查看: 2290|回复: 11
收起左侧

[系统] 系统蓝屏求分析,有DMP和图片

[复制链接]
逆枫寒
发表于 2014-10-26 15:55:06 | 显示全部楼层 |阅读模式
像平常一样,正常浏览网页时,Chrome关闭标签页突然变得很卡,会无响应,过一会儿就蓝屏了





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
逆枫寒
 楼主| 发表于 2014-10-26 20:33:20 | 显示全部楼层
本帖最后由 逆枫寒 于 2014-10-26 20:35 编辑

Windbg分析结果

Microsoft (R) Windows Debugger Version 6.12.0002.633 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.

Loading Dump File [C:\Windows\Minidump\102614-29218-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

DbsSplayTreeRangeMap::Add: ignoring zero-sized range at ?fffff8a0`0022d822?
DbsSplayTreeRangeMap::Add: ignoring zero-sized range at ?fffff8a0`04b32c32?
DbsSplayTreeRangeMap::Add: ignoring zero-sized range at ?fffff8a0`04b30042?
DbsSplayTreeRangeMap::Add: ignoring zero-sized range at ?fffff800`00b9c3c0?
Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.18409.amd64fre.win7sp1_gdr.140303-2144
Machine Name:
Kernel base = 0xfffff800`04666000 PsLoadedModuleList = 0xfffff800`048a9890
Debug session time: Sun Oct 26 15:02:07.819 2014 (UTC + 8:00)
System Uptime: 0 days 4:47:36.021
Loading Kernel Symbols
.

Press ctrl-c (cdb, kd, ntsd) or ctrl-break (windbg) to abort symbol loads that take too long.
Run !sym noisy before .reload to track down problems loading symbols.

..............................................................
................................................................

Loading User Symbols
Loading unloaded module list
......
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 9F, {3, fffffa80098aaa10, fffff80000b9c3d8, fffffa8018c6a650}

Unable to load image \SystemRoot\system32\DRIVERS\nvlddmkm.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for nvlddmkm.sys
*** ERROR: Module load completed but symbols could not be loaded for nvlddmkm.sys
Probably caused by : pci.sys

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                    *
*                                                                             *
*******************************************************************************

DRIVER_POWER_STATE_FAILURE (9f)
A driver is causing an inconsistent power state.

Arguments:
Arg1: 0000000000000003, A device object has been blocking an Irp for too long a time
Arg2: fffffa80098aaa10, Physical Device Object of the stack
Arg3: fffff80000b9c3d8, Functional Device Object of the stack
Arg4: fffffa8018c6a650, The blocked IRP

Debugging Details:
------------------

DRVPOWERSTATE_SUBCODE:  3

IMAGE_NAME:  pci.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  4ce7928f

MODULE_NAME: pci

FAULTING_MODULE: fffff88000e00000 pci

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x9F

PROCESS_NAME:  System

CURRENT_IRQL:  2

STACK_TEXT:  
fffff800`00b9c388 fffff800`0474b8d2 : 00000000`0000009f 00000000`00000003 fffffa80`098aaa10 fffff800`00b9c3d8 : nt!KeBugCheckEx
fffff800`00b9c390 fffff800`046e685c : fffff800`00b9c4c0 fffff800`00b9c4c0 00000000`00000000 00000000`00000001 : nt! ?? ::FNODOBFM::`string'+0x33af0
fffff800`00b9c430 fffff800`046e66f6 : fffffa80`190cfc58 fffffa80`190cfc58 00000000`00000000 00000000`00000000 : nt!KiProcessTimerDpcTable+0x6c
fffff800`00b9c4a0 fffff800`046e65de : 00000028`2d63fd9a fffff800`00b9cb18 00000000`0010e0e4 fffff800`0485af08 : nt!KiProcessExpiredTimerList+0xc6
fffff800`00b9caf0 fffff800`046e63c7 : 0000000a`2daab0c3 0000000a`0010e0e4 0000000a`2daab07f 00000000`000000e4 : nt!KiTimerExpiration+0x1be
fffff800`00b9cb90 fffff800`046d38ca : fffff800`04856e80 fffff800`04864cc0 00000000`00000001 fffff880`00000000 : nt!KiRetireDpcList+0x277
fffff800`00b9cc40 00000000`00000000 : fffff800`00b9d000 fffff800`00b97000 fffff800`00b9cc00 00000000`00000000 : nt!KiIdleLoop+0x5a


STACK_COMMAND:  kb

FOLLOWUP_NAME:  MachineOwner

FAILURE_BUCKET_ID:  X64_0x9F_3_nvlddmkm_IMAGE_pci.sys

BUCKET_ID:  X64_0x9F_3_nvlddmkm_IMAGE_pci.sys

Followup: MachineOwner
---------

0: kd> lmvm pci
start             end                 module name
fffff880`00e00000 fffff880`00e33000   pci        (pdb symbols)          c:\symbols\pci.pdb\CB76D2E9B4BD4058A1AD2452855153671\pci.pdb
    Loaded symbol image file: pci.sys
    Mapped memory image file: c:\symbols\pci.sys\4CE7928F33000\pci.sys
    Image path: \SystemRoot\system32\drivers\pci.sys
    Image name: pci.sys
    Timestamp:        Sat Nov 20 17:19:11 2010 (4CE7928F)
    CheckSum:         00033150
    ImageSize:        00033000
    File version:     6.1.7601.17514
    Product version:  6.1.7601.17514
    File flags:       0 (Mask 3F)
    File OS:          40004 NT Win32
    File type:        2.0 Dll
    File date:        00000000.00000000
    Translations:     0409.04b0
    CompanyName:      Microsoft Corporation
    ProductName:      Microsoft® Windows® Operating System
    InternalName:     pci.sys
    OriginalFilename: pci.sys
    ProductVersion:   6.1.7601.17514
    FileVersion:      6.1.7601.17514 (win7sp1_rtm.101119-1850)
    FileDescription:  NT Plug and Play PCI Enumerator
    LegalCopyright:   © Microsoft Corporation. All rights reserved.
0: kd> lmvm pci
start             end                 module name
fffff880`00e00000 fffff880`00e33000   pci        (pdb symbols)          c:\symbols\pci.pdb\CB76D2E9B4BD4058A1AD2452855153671\pci.pdb
    Loaded symbol image file: pci.sys
    Mapped memory image file: c:\symbols\pci.sys\4CE7928F33000\pci.sys
    Image path: \SystemRoot\system32\drivers\pci.sys
    Image name: pci.sys
    Timestamp:        Sat Nov 20 17:19:11 2010 (4CE7928F)
    CheckSum:         00033150
    ImageSize:        00033000
    File version:     6.1.7601.17514
    Product version:  6.1.7601.17514
    File flags:       0 (Mask 3F)
    File OS:          40004 NT Win32
    File type:        2.0 Dll
    File date:        00000000.00000000
    Translations:     0409.04b0
    CompanyName:      Microsoft Corporation
    ProductName:      Microsoft® Windows® Operating System
    InternalName:     pci.sys
    OriginalFilename: pci.sys
    ProductVersion:   6.1.7601.17514
    FileVersion:      6.1.7601.17514 (win7sp1_rtm.101119-1850)
    FileDescription:  NT Plug and Play PCI Enumerator
    LegalCopyright:   © Microsoft Corporation. All rights reserved.



imcw
发表于 2014-10-26 16:00:22 | 显示全部楼层
尝试关闭硬件加速。
逆枫寒
 楼主| 发表于 2014-10-26 17:09:20 | 显示全部楼层
imcw 发表于 2014-10-26 16:00
尝试关闭硬件加速。

请不要太在意第一句话,我只是说在蓝屏的前几秒,进行关闭新标签页操作时变得很卡
硬件加速应该跟蓝屏的原因无关吧
DRIVER_POWER_STATE_FAILURE
0x0000009f

貌似跟驱动什么的以及电源有关
100lj
发表于 2014-10-26 19:28:21 | 显示全部楼层
用WINDBG作进一步分析。
逆枫寒
 楼主| 发表于 2014-10-26 19:32:38 | 显示全部楼层
本帖最后由 逆枫寒 于 2014-10-26 20:07 编辑
100lj 发表于 2014-10-26 19:28
用WINDBG作进一步分析。


用了WINDBG分析,可是刚看到Probaly caused by pci.sys就莫名其妙遇到错误,程序退出了,然后就死机了
不知道是不是我下载的windbg软件有问题

求大神分析
100lj
发表于 2014-10-26 19:34:17 | 显示全部楼层
逆枫寒 发表于 2014-10-26 19:32
用了WINDBG分析,可是刚看到Probaly caused by pic.sys就莫名其妙遇到错误,程序退出了,然后就死 ...

不好意思,这个WINDBG我不会用。我也只会看 caused by。
逆枫寒
 楼主| 发表于 2014-10-26 19:36:45 | 显示全部楼层
100lj 发表于 2014-10-26 19:34
不好意思,这个WINDBG我不会用。我也只会看 caused by。

不过还是谢谢了
自己再鼓捣鼓捣
100lj
发表于 2014-10-26 19:40:56 | 显示全部楼层
逆枫寒 发表于 2014-10-26 19:36
不过还是谢谢了
自己再鼓捣鼓捣

WinDbg需要下载、设置对应系统版本的符号表。这个是教程。
http://support.icafe8.com/technologynews/focus/932.html
逆枫寒
 楼主| 发表于 2014-10-26 19:43:05 | 显示全部楼层
100lj 发表于 2014-10-26 19:40
WinDbg需要下载、设置对应系统版本的符号表。这个是教程。
http://support.icafe8.com/technologynews/f ...

我就是在这儿下的软件,参考这儿的教程,可是崩了
100lj
发表于 2014-10-26 19:46:47 | 显示全部楼层
逆枫寒 发表于 2014-10-26 19:43
我就是在这儿下的软件,参考这儿的教程,可是崩了

我没研究过,不太清楚这个。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 23:41 , Processed in 0.130583 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表