查看: 8076|回复: 11
收起左侧

[系统] 新配置的主机经常蓝屏:ntoskrnl.exe

[复制链接]
蓝风王子
发表于 2013-8-16 17:09:23 | 显示全部楼层 |阅读模式
大家帮忙看看啊,到底是什么原因导致经常蓝屏的,重装系统也没用,主板也换过了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gemini09
发表于 2013-8-16 17:25:41 | 显示全部楼层
是hal.dll  ndiswan.sys  afd.sys这几个驱动导致蓝屏的

装的是XP?你的CUP是64位的,建议安装原版64位Win 7系统
72380656
发表于 2013-8-16 17:28:04 | 显示全部楼层
估计找不到合适的驱动导致的
蓝风王子
 楼主| 发表于 2013-8-16 17:33:59 | 显示全部楼层
gemini09 发表于 2013-8-16 17:25
是hal.dll  ndiswan.sys  afd.sys这几个驱动导致蓝屏的

装的是XP?你的CUP是64位的,建议安装原版64位Wi ...

我装的是Windows8专业版64位
wyj915752168
发表于 2013-8-16 20:54:49 | 显示全部楼层
蓝风王子 发表于 2013-8-16 17:33
我装的是Windows8专业版64位

装好以后有没有安装各种驱动?
蓝风王子
 楼主| 发表于 2013-8-16 20:58:23 | 显示全部楼层
wyj915752168 发表于 2013-8-16 20:54
装好以后有没有安装各种驱动?

全部驱动都是官网下载安装最新的了,
soul~天
发表于 2013-8-17 09:22:43 | 显示全部楼层
本帖最后由 soul~天 于 2013-8-17 11:33 编辑
蓝风王子 发表于 2013-8-16 20:58
全部驱动都是官网下载安装最新的了,


分析了下你第一个dump文件
Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Documents and Settings\Administrator\桌面\081313-12012-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 9200 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 9200.16384.amd64fre.win8_rtm.120725-1247
Machine Name:
Kernel base = 0xfffff801`b6004000 PsLoadedModuleList = 0xfffff801`b62cea60
Debug session time: Tue Aug 13 13:46:36.696 2013 (UTC + 8:00)
System Uptime: 0 days 0:41:49.075
Loading Kernel Symbols
...............................................................
................................................................
....................
Loading User Symbols
Loading unloaded module list
...........
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 133, {1, 784, 0, 0}

Probably caused by : ntkrnlmp.exe ( nt! ?? ::FNODOBFM::`string'+13c00 )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

DPC_WATCHDOG_VIOLATION (133)
The DPC watchdog detected a prolonged run time at an IRQL of DISPATCH_LEVEL
or above.
Arguments:
Arg1: 0000000000000001, The system cumulatively spent an extended period of time at
        DISPATCH_LEVEL or above. The offending component can usually be
        identified with a stack trace.
Arg2: 0000000000000784, The watchdog period.
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------


CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

BUGCHECK_STR:  0x133

PROCESS_NAME:  QQDownload.exe

CURRENT_IRQL:  d

LAST_CONTROL_TRANSFER:  from fffff801b61d8637 to fffff801b607f040

STACK_TEXT:  
fffff880`02f10d98 fffff801`b61d8637 : 00000000`00000133 00000000`00000001 00000000`00000784 00000000`00000000 : nt!KeBugCheckEx
fffff880`02f10da0 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt! ?? ::FNODOBFM::`string'+0x13c00


STACK_COMMAND:  kb

FOLLOWUP_IP:
nt! ?? ::FNODOBFM::`string'+13c00
fffff801`b61d8637 cc              int     3

SYMBOL_STACK_INDEX:  1

SYMBOL_NAME:  nt! ?? ::FNODOBFM::`string'+13c00

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  5010ac4b

FAILURE_BUCKET_ID:  X64_0x133_nt!_??_::FNODOBFM::_string_+13c00

BUCKET_ID:  X64_0x133_nt!_??_::FNODOBFM::_string_+13c00

Followup: MachineOwner

综上,由QQdowload.exe触发ntkrnlmp.exe进而蓝屏,楼主重装QQ试试
蓝风王子
 楼主| 发表于 2013-8-17 11:22:52 | 显示全部楼层
soul~天 发表于 2013-8-17 09:22
分析了下你第一个dump文件
Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
Copyright (c ...

是QQ旋风还是QQ?我把QQ旋风卸载了,QQ也重装下看看吧
蓝风王子
 楼主| 发表于 2013-8-17 13:55:22 | 显示全部楼层
这是昨天的蓝屏问题,再帮我分析下吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
soul~天
发表于 2013-8-17 15:07:09 | 显示全部楼层
本帖最后由 soul~天 于 2013-8-17 15:11 编辑
蓝风王子 发表于 2013-8-17 13:55
这是昨天的蓝屏问题,再帮我分析下吧


你昨天全部dump文件的分析如下:

081613-13603-01.dump
probably caused by : ndis.sys ( ndis!ndisIsCompartmentEnumerable+0 ) (造成蓝屏的主要原因)

PROCESS_NAME : QTalk.exe(触发蓝屏的应用程序)


081613-13650-01.dump
probably caused by : ntkrnlmp.exe ( nt!KiTimerWaitTest+2f6 )
PROCESS_NAME : system

081613-13665-02.dump
probably caused by : ntkrnlmp.exe ( nt!KxWaitForLockOwnerShip+12 )
PROCESS_NAME : WinSAT.exe

081613-13681-01.dump
probably caused by : memory_corruption
PROCESS_NAME : QQ.exe

081613-13728-01.dump
probably caused by : ntkrnlmp.exe ( nt!_report_gsfailure+25 )
PROCESS_NAME : crossfire.exe

081613-13774-01.dump
probably caused by : dxgmmsl.sys ( dxgmmsl!VIDMM_GLOBAL::ProcessDeferredCommand+9fc)
PROCESS_NAME : csrss.exe


081613-15366-01.dump
probably caused by : memory_corruption ( nt!MiTrimWorkingSet+171)
PROCESS_NAME : CCC.exe

081613-15865-01.dump
probably caused by : win32.sys ( win32k!xxxFreeWindow+ff2)
PROCESS_NAME : uiWinMgr.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 07:37 , Processed in 0.131060 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表