kanarek15 Napisano Grudzień 3, 2009 Zgłoś Share Napisano Grudzień 3, 2009 Witam, niedawno pojawił się taki problem, chodzi sobie komputer nie ważne co robie, i po kilku godzinach zawiesza się na 2 sekundy i gaśnie... w autostarcie pojawia sie, dumprem 0 -k, Amd Phenom II X940 4gb ram Radeon HD4850 BeQuiet 450W a to log z niego: -------------------------------------------------------------------------------------------------------- Microsoft ? Windows Debugger Version 6.11.0001.404 X86 Copyright ? Microsoft Corporation. All rights reserved. Loading Dump File [C:\WINDOWS\Minidump\Mini120309-01.dmp] Mini Kernel Dump File: Only registers and stack trace are available Symbol search path is: *** Invalid *** **************************************************************************** * Symbol loading may be unreliable without a symbol search path. * Use .symfix to have the debugger choose a symbol path. * After setting your symbol path, use .reload to refresh symbol locations. **************************************************************************** Executable search path is: ********************************************************************* * Symbols can not be loaded because symbol path is not initialized * * The Symbol Path can be set by: * using the _NT_SYMBOL_PATH environment variable. * using the -y <symbol_path> argument when starting the debugger. * using .sympath and .sympath+ ********************************************************************* Unable to load image ntoskrnl.exe, Win32 error 0n2 *** WARNING: Unable to verify timestamp for ntoskrnl.exe *** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe Windows XP Kernel Version 2600 (Service Pack 3) MP (4 procs) Free x86 compatible Product: WinNt, suite: TerminalServer SingleUserTS Machine Name: Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055d720 Debug session time: Thu Dec 3 21:24:31.656 2009 (GMT+1) System Uptime: 0 days 1:14:03.247 ********************************************************************* * Symbols can not be loaded because symbol path is not initialized. * * The Symbol Path can be set by: * using the _NT_SYMBOL_PATH environment variable. * using the -y <symbol_path> argument when starting the debugger. * using .sympath and .sympath+ ********************************************************************* Unable to load image ntoskrnl.exe, Win32 error 0n2 *** WARNING: Unable to verify timestamp for ntoskrnl.exe *** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe Loading Kernel Symbols ............................................................... ................................................................ .... Loading User Symbols Loading unloaded module list ............ Unable to load image viahduaa.sys, Win32 error 0n2 *** WARNING: Unable to verify timestamp for viahduaa.sys *** ERROR: Module load completed but symbols could not be loaded for viahduaa.sys ******************************************************************************* * * Bugcheck Analysis * ******************************************************************************* Use !analyze -v to get detailed debugging information. BugCheck 100000D1, {a3275000, 2, 0, a8c240d8} ***** Kernel symbols are WRONG. Please fix symbols to do analysis. *** WARNING: Unable to verify timestamp for portcls.sys *** ERROR: Module load completed but symbols could not be loaded for portcls.sys *** WARNING: Unable to verify timestamp for ks.sys *** ERROR: Module load completed but symbols could not be loaded for ks.sys ************************************************************************* *** *** *** Your debugger is not using the correct symbols *** *** In order for this command to work properly, your symbol path *** must point to .pdb files that have full type information. *** *** Certain .pdb files (such as the public OS symbols) do not *** contain the required information. Contact the group that *** provided you with these symbols if you need this command to *** work. *** *** Type referenced: nt!_KPRCB *** ************************************************************************* ************************************************************************* *** *** *** Your debugger is not using the correct symbols *** *** In order for this command to work properly, your symbol path *** must point to .pdb files that have full type information. *** *** Certain .pdb files (such as the public OS symbols) do not *** contain the required information. Contact the group that *** provided you with these symbols if you need this command to *** work. *** *** Type referenced: nt!_KPRCB *** ************************************************************************* ********************************************************************* * Symbols can not be loaded because symbol path is not initialized. * * The Symbol Path can be set by: * using the _NT_SYMBOL_PATH environment variable. * using the -y <symbol_path> argument when starting the debugger. * using .sympath and .sympath+ ********************************************************************* ********************************************************************* * Symbols can not be loaded because symbol path is not initialized. * * The Symbol Path can be set by: * using the _NT_SYMBOL_PATH environment variable. * using the -y <symbol_path> argument when starting the debugger. * using .sympath and .sympath+ ********************************************************************* Probably caused by : viahduaa.sys ( viahduaa+280d8 ) Followup: MachineOwner --------- ******************************************************************************* * * Bugcheck Analysis * ******************************************************************************* DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1) An attempt was made to access a pageable (or completely invalid) address at an interrupt request level (IRQL) that is too high. This is usually caused by drivers using improper addresses. If kernel debugger is available get stack backtrace. Arguments: Arg1: a3275000, memory referenced Arg2: 00000002, IRQL Arg3: 00000000, value 0 = read operation, 1 = write operation Arg4: a8c240d8, address which referenced memory Debugging Details: ------------------ ***** Kernel symbols are WRONG. Please fix symbols to do analysis. ************************************************************************* *** *** *** Your debugger is not using the correct symbols *** *** In order for this command to work properly, your symbol path *** must point to .pdb files that have full type information. *** *** Certain .pdb files (such as the public OS symbols) do not *** contain the required information. Contact the group that *** provided you with these symbols if you need this command to *** work. *** *** Type referenced: nt!_KPRCB *** ************************************************************************* ************************************************************************* *** *** *** Your debugger is not using the correct symbols *** *** In order for this command to work properly, your symbol path *** must point to .pdb files that have full type information. *** *** Certain .pdb files (such as the public OS symbols) do not *** contain the required information. Contact the group that *** provided you with these symbols if you need this command to *** work. *** *** Type referenced: nt!_KPRCB *** ************************************************************************* ********************************************************************* * Symbols can not be loaded because symbol path is not initialized. * * The Symbol Path can be set by: * using the _NT_SYMBOL_PATH environment variable. * using the -y <symbol_path> argument when starting the debugger. * using .sympath and .sympath+ ********************************************************************* ********************************************************************* * Symbols can not be loaded because symbol path is not initialized. * * The Symbol Path can be set by: * using the _NT_SYMBOL_PATH environment variable. * using the -y <symbol_path> argument when starting the debugger. * using .sympath and .sympath+ ********************************************************************* ADDITIONAL_DEBUG_TEXT: Use '!findthebuild' command to search for the target build information. If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols. FAULTING_MODULE: 804d7000 nt DEBUG_FLR_IMAGE_TIMESTAMP: 4a24e854 READ_ADDRESS: unable to get nt!MmSpecialPoolStart unable to get nt!MmSpecialPoolEnd unable to get nt!MmPoolCodeStart unable to get nt!MmPoolCodeEnd a3275000 CURRENT_IRQL: 2 FAULTING_IP: viahduaa+280d8 a8c240d8 3b0f cmp ecx,dword ptr [edi] CUSTOMER_CRASH_COUNT: 1 DEFAULT_BUCKET_ID: DRIVER_FAULT BUGCHECK_STR: 0xD1 LAST_CONTROL_TRANSFER: from a8c2734c to a8c240d8 STACK_TEXT: WARNING: Stack unwind information not available. Following frames may be wrong. a582c9a0 a8c2734c a3275008 00000020 a3274fe0 viahduaa+0x280d8 a582c9c4 a8f2d676 87fba990 a3274fe0 a5164000 viahduaa+0x2b34c a582c9ec a8f2d945 a582ca01 00000020 a582ca1c portcls+0x7676 a582ca2c a8f2d11b 0002b740 8a00be20 89fe39c8 portcls+0x7945 a582ca44 a8f3c51f 8acd300c 8acaa598 00000000 portcls+0x711b a582ca7c a8f4361a 00000000 8acaa598 00000000 portcls+0x1651f a582cab0 a8f3674d 00000000 8aa84030 8acaa598 portcls+0x1d61a a582cacc b5122f1f 8aa84030 8acaa598 a582caf4 portcls+0x1074d a582cadc a8f368c0 8aa84030 8acaa598 8aa840e8 ks+0x8f1f a582caf4 a8f36881 8aa84030 8acaa598 a582cb34 portcls+0x108c0 a582cb04 a8d42501 8aa84030 8acaa598 8a575000 portcls+0x10881 a582cb34 804ef18f 8aa84030 8acaa598 c0000120 viahduaa+0x146501 00000000 00000000 00000000 00000000 00000000 nt+0x1818f STACK_COMMAND: kb FOLLOWUP_IP: viahduaa+280d8 a8c240d8 3b0f cmp ecx,dword ptr [edi] SYMBOL_STACK_INDEX: 0 SYMBOL_NAME: viahduaa+280d8 FOLLOWUP_NAME: MachineOwner MODULE_NAME: viahduaa IMAGE_NAME: viahduaa.sys BUCKET_ID: WRONG_SYMBOLS Link do komentarza Udostępnij na innych stronach More sharing options...
Sevard Napisano Grudzień 3, 2009 Zgłoś Share Napisano Grudzień 3, 2009 Wyłącz automatyczny restart po wystąpieniu awarii i spisz symbole występujące po słowie STOP na niebieskim ekranie, który zapewne wyskoczy. Ponadto sprawdź pamięć za pomocą programu Memtest86, lub Memtest86+, daj screena z zakładką Health programu HD Tune (wystarczy darmowa wersja). [edit] Niestety nie masz zainstalowanych symboli debugowania, więc powyższy log nie za bardzo nam się przyda. Aczkolwiek widać w nim, że przyczyną jest plik viahduaa.sys, a więc związany z kartą dźwiękową. Możesz spróbować przeinstalować sterownik od niej, być może to pomoże. Link do komentarza Udostępnij na innych stronach More sharing options...
SwisteK Napisano Grudzień 3, 2009 Zgłoś Share Napisano Grudzień 3, 2009 Najczęstsze przyczyny błędu "DRIVER_IRQL_NOT_LESS_OR_EQUAL" to: - sterowniki (częściej audio niż karty graficznej, ale oba równie podejrzane) - uszkodzona pamięć RAM (ew, źle dobrane parametry pracy - timingi, napięcie) - wirusy Link do komentarza Udostępnij na innych stronach More sharing options...
kanarek15 Napisano Grudzień 3, 2009 Autor Zgłoś Share Napisano Grudzień 3, 2009 Be Quiet Straight Power 500W AMD Phenom II X4 940 Processor, MMX, 3DNow (4 CPUs), 3.0GHz Geil 2x2GB, 1066MHz Seagate 1 TB ATI Radeon HD 4850 Palit Windows XP Professional, Service Pack 3 Asus M4A78 PRO Resztę dam jutro... Aha właśnie wczoraj sobie ściągnąłem z oficjalnej strony asusa nowe drivery do audio, i od tego chyba się zaczęło.. jeśli mówisz że to przez sterownik, zauważyłem że tam pisze SYMBOL_NAME: viahduaa+280d8 MODULE_NAME: viahduaa IMAGE_NAME: viahduaa.sys No a mój sterownik dźwięku ma nazwę VIA HD AUDIO. Więc trzeba reinstalować, tylko teraz wgram te stare z płyty.. ale czego najnowsze ze strony prucenta by byly złe Link do komentarza Udostępnij na innych stronach More sharing options...
Sevard Napisano Grudzień 3, 2009 Zgłoś Share Napisano Grudzień 3, 2009 Jeśli problemy zaczęły się po instalacji sterownika, to niewykluczone, że to on jest przyczyną. Ale innych rzeczy też od razu nie można wykluczyć. I zgadza się viahduaa.sys to jeden z plików sterownika do karty dźwiękowej (patrz również edit do mojego ostatniego posta). Link do komentarza Udostępnij na innych stronach More sharing options...
SwisteK Napisano Grudzień 3, 2009 Zgłoś Share Napisano Grudzień 3, 2009 1) podaj dokładny model pamięci -> program CPU-Z pokaże co trzeba 2) dysk ma jeden realokowany sektor. To nie jest dużo jak na 1TB, ale trzeba go co jakiś czas sprawdzać. W przypadku zwiększania się ilości realokowanych sektorów -> serwis / reklamacja. Link do komentarza Udostępnij na innych stronach More sharing options...
ernestwz Napisano Grudzień 3, 2009 Zgłoś Share Napisano Grudzień 3, 2009 spróbuj re-instalki windowsa mnie pomogło miałem podobny problem Link do komentarza Udostępnij na innych stronach More sharing options...
kanarek15 Napisano Grudzień 4, 2009 Autor Zgłoś Share Napisano Grudzień 4, 2009 reinstall windowsa to ostateczność.. 1) podaj dokładny model pamięci -> program CPU-Z pokaże co trzeba Link do komentarza Udostępnij na innych stronach More sharing options...
Gofer Napisano Grudzień 4, 2009 Zgłoś Share Napisano Grudzień 4, 2009 Zakładka SPD kanarku, SPD Link do komentarza Udostępnij na innych stronach More sharing options...
kanarek15 Napisano Grudzień 4, 2009 Autor Zgłoś Share Napisano Grudzień 4, 2009 Link do komentarza Udostępnij na innych stronach More sharing options...
SwisteK Napisano Grudzień 4, 2009 Zgłoś Share Napisano Grudzień 4, 2009 Tak do niczego nie dojdziemy. Komputer jest zaplombowany? Link do komentarza Udostępnij na innych stronach More sharing options...
kanarek15 Napisano Grudzień 4, 2009 Autor Zgłoś Share Napisano Grudzień 4, 2009 Nie, nie jest zaplombowany.. części dobierałem tu na forum, wszystko w nim jest dobrze poustawiane, a w całość złożył go znajomy z serwisu komputerowego. Wszystko jest OK 0 wirusów komputer jest nowy, mam go dopiero około 5 miesięcy... ani razu jeszcze mi się nic nie stało. w środę czyściłem kompa różnymi programami, ccleaner, avast, spybot s&d.. i wpadłem na pomysł żeby sobie pobrać najnowsze sterowniki ze strony. Do karty graficznej już miałem nowe, do płyty głównej też wgrane, więc zostały mi audio, wszystko ładnie było, wieczorem je zainstalowałem. Na drugi dzień włączam kompa chodził około 2godzin i zgasł, od razu wszedłem w auto start , by sprawdzić czy tam jest ten 'dumprep 0 -k' no i był. Od razu chciałem sprawdzić logi i zobaczyć jaka jest przyczyna, ale moje oko to ominęło, więc dałem je tu na forum. Dzisiaj wgrałem stare stery z płyty do audio i nie gaśnie już, chodzi już 6 godzin (filmy, gry, internet) i jest OK. A co do dysku skąd taki realokowany sektor mógł się wziąć? czy to jest nie bezpieczne? bo właśnie jak dostałem kompa to miałem 4 partycje, i nie sformatowane, więc dałem szybkie formatowanie.. a potem je scaliłem na 2 ( C, D ) puszczałem scandiska przed chwilą, bo jeszcze go nie używałem Link do komentarza Udostępnij na innych stronach More sharing options...
Sevard Napisano Grudzień 4, 2009 Zgłoś Share Napisano Grudzień 4, 2009 Scandisk jest kiepski. Jeśli chcesz porządnie sprawdzić dysk, to możesz np. użyć skanera w programie HD Tune, lub narzędzia diagnostycznego od producenta. A jeśli chcesz sprawdzić poprawność danych (wpisów w tablicy alokacji, praw itp), to użyj programu chkdsk. W każdym bądź razie żadna z tych operacji nie jest obecnie konieczna. Wystarczy, że co jakiś czas będziesz sprawdzał odczyty S.M.A.R.T. (zakładka Health z HD Tune to właśnie te odczyty), najlepiej dać to do zinterpretowania komuś, kto się na tym zna (status OK o niczym nie świadczy). Możesz np. co jakiś czas wrzucać te odczyty na forum, ktoś to zinterpretuje. Realokowany sektor to sektor na dysku, który został uznany przez elektronikę dysku za uszkodzony i został on zastąpiony innym (każdy dysk ma pewien zapas dodatkowych sektorów, w razie gdyby wystąpiła awaria). Taki sektor może się wziąć z różnych przyczyn. Bardzo ogólnie ma to związek z uszkodzeniem dysku (niekoniecznie mechanicznym), lub błędem elektroniki, lub też połączenia dysk - kontroler. Co rozumiesz przez itp. przy skanowaniu? Avast jest kiepski, SpyBot wyłapuje tylko określone infekcje, ccleaner nie znajduje szkodników (służy do czegoś innego), więc dobrze by było użyć czegoś lepszego. Link do komentarza Udostępnij na innych stronach More sharing options...
kanarek15 Napisano Grudzień 4, 2009 Autor Zgłoś Share Napisano Grudzień 4, 2009 Chodziło mi oto że ogólnie czyściłem sobie komputer, a nie szukałem wirusów, wiem do czego jest ccleaner dosyć często go używam.. przez hd tune też dawałem scan. A pomyliło mi się właśnie używałem tego chkdsk, i pokazało że dysk jest wolny od błędów czy jakoś tak.. SpywareDoctor, ad-avare, Dr.web cureIt... dużo tych programów używałem. Mógł byś mi podać jakieś dobre programy? bo ja za bardzo nie znam Link do komentarza Udostępnij na innych stronach More sharing options...
Sevard Napisano Grudzień 4, 2009 Zgłoś Share Napisano Grudzień 4, 2009 W pierwszym z linków z mojej sygnaturki trochę tego jest. Nie chce mi się drugi raz pisać tego samego. Generalnie ja do wykrywania i usuwania infekcji używam przeważnie zestawu Dr.Web CureIt! + Malwarebytes' Anti Malware, czasem jeśli jest to konieczne, to czegoś innego. U siebie raczej nie używam skanerów (Windowsa obecnie używam w sumie tylko do gier, a i tu nie do wszystkich). Te trzy, które wymieniłeś powyżej są ok. Link do komentarza Udostępnij na innych stronach More sharing options...