查看: 3482|回复: 14
收起左侧

[系统] 台式电脑蓝屏,求得知原因

[复制链接]
大芋頭
发表于 2014-8-12 20:58:43 | 显示全部楼层 |阅读模式
组装台式电脑,蓝屏现象并不常见,但是上一周就蓝了三次,现在上传蓝屏文件 麻烦各位帮我分析一下到底是因为什么引起的蓝屏问题,谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zjccsg
发表于 2014-8-12 21:14:32 | 显示全部楼层
本帖最后由 zjccsg 于 2014-8-12 21:22 编辑

额,,从文件中未发现原因....
等待大牛解答吧
PS:蓝屏的时候都做了什么呢?
大芋頭
 楼主| 发表于 2014-8-12 21:23:10 | 显示全部楼层
zjccsg 发表于 2014-8-12 21:14
从文件中未发现原因....
等待大牛解答吧

我用Windbg看了一下也是没找到什么原因 所以来论坛问问各位 哈哈
100lj
发表于 2014-8-13 09:56:39 | 显示全部楼层
大芋頭 发表于 2014-8-12 21:23
我用Windbg看了一下也是没找到什么原因 所以来论坛问问各位 哈哈

把Windbg报告发上来看看。
zjccsg
发表于 2014-8-13 15:33:31 | 显示全部楼层
本帖最后由 zjccsg 于 2014-8-13 15:41 编辑
100lj 发表于 2014-8-13 09:56
把Windbg报告发上来看看。


第一个:
Microsoft (R) Windows Debugger Version 6.2.9200.16384 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [Z:\新建文件夹\081214-16021-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.18409.amd64fre.win7sp1_gdr.140303-2144
Machine Name:
Kernel base = 0xfffff800`04217000 PsLoadedModuleList = 0xfffff800`0445a890
Debug session time: Tue Aug 12 10:43:08.163 2014 (UTC + 8:00)
System Uptime: 0 days 2:09:42.381
Loading Kernel Symbols
...............................................................
................................................................
.....................................
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {403, fffff68000006a70, fa3000020de5c867, fffff69000006a70}

Probably caused by : ntkrnlmp.exe ( nt! ?? ::FNODOBFM::`string'+3211c )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
    # Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000000403, The subtype of the bugcheck.
Arg2: fffff68000006a70
Arg3: fa3000020de5c867
Arg4: fffff69000006a70

Debugging Details:
------------------


BUGCHECK_STR:  0x1a_403

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN7_DRIVER_FAULT

PROCESS_NAME:  svchost.exe

CURRENT_IRQL:  0

LAST_CONTROL_TRANSFER:  from fffff80004238be6 to fffff8000428cbc0

STACK_TEXT:  
fffff880`0b425338 fffff800`04238be6 : 00000000`0000001a 00000000`00000403 fffff680`00006a70 fa300002`0de5c867 : nt!KeBugCheckEx
fffff880`0b425340 fffff800`042bde27 : fffffa80`0c25b000 fffff680`00006a78 fffffa80`0bdfd640 fffff800`0428fe53 : nt! ?? ::FNODOBFM::`string'+0x3211c
fffff880`0b4254f0 fffff800`042793df : fffffa80`00000000 00000000`00d4ffff 00000000`00000000 00000000`00000000 : nt!MiDeleteVirtualAddresses+0x41f
fffff880`0b4256b0 fffff800`0428be53 : ffffffff`ffffffff fffff880`0b425988 fffff880`0b425998 00000000`00008000 : nt!NtFreeVirtualMemory+0x61f
fffff880`0b4257b0 fffff800`04288410 : fffff800`045620aa fffffa80`0c25b060 00000000`00000000 fffff8a0`0ec05950 : nt!KiSystemServiceCopyEnd+0x13
fffff880`0b425948 fffff800`045620aa : fffffa80`0c25b060 00000000`00000000 fffff8a0`0ec05950 00000000`00000000 : nt!KiServiceLinkage
fffff880`0b425950 fffff800`04562431 : 000007ff`00000000 fffff800`04584800 000007ff`fff9c000 00000000`00000000 : nt!PspExitThread+0x5ba
fffff880`0b425a50 fffff800`04562539 : fffffa80`0c25b060 00000000`00000000 fffffa80`0c25b060 000007fe`fe251000 : nt!PspTerminateThreadByPointer+0x4d
fffff880`0b425aa0 fffff800`0428be53 : fffffa80`0c25b060 fffff880`0b425b60 00000000`778a45c0 fffffa80`0bafcf60 : nt!NtTerminateThread+0x45
fffff880`0b425ae0 00000000`777f17ea : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`00d4f588 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x777f17ea


STACK_COMMAND:  kb

FOLLOWUP_IP:
nt! ?? ::FNODOBFM::`string'+3211c
fffff800`04238be6 cc              int     3

SYMBOL_STACK_INDEX:  1

SYMBOL_NAME:  nt! ?? ::FNODOBFM::`string'+3211c

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  531590fb

FAILURE_BUCKET_ID:  X64_0x1a_403_nt!_??_::FNODOBFM::_string_+3211c

BUCKET_ID:  X64_0x1a_403_nt!_??_::FNODOBFM::_string_+3211c

Followup: MachineOwner

第二个:

Microsoft (R) Windows Debugger Version 6.2.9200.16384 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [Z:\新建文件夹\081014-23509-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.18409.amd64fre.win7sp1_gdr.140303-2144
Machine Name:
Kernel base = 0xfffff800`0425f000 PsLoadedModuleList = 0xfffff800`044a2890
Debug session time: Sun Aug 10 19:15:57.954 2014 (UTC + 8:00)
System Uptime: 0 days 10:10:25.172
Loading Kernel Symbols
...............................................................
................................................................
.........................................
Loading User Symbols
Loading unloaded module list
........
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {fffffab003f9751a, 2, 0, fffff8000430a06b}

Probably caused by : memory_corruption ( nt!MiMapPageInHyperSpaceWorker+1b )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high.  This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: fffffab003f9751a, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000000, bitfield :

评分

参与人数 1经验 +6 收起 理由
woxihuan2011 + 6 感谢解答: )

查看全部评分

100lj
发表于 2014-8-13 16:01:41 | 显示全部楼层
Probably caused by : ntkrnlmp.exe
Probably caused by : memory_corruption
这第二个提示内存损坏,开机箱将内存拔下来,用橡皮清洁一下金手指,再插好确保牢固。顺便把机箱内的插头都紧一紧,包括独立显卡在内。
如果这样处理后还时不时蓝屏,建议换内存或送修。

评分

参与人数 1人气 +1 收起 理由
peng85344558 + 1 正解,就是内存问题

查看全部评分

lbb9432
发表于 2014-8-14 09:14:03 | 显示全部楼层
100lj 发表于 2014-8-13 16:01
Probably caused by : ntkrnlmp.exe
Probably caused by : memory_corruption
这第二个提示内存损坏, ...

那么请问为什么我用windbg分析完了以后用!process命令看到的确实因为ACD的问题呢?
第一个文件试用!process命令看到的
2: kd> !process
GetPointerFromAddress: unable to read from fffff8000450c000
PROCESS fffffa800f37ab30
    SessionId: none  Cid: 19ec    Peb: 7efdf000  ParentCid: 0420
    DirBase: 26ea2000  ObjectTable: fffff8a004ef2500  HandleCount: <Data Not Accessible>
    Image: ACDSee5.exe
    VadRoot fffffa800f851a30 Vads 239 Clone 0 Private 9925. Modified 6871. Locked 0.
    DeviceMap fffff8a002dea300
    Token                             fffff8a01368a8f0
    ReadMemory error: Cannot get nt!KeMaximumIncrement value.
fffff78000000000: Unable to get shared data
    ElapsedTime                       00:00:00.000
    UserTime                          00:00:00.000
    KernelTime                        00:00:00.000
    QuotaPoolUsage[PagedPool]         304384
    QuotaPoolUsage[NonPagedPool]      28568
    Working Set Sizes (now,min,max)  (14651, 50, 345) (58604KB, 200KB, 1380KB)
    PeakWorkingSetSize                54383
    VirtualSize                       230 Mb
    PeakVirtualSize                   382 Mb
    PageFaultCount                    1539266
    MemoryPriority                    BACKGROUND
    BasePriority                      8
    CommitCharge                      11255

        *** Error in reading nt!_ETHREAD @ fffffa800cc88950


第二个文件试用!process命令看到的
1: kd> !process
GetPointerFromAddress: unable to read from fffff800044c4000
PROCESS fffffa800bdfd640
    SessionId: none  Cid: 0464    Peb: 7fffffdd000  ParentCid: 02b8
    DirBase: 1cbe06000  ObjectTable: fffff8a001b30390  HandleCount: <Data Not Accessible>
    Image: svchost.exe
    VadRoot fffffa800bdf72a0 Vads 152 Clone 0 Private 1320. Modified 0. Locked 2.
    DeviceMap fffff8a000008b30
    Token                             fffff8a001b8e060
    ReadMemory error: Cannot get nt!KeMaximumIncrement value.
fffff78000000000: Unable to get shared data
    ElapsedTime                       00:00:00.000
    UserTime                          00:00:00.000
    KernelTime                        00:00:00.000
    QuotaPoolUsage[PagedPool]         139824
    QuotaPoolUsage[NonPagedPool]      22480
    Working Set Sizes (now,min,max)  (3276, 50, 345) (13104KB, 200KB, 1380KB)
    PeakWorkingSetSize                3385
    VirtualSize                       73 Mb
    PeakVirtualSize                   81 Mb
    PageFaultCount                    5196
    MemoryPriority                    BACKGROUND
    BasePriority                      8
    CommitCharge                      1543

        *** Error in reading nt!_ETHREAD @ fffffa800bdff370
100lj
发表于 2014-8-14 09:25:21 | 显示全部楼层
lbb9432 发表于 2014-8-14 09:14
那么请问为什么我用windbg分析完了以后用!process命令看到的确实因为ACD的问题呢?
第一个文件试用!proc ...

第一个我从你的报告中只看到了ntkrnlmp.exe ,因此我没说是什么问题引起的,这个一般都得进一步分析,你的最新报告显示是因为ACDSee5.exe 。
第二个你两次提供的报告都没显示是 ACDSee5啊。
lbb9432
发表于 2014-8-14 09:29:57 | 显示全部楼层
100lj 发表于 2014-8-14 09:25
第一个我从你的报告中只看到了ntkrnlmp.exe ,因此我没说是什么问题引起的,这个一般都得进一步分析,你 ...

那是因为ACD的问题呢还是因为内存的问题呢
100lj
发表于 2014-8-14 09:49:19 | 显示全部楼层
本帖最后由 100lj 于 2014-8-14 09:50 编辑
lbb9432 发表于 2014-8-14 09:29
那是因为ACD的问题呢还是因为内存的问题呢


两次蓝屏显示的原因不同,而且内存很多小故障都是由于接触不良造成的,比较随机,看时间第一次是最近的,以第一次为主检查吧,可以考虑卸载ACDSee5试试。
不过内存还是应该做下清洁,确保内存不会接触不良。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-5 20:14 , Processed in 0.134089 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表