Форум программистов, компьютерный форум, киберфорум
BSOD (Синий экран смерти)
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.60/5: Рейтинг темы: голосов - 5, средняя оценка - 4.60
Wizzix12
0 / 0 / 0
Регистрация: 05.07.2019
Сообщений: 11
1

BSOD ntoskrnl.exe win32k.sys

10.07.2019, 18:17. Просмотров 906. Ответов 12
Метки нет (Все метки)

Рандомно вылетает BSOD PAGE_FAULT_IN_NONPAGED_AREA, вылетал также SYSTEM_SERVICE_EXCEPTION, в BlueScreen драйвер причины ntoskrnl.exe и win32k.sys. Приложу ниже отчет АИДЫ и дамп.
0
Вложения
Тип файла: rar minidamp.rar (55.0 Кб, 2 просмотров)
Тип файла: rar report.rar (445.7 Кб, 1 просмотров)
QA
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
10.07.2019, 18:17
Ответы с готовыми решениями:

bsod (win32k.sys, ntoskrnl.exe)
Здравствуйте, выбивает bsod на windows xp sp3, подскажите пожалуйста как исправить?

Win32k.sys, ntoskrnl.exe, aswSP.SYS, ati3duag.dll
Добрый вечер! Бьюсь весь день с синим экраном. Решила посмотреть функционал dr web livecd, после...

Синий экран ntoskrnl.exe и win32k.sys
Здравствуйте! Устал от синих экранов на пустом месте. Бывает при просмотре видео вылетит, или...

Ati3duag.dll win32k.sys ntoskrnl.exe
Здравствуйте. Синий экран смерти (BSOD) как таковой появился лишь однажды. Но при этом комп...

12
Wizzix12
0 / 0 / 0
Регистрация: 05.07.2019
Сообщений: 11
10.07.2019, 18:17  [ТС] 2
Дополню, что бывали вылеты в браузере.
0
Turok123
3958 / 1614 / 230
Регистрация: 01.05.2013
Сообщений: 7,042
11.07.2019, 10:14 3
Wizzix12, анализ дампа:
Падение системы в BSOd возникло при работе процесса реестра Windows
PROCESS_NAME: Registry
Смотрим на стек, что бы понять какие функции выполнялись системой перед падением:
Кликните здесь для просмотра всего текста
Start memory scan : 0xffffc682b5aed2e8 ($csp)
End memory scan : 0xffffc682b5aee000 (Kernel Stack Base)

0xffffc682b5aed318 : 0xfffff805216eefd9 : nt!RtlpHpAcquireLockExclusive+0x29
0xffffc682b5aed3e8 : 0xfffff8052167aaef : nt!MmAccessFault+0x34f
0xffffc682b5aed448 : 0xfffff80525d9330f : WdFilter!MpRegpMatchUserClasses+0xb7
0xffffc682b5aed468 : 0xfffff80521c26355 : nt!RtlEqualUnicodeString+0x95
0xffffc682b5aed4a8 : 0xfffff8052511c0c3 : FLTMGR!FltReleasePushLockEx+0x23
0xffffc682b5aed588 : 0xfffff805217ca920 : nt!KiPageFault+0x360 <- ошибка страницы после которой и случился BSOD
0xffffc682b5aed678 : 0xfffff80521c48701 : nt!CmpCompareNewValueDataAgainstKCBCache+0x151 <- сравнение нового значения данных с кэшем блока управления ключами реестра
0xffffc682b5aed688 : 0xfffff8052163960d : nt!ExAcquirePushLockSharedEx+0xed
0xffffc682b5aed6a0 : 0xffffc682b5aed6c8 : 0xfffff80521e37a34 : nt!HvMarkCellDirty+0xc
0xffffc682b5aed6c8 : 0xfffff80521e37a34 : nt!HvMarkCellDirty+0xc <- отметить ключ повреждённым
0xffffc682b5aed898 : 0xfffff80521c47c46 : nt!NtSetValueKey+0x646 <- создание/изменение ключа реестра
0xffffc682b5aed8f8 : 0xffffc682b5aeda00 : !du "CIStatusTimestamp"
0xffffc682b5aed918 : 0xffffc682b5aeda00 : !du "CIStatusTimestamp"
0xffffc682b5aeda00 : 0x0074005300490043 : !du "CIStatusTimestamp"
0xffffc682b5aeda08 : 0x0073007500740061 : !du "atusTimestamp"
0xffffc682b5aeda10 : 0x0065006d00690054 : !du "Timestamp"
0xffffc682b5aeda38 : 0xfffff80521cb441e : nt!NtCreateKey+0x2e <- открытие/создание какого-то раздела реестра
0xffffc682b5aeda88 : 0xfffff805217ce118 : nt!KiSystemServiceCopyEnd+0x28
0xffffc682b5aedaf0 : 0xfffff80521bf8080 : nt!NtOpenKeyEx <- открытие какого-то раздела реестра
0xffffc682b5aedaf8 : 0xfffff805217ce118 : nt!KiSystemServiceCopyEnd+0x28
0xffffc682b5aedb00 : 0xffffb58f72652500 : Trap @ ffffc682b5aedb00


Добавлено через 3 минуты
Похоже на повреждение реестра.
Пользовались программами для чистки/дефрагментации реестра ?
Точка восстановления системы на момент до появления синих экранов смерти есть ?
0
Wizzix12
0 / 0 / 0
Регистрация: 05.07.2019
Сообщений: 11
11.07.2019, 10:19  [ТС] 4
Точки восстановления нет. Еще кое-что могу сказать. Знакомые сказали, что ошибки указывают на оперативку, решил проверить через memtest86, сразу выдало ошибки. Решил заменить память, но все равно memtest выдает ошибки уже на новой ОЗУ. В чем проблема?
0
Turok123
3958 / 1614 / 230
Регистрация: 01.05.2013
Сообщений: 7,042
11.07.2019, 10:31 5
Wizzix12, в прикреплённом вами дампе нет и намёков на повержение памяти. Мой "совестный поток" исходит из информации из дампа.
Вполне может быть, что эта ошибка с реестром была единичным случаем.
Есть ли у вас ещё дампы ? Пришлите 4-5 последних дампов (смотрите на дату создания файла).
0
Wizzix12
0 / 0 / 0
Регистрация: 05.07.2019
Сообщений: 11
11.07.2019, 10:46  [ТС] 6
Было еще 2 BSOD'а, но дампы не сохранились, может потому что файл подкачки убрал? Могу кинуть старые дампы, где часто вылезали экраны смерти, еще при другой ОЗУ.
0
Wizzix12
0 / 0 / 0
Регистрация: 05.07.2019
Сообщений: 11
11.07.2019, 10:52  [ТС] 7
Вот 2 дампа еще. Только они староваты.
0
Вложения
Тип файла: rar дамп.rar (714.7 Кб, 1 просмотров)
Turok123
3958 / 1614 / 230
Регистрация: 01.05.2013
Сообщений: 7,042
11.07.2019, 20:17 8
Цитата Сообщение от Wizzix12 Посмотреть сообщение
может потому что файл подкачки убрал?
Зря. Нужен для создания минидампов и не только.

Добавлено через 1 час 12 минут
Wizzix12,
Кликните здесь для просмотра всего текста
0: kd> !thread ffffa48d26a06080
THREAD ffffa48d26a06080 Cid 0ae8.1a00 Teb: 0000000000000000 Win32Thread: 0000000000000000 RUNNING on processor 3
Not impersonating
GetUlongFromAddress: unable to read from fffff80023566884
Owning Process ffffa48d2325c5c0 Image: java.exe
Attached Process N/A Image: N/A
fffff78000000000: Unable to get shared data
Wait Start TickCount 65668
Context Switch Count 4692 IdealProcessor: 0
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime 00:00:00.000
KernelTime 00:00:00.000
Win32 Start Address 0x0000000054dd1dbc
Stack Init ffffbb050fe0dc90 Current ffffbb050fe0cdd0
Base ffffbb050fe0e000 Limit ffffbb050fe08000 Call 0000000000000000
Priority 12 BasePriority 10 PriorityDecrement 0 IoPriority 2 PagePriority 5
Child-SP RetAddr : Args to Child : Call Site
ffffbb05`0fe0c428 fffff800`233859e9 : 00000000`0000003b 00000000`c0000005 fffff800`2371b0ce ffffbb05`0fe0cd00 : nt!KeBugCheckEx
ffffbb05`0fe0c430 fffff800`2338517c : ffffbb05`0fe0d4b8 ffffbb05`0fe0cd00 ffffbb05`0fe0cba0 00000000`00000000 : nt!KiBugCheckDispatch+0x69
ffffbb05`0fe0c570 fffff800`2338088d : fffff800`235b6000 fffff800`23216000 00054c54`008d2000 ffffbb05`0fe0c9b0 : nt!KiSystemServiceHandler+0x7c
ffffbb05`0fe0c5b0 fffff800`23230d60 : 00000000`0000000c ffffbb05`0fe0d4b8 ffffbb05`00000003 ffffa48d`23320010 : nt!RtlpExecuteHandlerForException+0xd
ffffbb05`0fe0c5e0 fffff800`232318e4 : ffffbb05`0fe0d4b8 ffffbb05`0fe0d200 ffffbb05`0fe0d4b8 ffffbb05`0fe0d4b8 : nt!RtlDispatchException+0x430
ffffbb05`0fe0ccd0 fffff800`23385ace : 00000000`00000000 00000000`000000a8 ffffbb05`0fe0d4c8 ffffa48d`00000000 : nt!KiDispatchException+0x144
ffffbb05`0fe0d380 fffff800`23383d57 : ffffa48d`23253000 00000000`000000c0 00000000`00000000 00000000`00000204 : nt!KiExceptionDispatch+0xce
ffffbb05`0fe0d560 fffff800`2371b0ce : 00000000`ffff8004 ffffa48d`224deeb0 ffffa48d`00000001 ffffa48d`231b1320 : nt!KiPageFault+0x217 (TrapFrame @ ffffbb05`0fe0d560)
ffffbb05`0fe0d6f0 fffff800`236c3215 : 00000000`00000000 fffff800`232b94a4 ffffa48d`23346240 ffffa48d`23346278 : nt!ObCloseHandleTableEntry+0x7e
ffffbb05`0fe0d830 fffff800`236c2f19 : ffffa48d`23346240 00000000`00000001 ffffa48d`2325c5c0 ffffffff`ffffff01 : nt!ExSweepHandleTable+0xc5
ffffbb05`0fe0d8e0 fffff800`236c0a91 : ffffffff`ffffffff ffffa48d`2325c5c0 ffffa48d`2325c5c0 ffffa48d`00000000 : nt!ObKillProcess+0x35
ffffbb05`0fe0d910 fffff800`23752c27 : ffffa48d`2325c5c0 ffffc286`a953d060 ffffbb05`0fe0db80 00000000`00000000 : nt!PspRundownSingleProcess+0x121
ffffbb05`0fe0d990 fffff800`23753c97 : 00000000`00000001 ffffbb05`0fe0db01 00000000`0091b000 ffffa48d`26a06080 : nt!PspExitThread+0x583
ffffbb05`0fe0da90 fffff800`23385553 : ffffa48d`00000ae8 ffffa48d`26a06080 ffffa48d`2325c5c0 00000000`048f1620 : nt!NtTerminateProcess+0xeb
ffffbb05`0fe0db00 00007ffb`101003c4 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13 (TrapFrame @ ffffbb05`0fe0db00)
00000000`13fbe1a8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffb`101003c4

Интересно. Перед самим возникновением BSOD система выполняла функции по закрытию (завершению) процесса java.exe и завершение закончилось ошибкой.
Вот это уже можно косвенно отнести к проблеме памяти.
Было ли это завершение "нормальным" или аварийным выяснить не удалось.
0
Turok123
3958 / 1614 / 230
Регистрация: 01.05.2013
Сообщений: 7,042
11.07.2019, 20:29 9
Выполните пожалуйста следующие действия:
  • Запустите командную строку от имени администратора и выполните команду
    Код
    md C:\CrashDumps
  • Примените прикреплённый твик реестра.
Далее после каждого BSOD'а смотрите не появился ли в папке C:\CrashDumps файл(ы) вида java.exe.*.dmp.
Если появится(ятся) то пришлите его(их) + минидамп(ы) соответствующих BSOD (смотрите на дату создания файла).
0
Вложения
Тип файла: 7z Enable User-Mode Dumps.7z (421 байт, 1 просмотров)
Turok123
3958 / 1614 / 230
Регистрация: 01.05.2013
Сообщений: 7,042
11.07.2019, 20:47 10
Другой дамп прямо указывает на проблемы с памятью.

Добавлено через 1 минуту
Цитата Сообщение от Wizzix12 Посмотреть сообщение
В чем проблема?
Похоже на повреждённый слот. Позже распишу как это можно определить.
0
Wizzix12
0 / 0 / 0
Регистрация: 05.07.2019
Сообщений: 11
12.07.2019, 20:11  [ТС] 11
Вот был BSOD, прикладываю.
0
Вложения
Тип файла: rar дамп.rar (92.4 Кб, 1 просмотров)
Wizzix12
0 / 0 / 0
Регистрация: 05.07.2019
Сообщений: 11
13.07.2019, 13:27  [ТС] 12
Недавно сидел в браузере, он стал зависать и гаснуть экран на 1 секунду, после браузер перезагружал вкладки, а иногда не мог загрузить страницу и выдавал это "на этой странице возникла ошибка при загрузке". Спустя некоторое время ПК просто завис, в наушниках был слышен писк. Пришлось перезагружать.

Добавлено через 8 минут
Посмотрел события, там эти ошибки, в том числе и с браузером Edge:
1 error:
Сбой активации лицензий (slui.exe) со следующим кодом ошибки:
hr=0x8007000D
Аргументы командной строки:
RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

2 error:
Имя сбойного приложения: MicrosoftEdgeCP.exe, версия: 11.0.18362.1, метка времени: 0xceb8cbe1
Имя сбойного модуля: edgehtml.dll, версия: 11.0.18362.239, метка времени: 0xbf514858
Код исключения: 0xc000012d
Смещение ошибки: 0x000000000069bcc1
Идентификатор сбойного процесса: 0x3740
Время запуска сбойного приложения: 0x01d539633bba231a
Путь сбойного приложения: C:\Windows\System32\MicrosoftEdgeCP.exe
Путь сбойного модуля: C:\WINDOWS\SYSTEM32\edgehtml.dll
Идентификатор отчета: 84608623-f712-4083-ac4b-2e63b0faa426
Полное имя сбойного пакета: Microsoft.MicrosoftEdge_44.18362.1.0_neutral__8wekyb3d8bbwe
Код приложения, связанного со сбойным пакетом: MicrosoftEdge

3 error:
Имя сбойного приложения: bad_module_info, версия: 0.0.0.0, метка времени: 0x00000000
Имя сбойного модуля: unknown, версия: 0.0.0.0, метка времени: 0x00000000
Код исключения: 0xc00001ad
Смещение ошибки: 0x00007ffc390421e1
Идентификатор сбойного процесса: 0x2710
Время запуска сбойного приложения: 0x01d5396304def962
Путь сбойного приложения: bad_module_info
Путь сбойного модуля: unknown
Идентификатор отчета: 2bf4b31f-f436-48a9-b561-0434a63a4c98
Полное имя сбойного пакета: Microsoft.MicrosoftEdge_44.18362.1.0_neutral__8wekyb3d8bbwe
Код приложения, связанного со сбойным пакетом: MicrosoftEdge

Короче говоря, много ошибок связанных с Edge.
0
Turok123
3958 / 1614 / 230
Регистрация: 01.05.2013
Сообщений: 7,042
13.07.2019, 21:11 13
Wizzix12, и так проверка памяти:
  • Сначала проверяется память запуском Memtest'а, как она есть (т.е. как у вас планки и стояли), для того, чтобы убедиться, что вообще ошибки с памятью имеют место быть;
  • Если при проверки ошибки были найдены, то оставьте в слоте материнки одну планку, запустите её тестирование в Memtest;
  • Если не было обнаружено ошибок, то переставьте эту планку в другой слот и запустите проверку Memtest снова. Если снова ошибок не было, то переставьте в другой слот и снова запустите проверку Memtest.
    Таким образом переставляете эту одну планку по всем возможным слотам и на каждом слоте запускаете проверку памяти.
  • Как только найдёте слот на котором Memtest выдавал ошибки, запомните этот слот.
  • Теперь уберите эту планку, с которой вы проводили проверки, возьмите другую и также перетаскиваете во всевозможные слоты с дальнейшей проверкой Memtset. Естественно лучше начать с слота, где были ошибки с прошлой планкой, что бы убедится, что и другая планка выдаёт на этом слоте ошибки, потом переставлять в другие слоты, чтобы убедится, что планка не выдаёт ошибок на других слотах.
  • Сама проверка Memtest должна длится не менее 8-и циклов (можно и даже лучше чуть побольше, 10). В программе Memtest кол-во пройденных циклов значится под строчкой Pass.
0
13.07.2019, 21:11
Answers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
13.07.2019, 21:11

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь.

stop 0x3b win32k.sys+ntoskrnl.exe на Server 2008 SP2
Добрый день. Есть Win Server 2008 SP2 St. x64 VL Rus. (лицензия). Обновления устанавливаю. На...

BSoD fltmgr.sys, Ntfs.sys, ntoskrnl.exe ошибка BAD_POOL_CALLER
У меня регулярно стал появляться синий экран смерти, вот что я увидел сразу после перезагрузки, ...

Различные ошибки bsod nvmf6264.sys ntoskrnl.exe dxgmms1.sys
День добрый в течении нескольких дней появилось куча ошибок, подозрения были на память, протестил...

Обычная загрузка -BSOD ntoskrnl.exe. Безопасный режим - BSOD ntfs.sys Win8.1
Коды были 0xc0000221 и 0xc000021A. (Win8.1) Обычная загрузка - BSOD ntoskrnl.exe Безопасный...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc.