查看: 2415|回复: 12
收起左侧

[求助] 帮忙看一下这个DMP是哪个文件造成的、

 关闭 [复制链接]
微微的笑
发表于 2010-5-16 16:11:16 | 显示全部楼层 |阅读模式
本帖最后由 65705960 于 2010-5-16 16:12 编辑

RT.... 我没有安装Debugging Tools。。    麻烦帮忙看一下。。。
谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微微的笑
 楼主| 发表于 2010-5-16 16:15:38 | 显示全部楼层
我是因为国内人气。比较高。才发在这里, 结果还是没人啊
aiyooo
发表于 2010-5-16 16:19:27 | 显示全部楼层
你应该发水区
超级IP
发表于 2010-5-16 16:19:31 | 显示全部楼层
回复 2# 65705960


    ntkrnlpa.exe
微微的笑
 楼主| 发表于 2010-5-16 16:19:58 | 显示全部楼层
回复 4# 超级IP


    谢谢、、
超级IP
发表于 2010-5-16 16:20:21 | 显示全部楼层

  1. Microsoft (R) Windows Debugger Version 6.10.0003.233 X86
  2. Copyright (c) Microsoft Corporation. All rights reserved.


  3. Loading Dump File [D:\temp\051610-14586-01.dmp]
  4. Mini Kernel Dump File: Only registers and stack trace are available

  5. Symbol search path is: *** Invalid ***
  6. ****************************************************************************
  7. * Symbol loading may be unreliable without a symbol search path.           *
  8. * Use .symfix to have the debugger choose a symbol path.                   *
  9. * After setting your symbol path, use .reload to refresh symbol locations. *
  10. ****************************************************************************
  11. Executable search path is:
  12. *********************************************************************
  13. * Symbols can not be loaded because symbol path is not initialized. *
  14. *                                                                   *
  15. * The Symbol Path can be set by:                                    *
  16. *   using the _NT_SYMBOL_PATH environment variable.                 *
  17. *   using the -y <symbol_path> argument when starting the debugger. *
  18. *   using .sympath and .sympath+                                    *
  19. *********************************************************************
  20. Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
  21. *** WARNING: Unable to verify timestamp for ntkrnlpa.exe
  22. *** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
  23. Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible
  24. Product: WinNt, suite: TerminalServer SingleUserTS
  25. Built by: 7600.16539.x86fre.win7_gdr.100226-1909
  26. Machine Name:
  27. Kernel base = 0x85e48000 PsLoadedModuleList = 0x85f90810
  28. Debug session time: Sun May 16 16:05:01.434 2010 (GMT+8)
  29. System Uptime: 0 days 5:48:59.851
  30. *********************************************************************
  31. * Symbols can not be loaded because symbol path is not initialized. *
  32. *                                                                   *
  33. * The Symbol Path can be set by:                                    *
  34. *   using the _NT_SYMBOL_PATH environment variable.                 *
  35. *   using the -y <symbol_path> argument when starting the debugger. *
  36. *   using .sympath and .sympath+                                    *
  37. *********************************************************************
  38. Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
  39. *** WARNING: Unable to verify timestamp for ntkrnlpa.exe
  40. *** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
  41. Loading Kernel Symbols
  42. ...............................................................
  43. ................................................................
  44. ................
  45. Loading User Symbols
  46. Loading unloaded module list
  47. .............
  48. *******************************************************************************
  49. *                                                                             *
  50. *                        Bugcheck Analysis                                    *
  51. *                                                                             *
  52. *******************************************************************************

  53. Use !analyze -v to get detailed debugging information.

  54. BugCheck 1000008E, {c0000005, 86068cc8, ab03b9a8, 0}

  55. ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

  56. *************************************************************************
  57. ***                                                                   ***
  58. ***                                                                   ***
  59. ***    Your debugger is not using the correct symbols                 ***
  60. ***                                                                   ***
  61. ***    In order for this command to work properly, your symbol path   ***
  62. ***    must point to .pdb files that have full type information.      ***
  63. ***                                                                   ***
  64. ***    Certain .pdb files (such as the public OS symbols) do not      ***
  65. ***    contain the required information.  Contact the group that      ***
  66. ***    provided you with these symbols if you need this command to    ***
  67. ***    work.                                                          ***
  68. ***                                                                   ***
  69. ***    Type referenced: nt!_KPRCB                                     ***
  70. ***                                                                   ***
  71. *************************************************************************
  72. *************************************************************************
  73. ***                                                                   ***
  74. ***                                                                   ***
  75. ***    Your debugger is not using the correct symbols                 ***
  76. ***                                                                   ***
  77. ***    In order for this command to work properly, your symbol path   ***
  78. ***    must point to .pdb files that have full type information.      ***
  79. ***                                                                   ***
  80. ***    Certain .pdb files (such as the public OS symbols) do not      ***
  81. ***    contain the required information.  Contact the group that      ***
  82. ***    provided you with these symbols if you need this command to    ***
  83. ***    work.                                                          ***
  84. ***                                                                   ***
  85. ***    Type referenced: nt!_KPRCB                                     ***
  86. ***                                                                   ***
  87. *************************************************************************
  88. *************************************************************************
  89. ***                                                                   ***
  90. ***                                                                   ***
  91. ***    Your debugger is not using the correct symbols                 ***
  92. ***                                                                   ***
  93. ***    In order for this command to work properly, your symbol path   ***
  94. ***    must point to .pdb files that have full type information.      ***
  95. ***                                                                   ***
  96. ***    Certain .pdb files (such as the public OS symbols) do not      ***
  97. ***    contain the required information.  Contact the group that      ***
  98. ***    provided you with these symbols if you need this command to    ***
  99. ***    work.                                                          ***
  100. ***                                                                   ***
  101. ***    Type referenced: nt!_KPRCB                                     ***
  102. ***                                                                   ***
  103. *************************************************************************
  104. *********************************************************************
  105. * Symbols can not be loaded because symbol path is not initialized. *
  106. *                                                                   *
  107. * The Symbol Path can be set by:                                    *
  108. *   using the _NT_SYMBOL_PATH environment variable.                 *
  109. *   using the -y <symbol_path> argument when starting the debugger. *
  110. *   using .sympath and .sympath+                                    *
  111. *********************************************************************
  112. *********************************************************************
  113. * Symbols can not be loaded because symbol path is not initialized. *
  114. *                                                                   *
  115. * The Symbol Path can be set by:                                    *
  116. *   using the _NT_SYMBOL_PATH environment variable.                 *
  117. *   using the -y <symbol_path> argument when starting the debugger. *
  118. *   using .sympath and .sympath+                                    *
  119. *********************************************************************
  120. Probably caused by : ntkrnlpa.exe ( nt+220cc8 )

  121. Followup: MachineOwner
  122. ---------

复制代码
dl123100
发表于 2010-5-16 16:25:27 | 显示全部楼层
1: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck.  Usually the exception address pinpoints
the driver/function that caused the problem.  Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003.  This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG.  This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG.  This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 86068cc8, The address that the exception occurred at
Arg3: ab03b9a8, Trap Frame
Arg4: 00000000

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - 0x%08lx

FAULTING_IP:
nt!ExpLookupHandleTableEntry+b
86068cc8 3b4134          cmp     eax,dword ptr [ecx+34h]

TRAP_FRAME:  ab03b9a8 -- (.trap 0xffffffffab03b9a8)
ErrCode = 00000000
eax=000001a0 ebx=000001a0 ecx=00000000 edx=00000000 esi=88e83670 edi=00000000
eip=86068cc8 esp=ab03ba1c ebp=ab03ba1c iopl=0         nv up ei pl nz na pe nc
cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010206
nt!ExpLookupHandleTableEntry+0xb:
86068cc8 3b4134          cmp     eax,dword ptr [ecx+34h] ds:0023:00000034=????????
Resetting default scope

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

BUGCHECK_STR:  0x8E

PROCESS_NAME:  crossfire.exe

CURRENT_IRQL:  0

LAST_CONTROL_TRANSFER:  from 8608f086 to 86068cc8

STACK_TEXT:  
ab03ba1c 8608f086 000001a0 88e83670 000001a0 nt!ExpLookupHandleTableEntry+0xb
ab03ba34 8608ef9d 000001a0 ab03ba78 000001a0 nt!ExMapHandleToPointer+0x1b
ab03ba50 8608f12a 88e0b030 00000000 ab03baf4 nt!ObpCloseHandle+0x6a
ab03ba6c 85e8b44a 000001a0 ab03bbfc 85e88dad nt!NtClose+0x4e
ab03ba6c 85e88dad 000001a0 ab03bbfc 85e88dad nt!KiFastCallEntry+0x12a
ab03bae8 8bff5b8a 000001a0 89cbfdb0 8ab613c0 nt!ZwClose+0x11
WARNING: Stack unwind information not available. Following frames may be wrong.
ab03bbfc 85e844bc 8ab613c0 8858c4b8 8858c4b8 TesSafe+0x2ab8a
ab03bc14 86085f2e 89cbfdb0 8858c4b8 8858c528 nt!IofCallDriver+0x63
ab03bc34 860a2d11 8ab613c0 89cbfdb0 00000000 nt!IopSynchronousServiceTail+0x1f8
ab03bcd0 860a54ec 8ab613c0 8858c4b8 00000000 nt!IopXxxControlFile+0x6aa
ab03bd04 85e8b44a 000002bc 00000000 00000000 nt!NtDeviceIoControlFile+0x2a
ab03bd04 776664f4 000002bc 00000000 00000000 nt!KiFastCallEntry+0x12a
0012eea0 00000000 00000000 00000000 00000000 0x776664f4


STACK_COMMAND:  kb

FOLLOWUP_IP:
TesSafe+2ab8a
8bff5b8a ??              ???

SYMBOL_STACK_INDEX:  6

SYMBOL_NAME:  TesSafe+2ab8a

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: TesSafe

IMAGE_NAME:  TesSafe.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  4b597816

FAILURE_BUCKET_ID:  0x8E_TesSafe+2ab8a

BUCKET_ID:  0x8E_TesSafe+2ab8a

Followup: MachineOwner
---------
微微的笑
 楼主| 发表于 2010-5-16 16:26:29 | 显示全部楼层
汗、、、 找到个BlueScreenView, 只有50KB,就用了下、

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微微的笑
 楼主| 发表于 2010-5-16 16:28:26 | 显示全部楼层
回复 7# dl123100


    我这个也有TEASAFE.SYS.  是穿越火线的驱动。
hzqedison
发表于 2010-5-16 16:42:45 | 显示全部楼层
穿越火线引发的蓝屏吧?你可以反馈给腾讯官方
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 01:02 , Processed in 0.125503 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表