Исправляем синий экран смерти (BSOD). Windows Debugging Tool

Все что связано с работой этой операционной системы

Модератор: Tim308

Ответить
Аватара пользователя

Автор темы
DesignerMix
Администратор
Администратор
Сообщения: 6073
Зарегистрирован: 25 апр 2014, 10:51
Есть ответ: 212
Репутация: 698
Откуда: Белгород
Контактная информация:
Статус: Не в сети

Исправляем синий экран смерти (BSOD). Windows Debugging Tool

#261

Сообщение DesignerMix » 12 янв 2019, 15:01

Сергей Лапицкий, Вкратце - был завершен процесс wininit.exe с кодом 0xEF_4dea080 (дело именно в процессе а не в файлах которые он использует), поэтому есть шанс что данный файл поврежден (либо повреждена область памяти в которой он работал). Рекомендуется в таком случае выполнить проверку целостности системных файлов командой SFC /scannow (подробнее здесь - https://support.microsoft.com/ru-ru/hel ... ted-system)

Анализ дампа (расширенный) описание ошибки в MSDN - https://docs.microsoft.com/en-us/window ... ocess-died:

Код: Выделить всё

Loading Dump File [C:\WINDOWS\Minidump\011119-8515-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: srv*C:\symbols*http://msdl.microsoft.com/download/symbols
Windows 8 Kernel Version 9600 MP (8 procs) Free x64
Product: Server, suite: TerminalServer
Built by: 9600.17415.amd64fre.winblue_r4.141028-1500
Machine Name:
Kernel base = 0xfffff801`30e84000 PsLoadedModuleList = 0xfffff801`3115d250
Debug session time: Fri Jan 11 13:21:23.463 2019 (UTC + 3:00)
System Uptime: 0 days 0:17:46.109
Loading Kernel Symbols
...............................................................
................................................................
.................
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck EF, {ffffe000050cd900, 0, 0, 0}

----- ETW minidump data unavailable-----
Probably caused by : wininit.exe

Followup: MachineOwner
---------

1: kd> kd: Reading initial command '!analyze -v; q'
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

CRITICAL_PROCESS_DIED (ef)
        A critical system process died
Arguments:
Arg1: ffffe000050cd900, Process object or thread object
Arg2: 0000000000000000, If this is 0, a process died. If this is 1, a thread died.
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------

----- ETW minidump data unavailable-----

PROCESS_OBJECT: ffffe000050cd900

IMAGE_NAME:  wininit.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  0

MODULE_NAME: wininit

FAULTING_MODULE: 0000000000000000

PROCESS_NAME:  wininit.exe

EXCEPTION_CODE: (Win32) 0x4dea080 (81698944) - <Unable to get error code text>

BUGCHECK_STR:  0xEF_4dea080

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT_SERVER

CURRENT_IRQL:  0

STACK_TEXT:
ffffd001`cca6cdc8 fffff801`3149dd1c : 00000000`000000ef ffffe000`050cd900 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
ffffd001`cca6cdd0 fffff801`313fcd50 : ffffe000`050cd900 00000000`00000000 00000000`00000001 00000000`c0000005 : nt!PspCatchCriticalBreak+0xa4
ffffd001`cca6ce10 fffff801`312e0295 : ffffe000`050cd900 00000000`00000000 ffffe000`050cd900 ffffe000`050cd900 : nt! ?? ::NNGAKEGL::`string'+0x4aba0
ffffd001`cca6ce70 fffff801`312e0022 : ffffffff`ffffffff ffffe000`050cd900 ffffe000`050cd900 ffffe000`04dea080 : nt!PspTerminateProcess+0xe5
ffffd001`cca6ceb0 fffff801`30fe01b3 : ffffe000`050cd900 ffffe000`04dea080 ffffd001`cca6cfa0 ffffd001`cca6db00 : nt!NtTerminateProcess+0x9e
ffffd001`cca6cf20 fffff801`30fd8600 : fffff801`31026c43 ffffd001`cca6da58 ffffd001`cca6da58 ffffd001`cca6db00 : nt!KiSystemServiceCopyEnd+0x13
ffffd001`cca6d0b8 fffff801`31026c43 : ffffd001`cca6da58 ffffd001`cca6da58 ffffd001`cca6db00 00007ff6`f6ca2880 : nt!KiServiceLinkage
ffffd001`cca6d0c0 fffff801`30fe05c2 : 00000000`c0000016 ffffd001`cca6db00 ffffd001`cca6d9c0 fffff801`30edbe27 : nt! ?? ::FNODOBFM::`string'+0x41d93
ffffd001`cca6d920 fffff801`30fded14 : 00000000`00000001 00000000`00000000 0000004d`f959f901 00000000`00000000 : nt!KiExceptionDispatch+0xc2
ffffd001`cca6db00 00007ff9`f8689d09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiPageFault+0x214
0000004d`f9521000 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ff9`f8689d09


STACK_COMMAND:  kb

FOLLOWUP_NAME:  MachineOwner

FAILURE_BUCKET_ID:  0xEF_4dea080_IMAGE_wininit.exe

BUCKET_ID:  0xEF_4dea080_IMAGE_wininit.exe

Followup: MachineOwner
---------

quit:


Сергей Лапицкий
Новичок
Сообщения: 2
Зарегистрирован: 12 янв 2019, 07:07
Репутация: 0
Контактная информация:
Статус: Не в сети

Исправляем синий экран смерти (BSOD). Windows Debugging Tool

#262

Сообщение Сергей Лапицкий » 12 янв 2019, 16:10

Спасибо,будем копать в эту сторону,SFC /scannow при проверки выдает поврежденные файл но не может его востановить и не пишет какой это файл

Аватара пользователя

Автор темы
DesignerMix
Администратор
Администратор
Сообщения: 6073
Зарегистрирован: 25 апр 2014, 10:51
Есть ответ: 212
Репутация: 698
Откуда: Белгород
Контактная информация:
Статус: Не в сети

Исправляем синий экран смерти (BSOD). Windows Debugging Tool

#263

Сообщение DesignerMix » 12 янв 2019, 17:41

По первой ссылке которую я давал описано как с этим быть

Ответить

Вернуться в «Windows»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость