PDA

Показать полную графическую версию : Помогите определить причину зависания винды


Страниц : 1 2 [3]

Gjiod
29-10-2016, 21:39
Оставьте наоборот один модуль Kingston два других вытащите. »
это попробую в самую последнюю очередь. К сожалению комп работает 24/7 и 8 гигабайт для работы не хватит. Но эти плашки я мемтестом прогонял один раз, было все норм

А сейчас случился бсод, вот скрин
http://i.imgur.com/gQakZAF.png

из-за ntoskrnl.exe, может это что-нибудь прояснит

Petya V4sechkin
29-10-2016, 23:14
Gjiod, выложите DMP-файл(ы) из папки \Windows\Minidump.

Gjiod
30-10-2016, 09:06
Вот

vinadm
31-10-2016, 09:20
bsod в вашем случае возникает либо из-за вашего ssd (Кстати, прошивка актуальная ? (https://downloadcenter.intel.com/ru/download/18363/-Intel-)) или из-за памяти.

Gjiod
03-11-2016, 22:48
bsod в ваше случае возникает либо из-за вашего ssd (Кстати, прошивка актуальная ?) или из-за памяти. »
как проверить новая ли прошивка не очень понял, в списке нет моего ссд.
А подскажите как можно проверить точно ли в ссд дело? Чтобы так же проверить как с винтом, там например бед сектор послужил поводом для замены. А в случае ссд что может послужить вместо бед сектора?

Shpionus
04-11-2016, 21:52
А если Акронисом запаковать диск С с SSD накопителя, взять обычный HDD, и распаковать на него? И поработать? Получится что диск вы поменяли, а система со всеми её драйверами, программами, и "глюками" осталась. Так мы исключим или подтвердим виновность SSD.

Не представляю что может работать круглые сутки, и требовать больше 8и гигабайт. Я работаю на 2х гигабайтах, и мне хватает :)

vinadm
07-11-2016, 09:16
как проверить новая ли прошивка не очень понял, в списке нет моего ссд. »

В утилите solid-state drive toolbox
http://imagizer.imageshack.com/img922/616/c1kOC4.png

Нажмите "Обновление программно аппаратного обеспечения"

Я надеюсь вы удалили антивирусы ferwallы, на время выявления проблемы.

int0
09-11-2016, 16:24
ставлю свои 5 копеек:

из дампа видно:


ETW minidump data unavailable
DUMP_CLASS: 1
DUMP_QUALIFIER: 400
BUILD_VERSION_STRING: 7601.23539.amd64fre.win7sp1_ldr.160902-0600
SYSTEM_MANUFACTURER: MSI
SYSTEM_PRODUCT_NAME: MS-7758
SYSTEM_SKU: To be filled by O.E.M.
SYSTEM_VERSION: 1.0
BIOS_VENDOR: American Megatrends Inc.
BIOS_VERSION: V2.4
BIOS_DATE: 06/19/2012
BASEBOARD_MANUFACTURER: MSI
BASEBOARD_PRODUCT: Z77A-G43 (MS-7758)
BASEBOARD_VERSION: 1.0


.. что версия биоса 2.4 (от 2012 года), а последняя актуальная для вашей мат. платы: 2.13 (от 2014 года). Кстати, с версии 2.4 до 2.13 произведены множественные изменения в плане совместимости памяти (читайте логи) и другие полезные модификации. То есть, я бы еще и БИОС перед началом экспериментов обновил.
https://ru.msi.com/Motherboard/support/Z77AG43.html#down-bios

далее, поскольку включен минидамп, то до осязаемой причины добраться не удалось:

аргументы ошибки:

CRITICAL_OBJECT_TERMINATION (f4)
A process or thread crucial to system operation has unexpectedly exited or been
terminated.
Several processes and threads are necessary for the operation of the
system; when they are terminated (for any reason), the system can no
longer function.
Arguments:
Arg1: 0000000000000003, Process
Arg2: fffffa801723e730, Terminating object
Arg3: fffffa801723ea10, Process image file name
Arg4: fffff800043849c0, Explanatory message (ascii)


получаем информацию для объекта процесс:

2: kd> !process fffffa801723e730 3
GetPointerFromAddress: unable to read from fffff800042b7000
PROCESS fffffa801723e730
SessionId: none Cid: 02b0 Peb: 7fffffdf000 ParentCid: 02a4
DirBase: 59d39d000 ObjectTable: fffff8a001f44a20 HandleCount: <Data Not Accessible>
Image: csrss.exe
VadRoot fffffa80199701a0 Vads 436 Clone 0 Private 3944. Modified 1425461. Locked 0.
DeviceMap fffff8a000008c10
Token fffff8a001f445d0
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
fffff78000000000: Unable to get shared data
ElapsedTime 00:00:00.000
UserTime 00:00:00.000
KernelTime 00:00:00.000
QuotaPoolUsage[PagedPool] 1758712
QuotaPoolUsage[NonPagedPool] 57880
Working Set Sizes (now,min,max) (24353, 50, 345) (97412KB, 200KB, 1380KB)
PeakWorkingSetSize 146524
VirtualSize 576 Mb
PeakVirtualSize 918 Mb
PageFaultCount 3554036
MemoryPriority BACKGROUND
BasePriority 13
CommitCharge 4378

*** Error in reading nt!_ETHREAD @ fffffa8017abb970


дамп имени процесса:

2: kd> dc fffffa801723ea10
fffffa80`1723ea10 73727363 78652e73 00000065 02000000 csrss.exe.......
fffffa80`1723ea20 00000000 00000000 00000000 00000000 ................
fffffa80`1723ea30 00000000 00000000 17abbd98 fffffa80 ................
fffffa80`1723ea40 27ce6f78 fffffa80 00000000 00000000 xo.'............
fffffa80`1723ea50 00000000 00000000 0000000f 00000000 ................
fffffa80`1723ea60 00000000 400003e6 fffdf000 000007ff .......@........
fffffa80`1723ea70 00000000 00000000 00000001 00000000 ................
fffffa80`1723ea80 00000000 00000000 00005e5e 00000000 ........^^......


дамп ASCII-сообщения с ошибкой:

2: kd> dc fffff800043849c0
fffff800`043849c0 6d726554 74616e69 20676e69 74697263 Terminating crit
fffff800`043849d0 6c616369 6f727020 73736563 25783020 ical process 0x%
fffff800`043849e0 25282070 000a2973 90909090 90909090 p (%s)..........
fffff800`043849f0 61657242 6f202c6b 67492072 65726f6e Break, or Ignore
fffff800`04384a00 69622820 00203f29 90909090 90909090 (bi)? .........
fffff800`04384a10 74697243 6c616369 72687420 20646165 Critical thread
fffff800`04384a20 70257830 6e692820 29732520 69786520 0x%p (in %s) exi
fffff800`04384a30 0a646574 90909000 90909090 90909090 ted.............

.. то есть критичный для системы процесс csrss.exe (обслуживание потоков, приложений командной строки, некоторых сетевых сервисов) внезапно упал, что повлекло за собой BSOD.

Тут вот что интересно. По стеку вызовов видно:

. . .
STACK_TEXT:
fffff880`239039d8 fffff800`0440fb22 : 00000000`000000f4 00000000`00000003 fffffa80`1723e730 fffffa80`1723ea10 : nt!KeBugCheckEx
fffff880`239039e0 fffff800`043cd12b : 00000000`00000001 fffffa80`2119e060 fffffa80`1723e730 fffffa80`1f54eb01 : nt!PspCatchCriticalBreak+0x92
fffff880`23903a20 fffff800`04334eb4 : 00000000`00000001 00000000`0000239c fffffa80`1723e730 fffffa80`00000008 : nt! ?? ::NNGAKEGL::`string'+0x282c6
fffff880`23903a70 fffff800`0407a413 : 00000000`0000239c fffffa80`2119e060 fffffa80`1723e730 fffffa80`21c24950 : nt!NtTerminateProcess+0x284
fffff880`23903ae0 00000000`7736bdfa : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`2e94ebf8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7736bdfa
. . .

.. что вызывается функция nt!NtTerminateProcess, в одном из её параметров есть значение 0000239c (десятичное 9116), что интерпретируется как DNS_ERROR_ROLLOVER_IN_PROGRESS (The specified signing key is already in process of rolling over keys.). Вероятно, эту ошибку возвращает какой-то сторонний драйвер, возможно как-то связанный с используемым Вами ZennoPoster!.

Возможно, если Вы включите запись полного дампа памяти, можно будет получить дополнительную информацию..
Кстати, я так понимаю, в работе 24/7 активно участвует ZennoPoster?




© OSzone.net 2001-2012