Wie soll ich die Analyse dieses Windows-Absturzabbilds angehen?

1458
Chris

Mein Windows Vista x64 stürzt gelegentlich ab. Kann mir jemand sagen, was nach diesem Crashdump falsch ist?

Microsoft (R) Windows Debugger Version 6.11.0001.404 X86 Copyright (c) der Microsoft Corporation. Alle Rechte vorbehalten.   Dump-Datei laden [C: \ Windows \ Minidump \ Mini102109-01.dmp] Mini-Kernel-Dump-Datei: Nur Register und Stack-Trace sind verfügbar  Der Symbol-Suchpfad lautet: SRV * c: \ symbols * http: //msdl.microsoft.com/download/symbols Ausführbarer Suchpfad ist:  Windows Server 2008 / Windows Vista-Kernelversion 6001 (Service Pack 1) MP (4 Prozesse) Kostenlos x64 Produkt: WinNt, Suite: TerminalServer SingleUserTS Errichtet von: 6001.18145.amd64fre.vistasp1_gdr.080917-1612 Maschinenname: Kernbasis = 0xfffff800`01a0c000 PsLoadedModuleList = 0xfffff800`01bd1db0 Debug-Sitzungszeit: Mi 21. Okt. 10: 30: 41.928 2009 (GMT + 2) Systembetriebszeit: 0 Tage 0: 00: 16.021 Kernelsymbole laden .......................................... Benutzersymbole laden **************************************************** ******************************* * * * Bugcheck-Analyse * * * **************************************************** *******************************  Verwenden Sie! Analysis -v, um ausführliche Debugging-Informationen zu erhalten.  BugCheck 1000007E,   Wahrscheinlich verursacht durch: fileinfo.sys (fileinfo! FIPfInterfaceClose + 48)  Follow-up: MachineOwner ---------  0: kd>! Analyse -v **************************************************** ******************************* * * * Bugcheck-Analyse * * * **************************************************** *******************************  SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M (1000007e) Dies ist eine sehr häufige Fehlerüberprüfung. In der Regel wird die Ausnahmeadresse angezeigt Der Treiber / die Funktion, die das Problem verursacht hat. Notieren Sie sich immer diese Adresse sowie das Linkdatum des Treibers / Bildes, das diese Adresse enthält. Einige häufige Probleme sind der Ausnahmecode 0x80000003. Das bedeutet schwer Der codierte Haltepunkt oder die Assertion wurde getroffen, aber dieses System wurde gestartet /KEIN DEBUG. Dies sollte nicht so geschehen, wie es Entwickler niemals tun sollten Festcodierte Haltepunkte im Handelscode, aber ... Stellen Sie in diesem Fall sicher, dass ein Debugger angeschlossen ist und die System wird gebootet / DEBUG. Dies wird uns zeigen, warum dieser Haltepunkt ist Ereignis. Argumente: Arg1: fffffffc0000005, Der Ausnahmecode, der nicht behandelt wurde Arg2: fffff80001cdd46a, Die Adresse, unter der die Ausnahme aufgetreten ist Arg3: fffffa6002a04328, Adresse des Ausnahmedatensatzes Arg4: fffffa6002a03d00, Kontextsatzadresse  Debugging-Details: ------------------   EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Anweisungen für 0x% 08lx werden auf 0x% 08lx gelöscht. Ein lees of schrijfbewerking op het geheugen ist falsch:% s.  FAULTING_IP:  nt! ObpReleaseHandleInfo + 4a fffff800`01cdd46a 418b4908 mov ecx, dword ptr [r9 + 8]  EXCEPTION_RECORD: fffffa6002a04328 - (.exr 0xfffffa6002a04328) Exception Record @ fffffa6002a04328 kann nicht gelesen werden  KONTEXT: fffffa6002a03d00 - (.cxr 0xfffffa6002a03d00) Kontext kann nicht gelesen werden, Win32-Fehler 0n30  CUSTOMER_CRASH_COUNT: 1  DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT  BUGCHECK_STR: 0x7E  PROCESS_NAME: System  CURRENT_IRQL: 0  LAST_CONTROL_TRANSFER: von fffff80001cdd9cd bis fffff80001cdd46a  STACK_TEXT:  fffffa60`02a04568 fffff800`01cdd9cd: 00000000`00000000 fffffa80`07c75b20 fffff880`000033d0 00000000`00000000: Nicht zutreffend! fffffa60`02a04570 fffff800`01cddd07: fffff880`000033d0 fffffa80`00000000 fffffa80`06cc5690 00000000`00000000: nt! ObpDecr 
0
Die Fehlermeldung deutet darauf hin, dass er versucht hat, aus einem geschützten Speicher zu lesen / zu schreiben ... vielleicht ein Anwendungsproblem? Ich meine, stürzt Vista auch ab, wenn Sie nichts tun, oder stürzt es nur ab, wenn Sie bestimmte Programme verwenden? Bobby vor 15 Jahren 0
Ist das nicht mit DEP verbunden? vor 15 Jahren 0
Nicht im Zusammenhang mit DEP. Das hat mit dem Versuch zu tun, Code von einer Speicherseite auszuführen, auf der das No-Execute-Flag gesetzt ist. Das ist hier nicht der Fall. Dies wäre ein Versuch, auf eine schreibgeschützte Seite zu schreiben oder auf einen va zuzugreifen, der überhaupt nicht definiert ist. Da der Debugger meldet, dass der Ausnahmedatensatz nicht gelesen werden kann, und der Kontextdatensatz "...", kann an dieser Ausgabe nicht festgestellt werden, auf welche virtuelle Adresse zugegriffen wurde. Jamie Hanrahan vor 9 Jahren 0

1 Antwort auf die Frage

0

Ihre Hinweise sind:

- SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M - VISTA_DRIVER_FAULT - IMAGE_NAME: fileinfo.sys 
Ich habe 8 GB internen Speicher, offensichtlich war eines der 4 Module fehlerhaft. Ich habe dieses entfernt und alles war wieder in Ordnung. Chris vor 14 Jahren 0
Gut zu wissen. Ich hatte ein ähnliches Problem mit einigen Kingston-RAMs, die durch Billig-No-Name ersetzt wurden und die Maschine seitdem in Ordnung ist. Lieferanten sagten, dass der ursprüngliche Arbeitsspeicher in Ordnung ist. Stelle dir das vor. vor 14 Jahren 0
Da in PCs immer mehr Speicherplatz installiert wird, ist es immer eine gute Idee, ihn frühzeitig für einige Tage mit Memtest http://www.memtest.org/ zu brennen. Wir machen dies mit all unseren VMware ESX-Servern und haben früh genug verdächtigen RAM-Speicher erhalten, bevor sie in Betrieb genommen werden. Sim vor 14 Jahren 0
Sim - meine Situation war sehr merkwürdig: vier Slots, alle mit Kingston RAM bestückt. Der PC behielt das blaue Screening etwa 40 Sekunden lang im Boot. Zwei von ihnen wurden durch billigen RAM ersetzt, das Problem verschwand (drei Jahre später immer noch stark), und der RAM wurde in eine andere Box umverteilt und funktionierte ebenfalls einwandfrei. MemTest hat in allen Punkten nichts Falsches gefunden, und die Lieferanten stimmten zu. Ich denke, es ist eines dieser Dinge, die "einfach passieren". *zucken* vor 14 Jahren 0
Nun, das ist einfach nur komisch Randolph, vielleicht ein seltsames Timing-Problem. Zumindest hast du am Ende einen guten Workaround. Sim vor 14 Jahren 0