Skocz do zawartości

Zarchiwizowany

Ten temat jest archiwizowany i nie można dodawać nowych odpowiedzi.

rsreberko

Rozwiązany: WIN8_DRIVER_FAULT- ciągłe BSODy

Polecane posty

WItam! Od 2 tygodni mam nowy komputer. Po kilku dniach od odebrania zamówienia zaczęły pojawiać się blue screeny. Próbowałem reinstalacji systemu, włączyłem skanowanie dysku chkdsk oraz sfc /scannow. Instalowałem wszystkie możliwe sterowniki i już nie wiem co może być nie tak. Najlepsze jest to, że jeżeli bsod pojawi się w ciągu 10min. Jak się nie pojawi w tym okresie to komputer działa normalnie.Wklejam pliki minidump i proszę o pomoc. Trzy ostatnie BSODy:

1.

Microsoft ® Windows Debugger Version 6.2.9200.20512 AMD64

Copyright © Microsoft Corporation. All rights reserved.

Loading Dump File [C:\Windows\Minidump\052313-20687-01.dmp]

Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbols

Executable search path is:

Windows 8 Kernel Version 9200 MP (8 procs) Free x64

Product: WinNt, suite: TerminalServer SingleUserTS Personal

Built by: 9200.16581.amd64fre.win8_gdr.130410-1505

Machine Name:

Kernel base = 0xfffff803`1c07c000 PsLoadedModuleList = 0xfffff803`1c348a20

Debug session time: Thu May 23 22:10:47.829 2013 (UTC + 2:00)

System Uptime: 0 days 0:01:24.469

Loading Kernel Symbols

...............................................................

................................................................

.................

Loading User Symbols

Loading unloaded module list

........

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff8031c4a5658, fffff8800c387e80, 0}

Probably caused by : ntkrnlmp.exe ( nt!ObpLookupObjectName+599 )

Followup: MachineOwner

---------

7: kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)

An exception happened while executing a system service routine.

Arguments:

Arg1: 00000000c0000005, Exception code that caused the bugcheck

Arg2: fffff8031c4a5658, Address of the instruction which caused the bugcheck

Arg3: fffff8800c387e80, Address of the context record for the exception that caused the bugcheck

Arg4: 0000000000000000, zero.

Debugging Details:

------------------

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Instrukcja spod 0x%08lx odwo

FAULTING_IP:

nt!ObpLookupObjectName+599

fffff803`1c4a5658 498b0a mov rcx,qword ptr [r10]

CONTEXT: fffff8800c387e80 -- (.cxr 0xfffff8800c387e80)

rax=fffff8a003a65010 rbx=fffff8a0047da484 rcx=0000000000000074

rdx=fffff8a004792140 rsi=000000000e81a86c rdi=fffff8a004760b20

rip=fffff8031c4a5658 rsp=fffff8800c388880 rbp=fffff8800c388980

r8=fffff8a0047da410 r9=0000000000000074 r10=f7fff8a002c89a90

r11=fffff8800c3889a0 r12=0000000000000000 r13=fffffa80090301d0

r14=0000000000000001 r15=0000000000000074

iopl=0 nv up ei pl nz ac po nc

cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010216

nt!ObpLookupObjectName+0x599:

fffff803`1c4a5658 498b0a mov rcx,qword ptr [r10] ds:002b:f7fff8a0`02c89a90=????????????????

Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: ArcaClean.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff8031c4b5238 to fffff8031c4a5658

STACK_TEXT:

fffff880`0c388880 fffff803`1c4b5238 : 00000000`00000050 fffff880`0c388a48 0000004a`00000080 fffffa80`066f5680 : nt!ObpLookupObjectName+0x599

fffff880`0c3889d0 fffff803`1c4e83d5 : 00000000`00000000 00000000`0013f138 00000000`00000001 fffff880`0c388b18 : nt!ObOpenObjectByName+0x258

fffff880`0c388aa0 fffff803`1c0d5453 : fffffa80`0c1cfb00 00000000`ffffffff 00000000`00000000 fffffa80`c0000034 : nt!NtOpenSection+0x66

fffff880`0c388b00 000007fb`6b7f2f5a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13

00000000`0013f008 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x000007fb`6b7f2f5a

FOLLOWUP_IP:

nt!ObpLookupObjectName+599

fffff803`1c4a5658 498b0a mov rcx,qword ptr [r10]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!ObpLookupObjectName+599

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 5165e551

STACK_COMMAND: .cxr 0xfffff8800c387e80 ; kb

BUCKET_ID_FUNC_OFFSET: 599

FAILURE_BUCKET_ID: 0x3B_nt!ObpLookupObjectName

BUCKET_ID: 0x3B_nt!ObpLookupObjectName

Followup: MachineOwner

---------

2.

Microsoft ® Windows Debugger Version 6.2.9200.20512 AMD64

Copyright © Microsoft Corporation. All rights reserved.

Loading Dump File [C:\Windows\Minidump\052313-23609-01.dmp]

Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbols

Executable search path is:

Windows 8 Kernel Version 9200 MP (8 procs) Free x64

Product: WinNt, suite: TerminalServer SingleUserTS Personal

Built by: 9200.16581.amd64fre.win8_gdr.130410-1505

Machine Name:

Kernel base = 0xfffff803`27402000 PsLoadedModuleList = 0xfffff803`276cea20

Debug session time: Thu May 23 22:08:56.867 2013 (UTC + 2:00)

System Uptime: 0 days 0:24:10.652

Loading Kernel Symbols

...............................................................

................................................................

..................

Loading User Symbols

Loading unloaded module list

......................

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 50, {fffffa7fcb3ff003, 0, fffff803276731b0, 2}

Could not read faulting driver name

Probably caused by : ntkrnlmp.exe ( nt!ExFreePoolWithTag+50 )

Followup: MachineOwner

---------

1: kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

PAGE_FAULT_IN_NONPAGED_AREA (50)

Invalid system memory was referenced. This cannot be protected by try-except,

it must be protected by a Probe. Typically the address is just plain bad or it

is pointing at freed memory.

Arguments:

Arg1: fffffa7fcb3ff003, memory referenced.

Arg2: 0000000000000000, value 0 = read operation, 1 = write operation.

Arg3: fffff803276731b0, If non-zero, the instruction address which referenced the bad memory

address.

Arg4: 0000000000000002, (reserved)

Debugging Details:

------------------

Could not read faulting driver name

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff8032775a168

GetUlongFromAddress: unable to read from fffff8032775a1f8

fffffa7fcb3ff003

FAULTING_IP:

nt!ExFreePoolWithTag+50

fffff803`276731b0 410fb677f3 movzx esi,byte ptr [r15-0Dh]

MM_INTERNAL_CODE: 2

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

BUGCHECK_STR: AV

PROCESS_NAME: BBSvc.EXE

CURRENT_IRQL: 0

TRAP_FRAME: fffff880099eb740 -- (.trap 0xfffff880099eb740)

NOTE: The trap frame does not contain all registers.

Some register values may be zeroed or incorrect.

rax=0000000000000000 rbx=0000000000000000 rcx=fffffa7fcb3ff010

rdx=0000000065726854 rsi=0000000000000000 rdi=0000000000000000

rip=fffff803276731b0 rsp=fffff880099eb8d0 rbp=fffff880099eb949

r8=00000000000004c8 r9=0000000000000001 r10=0000000000000000

r11=00000000003ddb30 r12=0000000000000000 r13=0000000000000000

r14=0000000000000000 r15=0000000000000000

iopl=0 nv up ei pl nz na pe nc

nt!ExFreePoolWithTag+0x50:

fffff803`276731b0 410fb677f3 movzx esi,byte ptr [r15-0Dh] ds:ffffffff`fffffff3=??

Resetting default scope

LAST_CONTROL_TRANSFER: from fffff8032751d5bc to fffff8032745c440

STACK_TEXT:

fffff880`099eb558 fffff803`2751d5bc : 00000000`00000050 fffffa7f`cb3ff003 00000000`00000000 fffff880`099eb740 : nt!KeBugCheckEx

fffff880`099eb560 fffff803`27496acb : 00000000`00000000 fffffa7f`cb3ff003 fffffa80`0aadbb00 00000000`00000000 : nt! ?? ::FNODOBFM::`string'+0x33e2a

fffff880`099eb600 fffff803`27459eee : 00000000`00000000 fffffa80`0b3ff050 00000000`00000000 fffff880`099eb740 : nt!MmAccessFault+0x55b

fffff880`099eb740 fffff803`276731b0 : fffff880`099eb900 00000000`00000000 00000000`00000001 fffffa80`0b3ff080 : nt!KiPageFault+0x16e

fffff880`099eb8d0 fffff803`27835c99 : fffffa7f`cb3ff010 00000000`000000e8 00000000`00000000 00000000`00000000 : nt!ExFreePoolWithTag+0x50

fffff880`099eb9b0 fffff803`2748ce89 : 00000000`00000000 00000000`00000000 fffffa80`0b3ff050 fffffa80`0b3ff080 : nt!ObpRemoveObjectRoutine+0x69

fffff880`099eba10 fffff803`27835369 : fffffa80`0b3ff080 fffff8a0`01efe140 00000000`77b72300 00000000`77b4294c : nt!ObfDereferenceObjectWithTag+0x89

fffff880`099eba50 fffff803`2745b453 : 00000000`10000000 fffffa80`0aadbb00 fffff880`099ebb80 00000000`77b2f430 : nt!NtClose+0x239

fffff880`099ebb00 000007fc`5ca42cda : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13

00000000`002fe168 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x000007fc`5ca42cda

STACK_COMMAND: kb

FOLLOWUP_IP:

nt!ExFreePoolWithTag+50

fffff803`276731b0 410fb677f3 movzx esi,byte ptr [r15-0Dh]

SYMBOL_STACK_INDEX: 4

SYMBOL_NAME: nt!ExFreePoolWithTag+50

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 5165e551

BUCKET_ID_FUNC_OFFSET: 50

FAILURE_BUCKET_ID: AV_nt!ExFreePoolWithTag

BUCKET_ID: AV_nt!ExFreePoolWithTag

Followup: MachineOwner

---------

3.

Microsoft ® Windows Debugger Version 6.2.9200.20512 AMD64

Copyright © Microsoft Corporation. All rights reserved.

Loading Dump File [C:\Windows\Minidump\052313-13125-01.dmp]

Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbols

Executable search path is:

Windows 8 Kernel Version 9200 MP (8 procs) Free x64

Product: WinNt, suite: TerminalServer SingleUserTS Personal

Built by: 9200.16581.amd64fre.win8_gdr.130410-1505

Machine Name:

Kernel base = 0xfffff801`5d073000 PsLoadedModuleList = 0xfffff801`5d33fa20

Debug session time: Thu May 23 21:07:41.519 2013 (UTC + 2:00)

System Uptime: 0 days 1:28:00.160

Loading Kernel Symbols

...............................................................

................................................................

.................

Loading User Symbols

Loading unloaded module list

............................

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 109, {a3a039d89bfe2542, b3b7465eee7b250e, fffff8015d4aca50, 1}

Probably caused by : memory_corruption

Followup: memory_corruption

---------

4: kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

CRITICAL_STRUCTURE_CORRUPTION (109)

This bugcheck is generated when the kernel detects that critical kernel code or

data have been corrupted. There are generally three causes for a corruption:

1) A driver has inadvertently or deliberately modified critical kernel code

or data. See http://www.microsoft.com/whdc/driver/kernel/64bitPatching.mspx

2) A developer attempted to set a normal kernel breakpoint using a kernel

debugger that was not attached when the system was booted. Normal breakpoints,

"bp", can only be set if the debugger is attached at boot time. Hardware

breakpoints, "ba", can be set at any time.

3) A hardware corruption occurred, e.g. failing RAM holding kernel code or data.

Arguments:

Arg1: a3a039d89bfe2542, Reserved

Arg2: b3b7465eee7b250e, Reserved

Arg3: fffff8015d4aca50, Failure type dependent information

Arg4: 0000000000000001, Type of corrupted region, can be

0 : A generic data region

1 : Modification of a function or .pdata

2 : A processor IDT

3 : A processor GDT

4 : Type 1 process list corruption

5 : Type 2 process list corruption

6 : Debug routine modification

7 : Critical MSR modification

Debugging Details:

------------------

PG_MISMATCH: 8000000

FAULTING_IP:

nt!AlpcpExposeAttributes+0

fffff801`5d4aca50 48895c2408 mov qword ptr [rsp+8],rbx

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: CODE_CORRUPTION

BUGCHECK_STR: 0x109

PROCESS_NAME: csrss.exe

CURRENT_IRQL: 2

STACK_TEXT:

fffff880`0bfd5328 00000000`00000000 : 00000000`00000109 a3a039d8`9bfe2542 b3b7465e`ee7b250e fffff801`5d4aca50 : nt!KeBugCheckEx

STACK_COMMAND: kb

CHKIMG_EXTENSION: !chkimg -lo 50 -d !nt

fffff8015d4acd77 - nt!AlpcpExposeAttributes+327

[ fe:ee ]

1 error : !nt (fffff8015d4acd77)

MODULE_NAME: memory_corruption

IMAGE_NAME: memory_corruption

FOLLOWUP_NAME: memory_corruption

DEBUG_FLR_IMAGE_TIMESTAMP: 0

MEMORY_CORRUPTOR: ONE_BIT

FAILURE_BUCKET_ID: MEMORY_CORRUPTION_ONE_BIT

BUCKET_ID: MEMORY_CORRUPTION_ONE_BIT

Followup: memory_corruption

---------

Link do komentarza
Udostępnij na innych stronach

Po formacie, na czystej instalce bsody też występowały czy dopiero po zainstalowaniu sterowników/programów, antywirusa? Problem wydaje się sprzętowy(choć nie zaszkodzi skan Malwarebytes Anti-Malware) więc na początek pokaż SMART dysku(program hdTune, zakładka health). Przeskanuj pamięci programem Memtest 86+. Wypalasz plik iso. na płytkę i spod niej uruchamiasz komputer, testujesz aż wartość PASS będzie wynosiła ok. 7. Jeżeli masz inny zasilacz to podepnij go i sprawdź efekt.

Link do komentarza
Udostępnij na innych stronach

Włączyłem memtesta 4.00 i oto wyniki. Już przy pierwszym włączeniu jego pokazały się błędy. Czy to już coś oznacza? Gdy zakończył się pierwszy test, pojawiło się to co ukazałem na screenie nr 2. Uruchomiłem kompa ponownie i włączyłem memtesta 4.20. Nie wydaje mi się, że wyszedł pomyślnie. Nie mogłem zuploadować zdjęcia do tego, więc wrzucam do następnego postu.

Memtest 4.2 zawiesił się na tym etapie... Dziękuję za zainteresowanie problemem i proszę o następne wskazówki. P.S Tylko Avg: rośnie

post-479802-0-03062200-1369410475_thumb.

post-479802-0-71878400-1369410500_thumb.

post-479802-0-39270700-1369410811_thumb.

Link do komentarza
Udostępnij na innych stronach

Gość Pateros

Tak możesz wyłączyć. Pamięci testuje się pojedynczo, czyli powinieneś zostawić tylko jedną i przetestować i potem wyjąć i sprawdzić drugą. Ewentualnie awaria slotu, ale to wątpliwe.

Link do komentarza
Udostępnij na innych stronach

Kurde, mam nadzieję, że Cię nie wystraszyłem poprzednim postemtongue_prosty.gif Bez obaw, obecnie raczej niemożliwe jest uszkodzenie czegokolwiek poprzez dotyk. Można by się upewnić, która z kości jest niesprawna, ale z drugiej strony powinni zrobić to już na miejscu.

Link do komentarza
Udostępnij na innych stronach

Gość Pateros

Ja tam zawsze dotykam kaloryfera i nigdy nie dotykam styków - małe szanse, że coś się stanie, mi się jeszcze nie zdarzyło. I zwykle jak mam coś sztucznego na sobie to ściągam, gdzieś słyszałem, że komputer najlepiej składać nago. :P

Link do komentarza
Udostępnij na innych stronach

Nie nie wystraszyłeś :P Po prostu sądzę, że sprawdzenie, która jest niesprawna dużo nie zmieni bo i tak kompa całego im oddaję. A co do reklamacji to jak ona wygląda? Kość jest wysyłana do producenta, czy oni wymieniają kość na nową w serwisie? Kupowałem w esc.pl

Link do komentarza
Udostępnij na innych stronach

Zamawiałeś przez internet czy na miejscu? Szczerze to nie wiem jak to u nich wygląda, nie miałem nigdy styczności z ich sklepem. Zapewne jeśli stwierdzą uszkodzenie pamięci to powinni wymienić ją na miejscu.

Link do komentarza
Udostępnij na innych stronach

OK dzięki Wszystkim za pomoc! Dziś byłem w sklepie pokazałem wyniki memtestu i wymienili przy mnie w sklepie obie kości RAM. Teraz komputer śmiga aż miło! BTW Polecam esc.pl (szczególnie gdańszczanom)

Link do komentarza
Udostępnij na innych stronach

Gość
Temat jest zablokowany i nie można w nim pisać.


  • Kto przegląda   0 użytkowników

    • Brak zalogowanych użytkowników przeglądających tę stronę.
×
×
  • Utwórz nowe...