查看: 2365|回复: 3
收起左侧

[系统] 电脑蓝屏了,求帮忙分析dump文件

[复制链接]
renwukeren
发表于 2014-3-23 12:54:50 | 显示全部楼层 |阅读模式
电脑蓝屏了,求帮忙分析dump文件,谢谢



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
100lj
发表于 2014-3-23 13:33:41 | 显示全部楼层
用BlueScreenView分析结果为:
导致崩溃的驱动程序:ntoskrnl.exe
这个还需要用windebug做进一步分析。

评分

参与人数 1经验 +4 收起 理由
woxihuan2011 + 4 感谢解答: )

查看全部评分

whf20
发表于 2014-3-23 13:34:37 | 显示全部楼层
本帖最后由 whf20 于 2014-3-23 13:38 编辑

0x000000D1蓝屏错误分析:通常是由有问题的驱动程序引起的(比如罗技鼠标的Logitech MouseWare 9.10和9.24版驱动程序会引发这个故障)。同时,有缺陷的内存、损坏的虚拟内存文件、某些软件(比如多媒体软件、杀毒软件、备份软件、DVD播放软件)等也会导致这个错误。
解决方案:检查最新安装或升级的驱动程序(如果蓝屏中出现"acpi.sys"等类似文件名, 可以非常肯定是驱动程序问题)和软件;测试内存是否存在问题;删除和重建虚拟内存文件,然后在文件所在分区执行"chkdsk /r"命令。
如果在上网时遇到这个蓝屏,而你恰恰又在进行大量的数据下载和上传(比如:网络游戏、BT下载),那么应该是网卡驱动的问题,需要升级其驱动程序。
不会操作的话请人或重装系统吧!

评分

参与人数 1经验 +4 收起 理由
woxihuan2011 + 4 感谢解答: )

查看全部评分

812534593
发表于 2014-3-24 10:01:45 | 显示全部楼层
使用windbg看了下是这个驱动造成的h3comfilter.sys,你看看安装什么东西有这个,卸载或者重装下!


  1. *******************************************************************************
  2. *                                                                             *
  3. *                        Bugcheck Analysis                                    *
  4. *                                                                             *
  5. *******************************************************************************

  6. Use !analyze -v to get detailed debugging information.

  7. BugCheck D1, {400000000, 2, 8, 400000000}

  8. Unable to load image \SystemRoot\system32\DRIVERS\h3comfilter.sys, Win32 error 0n2
  9. *** WARNING: Unable to verify timestamp for h3comfilter.sys
  10. *** ERROR: Module load completed but symbols could not be loaded for h3comfilter.sys
  11. Probably caused by : h3comfilter.sys ( h3comfilter+352e )

  12. Followup: MachineOwner
  13. ---------

  14. 3: kd> !analyze -v
  15. *******************************************************************************
  16. *                                                                             *
  17. *                        Bugcheck Analysis                                    *
  18. *                                                                             *
  19. *******************************************************************************

  20. DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
  21. An attempt was made to access a pageable (or completely invalid) address at an
  22. interrupt request level (IRQL) that is too high.  This is usually
  23. caused by drivers using improper addresses.
  24. If kernel debugger is available get stack backtrace.
  25. Arguments:
  26. Arg1: 0000000400000000, memory referenced
  27. Arg2: 0000000000000002, IRQL
  28. Arg3: 0000000000000008, value 0 = read operation, 1 = write operation
  29. Arg4: 0000000400000000, address which referenced memory

  30. Debugging Details:
  31. ------------------


  32. READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80004ac4100
  33. 0000000400000000

  34. CURRENT_IRQL:  2

  35. FAULTING_IP:
  36. +3730633033373662
  37. 00000004`00000000 ??              ???

  38. PROCESS_NAME:  System

  39. CUSTOMER_CRASH_COUNT:  1

  40. DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

  41. BUGCHECK_STR:  0xD1

  42. TRAP_FRAME:  fffff8800d2fb760 -- (.trap 0xfffff8800d2fb760)
  43. NOTE: The trap frame does not contain all registers.
  44. Some register values may be zeroed or incorrect.
  45. rax=0000000000000000 rbx=0000000000000000 rcx=00000018fe2712ac
  46. rdx=fffff8800cd81480 rsi=0000000000000000 rdi=0000000000000000
  47. rip=0000000400000000 rsp=fffff8800d2fb8f8 rbp=0000000000000002
  48. r8=0000000000000000  r9=0000000000000000 r10=fffff880049d5e20
  49. r11=0000000000000002 r12=0000000000000000 r13=0000000000000000
  50. r14=0000000000000000 r15=0000000000000000
  51. iopl=0         nv up ei pl zr na po nc
  52. 00000004`00000000 ??              ???
  53. Resetting default scope

  54. LAST_CONTROL_TRANSFER:  from fffff8000488c169 to fffff8000488cbc0

  55. FAILED_INSTRUCTION_ADDRESS:
  56. +3730633033373662
  57. 00000004`00000000 ??              ???

  58. STACK_TEXT:  
  59. fffff880`0d2fb618 fffff800`0488c169 : 00000000`0000000a 00000004`00000000 00000000`00000002 00000000`00000008 : nt!KeBugCheckEx
  60. fffff880`0d2fb620 fffff800`0488ade0 : fffffa80`07d9b1a0 fffff880`0d2fba90 00000000`00000000 fffffa80`070abb50 : nt!KiBugCheckDispatch+0x69
  61. fffff880`0d2fb760 00000004`00000000 : fffff880`018cf112 fffffa80`070abc00 00000000`00000002 fffff880`0d2fb9c0 : nt!KiPageFault+0x260
  62. fffff880`0d2fb8f8 fffff880`018cf112 : fffffa80`070abc00 00000000`00000002 fffff880`0d2fb9c0 fffffa80`07d8d1a0 : 0x4`00000000
  63. fffff880`0d2fb900 fffff880`0191a27c : fffffa80`03f37600 00000000`00000000 fffff880`0cd81480 00000000`00000000 : ndis!ndisOidRequestComplete+0x392
  64. fffff880`0d2fb990 fffff880`0191a4fe : fffffa80`03f375a0 00000000`00000000 fffffa80`07d8d1a0 fffffa80`00000230 : ndis!ndisMOidRequestCompleteInternal+0xdc
  65. fffff880`0d2fba10 fffff880`019675e9 : fffffa80`07d8d1a0 fffffa80`03fa8530 fffff880`01930110 00000000`00000100 : ndis!ndisCompleteLegacyRequest+0x10e
  66. fffff880`0d2fba70 fffff880`07e0352e : 00000000`00000000 00000000`00000000 00000000`00000000 fffff880`0d2fbc00 : ndis!NdisMSetInformationComplete+0xa9
  67. fffff880`0d2fbab0 00000000`00000000 : 00000000`00000000 00000000`00000000 fffff880`0d2fbc00 fffffa80`0c7c8930 : h3comfilter+0x352e


  68. STACK_COMMAND:  kb

  69. FOLLOWUP_IP:
  70. h3comfilter+352e
  71. fffff880`07e0352e ??              ???

  72. SYMBOL_STACK_INDEX:  8

  73. SYMBOL_NAME:  h3comfilter+352e

  74. FOLLOWUP_NAME:  MachineOwner

  75. MODULE_NAME: h3comfilter

  76. IMAGE_NAME:  h3comfilter.sys

  77. DEBUG_FLR_IMAGE_TIMESTAMP:  4c491c00

  78. FAILURE_BUCKET_ID:  X64_0xD1_CODE_AV_BAD_IP_h3comfilter+352e

  79. BUCKET_ID:  X64_0xD1_CODE_AV_BAD_IP_h3comfilter+352e

  80. Followup: MachineOwner
  81. ---------

  82. 3: kd> !process
  83. GetPointerFromAddress: unable to read from fffff80004ac4000
  84. PROCESS fffffa8003e71040
  85.     SessionId: none  Cid: 0004    Peb: 00000000  ParentCid: 0000
  86.     DirBase: 001a7000  ObjectTable: fffff8a000001780  HandleCount: <Data Not Accessible>
  87.     Image: System
  88.     VadRoot fffffa8006c16a00 Vads 23 Clone 0 Private 24. Modified 60570177. Locked 64.
  89.     DeviceMap fffff8a000008bc0
  90.     Token                             fffff8a000004b20
  91.     ReadMemory error: Cannot get nt!KeMaximumIncrement value.
  92. fffff78000000000: Unable to get shared data
  93.     ElapsedTime                       00:00:00.000
  94.     UserTime                          00:00:00.000
  95.     KernelTime                        00:00:00.000
  96.     QuotaPoolUsage[PagedPool]         0
  97.     QuotaPoolUsage[NonPagedPool]      0
  98.     Working Set Sizes (now,min,max)  (777, 0, 0) (3108KB, 0KB, 0KB)
  99.     PeakWorkingSetSize                3748
  100.     VirtualSize                       6 Mb
  101.     PeakVirtualSize                   18 Mb
  102.     PageFaultCount                    53481
  103.     MemoryPriority                    BACKGROUND
  104.     BasePriority                      8
  105.     CommitCharge                      45

  106.         *** Error in reading nt!_ETHREAD [url=home.php?mod=space&uid=340]@[/url] fffffa8003e71ab0



复制代码

评分

参与人数 1经验 +5 收起 理由
woxihuan2011 + 5 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 23:09 , Processed in 0.126405 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表