楼主: x13579
收起左侧

[求助] 可能与360有关的死机蓝屏

[复制链接]
x13579
 楼主| 发表于 2012-12-4 20:58:46 | 显示全部楼层
360主动防御 发表于 2012-12-4 17:42
先做下磁盘检查和修复. (磁盘上 右键 属性 就有磁盘检查和修复选项)
这个看起来很像是文件系统出了问题.


勾全打上了,查了两个小时才完。没查出毛病。。

丶安小沫ぃ
发表于 2012-12-4 21:28:55 | 显示全部楼层
64位的系统 不要尝试安装尝鲜版  会很悲催的
x13579
 楼主| 发表于 2012-12-4 22:02:06 | 显示全部楼层
刚才无聊又试了一遍,一边扫描,一边qq游戏,一边上网,然后和第一次情形一样鼠标不能动,任务管理器调不出来,不过我之前说键盘没反应估计是错的,因为按键盘手动蓝屏还是有反应。

minidump:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
笙儿
发表于 2012-12-5 00:24:52 | 显示全部楼层
x13579 发表于 2012-12-4 20:58
thinkpad edge e430
不过光知道型号未必管用吧。

好的,问题转交官方跟进,请留意官方联系。
360主动防御
发表于 2012-12-5 09:40:49 | 显示全部楼层
x13579 发表于 2012-12-4 22:02
刚才无聊又试了一遍,一边扫描,一边qq游戏,一边上网,然后和第一次情形一样鼠标不能动,任务管理器调不出 ...

您的动手能力很强, 能制造卡死dump很不错 ^_^.
不过卡死的dump给minidump是没有意义的. 您是否能至少上传个核心内存转储到云盘上?
当然 如果是完全内存转储 那就更好了.
dump文件压缩率很高. 压缩下会小很多.
x13579
 楼主| 发表于 2012-12-5 10:56:10 | 显示全部楼层
本帖最后由 x13579 于 2012-12-5 11:06 编辑

http://yunpan.cn/lk/sV54biGZjEWgR
http://l5.yunpan.cn/lk/QMSLUGaRsahXx
一个蓝屏dmp一个卡死dmp
zhq445078388
发表于 2012-12-5 11:01:32 | 显示全部楼层
360主动防御 发表于 2012-12-5 09:40
您的动手能力很强, 能制造卡死dump很不错 ^_^.
不过卡死的dump给minidump是没有意义的. 您是否能至少上 ...

今天我iwin7 64位也蓝了
之前有现象是360netmon检测不到下载速度 一直0kb
然后我多开几个极速浏览器的窗口 就蓝了..回去丢你Minidump
zhq445078388
发表于 2012-12-5 11:02:58 | 显示全部楼层
x13579 发表于 2012-12-4 22:02
刚才无聊又试了一遍,一边扫描,一边qq游戏,一边上网,然后和第一次情形一样鼠标不能动,任务管理器调不出 ...

强制蓝屏是让键盘驱动文件抛出一个错误来蓝屏.即使真的没窗口响应键盘消息.也能触发蓝屏的
x13579
 楼主| 发表于 2012-12-6 12:23:58 | 显示全部楼层
360主动防御 发表于 2012-12-5 09:40
您的动手能力很强, 能制造卡死dump很不错 ^_^.
不过卡死的dump给minidump是没有意义的. 您是否能至少上 ...

16楼的那两个下载过了吗?

你说最好完整内存转储,我弄了一个自动蓝屏的完整内存转储。3.6GB



0: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

NTFS_FILE_SYSTEM (24)
    If you see NtfsExceptionFilter on the stack then the 2nd and 3rd
    parameters are the exception record and context record. Do a .cxr
    on the 3rd parameter and then kb to obtain a more informative stack
    trace.
Arguments:
Arg1: 00000000001904fb
Arg2: fffff8800bde2aa8
Arg3: fffff8800bde2300
Arg4: fffff800044c9927

Debugging Details:
------------------


"kernel32.dll" was not found in the image list.
Debugger will attempt to load "kernel32.dll" at given base 00000000`00000000.

Please provide the full image name, including the extension (i.e. kernel32.dll)
for more reliable results.Base address and size overrides can be given as
.reload <image.ext>=<base>,<size>.
Unable to add module at 00000000`00000000

EXCEPTION_RECORD:  fffff8800bde2aa8 -- (.exr 0xfffff8800bde2aa8)
ExceptionAddress: fffff800044c9927 (nt!IoBoostThreadIoPriority+0x00000000000001e7)
   ExceptionCode: c0000005 (Access violation)
  ExceptionFlags: 00000000
NumberParameters: 2
   Parameter[0]: 0000000000000000
   Parameter[1]: ffffffffffffffff
Attempt to read from address ffffffffffffffff

CONTEXT:  fffff8800bde2300 -- (.cxr 0xfffff8800bde2300)
rax=000000000000000c rbx=0000000000000001 rcx=fffff800046b3880
rdx=0000000000000000 rsi=0000000000000007 rdi=fffffa800a0c4f40
rip=fffff800044c9927 rsp=fffff8800bde2ce0 rbp=0000000000000000
r8=0000000000000000  r9=0000000000000000 r10=0000000000000000
r11=fffffa8004f478c0 r12=7373657264644174 r13=fffffa8007318030
r14=0000000000000008 r15=0000000000000000
iopl=0         nv up ei pl nz na pe cy
cs=0010  ss=0018  ds=002b  es=002b  fs=0053  gs=002b             efl=00010203
nt!IoBoostThreadIoPriority+0x1e7:
fffff800`044c9927 418a442422      mov     al,byte ptr [r12+22h] ds:002b:73736572`64644196=??
Resetting default scope

DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

PROCESS_NAME:  iexplore.exe

CURRENT_IRQL:  2

ERROR_CODE: (NTSTATUS) 0xc0000005 - 0x%08lx

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - 0x%08lx

EXCEPTION_PARAMETER1:  0000000000000000

EXCEPTION_PARAMETER2:  ffffffffffffffff

READ_ADDRESS:  ffffffffffffffff

FOLLOWUP_IP:
Ntfs!NtfsAcquireExclusiveFcb+73
fffff880`01644293 84c0            test    al,al

FAULTING_IP:
nt!IoBoostThreadIoPriority+1e7
fffff800`044c9927 418a442422      mov     al,byte ptr [r12+22h]

BUGCHECK_STR:  0x24

LAST_CONTROL_TRANSFER:  from fffff80004460e95 to fffff800044c9927

STACK_TEXT:  
fffff880`0bde2ce0 fffff800`04460e95 : fffffa80`0a0c4b50 fffff800`00000002 fffffa80`0a0c4f00 fffff880`0bde2d60 : nt!IoBoostThreadIoPriority+0x1e7
fffff880`0bde2e90 fffff800`04460f4d : fffffa80`07317b20 00000000`00000001 00000000`00000000 fffff800`045f3e80 : nt!ExpCheckForIoPriorityBoost+0x151
fffff880`0bde2ed0 fffff800`044861ac : ffffffff`ffb3b4c0 fffffa80`07b4b160 fffffa80`07317b20 00000000`00000001 : nt!ExpWaitForResource+0x8d
fffff880`0bde2f40 fffff880`01644293 : 00000000`c00000d8 fffff8a0`0015b010 fffff880`0bde35f0 fffffa80`00000000 : nt!ExAcquireResourceExclusiveLite+0x14f
fffff880`0bde2fb0 fffff880`016d3ce3 : fffff8a0`0015b010 fffff880`0bde3840 fffff8a0`0015b140 00000000`00000004 : Ntfs!NtfsAcquireExclusiveFcb+0x73
fffff880`0bde3000 fffff880`01643c99 : fffffa80`09856010 fffffa80`00000001 fffff880`0bde3550 00000000`00006000 : Ntfs!NtfsCommonCleanup+0x273
fffff880`0bde3410 fffff800`0448cc48 : fffff880`0bde3550 fffff880`016cbe08 00000000`00000000 fffff8a0`0015b140 : Ntfs!NtfsCommonCleanupCallout+0x19
fffff880`0bde3440 fffff880`01643d12 : fffff880`01643c80 fffff8a0`0c580760 fffff880`0bde3800 00000000`00000000 : nt!KeExpandKernelStackAndCalloutEx+0xd8
fffff880`0bde3520 fffff880`016e2a94 : fffff880`0bde35f0 fffff880`0bde35f0 fffff880`0bde35f0 00000000`00000004 : Ntfs!NtfsCommonCleanupOnNewStack+0x42
fffff880`0bde3590 fffff880`01484bcf : fffff880`0bde35f0 fffffa80`0a3beb80 fffffa80`0a3befb0 fffffa80`0a4027c0 : Ntfs!NtfsFsdCleanup+0x144
fffff880`0bde3800 fffff880`014836df : fffffa80`04f738f0 00000000`00000000 fffffa80`04e0bc00 fffffa80`0a3beb80 : fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x24f
fffff880`0bde3890 fffff800`047845ef : fffffa80`0a3beb80 fffffa80`07324950 00000000`00000000 fffffa80`09ff36c0 : fltmgr!FltpDispatch+0xcf
fffff880`0bde38f0 fffff800`04773d14 : 00000000`00000000 fffffa80`07324950 00000000`00000001 fffffa80`09ff36c0 : nt!IopCloseFile+0x11f
fffff880`0bde3980 fffff800`04773ad1 : fffffa80`07324950 fffffa80`00000001 fffff8a0`0b3c53b0 00000000`00000000 : nt!ObpDecrementHandleCount+0xb4
fffff880`0bde3a00 fffff800`04774094 : 00000000`00001830 fffffa80`07324950 fffff8a0`0b3c53b0 00000000`00001830 : nt!ObpCloseHandleTableEntry+0xb1
fffff880`0bde3a90 fffff800`04480253 : fffffa80`07aceb50 fffff880`0bde3b60 00000000`7ef91000 fffffa80`00000004 : nt!ObpCloseHandle+0x94
fffff880`0bde3ae0 00000000`7784140a : 00000000`752ef2cd 00000000`75272450 00000000`0474f0b0 00000000`0474fd20 : nt!KiSystemServiceCopyEnd+0x13
00000000`0474e748 00000000`752ef2cd : 00000000`75272450 00000000`0474f0b0 00000000`0474fd20 00000000`752f6338 : ntdll!NtClose+0xa
00000000`0474e750 00000000`752ecf87 : 00000000`051ab174 00000000`051ab124 00000000`7ef91000 00000000`051abafc : wow64!whNtClose+0x11
00000000`0474e780 00000000`75272776 : 00000000`76630735 00000000`00000023 00000000`00000246 00000000`051ac890 : wow64!Wow64SystemServiceEx+0xd7
00000000`0474f040 00000000`752ed07e : 00000000`00000000 00000000`75271920 00000000`00000000 00000000`00000000 : wow64cpu!TurboDispatchJumpAddressEnd+0x2d
00000000`0474f100 00000000`752ec549 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : wow64!RunCpuSimulation+0xa
00000000`0474f150 00000000`7786e707 : 00000000`00000000 00000000`7efdf000 00000000`7ef91000 00000000`00000000 : wow64!Wow64LdrpInitialize+0x429
00000000`0474f6a0 00000000`7781c32e : 00000000`0474f760 00000000`00000000 00000000`7efdf000 00000000`00000000 : ntdll! ?? ::FNODOBFM::`string'+0x29364
00000000`0474f710 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ntdll!LdrInitializeThunk+0xe


SYMBOL_STACK_INDEX:  4

SYMBOL_NAME:  Ntfs!NtfsAcquireExclusiveFcb+73

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: Ntfs

IMAGE_NAME:  Ntfs.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  5040d4c6

STACK_COMMAND:  .cxr 0xfffff8800bde2300 ; kb

FAILURE_BUCKET_ID:  X64_0x24_Ntfs!NtfsAcquireExclusiveFcb+73

BUCKET_ID:  X64_0x24_Ntfs!NtfsAcquireExclusiveFcb+73

Followup: MachineOwner
---------
sevenday
发表于 2012-12-6 14:11:59 | 显示全部楼层
丶安小沫ぃ 发表于 2012-12-4 22:28
64位的系统 不要尝试安装尝鲜版  会很悲催的

不一定啊,我的64一直尝鲜没问题啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 08:41 , Processed in 0.099640 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表