查看: 4356|回复: 9
收起左侧

[已解决] 求助win7_x64旗舰版蓝屏debug检测结果

 关闭 [复制链接]
小卡小卡卡
发表于 2015-2-18 17:31:57 | 显示全部楼层 |阅读模式
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
*                                                                   *
* The Symbol Path can be set by:                                    *
*   using the _NT_SYMBOL_PATH environment variable.                 *
*   using the -y <symbol_path> argument when starting the debugger. *
*   using .sympath and .sympath+                                    *
*********************************************************************
Probably caused by : ntoskrnl.exe ( nt+88029 )

Followup: MachineOwner
812534593
发表于 2015-2-18 17:39:11 | 显示全部楼层
symbol路径没有设置或者设置错误!
小卡小卡卡
 楼主| 发表于 2015-2-18 17:41:17 | 显示全部楼层
812534593 发表于 2015-2-18 17:39
symbol路径没有设置或者设置错误!

可能会是什么原因啊,那得怎么解决呢
812534593
发表于 2015-2-18 17:52:18 | 显示全部楼层
小卡小卡卡 发表于 2015-2-18 17:41
可能会是什么原因啊,那得怎么解决呢

把dump发上来,你dbg设置错误,看的没什么有用的信息,得从新看!
小卡小卡卡
 楼主| 发表于 2015-2-18 17:58:04 | 显示全部楼层
812534593 发表于 2015-2-18 17:52
把dump发上来,你dbg设置错误,看的没什么有用的信息,得从新看!

c盘Minidump里面的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
812534593
发表于 2015-2-18 18:16:10 | 显示全部楼层
Probably caused by : memory_corruption ( nt!MiUpdateWsle+2b9 )

内存问题!看看谁会分析:


  1. Microsoft (R) Windows Debugger Version 6.12.0002.633 AMD64
  2. Copyright (c) Microsoft Corporation. All rights reserved.


  3. Loading Dump File [D:\Tools\dump\021815-27034-01.dmp]
  4. Mini Kernel Dump File: Only registers and stack trace are available

  5. Symbol search path is: D:\Symbols;SRV*D:\Symbols*http://msdl.microsoft.com/download/symbols
  6. Executable search path is:
  7. Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
  8. Product: WinNt, suite: TerminalServer SingleUserTS
  9. Built by: 7601.18717.amd64fre.win7sp1_gdr.150113-1808
  10. Machine Name:
  11. Kernel base = 0xfffff800`04013000 PsLoadedModuleList = 0xfffff800`04257890
  12. Debug session time: Wed Feb 18 17:08:21.895 2015 (UTC + 8:00)
  13. System Uptime: 0 days 0:03:29.674
  14. Loading Kernel Symbols
  15. ...............................................................
  16. ................................................................
  17. ................................................
  18. Loading User Symbols
  19. Loading unloaded module list
  20. ...
  21. *******************************************************************************
  22. *                                                                             *
  23. *                        Bugcheck Analysis                                    *
  24. *                                                                             *
  25. *******************************************************************************

  26. Use !analyze -v to get detailed debugging information.

  27. BugCheck A, {fffff70640000e94, 0, 1, fffff8000409b029}

  28. Probably caused by : memory_corruption ( nt!MiUpdateWsle+2b9 )

  29. Followup: MachineOwner
  30. ---------

  31. 0: kd> !analyze -v
  32. *******************************************************************************
  33. *                                                                             *
  34. *                        Bugcheck Analysis                                    *
  35. *                                                                             *
  36. *******************************************************************************

  37. IRQL_NOT_LESS_OR_EQUAL (a)
  38. An attempt was made to access a pageable (or completely invalid) address at an
  39. interrupt request level (IRQL) that is too high.  This is usually
  40. caused by drivers using improper addresses.
  41. If a kernel debugger is available get the stack backtrace.
  42. Arguments:
  43. Arg1: fffff70640000e94, memory referenced
  44. Arg2: 0000000000000000, IRQL
  45. Arg3: 0000000000000001, bitfield :
  46.         bit 0 : value 0 = read operation, 1 = write operation
  47.         bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
  48. Arg4: fffff8000409b029, address which referenced memory

  49. Debugging Details:
  50. ------------------


  51. WRITE_ADDRESS: GetPointerFromAddress: unable to read from fffff800042c1100
  52. fffff70640000e94

  53. CURRENT_IRQL:  0

  54. FAULTING_IP:
  55. nt!MiUpdateWsle+2b9
  56. fffff800`0409b029 44893498        mov     dword ptr [rax+rbx*4],r14d

  57. CUSTOMER_CRASH_COUNT:  1

  58. DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

  59. BUGCHECK_STR:  0xA

  60. PROCESS_NAME:  taskhost.exe

  61. TRAP_FRAME:  fffff88003eba670 -- (.trap 0xfffff88003eba670)
  62. NOTE: The trap frame does not contain all registers.
  63. Some register values may be zeroed or incorrect.
  64. rax=fffff70440001000 rbx=0000000000000000 rcx=fffff70001080488
  65. rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
  66. rip=fffff8000409b029 rsp=fffff88003eba800 rbp=000000000000000f
  67. r8=fffff683fffffd28  r9=fffffa8000000000 r10=fffff68000005da8
  68. r11=0000000000000000 r12=0000000000000000 r13=0000000000000000
  69. r14=0000000000000000 r15=0000000000000000
  70. iopl=0         nv up ei pl nz na po nc
  71. nt!MiUpdateWsle+0x2b9:
  72. fffff800`0409b029 44893498        mov     dword ptr [rax+rbx*4],r14d ds:fffff704`40001000=????????
  73. Resetting default scope

  74. LAST_CONTROL_TRANSFER:  from fffff80004087469 to fffff80004087ec0

  75. STACK_TEXT:  
  76. fffff880`03eba528 fffff800`04087469 : 00000000`0000000a fffff706`40000e94 00000000`00000000 00000000`00000001 : nt!KeBugCheckEx
  77. fffff880`03eba530 fffff800`040860e0 : 00000000`00000001 fffff706`40000e94 00000000`00000000 00000000`7fffffa5 : nt!KiBugCheckDispatch+0x69
  78. fffff880`03eba670 fffff800`0409b029 : fffffa80`00000028 00000000`00000000 00000000`00000000 fffff800`00000000 : nt!KiPageFault+0x260
  79. fffff880`03eba800 fffff800`040a5987 : 80000000`2758a825 fffff800`0439b068 fffff700`01080000 fffff8a0`0a5fb360 : nt!MiUpdateWsle+0x2b9
  80. fffff880`03eba870 fffff800`040950b9 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!MiDispatchFault+0x6e7
  81. fffff880`03eba980 fffff800`04085fee : 00000000`00000000 00000000`00bb0000 00000000`00000201 00000000`00000004 : nt!MmAccessFault+0x359
  82. fffff880`03ebaae0 000007fe`ff92e518 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiPageFault+0x16e
  83. 00000000`010de800 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7fe`ff92e518


  84. STACK_COMMAND:  kb

  85. FOLLOWUP_IP:
  86. nt!MiUpdateWsle+2b9
  87. fffff800`0409b029 44893498        mov     dword ptr [rax+rbx*4],r14d

  88. SYMBOL_STACK_INDEX:  3

  89. SYMBOL_NAME:  nt!MiUpdateWsle+2b9

  90. FOLLOWUP_NAME:  MachineOwner

  91. MODULE_NAME: nt

  92. DEBUG_FLR_IMAGE_TIMESTAMP:  54b5f6ff

  93. IMAGE_NAME:  memory_corruption

  94. FAILURE_BUCKET_ID:  X64_0xA_nt!MiUpdateWsle+2b9

  95. BUCKET_ID:  X64_0xA_nt!MiUpdateWsle+2b9

  96. Followup: MachineOwner
  97. ---------


复制代码

评分

参与人数 1经验 +6 收起 理由
woxihuan2011 + 6 感谢解答: )新年快乐

查看全部评分

小卡小卡卡
 楼主| 发表于 2015-2-20 15:55:54 | 显示全部楼层
812534593 发表于 2015-2-18 18:16
Probably caused by : memory_corruption ( nt!MiUpdateWsle+2b9 )

内存问题!看看谁会分析:

应该是安装了VMware11的问题,有冲突.本人正版win7_x64旗舰版...不知道有没有类似情况的
812534593
发表于 2015-2-20 18:54:20 | 显示全部楼层
小卡小卡卡 发表于 2015-2-20 15:55
应该是安装了VMware11的问题,有冲突.本人正版win7_x64旗舰版...不知道有没有类似情况的

我的也是win7 x64旗舰版,用vmware从来没出现过问题!
小卡小卡卡
 楼主| 发表于 2015-2-20 21:15:31 | 显示全部楼层
812534593 发表于 2015-2-20 18:54
我的也是win7 x64旗舰版,用vmware从来没出现过问题!

我现在换回了VMware10目前还没有出现过蓝屏,可能是版本问题吧
小卡小卡卡
 楼主| 发表于 2015-2-21 21:16:26 | 显示全部楼层
已解决...win7内存检测工具显示有硬件损坏,内存条坏了...

评分

参与人数 1经验 +4 收起 理由
woxihuan2011 + 4 感谢提供分享

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 16:02 , Processed in 0.135039 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表