查看: 20118|回复: 2
收起左侧

[已解决] windows已从异常关机中恢复

 关闭 [复制链接]
ヅⅢ點Ⅰ線★
发表于 2013-5-9 13:36:33 | 显示全部楼层 |阅读模式
本帖最后由 ヅⅢ點Ⅰ線★ 于 2013-5-12 16:11 编辑

我的电脑的操作系统是:Windows 7 SP1 64位旗舰版MSDN官方原版系统,oem7F 2010.07.29 软件激活!

我的杀软组合是新毒霸+金山卫士

今天我中午回来的时候打开电脑,把QQ挂上,然后打开QQ飞车准备玩QQ飞车,但QQ飞车需要更新,我就挂在那里下载更新了然后就去吃饭了,我吃着吃着在客厅听到一阵开机音乐的声音!
我于是赶紧进卧室看发现电脑上显示一个“windows已从异常关机中恢复”对话框,当时我就关掉这个对话框了,所以没法截图了,然后我去事件查看器里看了下,在“系统”中发现了如下异常日志:
【日志1】
日志名称:          System
来源:            Microsoft-Windows-WER-SystemErrorReporting
日期:            2013/5/9 12:20:21
事件 ID:         1001
任务类别:          无
级别:            错误
关键字:           经典
用户:            暂缺
计算机:           luluwen-PC
描述:
计算机已经从检测错误后重新启动。检测错误: 0x0000000a (0x0000000000000000, 0x0000000000000002, 0x0000000000000001, 0xfffff800042c892c)。已将转储的数据保存在: C:\windows\Minidump\050913-20794-01.dmp。报告 ID: 050913-20794-01。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
    <EventID Qualifiers="16384">1001</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-05-09T04:20:21.000000000Z" />
    <EventRecordID>29899</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>System</Channel>
    <Computer>luluwen-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">0x0000000a (0x0000000000000000, 0x0000000000000002, 0x0000000000000001, 0xfffff800042c892c)</Data>
    <Data Name="param2">C:\windows\Minidump\050913-20794-01.dmp</Data>
    <Data Name="param3">050913-20794-01</Data>
  </EventData>
</Event>

【日志2】
日志名称:          System
来源:            Microsoft-Windows-Kernel-Power
日期:            2013/5/9 12:20:09
事件 ID:         41
任务类别:          (63)
级别:            关键
关键字:           (2)
用户:            SYSTEM
计算机:           luluwen-PC
描述:
系统在未首先正常关机的情况下重新启动。当系统停止响应、出现故障或意外断电时,会发生此错误。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
    <EventID>41</EventID>
    <Version>2</Version>
    <Level>1</Level>
    <Task>63</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000002</Keywords>
    <TimeCreated SystemTime="2013-05-09T04:20:09.128413300Z" />
    <EventRecordID>29883</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="8" />
    <Channel>System</Channel>
    <Computer>luluwen-PC</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="BugcheckCode">10</Data>
    <Data Name="BugcheckParameter1">0x0</Data>
    <Data Name="BugcheckParameter2">0x2</Data>
    <Data Name="BugcheckParameter3">0x1</Data>
    <Data Name="BugcheckParameter4">0xfffff800042c892c</Data>
    <Data Name="SleepInProgress">false</Data>
    <Data Name="PowerButtonTimestamp">0</Data>
  </EventData>
</Event>

【日志3】
日志名称:          System
来源:            EventLog
日期:            2013/5/9 12:20:19
事件 ID:         6008
任务类别:          无
级别:            错误
关键字:           经典
用户:            暂缺
计算机:           luluwen-PC
描述:
上一次系统的 12:18:23 在 ‎2013/‎5/‎9 上的关闭是意外的。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="EventLog" />
    <EventID Qualifiers="32768">6008</EventID>
    <Level>2</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-05-09T04:20:19.000000000Z" />
    <EventRecordID>29878</EventRecordID>
    <Channel>System</Channel>
    <Computer>luluwen-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data>12:18:23</Data>
    <Data>‎2013/‎5/‎9</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>666</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Binary>DD070500040009000C00120017001A02DD070500040009000400120017001A02600900003C000000010000006009000000000000B00400000100000000000000</Binary>
  </EventData>
</Event>

我在【日志1】里看到描述里“计算机已经从检测错误后重新启动。检测错误: 0x0000000a (0x0000000000000000, 0x0000000000000002, 0x0000000000000001, 0xfffff800042c892c)。已将转储的数据保存在: C:\windows\Minidump\050913-20794-01.dmp”
我于是去C:\windows\Minidump下找到了该日志,日志我解压上传上来了:

【请问】:
【1】这是什么原因导致的呢?我当时就把QQ挂上,然后打开QQ飞车更新怎么就出现了如上的自动重启并且提示windows已从异常关机中恢复了呢?
【2】我使用win7以来(以前使用32位的,2个月前换得64位)还第一次遇到这种情况呢,这种情况的出现对我的系统可有什么影响啊???

麻烦各位帮助解答下上述疑问,非常感谢!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +10 人气 +1 收起 理由
强妈威武 + 1
恋爱的夏娜 + 10 能够有如此优秀的问题描述贴我们解答的也高.

查看全部评分

peng85344558
发表于 2013-5-9 14:11:46 | 显示全部楼层
蓝屏原因是TesSafe.sys,是TX保护他游戏的驱动文件~~你更新游戏嘛,它就需要检查下电脑环境、游戏是否安全,结果调用这个文件出错,造成系统蓝屏重启~~
解决方法是找到这个文件,有两个位置,一个是在C:\WINDOWS\system32\TesSafe.sys,用记事本打开该文件,将里面显示的乱码内容全部删除后保存。关闭记事本后在该文件上点击鼠标右键,将文件属性修改为只读。另一个是在该游戏的目录下(有可能没有),清了乱码内容,不要改属性~~
ps:建议文件先备份出来,万一后续游戏出问题,也可以再拿回来~~

评分

参与人数 1经验 +5 收起 理由
恋爱的夏娜 + 5 感谢解答: )

查看全部评分

ヅⅢ點Ⅰ線★
 楼主| 发表于 2013-5-12 16:11:03 | 显示全部楼层
peng85344558 发表于 2013-5-9 14:11
蓝屏原因是TesSafe.sys,是TX保护他游戏的驱动文件~~你更新游戏嘛,它就需要检查下电脑环境、游戏是否安全, ...

按照你说的做了,不过需要右键管理员权限运行记事本然后再浏览打开那个文件才能修改,希望以后不再出现类似情况,谢谢您的热心解答!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-28 17:29 , Processed in 0.134276 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表