#51 11.06.2019 17:57:13

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 2734
Вебсайт

Re: MiniDumper - Анализатор дампов памяти BSOD

Восстановлена работа MiniDumper через меню SmartFix, но для этого нужно загрузить новую версию SmartFix с сайта.

Неактивен

 

#52 12.06.2019 16:48:14

bazki
New member
Откуда: Москва
Зарегистрирован: 12.06.2019
Сообщений: 3

Re: MiniDumper - Анализатор дампов памяти BSOD

Здравствуйте! Какой вывод можно сделать исходя из этого отчета? Chrome вызвал BSOD? Что можно попробовать сделать? Заранее спасибо!

MiniDumper 1.8

Dump: 052719-28281-01.dmp (27.05.2019 12:58:22)
Code: 0x1A - MEMORY_MANAGEMENT
Process: chrome.exe, probably caused by: memory_corruption
FAILURE_BUCKET_ID: MEMORY_CORRUPTION_ONE_BIT

Неактивен

 

#53 12.06.2019 17:18:08

raddy
Advanced Member
Откуда: UA
Зарегистрирован: 28.01.2016
Сообщений: 103

Re: MiniDumper - Анализатор дампов памяти BSOD

bazki
Проверить оперативную память memtest86 или memtest86+ (в зависимости от конфигурации компьютера) для начала.

Неактивен

 

#54 12.06.2019 23:19:30

bazki
New member
Откуда: Москва
Зарегистрирован: 12.06.2019
Сообщений: 3

Re: MiniDumper - Анализатор дампов памяти BSOD

raddy
Все нормально. Ошибок нет.

Неактивен

 

#55 12.06.2019 23:26:48

raddy
Advanced Member
Откуда: UA
Зарегистрирован: 28.01.2016
Сообщений: 103

Re: MiniDumper - Анализатор дампов памяти BSOD

bazki
А сколько раз тест прошёл?, впрочем, лучше тогда файл дампа закинуть на файлообменник и опубликовать ссылку.

Неактивен

 

#56 13.06.2019 09:28:44

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 890

Re: MiniDumper - Анализатор дампов памяти BSOD

bazki
Golgmemory с образа Simplix XP отлично память проверяет, МемТест  не адекватен, прогоняет битую память без ошибок, лично проверено.....


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

Неактивен

 

#57 13.06.2019 10:14:41

raddy
Advanced Member
Откуда: UA
Зарегистрирован: 28.01.2016
Сообщений: 103

Re: MiniDumper - Анализатор дампов памяти BSOD

happywanderer
От оборудования зависит, посл. версию особо не гонял, а 7.85 регулярно висла при загрузке на n3350/n4000

Неактивен

 

#58 13.06.2019 21:20:58

bazki
New member
Откуда: Москва
Зарегистрирован: 12.06.2019
Сообщений: 3

Re: MiniDumper - Анализатор дампов памяти BSOD

happywanderer
Мемтест 5.01 прогнал 6 раз и без ошибок. Попробую еще и Goldmemory.

Неактивен

 

#59 10.07.2019 13:13:50

tex
New member
Зарегистрирован: 10.07.2019
Сообщений: 4

Re: MiniDumper - Анализатор дампов памяти BSOD

simplix сообщает:

Права администратора не требуются, но при включенном UAC предлагаются для доступа к системной папке с дампами.

Не похоже, что права администратора опциональны, т.к. в манифесте стоит requireAdministrator, а не highestAvailable:


Код:

<requestedPrivileges>
    <requestedExecutionLevel level="requireAdministrator" uiAccess="false"/>
</requestedPrivileges>

Запустить под обычным пользователем у меня не получилось.

Неактивен

 

#60 10.07.2019 14:25:50

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 2734
Вебсайт

Re: MiniDumper - Анализатор дампов памяти BSOD

tex
Так и написано - "при включенном UAC предлагаются". Если UAC выключен, программа будет работать с доступными правами. Кроме того в последней версии я добавил попытку получения SeBackupPrivilege, т. к. стал замечать, что у некоторых пользователей права выставлены неправильно и дампы вообще не получается прочитать. Если привилегию получить не получится, программа также продолжит работу с доступными правами.

Неактивен

 

#61 10.07.2019 16:30:42

tex
New member
Зарегистрирован: 10.07.2019
Сообщений: 4

Re: MiniDumper - Анализатор дампов памяти BSOD

simplix сообщает:

Если UAC выключен, программа будет работать с доступными правами.

При условии, что это права администратора smile По крайней мере, я наблюдаю именно это.

Я исхожу из того, что пользователь не входит в группу администраторов.
В этом случае если политика "User Account Control: Behavior of the elevation prompt for standard users" установлена в "Prompt for credentials" (т.е. UAC включен), то при запуске minidumper.exe появляется UAC-запрос учётных данных администратора. При отмене запроса, запуск не выполняется.
Если же эта политика установлена в "Automatically deny elevation requests" (т.е. UAC выключен), то при запуске появляется ошибка "Эта программа заблокирована групповой политикой".

В любом варианте итог получается один: под обычным пользователем приложение не запускается.

Update:
Немного подумал и решил, что вы правы smile
Просто мы по-разному интерпретируем понятие "UAC выключен".
Я - как то, что обычному пользователю не выдаётся запрос на повышение привилегий (а администратору - выдаётся).
Вы - как глобальное выключение UAC для всех (запрос не выдаётся никому).

Тогда действительно "Если UAC выключен, программа будет работать с доступными правами".

Что же касается "Права администратора не требуются, но при включенном UAC предлагаются", то это неверно, т.к. для запуска при включенном UAC требуется повышение прав.

Update 2:
Стоит ли ждать изменений, позволяющих пользоваться MiniDumper'ом без прав администратора (не отключая UAC)?
Речь, понятно, об анализе сторонних дампов.

Отредактировано tex (12.07.2019 14:36:42)

Неактивен

 

#62 14.07.2019 00:41:38

raddy
Advanced Member
Откуда: UA
Зарегистрирован: 28.01.2016
Сообщений: 103

Re: MiniDumper - Анализатор дампов памяти BSOD

Неплохо бы в общем логе рассказывать об ошибках/нераспознании дамп-файлов, а то тут загрузил архив, не сразу понял, что файлы битые.

Неактивен

 

#63 14.07.2019 12:10:35

AleksandrO
New member
Зарегистрирован: 14.07.2019
Сообщений: 1

Re: MiniDumper - Анализатор дампов памяти BSOD

Здравствуйте! При запуске программы появляется сообщение "Необходимо не менее 1 Гб свободного места", и программа не запускается. Конфигурация системы: Win 7x64, оперативки - 6 Гб, файл подкачки - 2 Гб., hdd - 500 Гб.  Подскажите, что нужно сделать, чтобы она запустилась?

Отредактировано AleksandrO (14.07.2019 12:11:14)

Неактивен

 

#64 14.07.2019 20:01:50

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 2734
Вебсайт

Re: MiniDumper - Анализатор дампов памяти BSOD

tex
Сделал highestAvailable, пока этого будет достаточно.

raddy
Сделал.

AleksandrO
Как ни странно, но необходимо не менее 1 Гб свободного места на разделе с временной папкой. Если оно там есть, значит с вашей системой что-то не в порядке, могу посмотреть и исправить через TeamViewer.

Неактивен

 

#65 16.07.2019 19:24:08

tex
New member
Зарегистрирован: 10.07.2019
Сообщений: 4

Re: MiniDumper - Анализатор дампов памяти BSOD

simplix сообщает:

Сделал highestAvailable, пока этого будет достаточно.

Работает, большое спасибо.

Несколько замечаний:

simplix сообщает:

При запуске без прав администратора логи будут записаны только туда, где будет хватать прав для записи.

Если MiniDumper.exe лежит в read-only папке, в конце выдаётся "Что-то пошло не так..." и результат не показывается (из-за невозможности скопировать %TEMP%\MiniDumper\MiniDumper.log в папку MiniDumper'а).

simplix сообщает:

Добавлена возможность работы с относительными путями.

Поиск идёт относительно папки MiniDumper'а, а не текущей.
Если они не совпадают, фича не работает.

simplix сообщает:

Тихий режим будет работать с ключом /S

Ключ /S регистрозависим (/s не работает).

Неактивен

 

#66 18.07.2019 14:21:01

UpDaTe-61
New member
Зарегистрирован: 18.07.2019
Сообщений: 2

Re: MiniDumper - Анализатор дампов памяти BSOD

Добрый день.
Воспользовался программой MiniDumper.exe версия 1.8 для анализа лога BSDO на сервере HP
Собственно коротко вероятная причина указана как
Код: 0x133 - DPC_WATCHDOG_VIOLATION
Процесс: System, вероятно вызвано: tcpip.sys
Сторонние модули в стеке: e1r65x64.sys
FAILURE_BUCKET_ID: 0x133_ISR_tcpip!IppSendDatagramsCommon


Если открыть подробный лог, то там есть такая информация
*** WARNING: Unable to verify timestamp for e1r65x64.sys
*** ERROR: Module load completed but symbols could not be loaded for e1r65x64.sys

Either you specified an unqualified symbol, or your debugger 
doesn't have full symbol information.  Unqualified symbol     
resolution is turned off by default. Please either specify a 
fully qualified symbol module!symbolname, or enable resolution
of unqualified symbols by typing ".symopt- 100". Note that   
enabling unqualified symbol resolution with network symbol   
server shares in the symbol path may cause the debugger to   
appear to hang for long periods of time when an incorrect     
symbol name is typed or the network symbol server is down.   

Собственно вопрос: как включить этот resolution of unqualified symbols?
Или где можно найти наборы всех возможных символов?

Отредактировано UpDaTe-61 (18.07.2019 14:22:08)

Неактивен

 

#67 18.07.2019 17:53:39

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 2734
Вебсайт

Re: MiniDumper - Анализатор дампов памяти BSOD

tex
Так и должно быть.

UpDaTe-61
Отладочные символы загружаются автоматически для известных Microsoft'у файлов, а e1r65x64.sys - драйвер сетевой карты Intel. Вам нужно обновить его или заменить сетевую карту, если это не поможет.

Неактивен

 

#68 18.07.2019 18:06:30

UpDaTe-61
New member
Зарегистрирован: 18.07.2019
Сообщений: 2

Re: MiniDumper - Анализатор дампов памяти BSOD

"Отладочные символы загружаются автоматически для известных Microsoft'у файлов, а e1r65x64.sys - драйвер сетевой карты Intel"
Да, это Intel. Но я думал, что у Intel тоже есть отладочные символы, которые можно скачать и как-то загрузить в программу MiniDumper.exe

Неактивен

 

#69 18.07.2019 22:43:23

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 2734
Вебсайт

Re: MiniDumper - Анализатор дампов памяти BSOD

UpDaTe-61
Нельзя, да и не нужны вам они, по имени драйвера и так понятно, кто виноват и что делать.

Неактивен

 

#70 19.07.2019 13:04:54

tex
New member
Зарегистрирован: 10.07.2019
Сообщений: 4

Re: MiniDumper - Анализатор дампов памяти BSOD

simplix сообщает:

tex
Так и должно быть.

Что именно?

Неактивен

 

#71 25.09.2019 14:40:40

Parabol
Advanced Member
Зарегистрирован: 11.07.2013
Сообщений: 115

Re: MiniDumper - Анализатор дампов памяти BSOD

Может кто-то прокомментировать такой дамп? Или ничего не делать и наблюдать дальше, будет ли он повторяться?

MiniDumper.log
Скрытый текст (раскрыть):
MiniDumper 1.8

Дамп: 092519-9812-01.dmp (25.09.2019 10:30:03)
Код: 0x1A - MEMORY_MANAGEMENT
Процесс: 1cv8c.exe, вероятно вызвано: ntkrpamp.exe
FAILURE_BUCKET_ID: 0x1a_41287_nt!KiTrap0E+2c8


Полный лог.


Код:

Microsoft (R) Windows Debugger Version 10.0.17134.12 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\admin\Desktop\092519-9812-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*
Executable search path is: 
Windows 7 Kernel Version 7601 (Service Pack 1) MP (6 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.24511.x86fre.win7sp1_ldr_escrow.190729-1700
Machine Name:
Kernel base = 0xe3441000 PsLoadedModuleList = 0xe3596730
Debug session time: Wed Sep 25 10:30:03.614 2019 (UTC + 2:00)
System Uptime: 0 days 1:55:00.800
Loading Kernel Symbols
...............................................................
................................................................
.............................................
Loading User Symbols
Loading unloaded module list
..........
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {41287, 2f40000f, 0, 0}

Probably caused by : ntkrpamp.exe ( nt!KiTrap0E+2c8 )

Followup:     MachineOwner
---------

2: kd> kd: Reading initial command '!analyze -v; !thread; !sysinfo cpuinfo; !sysinfo cpuspeed; !sysinfo smbios; q'
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
    # Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 00041287, An illegal page fault occurred while holding working set synchronization.
    Parameter 2 contains the referenced virtual address.
Arg2: 2f40000f
Arg3: 00000000
Arg4: 00000000

Debugging Details:
------------------


KEY_VALUES_STRING: 1


TIMELINE_ANALYSIS: 1


DUMP_CLASS: 1

DUMP_QUALIFIER: 400

BUILD_VERSION_STRING:  7601.24511.x86fre.win7sp1_ldr_escrow.190729-1700

SYSTEM_MANUFACTURER:  System manufacturer

SYSTEM_PRODUCT_NAME:  System Product Name

SYSTEM_SKU:  To Be Filled By O.E.M.

SYSTEM_VERSION:  System Version

BIOS_VENDOR:  American Megatrends Inc.

BIOS_VERSION:  0601   

BIOS_DATE:  04/02/2010

BASEBOARD_MANUFACTURER:  ASUSTeK Computer INC.

BASEBOARD_PRODUCT:  M4A87TD/USB3

BASEBOARD_VERSION:  Rev 1.xx

DUMP_TYPE:  2

BUGCHECK_P1: 41287

BUGCHECK_P2: 2f40000f

BUGCHECK_P3: 0

BUGCHECK_P4: 0

BUGCHECK_STR:  0x1a_41287

CPU_COUNT: 6

CPU_MHZ: af9

CPU_VENDOR:  AuthenticAMD

CPU_FAMILY: 10

CPU_MODEL: a

CPU_STEPPING: 0

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN7_DRIVER_FAULT

PROCESS_NAME:  1cv8c.exe

CURRENT_IRQL:  0

ANALYSIS_SESSION_HOST:  BUH

ANALYSIS_SESSION_TIME:  09-25-2019 13:04:02.0518

ANALYSIS_VERSION: 10.0.17134.12 x86fre

TRAP_FRAME:  cb39ea14 -- (.trap 0xffffffffcb39ea14)
ErrCode = 00000000
eax=00000000 ebx=c085594c ecx=00000000 edx=c32be220 esi=2f400000 edi=c0222e80
eip=e34c2b69 esp=cb39ea88 ebp=cb39ec00 iopl=0         nv up ei pl zr na pe nc
cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010246
nt!MiAgeWorkingSet+0x34e:
e34c2b69 0fb64e0f        movzx   ecx,byte ptr [esi+0Fh]     ds:0023:2f40000f=??
Resetting default scope

LAST_CONTROL_TRANSFER:  from e3487b90 to e34cc3bd

STACK_TEXT:  
cb39e9fc e3487b90 00000000 2f40000f 00000000 nt!MmAccessFault+0x104
cb39e9fc e34c2b69 00000000 2f40000f 00000000 nt!KiTrap0E+0x2c8
cb39ec00 e34ae8b3 c32be220 00000001 00000001 nt!MiAgeWorkingSet+0x34e
cb39ec4c e34ae578 00000002 00000001 00000000 nt!MiProcessWorkingSets+0x25b
cb39ec78 e34a6e7f c26199a8 c26a96a8 00000000 nt!MmWorkingSetManager+0xa4
cb39ed44 e3656b5a 00000000 e1406f6a 00000000 nt!KeBalanceSetManager+0x1af
cb39ed90 e34f4371 e34a6cd0 00000000 00000000 nt!PspSystemThreadStartup+0x159
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x19


THREAD_SHA1_HASH_MOD_FUNC:  22fb7d9a7d5575d8cbf086129916955abb75c097

THREAD_SHA1_HASH_MOD_FUNC_OFFSET:  abbb6ba83d40113dfc5d1b01b3a79f1af9dc8671

THREAD_SHA1_HASH_MOD:  cb5f414824c2521bcc505eaa03e92fa10922dad8

FOLLOWUP_IP: 
nt!KiTrap0E+2c8
e3487b90 85c0            test    eax,eax

FAULT_INSTR_CODE:  4f7cc085

SYMBOL_STACK_INDEX:  1

SYMBOL_NAME:  nt!KiTrap0E+2c8

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrpamp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  5d3fa1f8

IMAGE_VERSION:  6.1.7601.24511

STACK_COMMAND:  .thread ; .cxr ; kb

FAILURE_BUCKET_ID:  0x1a_41287_nt!KiTrap0E+2c8

BUCKET_ID:  0x1a_41287_nt!KiTrap0E+2c8

PRIMARY_PROBLEM_CLASS:  0x1a_41287_nt!KiTrap0E+2c8

TARGET_TIME:  2019-09-25T08:30:03.000Z

OSBUILD:  7601

OSSERVICEPACK:  1000

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK:  272

PRODUCT_TYPE:  1

OSPLATFORM_TYPE:  x86

OSNAME:  Windows 7

OSEDITION:  Windows 7 WinNt (Service Pack 1) TerminalServer SingleUserTS

OS_LOCALE:  

USER_LCID:  0

OSBUILD_TIMESTAMP:  2019-07-30 03:48:40

BUILDDATESTAMP_STR:  190729-1700

BUILDLAB_STR:  win7sp1_ldr_escrow

BUILDOSVER_STR:  6.1.7601.24511.x86fre.win7sp1_ldr_escrow.190729-1700

ANALYSIS_SESSION_ELAPSED_TIME:  a67

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0x1a_41287_nt!kitrap0e+2c8

FAILURE_ID_HASH:  {9993c457-5449-7ff5-ccac-0b2afa9512f4}

Followup:     MachineOwner
---------

GetPointerFromAddress: unable to read from e35b6854
THREAD c26a96a8  Cid 0004.0074  Teb: 00000000 Win32Thread: 00000000 RUNNING on processor 2
Not impersonating
GetUlongFromAddress: unable to read from e3579430
Owning Process            c26199a8       Image:         
Attached Process          c32be030       Image:         1cv8c.exe
ffdf0000: Unable to get shared data
Wait Start TickCount      442292       
Context Switch Count      7198           IdealProcessor: 0             
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime                  00:00:00.000
KernelTime                00:00:00.000
Win32 Start Address nt!KeBalanceSetManager (0xe34a6cd0)
Stack Init cb39efd0 Current cb39ea68 Base cb39f000 Limit cb39c000 Call 00000000
Priority 16 BasePriority 8 PriorityDecrement 0 IoPriority 2 PagePriority 5
ChildEBP RetAddr  Args to Child              
cb39e9fc e3487b90 00000000 2f40000f 00000000 nt!MmAccessFault+0x104
cb39e9fc e34c2b69 00000000 2f40000f 00000000 nt!KiTrap0E+0x2c8 (FPO: [0,0] TrapFrame @ cb39ea14)
cb39ec00 e34ae8b3 c32be220 00000001 00000001 nt!MiAgeWorkingSet+0x34e
cb39ec4c e34ae578 00000002 00000001 00000000 nt!MiProcessWorkingSets+0x25b
cb39ec78 e34a6e7f c26199a8 c26a96a8 00000000 nt!MmWorkingSetManager+0xa4
cb39ed44 e3656b5a 00000000 e1406f6a 00000000 nt!KeBalanceSetManager+0x1af
cb39ed90 e34f4371 e34a6cd0 00000000 00000000 nt!PspSystemThreadStartup+0x159
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x19

[CPU Information]
~MHz = REG_DWORD 2809
Component Information = REG_BINARY 0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0
Configuration Data = REG_FULL_RESOURCE_DESCRIPTOR ff,ff,ff,ff,ff,ff,ff,ff,0,0,0,0,0,0,0,0
Identifier = REG_SZ x86 Family 16 Model 10 Stepping 0
ProcessorNameString = REG_SZ AMD Phenom(tm) II X6 1055T Processor
VendorIdentifier = REG_SZ AuthenticAMD
sysinfo: unknown error 80004005
[SMBIOS Data Tables v2.6]
[DMI Version - 0]
[2.0 Calling Convention - No]
[Table Size - 2273 bytes]

[BIOS Information (Type 0) - Length 24 - Handle 0000h]
  Vendor                        American Megatrends Inc.
  BIOS Version                  0601   
  BIOS Starting Address Segment f000
  BIOS Release Date             04/02/2010
  BIOS ROM Size                 100000
  BIOS Characteristics
       04: - ISA Supported
       07: - PCI Supported
       09: - Plug and Play Supported
       11: - Upgradeable FLASH BIOS
       12: - BIOS Shadowing Supported
       14: - ESCD Supported
       15: - CD-Boot Supported
       16: - Selectable Boot Supported
       17: - BIOS ROM Socketed
       19: - EDD Supported
       23: - 1.2MB Floppy Supported
       24: - 720KB Floppy Supported
       25: - 2.88MB Floppy Supported
       26: - Print Screen Device Supported
       27: - Keyboard Services Supported
       28: - Serial Services Supported
       29: - Printer Services Supported
       30: - CGA/Mono Services Supported
       32: - BIOS Vendor Reserved
  BIOS Characteristic Extensions
       00: - ACPI Supported
       01: - USB Legacy Supported
       04: - LS120-Boot Supported
       05: - ATAPI ZIP-Boot Supported
       08: - BIOS Boot Specification Supported
       10: - Enable Targeted Content Distribution
  BIOS Major Revision           8
  BIOS Minor Revision           15
  EC Firmware Major Revision    255
  EC Firmware Minor Revision    255
[System Information (Type 1) - Length 27 - Handle 0001h]
  Manufacturer                  System manufacturer
  Product Name                  System Product Name
  Version                       System Version
  Serial Number                                     
  UUID                          00000000-0000-0000-0000-000000000000
  Wakeup Type                   Power Switch
  SKUNumber                     To Be Filled By O.E.M.
  Family                        To Be Filled By O.E.M.
[BaseBoard Information (Type 2) - Length 15 - Handle 0002h]
  Manufacturer                  ASUSTeK Computer INC.
  Product                       M4A87TD/USB3
  Version                       Rev 1.xx
  Serial Number                                
  Asset Tag                                           
  Feature Flags                 09h
       1792745864: - ??U?????+?j3??E?3?W?}?E??E???u
?@
       1792745904: - ??U?????+?j3??E?3?W?}?E??E???u
?@
  Location                      To Be Filled By O.E.M.
  Chassis Handle                0003h
  Board Type                    0ah - Processor/Memory Module
  Number of Child Handles       0
[System Enclosure (Type 3) - Length 21 - Handle 0003h]
  Manufacturer                  Chassis Manufacture
  Chassis Type                  Desktop
  Version                       Chassis Version
  Serial Number                                      
  Asset Tag Number                              
  Bootup State                  Safe
  Power Supply State            Safe
  Thermal State                 Safe
  Security Status               None
  OEM Defined                   1
  Height                        0U
  Number of Power Cords         1
  Number of Contained Elements  0
  Contained Element Size        0
[Processor Information (Type 4) - Length 42 - Handle 0004h]
  Socket Designation            AM3
  Processor Type                Central Processor
  Processor Family              01h - Other
  Processor Manufacturer        AMD              
  Processor ID                  a00f1000fffb8b17
  Processor Version             AMD Phenom(tm) II X6 1055T Processor                
  Processor Voltage             8fh - 1.5V
  External Clock                200MHz
  Max Speed                     3300MHz
  Current Speed                 2800MHz
  Status                        Enabled Populated
  Processor Upgrade             Other
  L1 Cache Handle               0005h
  L2 Cache Handle               0006h
  L3 Cache Handle               0007h
  Serial Number                                       
  Asset Tag Number                                    
  Part Number                   To Be Filled By O.E.M.
[Cache Information (Type 7) - Length 19 - Handle 0005h]
  Socket Designation            L1-Cache
  Cache Configuration           0280h - Varies Enabled Int NonSocketed L1
  Maximum Cache Size            0300h - 768K
  Installed Size                0300h - 768K
  Supported SRAM Type           0010h - Pipeline-Burst 
  Current SRAM Type             0010h - Pipeline-Burst 
  Cache Speed                   0ns
  Error Correction Type         Multi-Bit ECC
  System Cache Type             Specification Reserved
  Associativity                 4-way Set-Associative
[Cache Information (Type 7) - Length 19 - Handle 0006h]
  Socket Designation            L2-Cache
  Cache Configuration           0281h - Varies Enabled Int NonSocketed L2
  Maximum Cache Size            0c00h - 3072K
  Installed Size                0c00h - 3072K
  Supported SRAM Type           0010h - Pipeline-Burst 
  Current SRAM Type             0010h - Pipeline-Burst 
  Cache Speed                   0ns
  Error Correction Type         Multi-Bit ECC
  System Cache Type             Specification Reserved
  Associativity                 4-way Set-Associative
[Cache Information (Type 7) - Length 19 - Handle 0007h]
  Socket Designation            L3-Cache
  Cache Configuration           0282h - Varies Enabled Int NonSocketed L3
  Maximum Cache Size            1800h - 6144K
  Installed Size                1800h - 6144K
  Supported SRAM Type           0010h - Pipeline-Burst 
  Current SRAM Type             0010h - Pipeline-Burst 
  Cache Speed                   0ns
  Error Correction Type         Multi-Bit ECC
  System Cache Type             Specification Reserved
  Associativity                 4-way Set-Associative
[OEM Strings (Type 11) - Length 5 - Handle 0029h]
  Number of Strings             4
   1                            485B39CA0165
   2                            To Be Filled By O.E.M.
   3                            To Be Filled By O.E.M.
   4                            To Be Filled By O.E.M.
[Physical Memory Array (Type 16) - Length 15 - Handle 002ch]
  Location                      03h - SystemBoard/Motherboard
  Use                           03h - System Memory
  Memory Error Correction       03h - None
  Maximum Capacity              16777216KB
  Memory Error Inf Handle       [Not Provided]
  Number of Memory Devices      4
[Memory Array Mapped Address (Type 19) - Length 15 - Handle 002dh]
quit:

Microsoft (R) Windows Debugger Version 10.0.17134.12 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\admin\Desktop\092519-9812-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*
Executable search path is: 
Windows 7 Kernel Version 7601 (Service Pack 1) MP (6 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.24511.x86fre.win7sp1_ldr_escrow.190729-1700
Machine Name:
Kernel base = 0xe3441000 PsLoadedModuleList = 0xe3596730
Debug session time: Wed Sep 25 10:30:03.614 2019 (UTC + 2:00)
System Uptime: 0 days 1:55:00.800
Loading Kernel Symbols
...............................................................
................................................................
.............................................
Loading User Symbols
Loading unloaded module list
..........
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {41287, 2f40000f, 0, 0}

Probably caused by : ntkrpamp.exe ( nt!KiTrap0E+2c8 )

Followup:     MachineOwner
---------

2: kd> kd: Reading initial command 'dps @@(((nt!_kthread *)@$thread)->StackLimit) @@(((nt!_kthread *)@$thread)->StackBase); q'
cb39e970  0000001a
cb39e974  00041287
cb39e978  2f40000f
cb39e97c  00000000
cb39e980  00000000
cb39e984  00000000
cb39e988  2f40000f
cb39e98c  2f400000
cb39e990  00000000
cb39e994  cb303000
cb39e998  00000801
cb39e99c  c32be220
cb39e9a0  00000000
cb39e9a4  c017a000
cb39e9a8  00000000
cb39e9ac  00000000
cb39e9b0  cb39ea10
cb39e9b4  c32be030
cb39e9b8  2f40000f
cb39e9bc  c0600bd0
cb39e9c0  00000000
cb39e9c4  c26a96a8
cb39e9c8  00000000
cb39e9cc  00001000
cb39e9d0  e3583040 nt!NonPagedPoolDescriptor
cb39e9d4  00000000
cb39e9d8  cb39ea08
cb39e9dc  e34d1fcb nt!ExpFindAndRemoveTagBigPages+0x1e3
cb39e9e0  00000000
cb39e9e4  c2e64000
cb39e9e8  cb39ea0c
cb39e9ec  e34d9d7f nt!ExpRemovePoolTracker+0x51
cb39e9f0  00000000
cb39e9f4  00000000
cb39e9f8  e3583090 nt!NonPagedPoolDescriptor+0x50
cb39e9fc  cb39ea14
cb39ea00  e3487b90 nt!KiTrap0E+0x2c8
cb39ea04  00000000
cb39ea08  2f40000f
cb39ea0c  00000000
cb39ea10  cb39ea14
cb39ea14  cb39ec00
cb39ea18  e34c2b69 nt!MiAgeWorkingSet+0x34e
cb39ea1c  badb0d00
cb39ea20  c32be220
cb39ea24  73576d4d
cb39ea28  00000005
cb39ea2c  000003fe
cb39ea30  00000000
cb39ea34  e3579488 nt!MiAgerFlushList
cb39ea38  c041d070
cb39ea3c  c16ccf14
cb39ea40  00000000
cb39ea44  00000000
cb39ea48  00000023
cb39ea4c  00000023
cb39ea50  c32be220
cb39ea54  00000000
cb39ea58  00000000
cb39ea5c  cb39ec00
cb39ea60  cb39ed80
cb39ea64  00000030
cb39ea68  c0222e80
cb39ea6c  2f400000
cb39ea70  c085594c
cb39ea74  cb39ec00
cb39ea78  00000000
cb39ea7c  e34c2b69 nt!MiAgeWorkingSet+0x34e
cb39ea80  00000008
cb39ea84  00010246
cb39ea88  c32be220
cb39ea8c  cb39ec64
cb39ea90  00000002
cb39ea94  e34aac6e nt!KiDeferredReadyThread+0x7e2
cb39ea98  000099a8
cb39ea9c  c26a96a8
cb39eaa0  e34aad7e nt!KiDeferredReadyThread+0x8f2
cb39eaa4  000011a1
cb39eaa8  0406a138
cb39eaac  00000000
cb39eab0  4d3a2eca
cb39eab4  00000008
cb39eab8  cb39eae0
cb39eabc  e34ab613 nt!KiCommitThreadWait+0x1df
cb39eac0  e3596690 nt!MmWorkingSetManagerEvent
cb39eac4  c26a96a8
cb39eac8  cb39ed4c
cb39eacc  00000000
cb39ead0  00010001
cb39ead4  000000b5
cb39ead8  00000000
cb39eadc  c8df5120
cb39eae0  cb39ec58
cb39eae4  e34a73f4 nt!KeWaitForMultipleObjects+0x535
cb39eae8  c26a96a8
cb39eaec  cb39ed10
cb39eaf0  00000000
cb39eaf4  00000000
cb39eaf8  00000001
cb39eafc  00000000
cb39eb00  00000000
cb39eb04  00000200
cb39eb08  cb39eb18
cb39eb0c  e3535915 nt!MiGetPteTimeStamp+0x10
cb39eb10  00000000
cb39eb14  00000000
cb39eb18  cb39ebec
cb39eb1c  e34d2c12 nt!MiReplenishBitMap+0x1fa
cb39eb20  00000000
cb39eb24  00000000
cb39eb28  00000000
cb39eb2c  00028e12
cb39eb30  00000000
cb39eb34  2a798200
cb39eb38  0001d400
cb39eb3c  e341032f hal!KfLowerIrql+0x61
cb39eb40  00000000
cb39eb44  00000000
cb39eb48  0000007d
cb39eb4c  e34a53b3 nt!KiExitDispatcher+0x17c
cb39eb50  00000000
cb39eb54  e35b1850 nt!KiSwapEvent
cb39eb58  c8df5120
cb39eb5c  00000000
cb39eb60  01000000
cb39eb64  cb39eb88
cb39eb68  e34a798d nt!KiSignalSynchronizationObject+0x36
cb39eb6c  c8df5120
cb39eb70  00000000
cb39eb74  00000000
cb39eb78  c26a96e8
cb39eb7c  c26a9708
cb39eb80  c32be000
cb39eb84  c8df5120
cb39eb88  c26a96e8
cb39eb8c  cb300c00
cb39eb90  cb39eba0
cb39eb94  e341032f hal!KfLowerIrql+0x61
cb39eb98  c32be030
cb39eb9c  cb300c00
cb39eba0  cb39ebb4
cb39eba4  fffffff8
cb39eba8  c32be030
cb39ebac  c26a96a8
cb39ebb0  3e2d3847
cb39ebb4  80000000
cb39ebb8  00000080
cb39ebbc  000d05bf
cb39ebc0  00000006
cb39ebc4  00000001
cb39ebc8  c0802000
cb39ebcc  00000003
cb39ebd0  00000000
cb39ebd4  000000d0
cb39ebd8  e341032f hal!KfLowerIrql+0x61
cb39ebdc  0004ec00
cb39ebe0  00000001
cb39ebe4  c0802d08
cb39ebe8  e340dedd hal!KeReleaseQueuedSpinLock+0x2d
cb39ebec  00000005
cb39ebf0  c26a96a8
cb39ebf4  00014b11
cb39ebf8  00000986
cb39ebfc  c2e64000
cb39ec00  cb39ec4c
cb39ec04  e34ae8b3 nt!MiProcessWorkingSets+0x25b
cb39ec08  c32be220
cb39ec0c  00000001
cb39ec10  00000001
cb39ec14  cb39ec70
cb39ec18  00000000
cb39ec1c  cb39ec64
cb39ec20  00000002
cb39ec24  00039c9e
cb39ec28  0006bff4
cb39ec2c  00000000
cb39ec30  00000000
cb39ec34  00000000
cb39ec38  00000000
cb39ec3c  e34aea00 nt!MiProcessWorkingSets+0x3a8
cb39ec40  00000000
cb39ec44  00001af7
cb39ec48  00000320
cb39ec4c  cb39ec78
cb39ec50  e34ae578 nt!MmWorkingSetManager+0xa4
cb39ec54  00000002
cb39ec58  00000001
cb39ec5c  00000000
cb39ec60  00000000
cb39ec64  e340dd5b hal!KfReleaseSpinLock+0xb
cb39ec68  00000000
cb39ec6c  00000000
cb39ec70  00004ccd
cb39ec74  e34a6e65 nt!KeBalanceSetManager+0x195
cb39ec78  cb39ed44
cb39ec7c  e34a6e7f nt!KeBalanceSetManager+0x1af
cb39ec80  c26199a8
cb39ec84  c26a96a8
cb39ec88  00000000
cb39ec8c  00000008
cb39ec90  00000006
cb39ec94  00000000
cb39ec98  cb39ece0
cb39ec9c  e3596690 nt!MmWorkingSetManagerEvent
cb39eca0  00000005
cb39eca4  00000005
cb39eca8  00000000
cb39ecac  00000000
cb39ecb0  0000003f
cb39ecb4  00000000
cb39ecb8  40002a09
cb39ecbc  00000001
cb39ecc0  cb39ecc0
cb39ecc4  cb39ecc0
cb39ecc8  11510880
cb39eccc  00000010
cb39ecd0  e0b97ac4
cb39ecd4  d0533628 tunnel!TunnelGlobal+0x188
cb39ecd8  cb39ecf0
cb39ecdc  000000c8
cb39ece0  00040001
cb39ece4  00000000
cb39ece8  cb39ece8
cb39ecec  cb39ece8
cb39ecf0  00000113
cb39ecf4  00000000
cb39ecf8  00000000
cb39ecfc  e34a9e3d nt!KiScanReadyQueues
cb39ed00  cb39eca0
cb39ed04  00000000
cb39ed08  00000000
cb39ed0c  00000000
cb39ed10  cb39ece8
cb39ed14  cb39ece8
cb39ed18  c26a96a8
cb39ed1c  cb39ece0
cb39ed20  cb39ed28
cb39ed24  03010000
cb39ed28  e3596698 nt!MmWorkingSetManagerEvent+0x8
cb39ed2c  e3596698 nt!MmWorkingSetManagerEvent+0x8
cb39ed30  c26a96a8
cb39ed34  e3596690 nt!MmWorkingSetManagerEvent
cb39ed38  cb39ed10
cb39ed3c  02010001
cb39ed40  00000000
cb39ed44  cb39ed90
cb39ed48  e3656b5a nt!PspSystemThreadStartup+0x159
cb39ed4c  00000000
cb39ed50  e1406f6a
cb39ed54  00000000
cb39ed58  00000000
cb39ed5c  00000000
cb39ed60  cb39ed78
cb39ed64  e341026b hal!HalpCheckForSoftwareInterrupt+0x3f
cb39ed68  00000002
cb39ed6c  00000000
cb39ed70  00000000
cb39ed74  00000001
cb39ed78  cb39ed50
cb39ed7c  e341032f hal!KfLowerIrql+0x61
cb39ed80  ffffffff
cb39ed84  e3503916 nt!_except_handler4
cb39ed88  c9306892 Ntfs!TxfSatisfyFlushForTopsRange+0x292
cb39ed8c  00000000
cb39ed90  00000000
cb39ed94  e34f4371 nt!KiThreadStartup+0x19
cb39ed98  e34a6cd0 nt!KeBalanceSetManager
cb39ed9c  00000000
cb39eda0  00000000
cb39eda4  00000000
cb39eda8  00000000
cb39edac  00000000
cb39edb0  00000000
cb39edb4  00000000
cb39edb8  00000000
cb39edbc  00000000
cb39edc0  0000027f
cb39edc4  00000000
cb39edc8  00000000
cb39edcc  00000000
cb39edd0  00000000
cb39edd4  00000000
cb39edd8  00001f80
cb39eddc  0002ffff
cb39ede0  00000000
cb39ede4  00000000
cb39ede8  00000000
cb39edec  00000000
cb39edf0  00000000
cb39edf4  00000000
cb39edf8  00000000
cb39edfc  00000000
cb39ee00  00000000
cb39ee04  00000000
cb39ee08  00000000
cb39ee0c  00000000
cb39ee10  00000000
cb39ee14  00000000
cb39ee18  00000000
cb39ee1c  00000000
cb39ee20  00000000
cb39ee24  00000000
cb39ee28  00000000
cb39ee2c  00000000
cb39ee30  00000000
cb39ee34  00000000
cb39ee38  00000000
cb39ee3c  00000000
cb39ee40  00000000
cb39ee44  00000000
cb39ee48  00000000
cb39ee4c  00000000
cb39ee50  00000000
cb39ee54  00000000
cb39ee58  00000000
cb39ee5c  00000000
cb39ee60  00000000
cb39ee64  00000000
cb39ee68  00000000
cb39ee6c  00000000
cb39ee70  00000000
cb39ee74  00000000
cb39ee78  00000000
cb39ee7c  00000000
cb39ee80  00000000
cb39ee84  00000000
cb39ee88  00000000
cb39ee8c  00000000
cb39ee90  00000000
cb39ee94  00000000
cb39ee98  00000000
cb39ee9c  00000000
cb39eea0  00000000
cb39eea4  00000000
cb39eea8  00000000
cb39eeac  00000000
cb39eeb0  00000000
cb39eeb4  00000000
cb39eeb8  00000000
cb39eebc  00000000
cb39eec0  00000000
cb39eec4  00000000
cb39eec8  00000000
cb39eecc  00000000
cb39eed0  00000000
cb39eed4  00000000
cb39eed8  00000000
cb39eedc  00000000
cb39eee0  00000000
cb39eee4  00000000
cb39eee8  00000000
cb39eeec  00000000
cb39eef0  00000000
cb39eef4  00000000
cb39eef8  00000000
cb39eefc  00000000
cb39ef00  00000000
cb39ef04  00000000
cb39ef08  00000000
cb39ef0c  00000000
cb39ef10  00000000
cb39ef14  00000000
cb39ef18  00000000
cb39ef1c  00000000
cb39ef20  00000000
cb39ef24  00000000
cb39ef28  00000000
cb39ef2c  00000000
cb39ef30  00000000
cb39ef34  00000000
cb39ef38  00000000
cb39ef3c  00000000
cb39ef40  00000000
cb39ef44  00000000
cb39ef48  00000000
cb39ef4c  00000000
cb39ef50  00000000
cb39ef54  00000000
cb39ef58  00000000
cb39ef5c  00000000
cb39ef60  00000000
cb39ef64  00000000
cb39ef68  00000000
cb39ef6c  00000000
cb39ef70  00000000
cb39ef74  00000000
cb39ef78  00000000
cb39ef7c  00000000
cb39ef80  00000000
cb39ef84  00000000
cb39ef88  00000000
cb39ef8c  00000000
cb39ef90  00000000
cb39ef94  00000000
cb39ef98  00000000
cb39ef9c  00000000
cb39efa0  00000000
cb39efa4  00000000
cb39efa8  00000000
cb39efac  00000000
cb39efb0  00000000
cb39efb4  00000000
cb39efb8  00000000
cb39efbc  00000000
cb39efc0  00000000
cb39efc4  00000000
cb39efc8  00000000
cb39efcc  00000000
quit:

Неактивен

 

Board footer


Рекомендации: OSZone, Comss, Ru-Board
© simplix