VBoxNetFlt+0x120d
88f637fc 8c791d04 8c79d630 88f63814 88f6390c VBoxNetFlt+0x1349
88f638fc 8c7922ad 88f6391c 84b2ca88 00000000 VBoxNetFlt+0x3d04
88f63924 880e14b1 88f639c0 88f6394c 860802cc VBoxNetFlt+0x42ad
88f639b8 880e1129 00000000 84043f00 88041918 ndis!ndisInitializeBinding+0x23b
88f63a44 880eff67 860522a8 00000000 00000000 ndis!ndisCheckAdapterBindings+0x170
88f63a68 880f01e1 00000000 856ce3a0 00000000 ndis!ndisIMInitializeDeviceInstance+0x93
88f63a88 8cb58a83 86080708 87b23850 856ce3a0 ndis!NdisIMInitializeDeviceInstanceEx+0x100
88f63b58 880e14b1 88f63bf4 88f63b80 85f3a734 VMNetSrv+0x2a83
88f63be0 845ce6a0 01f63c78 88f63c78 880e1129 ndis!ndisInitializeBinding+0x23b
88f63bec 880e1129 00000000 84e7e578 00000000 0x845ce6a0
88f63c78 880f6e89 85f4f438 00000000 00000000 ndis!ndisCheckAdapterBindings+0x170
88f63d34 880df013 8504e0f8 85f4f438 88f63d7c ndis!ndisDevicePowerOn+0x515
88f63d44 8204d445 8504e0f8 00000000 840a6020 ndis!ndisWorkItemHandler+0xe
88f63d7c 821eab18 8504e0f8 6301e6f5 00000000 nt!ExpWorkerThread+0xfd
88f63dc0 82043a2e 8204d348 00000001 00000000 nt!PspSystemThreadStartup+0x9d
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
VBoxNetFlt+2b6d
8c790b6d ?? ???

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: VBoxNetFlt+2b6d

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: VBoxNetFlt

IMAGE_NAME: VBoxNetFlt.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 497765d0

FAILURE_BUCKET_ID: 0xc2_7_VBoxNetFlt+2b6d

BUCKET_ID: 0xc2_7_VBoxNetFlt+2b6d

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

BAD_POOL_CALLER (c2)
The current thread is making a bad pool request. Typically this is at a bad IRQL level or double freeing the same allocation, etc.
Arguments:
Arg1: 00000007, Attempt to free pool which was already freed
Arg2: 0000110b, (reserved)
Arg3: 080d0007, Memory contents of the pool block
Arg4: 8467df08, Address of the block of pool being deallocated

Debugging Details:
------------------

GetPointerFromAddress: unable to read from 8214c868
Unable to read MiSystemVaType memory at 8212c420

POOL_ADDRESS: GetPointerFromAddress: unable to read from 8214c868
Unable to read MiSystemVaType memory at 8212c420
8467df08

BUGCHECK_STR: 0xc2_7

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 8210300c to 820e20e3

STACK_TEXT:
88f636d4 8210300c 000000c2 00000007 0000110b nt!KeBugCheckEx+0x1e
88f63748 88012370 8467df08 00000000 88f63774 nt!ExFreePoolWithTag+0x17f
88f63758 8c790b6d 8467df08 00000000 00000000 ndis!NdisFreeMemory+0x16
WARNING: Stack unwind information not available. Following frames may be wrong.
88f63774 8c790ff8 81199074 81199280 81199018 VBoxNetFlt+0x2b6d
88f63794 8c791447 8c79d630 00000000 81199018 VBoxNetFlt+0x2ff8
88f637b8 8c78f20d 81199018 88f638e8 88f63814 VBoxNetFlt+0x3447
88f637d8 8c78f349 8c79d630 88f63814 88f63804 VBoxNetFlt+0x120d
88f637fc 8c791d04 8c79d630 88f63814 88f6390c VBoxNetFlt+0x1349
88f638fc 8c7922ad 88f6391c 84b2ca88 00000000 VBoxNetFlt+0x3d04
88f63924 880e14b1 88f639c0 88f6394c 860802cc VBoxNetFlt+0x42ad
88f639b8 880e1129 00000000 84043f00 88041918 ndis!ndisInitializeBinding+0x23b
88f63a44 880eff67 860522a8 00000000 00000000 ndis!ndisCheckAdapterBindings+0x170
88f63a68 880f01e1 00000000 856ce3a0 00000000 ndis!ndisIMInitializeDeviceInstance+0x93
88f63a88 8cb58a83 86080708 87b23850 856ce3a0 ndis!NdisIMInitializeDeviceInstanceEx+0x100
88f63b58 880e14b1 88f63bf4 88f63b80 85f3a734 VMNetSrv+0x2a83
88f63be0 845ce6a0 01f63c78 88f63c78 880e1129 ndis!ndisInitializeBinding+0x23b
88f63bec 880e1129 00000000 84e7e578 00000000 0x845ce6a0
88f63c78 880f6e89 85f4f438 00000000 00000000 ndis!ndisCheckAdapterBindings+0x170
88f63d34 880df013 8504e0f8 85f4f438 88f63d7c ndis!ndisDevicePowerOn+0x515
88f63d44 8204d445 8504e0f8 00000000 840a6020 ndis!ndisWorkItemHandler+0xe
88f63d7c 821eab18 8504e0f8 6301e6f5 00000000 nt!ExpWorkerThread+0xfd
88f63dc0 82043a2e 8204d348 00000001 00000000 nt!PspSystemThreadStartup+0x9d
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
VBoxNetFlt+2b6d
8c790b6d ?? ???

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: VBoxNetFlt+2b6d

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: VBoxNetFlt

IMAGE_NAME: VBoxNetFlt.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 497765d0

FAILURE_BUCKET_ID: 0xc2_7_VBoxNetFlt+2b6d

BUCKET_ID: 0xc2_7_VBoxNetFlt+2b6d

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

BAD_POOL_CALLER (c2)
The current thread is making a bad pool request. Typically this is at a bad IRQL level or double freeing the same allocation, etc.
Arguments:
Arg1: 00000007, Attempt to free pool which was already freed
Arg2: 0000110b, (reserved)
Arg3: 080d0007, Memory contents of the pool block
Arg4: 8467df08, Address of the block of pool being deallocated

Debugging Details:
------------------

GetPointerFromAddress: unable to read from 8214c868
Unable to read MiSystemVaType memory at 8212c420

POOL_ADDRESS: GetPointerFromAddress: unable to read from 8214c868
Unable to read MiSystemVaType memory at 8212c420
8467df08

BUGCHECK_STR: 0xc2_7

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 8210300c to 820e20e3

STACK_TEXT:
88f636d4 8210300c 000000c2 00000007 0000110b nt!KeBugCheckEx+0x1e
88f63748 88012370 8467df08 00000000 88f63774 nt!ExFreePoolWithTag+0x17f
88f63758 8c790b6d 8467df08 00000000 00000000 ndis!NdisFreeMemory+0x16
WARNING: Stack unwind information not available. Following frames may be wrong.
88f63774 8c790ff8 81199074 81199280 81199018 VBoxNetFlt+0x2b6d
88f63794 8c791447 8c79d630 00000000 81199018 VBoxNetFlt+0x2ff8
88f637b8 8c78f20d 81199018 88f638e8 88f63814 VBoxNetFlt+0x3447
88f637d8 8c78f349 8c79d630 88f63814 88f63804 VBoxNetFlt+0x120d
88f637fc 8c791d04 8c79d630 88f63814 88f6390c VBoxNetFlt+0x1349
88f638fc 8c7922ad 88f6391c 84b2ca88 00000000 VBoxNetFlt+0x3d04
88f63924 880e14b1 88f639c0 88f6394c 860802cc VBoxNetFlt+0x42ad
88f639b8 880e1129 00000000 84043f00 88041918 ndis!ndisInitializeBinding+0x23b
88f63a44 880eff67 860522a8 00000000 00000000 ndis!ndisCheckAdapterBindings+0x170
88f63a68 880f01e1 00000000 856ce3a0 00000000 ndis!ndisIMInitializeDeviceInstance+0x93
88f63a88 8cb58a83 86080708 87b23850 856ce3a0 ndis!NdisIMInitializeDeviceInstanceEx+0x100
88f63b58 880e14b1 88f63bf4 88f63b80 85f3a734 VMNetSrv+0x2a83
88f63be0 845ce6a0 01f63c78 88f63c78 880e1129 ndis!ndisInitializeBinding+0x23b
88f63bec 880e1129 00000000 84e7e578 00000000 0x845ce6a0
88f63c78 880f6e89 85f4f438 00000000 00000000 ndis!ndisCheckAdapterBindings+0x170
88f63d34 880df013 8504e0f8 85f4f438 88f63d7c ndis!ndisDevicePowerOn+0x515
88f63d44 8204d445 8504e0f8 00000000 840a6020 ndis!ndisWorkItemHandler+0xe
88f63d7c 821eab18 8504e0f8 6301e6f5 00000000 nt!ExpWorkerThread+0xfd
88f63dc0 82043a2e 8204d348 00000001 00000000 nt!PspSystemThreadStartup+0x9d
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
VBoxNetFlt+2b6d
8c790b6d ?? ???

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: VBoxNetFlt+2b6d

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: VBoxNetFlt

IMAGE_NAME: VBoxNetFlt.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 497765d0

FAILURE_BUCKET_ID: 0xc2_7_VBoxNetFlt+2b6d

BUCKET_ID: 0xc2_7_VBoxNetFlt+2b6d

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

BAD_POOL_CALLER (c2)
The current thread is making a bad pool request. Typically this is at a bad IRQL level or double freeing the same allocation, etc.
Arguments:
Arg1: 00000007, Attempt to free pool which was already freed
Arg2: 0000110b, (reserved)
Arg3: 080d0007, Memory contents of the pool block
Arg4: 8467df08, Address of the block of pool being deallocated

Debugging Details:
------------------

GetPointerFromAddress: unable to read from 8214c868
Unable to read MiSystemVaType memory at 8212c420

POOL_ADDRESS: GetPointerFromAddress: unable to read from 8214c868
Unable to read MiSystemVaType memory at 8212c420
8467df08

BUGCHECK_STR: 0xc2_7

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 8210300c to 820e20e3

STACK_TEXT:
88f636d4 8210300c 000000c2 00000007 0000110b nt!KeBugCheckEx+0x1e
88f63748 88012370 8467df08 00000000 88f63774 nt!ExFreePoolWithTag+0x17f
88f63758 8c790b6d 8467df08 00000000 00000000 ndis!NdisFreeMemory+0x16
WARNING: Stack unwind information not available. Following frames may be wrong.
88f63774 8c790ff8 81199074 81199280 81199018 VBoxNetFlt+0x2b6d
88f63794 8c791447 8c79d630 00000000 81199018 VBoxNetFlt+0x2ff8
88f637b8 8c78f20d 81199018 88f638e8 88f63814 VBoxNetFlt+0x3447
88f637d8 8c78f349 8c79d630 88f63814 88f63804 VBoxNetFlt+0x120d
88f637fc 8c791d04 8c79d630 88f63814 88f6390c VBoxNetFlt+0x1349
88f638fc 8c7922ad 88f6391c 84b2ca88 00000000 VBoxNetFlt+0x3d04
88f63924 880e14b1 88f639c0 88f6394c 860802cc VBoxNetFlt+0x42ad
88f639b8 880e1129 00000000 84043f00 88041918 ndis!ndisInitializeBinding+0x23b
88f63a44 880eff67 860522a8 00000000 00000000 ndis!ndisCheckAdapterBindings+0x170
88f63a68 880f01e1 00000000 856ce3a0 00000000 ndis!ndisIMInitializeDeviceInstance+0x93
88f63a88 8cb58a83 86080708 87b23850 856ce3a0 ndis!NdisIMInitializeDeviceInstanceEx+0x100
88f63b58 880e14b1 88f63bf4 88f63b80 85f3a734 VMNetSrv+0x2a83
88f63be0 845ce6a0 01f63c78 88f63c78 880e1129 ndis!ndisInitializeBinding+0x23b
88f63bec 880e1129 00000000 84e7e578 00000000 0x845ce6a0
88f63c78 880f6e89 85f4f438 00000000 00000000 ndis!ndisCheckAdapterBindings+0x170
88f63d34 880df013 8504e0f8 85f4f438 88f63d7c ndis!ndisDevicePowerOn+0x515
88f63d44 8204d445 8504e0f8 00000000 840a6020 ndis!ndisWorkItemHandler+0xe
88f63d7c 821eab18 8504e0f8 6301e6f5 00000000 nt!ExpWorkerThread+0xfd
88f63dc0 82043a2e 8204d348 00000001 00000000 nt!PspSystemThreadStartup+0x9d
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
VBoxNetFlt+2b6d
8c790b6d ?? ???

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: VBoxNetFlt+2b6d

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: VBoxNetFlt

IMAGE_NAME: VBoxNetFlt.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 497765d0

FAILURE_BUCKET_ID: 0xc2_7_VBoxNetFlt+2b6d

BUCKET_ID: 0xc2_7_VBoxNetFlt+2b6d

Followup: MachineOwner
---------


Sembrerebbe VirtualBox. Voi che dite?

Non ho capito come si fa l'analyze -v :help:

ezio
15-04-2009, 21:00
Rispondo un po' in ritardo per via delle vacanze di Pasqua :)
BSOD al risveglio dall'ibernazione. Non avviene spesso, di media una volta a settimana:
cut
Assicurati di aver installato l'ultima versione di VirtualBox, i bsod dovuti a VBoxNetFlt.sys dopo l'ibernazione dovrebbero essere stati definitivamente corretti (i primi fix in merito furono inseriti negli svn di fine 2008 se non erro).
Cosa può essere
Crim, i tuoi crash sono molteplici e non si riesce ad individuare una fonte precisa del problema.
Io proverei un test approfondito delle ram con memtest in versione autoavviabile da CD (ricordo che hai provato Everest, ma i test eseguiti da Windows possono non essere veritieri).

Data la tua configurazione, penserei anche all'alimentatore...

jeremy.83
15-04-2009, 21:24
Rispondo un po' in ritardo per via delle vacanze di Pasqua :)

Assicurati di aver installato l'ultima versione di VirtualBox, i bsod dovuti a VBoxNetFlt.sys dopo l'ibernazione dovrebbero essere stati definitivamente corretti (i primi fix in merito furono inseriti negli svn di fine 2008 se non erro).



Ah bene, quindi è un bug conosciuto....
Posso sovrascrivere Virtualbox senza cancellare le macchine virtuale o devo per forza disinstallare tutto? Mi dispiacerebbe perchè sto provando Win 7 solo su macchina virtuale....

lcpreben
16-04-2009, 14:28
E' normale che nella cartella "Minudump" non abbia nessun file, anche se mi è apparsa un aaschermata blu la settimana scorsa? Si cancellano automaticamente dopo qualche tempo?

ezio
16-04-2009, 15:31
Ah bene, quindi è un bug conosciuto....
Posso sovrascrivere Virtualbox senza cancellare le macchine virtuale o devo per forza disinstallare tutto? Mi dispiacerebbe perchè sto provando Win 7 solo su macchina virtuale....
Ho sempre aggiornato VirtualBox senza problemi, la macchina virtuale di Win7 dovrebbe continuare a funzionare correttamente.
E' normale che nella cartella "Minudump" non abbia nessun file, anche se mi è apparsa un aaschermata blu la settimana scorsa? Si cancellano automaticamente dopo qualche tempo?
Utilizzando Pulitura Disco o programmi come cCleaner potresti aver eliminato i file dump, verifica anche che la scheda "Avvio e Ripristino" sia configurata come nello screen in prima pagina.

lcpreben
16-04-2009, 16:03
Utilizzando Pulitura Disco o programmi come cCleaner potresti aver eliminato i file dump, verifica anche che la scheda "Avvio e Ripristino" sia configurata come nello screen in prima pagina.

La scheda "avvio e ripristino" è configurata come nello screen. Uso CCleaner abbastanza regolarmente, ma non trovo la voce apposita in modo da togliere il segno di spunta se presente. Sai qual'è la voce corrispondente?

kirth
16-04-2009, 17:38
Ecco il mio debug:
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini041509-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (4 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 6001.18145.x86fre.vistasp1_gdr.080917-1612
Machine Name:
Kernel base = 0x81e50000 PsLoadedModuleList = 0x81f67c70
Debug session time: Wed Apr 15 16:23:31.126 2009 (GMT+2)
System Uptime: 3 days 21:14:09.843
Loading Kernel Symbols
...............................................................
................................................................
.........................
Loading User Symbols
Loading unloaded module list
......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck D1, {fada2de9, 2, 1, 8abd3dd1}

Probably caused by : hardware ( usbehci!EHCI_IncPendingTransfer+d )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If kernel debugger is available get stack backtrace.
Arguments:
Arg1: fada2de9, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000001, value 0 = read operation, 1 = write operation
Arg4: 8abd3dd1, address which referenced memory

Debugging Details:
------------------


WRITE_ADDRESS: GetPointerFromAddress: unable to read from 81f87868
Unable to read MiSystemVaType memory at 81f67420
fada2de9

CURRENT_IRQL: 2

FAULTING_IP:
usbehci!EHCI_IncPendingTransfer+d
8abd3dd1 0083f9015674 add byte ptr [ebx+745601F9h],al

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xD1

PROCESS_NAME: System

TRAP_FRAME: 8b72f9e0 -- (.trap 0xffffffff8b72f9e0)
ErrCode = 00000002
eax=86842a4c ebx=86842bf0 ecx=00040000 edx=86842bf0 esi=84d0b954 edi=10000001
eip=8abd3dd1 esp=8b72fa54 ebp=8b72fa54 iopl=0 nv up ei pl nz na po nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010202
usbehci!EHCI_IncPendingTransfer+0xd:
8abd3dd1 0083f9015674 add byte ptr [ebx+745601F9h],al ds:0023:fada2de9=??
Resetting default scope

MISALIGNED_IP:
usbehci!EHCI_IncPendingTransfer+d
8abd3dd1 0083f9015674 add byte ptr [ebx+745601F9h],al

LAST_CONTROL_TRANSFER: from 8abd3dd1 to 81eaad24

STACK_TEXT:
8b72f9e0 8abd3dd1 badb0d00 86842bf0 86113028 nt!KiTrap0E+0x2ac
8b72fa54 8abd537e 86114164 86842a4c 84d0b954 usbehci!EHCI_IncPendingTransfer+0xd
8b72fa80 8abd56b5 86114164 86842a4c 84d0b754 usbehci!EHCI_sMode_Transfer+0xca
8b72faa0 8abd7b25 86114164 86842a4c 84d0b754 usbehci!EHCI_BulkTransfer+0x1b
8b72fac4 807c68e9 86114164 86842a4c 84d0b754 usbehci!EHCI_SubmitTransfer+0x5b
8b72faec 807c6b97 86113002 86842898 84d0b690 USBPORT!MPf_SubmitTransfer+0x67
8b72fb00 807bf3ef 861130e0 86842898 84d0b690 USBPORT!MPx_SubmitTransfer+0x35
8b72fb2c 807c1e22 38496573 00000004 00000010 USBPORT!USBPORT_iSetGlobalEndpointStateTx+0x16f
8b72fb60 807c51db 86113028 00000000 31627573 USBPORT!USBPORT_Core_iSubmitTransferToMiniport+0x194
8b72fbcc 81e221f4 86113028 00000000 861130e8 USBPORT!USBPORT_Core_ProcessScatterGatherList+0x660
8b72fbf8 81e223dc 8555db78 86113028 85091728 hal!HalBuildScatterGatherList+0x1ba
8b72fc28 807c2d1f 862c1a68 86113028 85091728 hal!HalGetScatterGatherList+0x26
8b72fc7c 807c5f3e 86113028 86113ad0 00000200 USBPORT!USBPORT_Core_iMapTransfer+0x315
8b72fcc0 807bf274 86113028 86113ad0 86113002 USBPORT!USBPORT_Core_UsbMapDpc_Worker+0x397
8b72fce8 81f06450 86113adc 34776478 00000000 USBPORT!USBPORT_Xdpc_Worker+0x274
8b72fd50 81f04edd 00000000 0000000e a9bcb990 nt!KiRetireDpcList+0x147
8b72fd54 00000000 0000000e a9bcb990 a8bcf8af nt!KiIdleLoop+0x49


STACK_COMMAND: kb

FOLLOWUP_IP:
usbehci!EHCI_IncPendingTransfer+d
8abd3dd1 0083f9015674 add byte ptr [ebx+745601F9h],al

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: usbehci!EHCI_IncPendingTransfer+d

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: hardware

DEBUG_FLR_IMAGE_TIMESTAMP: 0

MODULE_NAME: hardware

FAILURE_BUCKET_ID: IP_MISALIGNED_usbehci.sys

BUCKET_ID: IP_MISALIGNED_usbehci.sys

Followup: MachineOwner
---------

2: kd> lmvm hardware
start end module name
2: kd> .trap 0xffffffff8b72f9e0
ErrCode = 00000002
eax=86842a4c ebx=86842bf0 ecx=00040000 edx=86842bf0 esi=84d0b954 edi=10000001
eip=8abd3dd1 esp=8b72fa54 ebp=8b72fa54 iopl=0 nv up ei pl nz na po nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010202
usbehci!EHCI_IncPendingTransfer+0xd:
8abd3dd1 0083f9015674 add byte ptr [ebx+745601F9h],al ds:0023:fada2de9=??
2: kd> lmvm hardware
start end module name

PC:
mobo: p5e64 ws evolution
cpu: q9450
gpu: ati 4850
ram: corsair ddr3

il problema a quanto mi par di capire e' il driver usb, giusto?
Come posso provare a risolvere? bsod random....a volte uno ogni 4 giorni altre volte un paio a distanza di poche ore....
grazie

Crimson Skies
16-04-2009, 19:25
Mi potresti dare un linle per memtest? Io ho scaricato una versione che si masterizza su CD ma vorrei essere sicuro che sia quella giusta.

Ieri ho avuto 3 BSOD in sequenza. Praticamente stavo facendo questo:

Stavo testando una chiavetta per vedere la TV con il programma Cyberlink Powercinema. Ogni volta che arrivava alla scansione al 99% dei canali avevo il BSOD. Posso postare i 3 risultati dell'analisi.

Può servire per tracciare il problema?

Come ali uso un Corsair 850W che dovrebbe essere più che sufficiente.

Aspetto una risp così in caso posto anche i risultati dei 3 dump sequenziali.:)

Crimson Skies
16-04-2009, 19:41
Ecco i 3 crash dump sequenziali dovuti a ctberlink powercinema:

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\Dump BSOD\Mini041309-03.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6001.18145.amd64fre.vistasp1_gdr.080917-1612
Machine Name:
Kernel base = 0xfffff800`01c64000 PsLoadedModuleList = 0xfffff800`01e29db0
Debug session time: Mon Apr 13 21:38:54.904 2009 (GMT+2)
System Uptime: 0 days 0:06:44.608
Loading Kernel Symbols
...............................................................
................................................................
...................
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {fffffa600ec2fff8, 2, 1, fffff80001c3599e}

Unable to load image \SystemRoot\System32\Drivers\sptd.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for sptd.sys
*** ERROR: Module load completed but symbols could not be loaded for sptd.sys
Probably caused by : sptd.sys ( sptd+40f68 )

Followup: MachineOwner
---------

6: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: fffffa600ec2fff8, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000001, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff80001c3599e, address which referenced memory

Debugging Details:
------------------


WRITE_ADDRESS: GetPointerFromAddress: unable to read from fffff80001e8d080
fffffa600ec2fff8

CURRENT_IRQL: 2

FAULTING_IP:
hal!memcpy+25e
fffff800`01c3599e 48894118 mov qword ptr [rcx+18h],rax

CUSTOMER_CRASH_COUNT: 3

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: System

TRAP_FRAME: fffffa6001b4c970 -- (.trap 0xfffffa6001b4c970)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0779461a2ad90091 rbx=0000000000000000 rcx=fffffa600ec2ffe0
rdx=fffffffff6ce6000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80001c3599e rsp=fffffa6001b4cb08 rbp=0000000000000002
r8=0000000000000540 r9=000000000000002a r10=e8b4204e95a33476
r11=fffffa600ec2fac0 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na pe nc
hal!memcpy+0x25e:
fffff800`01c3599e 48894118 mov qword ptr [rcx+18h],rax ds:e010:fffffa60`0ec2fff8=????????????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80001cb90ee to fffff80001cb9350

STACK_TEXT:
fffffa60`01b4c828 fffff800`01cb90ee : 00000000`0000000a fffffa60`0ec2fff8 00000000`00000002 00000000`00000001 : nt!KeBugCheckEx
fffffa60`01b4c830 fffff800`01cb7fcb : 00000000`00000001 00000000`00000001 fffffa80`06ef5100 fffffa60`0ec2fac0 : nt!KiBugCheckDispatch+0x6e
fffffa60`01b4c970 fffff800`01c3599e : fffff800`01c20cb6 fffffa60`0ec2fac0 00000000`00000002 fffffa80`08cf78a0 : nt!KiPageFault+0x20b
fffffa60`01b4cb08 fffff800`01c20cb6 : fffffa60`0ec2fac0 00000000`00000002 fffffa80`08cf78a0 fffffa80`0477dbc0 : hal!memcpy+0x25e
fffffa60`01b4cb10 fffff800`01c2052a : fffffa80`071803c0 fffffa60`0ec2fa00 fffffa80`074832a0 00000000`0000ff90 : hal!HalpDmaSyncMapBuffers+0x1be
fffffa60`01b4cbc0 fffff800`01c2371f : fffffa80`071803c0 fffffa60`0ec2fac0 fffffa80`074832a0 00000000`0000ff90 : hal!HalpDmaFlushScatterTransfer+0xae
fffffa60`01b4cc10 fffff800`01c22695 : fffffa80`046f2840 fffffa60`0ec2fac0 00000000`0000ff90 fffffa80`08cf78a0 : hal!IoFlushAdapterBuffers+0xaf
fffffa60`01b4cc50 fffffa60`04fa5a47 : fffffa80`06ef51a0 fffffa80`06ef5050 fffff800`01c22610 00000000`00000000 : hal!HalPutScatterGatherList+0x85
fffffa60`01b4ccb0 fffffa60`04fa6420 : fffffa60`31466d64 fffffa80`04a78010 fffff800`32466d64 fffffa80`c0000120 : USBPORT!USBPORT_Core_iCompleteDoneTransfer+0x577
fffffa60`01b4cd90 fffffa60`04fa3872 : fffffa80`33585043 fffffa80`06ef51a0 fffffa80`06ef6088 fffffa80`06ef51a0 : USBPORT!USBPORT_Core_iIrpCsqCompleteDoneTransfer+0x514
fffffa60`01b4ce00 fffffa60`04f9018b : fffffa80`31636f49 fffffa80`06ef6088 fffffa60`0dd2ca02 fffffa80`06ef51a0 : USBPORT!USBPORT_Core_UsbIocDpc_Worker+0x13a
fffffa60`01b4ce50 fffffa60`00a4ff68 : fffffa80`06c6f000 00000000`34776478 fffffa60`0dd2ca60 fffffa80`06ef5f00 : USBPORT!USBPORT_Xdpc_Worker+0x26f
fffffa60`01b4cea0 fffffa80`06c6f000 : 00000000`34776478 fffffa60`0dd2ca60 fffffa80`06ef5f00 00000000`00000f44 : sptd+0x40f68
fffffa60`01b4cea8 00000000`34776478 : fffffa60`0dd2ca60 fffffa80`06ef5f00 00000000`00000f44 fffffa60`01b4cf70 : 0xfffffa80`06c6f000
fffffa60`01b4ceb0 fffffa60`0dd2ca60 : fffffa80`06ef5f00 00000000`00000f44 fffffa60`01b4cf70 00000000`ffffff01 : 0x34776478
fffffa60`01b4ceb8 fffffa80`06ef5f00 : 00000000`00000f44 fffffa60`01b4cf70 00000000`ffffff01 00000000`00000000 : 0xfffffa60`0dd2ca60
fffffa60`01b4cec0 00000000`00000f44 : fffffa60`01b4cf70 00000000`ffffff01 00000000`00000000 00000000`00000000 : 0xfffffa80`06ef5f00
fffffa60`01b4cec8 fffffa60`01b4cf70 : 00000000`ffffff01 00000000`00000000 00000000`00000000 fffffa80`06ef6088 : 0xf44
fffffa60`01b4ced0 00000000`ffffff01 : 00000000`00000000 00000000`00000000 fffffa80`06ef6088 fffffa60`01b1e180 : 0xfffffa60`01b4cf70
fffffa60`01b4ced8 00000000`00000000 : 00000000`00000000 fffffa80`06ef6088 fffffa60`01b1e180 fffffa60`01b21580 : 0xffffff01


STACK_COMMAND: kb

FOLLOWUP_IP:
sptd+40f68
fffffa60`00a4ff68 ?? ???

SYMBOL_STACK_INDEX: c

SYMBOL_NAME: sptd+40f68

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: sptd

IMAGE_NAME: sptd.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 47cf3c13

FAILURE_BUCKET_ID: X64_0xA_sptd+40f68

BUCKET_ID: X64_0xA_sptd+40f68

Followup: MachineOwner



Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\Dump BSOD\Mini041309-02.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6001.18145.amd64fre.vistasp1_gdr.080917-1612
Machine Name:
Kernel base = 0xfffff800`01c46000 PsLoadedModuleList = 0xfffff800`01e0bdb0
Debug session time: Mon Apr 13 21:31:01.294 2009 (GMT+2)
System Uptime: 0 days 0:14:36.038
Loading Kernel Symbols
...............................................................
................................................................
...................
Loading User Symbols
Loading unloaded module list
..........
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {fffffa600fb83ff8, 2, 1, fffff80001c1799e}

Unable to load image \SystemRoot\System32\Drivers\sptd.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for sptd.sys
*** ERROR: Module load completed but symbols could not be loaded for sptd.sys
Probably caused by : sptd.sys ( sptd+40f68 )

Followup: MachineOwner
---------

6: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: fffffa600fb83ff8, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000001, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff80001c1799e, address which referenced memory

Debugging Details:
------------------


WRITE_ADDRESS: GetPointerFromAddress: unable to read from fffff80001e6f080
fffffa600fb83ff8

CURRENT_IRQL: 2

FAULTING_IP:
hal!memcpy+25e
fffff800`01c1799e 48894118 mov qword ptr [rcx+18h],rax

CUSTOMER_CRASH_COUNT: 2

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: System

TRAP_FRAME: fffffa6001b45740 -- (.trap 0xfffffa6001b45740)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=47d043183822f5b8 rbx=0000000000000000 rcx=fffffa600fb83fe0
rdx=fffffffff5faa000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80001c1799e rsp=fffffa6001b458d8 rbp=0000000000000002
r8=0000000000001000 r9=0000000000000080 r10=af2e728fa3751754
r11=fffffa600fb83000 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na pe nc
hal!memcpy+0x25e:
fffff800`01c1799e 48894118 mov qword ptr [rcx+18h],rax ds:4010:fffffa60`0fb83ff8=????????????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80001c9b0ee to fffff80001c9b350

STACK_TEXT:
fffffa60`01b455f8 fffff800`01c9b0ee : 00000000`0000000a fffffa60`0fb83ff8 00000000`00000002 00000000`00000001 : nt!KeBugCheckEx
fffffa60`01b45600 fffff800`01c99fcb : 00000000`00000001 00000000`00000001 fffffa80`06cdc100 fffffa60`0fb83000 : nt!KiBugCheckDispatch+0x6e
fffffa60`01b45740 fffff800`01c1799e : fffff800`01c02cb6 fffffa60`0fb82ac0 00000000`00000002 fffffa80`08780e10 : nt!KiPageFault+0x20b
fffffa60`01b458d8 fffff800`01c02cb6 : fffffa60`0fb82ac0 00000000`00000002 fffffa80`08780e10 00000000`00000000 : hal!memcpy+0x25e
fffffa60`01b458e0 fffff800`01c0252a : fffffa80`04f6c570 00000000`00000500 fffffa80`0723c5a0 00000000`0000fa50 : hal!HalpDmaSyncMapBuffers+0x1be
fffffa60`01b45990 fffff800`01c0571f : fffffa80`04f6c570 fffffa60`0fb82ac0 fffffa80`0723c5a0 00000000`0000ff90 : hal!HalpDmaFlushScatterTransfer+0xae
fffffa60`01b459e0 fffff800`01c04695 : fffffa80`04528170 fffffa60`0fb82ac0 00000000`0000ff90 fffffa80`08780e10 : hal!IoFlushAdapterBuffers+0xaf
fffffa60`01b45a20 fffffa60`051aea47 : fffffa80`06cdc1a0 fffffa80`06cdc050 fffff800`01c04610 00000000`00000000 : hal!HalPutScatterGatherList+0x85
fffffa60`01b45a80 fffffa60`051af420 : fffffa60`31466d64 fffffa80`046ff810 fffff800`32466d64 fffffa80`c0000120 : USBPORT!USBPORT_Core_iCompleteDoneTransfer+0x577
fffffa60`01b45b60 fffffa60`051ac872 : fffffa80`33585043 fffffa80`06cdc1a0 fffffa80`06cdd088 fffffa80`06cdc1a0 : USBPORT!USBPORT_Core_iIrpCsqCompleteDoneTransfer+0x514
fffffa60`01b45bd0 fffffa60`0519918b : fffffa80`31636f49 fffffa80`06cdd088 00000000`00000002 fffffa80`06cdc1a0 : USBPORT!USBPORT_Core_UsbIocDpc_Worker+0x13a
fffffa60`01b45c20 fffffa60`00a4ef68 : fffffa80`06c87000 00000000`34776478 00000000`00000000 fffffa80`06cdcbf0 : USBPORT!USBPORT_Xdpc_Worker+0x26f
fffffa60`01b45c70 fffffa80`06c87000 : 00000000`34776478 00000000`00000000 fffffa80`06cdcbf0 00000000`00000f44 : sptd+0x40f68
fffffa60`01b45c78 00000000`34776478 : 00000000`00000000 fffffa80`06cdcbf0 00000000`00000f44 fffffa60`01b45d40 : 0xfffffa80`06c87000
fffffa60`01b45c80 00000000`00000000 : fffffa80`06cdcbf0 00000000`00000f44 fffffa60`01b45d40 fffffa60`01b21c01 : 0x34776478


STACK_COMMAND: kb

FOLLOWUP_IP:
sptd+40f68
fffffa60`00a4ef68 ?? ???

SYMBOL_STACK_INDEX: c

SYMBOL_NAME: sptd+40f68

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: sptd

IMAGE_NAME: sptd.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 47cf3c13

FAILURE_BUCKET_ID: X64_0xA_sptd+40f68

BUCKET_ID: X64_0xA_sptd+40f68

Followup: MachineOwner
---------



Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\Dump BSOD\Mini041309-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6001.18145.amd64fre.vistasp1_gdr.080917-1612
Machine Name:
Kernel base = 0xfffff800`01c1b000 PsLoadedModuleList = 0xfffff800`01de0db0
Debug session time: Mon Apr 13 21:14:50.602 2009 (GMT+2)
System Uptime: 0 days 0:21:24.325
Loading Kernel Symbols
...............................................................
................................................................
......................
Loading User Symbols
Loading unloaded module list
..........
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1E, {ffffffffc0000005, fffff80001c92d69, 0, ffffffffffffffff}

Probably caused by : Unknown_Image ( PAGE_NOT_ZERO )

Followup: MachineOwner
---------

*** Memory manager detected 7 instance(s) of page corruption, target is likely to have memory corruption.

7: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff80001c92d69, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: ffffffffffffffff, Parameter 1 of the exception

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!MiUnlinkFreeOrZeroedPage+89
fffff800`01c92d69 49890cc0 mov qword ptr [r8+rax*8],rcx

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: ffffffffffffffff

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80001e44080
ffffffffffffffff

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x1E

PROCESS_NAME: audiodg.exe

CURRENT_IRQL: 2

BAD_PAGES_DETECTED: 7

LAST_CONTROL_TRANSFER: from fffff80001c49e47 to fffff80001c70350

STACK_TEXT:
fffffa60`0ea60098 fffff800`01c49e47 : 00000000`0000001e ffffffff`c0000005 fffff800`01c92d69 00000000`00000000 : nt!KeBugCheckEx
fffffa60`0ea600a0 fffff800`01c701a9 : fffffa60`0ea607d8 fffffa80`0182f550 fffffa60`0ea60880 00000000`00080fc7 : nt! ?? ::FNODOBFM::`string'+0x29317
fffffa60`0ea606a0 fffff800`01c6ed8d : 00000000`00000300 fffffa80`08ee9260 fffffa60`0ea60890 fffffa80`07e35040 : nt!KiExceptionDispatch+0xa9
fffffa60`0ea60880 fffff800`01c92d69 : fffffa80`0941e640 fffff700`00000000 00000000`00000f19 00000000`00000004 : nt!KiGeneralProtectionFault+0xcd
fffffa60`0ea60a10 fffff800`01c92aca : 00000000`00000047 00000000`00000000 00000000`00000047 00000000`000025ce : nt!MiUnlinkFreeOrZeroedPage+0x89
fffffa60`0ea60a50 fffff800`01c92356 : fffffa80`07e35330 00000000`00000005 00000000`40000047 fffff680`00012b48 : nt!MiRemoveAnyPage+0xda
fffffa60`0ea60aa0 fffff800`01c80044 : 00000000`00000001 00000000`0256a000 fffff680`00012b50 fffffa60`0ea60ca0 : nt!MiResolveDemandZeroFault+0x176
fffffa60`0ea60b30 fffff800`01c6eed9 : 00000000`00000001 00000000`00000000 fffffa60`00000001 00000000`02563cbc : nt!MmAccessFault+0x2054
fffffa60`0ea60c20 00000000`1000dd72 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiPageFault+0x119
00000000`00cae988 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x1000dd72


STACK_COMMAND: kb

SYMBOL_NAME: PAGE_NOT_ZERO

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Unknown_Module

IMAGE_NAME: Unknown_Image

DEBUG_FLR_IMAGE_TIMESTAMP: 0

BUCKET_ID: PAGE_NOT_ZERO

Followup: MachineOwner
---------

*** Memory manager detected 7 instance(s) of page corruption, target is likely to have memory corruption.


Cmq la mia config è :

CPU: i7 965
VGA: GTX295
Ram : 2x2GB Dominator DHX 1600
2 HD (1 raptor 150GB + 500GB Maxtor)
MB: Asus P6T Deluxe
Ali: Corsair 850W
DVD: Optiar/Sony Masterizzatore.

Crimson Skies
17-04-2009, 20:52
Dopo ieri e oggi senza BSOD stasera mentre navigavo è uscito questo :


Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\Dump BSOD\Mini041709-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6001.18226.amd64fre.vistasp1_gdr.090302-1506
Machine Name:
Kernel base = 0xfffff800`01e5c000 PsLoadedModuleList = 0xfffff800`02021db0
Debug session time: Fri Apr 17 21:46:24.587 2009 (GMT+2)
System Uptime: 0 days 9:58:37.766
Loading Kernel Symbols
...............................................................
................................................................
..............
Loading User Symbols
Loading unloaded module list
......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1E, {ffffffffc0000005, fffffa6001063fd8, 0, ffffffffffffffff}

Unable to load image \SystemRoot\system32\DRIVERS\yk60x64.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for yk60x64.sys
*** ERROR: Module load completed but symbols could not be loaded for yk60x64.sys
Probably caused by : Unknown_Image ( PAGE_NOT_ZERO )

Followup: MachineOwner
---------

*** Memory manager detected 1 instance(s) of page corruption, target is likely to have memory corruption.

6: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffffa6001063fd8, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: ffffffffffffffff, Parameter 1 of the exception

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
tcpip!RtlCleanupTimerWheelEntry+0
fffffa60`01063fd8 ff255a560b00 jmp qword ptr [tcpip!_imp_RtlCleanupTimerWheelEntry (fffffa60`01119638)]

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: ffffffffffffffff

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80002085080
ffffffffffffffff

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x1E

PROCESS_NAME: System

CURRENT_IRQL: 2

BAD_PAGES_DETECTED: 1

LAST_CONTROL_TRANSFER: from fffff80001e8ae67 to fffff80001eb0650

STACK_TEXT:
fffffa60`01b43eb8 fffff800`01e8ae67 : 00000000`0000001e ffffffff`c0000005 fffffa60`01063fd8 00000000`00000000 : nt!KeBugCheckEx
fffffa60`01b43ec0 fffff800`01eb04a9 : fffffa60`01b445f8 00000000`00000000 fffffa60`01b446a0 00000000`c0000241 : nt! ?? ::FNODOBFM::`string'+0x29317
fffffa60`01b444c0 fffff800`01eaf08d : fffffa60`01b1e180 fffff800`01eb3175 00000000`00000001 00000000`00000002 : nt!KiExceptionDispatch+0xa9
fffffa60`01b446a0 fffffa60`01063fd8 : fffffa60`010647d5 00000000`00000000 00000000`00000000 00000000`c0000241 : nt!KiGeneralProtectionFault+0xcd
fffffa60`01b44838 fffffa60`010647d5 : 00000000`00000000 00000000`00000000 00000000`c0000241 fffffa80`06971010 : tcpip!RtlCleanupTimerWheelEntry
fffffa60`01b44840 fffffa60`01065e8a : fffffa80`06aa3560 fffffa80`06971010 fffffa80`0833ac10 00000000`00000000 : tcpip!TcpShutdownTcb+0xb5
fffffa60`01b44900 fffffa60`010663c8 : fffffa80`062a2440 fffffa60`0113ff20 fffffa80`06971010 00000000`00000000 : tcpip!TcpCloseTcbOlmNotifyTerminateComplete+0x2a
fffffa60`01b449a0 fffffa60`010663e9 : fffffa80`065c0a10 00000000`00000002 ffff0000`045cdf37 fffffa60`010f5695 : tcpip!TcpCloseTcb+0x78
fffffa60`01b44a00 fffffa60`05e809a8 : 00000000`00000000 00000000`000003b2 fffffa80`067d9010 fffffa60`01b44ba0 : tcpip!TcpTlConnectionCloseEndpoint+0x9
fffffa60`01b44a30 fffffa60`05e8045f : fffffa80`065c0a10 00000000`00000002 00000000`000003b2 00000000`000003b2 : tdx!TdxShutdownEndpointConnection+0xcc
fffffa60`01b44a80 fffffa60`0106631f : fffffa80`07f3b500 00000000`d3650910 fffffa60`01b44e40 00000000`00000000 : tdx!TdxDisconnectConnectionTlRequestComplete+0x143
fffffa60`01b44ad0 fffffa60`010650dc : fffffa80`06971010 fffffa80`06971010 fffffa80`06971010 00000000`00000001 : tcpip!TcpDisconnectTcbComplete+0x5f
fffffa60`01b44b50 fffffa60`01056523 : 00000000`d365090f fffffa60`01b44e40 00000000`00000010 fffffa80`06971010 : tcpip!TcpFinAcknowledged+0xac
fffffa60`01b44ba0 fffffa60`010749ca : fffffa80`05881f00 fffffa80`00000010 00000000`00000000 fffffa60`01b44e20 : tcpip!TcpTcbCarefulDatagram+0x6e3
fffffa60`01b44d80 fffffa60`0107591f : fffffa80`05881f00 fffffa80`05881f00 fffffa80`05887000 00000000`00000000 : tcpip!TcpTcbReceive+0x51a
fffffa60`01b44f30 fffffa60`0106efd7 : fffffa80`076030a2 fffffa80`05887000 fffffa80`05887000 fffffa80`058853e6 : tcpip!TcpMatchReceive+0x19f
fffffa60`01b45030 fffffa60`0104d23d : fffffa80`058853e6 00000000`00da7a64 fffffa80`05885000 00000000`00000000 : tcpip!TcpPreValidatedReceive+0x377
fffffa60`01b450c0 fffffa60`0105841d : fffffa80`04bf2270 fffffa60`0113ff20 fffffa60`01b45280 fffffa60`025819ec : tcpip!TcpNlClientReceiveDatagrams+0x6d
fffffa60`01b450f0 fffffa60`01051009 : 00000000`00000000 00000000`00000003 fffffa80`078d8010 fffffa80`058b34c0 : tcpip!IppDeliverListToProtocol+0x4d
fffffa60`01b451b0 fffffa60`0105069e : fffffa60`0113ff20 fffffa80`0760309a 00000000`00000000 fffffa60`01b45270 : tcpip!IppProcessDeliverList+0x59
fffffa60`01b45220 fffffa60`0105c2e6 : fffffa80`070d91a0 fffffa80`05887000 fffffa80`065ad080 fffffa60`01035178 : tcpip!IppReceiveHeaderBatch+0x23e
fffffa60`01b45310 fffffa60`0105b875 : fffffa80`078cfba0 00000000`00000000 00000000`00000001 fffffa80`00000001 : tcpip!IpFlcReceivePackets+0x8d6
fffffa60`01b454f0 fffffa60`010743b3 : fffffa80`078d8010 fffffa60`01b45628 fffffa80`078d8010 fffffa60`00f70000 : tcpip!FlpReceiveNonPreValidatedNetBufferListChain+0x265
fffffa60`01b455d0 fffffa60`00fa933c : fffffa80`078d25b0 fffffa80`073b0680 fffffa60`01b45700 fffffa80`070d91a0 : tcpip!FlReceiveNetBufferListChain+0xd3
fffffa60`01b45620 fffffa60`00f72266 : fffffa60`01b45780 fffffa60`01b45790 00000000`00000001 00000000`00000001 : ndis!ndisMIndicateNetBufferListsToOpen+0xac
fffffa60`01b45670 fffffa60`00e06867 : fffffa80`070d91a0 00000000`00000002 fffffa80`073b0680 00000000`00000000 : ndis!ndisMDispatchReceiveNetBufferLists+0x1d6
fffffa60`01b45af0 fffffa60`02581c42 : fffffa80`07525000 00000000`003c0100 00000000`00000000 fffff800`00000400 : ndis!NdisMIndicateReceiveNetBufferLists+0x67
fffffa60`01b45b30 fffffa80`07525000 : 00000000`003c0100 00000000`00000000 fffff800`00000400 00000023`00000001 : yk60x64+0x17c42
fffffa60`01b45b38 00000000`003c0100 : 00000000`00000000 fffff800`00000400 00000023`00000001 00000000`00000400 : 0xfffffa80`07525000
fffffa60`01b45b40 00000000`00000000 : fffff800`00000400 00000023`00000001 00000000`00000400 fffffa80`07525b38 : 0x3c0100


STACK_COMMAND: kb

SYMBOL_NAME: PAGE_NOT_ZERO

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Unknown_Module

IMAGE_NAME: Unknown_Image

DEBUG_FLR_IMAGE_TIMESTAMP: 0

BUCKET_ID: PAGE_NOT_ZERO

Followup: MachineOwner
---------

*** Memory manager detected 1 instance(s) of page corruption, target is likely to have memory corruption.

Vi confesso che inizio a stancarmi di quest BSOD.:mad:

ezio
18-04-2009, 17:04
@Crimsom:
Questo è il link a memtest: http://www.memtest.org/#downiso
Scarica e masterizza su cd o dvd l'iso autoavviabile (Download diretto (http://www.memtest.org/download/2.11/memtest86+-2.11.iso.zip)).
Prova anche a disinstallare DaemonTools e utilizzare un solo modulo di ram alla volta.
La scheda "avvio e ripristino" è configurata come nello screen. Uso CCleaner abbastanza regolarmente, ma non trovo la voce apposita in modo da togliere il segno di spunta se presente. Sai qual'è la voce corrispondente?
Dovrebbe essere la voce Windows-->Sistema-->Residui di Memoria:
http://www.pctunerup.com/up/results/_200904/th_20090418175124_filedumpccleaner.JPG (http://www.pctunerup.com/up/image.php?src=_200904/20090418175124_filedumpccleaner.JPG)
Ecco il mio debug:
PC:
mobo: p5e64 ws evolution
cpu: q9450
gpu: ati 4850
ram: corsair ddr3
il problema a quanto mi par di capire e' il driver usb, giusto?
Come posso provare a risolvere? bsod random....a volte uno ogni 4 giorni altre volte un paio a distanza di poche ore....
grazie
Se hai installato i tool di Asus presenti sul cd d'installazione della scheda madre prova ad eliminarli (soprattutto PcProbe, AiBooster e soci), non sono rari i casi di instabilità anche con il controller usb.
Prova anche a disinstallare tutte le voci sotto "Controller USB (Universal Serial Bus)" in Gestione Dispositivi, verranno reinstallate al riavvio del sistema.

Se il problema persiste esegui anche il comando sfc /scannow da Start-->Esegui (potrebbe richiederti il dvd d'installazione di Vista).

Crimson Skies
18-04-2009, 20:16
Nn sapevo che daemon tools poteva dare problemi de sto tipo.:confused:

Ma le ram una ad una le posso testare anche indipendentemente se ho disinstallato daemon tools?.

ezio
19-04-2009, 07:58
Nn sapevo che daemon tools poteva dare problemi de sto tipo.:confused:

Ma le ram una ad una le posso testare anche indipendentemente se ho disinstallato daemon tools?.
Certo, anche se disinstallando DaemonTools dovessi risolvere esegui comunque il controllo sulle ram, è un test in più che ti toglierebbe ogni dubbio :)

ezio
19-04-2009, 09:50
una volta Sysinternals aveva un bel tool per il debug dei BSOD:O non so se la microsoft ha intenzione di distribuirlo ancora:boh: mi sono perso qualche news a riguardo?:eek:
DebugView (http://technet.microsoft.com/en-us/sysinternals/bb896647.aspx) ;)

ezio
19-04-2009, 13:03
no :) era "ERD Commander" by WinInternal;) credo che microsoft non abbia intenzioni "serie" a riguardo:O o sbaglio?.
Per quel tipo di supporto ci sono BartPE/WinPE e derivati (UBCD4WIN (http://www.hwupgrade.it/forum/showthread.php?t=1887760) ad esempio).

Crimson Skies
19-04-2009, 16:45
Ho eseguito memtest ieri sera per ben 3h e 30m lasciando che facesse tutto da solo. NN ho avuto neanche un errore. Possibile che allora la ram sia a posto? Devo fare qualche altro test?

Disinstallando daemontools (anche se prima mai mi ha dato problemi, stranamente) che tool potrei usare per montare le immagini?
E' possibile che deamon tools dia problemi con queste tech nuove e nn con le vecchie?.

Grazie tantissimo. Attendo tanti altri suggerimenti per risolvere questo mio problema.

Crimson Skies
19-04-2009, 18:53
Ah Ultraiso. Nn ci avevo pensato.:doh:
Grazie per il suggerimento.

Ma come mai poi daemon tools mi starebbe dando questi problemi mentre prima no?

Crimson Skies
19-04-2009, 19:13
Spero tu abbia la possibilità di dare uno sguardo ai post perchè più consigli = migliore soluzione.

Comunque grazie per le dritte. Your Uninstaller! 2008 lo avevo sentito. Lo proverò di sicuro. Grazie.:)

Crimson Skies
20-04-2009, 09:41
Aggiungo anche questo BSOD

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\Dump BSOD\Mini042009-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6001.18226.amd64fre.vistasp1_gdr.090302-1506
Machine Name:
Kernel base = 0xfffff800`01e03000 PsLoadedModuleList = 0xfffff800`01fc8db0
Debug session time: Mon Apr 20 10:36:36.829 2009 (GMT+2)
System Uptime: 0 days 0:40:11.519
Loading Kernel Symbols
...............................................................
................................................................
...............
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1E, {ffffffffc0000005, fffff80001e5a8d8, 0, ffffffffffffffff}

Probably caused by : Unknown_Image ( PAGE_NOT_ZERO )

Followup: MachineOwner
---------

*** Memory manager detected 3 instance(s) of page corruption, target is likely to have memory corruption.

6: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff80001e5a8d8, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: ffffffffffffffff, Parameter 1 of the exception

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!KiSwapContext+e8
fffff800`01e5a8d8 c3 ret

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: ffffffffffffffff

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff8000202c080
ffffffffffffffff

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x1E

PROCESS_NAME: dwm.exe

CURRENT_IRQL: c

BAD_PAGES_DETECTED: 3

LAST_CONTROL_TRANSFER: from fffff80001e31e67 to fffff80001e57650

STACK_TEXT:
fffffa60`0cf48a28 fffff800`01e31e67 : 00000000`0000001e ffffffff`c0000005 fffff800`01e5a8d8 00000000`00000000 : nt!KeBugCheckEx
fffffa60`0cf48a30 fffff800`01e574a9 : fffffa60`0cf49168 fffffa60`01b1e180 fffffa60`0cf49210 fffffa80`08496bb0 : nt! ?? ::FNODOBFM::`string'+0x29317
fffffa60`0cf49030 fffff800`01e5608d : fffffa60`01b27d40 fffffa80`08496bb0 fffffa60`0cf49db0 fffff800`01e5aced : nt!KiExceptionDispatch+0xa9
fffffa60`0cf49210 fffff800`01e5a8d8 : 60fff800`01e5d28a 00000000`00000000 a0000000`00000000 00000000`00000000 : nt!KiGeneralProtectionFault+0xcd
fffffa60`0cf493a8 60fff800`01e5d28a : 00000000`00000000 a0000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSwapContext+0xe8
fffffa60`0cf493b0 00000000`00000000 : a0000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x60fff800`01e5d28a


STACK_COMMAND: kb

SYMBOL_NAME: PAGE_NOT_ZERO

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Unknown_Module

IMAGE_NAME: Unknown_Image

DEBUG_FLR_IMAGE_TIMESTAMP: 0

BUCKET_ID: PAGE_NOT_ZERO

Followup: MachineOwner
---------

*** Memory manager detected 3 instance(s) of page corruption, target is likely to have memory corruption.

Crimson Skies
20-04-2009, 09:44
E anche questo

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\Dump BSOD\Mini041709-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6001.18226.amd64fre.vistasp1_gdr.090302-1506
Machine Name:
Kernel base = 0xfffff800`01e5c000 PsLoadedModuleList = 0xfffff800`02021db0
Debug session time: Fri Apr 17 21:46:24.587 2009 (GMT+2)
System Uptime: 0 days 9:58:37.766
Loading Kernel Symbols
...............................................................
................................................................
..............
Loading User Symbols
Loading unloaded module list
......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1E, {ffffffffc0000005, fffffa6001063fd8, 0, ffffffffffffffff}

Unable to load image \SystemRoot\system32\DRIVERS\yk60x64.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for yk60x64.sys
*** ERROR: Module load completed but symbols could not be loaded for yk60x64.sys
Probably caused by : Unknown_Image ( PAGE_NOT_ZERO )

Followup: MachineOwner
---------

*** Memory manager detected 1 instance(s) of page corruption, target is likely to have memory corruption.

6: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffffa6001063fd8, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: ffffffffffffffff, Parameter 1 of the exception

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
tcpip!RtlCleanupTimerWheelEntry+0
fffffa60`01063fd8 ff255a560b00 jmp qword ptr [tcpip!_imp_RtlCleanupTimerWheelEntry (fffffa60`01119638)]

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: ffffffffffffffff

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80002085080
ffffffffffffffff

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x1E

PROCESS_NAME: System

CURRENT_IRQL: 2

BAD_PAGES_DETECTED: 1

LAST_CONTROL_TRANSFER: from fffff80001e8ae67 to fffff80001eb0650

STACK_TEXT:
fffffa60`01b43eb8 fffff800`01e8ae67 : 00000000`0000001e ffffffff`c0000005 fffffa60`01063fd8 00000000`00000000 : nt!KeBugCheckEx
fffffa60`01b43ec0 fffff800`01eb04a9 : fffffa60`01b445f8 00000000`00000000 fffffa60`01b446a0 00000000`c0000241 : nt! ?? ::FNODOBFM::`string'+0x29317
fffffa60`01b444c0 fffff800`01eaf08d : fffffa60`01b1e180 fffff800`01eb3175 00000000`00000001 00000000`00000002 : nt!KiExceptionDispatch+0xa9
fffffa60`01b446a0 fffffa60`01063fd8 : fffffa60`010647d5 00000000`00000000 00000000`00000000 00000000`c0000241 : nt!KiGeneralProtectionFault+0xcd
fffffa60`01b44838 fffffa60`010647d5 : 00000000`00000000 00000000`00000000 00000000`c0000241 fffffa80`06971010 : tcpip!RtlCleanupTimerWheelEntry
fffffa60`01b44840 fffffa60`01065e8a : fffffa80`06aa3560 fffffa80`06971010 fffffa80`0833ac10 00000000`00000000 : tcpip!TcpShutdownTcb+0xb5
fffffa60`01b44900 fffffa60`010663c8 : fffffa80`062a2440 fffffa60`0113ff20 fffffa80`06971010 00000000`00000000 : tcpip!TcpCloseTcbOlmNotifyTerminateComplete+0x2a
fffffa60`01b449a0 fffffa60`010663e9 : fffffa80`065c0a10 00000000`00000002 ffff0000`045cdf37 fffffa60`010f5695 : tcpip!TcpCloseTcb+0x78
fffffa60`01b44a00 fffffa60`05e809a8 : 00000000`00000000 00000000`000003b2 fffffa80`067d9010 fffffa60`01b44ba0 : tcpip!TcpTlConnectionCloseEndpoint+0x9
fffffa60`01b44a30 fffffa60`05e8045f : fffffa80`065c0a10 00000000`00000002 00000000`000003b2 00000000`000003b2 : tdx!TdxShutdownEndpointConnection+0xcc
fffffa60`01b44a80 fffffa60`0106631f : fffffa80`07f3b500 00000000`d3650910 fffffa60`01b44e40 00000000`00000000 : tdx!TdxDisconnectConnectionTlRequestComplete+0x143
fffffa60`01b44ad0 fffffa60`010650dc : fffffa80`06971010 fffffa80`06971010 fffffa80`06971010 00000000`00000001 : tcpip!TcpDisconnectTcbComplete+0x5f
fffffa60`01b44b50 fffffa60`01056523 : 00000000`d365090f fffffa60`01b44e40 00000000`00000010 fffffa80`06971010 : tcpip!TcpFinAcknowledged+0xac
fffffa60`01b44ba0 fffffa60`010749ca : fffffa80`05881f00 fffffa80`00000010 00000000`00000000 fffffa60`01b44e20 : tcpip!TcpTcbCarefulDatagram+0x6e3
fffffa60`01b44d80 fffffa60`0107591f : fffffa80`05881f00 fffffa80`05881f00 fffffa80`05887000 00000000`00000000 : tcpip!TcpTcbReceive+0x51a
fffffa60`01b44f30 fffffa60`0106efd7 : fffffa80`076030a2 fffffa80`05887000 fffffa80`05887000 fffffa80`058853e6 : tcpip!TcpMatchReceive+0x19f
fffffa60`01b45030 fffffa60`0104d23d : fffffa80`058853e6 00000000`00da7a64 fffffa80`05885000 00000000`00000000 : tcpip!TcpPreValidatedReceive+0x377
fffffa60`01b450c0 fffffa60`0105841d : fffffa80`04bf2270 fffffa60`0113ff20 fffffa60`01b45280 fffffa60`025819ec : tcpip!TcpNlClientReceiveDatagrams+0x6d
fffffa60`01b450f0 fffffa60`01051009 : 00000000`00000000 00000000`00000003 fffffa80`078d8010 fffffa80`058b34c0 : tcpip!IppDeliverListToProtocol+0x4d
fffffa60`01b451b0 fffffa60`0105069e : fffffa60`0113ff20 fffffa80`0760309a 00000000`00000000 fffffa60`01b45270 : tcpip!IppProcessDeliverList+0x59
fffffa60`01b45220 fffffa60`0105c2e6 : fffffa80`070d91a0 fffffa80`05887000 fffffa80`065ad080 fffffa60`01035178 : tcpip!IppReceiveHeaderBatch+0x23e
fffffa60`01b45310 fffffa60`0105b875 : fffffa80`078cfba0 00000000`00000000 00000000`00000001 fffffa80`00000001 : tcpip!IpFlcReceivePackets+0x8d6
fffffa60`01b454f0 fffffa60`010743b3 : fffffa80`078d8010 fffffa60`01b45628 fffffa80`078d8010 fffffa60`00f70000 : tcpip!FlpReceiveNonPreValidatedNetBufferListChain+0x265
fffffa60`01b455d0 fffffa60`00fa933c : fffffa80`078d25b0 fffffa80`073b0680 fffffa60`01b45700 fffffa80`070d91a0 : tcpip!FlReceiveNetBufferListChain+0xd3
fffffa60`01b45620 fffffa60`00f72266 : fffffa60`01b45780 fffffa60`01b45790 00000000`00000001 00000000`00000001 : ndis!ndisMIndicateNetBufferListsToOpen+0xac
fffffa60`01b45670 fffffa60`00e06867 : fffffa80`070d91a0 00000000`00000002 fffffa80`073b0680 00000000`00000000 : ndis!ndisMDispatchReceiveNetBufferLists+0x1d6
fffffa60`01b45af0 fffffa60`02581c42 : fffffa80`07525000 00000000`003c0100 00000000`00000000 fffff800`00000400 : ndis!NdisMIndicateReceiveNetBufferLists+0x67
fffffa60`01b45b30 fffffa80`07525000 : 00000000`003c0100 00000000`00000000 fffff800`00000400 00000023`00000001 : yk60x64+0x17c42
fffffa60`01b45b38 00000000`003c0100 : 00000000`00000000 fffff800`00000400 00000023`00000001 00000000`00000400 : 0xfffffa80`07525000
fffffa60`01b45b40 00000000`00000000 : fffff800`00000400 00000023`00000001 00000000`00000400 fffffa80`07525b38 : 0x3c0100


STACK_COMMAND: kb

SYMBOL_NAME: PAGE_NOT_ZERO

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Unknown_Module

IMAGE_NAME: Unknown_Image

DEBUG_FLR_IMAGE_TIMESTAMP: 0

BUCKET_ID: PAGE_NOT_ZERO

Followup: MachineOwner
---------

*** Memory manager detected 1 instance(s) of page corruption, target is likely to have memory corruption.


Che poi mi sto chiedendo.
Una config come la mia può essere mai instabile per qualche motivo? In giro vedo che più o meno tutti hanno optato per soluzioni simili qualora hanno scelto la nuova piattaforma intel. Se dopo aver fatto stare 3he30m memtest (il programma parte e credo che esamini tutti la memoria) e nn ho riscontrato errori, se uso il PC tutti giorni facendo le stesse identiche cose (Gioco, lavoro, studio e navigare) e mi crasha ciclicamente ogni 2/3 giorni, allora c'è qualcosa che nn va.
Ma è l'OS o la componentistica? Immagino le ram no (memtest come sopra), la vga possibile mai? La CPU? Ma altrimenti andrebbe a farsi fregare subito ogni giorno e appena lo suo.La Mobo? E come mai si sarebbe rotta? E in che modo? In questo caso in PC nn funzionerebbe affatto, giusto?
Gli HD? Ho usto i tools e nn hanno problemi. L'alimentazione? un Corsair 850W TX che nn basta? E poi darebbe sintomi ogni santo giorno, no?
Sono disperato e a volte rimpiango il mio vecchio PC. Per carità sono felice del nuovo. Ma cavolo tutti sti problemi e soprattutto nn sapere dove sta la causa mi snerva. Almeno lo metterei a posto e via.

kirth
20-04-2009, 11:03
Se hai installato i tool di Asus presenti sul cd d'installazione della scheda madre prova ad eliminarli (soprattutto PcProbe, AiBooster e soci), non sono rari i casi di instabilità anche con il controller usb.
Prova anche a disinstallare tutte le voci sotto "Controller USB (Universal Serial Bus)" in Gestione Dispositivi, verranno reinstallate al riavvio del sistema.

Se il problema persiste esegui anche il comando sfc /scannow da Start-->Esegui (potrebbe richiederti il dvd d'installazione di Vista).

Grazie mille per i suggerimenti!;)
I tool asus non li ho mai installati, consapevole del fatto che avrebbero potuto dare problemi. Ho disinstallato le voci sotto Controller USB, vediamo come va adesso (per ora incrociando le dita il sistema è su da giovedì...).
La cosa strana è che non riesco ad installare il pacchetto driver nuovo, nè quello presente sul sito asus in corrispondenza del mio modello di mobo, nè tantomeno quello prelevabile direttamente dal sito Intel: in tutti i casi l'installazione freeza il sistema e posso solo fare un hard reboot. Oltretutto Intel ha un utility che ti rileva il tipo di chipset, ecc, ecc....l'eseguo, ma mi dice impossibile determinare il tipo di chipset, ecc, ecc.

La linea di comando che mi hai postato cosa fa? Beata ignoranza...:confused:

Crimson Skies
20-04-2009, 11:16
Ho voluto usare Everest per fare un test della CPU.

Ho fatto prima il "Test CPU" con everest. Tutto ok per circa 30 min, con temp che arrivavano massimo a 69°. No problems.

Ho poi spuntato "Test FPU" e le temp sono salite a 80° e passa! Ho smesso dopo qualche decina di secondi avendo paura che potesse bruciarsi qualcosa.

Ho poi spuntato "Test Cache" e dopo pochi sec mi da hardware fault in rosso! Ma stressa la cache L1, L2 e L3 della CPU? Mica ha qualche problema sta CPU nella Cache?

Poi ho voluto lanciare Prime95 ma va in rosso dopo manco 2 sec. e poi ho avuto questo :


Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\Dump BSOD\Mini042009-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6001.18226.amd64fre.vistasp1_gdr.090302-1506
Machine Name:
Kernel base = 0xfffff800`01e58000 PsLoadedModuleList = 0xfffff800`0201ddb0
Debug session time: Mon Apr 20 12:07:41.565 2009 (GMT+2)
System Uptime: 0 days 1:12:03.244
Loading Kernel Symbols
...............................................................
................................................................
..............
Loading User Symbols
Loading unloaded module list
......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1E, {ffffffffc0000005, fffff80001eb4c8c, 0, ffffffffffffffff}

Probably caused by : Unknown_Image ( PAGE_NOT_ZERO )

Followup: MachineOwner
---------

*** Memory manager detected 1 instance(s) of page corruption, target is likely to have memory corruption.

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff80001eb4c8c, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: ffffffffffffffff, Parameter 1 of the exception

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!KiTimerListExpire+40c
fffff800`01eb4c8c 488908 mov qword ptr [rax],rcx

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: ffffffffffffffff

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80002081080
ffffffffffffffff

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x1E

PROCESS_NAME: System

CURRENT_IRQL: c

BAD_PAGES_DETECTED: 1

LAST_CONTROL_TRANSFER: from fffff80001e86e67 to fffff80001eac650

STACK_TEXT:
fffff800`030ed0f8 fffff800`01e86e67 : 00000000`0000001e ffffffff`c0000005 fffff800`01eb4c8c 00000000`00000000 : nt!KeBugCheckEx
fffff800`030ed100 fffff800`01eac4a9 : fffff800`030ed838 fffffa80`05b44240 fffff800`030ed8e0 fffffa80`05b44238 : nt! ?? ::FNODOBFM::`string'+0x29317
fffff800`030ed700 fffff800`01eab08d : fffffa60`011566c0 fffffa60`0107e2aa fffffa80`04692650 fffff800`01e847e5 : nt!KiExceptionDispatch+0xa9
fffff800`030ed8e0 fffff800`01eb4c8c : fffff800`00000006 00000000`d7775be4 fffffa80`057c3da0 00000000`0000000c : nt!KiGeneralProtectionFault+0xcd
fffff800`030eda70 fffff800`01eb5538 : fffff800`030edcd0 00000000`00000002 fffff800`030edcc8 00000000`00000010 : nt!KiTimerListExpire+0x40c
fffff800`030edca0 fffff800`01eb5d9f : 00000c9b`8a430c68 00000000`00000000 fffffa80`00000010 fffff800`01fcfa80 : nt!KiTimerExpiration+0x1d8
fffff800`030edd10 fffff800`01eb6e72 : fffff800`01fcc680 fffff800`01fcc680 00000000`00000000 fffff800`01fd1b80 : nt!KiRetireDpcList+0x1df
fffff800`030edd80 fffff800`020855c0 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiIdleLoop+0x62
fffff800`030eddb0 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!zzz_AsmCodeRange_End+0x4


STACK_COMMAND: kb

SYMBOL_NAME: PAGE_NOT_ZERO

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Unknown_Module

IMAGE_NAME: Unknown_Image

DEBUG_FLR_IMAGE_TIMESTAMP: 0

BUCKET_ID: PAGE_NOT_ZERO

Followup: MachineOwner
---------

*** Memory manager detected 1 instance(s) of page corruption, target is likely to have memory corruption.

Mica la CPU è fregata? :confused: :(

Crimson Skies
20-04-2009, 11:41
Ora sto usando Intel Burn Test e pare che nn ci siano problemi.
Vi giuro sto impazzendo. Vorrei sbattere il Pc al muro!:muro:

Edit:
Ho fatto un primo giro con Burn test.
14/15 passati. Mah riproverò di nuovo.

Ma puo essersi rotta la CPU o bruciata?
Siccome che il PC nn l'ho montato io sta volta ma me lo hanno regalato (volevo assemblarmelo io cavolo!!!)
Il tizio del negozio è stato così cogl...da mettere na pasta tutta bianca che era poi trasbordata e fnita anche dove sta la CPU!!! (Mi sembra nn dove sono i piedini però,ma anche un pò in quello parte tipo aperturea che ha su un lato la cpu.) Io l'ho ripulita con alcol e cottonfioc tutta e poi rimesso pasta e montato il dissi) Questo successo circa 1 mese fa. Dopo l'operazione il PC ha cominciata ad andare bene quanche crash di questi che metto qui e le temp erano normali.
Ora mi sta sorgendo sto dubbio atroce ma nn so come essere sicuro al 100% che nn sia colpa di qualche danno. In fondo la cosa strana è che :

1. I test di programmi diversi alcuni vanno bene (Everest, Intel Burn), altri male (prime95).
2. I crash avvengono nn sempre ogni giorno e casualmente.
3. Le temp della CPU in idel sono di 32° circa con dissi stock e messo al minimo della velocità.
4. Il Bios è aggiornato all'ultima release, il tutto a default senza overclock e senza toccare i vari valori del bios
5. La CPU quando va sale a 3.340/3448 GHZ da sola contro i 3.2 che Intel dice essere quelli normali.
6. La ventilazione è buona, il case è uno staker 832 quindi buono per essere freddo con 3 ventole (2 in + 1 out)
7. Ho eliminato Daemon Tools e altre schifezze Asus.
8. Ho ricontrollato che fosse tutto inserito bene, smontando il computer pezzo pezzo e rimontandolo io.
9. Ho controllato che i cavi di alimentazione fossero bene messi su tutto.
10.Non ho avuto sbalzi di corrente e cose simili.

kirth
20-04-2009, 15:50
Ti posso portare quella che è stata la mia esperienza l'anno scorso: pc nuovo (lascio perdrere i dettagli della config), assemblato io, massima cura di tutti i dettagli. Schermate blu. Ho passato 2 mesi a provare ogni sorta di cosa: a livello hardware, smontando e rimontando tutto, ricablando, ecc, e a livello software/driver. Niente di niente non riuscivo a venirne fuori. Alla fine disperato ho portato il pc ad un centro assistenza con laboratorio, dove cioè potevano fare l'unica (e ultima) prova che io non potevo eseguire: sostituire uno alla volta i componenti per trovare il "colpevole". Alla fine è venuto fuori che la mobo era difettosa.
Non dico tutto questo per scoraggiarti, anzi spero che tu possa risolvere il problema il più presto possibille!

Crimson Skies
20-04-2009, 16:20
Ti ringrazio per il supporto morale. E' cosa molto gradita :)
Ma ti succedeva come a me? Ogni tot schermata blu?
Per laboratorio intendi negozio che vende PC o cosa altro? Così magari ci penso su.:)

Comunque come soluzioni ancora nn provate mi rimangono:

1. Formattare e reinstallere l'OS magari provando a. Vista x32 b. Windows7 (Anche se in versione nn ancora definitiva)
2. Dare una occhiata a certi fili che vanno sul davanti che servono per l'accensione, usb frontali ecc.
3. Cercare una parte dove portare il PC a far controllare.

Volevo chiederti. Secondo te cambiare anche il dissipatore potrebbe aiutarmi con la CPU?

kirth
20-04-2009, 17:39
Figurati, so cosa vuol dire...c'e' da uscire matti...
Il mio prpblema di schermate blu si era già presentato in fase di installazione OS, vista 32....freeze del sistema, impossibile completare operazione. Poi superato quello scoglio BSODs a ogni piè sospinto, per ragioni apparentemente il più diverse da loro. Provato ogni sorta di tool, di bench, di bios, di settings del bios avventurandomi dietro consigli degli esperti nei timing manuali delle ram, ecc. Niente. Gli imputati principali erano ram, delle ddr3 corsair a 1333 o la allora nuova ati 4870. Memtest l'ho eseguito non so quante volte,mai un prpblema. Alla fine era la mobo una p5q3 wifi chee era difettosa.
Per laboratorio, s' intendo un negozio che assembli pc e che quindi abbia un minimo di ambiente dove testare varie cinfig e soprattutto provare pezzo per pezzo i componenti, a esclusione.
Per il dissi io uso il thermalright x120 ultra con ventola noctua....la cpu un q9450, e problemi non ne ho. Sicuramente meglio che la soluzione in bundle in termini di silnziosità e dispersione calore....ma non credo che il prpblema schermate blu sia da ricercare lì. Più probabilmente c'è qualche incompatibilità hardware...
La prova OS diverso puoi comunque provare a farla, l'avevo fatta anche io provando con xp...
Ciao

Crimson Skies
20-04-2009, 18:17
No io nn ho avuto questi problemi.
Il sistema si è installato tranquillamente ecc. Agli inizi capitava sicuramete per surriscandamento visto che quell'essere che aveva montato il pC aveva messo la pasta a cavolo.
Cmq nn avevo freeze del sitema o BSOD durante l'installazione o l'avvio. Quindi dubito sia la ram o la CPU.
Ora infatti ho fatto 30 tests continui con intel burn e sono passato al 100% contro i 14/15 fatti stamattina.
Proverò a togliere e rimettere l'OS. Devo solo scegliere se rimettere Vista 32 o 64 oppure W7.
E' la prima prova che mi hanno suggerito in un negozio prima di pensare all'hardware. E' probabile ci sia qualche problema hardware di incompatibilità visto che gli i7 sono usciti ora come le nuove MoBo e la 295 GTX Nvidia afferma che i drivers ancora nn sono maturi al 100%.
Comunque spero che possiante dare uno sguado ai BSOD che posto così da aiutarmi. Confido in chi ne capisce più di me.:)

ezio
23-04-2009, 19:21
Grazie mille per i suggerimenti!;)
I tool asus non li ho mai installati, consapevole del fatto che avrebbero potuto dare problemi. Ho disinstallato le voci sotto Controller USB, vediamo come va adesso (per ora incrociando le dita il sistema è su da giovedì...).
La cosa strana è che non riesco ad installare il pacchetto driver nuovo, nè quello presente sul sito asus in corrispondenza del mio modello di mobo, nè tantomeno quello prelevabile direttamente dal sito Intel: in tutti i casi l'installazione freeza il sistema e posso solo fare un hard reboot. Oltretutto Intel ha un utility che ti rileva il tipo di chipset, ecc, ecc....l'eseguo, ma mi dice impossibile determinare il tipo di chipset, ecc, ecc.
La linea di comando che mi hai postato cosa fa? Beata ignoranza...:confused:
Probabilmente c'era qualche conflitto con i driver del controller USB, disinstallando tutte le voci e riavviando vengono ripristinati quelli standard di Windows ;)

Per identificare correttamente le componenti del tuo pc usa Everest (http://www.lavalys.com/).

Il comando sfc /scannow analizza i file di sistema e ripristina eventuali incongruenze (versioni errate o corrotte).

Ho voluto usare Everest per fare un test della CPU.
Ho fatto prima il "Test CPU" con everest. Tutto ok per circa 30 min, con temp che arrivavano massimo a 69°. No problems.
Ho poi spuntato "Test FPU" e le temp sono salite a 80° e passa! Ho smesso dopo qualche decina di secondi avendo paura che potesse bruciarsi qualcosa.
Ho poi spuntato "Test Cache" e dopo pochi sec mi da hardware fault in rosso! Ma stressa la cache L1, L2 e L3 della CPU? Mica ha qualche problema sta CPU nella Cache?
Poi ho voluto lanciare Prime95 ma va in rosso dopo manco 2 sec. e poi ho avuto questo :
cut

Mica la CPU è fregata? :confused: :(

E anche questo
cut

Che poi mi sto chiedendo.
Una config come la mia può essere mai instabile per qualche motivo? In giro vedo che più o meno tutti hanno optato per soluzioni simili qualora hanno scelto la nuova piattaforma intel. Se dopo aver fatto stare 3he30m memtest (il programma parte e credo che esamini tutti la memoria) e nn ho riscontrato errori, se uso il PC tutti giorni facendo le stesse identiche cose (Gioco, lavoro, studio e navigare) e mi crasha ciclicamente ogni 2/3 giorni, allora c'è qualcosa che nn va.
Ma è l'OS o la componentistica? Immagino le ram no (memtest come sopra), la vga possibile mai? La CPU? Ma altrimenti andrebbe a farsi fregare subito ogni giorno e appena lo suo.La Mobo? E come mai si sarebbe rotta? E in che modo? In questo caso in PC nn funzionerebbe affatto, giusto?
Gli HD? Ho usto i tools e nn hanno problemi. L'alimentazione? un Corsair 850W TX che nn basta? E poi darebbe sintomi ogni santo giorno, no?
Sono disperato e a volte rimpiango il mio vecchio PC. Per carità sono felice del nuovo. Ma cavolo tutti sti problemi e soprattutto nn sapere dove sta la causa mi snerva. Almeno lo metterei a posto e via.

Ti ringrazio per il supporto morale. E' cosa molto gradita :)
Ma ti succedeva come a me? Ogni tot schermata blu?
Per laboratorio intendi negozio che vende PC o cosa altro? Così magari ci penso su.:)
Comunque come soluzioni ancora nn provate mi rimangono:
1. Formattare e reinstallere l'OS magari provando a. Vista x32 b. Windows7 (Anche se in versione nn ancora definitiva)
2. Dare una occhiata a certi fili che vanno sul davanti che servono per l'accensione, usb frontali ecc.
3. Cercare una parte dove portare il PC a far controllare.
Volevo chiederti. Secondo te cambiare anche il dissipatore potrebbe aiutarmi con la CPU?
Crim, hai provato ad utilizzare un solo modulo di ram alla volta come ti ho suggerito? Successivamente riesegui il test con prime95.
Non è raro che sia il dual channel a causare quei problemi, nonostante programmi come memtest non rilevino errori.

La reinstallazione del sistema operativo è un'ulteriore soluzione da provare.

Crimson Skies
23-04-2009, 20:39
Non ho provato con 1 solo modulo. Lo farò sicuramente.

Fino ad oggi nn ho avuto alcun BSOD. Continuerò a monitorare il tutto.

turbo5
01-05-2009, 16:45
salve, io ho avuto invece questa schermata:
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini042709-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

WARNING: Inaccessible path: 'C:\Windows\Symbol'
Symbol search path is: C:\Windows\Symbol;SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 6001.18226.x86fre.vistasp1_gdr.090302-1506
Machine Name:
Kernel base = 0x8201e000 PsLoadedModuleList = 0x82135c70
Debug session time: Mon Apr 27 23:19:45.212 2009 (GMT+2)
System Uptime: 0 days 9:10:22.038
Loading Kernel Symbols
...............................................................
................................................................
......................................................
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck D1, {33aa822b, 2, 0, 9dd07082}

Unable to load image \SystemRoot\system32\DRIVERS\athrusb.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for athrusb.sys
*** ERROR: Module load completed but symbols could not be loaded for athrusb.sys
Probably caused by : nwifi.sys ( nwifi!Dot11GetSenderAddr+e )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If kernel debugger is available get stack backtrace.
Arguments:
Arg1: 33aa822b, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000000, value 0 = read operation, 1 = write operation
Arg4: 9dd07082, address which referenced memory

Debugging Details:
------------------


OVERLAPPED_MODULE: Address regions for 'Dot4' and 'WUDFPf.sys' overlap

READ_ADDRESS: GetPointerFromAddress: unable to read from 82155868
Unable to read MiSystemVaType memory at 82135420
33aa822b

CURRENT_IRQL: 2

FAULTING_IP:
nwifi!Dot11GetSenderAddr+e
9dd07082 0fb710 movzx edx,word ptr [eax]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xD1

PROCESS_NAME: NielsenOnline.e

TRAP_FRAME: 8039dc3c -- (.trap 0xffffffff8039dc3c)
ErrCode = 00000000
eax=33aa822b ebx=8880d008 ecx=8880d064 edx=8039dccc esi=882c43d8 edi=00000000
eip=9dd07082 esp=8039dcb0 ebp=8039dcb0 iopl=0 nv up ei pl nz na pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010206
nwifi!Dot11GetSenderAddr+0xe:
9dd07082 0fb710 movzx edx,word ptr [eax] ds:0023:33aa822b=????
Resetting default scope

LAST_CONTROL_TRANSFER: from 9dd07082 to 82078d24

STACK_TEXT:
8039dc3c 9dd07082 badb0d00 8039dccc 823daf6b nt!KiTrap0E+0x2ac
8039dcb0 9dd09d66 88320fa0 00000000 8880d008 nwifi!Dot11GetSenderAddr+0xe
8039dcec 9dd0a09a 8880d008 00000030 00000000 nwifi!Pt6RepackRecvNBL+0x62
8039dd18 8a0ccaba 888172b8 882c43d8 00000000 nwifi!Pt6Receive+0x114
8039dd34 8a00d54a 8820d0e8 882c43d8 00000000 ndis!ndisMIndicateReceiveNetBufferListsInternal+0x27
8039dd50 8f4930a4 8820d0e8 882c43d8 00000000 ndis!NdisMIndicateReceiveNetBufferLists+0x20
WARNING: Stack unwind information not available. Following frames may be wrong.
8039dd8c 8f492be3 88204b38 00000000 00000002 athrusb+0xd0a4
8039dda0 8f4de07a 88204b38 88204a18 00000001 athrusb+0xcbe3
8039ddc4 8f4dddd0 88247008 00000002 8039ddec athrusb+0x5807a
8039ddd4 8f4e0a93 88247008 88230048 00000fc4 athrusb+0x57dd0
8039ddec 80620bd5 77dfb5e0 77dcfff0 00000fc4 athrusb+0x5aa93
8039de1c 80641bbc 77dda408 77dfb5e0 88225964 Wdf01000!FxUsbPipeContinuousReader::_FxUsbPipeRequestComplete+0x3e
8039de44 806197dd 88225a08 88204a18 00000000 Wdf01000!FxRequestBase::CompleteSubmitted+0x89
8039de60 806198bf 01225bf0 851ea150 8039de94 Wdf01000!FxIoTarget::RequestCompletionRoutine+0x195
8039de70 8203771a 00000000 88225a08 88225bf0 Wdf01000!FxIoTarget::_RequestCompletionRoutine+0x35
8039de94 8205810c 00000000 88225a08 851ea150 nt!IopUnloadSafeCompletion+0x44
8039dec8 82720b37 820724c4 e989bce0 00000000 nt!IopfCompleteRequest+0x11d
8039df04 827239fd 85730028 88225a08 8910d238 USBPORT!USBPORT_Core_iCompleteDoneTransfer+0x6cb
8039df34 8272506a 85730028 39585043 85730bf8 USBPORT!USBPORT_Core_iIrpCsqCompleteDoneTransfer+0x4f5
8039df60 8271e274 85730028 85730bf8 85730002 USBPORT!USBPORT_Core_UsbIocDpc_Worker+0x122
8039df88 820d4450 85730c04 34776478 00000000 USBPORT!USBPORT_Xdpc_Worker+0x274
8039dff4 820d2935 a1b7ad10 00000000 00000000 nt!KiRetireDpcList+0x147
8039dff8 a1b7ad10 00000000 00000000 00000000 nt!KiDispatchInterrupt+0x45
820d2935 00000000 0000001b 00c7850f bb830000 0xa1b7ad10


STACK_COMMAND: kb

FOLLOWUP_IP:
nwifi!Dot11GetSenderAddr+e
9dd07082 0fb710 movzx edx,word ptr [eax]

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nwifi!Dot11GetSenderAddr+e

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nwifi

IMAGE_NAME: nwifi.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4832325f

FAILURE_BUCKET_ID: 0xD1_nwifi!Dot11GetSenderAddr+e

BUCKET_ID: 0xD1_nwifi!Dot11GetSenderAddr+e

Followup: MachineOwner
---------

in poche parole cosa è accaduto?

Crimson Skies
02-05-2009, 09:42
Ho fatto una cosa ancora migliore. Ho tolto del tutto Vista e messo Seven. Il PC va molto meglio.:)

Crimson Skies
04-05-2009, 11:51
Oggi ho avuto il mio primo BSOD con 7.

Era del tipo irql_not_less_or_equal.

Di solito è colpa di drivers nn funzionanti al 100%, giusto?

In effetti mi è capitato dopo che svariate volte mi comparisse il messaggio che il sistema di visualizzazione del desktop di Windows aveva avuto probllmi o na cosa del genere e dopo che mi era comparso che i drivers della Scheda video avevano smesso di funzionare ed erano stati riavviati.
Quindi è colpa dei drivers beta? Posso mettere i drivers 182.50 di Vista anche se è 7 e vedere se da ancora errore?

Ah si ho testato le ram 1 banco per volta con memtest bootable per circa 1h ogniuno per 4/5 cicli tests. Nessun errore quindi escluderei problemi ram.

Può essere la VGA difettosa o la CPU?

robertogl
04-05-2009, 15:44
prima schermata blu su seven 64bit,in uso da gennaio,build 7000.Allego il file dump.

Crimson Skies
04-05-2009, 17:55
Non ricordi per caso quando è comparsa, mentre windows faceva il backup cosa c'era scritto in maiuscolo alla circa 3a riga?

La tua config immagino sia quella in firma. Credo che alcuni problemi attualmente siano dovuti ai drivers. Io per esempio li sto avendo con quelli Nvidia che spesso si impallano.

Hai anche installato Daemon Tools per caso?

robertogl
04-05-2009, 18:38
Non ricordi per caso quando è comparsa, mentre windows faceva il backup cosa c'era scritto in maiuscolo alla circa 3a riga?

La tua config immagino sia quella in firma. Credo che alcuni problemi attualmente siano dovuti ai drivers. Io per esempio li sto avendo con quelli Nvidia che spesso si impallano.

Hai anche installato Daemon Tools per caso?

allora,non ricordo cos'era scritto...:(
non ho daemon tools(so che provoca problemi) :)
stavo navigando su internet,quindi non so cosa possa essere stato....cmq erano giorni che avevo il pc acceso,intendo con l'ibernazione,e mai nessun problema :boh:

Crimson Skies
04-05-2009, 20:57
A me succedeva lo stesso con Vista e la prima volta con 7.
Non credo sia un problema di compatibilità hardware visto che quello che hai in firma è collaudato alla grande.
Comunque credo che a volte gli aggiornamenti danno qualche problema o chissa quale driver. Vedi se succede ancora e tienici aggiornati.:)

Crimson Skies
05-05-2009, 10:42
Io stamattina ho avuto 2 BSOD a raffica!!!
Però prima che succedesse il primo il driver video nvidia, nello specifico il 185.81 beta per 7 era stato ripristinato con successo così diceva almeno.
E' possibile che sia stato quello lo causa?
Esiste un debugger per 7?

1.La ram 'ho testato ieri con memtest 1 banco alla volta. 100% pass entrambi.
2.La cpu l'ho testata ieri con Intel Burn test con 100% pass.

La VGA può essere difettosa o la Mobo?
Ho letto da qualche parte che a volte il surriscaldamento della VGA può dare di questi problemi.
Io ho una GTX295 Asus. Ho lanciato un programmino rthdribl (ho letto che non è male) e la temp delle due GPU è differente. Le ho monitorate con GPUZ ultima versione. Una GPU sale fino a 71° l'altra rimane sui 63° +/-. La ventola gira sempre alla stessa velocità , circa 41%, ma non dovrebbe aumentare quando la GPU scalda?

Ho comunque disinstallato i drivers e messo i dirvers 182.50 per Vista x64 che sono WHQL e quindi certificati che sono stabili.

La cosa che ho notato è che più si va avanti e più Windows diventa sensibile ai drivers. Basta che qualche cosa non sia compatibile che tutto salta. Sarà la nuova tecnologia 1366, le nuove VGA, mah.....

robertogl
05-05-2009, 16:05
A me succedeva lo stesso con Vista e la prima volta con 7.
Non credo sia un problema di compatibilità hardware visto che quello che hai in firma è collaudato alla grande.
Comunque credo che a volte gli aggiornamenti danno qualche problema o chissa quale driver. Vedi se succede ancora e tienici aggiornati.:)
per ora non è successo niente,e il pc è stato sempre acceso.;)

Io stamattina ho avuto 2 BSOD a raffica!!!
Però prima che succedesse il primo il driver video nvidia, nello specifico il 185.81 beta per 7 era stato ripristinato con successo così diceva almeno.
E' possibile che sia stato quello lo causa?
Esiste un debugger per 7?

1.La ram 'ho testato ieri con memtest 1 banco alla volta. 100% pass entrambi.
2.La cpu l'ho testata ieri con Intel Burn test con 100% pass.

La VGA può essere difettosa o la Mobo?
Ho letto da qualche parte che a volte il surriscaldamento della VGA può dare di questi problemi.
Io ho una GTX295 Asus. Ho lanciato un programmino rthdribl (ho letto che non è male) e la temp delle due GPU è differente. Le ho monitorate con GPUZ ultima versione. Una GPU sale fino a 71° l'altra rimane sui 63° +/-. La ventola gira sempre alla stessa velocità , circa 41%, ma non dovrebbe aumentare quando la GPU scalda?

Ho comunque disinstallato i drivers e messo i dirvers 182.50 per Vista x64 che sono WHQL e quindi certificati che sono stabili.

La cosa che ho notato è che più si va avanti e più Windows diventa sensibile ai drivers. Basta che qualche cosa non sia compatibile che tutto salta. Sarà la nuova tecnologia 1366, le nuove VGA, mah.....

probabile il driver,metti i precedenti.:)
io come debugger(se intenti analizzare i file dump)uso sempre windows debugger tools,da quando avevo xp,sempre la stessa versione :stordita:

Crimson Skies
05-05-2009, 16:14
Ho messo i 182.50 di Vista x64 WHQL e sembra vadano meglio.
Ma non c'è un debugger apposito per 7?
Quello che usi tu dove lo hai preso?

kirth
05-05-2009, 17:07
Se hai installato i tool di Asus presenti sul cd d'installazione della scheda madre prova ad eliminarli (soprattutto PcProbe, AiBooster e soci), non sono rari i casi di instabilità anche con il controller usb.
Prova anche a disinstallare tutte le voci sotto "Controller USB (Universal Serial Bus)" in Gestione Dispositivi, verranno reinstallate al riavvio del sistema.

Se il problema persiste esegui anche il comando sfc /scannow da Start-->Esegui (potrebbe richiederti il dvd d'installazione di Vista).

il pc e' rimasto acceso una settimana, poi diversi bsod.
provato le indicazioni quotate:sfc /scannow non da' errori. disinstallato voci sotto controller usb, riinstallate al riavvio.
ora il debug e' questo:

Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini050509-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (4 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 6001.18226.x86fre.vistasp1_gdr.090302-1506
Machine Name:
Kernel base = 0x81e36000 PsLoadedModuleList = 0x81f4dc70
Debug session time: Tue May 5 12:25:23.718 2009 (GMT+2)
System Uptime: 1 days 18:55:24.480
Loading Kernel Symbols
...............................................................
................................................................
.........................
Loading User Symbols
Loading unloaded module list
......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck D1, {6f14a84, 2, 1, 8adaf9fe}

Probably caused by : hardware ( CLASSPNP!ClassInterpretSenseInfo+f4d )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If kernel debugger is available get stack backtrace.
Arguments:
Arg1: 06f14a84, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000001, value 0 = read operation, 1 = write operation
Arg4: 8adaf9fe, address which referenced memory

Debugging Details:
------------------


WRITE_ADDRESS: GetPointerFromAddress: unable to read from 81f6d868
Unable to read MiSystemVaType memory at 81f4d420
06f14a84

CURRENT_IRQL: 2

FAULTING_IP:
CLASSPNP!ClassInterpretSenseInfo+f4d
8adaf9fe 283c28 sub byte ptr [eax+ebp],bh

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xD1

PROCESS_NAME: System

TRAP_FRAME: 805eca00 -- (.trap 0xffffffff805eca00)
ErrCode = 00000002
eax=86927f00 ebx=8adb8268 ecx=81f6e302 edx=00000000 esi=8adba000 edi=86926008
eip=8adaf9fe esp=805eca74 ebp=805ecb84 iopl=0 nv up ei ng nz ac po cy
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010293
CLASSPNP!ClassInterpretSenseInfo+0xf4d:
8adaf9fe 283c28 sub byte ptr [eax+ebp],bh ds:0023:06f14a84=??
Resetting default scope

MISALIGNED_IP:
CLASSPNP!ClassInterpretSenseInfo+f4d
8adaf9fe 283c28 sub byte ptr [eax+ebp],bh

LAST_CONTROL_TRANSFER: from 8adaf9fe to 81e90d24

STACK_TEXT:
805eca00 8adaf9fe badb0d00 00000000 81e68d6c nt!KiTrap0E+0x2ac
805ecb84 8adb304b 86818ac8 86927fb0 0000000f CLASSPNP!ClassInterpretSenseInfo+0xf4d
805ecbb4 8adabae1 00000000 868d83c0 86927fb0 CLASSPNP!InterpretSenseInfoWithoutHistory+0x69
805ecbf4 81e7010c 86818ac8 868d83c0 86927fb0 CLASSPNP!ClasspMediaChangeDetectionCompletion+0x108
805ecc28 807b0b37 81e8a4c4 85985780 00000000 nt!IopfCompleteRequest+0x11d
805ecc64 807b39fd 86142028 868d83c0 85c62d28 USBPORT!USBPORT_Core_iCompleteDoneTransfer+0x6cb
805ecc94 807b506a 86142028 39585043 86142bf8 USBPORT!USBPORT_Core_iIrpCsqCompleteDoneTransfer+0x4f5
805eccc0 807ae274 86142028 86142bf8 86142002 USBPORT!USBPORT_Core_UsbIocDpc_Worker+0x122
805ecce8 81eec450 86142c04 34776478 00000000 USBPORT!USBPORT_Xdpc_Worker+0x274
805ecd50 81eeaedd 00000000 0000000e 3ebf9e0f nt!KiRetireDpcList+0x147
805ecd54 00000000 0000000e 3ebf9e0f 1ecc3f98 nt!KiIdleLoop+0x49


STACK_COMMAND: kb

FOLLOWUP_IP:
CLASSPNP!ClassInterpretSenseInfo+f4d
8adaf9fe 283c28 sub byte ptr [eax+ebp],bh

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: CLASSPNP!ClassInterpretSenseInfo+f4d

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: hardware

IMAGE_NAME: hardware

DEBUG_FLR_IMAGE_TIMESTAMP: 0

FAILURE_BUCKET_ID: IP_MISALIGNED_CLASSPNP.SYS

BUCKET_ID: IP_MISALIGNED_CLASSPNP.SYS

Followup: MachineOwner
---------

1: kd> .trap 0xffffffff805eca00
ErrCode = 00000002
eax=86927f00 ebx=8adb8268 ecx=81f6e302 edx=00000000 esi=8adba000 edi=86926008
eip=8adaf9fe esp=805eca74 ebp=805ecb84 iopl=0 nv up ei ng nz ac po cy
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010293
CLASSPNP!ClassInterpretSenseInfo+0xf4d:
8adaf9fe 283c28 sub byte ptr [eax+ebp],bh ds:0023:06f14a84=??
1: kd> lmvm hardware
start end module name

Non capisco cosa possa essere, chi mi aiuta per piacere?
grazie

robertogl
05-05-2009, 19:19
Ho messo i 182.50 di Vista x64 WHQL e sembra vadano meglio.
Ma non c'è un debugger apposito per 7?
Quello che usi tu dove lo hai preso?
avevo letto di altri che avevano problemi con gli ultimi driver nvidia,risolti proprio mettendo i 182.50.
in teoria non credo esistano debugger appositi per ogni s.o.;il mio l'ho preso da qui:
32bit:http://www.microsoft.com/whdc/devtools/debugging/installx86.mspx
64bit:http://www.microsoft.com/whdc/devtools/debugging/install64bit.mspx

Crimson Skies
08-05-2009, 00:18
Io adesso ho messo i 185.85 WHQL. Vedremo

Comunque volevo sottoporvi un mio dilemma.
Stavo pensando e ripendando ai vari BSOD e ho fatto un upgrade del bios.
Ora quando sono andato a settare le cose all'interno, ho visto che la voce
Overclok stava su Auto.
Mi sembra di ricordare che uan volta lessi che era meglio metterlo su manuale e settare le varie voci almeno le basi per evitare che il sistema diventasse instabile in quanto l'overclock delle MB automaticamente provoca instabilità.
E' vera questa cosa?
Io ho messo su manual e messo tipo la ram a 1333 (lasciando che la mb mettesse da sola i cas), FSB a 133 e lasciato la ratio della CPU su auto.
Ora quando la CPU sta ferma scende a 1600 MHZ mentre quando lavora sale a 3340. Dovrei cambiare altre cose? Potrebbe essere questa la causa dei BSOD?

ezio
16-05-2009, 09:53
salve, io ho avuto invece questa schermata:
cut

Probably caused by : nwifi.sys ( nwifi!Dot11GetSenderAddr+e )

in poche parole cosa è accaduto?
Si tratta del driver wireless integrato in Windows.
Se il crash è avvenuto durante la navigazione, aggiorna browser e flash player. Aggiorna all'ultima versione anche i driver della scheda di rete e dell'eventuale chiavetta wifi. Assicurati di aver aggiornato il sistema con Windows Update, tempo fa fu rilasciato un hotfix che correggeva qualche bug proprio anche su nwifi.sys




Ma non c'è un debugger apposito per 7?
L'ultima versione che trovi nella pagina di download del debugger funziona correttamente su tutti i sistemi operativi, 7 compreso. Solo per Windows ME c'è un'apposita release.


Stavo pensando e ripendando ai vari BSOD e ho fatto un upgrade del bios.
Ora quando sono andato a settare le cose all'interno, ho visto che la voce
Overclok stava su Auto.
Mi sembra di ricordare che uan volta lessi che era meglio metterlo su manuale e settare le varie voci almeno le basi per evitare che il sistema diventasse instabile in quanto l'overclock delle MB automaticamente provoca instabilità.
E' vera questa cosa?

Certo, l'overclock può essere sempre causa di problemi, soprattutto se fatto in automatico da scheda madre o software appositi.
Vedi come si comporta con le impostazioni manuali, chissà che non sia la volta buona :)

il pc e' rimasto acceso una settimana, poi diversi bsod.
provato le indicazioni quotate:sfc /scannow non da' errori. disinstallato voci sotto controller usb, riinstallate al riavvio.
ora il debug e' questo:



Probably caused by : hardware ( CLASSPNP!ClassInterpretSenseInfo+f4d )

DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)


Non capisco cosa possa essere, chi mi aiuta per piacere?
grazie
Se nel bios la voce Plug&Play OS è settata su NO, impostala su YES e viceversa.
Lascia su AUTO la voce riguardante l'impostazione degli IRQ.
Controlla, sempre nel bios, che sia attivo l'ACPI (in caso contrario dovrai anche reinstallare il sistema operativo).

Se il problema persiste esegui un controllo delle ram con memtest e se utilizzi qualche scheda interna oltre la vga, prova a disconnetterla o spostarla di slot.

smayor
17-05-2009, 17:55
ecco i codici esadecimali di errore..
PAGE FAULT IN NON PAGED AREA
bccode: 0x00000050
bcp1:0x9FA0000F
bcp2:0x00000000
bcp3:0x82896768
bcp4:0x00000002

su windows 7 RC... a che cosa è imputabile secondo voi?
grazie

ezio
17-05-2009, 21:42
ecco i codici esadecimali di errore..
PAGE FAULT IN NON PAGED AREA
bccode: 0x00000050
bcp1:0x9FA0000F
bcp2:0x00000000
bcp3:0x82896768
bcp4:0x00000002

su windows 7 RC... a che cosa è imputabile secondo voi?
grazie
Devi seguire le indicazioni in prima pagina e postare il debug.

lovsky
25-05-2009, 00:50
Ragazzi salve a tutti, premetto che ho un notebook Sony Vaio CR41s,win Vista con HD usb collegato,mouse razer diamondback e scheda audio esterna ESI u24 xl il tutto tramite usb hub autoalimentato. Ogni avvio del pc o ripresa da ibernazione,(diciamo 1 volta su 3,4) ho errore del file ntfs.sys
Ho aperto il .dmp con questo risultato:


Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini052509-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 6001.18226.x86fre.vistasp1_gdr.090302-1506
Machine Name:
Kernel base = 0x81e50000 PsLoadedModuleList = 0x81f67c70
Debug session time: Mon May 25 01:18:25.654 2009 (GMT+2)
System Uptime: 0 days 13:41:41.607
Loading Kernel Symbols
...............................................................
................................................................
..........................................................
Loading User Symbols
Loading unloaded module list
............
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000007E, {c0000005, 8a614f87, 8b183a68, 8b183764}

Probably caused by : Ntfs.sys ( Ntfs!NtfsDecodeFileObject+6e )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M (1000007e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 8a614f87, The address that the exception occurred at
Arg3: 8b183a68, Exception Record Address
Arg4: 8b183764, Context Record Address

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
Ntfs!NtfsDecodeFileObject+6e
8a614f87 0fb64034 movzx eax,byte ptr [eax+34h]

EXCEPTION_RECORD: 8b183a68 -- (.exr 0xffffffff8b183a68)
ExceptionAddress: 8a614f87 (Ntfs!NtfsDecodeFileObject+0x0000006e)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 00000000
Parameter[1]: 00000035
Attempt to read from address 00000035

CONTEXT: 8b183764 -- (.cxr 0xffffffff8b183764)
eax=00000001 ebx=00000000 ecx=b1a44c90 edx=8b183ba8 esi=8509fdb0 edi=00000000
eip=8a614f87 esp=8b183b30 ebp=8b183b34 iopl=0 nv up ei pl nz na po nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010202
Ntfs!NtfsDecodeFileObject+0x6e:
8a614f87 0fb64034 movzx eax,byte ptr [eax+34h] ds:0023:00000035=??
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

PROCESS_NAME: System

CURRENT_IRQL: 0

ERROR_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

EXCEPTION_PARAMETER1: 00000000

EXCEPTION_PARAMETER2: 00000035

READ_ADDRESS: GetPointerFromAddress: unable to read from 81f87868
Unable to read MiSystemVaType memory at 81f67420
00000035

FOLLOWUP_IP:
Ntfs!NtfsDecodeFileObject+6e
8a614f87 0fb64034 movzx eax,byte ptr [eax+34h]

BUGCHECK_STR: 0x7E

DEFAULT_BUCKET_ID: NULL_CLASS_PTR_DEREFERENCE

LAST_CONTROL_TRANSFER: from 8a69902b to 8a614f87

STACK_TEXT:
8b183b34 8a69902b 00000000 8509fdb0 8b183ba0 Ntfs!NtfsDecodeFileObject+0x6e
8b183bcc 81f0bfd3 00000001 84b01008 84b01008 Ntfs!NtfsFsdClose+0x5c
8b183be4 8a0e0ba7 861087a0 84b01008 00000000 nt!IofCallDriver+0x63
8b183c08 8a0e0d64 8b183c28 861087a0 00000000 fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x251
8b183c40 81f0bfd3 861087a0 84b01008 8509fdb0 fltmgr!FltpDispatch+0xc2
8b183c58 8206f120 00000000 00000000 8509fd98 nt!IofCallDriver+0x63
8b183c9c 820945e7 8509fdb0 81e24110 8509fd98 nt!IopDeleteFile+0x178
8b183cb8 81ea18c9 8509fdb0 00000000 88a0dd98 nt!ObpRemoveObjectRoutine+0x13d
8b183ce0 82095a38 00000000 88a0dd98 81f88d00 nt!ObfDereferenceObject+0xa1
8b183d08 81eba993 00000000 00000000 00000000 nt!MiSegmentDelete+0x1a8
8b183d58 81ebab10 843a2d78 81f68020 81f68090 nt!MiProcessDereferenceList+0x33
8b183d7c 82025b18 00000000 37e16878 00000000 nt!MiDereferenceSegmentThread+0xbd
8b183dc0 81e7ea2e 81ebaa51 00000000 00000000 nt!PspSystemThreadStartup+0x9d
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: Ntfs!NtfsDecodeFileObject+6e

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Ntfs

IMAGE_NAME: Ntfs.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 47918a96

STACK_COMMAND: .cxr 0xffffffff8b183764 ; kb

FAILURE_BUCKET_ID: 0x7E_Ntfs!NtfsDecodeFileObject+6e

BUCKET_ID: 0x7E_Ntfs!NtfsDecodeFileObject+6e

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M (1000007e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 8a614f87, The address that the exception occurred at
Arg3: 8b183a68, Exception Record Address
Arg4: 8b183764, Context Record Address

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
Ntfs!NtfsDecodeFileObject+6e
8a614f87 0fb64034 movzx eax,byte ptr [eax+34h]

EXCEPTION_RECORD: 8b183a68 -- (.exr 0xffffffff8b183a68)
ExceptionAddress: 8a614f87 (Ntfs!NtfsDecodeFileObject+0x0000006e)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 00000000
Parameter[1]: 00000035
Attempt to read from address 00000035

CONTEXT: 8b183764 -- (.cxr 0xffffffff8b183764)
eax=00000001 ebx=00000000 ecx=b1a44c90 edx=8b183ba8 esi=8509fdb0 edi=00000000
eip=8a614f87 esp=8b183b30 ebp=8b183b34 iopl=0 nv up ei pl nz na po nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010202
Ntfs!NtfsDecodeFileObject+0x6e:
8a614f87 0fb64034 movzx eax,byte ptr [eax+34h] ds:0023:00000035=??
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

PROCESS_NAME: System

CURRENT_IRQL: 0

ERROR_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

EXCEPTION_PARAMETER1: 00000000

EXCEPTION_PARAMETER2: 00000035

READ_ADDRESS: GetPointerFromAddress: unable to read from 81f87868
Unable to read MiSystemVaType memory at 81f67420
00000035

FOLLOWUP_IP:
Ntfs!NtfsDecodeFileObject+6e
8a614f87 0fb64034 movzx eax,byte ptr [eax+34h]

BUGCHECK_STR: 0x7E

DEFAULT_BUCKET_ID: NULL_CLASS_PTR_DEREFERENCE

LAST_CONTROL_TRANSFER: from 8a69902b to 8a614f87

STACK_TEXT:
8b183b34 8a69902b 00000000 8509fdb0 8b183ba0 Ntfs!NtfsDecodeFileObject+0x6e
8b183bcc 81f0bfd3 00000001 84b01008 84b01008 Ntfs!NtfsFsdClose+0x5c
8b183be4 8a0e0ba7 861087a0 84b01008 00000000 nt!IofCallDriver+0x63
8b183c08 8a0e0d64 8b183c28 861087a0 00000000 fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x251
8b183c40 81f0bfd3 861087a0 84b01008 8509fdb0 fltmgr!FltpDispatch+0xc2
8b183c58 8206f120 00000000 00000000 8509fd98 nt!IofCallDriver+0x63
8b183c9c 820945e7 8509fdb0 81e24110 8509fd98 nt!IopDeleteFile+0x178
8b183cb8 81ea18c9 8509fdb0 00000000 88a0dd98 nt!ObpRemoveObjectRoutine+0x13d
8b183ce0 82095a38 00000000 88a0dd98 81f88d00 nt!ObfDereferenceObject+0xa1
8b183d08 81eba993 00000000 00000000 00000000 nt!MiSegmentDelete+0x1a8
8b183d58 81ebab10 843a2d78 81f68020 81f68090 nt!MiProcessDereferenceList+0x33
8b183d7c 82025b18 00000000 37e16878 00000000 nt!MiDereferenceSegmentThread+0xbd
8b183dc0 81e7ea2e 81ebaa51 00000000 00000000 nt!PspSystemThreadStartup+0x9d
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: Ntfs!NtfsDecodeFileObject+6e

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Ntfs

IMAGE_NAME: Ntfs.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 47918a96

STACK_COMMAND: .cxr 0xffffffff8b183764 ; kb

FAILURE_BUCKET_ID: 0x7E_Ntfs!NtfsDecodeFileObject+6e

BUCKET_ID: 0x7E_Ntfs!NtfsDecodeFileObject+6e

Followup: MachineOwner
---------

The Programmer
25-05-2009, 17:33
Per non ripetermi e per non appesantire il forum di messaggi inutili e copie varie vi rimando alla precedente discussione senza risposta relativa ad una schermata blu Strana.

http://www.hwupgrade.it/forum/showthread.php?t=1987777

Crimson Skies
25-05-2009, 17:44
Per non ripetermi e per non appesantire il forum di messaggi inutili e copie varie vi rimando alla precedente discussione senza risposta relativa ad una schermata blu Strana.

http://www.hwupgrade.it/forum/showthread.php?t=1987777

Il tuo problema sta in Win XP non in Vista/7 quindi è OT.:)

lcpreben
27-05-2009, 14:40
http://img34.imageshack.us/img34/9452/27052009091.th.jpg (http://img34.imageshack.us/my.php?image=27052009091.jpg)
Avete idea di quale sia la causa?

turbo5
27-05-2009, 15:19
http://img34.imageshack.us/img34/9452/27052009091.th.jpg (http://img34.imageshack.us/my.php?image=27052009091.jpg)
Avete idea di quale sia la causa?
se posso azzardare un'ipotesi, credo sia andato in conflitto qualcosa con il file system, l'ho capito solo dal nome del file, non sono un grande esperto in crash e cose simili, solo d'intuito ti ho risposto :)

lcpreben
27-05-2009, 15:22
se posso azzardare un'ipotesi, credo sia andato in conflitto qualcosa con il file system, l'ho capito solo dal nome del file, non sono un grande esperto in crash e cose simili, solo d'intuito ti ho risposto :)

Che c'entra il file system l'avevo intuito :asd: Resta da vedere cosa ha causato il conflitto. Fra un pò finisco di scaricare i Symbols per analizzare meglio l'errore.

Crimson Skies
27-05-2009, 17:03
Che c'entra il file system l'avevo intuito :asd: Resta da vedere cosa ha causato il conflitto. Fra un pò finisco di scaricare i Symbols per analizzare meglio l'errore.

Comuqnue non è necessario scaricarli.
Apri il debugger e dove ti dice di inserire il percorso dei symbols inserisci una stringa che era stata suggerita e che ti faceva scaricare i symbols giusti direttamente da MS. Cerca tra i posts e la trovi.:)

lcpreben
28-05-2009, 13:39
Ecco il debug. Chi mi sa aiutare?
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff800020d7a36, fffffa6007d5e2b0, 0}

Probably caused by : ntkrnlmp.exe ( nt!NtClearEvent+37 )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

nickdc
28-05-2009, 19:22
A me su 7 con la 1900xt e i driver che scarica win update ha dato due volte schermata blu quando applicavo un'immagine come sfondo, credo sia dovuto ai driver acerbi...l'ha fatto a qualcun altro?

Crimson Skies
28-05-2009, 19:39
Ecco il debug. Chi mi sa aiutare?
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff800020d7a36, fffffa6007d5e2b0, 0}

Probably caused by : ntkrnlmp.exe ( nt!NtClearEvent+37 )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800020d7a36, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6007d5e2b0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObReferenceObjectByHandle+206
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6007d5e2b0 -- (.cxr 0xfffffa6007d5e2b0)
rax=0000000000000001 rbx=fffffa6007d5ec28 rcx=00000000000002f4
rdx=0000000000000002 rsi=0000000000715500 rdi=fffffa800423a060
rip=fffff800020d7a36 rsp=fffffa6007d5eb10 rbp=0000000000000000
r8=fffff880106a7000 r9=0000100000000000 r10=fffff800020d0e00
r11=000000000026f100 r12=fffff8800d411110 r13=00000000000002f4
r14=0000000000000001 r15=fffffa800512b830
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObReferenceObjectByHandle+0x206:
fffff800`020d7a36 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00000880`106a7000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: CoDWaW.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800020d0e37 to fffff800020d7a36

STACK_TEXT:
fffffa60`07d5eb10 fffff800`020d0e37 : 00000000`000bfa00 fffff800`00000002 fffffa80`039aedc0 00000000`00000001 : nt!ObReferenceObjectByHandle+0x206
fffffa60`07d5ebe0 fffff800`01e5ddf3 : fffffa80`0423a060 00000000`00000000 00000000`00da7a64 fffffa80`047000f0 : nt!NtClearEvent+0x37
fffffa60`07d5ec20 00000000`75c23d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0007ee68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75c23d09


FOLLOWUP_IP:
nt!NtClearEvent+37
fffff800`020d0e37 85c0 test eax,eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!NtClearEvent+37

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48d1ba35

STACK_COMMAND: .cxr 0xfffffa6007d5e2b0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

BUCKET_ID: X64_0x3B_nt!NtClearEvent+37

Followup: MachineOwner
---------

Stavi giocando a COD WAW per caso?
perchè compare la voce "PROCESS_NAME: CoDWaW.exe".

lcpreben
28-05-2009, 20:52
Esatto, ma la voce da guardare è questa:
IMAGE_NAME: ntkrnlmp.exe
E' un file di Windows, ma non ho trovato molte informazioni a riguardo.

Crimson Skies
28-05-2009, 21:03
Esatto, ma la voce da guardare è questa:
IMAGE_NAME: ntkrnlmp.exe
E' un file di Windows, ma non ho trovato molte informazioni a riguardo.

Ok bene. Hmmmm hai tutto settato normale? Niente OC?

lcpreben
28-05-2009, 21:05
Ho il processore a 3Ghz anzichè 2.4. Ma non penso sia l'OC la causa, per me è proprio Winzozz :asd:

Crimson Skies
28-05-2009, 21:10
Io avevo questo problema perchè le ram non erano settate bene pur stanto su auto. Strano vero? Comunque io vedrei le ram come le hai settate. Di solito questi problemi sono provocati da un settaggio sbagliato delle ram per OC oppure da qualche errore delle stesse. Hai provato a fare un test con Memtest?
Io cercherei sul forum dei suggerimenti per settare correttamente il bios per tenere la CPU a 3.0Ghz. Quando avevo il E8500 e lo tenevo a 4.1 Ghz avevo dovuto settare varie voci del bios per non avere crash di questo tipo comprese le ram e il voltaggio.

lovsky
28-05-2009, 23:09
ma il mio log nessuno l'ha visto crycry e' 3 post su

Crimson Skies
28-05-2009, 23:41
ma il mio log nessuno l'ha visto crycry e' 3 post su

Scusa.:) Allora visto che fa riferimento a NFTS quindi al fily system io farei un check dell'HD possibilmente con un software del produttore dell'HD stesso.

lovsky
29-05-2009, 00:02
Scusa.:) Allora visto che fa riferimento a NFTS quindi al fily system io farei un check dell'HD possibilmente con un software del produttore dell'HD stesso.

ahah :) era ironico grazie mille per l'attenzione cmq :) :)
Ho fatto scandisk con ripristino di settori (insomma la seconda opzione dello scandisk) durato 2 ore ma niente... :(

Crimson Skies
29-05-2009, 00:12
ahah :) era ironico grazie mille per l'attenzione cmq :) :)
Ho fatto scandisk con ripristino di settori (insomma la seconda opzione dello scandisk) durato 2 ore ma niente... :(

Gli HD che marca sono?

lovsky
29-05-2009, 00:57
FUJITSU MHY2200BH ATA Device

:fagiano:

nickdc
29-05-2009, 13:20
Al momento di caricare il file dmp con windows debugger, mi dice che non ho le autorizzazioni necessarie, eppure sono loggato come amministratore...come posso risolvere?

lcpreben
29-05-2009, 14:09
Io avevo questo problema perchè le ram non erano settate bene pur stanto su auto. Strano vero? Comunque io vedrei le ram come le hai settate. Di solito questi problemi sono provocati da un settaggio sbagliato delle ram per OC oppure da qualche errore delle stesse. Hai provato a fare un test con Memtest?
Io cercherei sul forum dei suggerimenti per settare correttamente il bios per tenere la CPU a 3.0Ghz. Quando avevo il E8500 e lo tenevo a 4.1 Ghz avevo dovuto settare varie voci del bios per non avere crash di questo tipo comprese le ram e il voltaggio.

Ebbene si tutti i settaggi delle ram li ho su AUTO, in quqesta maniera i timings sono più rilassati però :rolleyes: Non dovrebbero creare problemi. Boh :asd:
Com MEmtest cosa si pu vedere? Perchè so che dura tantissimo, mi tocca lasciare il pc acceso tutta la notte.

Crimson Skies
30-05-2009, 14:57
Ebbene si tutti i settaggi delle ram li ho su AUTO, in quqesta maniera i timings sono più rilassati però :rolleyes: Non dovrebbero creare problemi. Boh :asd:
Com MEmtest cosa si pu vedere? Perchè so che dura tantissimo, mi tocca lasciare il pc acceso tutta la notte.

Con memtest, versione bootabile testi le ram magari 1 banco per volta e vedi se hanno problemi e se danno errori significa che hanno problemi che poi si ripercuotono sul S.O.

ezio
30-05-2009, 17:56
Ragazzi salve a tutti, premetto che ho un notebook Sony Vaio CR41s,win Vista con HD usb collegato,mouse razer diamondback e scheda audio esterna ESI u24 xl il tutto tramite usb hub autoalimentato. Ogni avvio del pc o ripresa da ibernazione,(diciamo 1 volta su 3,4) ho errore del file ntfs.sys
Ho aperto il .dmp con questo risultato:
Prova a disconnettere tutte le periferiche usb (razer compreso) ed effettua un ripristino dallo stato d'ibernazione, qualche driver di periferica potrebbe non supportare correttamente il "risveglio" dopo la sospensione.


Probably caused by : ntkrnlmp.exe ( nt!NtClearEvent+37 )
PROCESS_NAME: CoDWaW.exe

Se il problema persiste, la prima cosa da fare è disabilitare l'overclock del processore e riprovare.
Secondariamente, proverei in successione quanto segue:
- disattiva il Cool and Quite se hai una cpu AMD o C1e e SpeedStep in caso di cpu Intel. Volendo, potresti provare a lasciarli attivi da bios disattivando il risparmio energetico del processore in Windows Vista;
- assicurati di aver aggiornato i driver della scheda video;
- imposta, per il processo di CoD5, l'affinità per un singolo core del processore: Vista/Win7 - Affinità processori multicore (http://www.hwupgrade.it/forum/showthread.php?t=1859381)

Altrimenti va eseguito un controllo hardware delle memorie, ad esempio con Memtest come suggeriva Crimsom. In questo thread trovi link per il download e relative guide all'utilizzo dei software citati:
Analisi e comparativa tool/procedure di emergenza (http://www.hwupgrade.it/forum/showthread.php?t=1909033)


Al momento di caricare il file dmp con windows debugger, mi dice che non ho le autorizzazioni necessarie, eppure sono loggato come amministratore...come posso risolvere?
Avvia il debugger come amministratore (tasto destro --> Esegui come amministratore), altrimenti Windbg non potrà accedere a c:\Windows :)

Crimson Skies
30-05-2009, 19:30
Condordo. Il solo O.C. della CPU deve essere accompagnato dalle altre variabili del bios come già avevo suggerito. Togli l'O.C. e vedi se da ancora problemi.

lovsky
30-05-2009, 21:55
Prova a disconnettere tutte le periferiche usb (razer compreso) ed effettua un ripristino dallo stato d'ibernazione, qualche driver di periferica potrebbe non supportare correttamente il "risveglio" dopo la sospensione.


Se il problema persiste, la prima cosa da fare è disabilitare l'overclock del processore e riprovare.
Secondariamente, proverei in successione quanto segue:
- disattiva il Cool and Quite se hai una cpu AMD o C1e e SpeedStep in caso di cpu Intel. Volendo, potresti provare a lasciarli attivi da bios disattivando il risparmio energetico del processore in Windows Vista;
- assicurati di aver aggiornato i driver della scheda video;
- imposta, per il processo di CoD5, l'affinità per un singolo core del processore: Vista/Win7 - Affinità processori multicore (http://www.hwupgrade.it/forum/showthread.php?t=1859381)

Altrimenti va eseguito un controllo hardware delle memorie, ad esempio con Memtest come suggeriva Crimsom. In questo thread trovi link per il download e relative guide all'utilizzo dei software citati:
Analisi e comparativa tool/procedure di emergenza (http://www.hwupgrade.it/forum/showthread.php?t=1909033)



Avvia il debugger come amministratore (tasto destro --> Esegui come amministratore), altrimenti Windbg non potrà accedere a c:\Windows :)
Sai penso proprio che tu abbia ragione per quanto riguarda forse ESI 24XL(la scheda audio esterna usb)...
Ma in questo caso che posso fare??

lcpreben
31-05-2009, 10:42
Se il problema persiste, la prima cosa da fare è disabilitare l'overclock del processore e riprovare.
Secondariamente, proverei in successione quanto segue:
- disattiva il Cool and Quite se hai una cpu AMD o C1e e SpeedStep in caso di cpu Intel. Volendo, potresti provare a lasciarli attivi da bios disattivando il risparmio energetico del processore in Windows Vista;
- assicurati di aver aggiornato i driver della scheda video;
- imposta, per il processo di CoD5, l'affinità per un singolo core del processore: Vista/Win7 - Affinità processori multicore (http://www.hwupgrade.it/forum/showthread.php?t=1859381)

Altrimenti va eseguito un controllo hardware delle memorie, ad esempio con Memtest come suggeriva Crimsom. In questo thread trovi link per il download e relative guide all'utilizzo dei software citati:
Analisi e comparativa tool/procedure di emergenza (http://www.hwupgrade.it/forum/showthread.php?t=1909033)

-SpeedStep e C1e li ho attivati, in questo modo quando il processore è in IDLE il moltiplicatore si abbassa; è proprio necessario rinunciare a questa funzione? Mi è comoda.
-Driver aggiornati, Catalyst 9.5 appena usciti.
-Lo farò, e verificherò se la schermata si ripete solo con CoD5 o anche con altri igochi. Ricordo però che mi apparse una schermata blu anche giocando a GTAIV, ma non ho avuto l'occasione di analizzare il log.

Prossimamente farò anche il Memtest, intanto grazie a tutti per l'aiuto. ;)

lupin87
03-06-2009, 10:29
mi è apparsa una schermata blu 0x000000f4 su windows 7 dopo aver fatto riprendere il pc dallo stato di sospensione(quando si spegne tutto e rimane solo il led verde lampeggiante)
come risolvo?possiedo la rc di win7 a 64 bit

Crimson Skies
03-06-2009, 10:32
mi è apparsa una schermata blu 0x000000f4 su windows 7 dopo aver fatto riprendere il pc dallo stato di sospensione(quando si spegne tutto e rimane solo il led verde lampeggiante)
come risolvo?possiedo la rc di win7 a 64 bit

Mi è capitato anche a me. Ho risolto con l'aggiornamento del bios e smanettando nel bios stesso visto che lasciando tutto su auto con le ram che ho mi dava questo problema. Aggiorna il S.O. al massimo, fai un controllo delle ram e poi vedi come è settato il bios. In caso forniscici la tua config e se sei in O.C. spesso l'O.C. comporta queste cose strambe.

lupin87
03-06-2009, 10:38
Mi è capitato anche a me. Ho risolto con l'aggiornamento del bios e smanettando nel bios stesso visto che lasciando tutto su auto con le ram che ho mi dava questo problema. Aggiorna il S.O. al massimo, fai un controllo delle ram e poi vedi come è settato il bios. In caso forniscici la tua config e se sei in O.C. spesso l'O.C. comporta queste cose strambe.

io non ho nessun overclock e sul bios le impostazioni delle ram non le ho minimamente toccate

Crimson Skies
03-06-2009, 11:32
io non ho nessun overclock e sul bios le impostazioni delle ram non le ho minimamente toccate

Fai allora un test con memtest bootable così da toglieri ogni dubbio circa le ram. Poi magari aggiorna il bios. Ha una Asus per caso?

lupin87
03-06-2009, 12:53
Fai allora un test con memtest bootable così da toglieri ogni dubbio circa le ram. Poi magari aggiorna il bios. Ha una Asus per caso?

si,asus a8r-mvp...danno qualche problema particolare?
cmq non credo siano le ram il problema ,in ogni caso controllerò anche quelle

Crimson Skies
03-06-2009, 13:15
si,asus a8r-mvp...danno qualche problema particolare?
cmq non credo siano le ram il problema ,in ogni caso controllerò anche quelle

No non perchè danno problemi (Almeno non ne sono a conoscenza) ma perchè magari c'è qualche bios che può aiutarti. Asus fa spesso degli upgrade anche per problemi di questo tipo.:)

lupin87
04-06-2009, 07:33
No non perchè danno problemi (Almeno non ne sono a conoscenza) ma perchè magari c'è qualche bios che può aiutarti. Asus fa spesso degli upgrade anche per problemi di questo tipo.:)

ok...per adesso nessun upgrade,magari la causa del problema non è il bios...aspetto la rtm e vedo che succede

Crimson Skies
04-06-2009, 10:49
ok...per adesso nessun upgrade,magari la causa del problema non è il bios...aspetto la rtm e vedo che succede

Ok.:)

Polv89
04-06-2009, 20:18
ragazzi, ho windows vista e non riesco ad accendere il pc, ho tentato installazioni e non mi si avvia, sono però riuscito ad aprire il DOS e ho preso dei file dmp...non è che potete dirmi qual'è il problema così lo cancello dal dos e via ?
grazie 1000

Ecco i 3 files:
https://cid-d435fd2f5bc8f8d1.skydrive.live.com/browse.aspx/Documenti

Per favore ragazzi, fatemi sapere..la situazione è critica

lcpreben
13-06-2009, 12:42
-SpeedStep e C1e li ho attivati, in questo modo quando il processore è in IDLE il moltiplicatore si abbassa; è proprio necessario rinunciare a questa funzione? Mi è comoda.
-Driver aggiornati, Catalyst 9.5 appena usciti.
-Lo farò, e verificherò se la schermata si ripete solo con CoD5 o anche con altri igochi. Ricordo però che mi apparse una schermata blu anche giocando a GTAIV, ma non ho avuto l'occasione di analizzare il log.

Prossimamente farò anche il Memtest, intanto grazie a tutti per l'aiuto. ;)

Ricomparsa la stessa schermata blu, stavolta mentre giocavo a CoD4. Compare solamente quando gioco. Questo è il log:

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\Luca\Desktop\Mini061309-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6001.18226.amd64fre.vistasp1_gdr.090302-1506
Machine Name:
Kernel base = 0xfffff800`02810000 PsLoadedModuleList = 0xfffff800`029d5db0
Debug session time: Sat Jun 13 12:32:24.932 2009 (GMT+2)
System Uptime: 0 days 22:56:03.538
Loading Kernel Symbols
...............................................................
................................................................
...................
Loading User Symbols
Loading unloaded module list
.............
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff80002ae0dd5, fffffa6005e5cc40, 0}

Probably caused by : ntkrnlmp.exe ( nt!ObpWaitForMultipleObjects+105 )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff80002ae0dd5, Address of the exception record for the exception that caused the bugcheck
Arg3: fffffa6005e5cc40, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ObpWaitForMultipleObjects+105
fffff800`02ae0dd5 4b8b0408 mov rax,qword ptr [r8+r9]

CONTEXT: fffffa6005e5cc40 -- (.cxr 0xfffffa6005e5cc40)
rax=0000000000000001 rbx=0000000000000000 rcx=00000000000003e8
rdx=fffffa80039af601 rsi=0000000000000002 rdi=00000000000003e8
rip=fffff80002ae0dd5 rsp=fffffa6005e5d4a0 rbp=fffffa6005e5dca0
r8=0001500000000000 r9=fffff8800b3e5000 r10=0000000000000000
r11=fffffffffffffd80 r12=fffffa6005e5d9b0 r13=fffff8800c595de0
r14=0000000000000002 r15=fffffa80045be060
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!ObpWaitForMultipleObjects+0x105:
fffff800`02ae0dd5 4b8b0408 mov rax,qword ptr [r8+r9] ds:002b:00014880`0b3e5000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: iw3mp.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff80002a58b06 to fffff80002ae0dd5

STACK_TEXT:
fffffa60`05e5d4a0 fffff800`02a58b06 : 00000000`00000003 00000000`00000000 00000000`00000001 00000000`00000001 : nt!ObpWaitForMultipleObjects+0x105
fffffa60`05e5d960 fffff800`028640f3 : 00000000`00000000 00000000`00000000 00000000`00000001 00000000`00000000 : nt!NtWaitForMultipleObjects32+0xe5
fffffa60`05e5dbb0 00000000`7561374f : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`143df0e8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7561374f


FOLLOWUP_IP:
nt!ObpWaitForMultipleObjects+105
fffff800`02ae0dd5 4b8b0408 mov rax,qword ptr [r8+r9]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!ObpWaitForMultipleObjects+105

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 49ac93e1

STACK_COMMAND: .cxr 0xfffffa6005e5cc40 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!ObpWaitForMultipleObjects+105

BUCKET_ID: X64_0x3B_nt!ObpWaitForMultipleObjects+105

Followup: MachineOwner
---------



In particolare, mi sembra di capire che la causa dei crash sia questo file, "ntkrnlmp.exe". Ma a cosa serve?

ezio
13-06-2009, 14:56
Sai penso proprio che tu abbia ragione per quanto riguarda forse ESI 24XL(la scheda audio esterna usb)...
Ma in questo caso che posso fare??
Puoi solo cercare driver aggiornati ;)
-SpeedStep e C1e li ho attivati, in questo modo quando il processore è in IDLE il moltiplicatore si abbassa; è proprio necessario rinunciare a questa funzione? Mi è comoda.
-Driver aggiornati, Catalyst 9.5 appena usciti.
-Lo farò, e verificherò se la schermata si ripete solo con CoD5 o anche con altri igochi. Ricordo però che mi apparse una schermata blu anche giocando a GTAIV, ma non ho avuto l'occasione di analizzare il log.
Prossimamente farò anche il Memtest, intanto grazie a tutti per l'aiuto. ;)

Ricomparsa la stessa schermata blu, stavolta mentre giocavo a CoD4. Compare solamente quando gioco. Questo è il log:

cut

In particolare, mi sembra di capire che la causa dei crash sia questo file, "ntkrnlmp.exe". Ma a cosa serve?
Gli errori su ntkrnlmp.exe (file del kernel relativo ai multicore/multi cpu) sono solitamente dovuti a fattori esterni, vedi driver video, ram, risparmio energetico del processore, incompatibilità dei giochi con i multicore.
Inizia a provare, in successione, le indicazioni dell'altra volta (affinità, disabilitazione speedstep e c1e, versione dei Catalyst anche meno recente se necessario, test delle ram)

ragazzi, ho windows vista e non riesco ad accendere il pc, ho tentato installazioni e non mi si avvia, sono però riuscito ad aprire il DOS e ho preso dei file dmp...non è che potete dirmi qual'è il problema così lo cancello dal dos e via ?
grazie 1000
Ecco i 3 files:
https://cid-d435fd2f5bc8f8d1.skydrive.live.com/browse.aspx/Documenti
Per favore ragazzi, fatemi sapere..la situazione è critica
I file sono inaccessibili (almeno a me), comunque sarebbe opportuno eseguire il debug sul proprio sistema.
Specifica se hai Vista o Vista SP1 e dacci maggiori dettagli sul problema (in che punto si blocca Windows e quale errore dà).

lcpreben
13-06-2009, 15:57
Gli errori su ntkrnlmp.exe (file del kernel relativo ai multicore/multi cpu) sono solitamente dovuti a fattori esterni, vedi driver video, ram, risparmio energetico del processore, incompatibilità dei giochi con i multicore.
Inizia a provare, in successione, le indicazioni dell'altra volta (affinità, disabilitazione speedstep e c1e, versione dei Catalyst anche meno recente se necessario, test delle ram).

Allora, ho tolto c1e e SpeedStep.
Ho eseguito MemTest, dato che sono uscito l'ho lasciato andare, e dalla schermata che ho trovato dovrebbe aver concluso un "ciclo di test" senza errori, e giunto al 72% del secondo. Non l'avevo mai fatto prima d'ora, è giusto quello che ho detto? Allego un'immagine della schermata.
http://img95.imageshack.us/img95/5760/immaginekcv.th.jpg (http://img95.imageshack.us/i/immaginekcv.jpg/)
Quindi le Ram non dovrebbero avere problemi. Vedremo più avanti se il problema persiste anche con c1e e Speedstep disabilitati.
Escludo la possibilità dei driver, dato che ricordo che l'errore comparse anche con altre versioni dei Catalyst installate.

ezio
21-06-2009, 10:38
Farei qualche ciclo in più per avere maggiori garanzie di affidabilità del test.
Ora, con c1e e SpeedStep disabilitati, come ti sta andando?

Ciao :)

lcpreben
28-06-2009, 13:24
Ora tutto bene, anche perchè per l'estate ho riportato tutto @default; dopo ore di gioco nessuna schermata blu. La mia idea comunque è che il problema risieda proprio nelle funzioni di risparmio energetico con l'OC attivo.

egounix
03-08-2009, 03:22
Ora tutto bene, anche perchè per l'estate ho riportato tutto @default; dopo ore di gioco nessuna schermata blu. La mia idea comunque è che il problema risieda proprio nelle funzioni di risparmio energetico con l'OC attivo.

oc e risparmio energetico, per quel poco che so non vanno per niente d'accordo

Jabberwock
06-08-2009, 10:33
Questo sono i miei output:


Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\Jabberwock\Desktop\Minidump\Mini080609-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6002.18005.amd64fre.lh_sp2rtm.090410-1830
Machine Name:
Kernel base = 0xfffff800`02a53000 PsLoadedModuleList = 0xfffff800`02c17dd0
Debug session time: Thu Aug 6 10:55:28.442 2009 (GMT+2)
System Uptime: 0 days 0:04:34.172
Loading Kernel Symbols
...............................................................
................................................................
......................................
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck C2, {7, 110b, f0000, fffff900c1c11010}

GetPointerFromAddress: unable to read from fffff80002c7a080
Probably caused by : win32k.sys ( win32k!FreeObject+3f )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

BAD_POOL_CALLER (c2)
The current thread is making a bad pool request. Typically this is at a bad IRQL level or double freeing the same allocation, etc.
Arguments:
Arg1: 0000000000000007, Attempt to free pool which was already freed
Arg2: 000000000000110b, (reserved)
Arg3: 00000000000f0000, Memory contents of the pool block
Arg4: fffff900c1c11010, Address of the block of pool being deallocated

Debugging Details:
------------------


POOL_ADDRESS: fffff900c1c11010

FREED_POOL_TAG: Gla4

BUGCHECK_STR: 0xc2_7_Gla4

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: MSASCui.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff80002b863a5 to fffff80002aad450

STACK_TEXT:
fffffa60`0d07b5c8 fffff800`02b863a5 : 00000000`000000c2 00000000`00000007 00000000`0000110b 00000000`000f0000 : nt!KeBugCheckEx
fffffa60`0d07b5d0 fffff960`0015d0bb : 00000000`00000000 00000000`020109d2 00000000`020109d2 fffffa60`0d07b6d0 : nt!ExDeferredFreePool+0x90a
fffffa60`0d07b680 fffff960`00160225 : fffff900`c071b010 fffff960`00170218 fffffa60`0d07b718 fffffa80`042e2b01 : win32k!FreeObject+0x3f
fffffa60`0d07b6b0 fffff960`0016071b : 00000000`00001350 00000000`00000000 00000000`020109d2 fffff900`c0002f80 : win32k!DC::vReleaseVis+0x75
fffffa60`0d07b6f0 fffff960`000fe45f : fffff900`c1c0d100 00000000`00000001 fffffa80`00000000 fffff900`c008c010 : win32k!bDeleteDCInternal+0x18f
fffffa60`0d07b750 fffff960`000bc488 : fffff900`c1c0d100 00000000`00000001 00000000`00000001 fffffa80`0745e760 : win32k!DestroyCacheDC+0xff
fffffa60`0d07b780 fffff960`00168be3 : fffff900`c271e560 00000000`00000008 00000000`00000000 fffff800`02ab80f2 : win32k!DelayedDestroyCacheDC+0x5c
fffffa60`0d07b7b0 fffff960`0015d9a8 : fffff900`c271e560 fffff800`02cf97b8 00000000`ffffffff fffff960`001710e5 : win32k!DestroyProcessInfo+0x1af
fffffa60`0d07b800 fffff960`0015da8c : fffffa80`0745e760 fffff900`c271e560 00000000`00000000 fffff800`02cf97b8 : win32k!xxxUserProcessCallout+0x170
fffffa60`0d07b850 fffff800`02d059c4 : 00000000`00000000 00000000`00000000 00000000`00000000 fffffa80`042bb690 : win32k!W32pProcessCallout+0x50
fffffa60`0d07b880 fffff800`02cf97d5 : fffffa60`40010004 fffff800`02a1d101 fffffa80`08071bb0 fffff800`78457350 : nt!PspExitThread+0x41c
fffffa60`0d07b970 fffff800`02acee51 : 00000000`00000202 fffff800`02ab35f5 fffffa80`073e3790 fffff800`02bc6680 : nt!PsExitSpecialApc+0x1d
fffffa60`0d07b9a0 fffff800`02ad2785 : fffffa60`0d07bc00 fffffa60`0d07ba40 fffff800`02cf97f0 00000000`00000001 : nt!KiDeliverApc+0x441
fffffa60`0d07ba40 fffff800`02aacf9d : fffffa80`042bb690 00000000`00000000 00000000`028ff401 00000000`00000000 : nt!KiInitiateUserApc+0x75
fffffa60`0d07bb80 00000000`77736c07 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceExit+0xa2
00000000`028ffae0 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x77736c07


STACK_COMMAND: kb

FOLLOWUP_IP:
win32k!FreeObject+3f
fffff960`0015d0bb eb16 jmp win32k!FreeObject+0x57 (fffff960`0015d0d3)

SYMBOL_STACK_INDEX: 2

SYMBOL_NAME: win32k!FreeObject+3f

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: win32k

IMAGE_NAME: win32k.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 49edb61d

FAILURE_BUCKET_ID: X64_0xc2_7_Gla4_win32k!FreeObject+3f

BUCKET_ID: X64_0xc2_7_Gla4_win32k!FreeObject+3f

Followup: MachineOwner
---------

2: kd> lmvm win32k
start end module name
fffff960`000a0000 fffff960`00351000 win32k (pdb symbols) C:\ProgramData\dbg\sym\win32k.pdb\461136AA20F147C691A0FCFF0EB91E882\win32k.pdb
Loaded symbol image file: win32k.sys
Mapped memory image file: C:\ProgramData\dbg\sym\win32k.sys\49EDB61D2b1000\win32k.sys
Image path: \SystemRoot\System32\win32k.sys
Image name: win32k.sys
Timestamp: Tue Apr 21 14:03:41 2009 (49EDB61D)
CheckSum: 002AB0B1
ImageSize: 002B1000
File version: 6.0.6002.18023
Product version: 6.0.6002.18023
File flags: 0 (Mask 3F)
File OS: 40004 NT Win32
File type: 3.7 Driver
File date: 00000000.00000000
Translations: 0409.04b0
CompanyName: Microsoft Corporation
ProductName: Microsoft® Windows® Operating System
InternalName: win32k.sys
OriginalFilename: win32k.sys
ProductVersion: 6.0.6002.18023
FileVersion: 6.0.6002.18023 (vistasp2_gdr.090421-0158)
FileDescription: Multi-User Win32 Driver
LegalCopyright: © Microsoft Corporation. All rights reserved.



Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\Jabberwock\Desktop\Minidump\Mini080609-02.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6002.18005.amd64fre.lh_sp2rtm.090410-1830
Machine Name:
Kernel base = 0xfffff800`02a1a000 PsLoadedModuleList = 0xfffff800`02bdedd0
Debug session time: Thu Aug 6 11:00:56.682 2009 (GMT+2)
System Uptime: 0 days 0:04:34.786
Loading Kernel Symbols
...............................................................
................................................................
......................................
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 50, {fffff900c201917e, 0, fffff960000fd086, 0}


Could not read faulting driver name
Probably caused by : win32k.sys ( win32k!FreeObject+a )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced. This cannot be protected by try-except,
it must be protected by a Probe. Typically the address is just plain bad or it
is pointing at freed memory.
Arguments:
Arg1: fffff900c201917e, memory referenced.
Arg2: 0000000000000000, value 0 = read operation, 1 = write operation.
Arg3: fffff960000fd086, If non-zero, the instruction address which referenced the bad memory
address.
Arg4: 0000000000000000, (reserved)

Debugging Details:
------------------


Could not read faulting driver name

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80002c41080
fffff900c201917e

FAULTING_IP:
win32k!FreeObject+a
fffff960`000fd086 660fba610e0f bt word ptr [rcx+0Eh],0Fh

MM_INTERNAL_CODE: 0

CUSTOMER_CRASH_COUNT: 2

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x50

PROCESS_NAME: explorer.exe

CURRENT_IRQL: 0

TRAP_FRAME: fffffa600c8f21f0 -- (.trap 0xfffffa600c8f21f0)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000000 rbx=0000000000000000 rcx=fffff900c2019170
rdx=0000000000000004 rsi=0000000000000000 rdi=0000000000000000
rip=fffff960000fd086 rsp=fffffa600c8f2380 rbp=0000000000000001
r8=0000000000000000 r9=0000000000000001 r10=0000000000000000
r11=fffffa600c8f22f0 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na pe nc
win32k!FreeObject+0xa:
fffff960`000fd086 660fba610e0f bt word ptr [rcx+0Eh],0Fh ds:f780:fffff900`c201917e=????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80002ad5830 to fffff80002a74450

STACK_TEXT:
fffffa60`0c8f2108 fffff800`02ad5830 : 00000000`00000050 fffff900`c201917e 00000000`00000000 fffffa60`0c8f21f0 : nt!KeBugCheckEx
fffffa60`0c8f2110 fffff800`02a72fd9 : 00000000`00000000 fffffa60`0c8f2340 00000000`00000000 fffff900`c071c820 : nt! ?? ::FNODOBFM::`string'+0x2d3dc
fffffa60`0c8f21f0 fffff960`000fd086 : 00000000`4c0f08aa fffff960`002267e5 fffff900`c020cff0 fffff960`0010ff8e : nt!KiPageFault+0x119
fffffa60`0c8f2380 fffff960`001e3572 : fffff900`c071c820 00000000`00000000 00000000`00000000 00000000`00000000 : win32k!FreeObject+0xa
fffffa60`0c8f23b0 fffff960`001e09c3 : fffff900`c071c820 00000000`00000000 fffff900`c0087010 00000000`000100b4 : win32k!vspDestroyDwmSpriteObj+0x76
fffffa60`0c8f2400 fffff960`0017ffdf : fffff900`c0807100 fffff960`002ca3a0 00000000`00000000 fffff900`c0807100 : win32k!GreDeleteSprite+0xbb
fffffa60`0c8f2440 fffff960`001068e9 : fffff900`c00e8d80 00000000`00000000 00000000`00000000 00000000`00000000 : win32k!UnsetLayeredWindow+0xcb
fffffa60`0c8f24b0 fffff960`00107736 : 00000000`00000000 fffff900`c0807100 fffff900`c07c3450 fffffa80`074d0720 : win32k!xxxFreeWindow+0x9c9
fffffa60`0c8f2560 fffff960`001079e4 : 00000000`00000000 fffff900`c0807100 fffff900`c0800b60 fffff900`c0805020 : win32k!xxxDestroyWindow+0x676
fffffa60`0c8f2610 fffff960`00107481 : fffff900`c0805020 00000000`00000000 00000000`00000002 fffff900`c07c3450 : win32k!xxxDW_DestroyOwnedWindows+0xac
fffffa60`0c8f2640 fffff960`00105ef9 : 00000000`00000000 00000000`00010092 fffffa60`0c8f27a0 00000000`ffdde340 : win32k!xxxDestroyWindow+0x3c1
fffffa60`0c8f26f0 fffff800`02a73ef3 : fffffa80`07ea5a30 fffffa60`0c8f27a0 00000000`047110b0 00000000`00000000 : win32k!NtUserDestroyWindow+0x3d
fffffa60`0c8f2720 00000000`7778697a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`02b0f008 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7778697a


STACK_COMMAND: kb

FOLLOWUP_IP:
win32k!FreeObject+a
fffff960`000fd086 660fba610e0f bt word ptr [rcx+0Eh],0Fh

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: win32k!FreeObject+a

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: win32k

IMAGE_NAME: win32k.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 49edb61d

FAILURE_BUCKET_ID: X64_0x50_win32k!FreeObject+a

BUCKET_ID: X64_0x50_win32k!FreeObject+a

Followup: MachineOwner
---------

0: kd> lmvm win32k
start end module name
fffff960`00040000 fffff960`002f1000 win32k (pdb symbols) C:\ProgramData\dbg\sym\win32k.pdb\461136AA20F147C691A0FCFF0EB91E882\win32k.pdb
Loaded symbol image file: win32k.sys
Mapped memory image file: C:\ProgramData\dbg\sym\win32k.sys\49EDB61D2b1000\win32k.sys
Image path: \SystemRoot\System32\win32k.sys
Image name: win32k.sys
Timestamp: Tue Apr 21 14:03:41 2009 (49EDB61D)
CheckSum: 002AB0B1
ImageSize: 002B1000
File version: 6.0.6002.18023
Product version: 6.0.6002.18023
File flags: 0 (Mask 3F)
File OS: 40004 NT Win32
File type: 3.7 Driver
File date: 00000000.00000000
Translations: 0409.04b0
CompanyName: Microsoft Corporation
ProductName: Microsoft® Windows® Operating System
InternalName: win32k.sys
OriginalFilename: win32k.sys
ProductVersion: 6.0.6002.18023
FileVersion: 6.0.6002.18023 (vistasp2_gdr.090421-0158)
FileDescription: Multi-User Win32 Driver
LegalCopyright: © Microsoft Corporation. All rights reserved.


IL problema e' "strano": spesso, al riavvio/logout, ottendo una schermata blu con l'errore BAD_POOL_CALLER (primo output), in un paio di occasioni invece PAGE_FAULT_IN_NONPAGED_AREA causato da win32k.sys (secondo output)!
Ho testato la RAM con Memtest86+, ma niente!
Ho provato ad creare un secondo account e il problema pare non presentarsi!

Modifiche fatte: Catalyst 9.7, ma anche ripristinando i 9.6 con il rispristino configurazione non cambia nulla; installato Speedfan, ma anche disinstallandolo non cambia niente!

A parte questo problema, la macchina funziona perfettamente: nessun blocco/BSOD anche dopo lunghe elaborazioni!

Edit: forse ho trovato il colpevole: il software di gestione dell'Ati remote wonder! Fino a pochi giorni fa andava (anche se era necessario installare i driver X10), evidentemente e' stato modificato qualcosa in VIsta64 con gli ultimi aggiornamenti e il risultato e' stato quello! :rolleyes:

Giulio_P
09-08-2009, 20:39
ecco la mia schermata blu di oggi, seguita a raffica da altre 10, ciascuna provocava un riavvio automatico del sistema. Ho risolto con F8 e cliccando su vai all'ultima configurazione funzionante (o qualcosa del genere ora non ricordo....)




Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini080909-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: C:\Windows\Symbols
Executable search path is:
Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntkrnlpa.exe
*** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Machine Name:
Kernel base = 0x81e1c000 PsLoadedModuleList = 0x81f33c70
Debug session time: Sun Aug 9 17:34:28.417 2009 (GMT+2)
System Uptime: 0 days 0:00:39.182
Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntkrnlpa.exe
*** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
Loading Kernel Symbols
...............................................................
................................................................
.................................
Loading User Symbols
Loading unloaded module list
....
Unable to load image \SystemRoot\System32\Drivers\Mpfp.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for Mpfp.sys
*** ERROR: Module load completed but symbols could not be loaded for Mpfp.sys
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000008E, {c0000005, 8e735a81, 9c65e050, 0}

*** WARNING: Unable to verify timestamp for tdx.sys
*** WARNING: Unable to verify timestamp for afd.sys
***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
Probably caused by : Mpfp.sys ( Mpfp+7482 )

Followup: MachineOwner
---------




ah, ho win vista home premium SP2. come symbol ho preso il file
Windows Vista SP2 and Windows Server 2008 SP2 x86 retail symbols, all languages
come indicato nella 1a pagina all'indirizzo
http://www.microsoft.com/whdc/devtools/debugging/symbolpkg.mspx#d
, pero' a quanto dice il report sembra che non sia quello giusto... come faccio a sapere quale ci vuole per me?

edit; ho provato anche a mettere
SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
come directory ma in tutta risposto ho avuto questa schermata all'apertura del file dmp (adesso ne ho 10 in quella famigerata cartella)

Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini080909-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:


cosa vuol dire: "(al posto di c:\Windows\symbols potete usare una qualsiasi cartella di vostra preferenza)"
io ho semplicemente levato la linea che conteneva il path c:\Windows\symbols e sostituita con il codice sopra...

cLover
11-08-2009, 00:20
Vediamo se qualcuno sa aiutarmi:D
Recentemente ho aggiornato il mio PC, ho montato un AMD Phenom Quad Core 9600 e una MB Gigabyte GA-MA74GM-S2H (rev 2.0).Da quando ho cambiato questi pezzi mi compaiono delle BSOD random con conseguente riavvio, tuttavia non sono sicuro che ci sia un collegamento tra l'upgrade del PC e questi BSOD, ho provato a formattare ma non è cambiato nulla.
Ecco gli errori che compaiono

Firma problema:
Nome evento problema: BlueScreen
Versione SO: 6.0.6000.2.0.0.768.3
ID impostazioni locali: 1040

Ulteriori informazioni sul problema:
BCCode: 24
BCP1: 001904AB
BCP2: 883CF1EC
BCP3: 883CEEE8
BCP4: 0107715D
OS Version: 6_0_6000
Service Pack: 0_0
Product: 768_1

File che contribuiscono alla descrizione del problema:
C:\Windows\Minidump\Mini081109-01.dmp
C:\Users\Gabriele\AppData\Local\Temp\WER-162802-0.sysdata.xml
C:\Users\Gabriele\AppData\Local\Temp\WER8C85.tmp.version.txt

Leggere l'informativa sulla privacy:
http://go.microsoft.com/fwlink/?linkid=50163&clcid=0x0410




Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini081109-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\Users\Gabriele*http://msdl.microsoft.com/download/symbols;C:\Windows\Symbols
Executable search path is:
Windows Vista Kernel Version 6000 MP (4 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 6000.16830.x86fre.vista_gdr.090302-1506
Machine Name:
Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11e10
Debug session time: Tue Aug 11 01:04:10.982 2009 (GMT+2)
System Uptime: 0 days 2:08:18.318
Loading Kernel Symbols
...............................................................
................................................................
...
Loading User Symbols
Loading unloaded module list
.........
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 24, {1904ab, 883cf1ec, 883ceee8, 107715d}

Probably caused by : Ntfs.sys ( Ntfs!NtfsDefragFileInternal+bcf )

Followup: MachineOwner
---------

3: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

NTFS_FILE_SYSTEM (24)
If you see NtfsExceptionFilter on the stack then the 2nd and 3rd
parameters are the exception record and context record. Do a .cxr
on the 3rd parameter and then kb to obtain a more informative stack
trace.
Arguments:
Arg1: 001904ab
Arg2: 883cf1ec
Arg3: 883ceee8
Arg4: 0107715d

Debugging Details:
------------------


EXCEPTION_RECORD: 883cf1ec -- (.exr 0xffffffff883cf1ec)
ExceptionAddress: 0107715d
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 00000008
Parameter[1]: 0107715d
Attempt to execute non-executable address 0107715d

CONTEXT: 883ceee8 -- (.cxr 0xffffffff883ceee8)
eax=850bb620 ebx=848ad610 ecx=81b6a4c7 edx=00000000 esi=8539b0d8 edi=86566be8
eip=0107715d esp=883cf2b4 ebp=883cf3f8 iopl=0 nv up ei pl zr na pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
0107715d ?? ???
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 0

ERROR_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

EXCEPTION_PARAMETER1: 00000008

EXCEPTION_PARAMETER2: 0107715d

WRITE_ADDRESS: GetPointerFromAddress: unable to read from 81d315ac
Unable to read MiSystemVaType memory at 81d117e0
0107715d

FOLLOWUP_IP:
Ntfs!NtfsDefragFileInternal+bcf
81bb08db 53 push ebx

FAULTING_IP:
+6572952f01acd990
0107715d ?? ???

FAILED_INSTRUCTION_ADDRESS:
+6572952f01acd990
0107715d ?? ???

BUGCHECK_STR: 0x24

LAST_CONTROL_TRANSFER: from 81bb08db to 0107715d

STACK_TEXT:
WARNING: Frame IP not in any known module. Following frames may be wrong.
883cf2b0 81bb08db 85398e00 88bd400a 8539b0d8 0x107715d
883cf3f8 81bb0d72 848ad610 84913e28 a19cad80 Ntfs!NtfsDefragFileInternal+0xbcf
883cf460 81b90690 848ad610 84913e28 883cf4b8 Ntfs!NtfsDefragFile+0x2f4
883cf478 81b9031d 848ad610 84913e28 84913e28 Ntfs!NtfsUserFsRequest+0x171
883cf498 81b904ad 848ad610 84913e28 88bd46fa Ntfs!NtfsCommonFileSystemControl+0xe1
883cf508 81c27f9b 8539b020 84913e28 84913e28 Ntfs!NtfsFsdFileSystemControl+0x17e
883cf520 807b6a5c 854cdee8 84913e28 00000000 nt!IofCallDriver+0x63
883cf544 807c8ead 883cf564 854cdee8 00000000 fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x22a
883cf57c 81c27f9b 854cdee8 84913e28 84913e28 fltmgr!FltpFsControl+0xe5
883cf594 81d88f55 849a93e0 84913e28 84913fdc nt!IofCallDriver+0x63
883cf5b4 81d89f15 854cdee8 849a93e0 00000001 nt!IopSynchronousServiceTail+0x1e0
883cf650 81d8eeb9 854cdee8 84913e28 00000000 nt!IopXxxControlFile+0x6b7
883cf684 81c8caea 80001c9c 00000000 00000000 nt!NtFsControlFile+0x2a
883cf684 81c7e899 80001c9c 00000000 00000000 nt!KiFastCallEntry+0x12a
883cf724 8061624b 80001c9c 00000000 00000000 nt!ZwFsControlFile+0x11
883cf9f4 8061665b 84faf0d8 80000d34 00591456 volsnap!VspOptimizeDiffAreaFileLocation+0x363
883cfac0 8061ffc4 01f361b0 00000001 883cfae8 volsnap!VspOpenDiffAreaFile+0x38d
883cfaf0 8062967c 84760cd8 12c00000 00000000 volsnap!VspCreateInitialDiffAreaFile+0x130
883cfd14 00000000 00000000 00000000 00000000 volsnap!VspPrepareForSnapshot+0x5fa


SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: Ntfs!NtfsDefragFileInternal+bcf

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Ntfs

IMAGE_NAME: Ntfs.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4764f079

STACK_COMMAND: .cxr 0xffffffff883ceee8 ; kb

FAILURE_BUCKET_ID: 0x24_BAD_IP_Ntfs!NtfsDefragFileInternal+bcf

BUCKET_ID: 0x24_BAD_IP_Ntfs!NtfsDefragFileInternal+bcf

Followup: MachineOwner
---------

Viene citata ripetutamente la parola NTFS, è possibile che sia un problema dell'Hard Disk?

Ciò avveniva anche con Windows 7 RC e Windows Vista SP2, quindi non credo che il problema stia nella mancanza di aggiornamenti e SP (ho appena formattato).

Crimson Skies
11-08-2009, 09:58
Quindi hai cambiato la CPU e la MOBO, giusto?
A questo punto vedrei i settaggi della ram.
Ti dico questo perchè avevo delle BSOD a raffica e alla fine ho scoperto, leggendo un articolo proprio su HW, che erano le ram. (il mio problema era la velocità e il voltaggio che era superiore al limite consentito dalla mia CPU).
Questo per dirti che le ram spesso sono il problema di questi BSOD.

cLover
11-08-2009, 10:16
Ho pensato quasi subito alla RAM, sono due banchi Kingston DDR2 800 Mhz da 1 GB.La motherboard le aveva impostate automaticamente a 667 MHz ma io ho cambiato manualmente i settaggi a 800 Mhz.

Crimson Skies
11-08-2009, 11:12
Ho pensato quasi subito alla RAM, sono due banchi Kingston DDR2 800 Mhz da 1 GB.La motherboard le aveva impostate automaticamente a 667 MHz ma io ho cambiato manualmente i settaggi a 800 Mhz.

Ok. Ma hai reimpostato anche il voltaggio? Di solito la MB cerca il settaggio migliore bilanciando il tutto. Se impostai a 800 MHz vedi anche a che voltaggio le devi settare.
Io avevo questo problema e l'ho risolto impostando manualmente l'FSB delle ram. Nel mio caso però la frequenza max era tipo 1600 OC che richiedeva un voltaggio superiore al limite della CPU e sono dovuto scendere. Forse tu dovresti fare la stessa cosa.

Chris Garner
11-08-2009, 17:24
Ciao ragazzi, sto appena incominciando a capire come usare il windbg soltanto che non riesco a risolvere sta cosa dei symbols... Ho creato la cartella C:/windows/symbols, poi ho aperto il windbg, sono andato in symbols path, ci ho messo la stringa SRV*c ecc. poi ho fatto "open file dump" me lo ha aperto però con 2 di loro mi dice che è impossibile caricare i symbols e nell'altro dice che è riuscito a caricare il modulo ma non i symbols per sptd.sys e nella sezione dove dice "probably caused by" mi appare questa scritta <unknow image>... Ma come diavolo si usano sti symbols? Oppure è normale che faccia così?

Crimson Skies
12-08-2009, 00:59
Ciao ragazzi, sto appena incominciando a capire come usare il windbg soltanto che non riesco a risolvere sta cosa dei symbols... Ho creato la cartella C:/windows/symbols, poi ho aperto il windbg, sono andato in symbols path, ci ho messo la stringa SRV*c ecc. poi ho fatto "open file dump" me lo ha aperto però con 2 di loro mi dice che è impossibile caricare i symbols e nell'altro dice che è riuscito a caricare il modulo ma non i symbols per sptd.sys e nella sezione dove dice "probably caused by" mi appare questa scritta <unknow image>... Ma come diavolo si usano sti symbols? Oppure è normale che faccia così?

Facendo così stai perdendo tempo. C'è un modo più semplice e veloce che è mostrato credo da qualche parte in questo thred. In sostanza sta nel dare al programma un comando andare a prendere i symbols necessari direttamente da MS. Io l'ho usato con successo ma adesso che sto usanto 7 non ricordo come si fa, mi spiace. Spero però che questo ti possa aiutare.:)

Jabberwock
12-08-2009, 10:55
Facendo così stai perdendo tempo. C'è un modo più semplice e veloce che è mostrato credo da qualche parte in questo thred. In sostanza sta nel dare al programma un comando andare a prendere i symbols necessari direttamente da MS. Io l'ho usato con successo ma adesso che sto usanto 7 non ricordo come si fa, mi spiace. Spero però che questo ti possa aiutare.:)

Basta mettere questo comando SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols in Symbol Path File (e' nel menu File)!

Crimson Skies
12-08-2009, 10:56
Basta mettere questo comando SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols in Symbol Path File (e' nel menu File)!

Ecco non mi ricordavo questo. Grande!:)

Chris Garner
13-08-2009, 19:12
Si ma io questo l'ho fatto già... Infatti dal mio post precedente :

.....sono andato in symbols path, ci ho messo la stringa SRV*c ecc....

Per questo mi chiedevo dove sbaglio... Ho fatto tutto quello che avete detto ma continua a darmi sempre lo stesso output...

Giulio_P
15-08-2009, 11:17
Si ma io questo l'ho fatto già... Infatti dal mio post precedente :



Per questo mi chiedevo dove sbaglio... Ho fatto tutto quello che avete detto ma continua a darmi sempre lo stesso output...

stesso problema che ho io, come ho scritto sopra.
mi viene come mex di errore:
....
Unable to load image \SystemRoot\System32\Drivers\Mpfp.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for Mpfp.sys
*** ERROR: Module load completed but symbols could not be loaded for Mpfp.sys

Chris Garner
15-08-2009, 11:41
stesso problema che ho io, come ho scritto sopra.
mi viene come mex di errore:
....
Unable to load image \SystemRoot\System32\Drivers\Mpfp.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for Mpfp.sys
*** ERROR: Module load completed but symbols could not be loaded for Mpfp.sys

Allora siamo in 2... Io uso il vista 64, sarà mica quello il problema?

Jabberwock
15-08-2009, 11:54
Allora siamo in 2... Io uso il vista 64, sarà mica quello il problema?

No, anche io uso Vista64 e i dump sono riuscito a postarli senza alcun problema poco sopra!

Chris Garner
15-08-2009, 16:12
E allora non so proprio dove sia il problema...:mad:

Sidmarko
18-08-2009, 14:24
Avevo spesso il problema della bsod che mi diceva "IRQ less or not equal", ho sostituito il dissipatore e per un mese non me l'ha piu fatto. ora me l'ha rifatto. ho postato la minidump

Microsoft (R) Windows Debugger Version 6.11.0001.402 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini081509-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: C:\Windows\Symbols
Executable search path is:
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) UP Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Machine Name:
Kernel base = 0xfffff800`01863000 PsLoadedModuleList = 0xfffff800`01a27dd0
Debug session time: Sat Aug 15 22:04:11.315 2009 (GMT+2)
System Uptime: 0 days 0:04:19.107
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
...............................................................
................................................................
..............
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck D1, {57ffa3df58c, 2, 0, fffffa6002f4f50f}

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
Unable to load image \SystemRoot\system32\DRIVERS\LMouFilt.Sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for LMouFilt.Sys
*** ERROR: Module load completed but symbols could not be loaded for LMouFilt.Sys
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
Probably caused by : LMouFilt.Sys ( LMouFilt+550f )

Followup: MachineOwner
---------

Crimson Skies
18-08-2009, 15:47
Da quel che ne so e per la mia personale esperienza il problema dell'IRQ lo provoca la ram.

Valeria83
24-08-2009, 13:50
ciao a tutti, sono nuova di qui...e ovviamente ho un problemino col portatile nuovo...mi compaiono spesso le schermate blu!

io ho un acer as 5935g-864g32bn con vista home premium, comprato a giugno 2009...da giugno ad agosto ho avuto una ventina di bluescreen (che fortuna eh!)
di recente ho formattato il pc...ma stamattina ho avuto il 5° bluescreen della seconda vita del mio pc!!!

ho applicato la procedura per aprire alcuni file dump (ho aperto solo gli ultimi 3), e come probabili cause dei crash mi dice: win32k.sys , ntfs.sys, dxgkrnl.sys

e adesso che faccio?

grazie anticipatamente
valeria

PS. ho chiamata la acer e dice di fare il ripristino delle configurazioni di sistema...io ho fatto presente che ho già formattato una volta e che il 1° crash c'è stato il giorno stesso dell'acquisto del pc!! il tizio dice che magari i dvd che ho usato per formattare erano danneggiati...e che invece se faccio il ripristino è meglio...mi devo fidare???? mi scoccia fare il ripristino, reinstallare i programmi...se poi è fatica sprecata! lo faccio o non lo faccio?

fraussantin
26-08-2009, 00:17
ho gia chiesto nel trhead di vista:

(ieri)salve ora mi si e riavviato il pc da se!!!

era in hindle da 10 mn

con vista sp2

mai avuti problemi

come si fa a vedere il tipo di errore che ha fatto (non so nemmeno se ha fatto la bsod perhce non mi sono accorto di nulla)

esistera un log , grazie!!!

(oggi)
anke oggi stessa ora si e riavviato il pc ripeto stessa ora , che sia un virus????
http://a.imagehost.org/0522/Cattura.jpg
http://a.imagehost.org/0952/Cattura.jpg
http://a.imagehost.org/0222/Cattura.jpg

ma non ho avuto risposta sono nel panico!!!


provato test ram
test hd
test cpu

fraussantin
26-08-2009, 00:57
svelato lo fa quando avira va a fare gli aggornamenti ......

consigli reinstallarlo o altro????

Crimson Skies
26-08-2009, 12:17
svelato lo fa quando avira va a fare gli aggornamenti ......

consigli reinstallarlo o altro????

Prova a cambiare AV. Io uso AVG e non mi da alcun problema.

fraussantin
26-08-2009, 14:21
ho un settore danneggiato porca.... ma come si fa a ripararlo : ho fatto lo scandisk ma si e bloccato al 76% e si e spento l'hd

fraussantin
26-08-2009, 14:30
come posso fare ad escludere il settore dannegiato????

Crimson Skies
26-08-2009, 14:46
come posso fare ad escludere il settore dannegiato????

Prova con lo scandisk. Dovrebbe ripararlo o comunque escluderlo in qualche modo.

fraussantin
26-08-2009, 14:50
Prova con lo scandisk. Dovrebbe ripararlo o comunque escluderlo in qualche modo.

l'ho fatto ma si e bloccato al 76%

puo darsi che sia pero per il surriscaldaemnto perche il disco era a 60 gradi quando ho riavviato???

Crimson Skies
26-08-2009, 15:23
l'ho fatto ma si e bloccato al 76%

puo darsi che sia pero per il surriscaldaemnto perche il disco era a 60 gradi quando ho riavviato???

Hmm piuttosto alto. Dovresti vedere il raffreddamento del tuo case. se il disco sta a 60° a quanto stanno gli altri componenti?

fraussantin
26-08-2009, 20:58
Hmm piuttosto alto. Dovresti vedere il raffreddamento del tuo case. se il disco sta a 60° a quanto stanno gli altri componenti?

il disco sta a 60 gradi perche e un nb

in hindle lavora a 55 gradi!!!!

sai se esiste un modo per ripararlo??

fraussantin
26-08-2009, 21:00
riprovaro lo scandisk si blocca al 76% e si spenge l'hd e tutto rimani immobile!!

Jabberwock
26-08-2009, 21:27
riprovaro lo scandisk si blocca al 76% e si spenge l'hd e tutto rimani immobile!!

Prova con il software del produttore... ma se e' danneggiato, io non ci terrei neppure la classifica del fantacalcio!

fraussantin
26-08-2009, 21:31
provato con tutto quando arriva li si blocca per 2 min e poi bsod

stavo pensandi di mandarlo in assistenza , econdo voi se faccio un backup con acronis , poi se mi sostituiscono l'hd funzionera il ripristino su un nuovo hd????

Jabberwock
26-08-2009, 21:45
provato con tutto quando arriva li si blocca per 2 min e poi bsod

Il software del produttore (dell'HDD), pero', non dovrebbe girare in Windows! :confused:

stavo pensandi di mandarlo in assistenza , econdo voi se faccio un backup con acronis , poi se mi sostituiscono l'hd funzionera il ripristino su un nuovo hd????

Credo che, se in quel settore non c'e' nulla di importante se nulla per l'OS, possa funzionare! Non hai un altro HDD da notebook con cui provare?

fraussantin
26-08-2009, 22:15
io ho fatto il wd diagnostic e gira sotto windows ma nulla da fare
il mio dubbio è se il file systen non è uguale perche ovviamente non tutti gli hd sono uguali cluster a cluster, potrebbe non funzionare ??

Gle89
03-09-2009, 21:37
Ciao a tutti

vorrei esporvi il problema che ho riscontrato su un portatile HP con Vista Home Basic:

il computer all'avvio del sistema operativo presenta la schermata blu con il seguente errore BAD_POOL_HEADER, STOP: 0x00000019 (0x00000022x0x9D6A8000,0x00000001,0x00000000).

Il pc si apre in modalità provvisoria e sono disponibili le seguenti informazioni:
Firma problema:
Nome evento problema: BlueScreen
Versione SO: 6.0.6001.2.1.0.768.2
ID impostazioni locali: 1040

Ulteriori informazioni sul problema:
BCCode: 19
BCP1: 00000022
BCP2: 9D4A8000
BCP3: 00000001
BCP4: 00000000
OS Version: 6_0_6001
Service Pack: 1_0
Product: 768_1

File che contribuiscono alla descrizione del problema:
C:\Windows\Minidump\Mini090309-01.dmp
C:\Users\ilaria\AppData\Local\Temp\WER-137109-0.sysdata.xml
C:\Users\ilaria\AppData\Local\Temp\WER622B.tmp.version.txt

Leggere l'informativa sulla privacy:
http://go.microsoft.com/fwlink/?linkid=501...mp;clcid=0x0410 (http://go.microsoft.com/fwlink/?linkid=50163&clcid=0x0410)

La macchina itera sempre la stessa schermata di errore sia scegliendo il sistema di ripristinio che la modalità normale... Purtroppo dalla modalità provvisioria non posso installare Windows Debugging Tools :(

Potete darmi una mano? Come sbloccare la situazione? Grazie.. se avete bisogno di informazioni chiedete pure
Grazie in anticipo

Siegfried.M
11-09-2009, 09:38
Salve ragazzi, io uso Vista Home Premium 64 aggiornato costantemente, quindi anche con l'ultimo Service Pack. Ieri all'improvviso mi è uscita la schermata blu segnalando un errore nel file luafv.sys, dopo ho voluto fare una scansione con Hijackthis e mi riporta vari "file missing" ed alcuni di questi vengono anche segnalati con la "X rossa" quando analizzo il log sull'apposito sito. Qualche giorno fa, invece, la scansione con hijackthis non mi riportava niente di anomalo, perchè mai? Ho installato solo un gioco ORIGINALE e Revo Uninstaller (che ora ho disinstallato) da allora. Sapete aiutarmi? ho anche fatto una scansione completa con Malwarebytes ed eliminato alcuni file che mi segnala(che però non sono quelli che segnala Hijack), ma il problema in Hijack persiste. Facendo il Fix da Hijack, scompaiono solo alcuni di quei file che segnala.
Vi allego anche il log di Hijack.

snowrose70
13-09-2009, 10:19
Ciao a tutti
vorrei provare a installare Windows 7 sul mio PC, che è obsoleto, ma che dovrebbe avere le caratteristiche per farlo girare.
Facendo il boot dal dvd di Win7 però, dopo aver caricato i drivers, poco dopo la schermata nera con il logo va in crash con un bel BSOD.
i 2 messaggi più ricorrenti sono

PAGE FAULT IN NON PAGED AREA
oppure
IRQ NOT LESS OR EQUAL

Avevo imputato il problema alla scheda video da 128 Mb, ma un amico è riuscito ad installarlo anche con una GPU da 32 mb, che mi ha prestato per provarla, ma stesso risultato.
Ho fatto diverse prove con vari settaggi del bios (è aggiornato), resettato e provato anche un bios modded, ma sempre uguale....
avete suggerimenti ?
grazie


Processore: AMD Athlon XP Barton 2500+ (settato 11x166) non OC
Mobo Asus A7N8X-E SATA Nforce2 bios 1013
2.5 Gb DDR-400 RAM Kingston (2x1Gb - 1x512Mb) in dual channel
GPU Asus ATI radeon 9200 SE AGP 128 Mb
HD SATA Samsung 500 Gb
HD SATA Maxtor 80 Gb
Mast. Pioneer DVR 116D
Mast. LG-GCE8520B

Alimentatore 550W 20/24pin +12V 21A
ELIOX CL-A2105
P4 SATA CE PFC RoHS
Fan 12cm
18,4 350/10
A2-102

lupin87
13-09-2009, 10:31
Salve ragazzi, io uso Vista Home Premium 64 aggiornato costantemente, quindi anche con l'ultimo Service Pack. Ieri all'improvviso mi è uscita la schermata blu segnalando un errore nel file luafv.sys, dopo ho voluto fare una scansione con Hijackthis e mi riporta vari "file missing" ed alcuni di questi vengono anche segnalati con la "X rossa" quando analizzo il log sull'apposito sito. Qualche giorno fa, invece, la scansione con hijackthis non mi riportava niente di anomalo, perchè mai? Ho installato solo un gioco ORIGINALE e Revo Uninstaller (che ora ho disinstallato) da allora. Sapete aiutarmi? ho anche fatto una scansione completa con Malwarebytes ed eliminato alcuni file che mi segnala(che però non sono quelli che segnala Hijack), ma il problema in Hijack persiste. Facendo il Fix da Hijack, scompaiono solo alcuni di quei file che segnala.
Vi allego anche il log di Hijack.

visita questo sito e ricerca tutti gli hotfix rilasciati dopo il service pack 2 di win vista...vedi se il tuo problema è descritto in qualche voce

http://kbupdate.info/

Ciao a tutti
vorrei provare a installare Windows 7 sul mio PC, che è obsoleto, ma che dovrebbe avere le caratteristiche per farlo girare.
Facendo il boot dal dvd di Win7 però, dopo aver caricato i drivers, poco dopo la schermata nera con il logo va in crash con un bel BSOD.
i 2 messaggi più ricorrenti sono

PAGE FAULT IN NON PAGED AREA
oppure
IRQ NOT LESS OR EQUAL

Avevo imputato il problema alla scheda video da 128 Mb, ma un amico è riuscito ad installarlo anche con una GPU da 32 mb, che mi ha prestato per provarla, ma stesso risultato.
Ho fatto diverse prove con vari settaggi del bios (è aggiornato), resettato e provato anche un bios modded, ma sempre uguale....
avete suggerimenti ?
grazie


Processore: AMD Athlon XP Barton 2500+ (settato 11x166) non OC
Mobo Asus A7N8X-E SATA Nforce2 bios 1013
2.5 Gb DDR-400 RAM Kingston (2x1Gb - 1x512Mb) in dual channel
GPU Asus ATI radeon 9200 SE AGP 128 Mb
HD SATA Samsung 500 Gb
HD SATA Maxtor 80 Gb
Mast. Pioneer DVR 116D
Mast. LG-GCE8520B

Alimentatore 550W 20/24pin +12V 21A
ELIOX CL-A2105
P4 SATA CE PFC RoHS
Fan 12cm
18,4 350/10
A2-102

dunque,credo che dal bios è settata la modalità ahci e windows non trova i driver del controller dell' hard disk..le possibili soluzioni sono2:
1)impsota il bios in emulated pata mode;
2)trova i driver aggiornati per quel controller(ma credo che sia un operazione un pò difficile) che siano compatibili con windows 7 o almeno con windows vista sempre considerando l' architettura(32 bit o 64 bit)

snowrose70
13-09-2009, 10:51
dunque,credo che dal bios è settata la modalità ahci e windows non trova i driver del controller dell' hard disk..le possibili soluzioni sono2:
1)impsota il bios in emulated pata mode;
2)trova i driver aggiornati per quel controller(ma credo che sia un operazione un pò difficile) che siano compatibili con windows 7 o almeno con windows vista sempre considerando l' architettura(32 bit o 64 bit)[/QUOTE]

grazie per la risposta,
....ma scusa l'ignoranza non so cosa è "ahci"
nel mio bios non trovo l'emulated pata mode...
Ieri sera ho provato con un bios moddato in modo da aggiornarlo con i SATaRaid, ma ha fatto uguale....ora ho riflashato l'ultimo ufficiale asus

ma se trovassi i driver aggiornati per il controller, come faccio a farli digerire a Windows7 ?? durante l'installazione (quando carica i files) non mi chiede i drivers come faceva XP....

lupin87
13-09-2009, 10:57
grazie per la risposta,
....ma scusa l'ignoranza non so cosa è "ahci"
nel mio bios non trovo l'emulated pata mode...
Ieri sera ho provato con un bios moddato in modo da aggiornarlo con i SATaRaid, ma ha fatto uguale....ora ho riflashato l'ultimo ufficiale asus

ma se trovassi i driver aggiornati per il controller, come faccio a farli digerire a Windows7 ?? durante l'installazione (quando carica i files) non mi chiede i drivers come faceva XP....

non so com'è fatto il tuo bios,però è difficile che tale opzione non ci sia..dovresti vedere nella sezione in cui si impsotano parametre relativi a unità ottiche hard disk(tipo dma,32bit data transfer ecc)

per installarli su windows 7 nella schermata di creazione e di selezione della partizione in cui installare windows 7 devi fare carica driver...se non arrivi in tale schermata,devi settare la modalità emulated pata mode ancor prima di avviare il boot di win 7 e poi,dopo aver instalalto i driver,settare la modalità ahci..la modalità ahci permette di sfruttare alcune opzione degli hdd sata come l' NCQ,la modalità emulated pata mode consiste nel simualare da parte di windows l' hard disk sata facendo finta che sia un pata anche se l' interfaccia vera e propria dell' hard disk è SATA

snowrose70
13-09-2009, 18:00
non so com'è fatto il tuo bios,però è difficile che tale opzione non ci sia..dovresti vedere nella sezione in cui si impsotano parametre relativi a unità ottiche hard disk(tipo dma,32bit data transfer ecc)

per installarli su windows 7 nella schermata di creazione e di selezione della partizione in cui installare windows 7 devi fare carica driver...se non arrivi in tale schermata,devi settare la modalità emulated pata mode ancor prima di avviare il boot di win 7 e poi,dopo aver instalalto i driver,settare la modalità ahci..la modalità ahci permette di sfruttare alcune opzione degli hdd sata come l' NCQ,la modalità emulated pata mode consiste nel simualare da parte di windows l' hard disk sata facendo finta che sia un pata anche se l' interfaccia vera e propria dell' hard disk è SATA

Infatti non arrivo a quella schermata, il problema è che nel mio bios non c'è l'emulated pata mode....posso solo scegliere SCSI/RAID e io l'ho impostato su RAID...del resto c'è la classica schermata PRIMARY/SECONDARY MASTER/SLAVE per i dischi IDE (dove io ho solo le unità ottiche)
la vedo dura....

snowrose70
14-09-2009, 15:39
niente da fare....

se qualcuno ha qualche altro suggerimento, è ben accetto...:cool:

DeMoN3
17-09-2009, 11:58
ragazzi,scusate,ho scaricato i driver per seven

Current Release version 6.11.1.404 - March 27, 2009
Install 64-bit Itanium version 6.11.1.404 [23.8 MB]

che dovrebbero andare sia per gli intel itanium sia per i normali x64,ma mi dice che non va bene per il processore in uso o_O

io ho un core2duo e6700 e seven x64

ombra666
20-09-2009, 15:49
ogni aiuto è ben accetto :(
mentre gioco, lo ha fatto un paio di volte con shift e una con fc2.

irma problema:
Nome evento problema: BlueScreen
Versione SO: 6.0.6002.2.2.0.256.1
ID impostazioni locali: 1040

Ulteriori informazioni sul problema:
BCCode: 3b
BCP1: 00000000C0000005
BCP2: FFFFF80001F38304
BCP3: FFFFFA6008A24F90
BCP4: 0000000000000000
OS Version: 6_0_6002
Service Pack: 2_0
Product: 256_1

File che contribuiscono alla descrizione del problema:
C:\Windows\Minidump\Mini092009-03.dmp
C:\Users\marco\AppData\Local\Temp\WER-57486-0.sysdata.xml
C:\Users\marco\AppData\Local\Temp\WERC7E.tmp.version.txt

Leggere l'informativa sulla privacy:
http://go.microsoft.com/fwlink/?linkid=50163&clcid=0x0410

DeMoN3
20-09-2009, 15:49
ragazzi,scusate,ho scaricato i driver per seven

Current Release version 6.11.1.404 - March 27, 2009
Install 64-bit Itanium version 6.11.1.404 [23.8 MB]

che dovrebbero andare sia per gli intel itanium sia per i normali x64,ma mi dice che non va bene per il processore in uso o_O

io ho un core2duo e6700 e seven x64

UP

lupin87
20-09-2009, 16:13
ragazzi,scusate,ho scaricato i driver per seven

Current Release version 6.11.1.404 - March 27, 2009
Install 64-bit Itanium version 6.11.1.404 [23.8 MB]

che dovrebbero andare sia per gli intel itanium sia per i normali x64,ma mi dice che non va bene per il processore in uso o_O

io ho un core2duo e6700 e seven x64

gli hai scaricati dal sito ufficiale?sicuri che sono sia per l' architettura 64 bit che per itanium?a quale periferica appartengono?se si tratta del controller dell' hard disk devono essere installati durante la fase di installazione del sistema operativo

DeMoN3
20-09-2009, 16:15
gli hai scaricati dal sito ufficiale?sicuri che sono sia per l' architettura 64 bit che per itanium?a quale periferica appartengono?se si tratta del controller dell' hard disk devono essere installati durante la fase di installazione del sistema operativo

scusami,ho scritto driver ma intendevo il programma per i bsod

lupin87
20-09-2009, 16:17
scusami,ho scritto driver ma intendevo il programma per i bsod

perchè essite un programma per i bsod?

DeMoN3
20-09-2009, 16:20
perchè essite un programma per i bsod?

scusa,ma di che parla 'sto thread?!?
parlo del programma per leggere i minidump...

lupin87
20-09-2009, 16:23
scusa,ma di che parla 'sto thread?!?
parlo del programma per leggere i minidump...

ah...non l' ho mai usato e non ti so dire,quanto ai bsod utilizzo solo aggiornamenti e driver per risolverli

DeMoN3
21-09-2009, 15:29
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\091709-20202-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16385.amd64fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0xfffff800`02a4c000 PsLoadedModuleList = 0xfffff800`02c89e50
Debug session time: Thu Sep 17 01:52:19.690 2009 (GMT+2)
System Uptime: 0 days 15:33:55.723
Loading Kernel Symbols
...............................................................
................................................................
..........................
Loading User Symbols
Loading unloaded module list
................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A0, {9, ffffffffc000009c, 1, 0}

Probably caused by : ntkrnlmp.exe ( nt!PopEndMirroring+145 )

Followup: MachineOwner
---------

Questo è il mio,sono @default ma sono già 3 bsod che mi compaiono...a me compaiono quando lo mando in ibernazione...non riesce,si spegne comunque ma al "risveglio" mi dice "windows è stato bla bla bla"

ombra666
21-09-2009, 16:13
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\091709-20202-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16385.amd64fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0xfffff800`02a4c000 PsLoadedModuleList = 0xfffff800`02c89e50
Debug session time: Thu Sep 17 01:52:19.690 2009 (GMT+2)
System Uptime: 0 days 15:33:55.723
Loading Kernel Symbols
...............................................................
................................................................
..........................
Loading User Symbols
Loading unloaded module list
................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A0, {9, ffffffffc000009c, 1, 0}

Probably caused by : ntkrnlmp.exe ( nt!PopEndMirroring+145 )

Followup: MachineOwner
---------

Questo è il mio,sono @default ma sono già 3 bsod che mi compaiono...a me compaiono quando lo mando in ibernazione...non riesce,si spegne comunque ma al "risveglio" mi dice "windows è stato bla bla bla"
anche il mio al rientro dalla sospensione/ibernazione sta "sveglio" qualche secondo poi crasha... :(

DeMoN3
21-09-2009, 16:38
anche il mio al rientro dalla sospensione/ibernazione sta "sveglio" qualche secondo poi crasha... :(

a me no...praticamente fallisce l'ibernazione stessa...e quando avvio poi il sistema,durante il boot mi dice che non è stato possibile chiudere correttamente e bla bla bla e quindi devo scegliere con quale modalità fare il boot...(normale,provvisoria,etc) e quando poi avvio il OS mi dice "il sistema è stato ripristinato in seguito..." o qualcosa del genere

ombra666
21-09-2009, 16:52
a me no...praticamente fallisce l'ibernazione stessa...e quando avvio poi il sistema,durante il boot mi dice che non è stato possibile chiudere correttamente e bla bla bla e quindi devo scegliere con quale modalità fare il boot...(normale,provvisoria,etc) e quando poi avvio il OS mi dice "il sistema è stato ripristinato in seguito..." o qualcosa del genere

stessa cosa, con richiesta di quale boot e messaggio "il sistema ..." solo che a volte rientra facendomi vederd per pochi secondi il so come l'avevo lasciato, a volte crasha durante la rirpesa... è random :asd: :(

DeMoN3
21-09-2009, 16:55
stessa cosa, con richiesta di quale boot e messaggio "il sistema ..." solo che a volte rientra facendomi vederd per pochi secondi il so come l'avevo lasciato, a volte crasha durante la rirpesa... è random :asd: :(

e non si è riusciti a capire da cosa dipende?

ti dico il mio hardware,magari troviamo qualche similitudine

cpu E6700
ram 4x1gb team group
hd 2xsamsung 160gb + 1xhitachi 500gb
scheda madre gygabyte 965P-ds4 rev 1.0
vga pov 8800gts320

ombra666
21-09-2009, 16:57
e non si è riusciti a capire da cosa dipende?

ti dico il mio hardware,magari troviamo qualche similitudine

cpu E6700
ram 4x1gb team group
hd 2xsamsung 160gb + 1xhitachi 500gb
scheda madre gygabyte 965P-ds4 rev 1.0
vga pov 8800gts320

in comune abbiamo solo scheda madre giga e procio intel, oltretutto chipset e famiglia di processore diverse. E' un peccato perche vista ci sta un po' a fare il boot e mi scoccia spegnerlo quando potrei metterlo in sospensione :(

DeMoN3
21-09-2009, 16:58
in comune abbiamo solo scheda madre giga e procio intel, oltretutto chipset e famiglia di processore diverse. E' un peccato perche vista ci sta un po' a fare il boot e mi scoccia spegnerlo quando potrei metterlo in sospensione :(

io in realtà sto usando seven pro x64

ombra666
21-09-2009, 17:00
io in realtà sto usando seven pro x64

:stordita:
errore mio :D

Al Geggi
26-09-2009, 11:06
Cari amici buon giorno,

so che potete aiutarmi. Quando chiudo i programmi e prima che decida di arrestare il Pc, mi appare una schermata bleu con un temporizzatore che avverte che da li a pochi istanti il pc sarà spento.
Quando riavvio il Pc, una schermata mi chiede in quale modalità intenda farlo. Poi a pc riavviato mi appre il seguente avviso di errore:

- Windows è stato ripristinato in seguito ad arresto imprevisto del sistema
-è possibile ricercare in linea una soluzione al problema
- dettagli del problema:
firma del problama
Nome evento problema - BleuScreen
versione SO: 6.0.6002.2.2.0.768.3
id impostazioni locali: 1040

ulteriori informazioni sul problema

Bccode: a
Bcp1: BA7FFFFC
Bcp2: 00000002
Bcp3: 00000000
Bcp4: 818808C1
OS Version: 6_0_6002
ServicePack: 2_0
Product: 768_1

File che contribuiscono alla descrizione del problema

C:/windows/minidump/mini091509-01.dmp
C:/User/AldoValeo/appdata/local/Temp/wer-32370-0.sysdata.xml
c:/User/AldoValeo/appdata/local/Temp/wercac.tmp.version.txt

Il codice di errore sulla schermata bleu è il seguente:

stop: 0x000000a (0xbabffffc, 0x00000002, 0x00000000, 0x81c8f8c1)

La mia configurazione è la seguente:

Intel core 2 quad cpu q 9300 2500 gh 3 gb ram nvidia geforce 8800 gts 512 mb

Ho provato e eseguire la procedura di debub descritta su questo forum ma il risultato è il seguente:


Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini092609-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: C:\Windows\SRVcWindowssymbolshttpmsdl.microsoft.comdownloadsymbols
Executable search path is: C:\Windows\SRVcWindowssymbolshttpmsdl.microsoft.comdownloadsymbols
Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntkrnlpa.exe
*** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) MP (4 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Machine Name:
Kernel base = 0x81c4b000 PsLoadedModuleList = 0x81d62c70
Debug session time: Sat Sep 26 11:15:30.118 2009 (GMT+2)
System Uptime: 0 days 3:21:33.208
Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntkrnlpa.exe
*** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
Loading Kernel Symbols
...............................................................
................................................................
.......................
Loading User Symbols
Loading unloaded module list
......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {babffffc, 2, 0, 81c8f8c1}

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
Probably caused by : ntkrnlpa.exe ( nt+448c1 )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: babffffc, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: 81c8f8c1, address which referenced memory

Debugging Details:
------------------

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************

ADDITIONAL_DEBUG_TEXT:
Use '!findthebuild' command to search for the target build information.
If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.

MODULE_NAME: nt

FAULTING_MODULE: 81c4b000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 49e0199e

READ_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
babffffc

CURRENT_IRQL: 0

FAULTING_IP:
nt+448c1
81c8f8c1 ?? ???

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xA

LAST_CONTROL_TRANSFER: from 81c8f8c1 to 81c98fb9

STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
80e2f7e4 81c8f8c1 badb0d00 01ffffff 8ab48120 nt+0x4dfb9
80e2f8b8 81cd1f45 80e2f864 035b3cc0 875b3000 nt+0x448c1
80e2f8ec 81e6c0f6 51e5c948 80e2f978 00000006 nt+0x86f45
80e2f930 81e5a7f9 00000001 51e5c9d8 00000014 nt+0x2210f6
80e2f9a0 81e8219e 00000000 00000001 80e2fd30 nt+0x20f7f9
80e2fd4c 81c95c7a 0000004f 0235f060 00000014 nt+0x23719e
80e2fd64 77935e74 badb0d00 0235eff0 00000000 nt+0x4ac7a
80e2fd68 badb0d00 0235eff0 00000000 00000000 0x77935e74
80e2fd6c 0235eff0 00000000 00000000 00000000 0xbadb0d00
80e2fd70 00000000 00000000 00000000 00000000 0x235eff0


STACK_COMMAND: kb

FOLLOWUP_IP:
nt+448c1
81c8f8c1 ?? ???

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt+448c1

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: ntkrnlpa.exe

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner
---------

Sapreste darmi una mano per risolvere il problema?

Grazie Algeggi

snowrose70
03-10-2009, 23:36
visita questo sito e ricerca tutti gli hotfix rilasciati dopo il service pack 2 di win vista...vedi se il tuo problema è descritto in qualche voce

http://kbupdate.info/



dunque,credo che dal bios è settata la modalità ahci e windows non trova i driver del controller dell' hard disk..le possibili soluzioni sono2:
1)impsota il bios in emulated pata mode;
2)trova i driver aggiornati per quel controller(ma credo che sia un operazione un pò difficile) che siano compatibili con windows 7 o almeno con windows vista sempre considerando l' architettura(32 bit o 64 bit)

tanto per chiudere il mio "caso" volevo dirvi che ho risolto....
il problema non era l'interfaccia SATA, ma il modulo da 512 Kb di RAM....ho lasciato i 2 moduli da 1 Gb in dual channel e tolto quello da 512.
Windows 7 è partito , si è installato e con Windows update ha aggiornato i driver del chipset Nforce2...
Spero che possa servire a qualche possessore della Asus A7N8X-E deluxe che voglia provare Win7...
ciaoooo

Chris Garner
10-10-2009, 22:06
Questo debug secondo voi a cosa punta?
IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 0000002c, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: 82cbc3a2, address which referenced memory

Debugging Details:
------------------


READ_ADDRESS: GetPointerFromAddress: unable to read from 82d72718
Unable to read MiSystemVaType memory at 82d52160
0000002c

CURRENT_IRQL: 2

FAULTING_IP:
nt!MiReleaseConfirmedPageFileSpace+22
82cbc3a2 8b7e2c mov edi,dword ptr [esi+2Ch]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: System

TRAP_FRAME: 8c07fb84 -- (.trap 0xffffffff8c07fb84)
ErrCode = 00000000
eax=ffefd0e8 ebx=00000000 ecx=00000008 edx=00000000 esi=00000000 edi=00000000
eip=82cbc3a2 esp=8c07fbf8 ebp=8c07fc28 iopl=0 nv up ei pl nz na po nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010202
nt!MiReleaseConfirmedPageFileSpace+0x22:
82cbc3a2 8b7e2c mov edi,dword ptr [esi+2Ch] ds:0023:0000002c=????????
Resetting default scope

LAST_CONTROL_TRANSFER: from 82cbc3a2 to 82c507eb

STACK_TEXT:
8c07fb84 82cbc3a2 badb0d00 00000000 8524f348 nt!KiTrap0E+0x2cf
8c07fc28 82c70af2 00000010 ffefd0e8 000c0000 nt!MiReleaseConfirmedPageFileSpace+0x22
8c07fc9c 82e3b94e 8769dab0 8769dab0 8769dad8 nt!MiDeleteSegmentPages+0x2d3
8c07fccc 82c35f19 8769dab0 00000000 00000000 nt!MiSegmentDelete+0xec
8c07fd28 82c35e31 85093700 00000000 f60af60a nt!MiProcessDereferenceList+0xdb
8c07fd50 82e1866d 00000000 a1ea6ad9 00000000 nt!MiDereferenceSegmentThread+0xc5
8c07fd90 82cca0d9 82c35d6a 00000000 00000000 nt!PspSystemThreadStartup+0x9e
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x19


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!MiReleaseConfirmedPageFileSpace+22
82cbc3a2 8b7e2c mov edi,dword ptr [esi+2Ch]

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!MiReleaseConfirmedPageFileSpace+22

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bc007

IMAGE_NAME: memory_corruption

FAILURE_BUCKET_ID: 0xA_nt!MiReleaseConfirmedPageFileSpace+22

BUCKET_ID: 0xA_nt!MiReleaseConfirmedPageFileSpace+22

Followup: MachineOwner
---------

6: kd> .trap 0xffffffff8c07fb84
ErrCode = 00000000
eax=ffefd0e8 ebx=00000000 ecx=00000008 edx=00000000 esi=00000000 edi=00000000
eip=82cbc3a2 esp=8c07fbf8 ebp=8c07fc28 iopl=0 nv up ei pl nz na po nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010202
nt!MiReleaseConfirmedPageFileSpace+0x22:
82cbc3a2 8b7e2c mov edi,dword ptr [esi+2Ch] ds:0023:0000002c=????????

BlackBeast
12-10-2009, 16:29
Ciao a tutti:
il mio problema è il seguente.
Ogni volta che spengo il pc (o lo riavvio) esce tranquillamente dalla sessione, chiude bene il pc, arriva alla schermata degli account e dice "Spegnimento in corso" con il famoso pallino di attesa di Windows Vista.

Dopo qualche secondo di spegnimento in corso, esce la Blue Screen of Death.
Driver_irql_not_less_or_equal

da quì la ricerca di strumenti per evitare questo errore

Ho scaricato anche il debugger, e quello che mi esce fuori dal debug, è questo


Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini101209-02.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*c:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (4 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6001.18226.x86fre.vistasp1_gdr.090302-1506
Machine Name:
Kernel base = 0x81a4e000 PsLoadedModuleList = 0x81b65c70
Debug session time: Mon Oct 12 16:01:17.953 2009 (GMT+2)
System Uptime: 0 days 0:09:58.843
Loading Kernel Symbols
...............................................................
................................................................
.....................
Loading User Symbols
Loading unloaded module list
......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck D1, {0, 2, 8, 0}

Probably caused by : ntkrpamp.exe ( nt!KiTrap0E+2ac )

Followup: MachineOwner
---------

0: kd> !analize -c
No export analize found
0: kd> !analize -v
No export analize found
0: kd>
No export analize found
0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If kernel debugger is available get stack backtrace.
Arguments:
Arg1: 00000000, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000008, value 0 = read operation, 1 = write operation
Arg4: 00000000, address which referenced memory

Debugging Details:
------------------


READ_ADDRESS: GetPointerFromAddress: unable to read from 81b85868
Unable to read MiSystemVaType memory at 81b65420
00000000

CURRENT_IRQL: 2

FAULTING_IP:
+68e7952f033cdc00
00000000 ?? ???

PROCESS_NAME: System

CUSTOMER_CRASH_COUNT: 2

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xD1

TRAP_FRAME: 81b43c78 -- (.trap 0xffffffff81b43c78)
ErrCode = 00000010
eax=00000000 ebx=859ff83c ecx=81b48308 edx=00000112 esi=81b48300 edi=81b46920
eip=00000000 esp=81b43cec ebp=81b43d50 iopl=0 nv up ei pl zr na pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
00000000 ?? ???
Resetting default scope

LAST_CONTROL_TRANSFER: from 00000000 to 81aa8d24

FAILED_INSTRUCTION_ADDRESS:
+68e7952f033cdc00
00000000 ?? ???

STACK_TEXT:
81b43c78 00000000 badb0d00 00000112 81b43ce8 nt!KiTrap0E+0x2ac
WARNING: Frame IP not in any known module. Following frames may be wrong.
81b43ce8 81b04450 859ff83c 00000000 00000000 0x0
81b43d50 81b02edd 00000000 0000000e 00000000 nt!KiRetireDpcList+0x147
81b43d54 00000000 0000000e 00000000 00000000 nt!KiIdleLoop+0x49


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!KiTrap0E+2ac
81aa8d24 833d64ccb78100 cmp dword ptr [nt!KiFreezeFlag (81b7cc64)],0

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!KiTrap0E+2ac

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrpamp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 49ac8fb4

FAILURE_BUCKET_ID: 0xD1_CODE_AV_NULL_IP_nt!KiTrap0E+2ac

BUCKET_ID: 0xD1_CODE_AV_NULL_IP_nt!KiTrap0E+2ac

Followup: MachineOwner
---------




Ho googlato e cercato in altre discussioni di questo forum (e di altri XD) ma senza trovare il mio stesso identico errore, situazioni analoghe che invece bloccavano windows all'apertura di una certa applicazione (infatti recava anche il nome del processo a volte esempio process name:iexplorer)

Aiutatemi plz

Riky1979
17-10-2009, 14:25
Sono un po di volte che mi compare sul portatile la schermata blu:

hp pavilion dv6635el
Sistema Windows Vista SP2 sempre aggiornato
Driver aggiornati all'ultima versione rilasciata da hp

Riporto l'ultimo debug eseguito

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

BAD_POOL_CALLER (c2)
The current thread is making a bad pool request. Typically this is at a bad IRQL level or double freeing the same allocation, etc.
Arguments:
Arg1: 00000007, Attempt to free pool which was already freed
Arg2: 0000110b, (reserved)
Arg3: b32e4c70, Memory contents of the pool block
Arg4: b260fffc, Address of the block of pool being deallocated

Debugging Details:
------------------


BUGCHECK_STR: 0xc2_7

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 8233d184 to 8231db0d

STACK_TEXT:
8d4d7a2c 8233d184 000000c2 00000007 0000110b nt!KeBugCheckEx+0x1e
8d4d7aa4 9731bb85 b260fffc 00000000 00000000 nt!ExFreePoolWithTag+0x17f
WARNING: Stack unwind information not available. Following frames may be wrong.
8d4d7ae0 8a6fc211 8685e4f8 00000008 8685d330 SRTSP+0x20b85
8d4d7afc 8a6fc3de 8685e4c8 8685e4c8 8d4d7b20 fltmgr!DoFreeContext+0x57
8d4d7b0c 8a70c69d 8685e4c8 8685d308 b1cf281c fltmgr!DoReleaseContext+0x42
8d4d7b20 8a719199 8685d334 8685e4d4 ffffffff fltmgr!FltpDeleteContextList+0x125
8d4d7b40 8a7193ba 8685d308 b1cf27e8 00000000 fltmgr!CleanupStreamListCtrl+0x1b
8d4d7b54 82495fd4 8685d30c 919b0919 00000000 fltmgr!DeleteStreamListCtrlCallback+0x5a
8d4d7b94 8acac2a1 b1cf27e8 b1cf26f8 b1cf27e8 nt!FsRtlTeardownPerStreamContexts+0x135
8d4d7bb0 8aca5b65 00000705 b1cf2720 b1cf26f8 Ntfs!NtfsDeleteScb+0x1f4
8d4d7bc8 8ac1f08b cce79328 b1cf27e8 00000000 Ntfs!NtfsRemoveScb+0xc0
8d4d7be4 8aca594e cce79328 b1cf26f8 00000000 Ntfs!NtfsPrepareFcbForRemoval+0x59
8d4d7c28 8ac1e186 cce79328 b1cf27e8 b1cf2988 Ntfs!NtfsTeardownStructures+0x62
8d4d7c50 8ac97e14 cce79328 b1cf27e8 b1cf2988 Ntfs!NtfsDecrementCloseCounts+0xad
8d4d7cb0 8acaba4b cce79328 b1cf27e8 b1cf26f8 Ntfs!NtfsCommonClose+0x4da
8d4d7d44 822f5e22 00000000 00000000 86568ad0 Ntfs!NtfsFspClose+0x117
8d4d7d7c 82425c42 00000000 919b0f4d 00000000 nt!ExpWorkerThread+0xfd
8d4d7dc0 8228eefe 822f5d25 80000000 00000000 nt!PspSystemThreadStartup+0x9d
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
SRTSP+20b85
9731bb85 ?? ???

SYMBOL_STACK_INDEX: 2

SYMBOL_NAME: SRTSP+20b85

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: SRTSP

IMAGE_NAME: SRTSP.SYS

DEBUG_FLR_IMAGE_TIMESTAMP: 4a8e43f0

FAILURE_BUCKET_ID: 0xc2_7_SRTSP+20b85

BUCKET_ID: 0xc2_7_SRTSP+20b85

Followup: MachineOwner
---------



Qualcuno ha idea del problema?
Grazie
R

Riky1979
17-10-2009, 14:32
Posto anche le precedenti schermate blu che sono comparse,
spero di poter arrivare alla soluzione del problema.
So che sarò contattato da un tecnico hp, se avete
suggerimenti su cosa chiedere o farmi aiutare.


1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

BAD_POOL_HEADER (19)
The pool is already corrupt at the time of the current request.
This may or may not be due to the caller.
The internal pool links must be walked to figure out a possible cause of
the problem, and then special pool applied to the suspect tags or the driver
verifier to a suspect driver.
Arguments:
Arg1: 00000020, a pool block header size is corrupt.
Arg2: b3462410, The pool entry we were looking for within the page.
Arg3: b3462478, The next pool entry.
Arg4: 0a0d060f, (reserved)

Debugging Details:
------------------
GetPointerFromAddress: unable to read from 82388868
Unable to read MiSystemVaType memory at 82368420
BUGCHECK_STR: 0x19_20
POOL_ADDRESS: GetPointerFromAddress: unable to read from 82388868
Unable to read MiSystemVaType memory at 82368420
b3462410

CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
PROCESS_NAME: System
CURRENT_IRQL: 0
LAST_CONTROL_TRANSFER: from 8233e184 to 8231eb0d

STACK_TEXT:
8b967c2c 8233e184 00000019 00000020 b3462410 nt!KeBugCheckEx+0x1e
8b967ca0 8243259f b3462418 e24e4d43 81533ea8 nt!ExFreePoolWithTag+0x17f
8b967cd0 824327cb 00000000 8b708368 00000000 nt!CmpFreeKeyControlBlock+0x57
8b967ce4 82456be0 00000000 3b9aca07 000007ff nt!CmpCleanUpKcbCacheWithLock+0x59
8b967d00 82456f4a 8b708368 00000000 82386700 nt!CmpDereferenceKeyControlBlockWithLock+0x64
8b967d24 82456cc7 8b708368 823866d0 8235313c nt!CmpDereferenceKeyControlBlock+0x8d
8b967d44 822f6e22 00000000 00000000 84985828 nt!CmpDelayDerefKCBWorker+0xd9
8b967d7c 82426c42 00000000 78a836a2 00000000 nt!ExpWorkerThread+0xfd
8b967dc0 8228fefe 822f6d25 00000001 00000000 nt!PspSystemThreadStartup+0x9d
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16

STACK_COMMAND: kb

FOLLOWUP_IP:
nt!ExFreePoolWithTag+17f
8233e184 cc int 3

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!ExFreePoolWithTag+17f
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: nt
IMAGE_NAME: ntkrpamp.exe
DEBUG_FLR_IMAGE_TIMESTAMP: 49e0199e
FAILURE_BUCKET_ID: 0x19_20_nt!ExFreePoolWithTag+17f
BUCKET_ID: 0x19_20_nt!ExFreePoolWithTag+17f

Followup: MachineOwner
---------



Precedente schermata blu

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced. This cannot be protected by try-except,
it must be protected by a Probe. Typically the address is just plain bad or it
is pointing at freed memory.
Arguments:
Arg1: afbed068, memory referenced.
Arg2: 00000001, value 0 = read operation, 1 = write operation.
Arg3: b1912f20, If non-zero, the instruction address which referenced the bad memory
address.
Arg4: 00000000, (reserved)

Debugging Details:
------------------
Could not read faulting driver name
WRITE_ADDRESS: GetPointerFromAddress: unable to read from 8234b868
Unable to read MiSystemVaType memory at 8232b420
afbed068

FAULTING_IP:
TICalc+f20
b1912f20 ?? ???

MM_INTERNAL_CODE: 0

CUSTOMER_CRASH_COUNT: 2
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
BUGCHECK_STR: 0x50
PROCESS_NAME: System
CURRENT_IRQL: 0
TRAP_FRAME: 8b9678f8 -- (.trap 0xffffffff8b9678f8)
ErrCode = 00000002
eax=0000006c ebx=00000001 ecx=afbecf90 edx=00000000 esi=8b967ad8 edi=8b96797c
eip=b1912f20 esp=8b96796c ebp=8b967a54 iopl=0 nv up ei pl zr na pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
TICalc+0xf20:
b1912f20 ?? ???
Resetting default scope

LAST_CONTROL_TRANSFER: from 82261db4 to 822ac36d

STACK_TEXT:
8b9678e0 82261db4 00000001 afbed068 00000000 nt!MmAccessFault+0x10a
8b9678e0 b1912f20 00000001 afbed068 00000000 nt!KiTrap0E+0xdc
WARNING: Stack unwind information not available. Following frames may be wrong.
8b967968 00000000 00000000 b1912366 b2738e20 TICalc+0xf20

STACK_COMMAND: kb

FOLLOWUP_IP:
TICalc+f20
b1912f20 ?? ???

SYMBOL_STACK_INDEX: 2
SYMBOL_NAME: TICalc+f20
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: TICalc
IMAGE_NAME: TICalc.SYS
DEBUG_FLR_IMAGE_TIMESTAMP: 371a8711
FAILURE_BUCKET_ID: 0x50_TICalc+f20
BUCKET_ID: OLD_IMAGE_TICalc.SYS

Followup: MachineOwner
---------


Precedente, avvenuto nella stessa giornata ma al momento dell'avvio della macchina
1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 822fe010, The address that the exception occurred at
Arg3: 91c876cc, Trap Frame
Arg4: 00000000

Debugging Details:
------------------
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
nt!ExAllocatePoolWithTag+4ca
822fe010 895804 mov dword ptr [eax+4],ebx

TRAP_FRAME: 91c876cc -- (.trap 0xffffffff91c876cc)
ErrCode = 00000002
eax=011f0200 ebx=8493e17c ecx=8493f184 edx=00000001 esi=8493e0d0 edi=ad530000
eip=822fe010 esp=91c87740 ebp=91c87788 iopl=0 nv up ei pl nz ac pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010216
nt!ExAllocatePoolWithTag+0x4ca:
822fe010 895804 mov dword ptr [eax+4],ebx ds:0023:011f0204=????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
BUGCHECK_STR: 0x8E
PROCESS_NAME: svchost.exe
CURRENT_IRQL: 0
LAST_CONTROL_TRANSFER: from 8a6fba8f to 822fe010

STACK_TEXT:
91c87788 8a6fba8f 00000001 0000005c 73634946 nt!ExAllocatePoolWithTag+0x4ca
91c877a0 8a6fbcc8 8575b680 00000000 00000000 fltmgr!ExAllocateFromPagedLookasideList+0x27
91c877b8 8a730c55 8575b6f0 00000008 0000002c fltmgr!FltAllocateContext+0xb4
91c877f4 8a7325f6 91c87818 b296ce40 b289fc38 fileinfo!FIStreamCreate+0x4b
91c8781c 8a732c5d b296ce40 00000001 91c87854 fileinfo!FIStreamGet+0xbe
91c87858 8a6fb0f3 b296ce40 91c8787c 5e776017 fileinfo!FIPostCreateCallback+0x7d
91c878bc 8a6fe090 0096cde0 00000000 b296cde0 fltmgr!FltpPerformPostCallbacks+0x1f1
91c878d0 8a6fe5c6 b296cde0 884e2838 91c87910 fltmgr!FltpProcessIoCompletion+0x10
91c878e0 8a6fec37 869385e8 884e2838 b296cde0 fltmgr!FltpPassThroughCompletion+0x94
91c87910 8a711643 91c87930 00000000 00000000 fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x2e1
91c8795c 82254976 869385e8 864a8ba8 8ae0e548 fltmgr!FltpCreate+0x2a1
91c87974 8ae16f4e 8ae36c8c 869385e8 884e2838 nt!IofCallDriver+0x63
WARNING: Stack unwind information not available. Following frames may be wrong.
91c87a08 8a6feba7 884e2838 00000000 884e2ae8 tdrpm228+0x9f4e
91c87a2c 8a711643 91c87a4c 88c6a970 00000000 fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x251
91c87a78 82254976 88c6a970 88c67ba8 b289fc94 fltmgr!FltpCreate+0x2a1
91c87a90 8244f0d5 89818996 867848f8 b29eed20 nt!IofCallDriver+0x63
91c87b60 82451d47 88c6a970 00000000 ad7ed008 nt!IopParseDevice+0xf61
91c87b98 8243d09a 867848f8 00000000 ad7ed008 nt!IopParseFile+0x46
91c87c28 8244aaa2 000005f4 91c87c80 00000040 nt!ObpLookupObjectName+0x11e
91c87c88 824501dc 0241f2d0 00000000 884ddd01 nt!ObOpenObjectByName+0x13c
91c87cfc 82415fc3 00572fe8 000e0080 0241f2d0 nt!IopCreateFile+0x63b
91c87d44 8225ac7a 00572fe8 000e0080 0241f2d0 nt!NtOpenFile+0x2a
91c87d44 76f25e74 00572fe8 000e0080 0241f2d0 nt!KiFastCallEntry+0x12a
0241f2f0 00000000 00000000 00000000 00000000 0x76f25e74

STACK_COMMAND: kb

FOLLOWUP_IP:
fileinfo!FIStreamCreate+4b
8a730c55 85c0 test eax,eax

SYMBOL_STACK_INDEX: 3
SYMBOL_NAME: fileinfo!FIStreamCreate+4b
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: fileinfo
IMAGE_NAME: fileinfo.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 47918be3
FAILURE_BUCKET_ID: 0x8E_fileinfo!FIStreamCreate+4b
BUCKET_ID: 0x8E_fileinfo!FIStreamCreate+4b
Followup: MachineOwner
---------

ciccio83a
28-10-2009, 15:09
Salve ragazzi, mi è capitato per bene 3 volte,senza alcun motivo in particolare (non facevo niente di particolare al pc) una schermata blu... ho utilizzato il debugging ed è venuto fuori questo, mi sapete aiutare?:
(utilizzo Windows 7 Ultimate, l'ho installato da neanche una settimana)


Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [H:\Documents and Settings\Documenti\error\102509-40734-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: C:\WINDOWS\Symbols
Executable search path is:
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16385.x86fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0x82c10000 PsLoadedModuleList = 0x82d4f570
Debug session time: Sun Oct 25 11:14:18.331 2009 (GMT+1)
System Uptime: 0 days 0:10:33.002
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
Loading Kernel Symbols
...............................................................
................................................................
.........................................
Loading User Symbols
Loading unloaded module list
........
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {4, 2, 1, 82ca413f}

Probably caused by : ntoskrnl.exe ( nt!FsRtlReleaseFileForCcFlush+a2 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 00000004, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000001, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: 82ca413f, address which referenced memory

Debugging Details:
------------------


WRITE_ADDRESS: 00000004

CURRENT_IRQL: 0

FAULTING_IP:
nt!FsRtlReleaseFileForCcFlush+a2
82ca413f 8901 mov dword ptr [ecx],eax

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xA

LOCK_ADDRESS: 82c921e0 -- (!locks 82c921e0)

Resource @ nt!PiEngineLock (0x82c921e0) Available

WARNING: SystemResourcesList->Flink chain invalid. Resource may be corrupted, or already deleted.


WARNING: SystemResourcesList->Blink chain invalid. Resource may be corrupted, or already deleted.

1 total locks

PNP_TRIAGE:
Lock address : 0x82c921e0
Thread Count : 0
Thread address: 0x00000000
Thread wait : 0x0

LAST_CONTROL_TRANSFER: from 82ca413f to 82c48b5b

STACK_TEXT:
80e39af4 82ca413f badb0d00 86fec8e0 00000000 nt!PipProcessStartPhase3+0xe8
80e39b7c 82cacb46 8637d1d0 84cde020 82c8be92 nt!FsRtlReleaseFileForCcFlush+0xa2
80e39ba8 82c8cbb5 00000001 00000000 00003000 nt!MmMapViewOfSection+0x16c
80e39bdc 82c778ef 86fec898 00003000 00000000 nt!ObpUnsecureGlobalNamesBuffer+0xd5
80e39c70 82c9c3a7 86caa3c0 00000000 00000001 nt!PspReleaseReturnedQuota+0x4f
80e39ca8 82ca3fb3 80e39cc4 a47f7341 84cc6640 nt!NonPagedPoolDescriptor+0xbe7
80e39d00 82c6b043 84cc6640 00000000 84cde020 nt!FsRtlAcquireFileForCcFlushEx+0x47
80e39d0c 84cde020 00000000 00000000 00000000 nt!KdpPollBreakInWithPortLock+0x17
WARNING: Frame IP not in any known module. Following frames may be wrong.
80e39d50 82df7d16 00000000 a47f73d1 00000000 0x84cde020
80e39d90 82c99159 82c6af36 00000000 00000000 nt!MiInitMachineDependent+0x6b1
00000000 00000000 00000000 00000000 00000000 nt!ObsSecurityDescriptorCache+0x4d9


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!FsRtlReleaseFileForCcFlush+a2
82ca413f 8901 mov dword ptr [ecx],eax

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!FsRtlReleaseFileForCcFlush+a2

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntoskrnl.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bbffc

FAILURE_BUCKET_ID: 0xA_nt!FsRtlReleaseFileForCcFlush+a2

BUCKET_ID: 0xA_nt!FsRtlReleaseFileForCcFlush+a2

Followup: MachineOwner
---------

Emaborsa
29-10-2009, 19:53
Ho preso un Timeline 3810T con Vista, ho preso il DVD di 7 e ho provato ad installarlo, ma mi da schermata blu, deduco sia per i driver SATA. Il punto è che non li trovo in giro. Qualcuno può darmi na mano?

Chris Garner
29-10-2009, 20:35
A parte che forse qui non sarebbe il luogo più adatto dove discuterne, comunque il seven non dovrebbe più avere problemi per l'installazione su drive sata, ma comunque potresti fare la prova impostando da bios la modalità pata o una modalità simile...

Emaborsa
29-10-2009, 20:48
A parte che forse qui non sarebbe il luogo più adatto dove discuterne, comunque il seven non dovrebbe più avere problemi per l'installazione su drive sata, ma comunque potresti fare la prova impostando da bios la modalità pata o una modalità simile...

ok, posto nella sezione Win7. Comunque anche a me sembrava strano, le sto provando tutte.

Chris Garner
29-10-2009, 21:22
ok, posto nella sezione Win7. Comunque anche a me sembrava strano, le sto provando tutte.

Ok, tu comunque falla la prova che ti ho detto!

Klomar
30-10-2009, 10:15
ciao a tutti.
ho un problema riguardante il primo boot di ogni giornata: ogni volta esce blue screen. ma solo al primo boot della giornata, dopo che esce riavvio per 2 o 3 volte e si avvia normalmente e funziona tutto senza problemi...
nei vari blue screen si ripetono questi errori:
0x00000024
0x0000007E con riferimento a http.sys
0x00000024 con riferimento a ntfs.sys
MEMORY MANAGEMENT ---> 0x0000001A

non mi viene da attribuire la colpa all'overclock perchè a parte questo regge perfettamente... tuttavia è un problema che avevo sia con vista che ora dopo aver upgradato a windows 7.
possibili soluzioni?

Emaborsa
30-10-2009, 15:40
Ok, tu comunque falla la prova che ti ho detto!

Facendo dal biuos non cambia. Forse è perchè uso il lettore esterno. Proverò a farmi prestare uno stick da 4gb.

alemodena
31-10-2009, 14:50
salve ragazzi, mi rivolgo a voi esperti x capirci qualcosa: praticamente è la seconda volta in ste ultime due settimane che connettendo il mio hard disk USB (della Maxtor) il sistema mi va in schermata blu e si riavvia. praticamente la schermata blu mi dice che il sistema è stato bloccato o qualcosa del genere per prevenire danni.
la schermata blu dura pochi secondi in cui fa un dump e poi il sistema si riavvia...

cosa puo essere?

lupin87
01-11-2009, 07:16
all 'autore del thread proporrei di mettere in prima pagina le seguenti operazioni da effettuare prima di postare:

1)installare tutti i driver aggiornati scaricati dal sito ufficiale;
2)aggiornare il bios;
3)verifcare in http://kbupdate.info/ l' eventuale disponibilità di hotfix per quell' errore;
4)in caso di irq controllare le periferiche che si trovano su quell' irq;
5)oltre a postare il problema postare anche il sistema operativo con il relativo service pack.

1di9
01-11-2009, 22:46
Salve a tutti. Ho da poco installato Windows 7 Ultimate sul mio pc e mi succede una cosa fastisiosa. Dopo che ho posto il sistema in ibernazione o in sospensione, quando esco da tale stato spesso mi si presenta un BSOD di Power_State_FAilure codice stop 0x0000009f. Il file dump ha questo contenuto:


Loading Dump File [C:\Windows\Minidump\110109-25740-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*f:\symbols\websymbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16385.amd64fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0xfffff800`02a4e000 PsLoadedModuleList = 0xfffff800`02c8be50
Debug session time: Sun Nov 1 15:35:09.819 2009 (GMT+1)
System Uptime: 0 days 1:08:10.001
Loading Kernel Symbols
...............................................................
................................................................
...................................
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 9F, {3, fffffa8005d89050, fffff8000418a748, fffffa8006abf390}

Probably caused by : disk.sys

Followup: MachineOwner
---------


Ho fatto lo scandisk su tutti i dischi e non sono stati trovati problemi....come faccio ad evitare questo triste evento??

snake_*
09-11-2009, 18:56
ciao ragazzi aiutatemi al più presto se potete sono disperato...il mio risultato è questo ......riuscite a capirci qualcosa?? Questo è solo uno dei file blue screen analizzato ne ho altri 2 che successivamente posterò i loro rispettivi risultati...! Uso win 7 ultimate a 64 bittozzi


Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\110809-15381-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols;c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16385.amd64fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0xfffff800`02a17000 PsLoadedModuleList = 0xfffff800`02c54e50
Debug session time: Sun Nov 8 16:11:12.031 2009 (GMT+1)
System Uptime: 0 days 0:13:34.483
Loading Kernel Symbols
...............................................................
................................................................
..................
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {1, 2, 1, fffff80002a95942}

Unable to load image \SystemRoot\System32\drivers\dxgkrnl.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for dxgkrnl.sys
*** ERROR: Module load completed but symbols could not be loaded for dxgkrnl.sys
Probably caused by : hardware ( dxgkrnl+32733 )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 0000000000000001, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000001, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff80002a95942, address which referenced memory

Debugging Details:
------------------


WORKER_ROUTINE:
+0
00000000`00000001 ?? ???

WORK_ITEM: fffff80002a95942

CURRENT_IRQL: 2

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: csrss.exe

TRAP_FRAME: fffff880045b82c0 -- (.trap 0xfffff880045b82c0)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000001 rbx=0000000000000000 rcx=00000000000007b8
rdx=0000000000000001 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80002a95942 rsp=fffff880045b8450 rbp=fffff880009f6468
r8=fffffa8005ceb140 r9=00000000000000f7 r10=fffff80002a17000
r11=fffff880045b8801 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl nz na po nc
nt!KiInsertTimerTable+0x132:
fffff800`02a95942 5e pop rsi
Resetting default scope

MISALIGNED_IP:
nt!KiInsertTimerTable+132
fffff800`02a95942 5e pop rsi

LAST_CONTROL_TRANSFER: from fffff80002a88469 to fffff80002a88f00

STACK_TEXT:
fffff880`045b8178 fffff800`02a88469 : 00000000`0000000a 00000000`00000001 00000000`00000002 00000000`00000001 : nt!KeBugCheckEx
fffff880`045b8180 fffff800`02a870e0 : fffffa80`05d46010 fffffa80`05ceb060 fffffa80`00000000 fffff880`00000000 : nt!KiBugCheckDispatch+0x69
fffff880`045b82c0 fffff800`02a95942 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiPageFault+0x260
fffff880`045b8450 fffff880`045b88f0 : fffff800`02a901b2 fffffa80`05ceb060 00000000`00000000 fffff8a0`00a08cf0 : nt!KiInsertTimerTable+0x132
fffff880`045b8488 fffff800`02a901b2 : fffffa80`05ceb060 00000000`00000000 fffff8a0`00a08cf0 fffff8a0`00000001 : 0xfffff880`045b88f0
fffff880`045b8490 fffff800`02a8c54b : 00000000`00000001 00000000`00000002 fffff880`000000f7 00000000`00000001 : nt!KiCommitThreadWait+0x332
fffff880`045b8520 fffff880`03b38733 : 00000000`00000004 fffff880`045b89b8 fffff880`00000001 fffffa80`00000000 : nt!KeWaitForMultipleObjects+0x271
fffff880`045b87d0 00000000`00000004 : fffff880`045b89b8 fffff880`00000001 fffffa80`00000000 00000020`00000000 : dxgkrnl+0x32733
fffff880`045b87d8 fffff880`045b89b8 : fffff880`00000001 fffffa80`00000000 00000020`00000000 00000000`00000000 : 0x4
fffff880`045b87e0 fffff880`00000001 : fffffa80`00000000 00000020`00000000 00000000`00000000 fffff880`045b88f0 : 0xfffff880`045b89b8
fffff880`045b87e8 fffffa80`00000000 : 00000020`00000000 00000000`00000000 fffff880`045b88f0 fffff880`045b8810 : 0xfffff880`00000001
fffff880`045b87f0 00000020`00000000 : 00000000`00000000 fffff880`045b88f0 fffff880`045b8810 fffffa80`05cf6038 : 0xfffffa80`00000000
fffff880`045b87f8 00000000`00000000 : fffff880`045b88f0 fffff880`045b8810 fffffa80`05cf6038 fffffa80`05cf6038 : 0x20`00000000


STACK_COMMAND: kb

FOLLOWUP_IP:
dxgkrnl+32733
fffff880`03b38733 ?? ???

SYMBOL_STACK_INDEX: 7

SYMBOL_NAME: dxgkrnl+32733

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: hardware

DEBUG_FLR_IMAGE_TIMESTAMP: 0

MODULE_NAME: hardware

FAILURE_BUCKET_ID: X64_IP_MISALIGNED

BUCKET_ID: X64_IP_MISALIGNED

Followup: MachineOwner
---------

snake_*
09-11-2009, 19:45
Ecco quì il 2° risultato(su 3 totali) di debug

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\110809-21028-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16385.amd64fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0xfffff800`02a1f000 PsLoadedModuleList = 0xfffff800`02c5ce50
Debug session time: Sun Nov 8 00:56:40.702 2009 (GMT+1)
System Uptime: 0 days 5:50:50.279
Loading Kernel Symbols
...............................................................
................................................................
...................
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1E, {0, 0, 0, 0}

*** WARNING: Unable to verify timestamp for dxgkrnl.sys
*** ERROR: Module load completed but symbols could not be loaded for dxgkrnl.sys
Probably caused by : hardware ( dxgmms1!VidSchiProcessDpcCompletedPacket+1e )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: 0000000000000000, The exception code that was not handled
Arg2: 0000000000000000, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: 0000000000000000, Parameter 1 of the exception

Debugging Details:
------------------


EXCEPTION_CODE: (Win32) 0 (0) - Operazione completata.

FAULTING_IP:
+0
00000000`00000000 ?? ???

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: 0000000000000000

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x1E

PROCESS_NAME: System

CURRENT_IRQL: 2

EXCEPTION_RECORD: fffff88002d1b6b8 -- (.exr 0xfffff88002d1b6b8)
ExceptionAddress: fffff88003afe442 (dxgmms1!VidSchiProcessDpcCompletedPacket+0x000000000000001e)
ExceptionCode: c000001d (Illegal instruction)
ExceptionFlags: 00000000
NumberParameters: 0

TRAP_FRAME: fffff88002d1b760 -- (.trap 0xfffff88002d1b760)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=000000000000000d rbx=0000000000000000 rcx=0000000000000000
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff88003afe442 rsp=fffff88002d1b8f0 rbp=fffffa8005cf1000
r8=fffffa8005cf2830 r9=fffff880046dc7b7 r10=fffffa8005c957d0
r11=fffff8800470ed60 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl zr na po nc
dxgmms1!VidSchiProcessDpcCompletedPacket+0x1e:
fffff880`03afe442 6b3044 imul esi,dword ptr [rax],44h ds:6010:00000000`0000000d=????????
Resetting default scope

MISALIGNED_IP:
dxgmms1!VidSchiProcessDpcCompletedPacket+1e
fffff880`03afe442 6b3044 imul esi,dword ptr [rax],44h

LAST_CONTROL_TRANSFER: from fffff80002a88c2e to fffff80002a90ed0

STACK_TEXT:
fffff880`02d1a798 fffff800`02a88c2e : fffff880`02d1a7f8 00000000`00000001 fffff880`02d1af10 fffff800`02abde28 : nt!KeBugCheck
fffff880`02d1a7a0 fffff800`02ab6bed : fffff800`02c9dc24 fffff800`02bd6a3c fffff800`02a1f000 fffff880`02d1b6b8 : nt!KiKernelCalloutExceptionHandler+0xe
fffff880`02d1a7d0 fffff800`02abe250 : fffff800`02bdeb5c fffff880`02d1a848 fffff880`02d1b6b8 fffff800`02a1f000 : nt!RtlpExecuteHandlerForException+0xd
fffff880`02d1a800 fffff800`02acb1b5 : fffff880`02d1b6b8 fffff880`02d1af10 fffff880`00000000 fffffa80`00000004 : nt!RtlDispatchException+0x410
fffff880`02d1aee0 fffff800`02a90542 : fffff880`02d1b6b8 fffffa80`05cf2820 fffff880`02d1b760 fffffa80`05c95010 : nt!KiDispatchException+0x135
fffff880`02d1b580 fffff800`02a8e69f : fffff880`02d1b760 fffff880`0480c702 fffffa80`04e52100 fffff880`00000000 : nt!KiExceptionDispatch+0xc2
fffff880`02d1b760 fffff880`03afe442 : 00000000`00000086 fffffa80`04e521b0 00000000`00000000 fffff880`047da8b0 : nt!KiInvalidOpcodeFault+0x11f
fffff880`02d1b8f0 fffff880`03afde00 : 00000000`00000002 00000000`00000000 fffffa80`05cf1ce0 fffffa80`04e521b0 : dxgmms1!VidSchiProcessDpcCompletedPacket+0x1e
fffff880`02d1b990 fffff880`03afdc4c : 00000000`00000000 fffffa80`05c95010 fffffa80`04f0e480 fffffa80`04f0eaa8 : dxgmms1!VidSchDdiNotifyDpcWorker+0x198
fffff880`02d1b9e0 fffff880`03a041cf : fffffa80`04f0e480 fffffa80`03a25602 00000000`00000000 00000000`00000000 : dxgmms1!VidSchDdiNotifyDpc+0x94
fffff880`02d1ba30 fffffa80`04f0e480 : fffffa80`03a25602 00000000`00000000 00000000`00000000 00000000`00000000 : dxgkrnl+0x31cf
fffff880`02d1ba38 fffffa80`03a25602 : 00000000`00000000 00000000`00000000 00000000`00000000 fffff880`046dc80d : 0xfffffa80`04f0e480
fffff880`02d1ba40 00000000`00000000 : 00000000`00000000 00000000`00000000 fffff880`046dc80d 00000000`00000000 : 0xfffffa80`03a25602


STACK_COMMAND: kb

FOLLOWUP_IP:
dxgmms1!VidSchiProcessDpcCompletedPacket+1e
fffff880`03afe442 6b3044 imul esi,dword ptr [rax],44h

SYMBOL_STACK_INDEX: 7

SYMBOL_NAME: dxgmms1!VidSchiProcessDpcCompletedPacket+1e

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: hardware

DEBUG_FLR_IMAGE_TIMESTAMP: 0

MODULE_NAME: hardware

FAILURE_BUCKET_ID: X64_IP_MISALIGNED_dxgmms1.sys

BUCKET_ID: X64_IP_MISALIGNED_dxgmms1.sys

Followup: MachineOwner
---------

snake_*
09-11-2009, 19:46
Ecco quì il 3 risultato (spero 3 e ultimo :mad: )


Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\110909-21668-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16385.amd64fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0xfffff800`02a67000 PsLoadedModuleList = 0xfffff800`02ca4e50
Debug session time: Mon Nov 9 17:27:48.048 2009 (GMT+1)
System Uptime: 0 days 0:51:14.074
Loading Kernel Symbols
...............................................................
................................................................
.....................
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck D1, {2, 2, 0, fffff88003b6ddbd}

Probably caused by : dxgmms1.sys ( dxgmms1!VidSchiSubmitMmIoFlipCommand+2d1 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If kernel debugger is available get stack backtrace.
Arguments:
Arg1: 0000000000000002, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000000, value 0 = read operation, 1 = write operation
Arg4: fffff88003b6ddbd, address which referenced memory

Debugging Details:
------------------


READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80002d0f0e0
0000000000000002

CURRENT_IRQL: 2

FAULTING_IP:
dxgmms1!VidSchiSubmitMmIoFlipCommand+2d1
fffff880`03b6ddbd 448b9c24b8000000 mov r11d,dword ptr [rsp+0B8h]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xD1

PROCESS_NAME: System

TRAP_FRAME: fffff88002e06a50 -- (.trap 0xfffff88002e06a50)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000001 rbx=0000000000000000 rcx=fffffa8003bd3da8
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff88003b6ddbd rsp=fffff88002e06be0 rbp=fffffa8004f73010
r8=0000000000000000 r9=0000000000000000 r10=0000000000000000
r11=0000000000000000 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl zr na po nc
dxgmms1!VidSchiSubmitMmIoFlipCommand+0x2d1:
fffff880`03b6ddbd 448b9c24b8000000 mov r11d,dword ptr [rsp+0B8h] ss:fffff880`02e06c98=00000000
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80002ad8469 to fffff80002ad8f00

STACK_TEXT:
fffff880`02e06908 fffff800`02ad8469 : 00000000`0000000a 00000000`00000002 00000000`00000002 00000000`00000000 : nt!KeBugCheckEx
fffff880`02e06910 fffff800`02ad70e0 : fffff880`02e06b40 fffffa80`03bd3930 00000000`00000002 fffff880`03b9090a : nt!KiBugCheckDispatch+0x69
fffff880`02e06a50 fffff880`03b6ddbd : fffff800`02c51e00 00000000`00000002 00000000`00000000 00000000`00000002 : nt!KiPageFault+0x260
fffff880`02e06be0 fffff880`03b9f3cb : fffff880`00000000 fffff880`00000000 fffffa80`05d8a010 fffffa80`00000002 : dxgmms1!VidSchiSubmitMmIoFlipCommand+0x2d1
fffff880`02e06c90 fffff880`03b9ee96 : 00000000`00000000 fffffa80`06420010 00000000`00000080 fffffa80`05d8a010 : dxgmms1!VidSchiSubmitQueueCommand+0x83
fffff880`02e06cc0 fffff800`02d7c166 : 00000000`03712b32 fffffa80`05d89770 fffffa80`039cdb30 fffffa80`05d89770 : dxgmms1!VidSchiWorkerThread+0xd6
fffff880`02e06d00 fffff800`02ab7486 : fffff880`009f2180 fffffa80`05d89770 fffff880`009fcf40 fffff880`0121f534 : nt!PspSystemThreadStartup+0x5a
fffff880`02e06d40 00000000`00000000 : fffff880`02e07000 fffff880`02e01000 fffff880`02e06650 00000000`00000000 : nt!KxStartSystemThread+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
dxgmms1!VidSchiSubmitMmIoFlipCommand+2d1
fffff880`03b6ddbd 448b9c24b8000000 mov r11d,dword ptr [rsp+0B8h]

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: dxgmms1!VidSchiSubmitMmIoFlipCommand+2d1

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: dxgmms1

IMAGE_NAME: dxgmms1.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bc578

FAILURE_BUCKET_ID: X64_0xD1_dxgmms1!VidSchiSubmitMmIoFlipCommand+2d1

BUCKET_ID: X64_0xD1_dxgmms1!VidSchiSubmitMmIoFlipCommand+2d1

Followup: MachineOwner
---------

lupin87
10-11-2009, 19:12
a 1di9 aggiorna i driver acpi;
a snake_*:aggiorna tutti i driver;

snake_*
10-11-2009, 19:14
ciao grazie per la risposta ma potresti essere più preciso? in particolare quali driver o almeno come posso risolvere..
grazie

lupin87
10-11-2009, 19:19
ciao grazie per la risposta ma potresti essere più preciso? in particolare quali driver o almeno come posso risolvere..
grazie

dunque,aggiorna i driver del controller acpi,controller audio,controller di rete,webcam,stampante,scheda video e tutte le periferiche che possiedi...il 90 % dei problemi relativi a messaggi IRQL_NOT_LESS_OR_EQUAL si risolve in questo modo...se anche con i driver aggiornati non risolvi,allora consulta il sito http://kbupdate.info/ e scarica l' hotfix che risolve il tuo problema

hai fatto overclock e overvolt?i bnchi di ram quanto sono?sono uguali(cioè stessi timing,stesso quantitativo,stesso modello..)

snake_*
10-11-2009, 19:50
Allora ho controllato da gestione dispositivi tutto quello che c'è ed è tutto aggiornato tranne la scheda video ( che ha scaricato e installato lui dato che erano vecchi) quindi credo che sia apposto...
Ho 4 gb di ram a 1066 (2*2gb) ocz reaper hpc edition dual chanel su una p5q pro.
Non ho mai overcloccato qui ne cambiato opzioni particolari di default non sono uno smanettone a riguardo ..non so dirto altro..spero che basti per un aiuto-
grz ciao

posillipoblu
11-11-2009, 22:30
Ragazzi, aiutatemi, sono in grave crisi mistica....
il mio notebook si pianta ogni due minuti e mi da innumerevoli BLue Screen....
cosa devo fare? Ho reinstallato il tutto sia dalla partizione RECOVERY di HP e sia su Dischi di ripristino fatti in tempi non sospetti.... ma niente da fare...
L'altro giorno sono riuscito a reinstallare (per la terza volta) di nuovo il tutto, aggiornare Vista a SP1, poi mano a mano tutti gli aggiornamenti che Microsoft proponeva fino ad arrivare a SP2.. sembrava tutto liscio, creo punto di ripristino e TAC..... cinque minuti dopo CRASH..... di nuovo Blue Screen...
Vorrei installare XP dite che risolvo il problema?
Adesso mi da MEMORY MANAGEMENT...
AIUTOOOOOO io nn sono pratico, ho anche aggiornato il Bios a parte che nn sapevo neanche come entrarci e poi ho scoperto che bisognava premere f10 all'avvio.... ma ricordo il mio vecchio 486 dove nel bios si smanettava un po ma nel mio HP 6780EL vedo che nn fa fare niente... nn vedo hard disk e altre opzioni.... SONO io???
vi prego aiutatemi......

packito1984
11-11-2009, 23:41
Ciao ragazzi spero mi possiate aiutare.
Ilmio notebook aveva 2 gb di ram, ho istallato ieri win 7 ed andava alla meraviglia.
Mai bloccato, mai un crash...
Stasera mi arrivano le memorie da 4gb (2 x 2024) e le installo.
Accendo il notebook, tutto perfetto sen non chè ogni 30 minuti circa mi crasha con questo errore:

Firma problema:
Nome evento problema: BlueScreen
Versione SO: 6.1.7600.2.0.0.256.1
ID impostazioni locali: 1040

Ulteriori informazioni sul problema:
BCCode: 19
BCP1: 0000000000000003
BCP2: FFFFFA800365B3E0
BCP3: FA800437387004C0
BCP4: FA800437387004C0
OS Version: 6_1_7600
Service Pack: 0_0
Product: 256_1

File che contribuiscono alla descrizione del problema:
C:\Windows\Minidump\111209-24414-01.dmp
C:\Users\packito84\AppData\Local\Temp\WER-45692-0.sysdata.xml

Leggere l'informativa sulla privacy online:
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0410

Se l'informativa sulla privacy online non è disponibile, leggere quella offline:
C:\Windows\system32\it-IT\erofflps.txt


Per favore aiutatemi

lupin87
13-11-2009, 15:39
Allora ho controllato da gestione dispositivi tutto quello che c'è ed è tutto aggiornato tranne la scheda video ( che ha scaricato e installato lui dato che erano vecchi) quindi credo che sia apposto...
Ho 4 gb di ram a 1066 (2*2gb) ocz reaper hpc edition dual chanel su una p5q pro.
Non ho mai overcloccato qui ne cambiato opzioni particolari di default non sono uno smanettone a riguardo ..non so dirto altro..spero che basti per un aiuto-
grz ciao

i banchi di ram sono tutti uguali?bios aggiornato all' ultima versione?i driver della scheda madre li devi controllare da qua per l' acpi
ftp://ftp.asus.com.tw/pub/ASUS/misc/utils/

da qua per il ocntroller audio
ftp://ftp.asus.com.tw/pub/ASUS/misc/audio

e da qui per i controller degli hdd
ftp://ftp.asus.com.tw/pub/ASUS/misc/

e da qui in generale per la scheda madre
ftp://ftp.asus.com.tw/pub/ASUS/mb/

per il controller di rete vai sul sito del produttore,idem per la scheda video(o su ati o su nvidia)

in windows update non sempre sono aggiornati i driver...

infine controlla anche qui http://kbupdate.info/ per gli hotfix

hai installato il service pack più recente?che sistema operativo usi?aggiorna anche le directx redistpack anche se è difficile che siano queste a causare il problema

tidus780
16-11-2009, 10:45
ciao ragazzi ho un enorme problemiìa. proprio oggi ho reinstallato windows 7. Una volta finita l'installazione, prima ancora di fare il primo boot esce la schermata blu, quella solitamente dell'incompatibilità dell'hardware....come è possibile che mettendo vista parte tutto e con il 7 mi da questo problema? le ho provate tutte, anche togliendo hardware dopo hardware, ma niente...per cortesia aiutatemi...

totoflip
17-11-2009, 20:13
Salve ragazzi, ormai sono giorni ke sono assalito dalle schermate blu, facendo un giro sul web ho scaricato un programma ke mi ha individuato l'errore, vi posto i risultati, non so più ke fare, confido in voi.
Grazie in anticipo.

http://img526.imageshack.us/img526/3680/bluscreenimg2.jpg (http://img526.imageshack.us/i/bluscreenimg2.jpg/)

tidus780
17-11-2009, 20:52
ciao ragazzi ho un enorme problemiìa. proprio oggi ho reinstallato windows 7. Una volta finita l'installazione, prima ancora di fare il primo boot esce la schermata blu, quella solitamente dell'incompatibilità dell'hardware....come è possibile che mettendo vista parte tutto e con il 7 mi da questo problema? le ho provate tutte, anche togliendo hardware dopo hardware, ma niente...per cortesia aiutatemi...

per chi fosse interessato e ha trovato il mio stesso errore appena aver installato il sistema operativo windows 7, alllora può procedere così....
Allora deduco che windows 7 o la versione rtm che ho io, abbia al suo interno dei driver video nvidia non compatibili con gpu dedicate al physx...Mi spiego: io oltre ad avere una scheda video gtx 295 per il 3d uso una 9800 gtx+ per il physx , come vedete in firma.
Il problema è che windows non riconosceva quest'ultima con i suoi driver adattati...l'ho capito perchè ho tolto la 9800 gtx+ e il sistema è partito finando quella che è l'installazione...ho installato i driver video, reinserito la scheda e tutto è ripartito alla grande....quindi chi come me avesse una scheda video dedicata physx se dovesse mai avere questo errore a causa di windows 7 rtm 64, può risolvere così....oppure può comprare un'altra versione

WarezSan
18-11-2009, 22:57
Ragazzi scusate ma...

ho seguito la guida e non riesco a dargli il percorso corretto di symbols :(

Il problema e' questo win7 ultimate e il seguente messaggio d errore:

On Tue 17/11/2009 21:40:20 your computer crashed
This was likely caused by the following module: ha20x22k.sys
Bugcheck code: 0x3B (0xC0000005, 0xFFFFF880058BE701, 0xFFFFF88006FAEEB0, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
Dump file: C:\Windows\Minidump\111709-14601-01.dmp

Credo d'aver intuito che il problema e' dato dai driver della sk audio... l'ho rimossa ma nada :(

ho rimosso anche tutti i driver della titanium ma nulla da fare :(

tidus780
19-11-2009, 07:10
Ragazzi scusate ma...

ho seguito la guida e non riesco a dargli il percorso corretto di symbols :(

Il problema e' questo win7 ultimate e il seguente messaggio d errore:

On Tue 17/11/2009 21:40:20 your computer crashed
This was likely caused by the following module: ha20x22k.sys
Bugcheck code: 0x3B (0xC0000005, 0xFFFFF880058BE701, 0xFFFFF88006FAEEB0, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
Dump file: C:\Windows\Minidump\111709-14601-01.dmp

Credo d'aver intuito che il problema e' dato dai driver della sk audio... l'ho rimossa ma nada :(

ho rimosso anche tutti i driver della titanium ma nulla da fare :(

ma questo è un problema che di ha dato da poco? già avevi installato windows e andava e dopo aver messo un nuovo harware ti da questa schermata d'errore? oppure ti da questa schermata dopo che hai installato i driver?

WarezSan
19-11-2009, 07:32
Allora, e' andata cosi' :( :

Stavo usando un enermax a causa del fatto che il mio Tagan 1100 era saltato.

L'altra sera ho smontato l'enermax ed ho rimontato il tagan. Ho risitemato tutti i cablaggi,
ho staccato la sk audio per far passare un po' di cavetteria, l'ho ricollegata al bay frontale, ho avviato win7 ed ecco il problema.
Ho riavviato nella modalita' provvisoria di ripristino directory disinstallando con il programmino tutti i driver creative.
Ho anche pulito con dovizia i registri ma nada :(

Si, prima la creative era installata e tutto funzionava a meraviglia!!
Solo un particolare. La titanium fatality a quanto pare non ha le guide di plastica che ti consentono di collegarla in modo univoco al bay da 5 e 1/4 frontale, prima il bay era scollegato.

Ho anche tolto fisicamente la scheda audio ma nulla sembra risolversi :(

tidus780
19-11-2009, 08:31
Se non ti scoccia, prova a fare in qusto modo, se possiedi un hard disk anche da poco, prova (ti toglie mezzoretta vale la pena) a installare una copia di windows 7 con tutto collegato come era prima, se non dovesse andare e fare lo stesso errore, ti posso solo dire che quello è un errore che esce a quanto ho letto e ho avuto esperienze a driver e incompatibilità hardware...dovresti smontare pezzo per volta e testare che parta, ovviamente i pezzi con i quali anche senza funzionerebbe...Io penso che sia un problema di sistema operativo...Quindi prova a fare come dico io, in questo modo non perdi i dati del vecchio sistema operativo...

P.S. prova se non dovesse andare il 7 a mettere il vista...grazie a un vecchio vista che avevo, ho capito che il mio problema non era di un hardware rotto ma di incompatibiltà driver di default di windows 7 con la seconda scheda video dedicata al physx. So che è un assurdità ma fidati che ci sono stato tutto il giorno e ho installato windows una decina di volte prima di capire grazie a vista che non era quello il problema, e cioè l'hardware. Prova non costa nulla. In caso contrario anche con vista o con il 7 installato sul nuovo hard disk, ti da lo stesso errore, allora prova a staccare uno per uno i vari hardware...Di più ninzò...:D

WarezSan
19-11-2009, 08:58
Credo anche io che non sia un problema hw, pero' e' stranissimo che tutto sia cominciato quando ho cambiato l'alimentatore.

Per inciso, prima di smontare l'enermax il pc si e' spento di botto.
Credo sia a causa del fatto che come wattaggio e amperaggio sul +12 fossi andato un po' troppo fuori specifica.

Insomma, un 920 @ default + due velociraptor e una 4870X2 sempre a palla sono difficili da reggere per un 450 anche se con ottimi amperaggi :) .

tidus780
19-11-2009, 09:10
Bè certo, anche quello è vero...ora quindi monti un ali superiore...prova a mettere i default il bios se non l'hai già fatto e fare come ti ho detto prima, non ti resta che provare...

Stefano1960bis
19-11-2009, 13:30
Ciao a tutti, mi sono appena iscritto per dare il mio contributo al problema, anche se di pc ne capisco quasi nulla.

Anch'io avevo questo problema,fino ad 1 ora fà, sul mio Asus K70IO (comperato a settembre) da quando ho fatto l'upgrade a Seven da Vista.

Non ci crederete ma mi è bastato cambiare il mouse:eek: .

Tutte le modifiche al pannello risparmio di energia e varie righe di comando powercfg.....nessun risultato, le schermate blu tornavano inesorabilmente dopo la messa in sospensione o ibernazione.

Da quando ho cambiato mouse tutto risolto e per sicurezza ho volontariamente messo in sospensione e/o ibernazione il pc diverse volte.....tutto perfetto!

Magari questa soluzione è già stata data e non l'ho letta e in tal caso scusate il 'doppione'.

Spero che sia stato d'aiuto.
Cordiali saluti

ps: il mouse che mandava in crisi il SO è un Log...ch (volutamente parzializzato:cool: ) wireless che su Vista andava benissimo e non avevo di questi problemi, quindi mai avrei sospettato di lui. Ho usato un mouse usb da 5€ e ho risolto.

tidus780
19-11-2009, 21:34
Questo conferma che il 7, credo alcune versione non dispone di alcuni dirver che consentono l'utilizzo di alcuni driver....se è come dicevo io per l'altra scheda video allora prova a installare i driver del mouse e poi prova a ricollegarlo ora è una curiosità personale...se vuoi farlo mi toglieresti un dubbio. Io ho fatto così, tolto l'hardware, installato i driver e poi reinserito l'hardware...

Stefano1960bis
20-11-2009, 07:53
Questo conferma che il 7, credo alcune versione non dispone di alcuni dirver che consentono l'utilizzo di alcuni driver....se è come dicevo io per l'altra scheda video allora prova a installare i driver del mouse e poi prova a ricollegarlo ora è una curiosità personale...se vuoi farlo mi toglieresti un dubbio. Io ho fatto così, tolto l'hardware, installato i driver e poi reinserito l'hardware...

Credo che tu abbia perfettamente ragione!:rolleyes: :rolleyes:

Ieri, quando ho trovato quella soluzione, avevo il portatile in ditta, quindi nel portarlo a casa ho staccato il mouse,l'alimentatore e l'ho riposto in borsa.
Giunto a casa lo rimetto nella sua postazione e........orrore!! La schermata compare compare ancora!:eek: :eek:

Ripercorro le operazioni di 'stacco' e mi accorgo che avevo inserito il cavo usb su altro ingresso :doh: . L'ho rimesso al suo posto e seven ha ricercato ancora i driver :mbe: . Ho fatto così per tutte gli ingressi usb facendo apprendere la periferica e sembra che sia tornato stabile. Conclusione....non lo so, ma credo che non tenga i driver in memoria (si dice così?).

tidus780
20-11-2009, 12:22
no bè diciamo eventualmente che i driver che dovrebbero essere compatibili, non lo sono, causando errore nel sistema e quindi la schermata di errore....ora si deve solo appurare se è a causa dell versione di windows che abbiamo o se è un difetto generale del sistema operativo...

trentemoller
20-11-2009, 19:41
a me viene sempre schermata blue quando lascio il pc acceso senza far niente, dopo 5 minuti che sta senza far nulla si blocca :muro:, sapete cosa può essere?

uso win 7

tidus780
21-11-2009, 00:09
se leggi i post prima c'è scritto la cartella dove windows salva il codice dell'errore della schermata blu....devi prendere nota di quel codice e poi trovare che tipo di errore si tratta. In base a quell'errore agisci di conseguenza....quindi se è un errore driver o hardware che non funziiona corretamente, se è un overclock eseguito male ecc...i problemi potrebbero essere qualunqur. Sapere il codice d'errore ti aiuterebbe a restringere il campo di ricerca

Chron0
21-11-2009, 20:17
Salve a tutti, da un paio di settimane sono torturate da una continua serie di bsod che si verificano mentre gioco. L'errore appare sempre dopo pochi minuti e pare con frequenza diverse a seconda del titolo. Ho gia formattato il pc dopo la comparsa del problema che però si è ripresentato.

L'erroe è: PAGE_FAULT_IN_NONPAGED_AREA (0X000000000050)
Ho eseguito il debugger sul minidump che mi ha rilasciato questa risposta:

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\Andy\Documents\Mini112109-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*c:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Vista Kernel Version 6000 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6000.16386.amd64fre.vista_rtm.061101-2205
Machine Name:
Kernel base = 0xfffff800`01c00000 PsLoadedModuleList = 0xfffff800`01d99e90
Debug session time: Sat Nov 21 18:57:59.285 2009 (GMT+1)
System Uptime: 0 days 1:31:59.143
Loading Kernel Symbols
...............................................................
................................................................
..........
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck D1, {fffff82201c50374, c, 8, fffff82201c50374}

Probably caused by : ntkrnlmp.exe ( nt!KiPageFault+20b )

Followup: MachineOwner
---------


La mia cfg è: Asus p7p55d con core i5-750, 4gb 2x2 corsair xms3 1600, gainward gtx275gs, 2wd blue da 500mb.
L'OS è vista ultimate x64.

sono disperato :cry:. Grazie in anticipo a chi spenderà del tempo per aiutarmi.

Chron0
22-11-2009, 12:33
Risolto :( ho fatto girare memtest86+ ed ho 1 banco di ram andato...
E' il minore dei mali hardware alla fine ma 110 euro di ram che si rompono in 1 mese sono una delusione... mai più corsair :mad:

tidus780
22-11-2009, 21:23
non ho sentito mai gente che si lamentava delle corsair? ma che corsair hai? e poi le hai overcloccate? le corsair che ho avuto io le ho sempre impostate ai valori di fabbrica e sono sempre andate una favola...mai dato problemi se non a causa mia e di overclock sbagliati...

Chron0
22-11-2009, 23:17
come scritto sopra, XMS3 da 1600 mhz mai overcloccate. 110 euro per 4gb :(
runnato memtest86+ con 2000+ errori su uno dei due banchi di ram.

tidus780
23-11-2009, 06:03
è molto strano....sei stato sfortunato assai....cmq corsair da un bel pò di garanzia quindi puoi richiedere rma

Chron0
23-11-2009, 14:46
è molto strano....sei stato sfortunato assai....cmq corsair da un bel pò di garanzia quindi puoi richiedere rma

Sisi i prodotti sono nuovi e ho la garanzia di prokoo :) Sono solo un po' deluso e dispiaciuto perchè dovrò farmi 1mese senza pc :(

tidus780
23-11-2009, 15:50
così tanto? guarda che se non vuoi passare troppo tempo tu puoi fare come ha fatto un mio amico....nel senso che il mio amico aveva una scheda video della zotak rotta...non è andato a chiedere rma al negozio online nel quale l'aveva comprata ma, lo ha fatto tramite il sito internet della zotac, fornendo i dati della fattura del negozio...Gli hanno risposto quasi subito...lui ha spedito il pacco e dono una settimana gliel'hanno spedita la versione nuova. Vedi tu, magari riesci ad averle in meno tempo

DavidM74
01-12-2009, 21:33
Buonasera ragazzi,

ho un problema da un po di tempo, ho bisogno di un aiuto concreto spero possiate aiutarmi.
Da un po di tempo il mio pc si riavvia randomicamente lo faceva sia con Vista che ora su Seven, lo fa del tutto casualmente sia mentre gioco che sul desktop normalmente.
Vi posto il debug dei minidump ci potete dare un'occhio:



Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\minidump\113009-17955-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

WARNING: Whitespace at end of path element
Symbol search path is: srv*c:\symbols*http://msdl.microsoft.com/download/symbols

Executable search path is:
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7600.16385.amd64fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0xfffff800`02a53000 PsLoadedModuleList = 0xfffff800`02c90e50
Debug session time: Mon Nov 30 18:07:31.281 2009 (GMT+1)
System Uptime: 0 days 4:51:28.014
Loading Kernel Symbols
...............................................................
................................................................
............................
Loading User Symbols
Loading unloaded module list
.........
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1, {7719ff2a, 0, ffff, fffff880084ccca0}

Probably caused by : ntkrnlmp.exe ( nt!KiSystemServiceExit+245 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

APC_INDEX_MISMATCH (1)
This is a kernel internal error. The most common reason to see this
bugcheck is when a filesystem or a driver has a mismatched number of
calls to disable and re-enable APCs. The key data item is the
Thread->KernelApcDisable field. A negative value indicates that a driver
has disabled APC calls without re-enabling them. A positive value indicates
that the reverse is true. This check is made on exit from a system call.
Arguments:
Arg1: 000000007719ff2a, address of system function (system call)
Arg2: 0000000000000000, Thread->ApcStateIndex << 8 | Previous ApcStateIndex
Arg3: 000000000000ffff, Thread->KernelApcDisable
Arg4: fffff880084ccca0, Previous KernelApcDisable

Debugging Details:
------------------


FAULTING_IP:
+0
00000000`7719ff2a ?? ???

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x1

PROCESS_NAME: svchost.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff80002ac4469 to fffff80002ac4f00

STACK_TEXT:
fffff880`084cca68 fffff800`02ac4469 : 00000000`00000001 00000000`7719ff2a 00000000`00000000 00000000`0000ffff : nt!KeBugCheckEx
fffff880`084cca70 fffff800`02ac43a0 : 00000000`00000668 00000000`00000614 00000000`02e6c1a0 00000000`00000358 : nt!KiBugCheckDispatch+0x69
fffff880`084ccbb0 00000000`7719ff2a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceExit+0x245
00000000`01c0b218 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7719ff2a


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!KiSystemServiceExit+245
fffff800`02ac43a0 4883ec50 sub rsp,50h

SYMBOL_STACK_INDEX: 2

SYMBOL_NAME: nt!KiSystemServiceExit+245

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bc600

FAILURE_BUCKET_ID: X64_0x1_nt!KiSystemServiceExit+245

BUCKET_ID: X64_0x1_nt!KiSystemServiceExit+245

Followup: MachineOwner
---------


Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\minidump\112409-19749-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

WARNING: Whitespace at end of path element
Symbol search path is: srv*c:\symbols*http://msdl.microsoft.com/download/symbols

Executable search path is:
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7600.16385.amd64fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0xfffff800`02a63000 PsLoadedModuleList = 0xfffff800`02ca0e50
Debug session time: Tue Nov 24 13:43:58.063 2009 (GMT+1)
System Uptime: 0 days 3:17:51.795
Loading Kernel Symbols
...............................................................
................................................................
............................
Loading User Symbols
Loading unloaded module list
........
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000007E, {ffffffffc0000005, fffff88004529cf7, fffff88002dc16a8, fffff88002dc0f00}

Probably caused by : dxgmms1.sys ( dxgmms1!VIDMM_GLOBAL::ReferenceAllocationForPreparation+2b )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M (1000007e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff88004529cf7, The address that the exception occurred at
Arg3: fffff88002dc16a8, Exception Record Address
Arg4: fffff88002dc0f00, Context Record Address

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
dxgmms1!VIDMM_GLOBAL::ReferenceAllocationForPreparation+2b
fffff880`04529cf7 0fba63540d bt dword ptr [rbx+54h],0Dh

EXCEPTION_RECORD: fffff88002dc16a8 -- (.exr 0xfffff88002dc16a8)
ExceptionAddress: fffff88004529cf7 (dxgmms1!VIDMM_GLOBAL::ReferenceAllocationForPreparation+0x000000000000002b)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000000
Parameter[1]: ffffffffffffffff
Attempt to read from address ffffffffffffffff

CONTEXT: fffff88002dc0f00 -- (.cxr 0xfffff88002dc0f00)
rax=fffff8a00bd3cad0 rbx=effff8a00a5c3c90 rcx=fffffa80057be000
rdx=fffffa80070cb4c0 rsi=fffffa80057be000 rdi=fffffa80057be000
rip=fffff88004529cf7 rsp=fffff88002dc18e0 rbp=fffffa80071adb78
r8=fffffa8007214401 r9=0000000000000000 r10=0000000000000000
r11=000000000000008f r12=fffffa80070cb4c0 r13=0000000000000001
r14=0000000000000000 r15=0000000000000001
iopl=0 nv up ei ng nz na pe nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010282
dxgmms1!VIDMM_GLOBAL::ReferenceAllocationForPreparation+0x2b:
fffff880`04529cf7 0fba63540d bt dword ptr [rbx+54h],0Dh ds:002b:effff8a0`0a5c3ce4=????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 0

ERROR_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: ffffffffffffffff

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80002d0b0e0
ffffffffffffffff

FOLLOWUP_IP:
dxgmms1!VIDMM_GLOBAL::ReferenceAllocationForPreparation+2b
fffff880`04529cf7 0fba63540d bt dword ptr [rbx+54h],0Dh

BUGCHECK_STR: 0x7E

LAST_CONTROL_TRANSFER: from fffff88004526ed3 to fffff88004529cf7

STACK_TEXT:
fffff880`02dc18e0 fffff880`04526ed3 : 00000000`00000000 fffffa80`071753d0 00000000`00000015 00000000`00000000 : dxgmms1!VIDMM_GLOBAL::ReferenceAllocationForPreparation+0x2b
fffff880`02dc1910 fffff880`0454165d : 00000000`00000000 fffff8a0`0cdeb390 fffffa80`00000000 fffffa80`072144b0 : dxgmms1!VIDMM_GLOBAL::PrepareDmaBuffer+0x43f
fffff880`02dc1ae0 fffff880`04541398 : fffff880`009ebec0 fffff880`04540d00 fffffa80`00000000 fffffa80`00000000 : dxgmms1!VidSchiSubmitRenderCommand+0x241
fffff880`02dc1cd0 fffff880`04540e96 : 00000000`00000000 fffffa80`06ef1d50 00000000`00000080 fffffa80`0577d010 : dxgmms1!VidSchiSubmitQueueCommand+0x50
fffff880`02dc1d00 fffff800`02d78166 : 00000000`159ab157 fffffa80`0577a620 fffffa80`036c8040 fffffa80`0577a620 : dxgmms1!VidSchiWorkerThread+0xd6
fffff880`02dc1d40 fffff800`02ab3486 : fffff880`009e7180 fffffa80`0577a620 fffffa80`048a1b60 fffff880`0123e534 : nt!PspSystemThreadStartup+0x5a
fffff880`02dc1d80 00000000`00000000 : fffff880`02dc2000 fffff880`02dbc000 fffff880`02dc1690 00000000`00000000 : nt!KxStartSystemThread+0x16


SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: dxgmms1!VIDMM_GLOBAL::ReferenceAllocationForPreparation+2b

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: dxgmms1

IMAGE_NAME: dxgmms1.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bc578

STACK_COMMAND: .cxr 0xfffff88002dc0f00 ; kb

FAILURE_BUCKET_ID: X64_0x7E_dxgmms1!VIDMM_GLOBAL::ReferenceAllocationForPreparation+2b

BUCKET_ID: X64_0x7E_dxgmms1!VIDMM_GLOBAL::ReferenceAllocationForPreparation+2b

Followup: MachineOwner
---------


Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\minidump\112409-18454-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

WARNING: Whitespace at end of path element
Symbol search path is: srv*c:\symbols*http://msdl.microsoft.com/download/symbols

Executable search path is:
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7600.16385.amd64fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0xfffff800`02a19000 PsLoadedModuleList = 0xfffff800`02c56e50
Debug session time: Tue Nov 24 19:11:21.510 2009 (GMT+1)
System Uptime: 0 days 4:30:47.117
Loading Kernel Symbols
...............................................................
................................................................
............................
Loading User Symbols
Loading unloaded module list
............
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {5003, fffff781c0000000, 87b8, fffff8a007bc6009}

Probably caused by : ntkrnlmp.exe ( nt! ?? ::FNODOBFM::`string'+29fd7 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
# Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000005003, The subtype of the bugcheck.
Arg2: fffff781c0000000
Arg3: 00000000000087b8
Arg4: fffff8a007bc6009

Debugging Details:
------------------


BUGCHECK_STR: 0x1a_5003

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 0

TRAP_FRAME: fffff880068b5940 -- (.trap 0xfffff880068b5940)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=00000000d3580000 rbx=0000000000000000 rcx=fffff8a009c18000
rdx=fffffffff90aa040 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80002a81e4b rsp=fffff880068b5ad8 rbp=0000000000000001
r8=0000000000000010 r9=0000000000000001 r10=000000000000d358
r11=fffff8a009c17ff8 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl nz na pe nc
nt!memcpy+0x20b:
fffff800`02a81e4b 488901 mov qword ptr [rcx],rax ds:0002:fffff8a0`09c18000=????????????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80002afaa08 to fffff80002a8af00

STACK_TEXT:
fffff880`068b55d8 fffff800`02afaa08 : 00000000`0000001a 00000000`00005003 fffff781`c0000000 00000000`000087b8 : nt!KeBugCheckEx
fffff880`068b55e0 fffff800`02aa7482 : 00000000`00000001 fffff8a0`09c18000 fffff880`068b5940 fffff6fc`5004e0c0 : nt! ?? ::FNODOBFM::`string'+0x29fd7
fffff880`068b56d0 fffff800`02aa54d1 : 00000000`00000000 fffff880`068b5880 00000000`00000000 00000000`00000000 : nt!MiDispatchFault+0x8c2
fffff880`068b57e0 fffff800`02a88fee : 00000000`00000001 fffff8a0`02cc2038 ffffffff`f90c4f00 00000000`00000020 : nt!MmAccessFault+0x8f1
fffff880`068b5940 fffff800`02a81e4b : fffff800`02ea8883 fffff8a0`02cc2028 00000000`00000001 fffff8a0`09c17fe8 : nt!KiPageFault+0x16e
fffff880`068b5ad8 fffff800`02ea8883 : fffff8a0`02cc2028 00000000`00000001 fffff8a0`09c17fe8 fffff800`02e17915 : nt!memcpy+0x20b
fffff880`068b5ae0 fffff800`02ef6c60 : fffff880`068b5c10 fffff8a0`02cc2018 fffff8a0`09c00000 fffff8a0`0797d000 : nt!PfTCreateTraceDump+0x2e3
fffff880`068b5be0 fffff800`02efc853 : fffffa80`0617a901 00000000`00000080 fffffa80`036c8040 fffff800`02c17568 : nt!PfTGenerateTrace+0x10
fffff880`068b5c10 fffff800`02d2e166 : ffffffff`ff676980 fffffa80`0617a920 fffff880`068b5db0 fffffa80`0617a920 : nt!PfTLoggingWorker+0x113
fffff880`068b5d40 fffff800`02a69486 : fffff800`02c03e80 fffffa80`0617a920 fffff800`02c11c40 fffff880`01237a90 : nt!PspSystemThreadStartup+0x5a
fffff880`068b5d80 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KxStartSystemThread+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
nt! ?? ::FNODOBFM::`string'+29fd7
fffff800`02afaa08 cc int 3

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt! ?? ::FNODOBFM::`string'+29fd7

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bc600

FAILURE_BUCKET_ID: X64_0x1a_5003_nt!_??_::FNODOBFM::_string_+29fd7

BUCKET_ID: X64_0x1a_5003_nt!_??_::FNODOBFM::_string_+29fd7

Followup: MachineOwner
---------

Grazie mille in anticipo per l'aiuto.

DavidM74
02-12-2009, 20:42
nessuna anima pia, mi può aiutare?..:(

faisy
03-12-2009, 01:23
Ragazzi scusatemi ma nn mi fanno creare una nuova discussione e mi intrometto su questa ovvero quella che si avvicina di piu alla mia.....
io avrei 2 problemi da risolvere: premetto che ho da poco istallato sul mio pc windows 7

1. dopo 1 settimana circa il mio desktop è diventato tutto nero e in basso a destr c'è una scrtta "questa copiadi windows non è autentica"...mi hanno parlato di un programmino che lanciandolo ti risolve il problema ma nn so come si chiama

2. da quando l'ho istallato facendo il tasto dx del mouse sul desktop nn mi compare la solita scritta "personalizza desktop" o qualcosa del genere.

potreste aiutarmi (magari aprendo anche una nuova discussione)

graze

lupin87
03-12-2009, 19:18
nessuna anima pia, mi può aiutare?..:(

come fai a dire che si tratta di un problema di irq?può anche essere che si surriscalda la cpu e si riavvia,magari per qualche problema con il dissipatore...cmq aggiorna tutti i driver....(controller audio,di rete,acpi,webcam,controlelr hdd,...)

bigallo
03-12-2009, 21:25
Ciao a tutti..

da un paio di settimane ho aggiornato il pc cambiando scheda madre, ram e cpu..
ogni giorni al primo avvio del giorno (dopo un po di ore che il pc è spento) e nei successivi finchè non faccio partire system recovery il pc non boota e dopo la schermata di caricamento di windows 7 mi da una BSOD..

ho provato a formattare e reinstallare ma nulla, succede ancora.. oggi allora, armato di carta e penna, ho copiato tutto il codice di errore, domani aggiungerò anche quello che mi si presenterà, se diverso.

0X0000007E (0XFFFFFFFFC0000005, 0XFFFFF80002D3D4D1, 0XFFFFF8800375F428, 0XFFFFF8800375EC80)

In fine ecco la configurazione:
CPU: interl i7 860
MB: gigabyte P55A-UD4
RAM: g.skill tridend 4gb (cas 9)

Sarei grato a chiunque di postare le proprie impressioni ed idee.
Grazie in anticipo

EDIT: non ho overclockato, ho solo impostato da bios su attive le opzioni per il risparmio energetico del procio

EDIT2:

La BSOD di oggi:

DRIVER_IRQL_NOT_LESS_OR_EQUAL

codice: 0X000000D1 (0XFFFFFA801596F3E4, 0X0000000000000002, 0X0000000000000001, 0XFFFFF8800438DB2A)

Nota: oggi invece che continuare a farmi BSOD al secondo avvio è partito windows senza dover far partire il system recovery.. positivo?

DavidM74
04-12-2009, 11:46
come fai a dire che si tratta di un problema di irq?può anche essere che si surriscalda la cpu e si riavvia,magari per qualche problema con il dissipatore...cmq aggiorna tutti i driver....(controller audio,di rete,acpi,webcam,controlelr hdd,...)

non puo essere surriscaldamento le temperature le tengo sempre monitorate e avvolte mi è capitato anche sul desktop mentre navigavo...

se ti puo essere d'aiuto mi capitava anche con Vista ma la differenza che il PC si freezava completamente e dovevo inevitabilmente fare un hard reset, mentre con 7 mi da quei BSOD che ho postato prima.

i driver sono tutti aggiornati all'ultima realese.

bigallo
04-12-2009, 21:25
Ciao a tutti..

da un paio di settimane ho aggiornato il pc cambiando scheda madre, ram e cpu..
ogni giorni al primo avvio del giorno (dopo un po di ore che il pc è spento) e nei successivi finchè non faccio partire system recovery il pc non boota e dopo la schermata di caricamento di windows 7 mi da una BSOD..

ho provato a formattare e reinstallare ma nulla, succede ancora.. oggi allora, armato di carta e penna, ho copiato tutto il codice di errore, domani aggiungerò anche quello che mi si presenterà, se diverso.

0X0000007E (0XFFFFFFFFC0000005, 0XFFFFF80002D3D4D1, 0XFFFFF8800375F428, 0XFFFFF8800375EC80)

In fine ecco la configurazione:
CPU: interl i7 860
MB: gigabyte P55A-UD4
RAM: g.skill tridend 4gb (cas 9)

Sarei grato a chiunque di postare le proprie impressioni ed idee.
Grazie in anticipo

EDIT: non ho overclockato, ho solo impostato da bios su attive le opzioni per il risparmio energetico del procio

EDIT2:

La BSOD di oggi:

DRIVER_IRQL_NOT_LESS_OR_EQUAL

codice: 0X000000D1 (0XFFFFFA801596F3E4, 0X0000000000000002, 0X0000000000000001, 0XFFFFF8800438DB2A)

Nota: oggi invece che continuare a farmi BSOD al secondo avvio è partito windows senza dover far partire il system recovery.. positivo?

UPPO e aggiungo una nuova BSOD sempre al primo avvio, poi è partito immediatamente al riavvio successivo:

0X00000024 (0X00000000001904FB, 0XFFFFF88003971428, 0XFFFFF88003970680, 0XFFFFF80002AFC51E)

lupin87
05-12-2009, 11:44
Ciao a tutti..

da un paio di settimane ho aggiornato il pc cambiando scheda madre, ram e cpu..
ogni giorni al primo avvio del giorno (dopo un po di ore che il pc è spento) e nei successivi finchè non faccio partire system recovery il pc non boota e dopo la schermata di caricamento di windows 7 mi da una BSOD..

ho provato a formattare e reinstallare ma nulla, succede ancora.. oggi allora, armato di carta e penna, ho copiato tutto il codice di errore, domani aggiungerò anche quello che mi si presenterà, se diverso.

0X0000007E (0XFFFFFFFFC0000005, 0XFFFFF80002D3D4D1, 0XFFFFF8800375F428, 0XFFFFF8800375EC80)

In fine ecco la configurazione:
CPU: interl i7 860
MB: gigabyte P55A-UD4
RAM: g.skill tridend 4gb (cas 9)

Sarei grato a chiunque di postare le proprie impressioni ed idee.
Grazie in anticipo

EDIT: non ho overclockato, ho solo impostato da bios su attive le opzioni per il risparmio energetico del procio

EDIT2:

La BSOD di oggi:

DRIVER_IRQL_NOT_LESS_OR_EQUAL

codice: 0X000000D1 (0XFFFFFA801596F3E4, 0X0000000000000002, 0X0000000000000001, 0XFFFFF8800438DB2A)

Nota: oggi invece che continuare a farmi BSOD al secondo avvio è partito windows senza dover far partire il system recovery.. positivo?

aggiorna tutti i driver di tutte le periferiche con le più recenti release;
aggiorna il bios;
posta uno screenshot degli irq;
vai su http://kbupdate.info;
per caso hai montato due banchi di ram di diverso tipo(a volte anche con la stess marca e capacità danno problemi,sono sufficienti timings) diversi?

non puo essere surriscaldamento le temperature le tengo sempre monitorate e avvolte mi è capitato anche sul desktop mentre navigavo...

se ti puo essere d'aiuto mi capitava anche con Vista ma la differenza che il PC si freezava completamente e dovevo inevitabilmente fare un hard reset, mentre con 7 mi da quei BSOD che ho postato prima.

i driver sono tutti aggiornati all'ultima realese.

controlla hotfix su kbupdate.info
anche a te ripeto la stessa domanda:
per caso hai montato due banchi di ram di diverso tipo(a volte anche con la stess marca e capacità danno problemi,sono sufficienti timings) diversi?

bigallo
05-12-2009, 17:03
aggiorna tutti i driver di tutte le periferiche con le più recenti release;
aggiorna il bios;
posta uno screenshot degli irq;
vai su http://kbupdate.info;
per caso hai montato due banchi di ram di diverso tipo(a volte anche con la stess marca e capacità danno problemi,sono sufficienti timings) diversi?



1)dovrebbero essere tutti aggiornati, un modo rapido per vederlo?
2)è già l'ultima versione f4 (a meno che non ne sono uscite di nuove nell'ultima settimana
3)ecco a te:
http://img29.imageshack.us/img29/9463/irqparte1.th.png (http://img29.imageshack.us/i/irqparte1.png/)
http://img207.imageshack.us/img207/4638/irqparte2.th.png (http://img207.imageshack.us/i/irqparte2.png/)
4)non ho capito cosa fare su quel sito
5)no, è un set di dual channel: g. skill trident


all'avvio di oggi mi ha si era impiantato sulla schermata di caricamento di 7, e poi quando ho schiacciato il power mi ha fatto una schermata NERA con il seguente errore:

bad_system_config_info

aspetto consigli, grazie per il momento

lupin87
06-12-2009, 08:25
i driver relativi alle componenti della scheda madre(controlelr audio,controller di rete,controller wireless)li trovi sul sito della gigabyte,i driver relativi alla scheda video li trovi sul sito ati o nvidia,poi trova i driver di tutte le atre periferiche che possiedi andando sui relativi siti ufficiali...

sempre sul sito della gigabyte dovresti trovare se c'è la disponibilità di un bios aggiornato

su kbupdate ci sono degli hotfix,nell' elenco di windows 7 incomincia da giugno dove sta 6 e vedi se ci sono problemi che ti riguardano

ti faccio notare che nell' albero degli irq postato c'è un punto esclamativo giallo su una voce usb

quanto alla ram,visto che si tratta di un kit e quindi di 2 blocchi uguali,verifica solo che siano compatibili con la tua scheda madre verificando la compatibilità sul sito del produttore

Emihiro
06-12-2009, 10:36
Ho win seven rtm a 64 bit e per ben 2 giorni consecutivi verso le 3-4 di notte (mentre stava in idle) ho notato al mio risveglio che il PC si era riavviato da solo e naturalmente scopro purtroppo che è avvenuto il BSOD e analizzando i 2 file dei log noto che si riferiscono a ben 2 errori differenti... e meno male che erano giorni consecutivi. Premetto che ho il quarto core sbloccato tramite Phenom II 720 ma mi sembra assurdo che avvenga il BSOD solo nello stato di idle... Che sia causato dal C1E (risparmio energetico) che abbassando il voltaggio rende instabile il quarto core?

Eccovi i 2 log, sperando che possiate aiutarmi.

*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 24, {c08a2, 0, 0, 0}

Probably caused by : Ntfs.sys ( Ntfs!NtfsPagingFileIo+155 )

Followup: MachineOwner
---------

3: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

NTFS_FILE_SYSTEM (24)
If you see NtfsExceptionFilter on the stack then the 2nd and 3rd
parameters are the exception record and context record. Do a .cxr
on the 3rd parameter and then kb to obtain a more informative stack
trace.
Arguments:
Arg1: 00000000000c08a2
Arg2: 0000000000000000
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------


CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x24

PROCESS_NAME: svchost.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff88001245e95 to fffff80002ac2f00

STACK_TEXT:
fffff880`0720d108 fffff880`01245e95 : 00000000`00000024 00000000`000c08a2 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
fffff880`0720d110 fffff880`01245ae8 : 00000001`00000000 00000000`00000000 00000000`00000000 00000800`29e4c000 : Ntfs!NtfsPagingFileIo+0x155
fffff880`0720d210 fffff880`00c0323f : fffffa80`02399788 fffffa80`02399430 fffffa80`01bbad10 00000000`00000000 : Ntfs! ?? ::FNODOBFM::`string'+0x9e89
fffff880`0720d2c0 fffff880`00c016df : fffffa80`029328e0 fffffa80`02399430 fffffa80`02932800 fffffa80`02399430 : fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x24f
fffff880`0720d350 fffff800`02ab4a52 : fffffa80`02399450 fffffa80`038738f0 00000000`00000403 fffff880`02fd3180 : fltmgr!FltpDispatch+0xcf
fffff880`0720d3b0 fffff800`02ab4d55 : 00000000`00000000 00000000`00000000 fffff880`0720d470 fffffa80`023e07b0 : nt!IoPageRead+0x252
fffff880`0720d440 fffff800`02ade09b : 00000000`00000000 00000000`00000000 ffffffff`ffffffff fffff800`02ab509c : nt!MiIssueHardFault+0x255
fffff880`0720d4d0 fffff800`02bdd8fb : 00000000`00000000 fffffa80`023e07b0 00000000`00000000 00000000`00000000 : nt!MmAccessFault+0x14bb
fffff880`0720d630 fffff800`02bddfbf : 00000000`00000001 00000000`00000000 fffffa80`03f0db30 00000000`00000000 : nt!MiPrefetchVirtualMemory+0x2ab
fffff880`0720d6b0 fffff800`02f01e1a : fffffa80`03f0db30 00000000`00000010 fffffa80`02312320 fffff8a0`0a94b000 : nt!MmPrefetchVirtualMemory+0x14f
fffff880`0720d760 fffff800`02f27b9b : fffff8a0`00000000 fffff8a0`00000000 fffff8a0`00000001 00000000`000000a8 : nt!PfpPrefetchPrivatePages+0x1da
fffff880`0720d810 fffff800`02f287b7 : 00000000`00000000 fffff880`0720dca0 fffff880`0720da08 fffff8a0`010a8060 : nt!PfpPrefetchRequestPerform+0x28b
fffff880`0720d960 fffff800`02f34d8e : fffff880`0720da08 fffff880`0720da01 fffffa80`04849800 00000000`00000000 : nt!PfpPrefetchRequest+0x176
fffff880`0720d9d0 fffff800`02f394be : 00000000`00000000 00000000`0292f620 00000000`0000004f 00000000`0acb9001 : nt!PfSetSuperfetchInformation+0x1ad
fffff880`0720dab0 fffff800`02ac2153 : fffffa80`023e07b0 00000000`00000000 00000000`00000005 00000000`00000000 : nt!NtSetSystemInformation+0xb91
fffff880`0720dc20 00000000`77a915aa : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0292f5f8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x77a915aa


STACK_COMMAND: kb

FOLLOWUP_IP:
Ntfs!NtfsPagingFileIo+155
fffff880`01245e95 cc int 3

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: Ntfs!NtfsPagingFileIo+155

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Ntfs

IMAGE_NAME: Ntfs.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bc14f

FAILURE_BUCKET_ID: X64_0x24_Ntfs!NtfsPagingFileIo+155

BUCKET_ID: X64_0x24_Ntfs!NtfsPagingFileIo+155

Followup: MachineOwner
---------

*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {5002, fffff781c0000000, 5f3d, 80005f3efffffffe}

Probably caused by : ntkrnlmp.exe ( nt! ?? ::FNODOBFM::`string'+29fc2 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
# Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000005002, The subtype of the bugcheck.
Arg2: fffff781c0000000
Arg3: 0000000000005f3d
Arg4: 80005f3efffffffe

Debugging Details:
------------------


BUGCHECK_STR: 0x1a_5002

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: TrustedInstall

CURRENT_IRQL: 0

TRAP_FRAME: fffff88003a5a5d0 -- (.trap 0xfffff88003a5a5d0)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000000 rbx=0000000000000000 rcx=0000000000000000
rdx=000000000000094e rsi=0000000000000000 rdi=0000000000000000
rip=fffff80002a91e60 rsp=fffff88003a5a760 rbp=fffffa8002accc60
r8=fffffa8003e7bab0 r9=fffff8a00dd50000 r10=000000000000094e
r11=0000000000000000 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na po cy
nt!MmProbeAndLockPages+0x130:
fffff800`02a91e60 410fb601 movzx eax,byte ptr [r9] ds:644d:fffff8a0`0dd50000=??
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80002ae19f3 to fffff80002a71f00

STACK_TEXT:
fffff880`03a5a268 fffff800`02ae19f3 : 00000000`0000001a 00000000`00005002 fffff781`c0000000 00000000`00005f3d : nt!KeBugCheckEx
fffff880`03a5a270 fffff800`02a8e482 : 00000000`00000000 fffff8a0`0dd50000 fffff880`03a5a5d0 fffff6fc`5006ea80 : nt! ?? ::FNODOBFM::`string'+0x29fc2
fffff880`03a5a360 fffff800`02a8c4d1 : 00000000`000464cc fffff800`02a770bc fffffa80`0401d350 00000000`00000000 : nt!MiDispatchFault+0x8c2
fffff880`03a5a470 fffff800`02a6ffee : 00000000`00000000 ffffffff`ffffffff 00000000`01cf4100 00000000`00000000 : nt!MmAccessFault+0x8f1
fffff880`03a5a5d0 fffff800`02a91e60 : fffffa80`03f6d6c1 fffff800`02a87f83 00000000`00000900 00000000`003e9ff1 : nt!KiPageFault+0x16e
fffff880`03a5a760 fffff880`012212d3 : fffffa80`03e79000 fffff880`03a5a800 00000000`00000001 fffff8a0`0d800000 : nt!MmProbeAndLockPages+0x130
fffff880`03a5a870 fffff880`012210fa : fffffa80`04357e40 fffffa80`02accc60 fffff880`03a5a998 fffffa80`04357e40 : Ntfs!NtfsLockUserBuffer+0x6f
fffff880`03a5a8c0 fffff880`0121efdc : fffffa80`02accc60 fffffa80`02901b00 fffff880`03a5a990 fffff880`03a5a9f8 : Ntfs!NtfsPrepareBuffers+0x6a
fffff880`03a5a940 fffff880`01222526 : fffffa80`04357e40 fffffa80`02accc60 fffff8a0`03b82c70 fffff880`03a5ab88 : Ntfs!NtfsNonCachedIo+0x1bc
fffff880`03a5aac0 fffff880`01224f78 : fffffa80`04357e40 fffffa80`02accc60 fffff880`03a5ac00 fffffa80`022e6d00 : Ntfs!NtfsCommonRead+0x7a6
fffff880`03a5ac60 fffff880`00d8c23f : fffffa80`02accfb8 fffffa80`02accc60 fffffa80`022e6d30 00000000`00000000 : Ntfs!NtfsFsdRead+0x1b8
fffff880`03a5ad10 fffff880`00d8a6df : fffffa80`0290cb60 00000000`00000000 fffffa80`0290cb00 fffffa80`02accc60 : fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x24f
fffff880`03a5ada0 fffff800`02d85929 : 00000000`00000000 fffffa80`023ce760 00000000`00000000 fffffa80`02accc60 : fltmgr!FltpDispatch+0xcf
fffff880`03a5ae00 fffff800`02d8d143 : fffffa80`023ce760 fffffa80`023ce760 fffffa80`023ce760 fffff800`02beae80 : nt!IopSynchronousServiceTail+0xf9
fffff880`03a5ae70 fffff800`02a71153 : fffffa80`0183c000 ffffffff`80000ee4 00000000`00000000 00000000`00000000 : nt!NtReadFile+0x631
fffff880`03a5af60 fffff800`02a6d6f0 : fffff800`02cf1bd9 00000000`00000000 ffffffff`800014b4 00000000`00000004 : nt!KiSystemServiceCopyEnd+0x13
fffff880`03a5b168 fffff800`02cf1bd9 : 00000000`00000000 ffffffff`800014b4 00000000`00000004 fffffa80`03eee2f0 : nt!KiServiceLinkage
fffff880`03a5b170 fffff800`02cf9df9 : fffffa80`03eee2f0 00000000`00000007 fffff880`03a5b24c fffff8a0`0d800000 : nt!CmpFileRead+0xd9
fffff880`03a5b210 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!HvpReadFileImageAndBuildMap+0xb9


STACK_COMMAND: kb

FOLLOWUP_IP:
nt! ?? ::FNODOBFM::`string'+29fc2
fffff800`02ae19f3 cc int 3

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt! ?? ::FNODOBFM::`string'+29fc2

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bc600

FAILURE_BUCKET_ID: X64_0x1a_5002_nt!_??_::FNODOBFM::_string_+29fc2

BUCKET_ID: X64_0x1a_5002_nt!_??_::FNODOBFM::_string_+29fc2

Followup: MachineOwner

DavidM74
06-12-2009, 12:37
controlla hotfix su kbupdate.info
anche a te ripeto la stessa domanda:
per caso hai montato due banchi di ram di diverso tipo(a volte anche con la stess marca e capacità danno problemi,sono sufficienti timings) diversi?

no la ram e quella che ho in firma ho anche fatto un memtest di 2 ore ma nessun problema..
mi sono accorto che avevo il procio in OC del 5% ora ho messo tutto a default, puo essere quella causa?

bigallo
06-12-2009, 17:45
i driver relativi alle componenti della scheda madre(controlelr audio,controller di rete,controller wireless)li trovi sul sito della gigabyte,i driver relativi alla scheda video li trovi sul sito ati o nvidia,poi trova i driver di tutte le atre periferiche che possiedi andando sui relativi siti ufficiali...

sempre sul sito della gigabyte dovresti trovare se c'è la disponibilità di un bios aggiornato

su kbupdate ci sono degli hotfix,nell' elenco di windows 7 incomincia da giugno dove sta 6 e vedi se ci sono problemi che ti riguardano

ti faccio notare che nell' albero degli irq postato c'è un punto esclamativo giallo su una voce usb

quanto alla ram,visto che si tratta di un kit e quindi di 2 blocchi uguali,verifica solo che siano compatibili con la tua scheda madre verificando la compatibilità sul sito del produttore

I driver erano tutti aggiornati come pensavo, è però stata rilasciata una nuova versione del BIOS negli ultimi giorni, e l'ho aggiornato.

l'usb era col ! perchè erano le 2 porte USB3..

ora guardo un po kbupdate anche se spero che l'update del bios abbia risolto..

per le ram non so sul sito del produttore ma un paio di utenti le avevano con la stessa MB quindi non dovrebbero esserci problemi

lupin87
08-12-2009, 17:09
no la ram e quella che ho in firma ho anche fatto un memtest di 2 ore ma nessun problema..
mi sono accorto che avevo il procio in OC del 5% ora ho messo tutto a default, puo essere quella causa?

forse può essere quella,però è molto difficle visto che un overclock del 5% sugl iattual isistemi di elaborazione non dovrebbe dare problemi...lascia a default e vedi se il problema continua oppure no

I driver erano tutti aggiornati come pensavo, è però stata rilasciata una nuova versione del BIOS negli ultimi giorni, e l'ho aggiornato.

l'usb era col ! perchè erano le 2 porte USB3..

ora guardo un po kbupdate anche se spero che l'update del bios abbia risolto..

per le ram non so sul sito del produttore ma un paio di utenti le avevano con la stessa MB quindi non dovrebbero esserci problemi

non sta scritto quali problemi corregge l' update del bios?non è che possiedi una chiavetta wifi o una qualche altra periferica usb che ti crea problemi?disabilita il superfluo e lascia solo il minimo indispensabile

bigallo
09-12-2009, 14:10
non sta scritto quali problemi corregge l' update del bios?non è che possiedi una chiavetta wifi o una qualche altra periferica usb che ti crea problemi?disabilita il superfluo e lascia solo il minimo indispensabile

sono già al minimo.. non ho schede di rete, sono connesso via lan con la MB, non ho periferiche USB particolari (solo mouse tastiera e cuffie) e la BSOD continua a presentarsi.. :(

sommo89
09-12-2009, 20:49
ragazzi ho un problema di schermate blu ma nn posso darvi molte informazioni....xke nn ho il sistema operativo....cioè sto installando il sistema operativo dopo aver formattato x cause reputate a virus ed altro...ora però mentro lo installo compaiono schermate blu con scritto memory manegment o sistem service exception o pfn list corrupt o irql not less or equal.....possono essere le ram che sono partite?

Samu78
11-12-2009, 13:23
Ragazzi vi chiedo aiuto, ho un problema strano.

Configurazione: P7P55, icore 5, 2gb ram ddr3 1333 corsair, hd 500gb, xfx 1gb ddr5, W7 ultimate.

Mi è capitato un paio di volte che con delle normali procedure tipo guardare una pagina di internet oppure passare dal web a non so messenger oppure outlook che sia comunque per farvi capire un normalissimo utilizzo che il computer mi si blocca e compaiono sullo schermo o delle righe nere e grigie oppure uno schermo bianco oppure grigio scuro. Tutto si blocca e devo riavviare per forza.
Questo non mi capita spesso esempio dall'ultima volta saranno passati un 10gg/15gg.
Pensavo all'inizio fosse la scheda video, ma ho fatto dei test con burnintest, 3dmark, futurmark e niente tutto ok, ho provato persino a giocare ore e ore ad alta definizione e mai un cenno di blocco.
Le ram le ho testate e funzionano.
Ora non capisco che sia, mi pare di aver letto che W7 con firefox ultima versione che utilizzo come broweser poteva avere dei problemi simili ma non ritrovo più sul web questo argomento, c'è qualcuno che può aiutarmi?

Grazie mille

bigallo
13-12-2009, 10:32
sono già al minimo.. non ho schede di rete, sono connesso via lan con la MB, non ho periferiche USB particolari (solo mouse tastiera e cuffie) e la BSOD continua a presentarsi.. :(

up, il problema persiste.. avevo letto che a volte la scheda audio integrata della gigabyte da problemi, e che è conveniente disabilitarla da BIOS, fatto ma al primo avvio della giornata sempre BSOD, oggi questo errore: bad system config info

attendo illuminazioni :confused:

lupin87
15-12-2009, 14:17
up, il problema persiste.. avevo letto che a volte la scheda audio integrata della gigabyte da problemi, e che è conveniente disabilitarla da BIOS, fatto ma al primo avvio della giornata sempre BSOD, oggi questo errore: bad system config info

attendo illuminazioni :confused:

rispristina le impostazioni del bios e disabilita i controlelr inutili...se c'è un bios più recente aggiornalo

Macinastoned
16-12-2009, 23:49
schermata blu con errore ntoskrnl.exe aiutooo cosa può essere? è da 2 giorni che me lo fa per 8 mesi mai avuto un problema non capisco....

Gigi@82
27-12-2009, 17:07
Salve a tutti....qualcuno potrebbe aiutarmi con il seguente errore di blueescreen?? Grazie....


Bugcheck code: 0x124 (0x0, 0x86BD8024, 0xB6000000, 0x181)

gulamar
28-12-2009, 00:17
help ragazzi aiuto,... ho da circa 2 mesi installato windows 7 64bit,... tutto bene mai un problema,... adesso con una media di 2gg mi và in crash ...

analizzando il dmp mi dà questa diagnosi

ADDITIONAL_DEBUG_TEXT:
Use '!findthebuild' command to search for the target build information.
If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.

MODULE_NAME: nt

FAULTING_MODULE: fffff80002c03000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bc600

EXCEPTION_CODE: (Win32) 0 (0) - Operazione completata.

FAULTING_IP:
+6eed952f053dd870
00000000`00000000 ?? ???

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: 0000000000000000

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x1E

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff80002c6cc2e to fffff80002c74ed0

STACK_TEXT:
fffff800`00b9b688 fffff800`02c6cc2e : fffffa80`00000011 00000000`00000000 fffff800`00b9be00 fffff800`02ca1e28 : nt+0x71ed0
fffff800`00b9b690 fffffa80`00000011 : 00000000`00000000 fffff800`00b9be00 fffff800`02ca1e28 00000000`00000000 : nt+0x69c2e
fffff800`00b9b698 00000000`00000000 : fffff800`00b9be00 fffff800`02ca1e28 00000000`00000000 fffff800`02c9abed : 0xfffffa80`00000011


STACK_COMMAND: kb

FOLLOWUP_IP:
nt+71ed0
fffff800`02c74ed0 4883ec28 sub rsp,28h

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt+71ed0

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: ntoskrnl.exe

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner


ho fatto il test ram ma niente,... come scheda video ho una invidia 7600gs con gli ultimi drive ufficiali ricosciuti e testati per win7 a 64!!!

Gigi@82
28-12-2009, 18:30
Salve a tutti....qualcuno potrebbe aiutarmi con il seguente errore di blueescreen?? Grazie....


Bugcheck code: 0x124 (0x0, 0x86BD8024, 0xB6000000, 0x181)


:help: :help: :help: :help: :help: :help: :help: :help:

Emaborsa
08-01-2010, 08:00
Ho scaricato il programma e i symbols....ma non riesco ad aprire il file dmp. Qualcuno mi può dare una mano gentilmente?

Emaborsa
08-01-2010, 08:23
Penso di esserci riuscito, mi potete aiutare a decifrare?

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\010710-20436-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16385.amd64fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0xfffff800`02c55000 PsLoadedModuleList = 0xfffff800`02e92e50
Debug session time: Thu Jan 7 11:27:19.593 2010 (GMT+1)
System Uptime: 0 days 16:55:22.201
Loading Kernel Symbols
...............................................................
................................................................
..............................
Loading User Symbols
Loading unloaded module list
.........
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff8800651532d, fffff88006bc6f40, 0}

Probably caused by : gdrv.sys ( gdrv+332d )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff8800651532d, Address of the exception record for the exception that caused the bugcheck
Arg3: fffff88006bc6f40, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L'istruzione a 0x%08lx ha fatto riferimento alla memoria a 0x%08lx. La memoria non poteva essere %s.

FAULTING_IP:
gdrv+332d
fffff880`0651532d 488941e0 mov qword ptr [rcx-20h],rax

CONTEXT: fffff88006bc6f40 -- (.cxr 0xfffff88006bc6f40)
rax=2468746c61654824 rbx=fffff8800374f958 rcx=0000000000000020
rdx=fffff8800374f958 rsi=0000000000000020 rdi=fffffa800602f3c0
rip=fffff8800651532d rsp=fffff88006bc7928 rbp=fffffa80050804e0
r8=000000000000ffff r9=00000000000007ff r10=0000000000010020
r11=0000000000000000 r12=fffffa800657bb70 r13=0000000000000020
r14=fffffa800602f3c0 r15=0000000000000000
iopl=0 nv up ei pl nz na pe nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010202
gdrv+0x332d:
fffff880`0651532d 488941e0 mov qword ptr [rcx-20h],rax ds:002b:00000000`00000000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: GUI.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 0000000000000000 to fffff8800651532d

STACK_TEXT:
fffff880`06bc7928 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : gdrv+0x332d


FOLLOWUP_IP:
gdrv+332d
fffff880`0651532d 488941e0 mov qword ptr [rcx-20h],rax

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: gdrv+332d

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: gdrv

IMAGE_NAME: gdrv.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 49b9d175

STACK_COMMAND: .cxr 0xfffff88006bc6f40 ; kb

FAILURE_BUCKET_ID: X64_0x3B_gdrv+332d

BUCKET_ID: X64_0x3B_gdrv+332d

Followup: MachineOwner
---------

0: kd> !abalyze -v
No export abalyze found

Eress
08-01-2010, 09:37
Ciao, quel driver incriminato il gdrv.sys sembra collegato to the gdrv.sys al programma Gigabyte Dynamic Energy Saver Advanced, prova ad aggiornarlo o a disinstallarlo del tutto e vedi se risolvi

Emaborsa
08-01-2010, 10:01
Ciao, quel driver incriminato il gdrv.sys sembra collegato to the gdrv.sys al programma Gigabyte Dynamic Energy Saver Advanced, prova ad aggiornarlo o a disinstallarlo del tutto e vedi se risolvi

Grazie, provo a disinstallare delle cose della gigabyte. Ti faccio sapere.

giancarlof
09-01-2010, 09:51
@ ezio

sono io che non trovo la versione del Debugging tool per Windows 7 oppure va bene anche quella di Vista ?
Grazie

Scusate senza volere nel modificare ho premuto il tasto segnala

Emaborsa
09-01-2010, 10:56
@ ezio

sono io che no trovo la versione del Debugging tool per Windows 7 oppure va bene anche quella di Vista ?
Grazie

....è lo stesso. l'importante è che prendi il base alla CPU 32bit o 64bit.


@Eress:
Io penso di aver risolto disinstallando il programma della Gugabyte.

giancarlof
09-01-2010, 11:03
....è lo stesso. l'importante è che prendi il base alla CPU 32bit o 64bit.


@Eress:
Io penso di aver risolto disinstallando il programma della Gugabyte.

Grazie molte.

Eress
09-01-2010, 12:47
@Eress:Io penso di aver risolto disinstallando il programma della Gugabyte.
Bien :)
Per il debug tool è lo stesso quello che cambia sono i simboli, basta comunque che quando usi il tool questo punti verso il server MS di debug col giusto indirizzo