查看: 1957|回复: 7
收起左侧

[已解决] 电脑蓝屏,请协助分析,谢谢。

 关闭 [复制链接]
sunjushi
发表于 2014-1-29 12:50:22 | 显示全部楼层 |阅读模式
本帖最后由 sunjushi 于 2014-1-30 20:25 编辑

dmp文件内容如下:


  1. Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
  2. Copyright (c) Microsoft Corporation. All rights reserved.


  3. Loading Dump File [D:\Tencent Files\531959836\FileRecv\012914-14445-01.dmp]
  4. Mini Kernel Dump File: Only registers and stack trace are available

  5. Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
  6. Executable search path is:
  7. Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x86 compatible
  8. Product: WinNt, suite: TerminalServer SingleUserTS
  9. Built by: 7601.18113.x86fre.win7sp1_gdr.130318-1533
  10. Machine Name:
  11. Kernel base = 0x83e45000 PsLoadedModuleList = 0x83f8e4d0
  12. Debug session time: Wed Jan 29 11:09:57.716 2014 (UTC + 8:00)
  13. System Uptime: 0 days 3:56:35.074
  14. Loading Kernel Symbols
  15. ...............................................................
  16. ................................................................
  17. ...........................................
  18. Loading User Symbols
  19. Loading unloaded module list
  20. .......
  21. 2: kd> !analyze -v
  22. *******************************************************************************
  23. *                                                                             *
  24. *                        Bugcheck Analysis                                    *
  25. *                                                                             *
  26. *******************************************************************************

  27. MEMORY_MANAGEMENT (1a)
  28.     # Any other values for parameter 1 must be individually examined.
  29. Arguments:
  30. Arg1: 00041790, The subtype of the bugcheck.
  31. Arg2: c0802164
  32. Arg3: 0000ffff
  33. Arg4: 00000000

  34. Debugging Details:
  35. ------------------

  36. *** WARNING: Unable to verify timestamp for Hookport.sys
  37. *** ERROR: Module load completed but symbols could not be loaded for Hookport.sys

  38. BUGCHECK_STR:  0x1a_41790

  39. CUSTOMER_CRASH_COUNT:  1

  40. DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

  41. PROCESS_NAME:  360SE.exe

  42. CURRENT_IRQL:  0

  43. LAST_CONTROL_TRANSFER:  from 83ee4626 to 83ee4054

  44. STACK_TEXT:  
  45. acf6c9f8 83ee4626 11d00002 12c9afff 94377c70 nt!MiDeleteVirtualAddresses+0x41a
  46. acf6cac8 83ee42db 94377c70 b16a3238 863e2370 nt!MiRemoveMappedView+0x325
  47. acf6caf0 8408c4f6 863e2370 00000000 c0000503 nt!MiRemoveVadAndView+0xe5
  48. acf6cb50 840aa9ff 94377c70 11d00000 00000000 nt!MiUnmapViewOfSection+0x265
  49. acf6cb70 89ba9566 ffffffff 11d00000 ffffffff nt!NtUnmapViewOfSection+0x55
  50. WARNING: Stack unwind information not available. Following frames may be wrong.
  51. acf6cc24 83e828ba ffffffff 11d00000 0918f340 Hookport+0x5566
  52. acf6cc24 76f37094 ffffffff 11d00000 0918f340 nt!KiFastCallEntry+0x12a
  53. 0918f340 00000000 00000000 00000000 00000000 0x76f37094


  54. STACK_COMMAND:  kb

  55. FOLLOWUP_IP:
  56. Hookport+5566
  57. 89ba9566 ??              ???

  58. SYMBOL_STACK_INDEX:  5

  59. SYMBOL_NAME:  Hookport+5566

  60. FOLLOWUP_NAME:  MachineOwner

  61. MODULE_NAME: Hookport

  62. IMAGE_NAME:  Hookport.sys

  63. DEBUG_FLR_IMAGE_TIMESTAMP:  528b666b

  64. FAILURE_BUCKET_ID:  0x1a_41790_Hookport+5566

  65. BUCKET_ID:  0x1a_41790_Hookport+5566

  66. Followup: MachineOwner
  67. ---------
复制代码



意思是360的那个“Hookport.sys”出问题了?

附件:





顺祝各位新年快乐。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nazisoft
发表于 2014-1-29 13:19:50 | 显示全部楼层
本帖最后由 nazisoft 于 2014-1-29 13:22 编辑

NTFS.SYS引发的蓝屏,代码是0x0000001a(内存管理错误),先排除内存故障和硬盘故障
sunjushi
 楼主| 发表于 2014-1-29 13:24:06 | 显示全部楼层
nazisoft 发表于 2014-1-29 13:19
NTFS.SYS引发的蓝屏,代码是0x0000001a(内存管理错误),先排除内存故障和硬盘故障

这是怎么看出来的呢?求指教
guihua7923
发表于 2014-1-29 14:04:17 | 显示全部楼层
楼主,你贴上去的错误和下载的貌似不一样,我看了你打包下载的错误文件,初步怀疑是ntkrnlpa.exe这个文件导致的错误,加载的时候出错了。最近是否使用过什么优化软件?出现这个问题的win7有很多,具体也说不好是哪个方面的问题,但是一般是新驱动的bug和软件与系统的冲突所致,一般建议将新升级的驱动降级到未出问题前的版本,或者卸载最近安装的新软件或更新的软件。希望能帮到楼主。
sunjushi
 楼主| 发表于 2014-1-29 14:15:57 | 显示全部楼层
guihua7923 发表于 2014-1-29 14:04
楼主,你贴上去的错误和下载的貌似不一样,我看了你打包下载的错误文件,初步怀疑是ntkrnlpa.exe这个文件导 ...

你看到的是不是这个结果:


  1. Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
  2. Copyright (c) Microsoft Corporation. All rights reserved.


  3. Loading Dump File [C:\Users\sunjs\Desktop\012914-14445-01.dmp]
  4. Mini Kernel Dump File: Only registers and stack trace are available

  5. Symbol search path is: *** Invalid ***
  6. ****************************************************************************
  7. * Symbol loading may be unreliable without a symbol search path.           *
  8. * Use .symfix to have the debugger choose a symbol path.                   *
  9. * After setting your symbol path, use .reload to refresh symbol locations. *
  10. ****************************************************************************
  11. Executable search path is:
  12. *********************************************************************
  13. * Symbols can not be loaded because symbol path is not initialized. *
  14. *                                                                   *
  15. * The Symbol Path can be set by:                                    *
  16. *   using the _NT_SYMBOL_PATH environment variable.                 *
  17. *   using the -y <symbol_path> argument when starting the debugger. *
  18. *   using .sympath and .sympath+                                    *
  19. *********************************************************************
  20. Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
  21. *** WARNING: Unable to verify timestamp for ntkrnlpa.exe
  22. *** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
  23. Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x86 compatible
  24. Product: WinNt, suite: TerminalServer SingleUserTS
  25. Built by: 7601.18113.x86fre.win7sp1_gdr.130318-1533
  26. Machine Name:
  27. Kernel base = 0x83e45000 PsLoadedModuleList = 0x83f8e4d0
  28. Debug session time: Wed Jan 29 11:09:57.716 2014 (UTC + 8:00)
  29. System Uptime: 0 days 3:56:35.074
  30. *********************************************************************
  31. * Symbols can not be loaded because symbol path is not initialized. *
  32. *                                                                   *
  33. * The Symbol Path can be set by:                                    *
  34. *   using the _NT_SYMBOL_PATH environment variable.                 *
  35. *   using the -y <symbol_path> argument when starting the debugger. *
  36. *   using .sympath and .sympath+                                    *
  37. *********************************************************************
  38. Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
  39. *** WARNING: Unable to verify timestamp for ntkrnlpa.exe
  40. *** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
  41. Loading Kernel Symbols
  42. ...............................................................
  43. ................................................................
  44. ...........................................
  45. Loading User Symbols
  46. Loading unloaded module list
  47. .......
复制代码
伊川书院
发表于 2014-1-29 14:23:05 | 显示全部楼层
建议:问问360看看     
它这个文件很烦人的
nazisoft
发表于 2014-1-29 20:56:25 | 显示全部楼层
sunjushi 发表于 2014-1-29 13:24
这是怎么看出来的呢?求指教

用BlueScreenView这个小工具查看
guihua7923
发表于 2014-1-29 21:50:42 | 显示全部楼层
sunjushi 发表于 2014-1-29 14:15
你看到的是不是这个结果:

确实如此,你可以从我说的这几个方面来尝试解决一下。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 14:26 , Processed in 0.131423 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表