查看: 1462|回复: 9
收起左侧

[已解决] 蓝屏求助!!!

[复制链接]
睿翼
发表于 2014-3-20 21:10:15 | 显示全部楼层 |阅读模式
本帖最后由 睿翼 于 2014-3-23 09:54 编辑



这是最近4次的蓝屏的 DMP文件,以前一直没有出现蓝屏,最近才出现,不知道什么原因,各位大神,帮我分析下~~~3Q万分

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
睿翼
 楼主| 发表于 2014-3-20 21:14:09 | 显示全部楼层
另附电脑 信息 如下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nazisoft
发表于 2014-3-20 22:02:35 | 显示全部楼层
都是windows内核引发的蓝屏,看不出什么问题,可能是安装了什么软件导致的,逐一卸载排除
开心是我
发表于 2014-3-20 22:09:53 | 显示全部楼层
LZ既然用魔方,直接用魔方里的蓝屏助手分析下就好了
睿翼
 楼主| 发表于 2014-3-20 22:27:24 | 显示全部楼层
nazisoft 发表于 2014-3-20 22:02
都是windows内核引发的蓝屏,看不出什么问题,可能是安装了什么软件导致的,逐一卸载排除

不知道什么原因,每次蓝屏时候都是迅雷、维棠和reader 一起开的时候 才出现蓝屏。
睿翼
 楼主| 发表于 2014-3-20 22:29:23 | 显示全部楼层
开心是我 发表于 2014-3-20 22:09
LZ既然用魔方,直接用魔方里的蓝屏助手分析下就好了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
睿翼
 楼主| 发表于 2014-3-20 22:30:56 | 显示全部楼层
开心是我 发表于 2014-3-20 22:09
LZ既然用魔方,直接用魔方里的蓝屏助手分析下就好了

不过,不知道是不是软件引起的,软件一直都没变,以前也没有蓝屏,就这几天
nazisoft
发表于 2014-3-20 23:22:22 | 显示全部楼层
本帖最后由 nazisoft 于 2014-3-21 13:03 编辑

第一次是QQProtect.exe引发的,似乎是腾讯的安全模块
后三次是ntkrnlmp.exe引发的,这是windows多核心处理器内核模块
看不出什么有用的信息,把系统高级设置中的“小内存转储”设置为“核心内存转储”,以便收集更多的信息

812534593
发表于 2014-3-21 12:31:34 | 显示全部楼层
本帖最后由 812534593 于 2014-3-21 12:36 编辑

第一个是win32k.sys  由 QQProtect.exe进程造成
第二个是ntkrnlmp.exe
第三个还是ntkrnlmp.exe
第四个还是ntkrnlmp.exe

帖出后四个信息


  1. ....
  2. *******************************************************************************
  3. *                                                                             *
  4. *                        Bugcheck Analysis                                    *
  5. *                                                                             *
  6. *******************************************************************************

  7. Use !analyze -v to get detailed debugging information.

  8. BugCheck C2, {42, 1010, 0, 0}

  9. Probably caused by : ntkrnlmp.exe ( nt! ?? ::FNODOBFM::`string'+4cf0a )

  10. Followup: MachineOwner
  11. ---------

  12. 0: kd> !analyze -v
  13. *******************************************************************************
  14. *                                                                             *
  15. *                        Bugcheck Analysis                                    *
  16. *                                                                             *
  17. *******************************************************************************

  18. BAD_POOL_CALLER (c2)
  19. The current thread is making a bad pool request.  Typically this is at a bad IRQL level or double freeing the same allocation, etc.
  20. Arguments:
  21. Arg1: 0000000000000042, Attempt to free a virtual address which was never in any pool
  22. Arg2: 0000000000001010, Address being freed.
  23. Arg3: 0000000000000000, 0
  24. Arg4: 0000000000000000, 0

  25. Debugging Details:
  26. ------------------


  27. BUGCHECK_STR:  0xc2_42

  28. CUSTOMER_CRASH_COUNT:  1

  29. DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

  30. PROCESS_NAME:  System

  31. CURRENT_IRQL:  2

  32. LAST_CONTROL_TRANSFER:  from fffff8000455659c to fffff800044d4b80

  33. STACK_TEXT:  
  34. fffff800`00b9cb18 fffff800`0455659c : 00000000`000000c2 00000000`00000042 00000000`00001010 00000000`00000000 : nt!KeBugCheckEx
  35. fffff800`00b9cb20 fffff800`046055b1 : 00000000`00000001 fffffa80`0aeef970 ffffffff`fffffffe 00000000`0000000f : nt! ?? ::FNODOBFM::`string'+0x4cf0a
  36. fffff800`00b9cc70 fffff800`04471cc4 : fffffa80`0b15f000 fffff800`636f6c4d 00000000`00001010 fffff880`00000000 : nt!MiFreePoolPages+0x2b1
  37. fffff800`00b9cd80 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt! ?? ::FNODOBFM::`string'+0x23960


  38. STACK_COMMAND:  kb

  39. FOLLOWUP_IP:
  40. nt! ?? ::FNODOBFM::`string'+4cf0a
  41. fffff800`0455659c cc              int     3

  42. SYMBOL_STACK_INDEX:  1

  43. SYMBOL_NAME:  nt! ?? ::FNODOBFM::`string'+4cf0a

  44. FOLLOWUP_NAME:  MachineOwner

  45. MODULE_NAME: nt

  46. IMAGE_NAME:  ntkrnlmp.exe

  47. DEBUG_FLR_IMAGE_TIMESTAMP:  51fb06cd

  48. FAILURE_BUCKET_ID:  X64_0xc2_42_nt!_??_::FNODOBFM::_string_+4cf0a

  49. BUCKET_ID:  X64_0xc2_42_nt!_??_::FNODOBFM::_string_+4cf0a

  50. Followup: MachineOwner
  51. ---------

  52. 0: kd> !process
  53. GetPointerFromAddress: unable to read from fffff8000470c000
  54. PROCESS fffffa800544a5f0
  55.     SessionId: none  Cid: 0004    Peb: 00000000  ParentCid: 0000
  56.     DirBase: 00187000  ObjectTable: fffff8a0000015e0  HandleCount: <Data Not Accessible>
  57.     Image: System
  58.     VadRoot fffffa80066cff80 Vads 5 Clone 0 Private 9. Modified 171119. Locked 0.
  59.     DeviceMap fffff8a0000088f0
  60.     Token                             fffff8a0000049d0
  61.     ReadMemory error: Cannot get nt!KeMaximumIncrement value.
  62. fffff78000000000: Unable to get shared data
  63.     ElapsedTime                       00:00:00.000
  64.     UserTime                          00:00:00.000
  65.     KernelTime                        00:00:00.000
  66.     QuotaPoolUsage[PagedPool]         0
  67.     QuotaPoolUsage[NonPagedPool]      0
  68.     Working Set Sizes (now,min,max)  (92, 0, 0) (368KB, 0KB, 0KB)
  69.     PeakWorkingSetSize                2688
  70.     VirtualSize                       3 Mb
  71.     PeakVirtualSize                   13 Mb
  72.     PageFaultCount                    39169
  73.     MemoryPriority                    BACKGROUND
  74.     BasePriority                      8
  75.     CommitCharge                      28

  76.         *** Error in reading nt!_ETHREAD @ fffffa800544b040






复制代码

评分

参与人数 1经验 +5 收起 理由
woxihuan2011 + 5 感谢解答: )

查看全部评分

睿翼
 楼主| 发表于 2014-3-21 12:32:17 | 显示全部楼层
nazisoft 发表于 2014-3-20 23:22
一次是atikmdag.sys导致的,一次是l1c62x64.sys和tcpip.sys导致的,一次是hal.dll引发的,一次是ntoskrnl.e ...

好的,我试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-13 00:37 , Processed in 0.133056 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表