查看: 4697|回复: 14
收起左侧

[求助] 蓝屏

[复制链接]
沧桑浪子
发表于 2015-6-30 23:23:24 | 显示全部楼层 |阅读模式
蓝屏

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjy19800315
发表于 2015-7-1 08:19:47 | 显示全部楼层
数字超级粉大神们,帮忙看看!
@东夷少女 @有妖气
我是隔壁的小号
发表于 2015-7-1 11:04:16 | 显示全部楼层
wjy19800315 发表于 2015-7-1 08:19
数字超级粉大神们,帮忙看看!
@东夷少女 @有妖气

我就看看,我不说话。
围观大神。
wjy19800315
发表于 2015-7-1 11:22:23 | 显示全部楼层
我是隔壁的小号 发表于 2015-7-1 11:04
我就看看,我不说话。
围观大神。

我们只能围观一下
等大神解答
@东夷少女 @有妖气
东夷少女
头像被屏蔽
发表于 2015-7-1 12:31:59 | 显示全部楼层
0x1000008e 多数为软件 兼容性问题,但你这个蓝屏查看后是 ntoskrnl.exe 问题。并且未看出其他问题,猜想可能是普通性质的文件出错。

如果还能进系统,建议备份资料后重做系统。不能启动就用u盘进pe 备份后重做系统。

另外,不建议同时安装多套杀软。容易引起驱动级不兼容。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
沧桑浪子
 楼主| 发表于 2015-7-3 16:33:55 | 显示全部楼层

Loading Dump File [C:\Documents and Settings\Administrator\桌面\Mini063015-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp3_qfe.130704-0421
Machine Name:
Kernel base = 0x804d8000 PsLoadedModuleList = 0x8055e720
Debug session time: Tue Jun 30 23:19:40.406 2015 (UTC + 8:00)
System Uptime: 0 days 1:47:08.004
Loading Kernel Symbols
...............................................................
............................................................
Loading User Symbols
Loading unloaded module list
...............
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000008E, {c0000005, 0, a3c88b60, 0}

Probably caused by : ntkrpamp.exe ( nt!ObAssignSecurity+5e )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck.  Usually the exception address pinpoints
the driver/function that caused the problem.  Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003.  This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG.  This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG.  This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 00000000, The address that the exception occurred at
Arg3: a3c88b60, Trap Frame
Arg4: 00000000

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - "0x%08lx"

FAULTING_IP:
+0
00000000 ??              ???

TRAP_FRAME:  a3c88b60 -- (.trap 0xffffffffa3c88b60)
ErrCode = 00000010
eax=00000001 ebx=00000000 ecx=e4a1d580 edx=ec170001 esi=8a65e600 edi=8a65e668
eip=00000000 esp=a3c88bd4 ebp=a3c88c08 iopl=0         nv up ei pl zr na pe nc
cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010246
00000000 ??              ???
Resetting default scope

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  DRIVER_FAULT

BUGCHECK_STR:  0x8E

PROCESS_NAME:  360se.exe

LAST_CONTROL_TRANSFER:  from 805c0ff6 to 00000000

STACK_TEXT:  
WARNING: Frame IP not in any known module. Following frames may be wrong.
a3c88bd0 805c0ff6 895652d0 00000003 00000000 0x0
a3c88c08 805c440f a3c88c2c 00000000 895652d0 nt!ObAssignSecurity+0x5e
a3c88cf0 806101a2 895652d0 a3c88c2c 00000000 nt!ObInsertObject+0x401
a3c88d48 805427e8 0012da1c 001f0003 00000000 nt!NtCreateEvent+0xc2
a3c88d48 7c92e514 0012da1c 001f0003 00000000 nt!KiSystemServicePostCall
0012da20 00000000 00000000 00000000 00000000 0x7c92e514


STACK_COMMAND:  kb

FOLLOWUP_IP:
nt!ObAssignSecurity+5e
805c0ff6 8bf0            mov     esi,eax

SYMBOL_STACK_INDEX:  1

SYMBOL_NAME:  nt!ObAssignSecurity+5e

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrpamp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  51d4d90f

FAILURE_BUCKET_ID:  0x8E_nt!ObAssignSecurity+5e

BUCKET_ID:  0x8E_nt!ObAssignSecurity+5e

Followup: MachineOwner
---------

0: kd> !process
GetPointerFromAddress: unable to read from 80563134
PROCESS 867db020  SessionId: none  Cid: 0238    Peb: 7ffd3000  ParentCid: 066c
    DirBase: 0ad00f80  ObjectTable: e1202a30  HandleCount: <Data Not Accessible>
    Image: 360se.exe
    VadRoot 87c85800 Vads 215 Clone 0 Private 18495. Modified 1465. Locked 0.
    DeviceMap e1bb6ce0
    Token                             e4557b88
    ReadMemory error: Cannot get nt!KeMaximumIncrement value.
ffdf0000: Unable to get shared data
    ElapsedTime                       00:00:00.000
    UserTime                          00:00:00.000
    KernelTime                        00:00:00.000
    QuotaPoolUsage[PagedPool]         182636
    QuotaPoolUsage[NonPagedPool]      8752
    Working Set Sizes (now,min,max)  (21972, 50, 345) (87888KB, 200KB, 1380KB)
    PeakWorkingSetSize                22332
    VirtualSize                       200 Mb
    PeakVirtualSize                   202 Mb
    PageFaultCount                    273527
    MemoryPriority                    BACKGROUND
    BasePriority                      8
    CommitCharge                      20906
    Job                               8a45a020

        THREAD 86c1fa40  Cid 0238.06bc  Teb: 7ffdf000 Win32Thread: e3237008 RUNNING on processor 0
        *** Error in reading nt!_ETHREAD @ 867768e8


会不会是DNF与360安全浏览器不兼容?
白露为霜
发表于 2015-7-3 17:24:53 | 显示全部楼层
建议你排查一下你的    非即插即用驱动 vvvv
沧桑浪子
 楼主| 发表于 2015-7-3 17:40:49 | 显示全部楼层
root1605 发表于 2015-7-3 17:24
建议你排查一下你的    非即插即用驱动 vvvv

还有一个上班的地方蓝屏,显示一个win32k.sys,忘了当时360安全浏览器的版本了,可能是8.0吧!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2015-7-3 21:41:18 | 显示全部楼层
沧桑浪子 发表于 2015-7-3 17:40
还有一个上班的地方蓝屏,显示一个win32k.sys,忘了当时360安全浏览器的版本了,可能是8.0吧!

难道你也是360浏览器关闭的时候出现的蓝屏?
沧桑浪子
 楼主| 发表于 2015-7-3 22:09:15 | 显示全部楼层
vm001 发表于 2015-7-3 21:41
难道你也是360浏览器关闭的时候出现的蓝屏?

貌似是正常退出DNF或者DNF闪退后打开360安全浏览器出现的吧!
也可能是玩DNF的时候,360安全浏览器根本没关闭,我也忘了!
和你的蓝屏代码一样吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 07:10 , Processed in 0.125314 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表