rsreberko Napisano Maj 23, 2013 Zgłoś Share Napisano Maj 23, 2013 WItam! Od 2 tygodni mam nowy komputer. Po kilku dniach od odebrania zamówienia zaczęły pojawiać się blue screeny. Próbowałem reinstalacji systemu, włączyłem skanowanie dysku chkdsk oraz sfc /scannow. Instalowałem wszystkie możliwe sterowniki i już nie wiem co może być nie tak. Najlepsze jest to, że jeżeli bsod pojawi się w ciągu 10min. Jak się nie pojawi w tym okresie to komputer działa normalnie.Wklejam pliki minidump i proszę o pomoc. Trzy ostatnie BSODy:1.Microsoft ® Windows Debugger Version 6.2.9200.20512 AMD64Copyright © Microsoft Corporation. All rights reserved.Loading Dump File [C:\Windows\Minidump\052313-20687-01.dmp]Mini Kernel Dump File: Only registers and stack trace are availableSymbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbolsExecutable search path is: Windows 8 Kernel Version 9200 MP (8 procs) Free x64Product: WinNt, suite: TerminalServer SingleUserTS PersonalBuilt by: 9200.16581.amd64fre.win8_gdr.130410-1505Machine Name:Kernel base = 0xfffff803`1c07c000 PsLoadedModuleList = 0xfffff803`1c348a20Debug session time: Thu May 23 22:10:47.829 2013 (UTC + 2:00)System Uptime: 0 days 0:01:24.469Loading Kernel Symbols................................................................................................................................................Loading User SymbolsLoading unloaded module list........******************************************************************************** ** Bugcheck Analysis ** ********************************************************************************Use !analyze -v to get detailed debugging information.BugCheck 3B, {c0000005, fffff8031c4a5658, fffff8800c387e80, 0}Probably caused by : ntkrnlmp.exe ( nt!ObpLookupObjectName+599 )Followup: MachineOwner---------7: kd> !analyze -v******************************************************************************** ** Bugcheck Analysis ** ********************************************************************************SYSTEM_SERVICE_EXCEPTION (3b)An exception happened while executing a system service routine.Arguments:Arg1: 00000000c0000005, Exception code that caused the bugcheckArg2: fffff8031c4a5658, Address of the instruction which caused the bugcheckArg3: fffff8800c387e80, Address of the context record for the exception that caused the bugcheckArg4: 0000000000000000, zero.Debugging Details:------------------EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Instrukcja spod 0x%08lx odwoFAULTING_IP: nt!ObpLookupObjectName+599fffff803`1c4a5658 498b0a mov rcx,qword ptr [r10]CONTEXT: fffff8800c387e80 -- (.cxr 0xfffff8800c387e80)rax=fffff8a003a65010 rbx=fffff8a0047da484 rcx=0000000000000074rdx=fffff8a004792140 rsi=000000000e81a86c rdi=fffff8a004760b20rip=fffff8031c4a5658 rsp=fffff8800c388880 rbp=fffff8800c388980 r8=fffff8a0047da410 r9=0000000000000074 r10=f7fff8a002c89a90r11=fffff8800c3889a0 r12=0000000000000000 r13=fffffa80090301d0r14=0000000000000001 r15=0000000000000074iopl=0 nv up ei pl nz ac po nccs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010216nt!ObpLookupObjectName+0x599:fffff803`1c4a5658 498b0a mov rcx,qword ptr [r10] ds:002b:f7fff8a0`02c89a90=????????????????Resetting default scopeCUSTOMER_CRASH_COUNT: 1DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULTBUGCHECK_STR: 0x3BPROCESS_NAME: ArcaClean.exeCURRENT_IRQL: 0LAST_CONTROL_TRANSFER: from fffff8031c4b5238 to fffff8031c4a5658STACK_TEXT: fffff880`0c388880 fffff803`1c4b5238 : 00000000`00000050 fffff880`0c388a48 0000004a`00000080 fffffa80`066f5680 : nt!ObpLookupObjectName+0x599fffff880`0c3889d0 fffff803`1c4e83d5 : 00000000`00000000 00000000`0013f138 00000000`00000001 fffff880`0c388b18 : nt!ObOpenObjectByName+0x258fffff880`0c388aa0 fffff803`1c0d5453 : fffffa80`0c1cfb00 00000000`ffffffff 00000000`00000000 fffffa80`c0000034 : nt!NtOpenSection+0x66fffff880`0c388b00 000007fb`6b7f2f5a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x1300000000`0013f008 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x000007fb`6b7f2f5aFOLLOWUP_IP: nt!ObpLookupObjectName+599fffff803`1c4a5658 498b0a mov rcx,qword ptr [r10]SYMBOL_STACK_INDEX: 0SYMBOL_NAME: nt!ObpLookupObjectName+599FOLLOWUP_NAME: MachineOwnerMODULE_NAME: ntIMAGE_NAME: ntkrnlmp.exeDEBUG_FLR_IMAGE_TIMESTAMP: 5165e551STACK_COMMAND: .cxr 0xfffff8800c387e80 ; kbBUCKET_ID_FUNC_OFFSET: 599FAILURE_BUCKET_ID: 0x3B_nt!ObpLookupObjectNameBUCKET_ID: 0x3B_nt!ObpLookupObjectNameFollowup: MachineOwner---------2.Microsoft ® Windows Debugger Version 6.2.9200.20512 AMD64Copyright © Microsoft Corporation. All rights reserved.Loading Dump File [C:\Windows\Minidump\052313-23609-01.dmp]Mini Kernel Dump File: Only registers and stack trace are availableSymbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbolsExecutable search path is: Windows 8 Kernel Version 9200 MP (8 procs) Free x64Product: WinNt, suite: TerminalServer SingleUserTS PersonalBuilt by: 9200.16581.amd64fre.win8_gdr.130410-1505Machine Name:Kernel base = 0xfffff803`27402000 PsLoadedModuleList = 0xfffff803`276cea20Debug session time: Thu May 23 22:08:56.867 2013 (UTC + 2:00)System Uptime: 0 days 0:24:10.652Loading Kernel Symbols.................................................................................................................................................Loading User SymbolsLoading unloaded module list......................******************************************************************************** ** Bugcheck Analysis ** ********************************************************************************Use !analyze -v to get detailed debugging information.BugCheck 50, {fffffa7fcb3ff003, 0, fffff803276731b0, 2}Could not read faulting driver nameProbably caused by : ntkrnlmp.exe ( nt!ExFreePoolWithTag+50 )Followup: MachineOwner---------1: kd> !analyze -v******************************************************************************** ** Bugcheck Analysis ** ********************************************************************************PAGE_FAULT_IN_NONPAGED_AREA (50)Invalid system memory was referenced. This cannot be protected by try-except,it must be protected by a Probe. Typically the address is just plain bad or itis pointing at freed memory.Arguments:Arg1: fffffa7fcb3ff003, memory referenced.Arg2: 0000000000000000, value 0 = read operation, 1 = write operation.Arg3: fffff803276731b0, If non-zero, the instruction address which referenced the bad memoryaddress.Arg4: 0000000000000002, (reserved)Debugging Details:------------------Could not read faulting driver nameREAD_ADDRESS: GetPointerFromAddress: unable to read from fffff8032775a168GetUlongFromAddress: unable to read from fffff8032775a1f8 fffffa7fcb3ff003 FAULTING_IP: nt!ExFreePoolWithTag+50fffff803`276731b0 410fb677f3 movzx esi,byte ptr [r15-0Dh]MM_INTERNAL_CODE: 2CUSTOMER_CRASH_COUNT: 1DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULTBUGCHECK_STR: AVPROCESS_NAME: BBSvc.EXECURRENT_IRQL: 0TRAP_FRAME: fffff880099eb740 -- (.trap 0xfffff880099eb740)NOTE: The trap frame does not contain all registers.Some register values may be zeroed or incorrect.rax=0000000000000000 rbx=0000000000000000 rcx=fffffa7fcb3ff010rdx=0000000065726854 rsi=0000000000000000 rdi=0000000000000000rip=fffff803276731b0 rsp=fffff880099eb8d0 rbp=fffff880099eb949 r8=00000000000004c8 r9=0000000000000001 r10=0000000000000000r11=00000000003ddb30 r12=0000000000000000 r13=0000000000000000r14=0000000000000000 r15=0000000000000000iopl=0 nv up ei pl nz na pe ncnt!ExFreePoolWithTag+0x50:fffff803`276731b0 410fb677f3 movzx esi,byte ptr [r15-0Dh] ds:ffffffff`fffffff3=??Resetting default scopeLAST_CONTROL_TRANSFER: from fffff8032751d5bc to fffff8032745c440STACK_TEXT: fffff880`099eb558 fffff803`2751d5bc : 00000000`00000050 fffffa7f`cb3ff003 00000000`00000000 fffff880`099eb740 : nt!KeBugCheckExfffff880`099eb560 fffff803`27496acb : 00000000`00000000 fffffa7f`cb3ff003 fffffa80`0aadbb00 00000000`00000000 : nt! ?? ::FNODOBFM::`string'+0x33e2afffff880`099eb600 fffff803`27459eee : 00000000`00000000 fffffa80`0b3ff050 00000000`00000000 fffff880`099eb740 : nt!MmAccessFault+0x55bfffff880`099eb740 fffff803`276731b0 : fffff880`099eb900 00000000`00000000 00000000`00000001 fffffa80`0b3ff080 : nt!KiPageFault+0x16efffff880`099eb8d0 fffff803`27835c99 : fffffa7f`cb3ff010 00000000`000000e8 00000000`00000000 00000000`00000000 : nt!ExFreePoolWithTag+0x50fffff880`099eb9b0 fffff803`2748ce89 : 00000000`00000000 00000000`00000000 fffffa80`0b3ff050 fffffa80`0b3ff080 : nt!ObpRemoveObjectRoutine+0x69fffff880`099eba10 fffff803`27835369 : fffffa80`0b3ff080 fffff8a0`01efe140 00000000`77b72300 00000000`77b4294c : nt!ObfDereferenceObjectWithTag+0x89fffff880`099eba50 fffff803`2745b453 : 00000000`10000000 fffffa80`0aadbb00 fffff880`099ebb80 00000000`77b2f430 : nt!NtClose+0x239fffff880`099ebb00 000007fc`5ca42cda : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x1300000000`002fe168 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x000007fc`5ca42cdaSTACK_COMMAND: kbFOLLOWUP_IP: nt!ExFreePoolWithTag+50fffff803`276731b0 410fb677f3 movzx esi,byte ptr [r15-0Dh]SYMBOL_STACK_INDEX: 4SYMBOL_NAME: nt!ExFreePoolWithTag+50FOLLOWUP_NAME: MachineOwnerMODULE_NAME: ntIMAGE_NAME: ntkrnlmp.exeDEBUG_FLR_IMAGE_TIMESTAMP: 5165e551BUCKET_ID_FUNC_OFFSET: 50FAILURE_BUCKET_ID: AV_nt!ExFreePoolWithTagBUCKET_ID: AV_nt!ExFreePoolWithTagFollowup: MachineOwner---------3.Microsoft ® Windows Debugger Version 6.2.9200.20512 AMD64Copyright © Microsoft Corporation. All rights reserved.Loading Dump File [C:\Windows\Minidump\052313-13125-01.dmp]Mini Kernel Dump File: Only registers and stack trace are availableSymbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbolsExecutable search path is: Windows 8 Kernel Version 9200 MP (8 procs) Free x64Product: WinNt, suite: TerminalServer SingleUserTS PersonalBuilt by: 9200.16581.amd64fre.win8_gdr.130410-1505Machine Name:Kernel base = 0xfffff801`5d073000 PsLoadedModuleList = 0xfffff801`5d33fa20Debug session time: Thu May 23 21:07:41.519 2013 (UTC + 2:00)System Uptime: 0 days 1:28:00.160Loading Kernel Symbols................................................................................................................................................Loading User SymbolsLoading unloaded module list............................******************************************************************************** ** Bugcheck Analysis ** ********************************************************************************Use !analyze -v to get detailed debugging information.BugCheck 109, {a3a039d89bfe2542, b3b7465eee7b250e, fffff8015d4aca50, 1}Probably caused by : memory_corruptionFollowup: memory_corruption---------4: kd> !analyze -v******************************************************************************** ** Bugcheck Analysis ** ********************************************************************************CRITICAL_STRUCTURE_CORRUPTION (109)This bugcheck is generated when the kernel detects that critical kernel code ordata have been corrupted. There are generally three causes for a corruption:1) A driver has inadvertently or deliberately modified critical kernel code or data. See http://www.microsoft.com/whdc/driver/kernel/64bitPatching.mspx2) A developer attempted to set a normal kernel breakpoint using a kernel debugger that was not attached when the system was booted. Normal breakpoints, "bp", can only be set if the debugger is attached at boot time. Hardware breakpoints, "ba", can be set at any time.3) A hardware corruption occurred, e.g. failing RAM holding kernel code or data.Arguments:Arg1: a3a039d89bfe2542, ReservedArg2: b3b7465eee7b250e, ReservedArg3: fffff8015d4aca50, Failure type dependent informationArg4: 0000000000000001, Type of corrupted region, can be0 : A generic data region1 : Modification of a function or .pdata2 : A processor IDT3 : A processor GDT4 : Type 1 process list corruption5 : Type 2 process list corruption6 : Debug routine modification7 : Critical MSR modificationDebugging Details:------------------PG_MISMATCH: 8000000FAULTING_IP: nt!AlpcpExposeAttributes+0fffff801`5d4aca50 48895c2408 mov qword ptr [rsp+8],rbxCUSTOMER_CRASH_COUNT: 1DEFAULT_BUCKET_ID: CODE_CORRUPTIONBUGCHECK_STR: 0x109PROCESS_NAME: csrss.exeCURRENT_IRQL: 2STACK_TEXT: fffff880`0bfd5328 00000000`00000000 : 00000000`00000109 a3a039d8`9bfe2542 b3b7465e`ee7b250e fffff801`5d4aca50 : nt!KeBugCheckExSTACK_COMMAND: kbCHKIMG_EXTENSION: !chkimg -lo 50 -d !nt fffff8015d4acd77 - nt!AlpcpExposeAttributes+327[ fe:ee ]1 error : !nt (fffff8015d4acd77)MODULE_NAME: memory_corruptionIMAGE_NAME: memory_corruptionFOLLOWUP_NAME: memory_corruptionDEBUG_FLR_IMAGE_TIMESTAMP: 0MEMORY_CORRUPTOR: ONE_BITFAILURE_BUCKET_ID: MEMORY_CORRUPTION_ONE_BITBUCKET_ID: MEMORY_CORRUPTION_ONE_BITFollowup: memory_corruption--------- Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Maj 23, 2013 Zgłoś Share Napisano Maj 23, 2013 Po formacie, na czystej instalce bsody też występowały czy dopiero po zainstalowaniu sterowników/programów, antywirusa? Problem wydaje się sprzętowy(choć nie zaszkodzi skan Malwarebytes Anti-Malware) więc na początek pokaż SMART dysku(program hdTune, zakładka health). Przeskanuj pamięci programem Memtest 86+. Wypalasz plik iso. na płytkę i spod niej uruchamiasz komputer, testujesz aż wartość PASS będzie wynosiła ok. 7. Jeżeli masz inny zasilacz to podepnij go i sprawdź efekt. Link do komentarza Udostępnij na innych stronach More sharing options...
rsreberko Napisano Maj 23, 2013 Autor Zgłoś Share Napisano Maj 23, 2013 Na czystej instalce. Zastanawiam się czy po prostu nie zawieść kompa tam skąd odbierałem czy lepiej zdiagnozować samemu problem? Komp ma 2 tygodnie Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Maj 23, 2013 Zgłoś Share Napisano Maj 23, 2013 Jak uważasz. Na miejscu mogą naprawić problem, ale nie muszą... I nie wiadomo ile czasu będziesz czekał. Choć z drugiej stron i tak i tak kompa będzie trzeba oddać skoro niedawno kupowany. Link do komentarza Udostępnij na innych stronach More sharing options...
rsreberko Napisano Maj 23, 2013 Autor Zgłoś Share Napisano Maj 23, 2013 No ok. Jutro podeślę wyniki memtest a teraz podsyłam screeny z HD Tune. I jak? Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Maj 23, 2013 Zgłoś Share Napisano Maj 23, 2013 Dysk wygląda w porządku. Link do komentarza Udostępnij na innych stronach More sharing options...
rsreberko Napisano Maj 24, 2013 Autor Zgłoś Share Napisano Maj 24, 2013 Ale rozumiem, że i tak od początku głownym podejrzanym jest pamięć RAM? Dzisiaj jak wrócę do domu to puszczę memtesta. Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Maj 24, 2013 Zgłoś Share Napisano Maj 24, 2013 Może to być wina pamięci, ale wcale nie musi. Niemniej jednak od niej bym zaczął. Link do komentarza Udostępnij na innych stronach More sharing options...
rsreberko Napisano Maj 24, 2013 Autor Zgłoś Share Napisano Maj 24, 2013 Włączyłem memtesta 4.00 i oto wyniki. Już przy pierwszym włączeniu jego pokazały się błędy. Czy to już coś oznacza? Gdy zakończył się pierwszy test, pojawiło się to co ukazałem na screenie nr 2. Uruchomiłem kompa ponownie i włączyłem memtesta 4.20. Nie wydaje mi się, że wyszedł pomyślnie. Nie mogłem zuploadować zdjęcia do tego, więc wrzucam do następnego postu.Memtest 4.2 zawiesił się na tym etapie... Dziękuję za zainteresowanie problemem i proszę o następne wskazówki. P.S Tylko Avg: rośnie Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Maj 24, 2013 Zgłoś Share Napisano Maj 24, 2013 No więc wynik jasno pokazuje, że pamięć jest uszkodzona. Teraz tylko pytanie czy masz dwie kości pamięci czy tylko jedną? Link do komentarza Udostępnij na innych stronach More sharing options...
rsreberko Napisano Maj 24, 2013 Autor Zgłoś Share Napisano Maj 24, 2013 Czyli moge wylaczyc memtesta? Mam Crucial Ballistix 1600Hz 2x4gb umieszczone na 1. i 3. Slocie Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Maj 24, 2013 Zgłoś Share Napisano Maj 24, 2013 Teraz wypadałoby sprawdzić, która z kości jest uszkodzona czyli przetestować każdą z osobna. Włóż też pamięć w inny slot, możliwe że to z płytą jest problem. Link do komentarza Udostępnij na innych stronach More sharing options...
Gość Pateros Napisano Maj 24, 2013 Zgłoś Share Napisano Maj 24, 2013 Tak możesz wyłączyć. Pamięci testuje się pojedynczo, czyli powinieneś zostawić tylko jedną i przetestować i potem wyjąć i sprawdzić drugą. Ewentualnie awaria slotu, ale to wątpliwe. Link do komentarza Udostępnij na innych stronach More sharing options...
rsreberko Napisano Maj 24, 2013 Autor Zgłoś Share Napisano Maj 24, 2013 A takie pytanie czy kość pamięci można bezpiecznie położyć na biurku? Link do komentarza Udostępnij na innych stronach More sharing options...
Gość Pateros Napisano Maj 24, 2013 Zgłoś Share Napisano Maj 24, 2013 A czemu nie Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Maj 24, 2013 Zgłoś Share Napisano Maj 24, 2013 Teoretycznie przed wyjmowaniem pamięci powinieneś dotknąć się np. kaloryfera aby rozładować ładunek elektrostatyczny;) Po prostu staraj się nie dotykać pinów na kościach Link do komentarza Udostępnij na innych stronach More sharing options...
rsreberko Napisano Maj 24, 2013 Autor Zgłoś Share Napisano Maj 24, 2013 Dobra, skoro już wiadomo, że to uszkodzona pamięć to oddam do sklepu który go składał. Dziękuję za pomoc! Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Maj 24, 2013 Zgłoś Share Napisano Maj 24, 2013 Kurde, mam nadzieję, że Cię nie wystraszyłem poprzednim postem Bez obaw, obecnie raczej niemożliwe jest uszkodzenie czegokolwiek poprzez dotyk. Można by się upewnić, która z kości jest niesprawna, ale z drugiej strony powinni zrobić to już na miejscu. Link do komentarza Udostępnij na innych stronach More sharing options...
Gość Pateros Napisano Maj 24, 2013 Zgłoś Share Napisano Maj 24, 2013 Ja tam zawsze dotykam kaloryfera i nigdy nie dotykam styków - małe szanse, że coś się stanie, mi się jeszcze nie zdarzyło. I zwykle jak mam coś sztucznego na sobie to ściągam, gdzieś słyszałem, że komputer najlepiej składać nago. Link do komentarza Udostępnij na innych stronach More sharing options...
rsreberko Napisano Maj 24, 2013 Autor Zgłoś Share Napisano Maj 24, 2013 Nie nie wystraszyłeś Po prostu sądzę, że sprawdzenie, która jest niesprawna dużo nie zmieni bo i tak kompa całego im oddaję. A co do reklamacji to jak ona wygląda? Kość jest wysyłana do producenta, czy oni wymieniają kość na nową w serwisie? Kupowałem w esc.pl Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Maj 24, 2013 Zgłoś Share Napisano Maj 24, 2013 Zamawiałeś przez internet czy na miejscu? Szczerze to nie wiem jak to u nich wygląda, nie miałem nigdy styczności z ich sklepem. Zapewne jeśli stwierdzą uszkodzenie pamięci to powinni wymienić ją na miejscu. Link do komentarza Udostępnij na innych stronach More sharing options...
rsreberko Napisano Maj 24, 2013 Autor Zgłoś Share Napisano Maj 24, 2013 Mhm ok. Kupowałem na miejscu. Link do komentarza Udostępnij na innych stronach More sharing options...
rsreberko Napisano Maj 25, 2013 Autor Zgłoś Share Napisano Maj 25, 2013 OK dzięki Wszystkim za pomoc! Dziś byłem w sklepie pokazałem wyniki memtestu i wymienili przy mnie w sklepie obie kości RAM. Teraz komputer śmiga aż miło! BTW Polecam esc.pl (szczególnie gdańszczanom) Link do komentarza Udostępnij na innych stronach More sharing options...
politan Napisano Maj 25, 2013 Zgłoś Share Napisano Maj 25, 2013 Problem rozwiązany, więc temat zamykam.W razie potrzeby otwarcia tematu, proszę o kontakt przez PW. Link do komentarza Udostępnij na innych stronach More sharing options...