none
Nombre del evento de problema: BlueScreen

    Pregunta

  • Tengo un equipo nuevo, es un Packard bell, con un Intel Core 2, el T5600, 2048Mb de RAM...y windows vista home premium.

    He de decir, que nunca había padecido un "pantallazo" desde que empecé a trabajar con windows, y siempre he sido defensora a ultranza del siatema operativo más cómodo que conozco...y ahora...estoy mosqueada!

    Si te pones a leer en foros todo el mundo se mete con microsoft, si preguntas en una tienda te dicen que el problema es de hardware...en fin, nadie se pone de acuerdo y yo termino paranoica.

    Los problemas, creo que empezaron al formatear con un disco limpio, es decir, sin utilizar el recovery, de manera que eliminé todos los extras de packard y una partición que creo tenía la misma finalidad que el dvd recovery en cuestión.

    El problema es este:

     

    Firma con problemas:

      Nombre del evento de problema:    BlueScreen

      Versión del sistema operativo:          6.0.6000.2.0.0.768.3

      Id. de configuración regional:          3082

     

    Información adicional del problema:

      BCCode:                                               c2

      BCP1:                                                    00000007

      BCP2:                                                    0000113D

      BCP3:                                                    00000000

      BCP4:                                                    04FFFFD4

      OS Version:                                          6_0_6000

      Service Pack:                                       0_0

      Product:                                               768_1

     

    No quería instalar desde el recovery sin saber si tiene solución, si es verdad que puede ser un problema de hardware...ya que hace un volcado de memoria...

    En fin, gracias de antemano.

    Espero que un alma caritativa tenga algo que decir, por lo menos para dar animo! jeje

    un saludo.

     

     

     

    viernes, 06 de julio de 2007 21:20

Respuestas

  • Hay que obtener la pantalla azul y apuntar los datos. Ademas generar un volvado de memoria de nucleo para poderlo analizar. Lo primero, boton derecho en Equipo, porpiedades, opciones avanzadas, pestaña de avanzado, boton de Inicio y recuperacion y allí, quitas la marca a reiniciar automaticamente y afemas en lel combo inferior le dices que saque un volvado de memoria de nucleo.

     

    Con esto, la proxima vez que falle, sacará una pantalla azul. Deberas apuntar todos los datos y dejarnoslo aqui´Es posibole ademas, que con el fichero de volcado de memoria que te deje en la carpeta windows haya que analizarlo. Tienes un articulo mio de analisis en http://multingles.net/docs/jmt/bsod.htm y en cualquier caso te echaremos una mano para determinar el error.

     

    Comentanos...

     

    Un saludo,

    viernes, 06 de julio de 2007 22:10

Todas las respuestas

  • Hay que obtener la pantalla azul y apuntar los datos. Ademas generar un volvado de memoria de nucleo para poderlo analizar. Lo primero, boton derecho en Equipo, porpiedades, opciones avanzadas, pestaña de avanzado, boton de Inicio y recuperacion y allí, quitas la marca a reiniciar automaticamente y afemas en lel combo inferior le dices que saque un volvado de memoria de nucleo.

     

    Con esto, la proxima vez que falle, sacará una pantalla azul. Deberas apuntar todos los datos y dejarnoslo aqui´Es posibole ademas, que con el fichero de volcado de memoria que te deje en la carpeta windows haya que analizarlo. Tienes un articulo mio de analisis en http://multingles.net/docs/jmt/bsod.htm y en cualquier caso te echaremos una mano para determinar el error.

     

    Comentanos...

     

    Un saludo,

    viernes, 06 de julio de 2007 22:10
  • Bueno, listo...ahora a esperar...

    muchas gracias José Manuel.

    viernes, 06 de julio de 2007 22:58
  • A mi me pasa lo mismo, es elmismo mensaje BCCode : c2 BCP1 : 00000007 BCP2 : 0000113D BCP3 : 08050007 BCP4 : 83E97B28 OSVer : 6_0_6000 SP : 0_0 Product : 768_1

    A la pc la tengo hace una semana.
    despues q reinicio me dice q los controladores de pantalla son incorrectos, tengo un GFORCE 7100GS y los drivers q traen no son compatibles y ya baje los nuevos para vista pero tampoco funcionan correctamente...

    A ustedes les parece que siempre nos utilicen de conojitos de india a los nuevos usuarios?? Una verguenza, lanzar un sistema op con tantas fallas, me olvidaba todo el hardware como los drivers de esta maquina supuestamente son compatibles con vista.
    jueves, 12 de julio de 2007 3:57
  • Yo tengo la nvidia geforce go' 7400, puede que sea x eso entonces, el asunto es que mi equipo venía con vista de casa, y antes de formatear no daba problemas, x eso estoy mosqueada...

    en fin...q la fuerza nos acompañe amigo...que me da que tenemos para rato jeje

    un saludo!

    jueves, 12 de julio de 2007 12:50
  • Para los dos.... haced el volcado de memoria que comento en el otro mensaje y analizarlo... si es el driver lo dirá inmediatamente. Si es mas complejo, podeis dejar aqui la salida e intento analizarla yo.

     

    Un saludo,

    jueves, 12 de julio de 2007 14:08
  • q digo yo...lo que quieres ver es la copia del informe de errores ? ese q está en la carpeta mantenimiento?

    espero que no por q son 67 páginas de word... jeje

    y otro pantallazo aún no he padecido...y si se puede forzar un volcado de memoria no se como se hace...

    en fin...

    SAludos!

    jueves, 12 de julio de 2007 20:10
  • ya encontre el problema es el modem usb, vista piensa q puede ocacionar daños en el equipo, cuando instale el modem al principio no me dejaba, luego llame a mi proveedor de internet(Arnet Argentina) y lo solucionamos y me dijo q una vez instaldo active nuevamente lo q habia desactivado... Funciono barbaro por dos dias, es mas en este momento esta funcionando, pero cada vez q prendo la maquina y se enciendo el modem (antes de iniciar windows) al iniciar me tira la pantalla azul, reinicio y anda, pero ya me canse o compro un nuevo modem o formateo y pongo el xp lo q es una lastima ya que el vista es original y ya esta activado.
    El modem es un Huawei SmartAX MT810, es la porqueria que te da arnet...
    Alguien conoce algun modem usb para adsl que no salga muy caro y tenga los drivers certificados para el vista?
    Habra alguna posibilidad que el equipo de Microsoft solucione el problema del driver ya que en Argentina el 80% de los q tienen ADSL tienen este modem de porqueria?
    El archivo q trae problemas es el siguiente : adiusbaw.sys

    jueves, 12 de julio de 2007 21:39
  • Nunca se aconsejas los modem USB... precisamente por problemas de compatibilidad de drivers. Incluso para XP es peligroso este tipo de dispositivos.

     

    Un saludo,

    viernes, 13 de julio de 2007 13:43
  • pues yo le tengo pinchado con tarjeta de red así q na...
    sábado, 14 de julio de 2007 8:10
  • Pero hay muchos mas dispositivos USB con drivers inestables... no solo los modem.

     

    Un saludo,

    sábado, 14 de julio de 2007 14:24
  • Si fuese el ratón sería la leche xDDD

    de todas maneras, ese ha sido el ultimo, así que..voy a darle un margen...

    sábado, 14 de julio de 2007 15:06
  • Por cierto: ¿has analizado alguno de los dump?

     

    Un saludo,

    sábado, 14 de julio de 2007 20:20
  • el sabado instale una actualizacion y dejo de suceder, la prendi y apage como 20 veces y nada, para ser q la actualizacion soluciono el problema :-)
    lunes, 16 de julio de 2007 0:07
  • Hola

     

    Que bueno que tu problema haya sido solucionado, siempre es bueno actualizar el ordenador y sus perifericos, Windows Update te actualiza muchos de los software instalados en tu ordenador asi como drivers para distintos dispositivos. Hay dispositivos de red como los Modem USB que funcionan perfectamente en windows vista, aqui podras ver una relacion de ellos certificados por windows vista.

     

    http://winqual.microsoft.com/HCL/ProductList.aspx?m=v&g=d&cid=700&f=86p

     

    Saludos, 

    lunes, 16 de julio de 2007 3:43
  • No creo. Lo que pasa es que las actualizacions a veces necesitan cambiar el orden de boot o de apagado. Esto deberia ser transparente a los drivers y no influir en su comportamiento, pero en drivers mal realizados puede hacer que saque pantallas azules o que deje de sacarlas. Pero en este ultimo caso, tal y como creo, el problema persiste y en cualquier momento, instalando cualquier otra cosa, el orden volverá a cambiar y reaparecerá el problema.

     

    Un saludo,

    lunes, 16 de julio de 2007 12:15
  • hola bueno yo tengo un problema similar me sale esto:

    Firma con problemas:
      Nombre del evento de problema:    BlueScreen
      Versión del sistema operativo:    6.0.6000.2.0.0.768.2
      Id. de configuración regional:    13322

    Información adicional del problema:
      BCCode:    a
      BCP1:    00040008
      BCP2:    0000001B
      BCP3:    00000000
      BCP4:    81CB0FEF
      OS Version:    6_0_6000
      Service Pack:    0_0
      Product:    768_1

    Archivos que ayudan a describir el problema:
      C:\WINDOWS\Minidump\Mini080407-01.dmp
      C:\Users\tito\AppData\Local\Temp\WER-94489-0.sysdata.xml
      C:\Users\tito\AppData\Local\Temp\WERF47B.tmp.version.txt

    tengo windows vista

    Estos son los datos de mi pc
    Compaq presario V3000 (Gm645LA#ABM)
    procesador AMD turion (tm) 64 2.20Ghz
    Ram 959Mb
    sistema operativo d 32 bits

    si tienen alguna sugerencia o saben que podria estar ocacionando el problema bienvenido sera; quiesiera preguntar primero aca en el foro antes de mandarlo a servicio tecnico no soy muy bueno en esto jejejejejej bueno desde ya gracias
    sábado, 04 de agosto de 2007 22:48
  • Como te ha generado un minidump, se deberá analizar para obtener mas datos.

     

    Leete este articulo mio "BSOD - PANTALLA AZUL - CÓMO ANALIZAR EL ERROR" que está publicado en: http://www.multingles.net/docs/jmt/bsod.htm y comentanos los resultados obtenidos en el analisis.

     

    Un saludo,


    domingo, 05 de agosto de 2007 12:37
  • Hola. Que tal?

     

    Mi nombre es Àngel y tengo un problema parecido al de las personas que han aparecido en este foro.

     

    Siguiendo tus instrucciones, he conseguido un archivo .dmp en el que aparece lo siguiente:

     

     

     


    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    PAGE_FAULT_IN_NONPAGED_AREA (50)
    Invalid system memory was referenced.  This cannot be protected by try-except,
    it must be protected by a Probe.  Typically the address is just plain bad or it
    is pointing at freed memory.
    Arguments:
    Arg1: 9698a000, memory referenced.
    Arg2: 00000000, value 0 = read operation, 1 = write operation.
    Arg3: 82205ef3, If non-zero, the instruction address which referenced the bad memory
     address.
    Arg4: 00000000, (reserved)

    Debugging Details:
    ------------------

    ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

    ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************

    MODULE_NAME: nt

    FAULTING_MODULE: 82000000 nt

    DEBUG_FLR_IMAGE_TIMESTAMP:  4549ae00

    READ_ADDRESS: unable to get nt!MmSpecialPoolStart
    unable to get nt!MmSpecialPoolEnd
    unable to get nt!MmPoolCodeStart
    unable to get nt!MmPoolCodeEnd
     9698a000

    FAULTING_IP:
    nt+205ef3
    82205ef3 ??              ???

    MM_INTERNAL_CODE:  0

    CUSTOMER_CRASH_COUNT:  7

    DEFAULT_BUCKET_ID:  WRONG_SYMBOLS

    BUGCHECK_STR:  0x50

    LAST_CONTROL_TRANSFER:  from 8208fa74 to 820a9ef2

    STACK_TEXT: 
    WARNING: Stack unwind information not available. Following frames may be wrong.
    98193b0c 8208fa74 00000000 9698a000 00000000 nt+0xa9ef2
    98193b24 82205ef3 badb0d00 96986000 00000000 nt+0x8fa74
    98193be8 822040c5 01c7d091 98193c64 00000000 nt+0x205ef3
    98193c5c 8220269a 000031a4 00000000 98193c80 nt+0x2040c5
    98193cf0 82204ea0 82177563 907c1f50 98193d50 nt+0x20269a
    98193d00 822253a1 98198610 00000000 00000000 nt+0x204ea0
    98193d50 8209145e 00000000 773e0f18 00000001 nt+0x2253a1
    00000000 00000000 00000000 00000000 00000000 nt+0x9145e


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    nt+205ef3
    82205ef3 ??              ???

    SYMBOL_STACK_INDEX:  2

    FOLLOWUP_NAME:  MachineOwner

    IMAGE_NAME:  ntkrnlpa.exe

    SYMBOL_NAME:  nt+205ef3

    BUCKET_ID:  WRONG_SYMBOLS

    Followup: MachineOwner
    ---------

     

     


    Te agradecería que me dieras tu opinión.

     

    Muchas gracias.

     

    Àngel

     

    jueves, 23 de agosto de 2007 13:52
  • Has instalado el debiger pero no los has configurado por eso dice:

     

    >***** Kernel symbols are WRONG. Please fix symbols to do analysis.

     

    Debes configurarlo siguiendo al pie de la letra lo que describo de la parte de los simbolos en mi articulo. (y debes estar conectado a internet para que por primera vez se los baje de allí: tarda un ratito...). Revisa el articulo, hazlo, y dejame aquí de nuevo la salida. Leetelo tambien con detalle porque luego hay que dar un !Analize v tal y como describo en el articulo.

     

    Un saludo,

    jueves, 23 de agosto de 2007 14:06
  • De acuerdo. Ahora me pongo a instalarlo como dices.

     

    Mientras, una apreciación: en tu artículo hablas de un software para 32 Bit. El problema lo tengo en un portátil Acer don doble microprocesador y Windows Vista. Cambia algo?

     

    Gracias.

    jueves, 23 de agosto de 2007 14:15
  • No. No cambia nada.

     

    Un saludo,

     

    jueves, 23 de agosto de 2007 14:20
  • Ya...

     

    Para más tranquilidad, he hecho lo que aconsejabas: He instalado el Debugador en un WXp y he importado el dump.

     

    Aquí lo tienes.


    Microsoft (R) Windows Debugger  Version 6.6.0007.5
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Documents and Settings\Monissim\Escritorio\Minidump\Mini082207-07.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 UP Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16386.x86fre.vista_rtm.061101-2205
    Kernel base = 0x82000000 PsLoadedModuleList = 0x82111db0
    Debug session time: Wed Aug 22 14:49:20.196 2007 (GMT+2)
    System Uptime: 0 days 0:01:32.759
    Loading Kernel Symbols
    ...........................................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    ...
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 50, {9698a000, 0, 82205ef3, 0}

    Probably caused by : ntkrpamp.exe ( nt!PfVerifyScenarioBuffer+5f4 )

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    PAGE_FAULT_IN_NONPAGED_AREA (50)
    Invalid system memory was referenced.  This cannot be protected by try-except,
    it must be protected by a Probe.  Typically the address is just plain bad or it
    is pointing at freed memory.
    Arguments:
    Arg1: 9698a000, memory referenced.
    Arg2: 00000000, value 0 = read operation, 1 = write operation.
    Arg3: 82205ef3, If non-zero, the instruction address which referenced the bad memory
     address.
    Arg4: 00000000, (reserved)

    Debugging Details:
    ------------------


    READ_ADDRESS: GetPointerFromAddress: unable to read from 821315ac
    Unable to read MiSystemVaType memory at 82111780
     9698a000

    FAULTING_IP:
    nt!PfVerifyScenarioBuffer+5f4
    82205ef3 8b4120          mov     eax,dword ptr [ecx+20h]

    MM_INTERNAL_CODE:  0

    CUSTOMER_CRASH_COUNT:  7

    DEFAULT_BUCKET_ID:  COMMON_SYSTEM_FAULT

    BUGCHECK_STR:  0x50

    PROCESS_NAME:  XAudio.exe

    CURRENT_IRQL:  0

    TRAP_FRAME:  98193b24 -- (.trap ffffffff98193b24)
    ErrCode = 00000000
    eax=00000000 ebx=4e3aab5d ecx=96989fe0 edx=96986000 esi=96988cac edi=01c7d556
    eip=82205ef3 esp=98193b98 ebp=98193be8 iopl=0         nv up ei pl nz na po nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010202
    nt!PfVerifyScenarioBuffer+0x5f4:
    82205ef3 8b4120          mov     eax,dword ptr [ecx+20h] ds:0023:9698a000=????????
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 8208fa74 to 820a9ef2

    STACK_TEXT: 
    98193b0c 8208fa74 00000000 9698a000 00000000 nt!MmAccessFault+0x106
    98193b0c 82205ef3 00000000 9698a000 00000000 nt!KiTrap0E+0xdc
    98193be8 822040c5 01c7d091 98193c64 00000000 nt!PfVerifyScenarioBuffer+0x5f4
    98193c5c 8220269a 000031a4 00000000 98193c80 nt!PfSnGetPrefetchInstructions+0x12a
    98193cf0 82204ea0 82177563 907c1f50 98193d50 nt!PfSnBeginAppLaunch+0x303
    98193d00 822253a1 98198610 00000000 00000000 nt!PfProcessCreateNotification+0x65
    98193d50 8209145e 00000000 773e0f18 00000001 nt!PspUserThreadStartup+0x12b
    00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    nt!PfVerifyScenarioBuffer+5f4
    82205ef3 8b4120          mov     eax,dword ptr [ecx+20h]

    SYMBOL_STACK_INDEX:  2

    SYMBOL_NAME:  nt!PfVerifyScenarioBuffer+5f4

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    IMAGE_NAME:  ntkrpamp.exe

    DEBUG_FLR_IMAGE_TIMESTAMP:  4549ae00

    FAILURE_BUCKET_ID:  0x50_nt!PfVerifyScenarioBuffer+5f4

    BUCKET_ID:  0x50_nt!PfVerifyScenarioBuffer+5f4

    Followup: MachineOwner
    ---------

    jueves, 23 de agosto de 2007 14:35
  • Una curiosidad más:

    En el pc donde tengo el Wxp. Tengo instalado el Microsoft Visual Studio .NET 2003 y, por defecto, se me abría. ero después, no podía leerlo. Como es esto posible?

     

    jueves, 23 de agosto de 2007 14:37
  • El casque está producido por XAudio.exe

    xaudio.exe es el Modem Audio Service de Conexant Systems por tanto... ¿que tienes instalado?.

     

    Y el Studio Net 2003 no es compatible Vista. Ni tan siquiera el VS 2005 el cual se hace "medio" compatible con el SP1 para el. Hay que esperar para desarrollar la siguiente version que está ya en beta avanzada.

     

    Un saludo,

    jueves, 23 de agosto de 2007 15:20
  • Pues si...

     

    Tengo un modem de esos 3G que van con una tarjeta de mobil. Puedes verlo aquí:

     

    http://tienda.vodafone.es/do/catalogo/moviles/ficha?s=todos&p=be523f390e186014010e40fae8290002&detail=true

     

    Lo he desinstalado y, aohora parece que ya no me sale la BSOD.

     

    Hablaré con Vodafone a ver que me sugieren.

     

    Muchas gracias Jose Manuel.

    viernes, 24 de agosto de 2007 10:32
  •  

    Un saludo,

    viernes, 24 de agosto de 2007 11:33
  • Socorroooo!

    A mi me pone algo parecido en el mensaje, pero no igual, me lo ha hecho un par de veces.

    ############################################################
    Firma con problemas:
      Nombre del evento de problema:    BlueScreen
      Versión del sistema operativo:    6.0.6000.2.0.0.768.3
      Id. de configuración regional:    1034

    Información adicional del problema:
      BCCode:    d1
      BCP1:    00000000
      BCP2:    00000002
      BCP3:    00000000
      BCP4:    8B0EF8C4
      OS Version:    6_0_6000
      Service Pack:    0_0
      Product:    768_1

    Archivos que ayudan a describir el problema:
      C:\Windows\Minidump\Mini091207-01.dmp
      C:\Users\daniel\AppData\Local\Temp\WER-88812-0.sysdata.xml
      C:\Users\daniel\AppData\Local\Temp\WER517.tmp.version.txt

    Lea nuestra declaración de privacidad:
      http://go.microsoft.com/fwlink/?linkid=50163&clcid=0x0c0a
    #############################################################

    Ya lo leí pero nada.

    Leí tambien lo que ponias sobre desseleccionar el reinicio automatico, lo hize. Espero poder capturar lo del pantallazo.
    Unas últimas notas:
    No he instalado drivers.
    No tenia ningun objeto conectado por USB
    Lo único que tenía abierto era el programa de descargas Azureus y me empezo a pasar a partir de descargar una actualización de el mismo, digo yo si no será por esto?
    Dehabilité, hace tres días, las descargas automaticas de actualizaciones de windows, porque cada día al apagar el ordenador se ponía a actualizar el solo.

    Si me lo vuelve a hacer pongo la información del memory.dem si consigo visualizarla que no tengo claro como se hace.
    miércoles, 12 de septiembre de 2007 18:38
  • Eso no sirve, hay que analizar el volcado de memoria. Haz como el compañero que solucionó su problema y analiza el dumpo segun descrio en este articulo:

    http://www.multingles.net/docs/jmt/bsod.htm

     

    Si el resultado del analisis no está claro, dejalo aqui y lo analizamos.

     

    miércoles, 12 de septiembre de 2007 23:29
  • Hola otra vez

    veras me ha dado otro pantallazo, lero se quedó azul no escribió las letras en blanco, y tampoco se rinició porque se lo marque como ponía en el foro.
    Trate de descargar de los links de tu pagina los programas de windmp. hasta la tercera descarga no me funciono la instalación.
    Pero ya esta, meti lo de los simbolos para el windmp y abrí el archivo.
    Ponia lo suiguiente:


    Microsoft (R) Windows Debugger  Version 6.6.0007.5
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\Minidump\Mini092007-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16386.x86fre.vista_rtm.061101-2205
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d08ab0
    Debug session time: Thu Sep 20 21:46:18.431 2007 (GMT+2)
    System Uptime: 0 days 10:28:27.537
    Loading Kernel Symbols
    ..........................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    ....................
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck D1, {0, 2, 0, 8bf978c4}

    Unable to load image \SystemRoot\system32\DRIVERS\netr61.sys, Win32 error 2
    *** WARNING: Unable to verify timestamp for netr61.sys
    *** ERROR: Module load completed but symbols could not be loaded for netr61.sys
    Probably caused by : netr61.sys ( netr61+1e8c4 )

    Followup: MachineOwner
    ---------



    Te lo envio porque ya sabes que soy un patán, y porque me mosquea lo de:
    *** ERROR: Module load completed but symbols could not be loaded for netr61.sys
    Tiene pinta de tener problemas con los simbolos.
    He repasado los pasos de tu pagina con cuidado y lo he hecho así.
    Mira a ver si se te ocurre algo.

    Se me ocurre que a lo mejor si me envias los archivos de símbolos quizas poniendolos en la carpeta que se crea de c:/simbolos pueda funcionar.



    jueves, 20 de septiembre de 2007 20:46
  • Es un driver de terceros y probablemente no tenga los simbolos. Pero no es problematico en principio para el analisis. Los que debes es repetir lo mismo que has hecho, pero cuando se pare, el la liena que pone:

     

    kb>

     

    teclea:

     

     !analyze -v

    y dejame esa salida... allí vendrá el error que probablemente sea ese driver de red (que tiene pinta de ser de una inalambrica con chip ralink... pero nos cerciraremos con lo ponga la salida del comando anterior.

     

    Un saludo,

    jueves, 20 de septiembre de 2007 20:54
  • Hola, soy medio nuevo en esto.Espero que me podais ayudar.

    A mi tambien me sale el error de bluescreen pero tengo windows vista home premiun, he echo el volcado de memoria y haber si esta bien y en el caso de que este bien, me podeis decir que error es. Gracias por adelantado


    Microsoft (R) Windows Debugger  Version 6.7.0005.1
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Users\Anticiudadano\Desktop\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16514.x86fre.vista_gdr.070627-1500
    Kernel base = 0x81800000 PsLoadedModuleList = 0x81911db0
    Debug session time: Fri Sep 21 08:08:10.124 2007 (GMT+1)
    System Uptime: 0 days 0:54:05.049
    Loading Kernel Symbols
    ...............................................................................................................................................
    Loading User Symbols

    Loading unloaded module list
    .....
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck E2, {0, 0, 0, 0}

    Probably caused by : i8042prt.sys ( i8042prt!I8xProcessCrashDump+255 )

    Followup: MachineOwner
    ---------

    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    MANUALLY_INITIATED_CRASH (e2)
    The user manually initiated this crash dump.
    Arguments:
    Arg1: 00000000
    Arg2: 00000000
    Arg3: 00000000
    Arg4: 00000000

    Debugging Details:
    ------------------


    BUGCHECK_STR:  MANUALLY_INITIATED_CRASH

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    PROCESS_NAME:  Idle

    CURRENT_IRQL:  6

    LAST_CONTROL_TRANSFER:  from 89aa7472 to 818d8569

    STACK_TEXT:  
    82216c40 89aa7472 000000e2 00000000 00000000 nt!KeBugCheckEx+0x1e
    82216c70 89aa537a 00f676d0 870d05c6 00000000 i8042prt!I8xProcessCrashDump+0x255
    82216cb8 818909d1 868c9500 85f67618 00000000 i8042prt!I8042KeyboardInterruptService+0x21e
    82216cb8 8189123f 868c9500 85f67618 00000000 nt!KiInterruptDispatch+0x51
    82216d54 00000000 0000000e 633590ab 0374001e nt!KiIdleLoop+0x17


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    i8042prt!I8xProcessCrashDump+255
    89aa7472 83fe01          cmp     esi,1

    SYMBOL_STACK_INDEX:  1

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: i8042prt

    IMAGE_NAME:  i8042prt.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  4549b180

    SYMBOL_NAME:  i8042prt!I8xProcessCrashDump+255

    FAILURE_BUCKET_ID:  MANUALLY_INITIATED_CRASH_i8042prt!I8xProcessCrashDump+255

    BUCKET_ID:  MANUALLY_INITIATED_CRASH_i8042prt!I8xProcessCrashDump+255

    Followup: MachineOwner

    viernes, 21 de septiembre de 2007 8:59
  • Pero... este casque lo acabas de provocar tu mediante teclado ¿no?...

     

    Supongo que has seguido mi articulo y que te has liado un poquillo. Paso a explicarlo: mediante esa herramientas de analisis lo que analiza es un dmp (un dump o volcado de memoria que se produce en un fallo con pantallazo azul). El problema surge si realmente no ocurre un pantallazo azul y lo que sucede es que nuestra maquina se bloquea. Si hay bloqueo no hay archivo dmp y por tanto no se puede analizar.

     

    Por eso en mi articulo, http://www.multingles.net/docs/jmt/bsod.htm comento primero como provocar un .dmp si hay bloqueo. Que es mediante la modificacion de la clave de registro y posteriormente provocarlo mediante una combinacion de teclas. Evidentemente esto solo hay que hacerlo "justo" en el moemtno de bloqueo, que no creo que sea tu caso. (de todas formas te anticipo que estos "bloqueos" en los cuales no se mueve ni el raton, un 80% es de los drivers de video, un 19% de los antivirus y dejo por si acaso otro 1% para posibles casos -que todavia no he visto-)

     

    Si tu caso, es un pantallazo azul puro y duro, esot ya genera archivo .dmp. Simplemente luego podemos analiar ya ese dmp sin hacer nada mas.

     

    No se si ahora se ha entendido el fondo del articulo.

     

    Comentame...

     

    Un saludo,

    viernes, 21 de septiembre de 2007 10:56
  • si, lo mio es que se me pone la pantalla azul con letras en ingles y abajo pone algo de como que esta generando un archivo dmp y se pone a cargar hasta 100, cuando llega es cuando se reinicia(aveces pone el nombre del archivo ndis.sys o algo asi). Tonces si te he entendido bien,tengo que darle a la combinacion de teclas justo cuando esta la pantalla azul de cuando sale el error, no?

      Gracias por adelantado.
    viernes, 21 de septiembre de 2007 12:21
  • No.

    Cuando te genere ese DMP ya lo tienes en el disco. Es el que debes analizar entonces.

     

    Por cierto, si el archivo era el ndis.sys ya te anticipo que es de drivers de tarjeta de red (o de wireless). ¿que tarjetas de red tienes y que drivers?

     

    Un saludo,

    viernes, 21 de septiembre de 2007 12:28

  • Creo que es esto lo que tengo que enseñarteSadaunque no me entero)

    Microsoft (R) Windows Debugger  Version 6.7.0005.1
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16514.x86fre.vista_gdr.070627-1500
    Kernel base = 0x81800000 PsLoadedModuleList = 0x81911db0
    Debug session time: Fri Sep 21 11:50:24.272 2007 (GMT+1)
    System Uptime: 0 days 3:41:29.565
    Loading Kernel Symbols
    ...............................................................................................................................................
    Loading User Symbols
    PEB is paged out (Peb.Ldr = 7ffd700c).  Type ".hh dbgerr001" for details
    Loading unloaded module list
    .....
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 44, {8525e658, e71, 0, 0}

    *** ERROR: Module load completed but symbols could not be loaded for Sacm2A.sys
    Page 5e284 not present in the dump file. Type ".hh dbgerr004" for details
    Probably caused by : Sacm2A.sys ( Sacm2A+2174 )

    Followup: MachineOwner
    ---------

    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    MULTIPLE_IRP_COMPLETE_REQUESTS (44)
    A driver has requested that an IRP be completed (IoCompleteRequest()), but
    the packet has already been completed.  This is a tough bug to find because
    the easiest case, a driver actually attempted to complete its own packet
    twice, is generally not what happened.  Rather, two separate drivers each
    believe that they own the packet, and each attempts to complete it.  The
    first actually works, and the second fails.  Tracking down which drivers
    in the system actually did this is difficult, generally because the trails
    of the first driver have been covered by the second.  However, the driver
    stack for the current request can be found by examining the DeviceObject
    fields in each of the stack locations.
    Arguments:
    Arg1: 8525e658, Address of the IRP
    Arg2: 00000e71
    Arg3: 00000000
    Arg4: 00000000

    Debugging Details:
    ------------------

    Page 5e284 not present in the dump file. Type ".hh dbgerr004" for details

    IRP_ADDRESS:  8525e658

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0x44

    PROCESS_NAME:  Azureus.exe

    CURRENT_IRQL:  2

    LAST_CONTROL_TRANSFER:  from 818acdae to 818d8569

    STACK_TEXT: 
    82004ea4 818acdae 00000044 8525e658 00000e71 nt!KeBugCheckEx+0x1e
    82004ee4 8b84a4cb 8495de28 4f445048 82004f08 nt!IopfCompleteRequest+0x4ac
    82004ef4 8b826c92 85f6c030 8525e658 85f6c030 usbhub!UsbhPdoSuccess+0x3e
    82004f08 81827fae 85f6c030 8525e658 86b48e08 usbhub!UsbhGenDispatch+0x4a
    82004f20 8c581174 85f630e8 85f62008 8186e87e nt!IofCallDriver+0x63
    WARNING: Stack unwind information not available. Following frames may be wrong.
    82004f44 8c57f94e 00000001 85f621bc 00000054 Sacm2A+0x2174
    82004f88 818a92ae 85f62140 00f62118 369ba4ad Sacm2A+0x94e
    82004ff4 81890d4d a21198c8 00905a4d 00000003 nt!KiRetireDpcList+0x147
    82004ff8 a21198c8 00905a4d 00000003 00000004 nt!KiDispatchInterrupt+0x3d
    82004ffc 00905a4d 00000003 00000004 0000ffff 0xa21198c8
    82005000 00000000 00000004 0000ffff 000000b8 0x905a4d


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    Sacm2A+2174
    8c581174 8bf8            mov     edi,eax

    SYMBOL_STACK_INDEX:  5

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: Sacm2A

    IMAGE_NAME:  Sacm2A.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  40c8573c

    SYMBOL_NAME:  Sacm2A+2174

    FAILURE_BUCKET_ID:  0x44_Sacm2A+2174

    BUCKET_ID:  0x44_Sacm2A+2174

    Followup: MachineOwner
    ---------

    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    MULTIPLE_IRP_COMPLETE_REQUESTS (44)
    A driver has requested that an IRP be completed (IoCompleteRequest()), but
    the packet has already been completed.  This is a tough bug to find because
    the easiest case, a driver actually attempted to complete its own packet
    twice, is generally not what happened.  Rather, two separate drivers each
    believe that they own the packet, and each attempts to complete it.  The
    first actually works, and the second fails.  Tracking down which drivers
    in the system actually did this is difficult, generally because the trails
    of the first driver have been covered by the second.  However, the driver
    stack for the current request can be found by examining the DeviceObject
    fields in each of the stack locations.
    Arguments:
    Arg1: 8525e658, Address of the IRP
    Arg2: 00000e71
    Arg3: 00000000
    Arg4: 00000000

    Debugging Details:
    ------------------

    Page 5e284 not present in the dump file. Type ".hh dbgerr004" for details

    IRP_ADDRESS:  8525e658

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0x44

    PROCESS_NAME:  Azureus.exe

    CURRENT_IRQL:  2

    LAST_CONTROL_TRANSFER:  from 818acdae to 818d8569

    STACK_TEXT: 
    82004ea4 818acdae 00000044 8525e658 00000e71 nt!KeBugCheckEx+0x1e
    82004ee4 8b84a4cb 8495de28 4f445048 82004f08 nt!IopfCompleteRequest+0x4ac
    82004ef4 8b826c92 85f6c030 8525e658 85f6c030 usbhub!UsbhPdoSuccess+0x3e
    82004f08 81827fae 85f6c030 8525e658 86b48e08 usbhub!UsbhGenDispatch+0x4a
    82004f20 8c581174 85f630e8 85f62008 8186e87e nt!IofCallDriver+0x63
    WARNING: Stack unwind information not available. Following frames may be wrong.
    82004f44 8c57f94e 00000001 85f621bc 00000054 Sacm2A+0x2174
    82004f88 818a92ae 85f62140 00f62118 369ba4ad Sacm2A+0x94e
    82004ff4 81890d4d a21198c8 00905a4d 00000003 nt!KiRetireDpcList+0x147
    82004ff8 a21198c8 00905a4d 00000003 00000004 nt!KiDispatchInterrupt+0x3d
    82004ffc 00905a4d 00000003 00000004 0000ffff 0xa21198c8
    82005000 00000000 00000004 0000ffff 000000b8 0x905a4d


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    Sacm2A+2174
    8c581174 8bf8            mov     edi,eax

    SYMBOL_STACK_INDEX:  5

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: Sacm2A

    IMAGE_NAME:  Sacm2A.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  40c8573c

    SYMBOL_NAME:  Sacm2A+2174

    FAILURE_BUCKET_ID:  0x44_Sacm2A+2174

    BUCKET_ID:  0x44_Sacm2A+2174

    Followup: MachineOwner

      Como anotacion te dire que esto me empezo a pasar cuando instale el antivirus (panda antivirus 2007 ) y una webcam(logitech quickcam express) he restaurado el sistema al dia de antes de haber los programa esto.Pero me sigue dando fallo,espero que esto te sirva de algo.Gracias por adelantado.
    viernes, 21 de septiembre de 2007 14:13
  •  

    Hola. Que tal? Jose Manuel.

     

    Mi nombre es Antonio y tengo un problema parecido al de las personas que han aparecido en este foro.

     

    Gracias por anticipado. Un saludo.

     

    Tengo Windows Vista Ultimate 64 bits.

     

    Siguiendo tus instrucciones, he conseguido un archivo .dmp en el que aparece lo siguiente:

     

     


    Microsoft (R) Windows Debugger  Version 6.7.0005.1
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\Minidump\Mini092107-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x64
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 6000.16514.amd64fre.vista_gdr.070627-1500
    Kernel base = 0xfffff800`02400000 PsLoadedModuleList = 0xfffff800`0259af50
    Debug session time: Fri Sep 21 14:16:37.587 2007 (GMT+2)
    System Uptime: 0 days 0:50:54.239
    Loading Kernel Symbols
    ..................................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    .........
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 50, {fffff960800c1841, 0, fffff960800c1841, 5}


    Could not read faulting driver name
    Probably caused by : win32k.sys ( win32k!xxxCreateSystemThreads+58 )

    Followup: MachineOwner
    ---------

    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    PAGE_FAULT_IN_NONPAGED_AREA (50)
    Invalid system memory was referenced.  This cannot be protected by try-except,
    it must be protected by a Probe.  Typically the address is just plain bad or it
    is pointing at freed memory.
    Arguments:
    Arg1: fffff960800c1841, memory referenced.
    Arg2: 0000000000000000, value 0 = read operation, 1 = write operation.
    Arg3: fffff960800c1841, If non-zero, the instruction address which referenced the bad memory
     address.
    Arg4: 0000000000000005, (reserved)

    Debugging Details:
    ------------------


    Could not read faulting driver name

    READ_ADDRESS: GetPointerFromAddress: unable to read from fffff800025fa0b0
     fffff960800c1841

    FAULTING_IP:
    +fffff960800c1841
    fffff960`800c1841 ??              ???

    MM_INTERNAL_CODE:  5

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0x50

    PROCESS_NAME:  csrss.exe

    CURRENT_IRQL:  0

    TRAP_FRAME:  fffff98008341970 -- (.trap 0xfffff98008341970)
    NOTE: The trap frame does not contain all registers.
    Some register values may be zeroed or incorrect.
    rax=0000000000000001 rbx=0000000000000000 rcx=0000000000000000
    rdx=00000000000007ff rsi=0000000000000000 rdi=fffff9600028e910
    rip=fffff960800c1841 rsp=fffff98008341b00 rbp=fffff9600028e910
     r8=0000000000000000  r9=0000000000000000 r10=0000000000003400
    r11=fffffa800185dcca r12=0000000000000000 r13=0000000000000000
    r14=0000000000000000 r15=0000000000000000
    iopl=0         nv up ei ng nz na po nc
    fffff960`800c1841 ??              ???
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from fffff80002453862 to fffff8000244dbd0

    FAILED_INSTRUCTION_ADDRESS:
    +fffff960800c1841
    fffff960`800c1841 ??              ???

    STACK_TEXT: 
    fffff980`08341868 fffff800`02453862 : 00000000`00000050 fffff960`800c1841 00000000`00000000 fffff980`08341970 : nt!KeBugCheckEx
    fffff980`08341870 fffff800`0244c759 : 00000000`00000000 00000000`00000004 00000000`00000000 00000000`00000000 : nt!MmAccessFault+0x4c2
    fffff980`08341970 fffff960`800c1841 : 00000000`00000004 00000000`00000000 fffff960`00000001 00000000`0000000d : nt!KiPageFault+0x119
    fffff980`08341b00 00000000`00000004 : 00000000`00000000 fffff960`00000001 00000000`0000000d fffff960`00000000 : 0xfffff960`800c1841
    fffff980`08341b08 00000000`00000000 : fffff960`00000001 00000000`0000000d fffff960`00000000 fffff800`02453001 : 0x4
    fffff980`08341b10 fffff960`00000001 : 00000000`0000000d fffff960`00000000 fffff800`02453001 00000000`00000000 : 0x0
    fffff980`08341b18 00000000`0000000d : fffff960`00000000 fffff800`02453001 00000000`00000000 fffffa80`0520fb80 : win32k!DereferenceW32Process <PERF> (win32k+0x1)
    fffff980`08341b20 fffff960`00000000 : fffff800`02453001 00000000`00000000 fffffa80`0520fb80 ffffffff`ffffffff : 0xd
    fffff980`08341b28 fffff800`02453001 : 00000000`00000000 fffffa80`0520fb80 ffffffff`ffffffff fffff980`08341a60 : win32k!DereferenceW32Process <PERF> (win32k+0x0)
    fffff980`08341b30 00000000`00000004 : 00000000`00000000 fffff980`08341ca0 fffffa80`05226bb0 fffff960`00056838 : nt!ExpAddTagForBigPages+0x171
    fffff980`08341ba0 00000000`00000000 : fffff980`08341ca0 fffffa80`05226bb0 fffff960`00056838 fffffa80`0000000f : 0x4
    fffff980`08341ba8 fffff980`08341ca0 : fffffa80`05226bb0 fffff960`00056838 fffffa80`0000000f 00000000`00000001 : 0x0
    fffff980`08341bb0 fffffa80`05226bb0 : fffff960`00056838 fffffa80`0000000f 00000000`00000001 00000000`00000000 : 0xfffff980`08341ca0
    fffff980`08341bb8 fffff960`00056838 : fffffa80`0000000f 00000000`00000001 00000000`00000000 00000000`00000018 : 0xfffffa80`05226bb0
    fffff980`08341bc0 fffff960`000d1d80 : fffffa80`00000002 fffff980`0832dfa0 00000000`00000000 00000000`00000000 : win32k!xxxCreateSystemThreads+0x58
    fffff980`08341bf0 fffff800`0244d673 : fffffa80`05226bb0 00000000`00000004 000007fe`fe3b8b60 00000000`00000000 : win32k!NtUserCallNoParam+0x20
    fffff980`08341c20 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    win32k!xxxCreateSystemThreads+58
    fffff960`00056838 eb0a            jmp     win32k!xxxCreateSystemThreads+0x64 (fffff960`00056844)

    SYMBOL_STACK_INDEX:  e

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: win32k

    IMAGE_NAME:  win32k.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  45d3d32c

    SYMBOL_NAME:  win32k!xxxCreateSystemThreads+58

    FAILURE_BUCKET_ID:  X64_0x50_CODE_AV_BAD_IP_win32k!xxxCreateSystemThreads+58

    BUCKET_ID:  X64_0x50_CODE_AV_BAD_IP_win32k!xxxCreateSystemThreads+58

    Followup: MachineOwner
    ---------

    1: kd> lmvm win32k
    start             end                 module name
    fffff960`00000000 fffff960`002b2000   win32k     (pdb symbols)          c:\websymbols\win32k.pdb\16D90565D4FB4D148677ED97151315E42\win32k.pdb
        Loaded symbol image file: win32k.sys
        Mapped memory image file: c:\websymbols\win32k.sys\45D3D32C2b2000\win32k.sys
        Image path: win32k.sys
        Image name: win32k.sys
        Timestamp:        Thu Feb 15 04:27:40 2007 (45D3D32C)
        CheckSum:         002A1B51
        ImageSize:        002B2000
        File version:     6.0.6000.16438
        Product version:  6.0.6000.16438
        File flags:       0 (Mask 3F)
        File OS:          40004 NT Win32
        File type:        3.7 Driver
        File date:        00000000.00000000
        Translations:     0409.04b0
        CompanyName:      Microsoft Corporation
        ProductName:      Microsoft® Windows® Operating System
        InternalName:     win32k.sys
        OriginalFilename: win32k.sys
        ProductVersion:   6.0.6000.16438
        FileVersion:      6.0.6000.16438 (vista_gdr.070214-1610)
        FileDescription:  Multi-User Win32 Driver
        LegalCopyright:   © Microsoft Corporation. All rights reserved.


    viernes, 21 de septiembre de 2007 14:29
  • ¿y este software Azureus.exe?

     

    Es evidente que usando esas morrallas.... es dificiel que tengamos bien un sistema operativo...

     

    Un saludo,

    viernes, 21 de septiembre de 2007 14:29
  • Desistale el programa y limpie el registro y ya habia un tiempo que no me pasaba,pero ahora me a vuelto a pasar y me a salido esto. No se si sera lo mismo o no,pero me da que no. Gracias por adelantado.


    Microsoft (R) Windows Debugger  Version 6.7.0005.1
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16514.x86fre.vista_gdr.070627-1500
    Kernel base = 0x81800000 PsLoadedModuleList = 0x81911db0
    Debug session time: Mon Sep 24 10:33:50.397 2007 (GMT+1)
    System Uptime: 0 days 2:33:05.702
    Loading Kernel Symbols
    ............................................................................................................................................
    Loading User Symbols

    Loading unloaded module list
    .......
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck D1, {6, 2, 0, 806569db}

    *** ERROR: Module load completed but symbols could not be loaded for Sacm2A.sys
    Probably caused by : Sacm2A.sys ( Sacm2A+cd8 )

    Followup: MachineOwner
    ---------

    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If kernel debugger is available get stack backtrace.
    Arguments:
    Arg1: 00000006, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000000, value 0 = read operation, 1 = write operation
    Arg4: 806569db, address which referenced memory

    Debugging Details:
    ------------------


    READ_ADDRESS:  00000006

    CURRENT_IRQL:  2

    FAULTING_IP:
    ndis!NdisQueryBuffer+11
    806569db f6460605        test    byte ptr [esi+6],5

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xD1

    PROCESS_NAME:  System

    TRAP_FRAME:  82db864c -- (.trap 0xffffffff82db864c)
    ErrCode = 00000000
    eax=00000000 ebx=82db8718 ecx=82db86e8 edx=0000015a esi=00000000 edi=82db86e8
    eip=806569db esp=82db86c0 ebp=82db86c8 iopl=0         nv up ei ng nz na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010286
    ndis!NdisQueryBuffer+0x11:
    806569db f6460605        test    byte ptr [esi+6],5         ds:0023:00000006=??
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 806569db to 8188fc04

    STACK_TEXT: 
    82db864c 806569db badb0d00 0000015a 01c7fe8e nt!KiTrap0E+0x2ac
    82db86c8 aa4c1cd8 00000000 82db86e8 82db8708 ndis!NdisQueryBuffer+0x11
    WARNING: Stack unwind information not available. Following frames may be wrong.
    82db86ec aa4c1c46 84823520 8500fbb8 00000042 Sacm2A+0xcd8
    82db872c aa4c1b2d 00000001 8489f0e8 8500fbb8 Sacm2A+0xc46
    82db8744 806f38eb 84823520 82db878c 00000000 Sacm2A+0xb2d
    84b1d000 6c624e54 86b22080 8528a00c 86803e64 ndis!ndisMSendPacketsXToMiniport+0x141
    84b1d010 cf4a1a69 00000000 84b1d098 84b1d0f0 0x6c624e54
    84b1d014 00000000 84b1d098 84b1d0f0 00000000 0xcf4a1a69


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    Sacm2A+cd8
    aa4c1cd8 8b451c          mov     eax,dword ptr [ebp+1Ch]

    SYMBOL_STACK_INDEX:  2

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: Sacm2A

    IMAGE_NAME:  Sacm2A.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  40c8573c

    SYMBOL_NAME:  Sacm2A+cd8

    FAILURE_BUCKET_ID:  0xD1_Sacm2A+cd8

    BUCKET_ID:  0xD1_Sacm2A+cd8

    Followup: MachineOwner
    ---------

    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If kernel debugger is available get stack backtrace.
    Arguments:
    Arg1: 00000006, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000000, value 0 = read operation, 1 = write operation
    Arg4: 806569db, address which referenced memory

    Debugging Details:
    ------------------


    READ_ADDRESS:  00000006

    CURRENT_IRQL:  2

    FAULTING_IP:
    ndis!NdisQueryBuffer+11
    806569db f6460605        test    byte ptr [esi+6],5

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xD1

    PROCESS_NAME:  System

    TRAP_FRAME:  82db864c -- (.trap 0xffffffff82db864c)
    ErrCode = 00000000
    eax=00000000 ebx=82db8718 ecx=82db86e8 edx=0000015a esi=00000000 edi=82db86e8
    eip=806569db esp=82db86c0 ebp=82db86c8 iopl=0         nv up ei ng nz na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010286
    ndis!NdisQueryBuffer+0x11:
    806569db f6460605        test    byte ptr [esi+6],5         ds:0023:00000006=??
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 806569db to 8188fc04

    STACK_TEXT: 
    82db864c 806569db badb0d00 0000015a 01c7fe8e nt!KiTrap0E+0x2ac
    82db86c8 aa4c1cd8 00000000 82db86e8 82db8708 ndis!NdisQueryBuffer+0x11
    WARNING: Stack unwind information not available. Following frames may be wrong.
    82db86ec aa4c1c46 84823520 8500fbb8 00000042 Sacm2A+0xcd8
    82db872c aa4c1b2d 00000001 8489f0e8 8500fbb8 Sacm2A+0xc46
    82db8744 806f38eb 84823520 82db878c 00000000 Sacm2A+0xb2d
    84b1d000 6c624e54 86b22080 8528a00c 86803e64 ndis!ndisMSendPacketsXToMiniport+0x141
    84b1d010 cf4a1a69 00000000 84b1d098 84b1d0f0 0x6c624e54
    84b1d014 00000000 84b1d098 84b1d0f0 00000000 0xcf4a1a69


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    Sacm2A+cd8
    aa4c1cd8 8b451c          mov     eax,dword ptr [ebp+1Ch]

    SYMBOL_STACK_INDEX:  2

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: Sacm2A

    IMAGE_NAME:  Sacm2A.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  40c8573c

    SYMBOL_NAME:  Sacm2A+cd8

    FAILURE_BUCKET_ID:  0xD1_Sacm2A+cd8

    BUCKET_ID:  0xD1_Sacm2A+cd8

    Followup: MachineOwner
    ---------

    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If kernel debugger is available get stack backtrace.
    Arguments:
    Arg1: 00000006, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000000, value 0 = read operation, 1 = write operation
    Arg4: 806569db, address which referenced memory

    Debugging Details:
    ------------------


    READ_ADDRESS:  00000006

    CURRENT_IRQL:  2

    FAULTING_IP:
    ndis!NdisQueryBuffer+11
    806569db f6460605        test    byte ptr [esi+6],5

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xD1

    PROCESS_NAME:  System

    TRAP_FRAME:  82db864c -- (.trap 0xffffffff82db864c)
    ErrCode = 00000000
    eax=00000000 ebx=82db8718 ecx=82db86e8 edx=0000015a esi=00000000 edi=82db86e8
    eip=806569db esp=82db86c0 ebp=82db86c8 iopl=0         nv up ei ng nz na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010286
    ndis!NdisQueryBuffer+0x11:
    806569db f6460605        test    byte ptr [esi+6],5         ds:0023:00000006=??
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 806569db to 8188fc04

    STACK_TEXT: 
    82db864c 806569db badb0d00 0000015a 01c7fe8e nt!KiTrap0E+0x2ac
    82db86c8 aa4c1cd8 00000000 82db86e8 82db8708 ndis!NdisQueryBuffer+0x11
    WARNING: Stack unwind information not available. Following frames may be wrong.
    82db86ec aa4c1c46 84823520 8500fbb8 00000042 Sacm2A+0xcd8
    82db872c aa4c1b2d 00000001 8489f0e8 8500fbb8 Sacm2A+0xc46
    82db8744 806f38eb 84823520 82db878c 00000000 Sacm2A+0xb2d
    84b1d000 6c624e54 86b22080 8528a00c 86803e64 ndis!ndisMSendPacketsXToMiniport+0x141
    84b1d010 cf4a1a69 00000000 84b1d098 84b1d0f0 0x6c624e54
    84b1d014 00000000 84b1d098 84b1d0f0 00000000 0xcf4a1a69


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    Sacm2A+cd8
    aa4c1cd8 8b451c          mov     eax,dword ptr [ebp+1Ch]

    SYMBOL_STACK_INDEX:  2

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: Sacm2A

    IMAGE_NAME:  Sacm2A.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  40c8573c

    SYMBOL_NAME:  Sacm2A+cd8

    FAILURE_BUCKET_ID:  0xD1_Sacm2A+cd8

    BUCKET_ID:  0xD1_Sacm2A+cd8

    Followup: MachineOwner
    ---------

    0: kd> lmvm Sacm2A
    start    end        module name
    aa4c1000 aa4c4800   Sacm2A     (no symbols)          
        Loaded symbol image file: Sacm2A.sys
        Image path: \SystemRoot\system32\DRIVERS\Sacm2A.sys
        Image name: Sacm2A.sys
        Timestamp:        Thu Jun 10 13:42:36 2004 (40C8573C)
        CheckSum:         0000EFC0
        ImageSize:        00003800
        Translations:     0000.04b0 0000.04e0 0409.04b0 0409.04e0

    lunes, 24 de septiembre de 2007 9:50
  • Quien te está provocando el casque es el driver: Sacm2A.sys

     

    Por lo que he visto en Google es un driver de un cablemodem o de USB por modem. En cualquier caso ese drvier está en \windows\system32\drivers y con el boton derecho sobre él, propiedades, en sus diversas pestañas te dará informacion de quien es el fabricante. Cuando un driver falla, es porque o bien es incompatible o bien porque el dispositivo hardware está fallando.

     

    ¿que tienes de esto instalado?

     

    Un saludo,

    lunes, 24 de septiembre de 2007 10:58
  • He ido al Sacm2A.sys y pone esto en al pestaña de detalles:

    Descripcion del archivo          NDIS 5.0 Driver
    Tipo                                     Archivo de sistema
    Version del Archivo               1.12.0.0
    Nombre Producto                  USB Cable Modem Driver 1.12
    Version Producto                  1.12.0.0000
    Copyright                              Copyright 2000,2001,2002 , All...
    Tamaño                                15.0 KB
    Fecha de Modificacion           10/06/2004 0:42
    Idioma                                   Ingles (Estados Unidos)

    Encuanto a lo del router,tengo un scientific Atlanta 2320 es un router wifi per que lo tengo conectado medio usb ya que el wifi se me desconectaba de la red cada 4 horas sin motivo aparente y tenia que reiniciar el router para que volviese a conectar la linea otra vez.lo cual me molesto y lo conecte mediante usb.

               Gracias por adelantado
    martes, 25 de septiembre de 2007 1:05
  • Ese driver no es para Vista (menos un driver del año 2004 !!!). O consigues drivers actualizados o en las conexiones por USB te sucederán los pantallazos azules.

     

    Un saludo,

    martes, 25 de septiembre de 2007 4:54
  • Aqui tienes lo que me ha devuelto el Debugger.


    Microsoft (R) Windows Debugger  Version 6.6.0007.5
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16386.x86fre.vista_rtm.061101-2205
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d08ab0
    Debug session time: Thu Sep 20 21:46:18.431 2007 (GMT+2)
    System Uptime: 0 days 10:28:27.537
    Loading Kernel Symbols
    ..........................................................................................................................................
    Loading User Symbols
    PEB is paged out (Peb.Ldr = 7ffda00c).  Type ".hh dbgerr001" for details
    Loading unloaded module list
    ....................
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck D1, {0, 2, 0, 8bf978c4}

    *** ERROR: Module load completed but symbols could not be loaded for netr61.sys
    Probably caused by : netr61.sys ( netr61+1e8c4 )

    Followup: MachineOwner
    ---------

    0: kd> .restart /f

    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16386.x86fre.vista_rtm.061101-2205
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d08ab0
    Debug session time: Thu Sep 20 21:46:18.431 2007 (GMT+2)
    System Uptime: 0 days 10:28:27.537
    Loading Kernel Symbols
    ..........................................................................................................................................
    Loading User Symbols
    PEB is paged out (Peb.Ldr = 7ffda00c).  Type ".hh dbgerr001" for details
    Loading unloaded module list
    ....................
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck D1, {0, 2, 0, 8bf978c4}

    *** ERROR: Module load completed but symbols could not be loaded for netr61.sys
    Probably caused by : netr61.sys ( netr61+1e8c4 )

    Followup: MachineOwner
    ---------

    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If kernel debugger is available get stack backtrace.
    Arguments:
    Arg1: 00000000, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000000, value 0 = read operation, 1 = write operation
    Arg4: 8bf978c4, address which referenced memory

    Debugging Details:
    ------------------


    READ_ADDRESS:  00000000

    CURRENT_IRQL:  2

    FAULTING_IP:
    netr61+1e8c4
    8bf978c4 833a05          cmp     dword ptr [edx],5

    DEFAULT_BUCKET_ID:  VISTA_RC

    BUGCHECK_STR:  0xD1

    PROCESS_NAME:  Azureus.exe

    TRAP_FRAME:  82403e38 -- (.trap ffffffff82403e38)
    ErrCode = 00000000
    eax=86596540 ebx=8bf7a210 ecx=00000000 edx=00000000 esi=865d3008 edi=00000000
    eip=8bf978c4 esp=82403eac ebp=82403ec4 iopl=0         nv up ei ng nz na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010286
    netr61+0x1e8c4:
    8bf978c4 833a05          cmp     dword ptr [edx],5    ds:0023:00000000=????????
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 8bf978c4 to 81c494d4

    STACK_TEXT: 
    82403e38 8bf978c4 badb0d00 00000000 81cec820 nt!KiTrap0E+0x2ac
    WARNING: Stack unwind information not available. Following frames may be wrong.
    82403ec4 8bf98d30 86596540 82403ed7 00c7fbbe netr61+0x1e8c4
    82403ee8 8bf99e5b 8658e000 86596540 ffdf0014 netr61+0x1fd30
    82403f10 8bf868b5 8658e000 00000000 00000000 netr61+0x20e5b
    82403f34 8bf7a23a 865a6008 865a6008 82403f68 netr61+0xd8b5
    82403f44 826e0086 865a6008 00000000 00000000 netr61+0x123a
    82403f68 82628252 865d301c 00000000 00000000 ndis!ndisMiniportDpc+0x81
    82403f88 81c6b17e 865d301c 865d3008 00000000 ndis!ndisInterruptDpc+0x8b
    82403ff4 81c3759d 9acafb6c 00905a4d 00000003 nt!KiRetireDpcList+0x147
    82403ff8 9acafb6c 00905a4d 00000003 00000004 nt!KiDispatchInterrupt+0x3d
    82403ffc 00905a4d 00000003 00000004 0000ffff 0x9acafb6c
    82404000 00000000 00000004 0000ffff 000000b8 0x905a4d


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    netr61+1e8c4
    8bf978c4 833a05          cmp     dword ptr [edx],5

    SYMBOL_STACK_INDEX:  1

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: netr61

    IMAGE_NAME:  netr61.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  457d6d52

    SYMBOL_NAME:  netr61+1e8c4

    FAILURE_BUCKET_ID:  0xD1_netr61+1e8c4

    BUCKET_ID:  0xD1_netr61+1e8c4

    Followup: MachineOwner
    ---------

    Tiene pinta que ese es el problema.

    El Azuerus.

    Mira a ver si ves algo, Alguna incompatibilidad que yo no sepa descifrar. porfavor.

    Muchas gracias por responder y dedicar tu atención en este foro.

    jueves, 27 de septiembre de 2007 12:52
  • Ese es el programa invocante. El driver que ha cascado (usado en ese momento por ese programa) era el netr61.sys

     

    Es decir un driver de red (que estará en \windows\system32\drivers)... localiza el fabricante con boton derecho sobre el, propiedades, y mira de quien es y si está o no ceretificado. Si lo estuviese, en ese caso puede ser problema hardware del dispositivo (casi todos los dispositivos de red USB son para tirarlos directamente). Si no está certificado, problema del driver o de hardware de red.

     

    Un saludo, 

    jueves, 27 de septiembre de 2007 13:18
  • OK

    A ver la cosa esta en que tengo un portatil que es el del problema y viene con wireless integrado, es decir, no es de USB, asi esque lo veo chungo pescao. El driver es de Realtek, te pongo los datos que me da.

    Descripción del archivo: Ralink 802.11 Wireless Adapter Driver
    Tipo: Archivo Sistema
    Versión: 2.0.3.0
    Nombre del producto Ralink 802.11 Wireless Adapters
    Version del producto: 2.00.03.0000
    Copyright: Copyright (C) 2002-2006 Ralink Technology Inc.
    Tamaño: 279Kb
    Fecha modificacion: 12/12/2006 8:38
    Idioma Neutral


    Estos son los datos que me da a ver que se te ocurre que se puede hacer.
    Pa mi que tiene pinta de que me va tocar quitar el programa o quizas buscar una actualización del driver.
    No se, ¿Tu que crees?
    jueves, 27 de septiembre de 2007 13:48
  • El Azureus, como todo los P2P son programas no comerciales, mal realizados, mal diseñados y muy agresivos con todo el stack tcp/ip y el driver... y van a lo bastia sin comprobar retornos, ni respetar los delays, etc. Es decir, les importa muy poco lo que traen o como lo traen: solo quieren conexiones activas y cuanto mas mejor... es decir, programas desarrollandos no por profesionales sino mas bien por mindundis (y con el gran problema de agujeros de seguridad e incluso puertas traseras .mas de uno-).

     

    Lo anterior es una realidad, pero tampoco es una justificacion de un casque de un driver. Si el driver casca... hardware o el propio driver tienen un problema, independientemente de que el programa llamador les haya tratado bien o mal. Ralink, en general, no se distingue por calidad en sus drivers... por lo que es posible que si ese driver no ha pasado la certificacion, es que sea el propio driver. Ademas, ese driver no es relativamente moderno ya que es anterior al propio Vista (tampoco esto es una justificacion de driver malo... pero puede dar una pista).

     

    Revisa a ver si hay un driver de fecha posterior...

     

    Un saludo,

    jueves, 27 de septiembre de 2007 14:02
  • Bien, esto es un resumen final de la situación:

    Me acaba de dar otro cuelge, mientras miraba por internet otro testimonio en ingles, de alguien que le pasaba lo mismo con el mismo driver, y también utilizaba programas de descarga del tipo Torrent. Decia haberlo solucionado limitando las conexiones simultaneas de descargas.
    Parece ser que coincidia con Jose Manuel en que, básicamente, estos programas... "no comerciales, mal realizados, mal diseñados y muy agresivos con todo el stack tcp/ip y el driver... y van a lo bastia sin comprobar retornos, ni respetar los delays, etc. Es decir, les importa muy poco lo que traen o como lo traen: solo quieren conexiones activas y cuanto mas mejor".
    Mi problema en concreto, estoy casi seguro de que es por el programa azureus.
    Asi es que muy a mi pesar dejaré de descargarme cosas artes de que le de un patatus al portatil.


    Gracias a Jose Manuel Por su paciencia y su atención, eternamente agradecido:

    Daniel


    PD: A pesar de que el driver es el más actual que he encontrado, no es válido a partir del 2006, bueno, es decir que no certifican que funcione siempre adecuadamente.
    jueves, 27 de septiembre de 2007 15:59
  • Hola, yo tengo el mismo problema que se reinicia la máquina sola, y me parece que da la casualidad que me pasa desde que puse inteenet por cablemodem.

    Aca dejo en analisis y si no me equivoco tal vez sea el driver del Scientific-Atlanta Webstar

    Por favor necesito una solución rápida porque pierdo todos mis trabajos. Gracias!!!

     

    Microsoft (R) Windows Debugger  Version 6.7.0005.1
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\WINDOWS\Minidump\Mini092307-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows XP Kernel Version 2600 (Service Pack 2) MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 2600.xpsp_sp2_rtm.040803-2158
    Kernel base = 0x804d7000 PsLoadedModuleList = 0x805644a0
    Debug session time: Sun Sep 23 14:27:33.328 2007 (GMT-3)
    System Uptime: 0 days 1:09:49.092
    Loading Kernel Symbols
    ............................................................................................................
    Loading User Symbols
    Loading unloaded module list
    ..........
    Unable to load image Sacm2A.sys, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for Sacm2A.sys
    *** ERROR: Module load completed but symbols could not be loaded for Sacm2A.sys
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 100000D1, {6, 2, 0, f8361504}

    Probably caused by : Sacm2A.sys ( Sacm2A+cd8 )

    Followup: MachineOwner
    ---------

    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If kernel debugger is available get stack backtrace.
    Arguments:
    Arg1: 00000006, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000000, value 0 = read operation, 1 = write operation
    Arg4: f8361504, address which referenced memory

    Debugging Details:
    ------------------


    READ_ADDRESS:  00000006

    CURRENT_IRQL:  2

    FAULTING_IP:
    NDIS!NdisQueryBuffer+11
    f8361504 f6460605        test    byte ptr [esi+6],5

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  DRIVER_FAULT

    BUGCHECK_STR:  0xD1

    PROCESS_NAME:  Idle

    LAST_CONTROL_TRANSFER:  from f7d86cd8 to f8361504

    STACK_TEXT: 
    80557f10 f7d86cd8 00000000 80557f30 80557f50 NDIS!NdisQueryBuffer+0x11
    WARNING: Stack unwind information not available. Following frames may be wrong.
    80557f34 f7d86c46 81bcc008 81b91a50 00000036 Sacm2A+0xcd8
    80557f74 f7d86b2d 00000003 81b91a30 00000103 Sacm2A+0xc46
    80557f8c f8360f86 81bcc008 80557fc0 00000000 Sacm2A+0xb2d
    80557fb4 f7dd0528 81c56840 81b91a50 81b91a18 NDIS!ndisMSendX+0x1bd
    80557ff0 f835e985 81c56db8 81b91a50 00000002 psched!MpSend+0x706
    80558018 f570ad00 81cb8b30 81b91a50 81cdbe70 NDIS!ndisMSendX+0x1d6
    80558040 f570a8ce 81cdbe70 81b91a50 81a432c0 tcpip!ARPSendData+0x198
    8055806c f570a70a 81cdbe70 80558002 00000001 tcpip!ARPTransmit+0x193
    8055809c f570a4ad 81c7cad8 0132e818 81b91a50 tcpip!SendIPPacket+0x18e
    805581e8 f570b546 f57484b8 00000000 81734c80 tcpip!IPTransmit+0x2859
    80558234 f5721850 02570280 f57073dd 00000000 tcpip!SendACK+0x2d8
    80558254 f5721a87 00000002 00000002 00000000 tcpip!ProcessPerCpuTCBDelayQ+0xc6
    805582d0 f57073ec f574f8e0 00000000 805583fc tcpip!TCBTimeout+0xba7
    805582e0 804e31d4 f574f8f0 f574f8e0 06a881e2 tcpip!TCBTimeoutdpc+0xf
    805583fc 804e269e 80562f00 ffdff9c0 ffdff000 nt!KiTimerListExpire+0x14b
    80558428 804dd26b 80563300 00000000 00041745 nt!KiTimerExpiration+0xb1
    80558440 80562ca0 ffdffc50 00000000 80562ca0 nt!KiRetireDpcList+0x61
    80558450 804dd14b 00000000 0000000e 00000000 nt!KiIdleThread0
    80558454 00000000 0000000e 00000000 00000000 nt!KiIdleLoop+0x28


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    Sacm2A+cd8
    f7d86cd8 ??              ???

    SYMBOL_STACK_INDEX:  1

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: Sacm2A

    IMAGE_NAME:  Sacm2A.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  40c8573c

    SYMBOL_NAME:  Sacm2A+cd8

    FAILURE_BUCKET_ID:  0xD1_Sacm2A+cd8

    BUCKET_ID:  0xD1_Sacm2A+cd8

    Followup: MachineOwner
    ---------

    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If kernel debugger is available get stack backtrace.
    Arguments:
    Arg1: 00000006, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000000, value 0 = read operation, 1 = write operation
    Arg4: f8361504, address which referenced memory

    Debugging Details:
    ------------------


    READ_ADDRESS:  00000006

    CURRENT_IRQL:  2

    FAULTING_IP:
    NDIS!NdisQueryBuffer+11
    f8361504 f6460605        test    byte ptr [esi+6],5

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  DRIVER_FAULT

    BUGCHECK_STR:  0xD1

    PROCESS_NAME:  Idle

    LAST_CONTROL_TRANSFER:  from f7d86cd8 to f8361504

    STACK_TEXT: 
    80557f10 f7d86cd8 00000000 80557f30 80557f50 NDIS!NdisQueryBuffer+0x11
    WARNING: Stack unwind information not available. Following frames may be wrong.
    80557f34 f7d86c46 81bcc008 81b91a50 00000036 Sacm2A+0xcd8
    80557f74 f7d86b2d 00000003 81b91a30 00000103 Sacm2A+0xc46
    80557f8c f8360f86 81bcc008 80557fc0 00000000 Sacm2A+0xb2d
    80557fb4 f7dd0528 81c56840 81b91a50 81b91a18 NDIS!ndisMSendX+0x1bd
    80557ff0 f835e985 81c56db8 81b91a50 00000002 psched!MpSend+0x706
    80558018 f570ad00 81cb8b30 81b91a50 81cdbe70 NDIS!ndisMSendX+0x1d6
    80558040 f570a8ce 81cdbe70 81b91a50 81a432c0 tcpip!ARPSendData+0x198
    8055806c f570a70a 81cdbe70 80558002 00000001 tcpip!ARPTransmit+0x193
    8055809c f570a4ad 81c7cad8 0132e818 81b91a50 tcpip!SendIPPacket+0x18e
    805581e8 f570b546 f57484b8 00000000 81734c80 tcpip!IPTransmit+0x2859
    80558234 f5721850 02570280 f57073dd 00000000 tcpip!SendACK+0x2d8
    80558254 f5721a87 00000002 00000002 00000000 tcpip!ProcessPerCpuTCBDelayQ+0xc6
    805582d0 f57073ec f574f8e0 00000000 805583fc tcpip!TCBTimeout+0xba7
    805582e0 804e31d4 f574f8f0 f574f8e0 06a881e2 tcpip!TCBTimeoutdpc+0xf
    805583fc 804e269e 80562f00 ffdff9c0 ffdff000 nt!KiTimerListExpire+0x14b
    80558428 804dd26b 80563300 00000000 00041745 nt!KiTimerExpiration+0xb1
    80558440 80562ca0 ffdffc50 00000000 80562ca0 nt!KiRetireDpcList+0x61
    80558450 804dd14b 00000000 0000000e 00000000 nt!KiIdleThread0
    80558454 00000000 0000000e 00000000 00000000 nt!KiIdleLoop+0x28


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    Sacm2A+cd8
    f7d86cd8 ??              ???

    SYMBOL_STACK_INDEX:  1

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: Sacm2A

    IMAGE_NAME:  Sacm2A.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  40c8573c

    SYMBOL_NAME:  Sacm2A+cd8

    FAILURE_BUCKET_ID:  0xD1_Sacm2A+cd8

    BUCKET_ID:  0xD1_Sacm2A+cd8

    Followup: MachineOwner
    ---------

     

    jueves, 27 de septiembre de 2007 20:05
  • Este es el driver causante: Sacm2A.sys el cual corresponde a algunos tipos de cable modem.

     

    Un saludo,

    jueves, 27 de septiembre de 2007 20:19
  • Hola señores pues ultimamente he tenido problemas para ser exactos como dos dias que se me ha estado apareciendo una pantalla azul cuadriculada sin nada escrito y se reinicia.

    y he guardado algunos datos que me avienta al volver a entrar a mi escritorio.


    Firma con problemas:
      Nombre del evento de problema: BlueScreen
      Versión del sistema operativo: 6.0.6000.2.0.0.256.1


    Información adicional del problema:
      BCCode: 1000008e
      BCP1: C000008E
      BCP2: 02D8D698
      BCP3: 9B4954D4
      BCP4: 00000000
      OS Version: 6_0_6000
      Service Pack: 0_0
      Product: 256_1

     

    Archivos que ayudan a describir el problema:
      C:\Windows\Minidump\Mini093007-01.dmp
      C:\Users\Folken\AppData\Local\Temp\WER-68952-0.sysdata.xml
      C:\Users\Folken\AppData\Local\Temp\WER8B0F.tmp.version.txt

    Nombre del evento de problema: BlueScreen
      Versión del sistema operativo: 6.0.6000.2.0.0.256.1
      Id. de configuración regional: 2058

    Información adicional del problema:
      BCCode: 1a
      BCP1: 00041790
      BCP2: C08010F2
      BCP3: 0000FFFF
      BCP4: 00000000
      OS Version: 6_0_6000
      Service Pack: 0_0
      Product: 256_1

    Archivos que ayudan a describir el problema:
      C:\Windows\Minidump\Mini100107-01.dmp
      C:\Users\Folken\AppData\Local\Temp\WER-32292-0.sysdata.xml
      C:\Users\Folken\AppData\Local\Temp\WERCED2.tmp.version.txt

    para ser sinceros no se nada de esto o porque ocurra. de lo que lei ya he desactivado la opcion de reinicio automatico y he marcado la opcion de volcade de memoria de nuecleo.

    datos sobre mi hardware:
    Monitore LCD 17′
    Preocesador Intel core 2 duo E6300
    Memoria Ram DDR2 1.0 GB
    Motherboard FOXCONN P4M9007MB-8RS2H Socket 775, PCI Express 16X, 4 ****** ATA 2,Memoria DDR2,2 Ptos PCI, 6 Ptos USB 2.0, ATA100
    Disco Duro 120 GB 7200 RPM SATA Western Digital/Seagate con 8MB Buffer
    Subsistema de gráficos integrado con acelerador Via® Graphic Media Accelerator 950 256MB on Board para medios gráficos
    Quemador de DVD LG/Pioneer/Sony 18X Double Layer Multiformato

    mi sistema operativo es windows vista.

    hasta luego espero que me puedan ayudar.

    lunes, 01 de octubre de 2007 21:20
  •  

    A problem has been detected and windows has been shutdown to prevent damage to your computer.

    memory:management
    If this is the first time you've seen this stop error screen, restart your computer, if this screen appears again, follow chese steps:

    check to make sure any new hardware of software is property installed if this is a new installation, ask you hardware or software manufacture for any windows updates you might need.

    if problems continue, disable or remove any newly installed hardware of software disable bios memory options such as caching or shadowing, if you need to use safe mode to remove or disable components,restart your computer press f8 to select advance start up options an then select mode.
    technical information.
    *** Stop: 0x0000001A, 0x00041790,0x00001796, 0x0000FFFF, 0x00000000.

    martes, 02 de octubre de 2007 3:36
  • Es encesario analizar el archivo dump (volcado de memoria) que aparece en el error. Para su analisis, por favor, revisad y seguid este documento mio sobre el tema:

    http://www.multingles.net/docs/jmt/bsod.htm

     

    Un saludo,

    martes, 02 de octubre de 2007 5:21
  • Hola disculpa la demora.

    bueno disculpa lo tarado que soy pero me he bajado el windbg 6.7 lo he instalado.

    meti esto SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    en symbol file path. le di o.k y no paso nada.

    no se como ejecutarlo o que es lo que debo de hacer no vi en donde solo lei que el analisis la primera vez pudiera ser lento dependiendo de la coneccion.
    viernes, 05 de octubre de 2007 3:33
  •  folken-sama Escribió:
    Hola disculpa la demora.
    meti esto SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    en symbol file path. le di o.k y no paso nada.

    no se como ejecutarlo o que es lo que debo de hacer no vi en donde solo lei que el analisis la primera vez pudiera ser lento dependiendo de la coneccion.

     

    Efectivamente, con eso solo le estas intryendo al sistema que cuando vaya a analizar por primera un dump, debe bajarse a traves de internet los ficheros de simbolos de esa direccion de MS. Por ello, la primera vez tardará mientras se descarga los simbolos de internet.

     

    Un saludo,

    viernes, 05 de octubre de 2007 5:21
  • entonces si o hice bien ahora como soluciono el problema ya que me sale una blue screen. y me sa los datos sobre un tal WER un .sys y un XML

    ya tengo el debug que sigue?
    viernes, 05 de octubre de 2007 23:04
  • Leete este articulo mio: http://www.multingles.net/docs/jmt/bsod.htm

     

    Un saludo,

    sábado, 06 de octubre de 2007 7:34
  • Hola lo intente de nuevo porque me acabo de ocurrir la pantalla azul cuadriculada de nuevo  cuando estaba viendo un video con el bsplayer y tuve que reiniciar.

    bueno entro al escritorio y abri el programa  Windbg y di ctrl + d ( open crash dump) y busque el archivo en windows y encontre uno que se llama MEMORY.DMP que me imagino que es el que tengo que abrir.
    y al querer abrirlo me sale que necesito pedir permiso al administrador.

    espero que me puedas ayudar , te dejo una imagen para que vea lo que me sale:


    domingo, 07 de octubre de 2007 17:42
  • Abre el programa windbg con boton derecho sobre él y "Ejecutar como Administrador".

     

    Un saludo,

    domingo, 07 de octubre de 2007 18:40
  • Hola, como todos tengo problemas con windows vista y la pantalla azul. He seguido todos los pasos de tu artículo

    y esto es lo que me aparece:


    Microsoft (R) Windows Debugger  Version 6.6.0007.5
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16514.x86fre.vista_gdr.070627-1500
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11db0
    Debug session time: Mon Oct  8 13:47:21.004 2007 (GMT+2)
    System Uptime: 0 days 0:11:37.960
    Loading Kernel Symbols
    ......................................................................................................................................................................................
    Loading User Symbols

    Loading unloaded module list
    ...............
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 9F, {3, 8f999030, 8f88f028, abba5008}

    *** ERROR: Module load completed but symbols could not be loaded for snp2uvc.sys
    Probably caused by : snp2uvc.sys

     

     

    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_POWER_STATE_FAILURE (9f)
    A driver is causing an inconsistent power state.
    Arguments:
    Arg1: 00000003, A device object has been blocking an Irp for too long a time
    Arg2: 8f999030, Physical Device Object of the stack
    Arg3: 8f88f028, Functional Device Object of the stack
    Arg4: abba5008, The blocked IRP

    Debugging Details:
    ------------------


    DRVPOWERSTATE_SUBCODE:  3

    DEVICE_OBJECT: 8f88f028

    DRIVER_OBJECT: 8f9b8f38

    IMAGE_NAME:  snp2uvc.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  465646b3

    MODULE_NAME: snp2uvc

    FAULTING_MODULE: 8fe4c000 snp2uvc

    DEFAULT_BUCKET_ID:  VISTA_RC

    BUGCHECK_STR:  0x9F

    PROCESS_NAME:  Idle

    CURRENT_IRQL:  2

    LAST_CONTROL_TRANSFER:  from 81c4af7c to 81cd8569

    STACK_TEXT: 
    81cf1b54 81c4af7c 0000009f 00000003 8f999030 nt!KeBugCheckEx+0x1e
    81cf1bb0 81c5043d 81cf1cbc 81cf1c88 00000001 nt!PopCheckIrpWatchdog+0x165
    81cf1bf0 81ca98d1 81d09fc0 00000000 fc295a3f nt!PopCheckForIdleness+0x33f
    81cf1ce8 81ca9221 00000000 00000000 0000aec4 nt!KiTimerExpiration+0x498
    81cf1d50 81c9126e 00000000 0000000e 00000000 nt!KiRetireDpcList+0xba
    81cf1d54 00000000 0000000e 00000000 00000000 nt!KiIdleLoop+0x46


    STACK_COMMAND:  kb

    FOLLOWUP_NAME:  MachineOwner

    FAILURE_BUCKET_ID:  0x9F_IMAGE_snp2uvc.sys_DATE_2007_05_25

    BUCKET_ID:  0x9F_IMAGE_snp2uvc.sys_DATE_2007_05_25

    Followup: MachineOwner

    Supongo que será por snp2uvc.sys ya que es lo único que aparece pero no tengo ni idea de lo que es. ¿Puedes ayudarme?

    lunes, 08 de octubre de 2007 15:49
  • No. Lo que te dice es que no pueden ser cargados para este driver: snp2uvc.sys simplemente debido a que no es de Microsoft y ademas que el fabricante no los ha dado a Microsoft para depuracion del driver.

     

    En cualquier caso, ese es el causante. "Probably caused by : snp2uvc.sys" (lo de probablemente es un eufemismo que usa Microsoft... cuando dice eso, es que "ese" es el causante). Por lo que veo en Google es el driver de una camara USB.

     

    Lo que no entenderé nunca es por qué montais drivers sin certificar... Yo compro mucho hardware, pero mis compran se basan en si tienen o no drivers certificados. Eso suele ser facil de ver en la web del fabricante. El problema es que luego echais la culpa a windows... cuando precisamente él no lo tiene.

     

    Un saludo,

     

     

    lunes, 08 de octubre de 2007 16:11
  • Hola vaya parece que ahora si me acepto.

    bueno el scaneo si fue completo fue muy rapido. espero que lo haya echo bien y al darle click en las letras en azul me salio todo esto.



    Microsoft (R) Windows Debugger  Version 6.7.0005.1
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 6000.16386.x86fre.vista_rtm.061101-2205
    Kernel base = 0x82000000 PsLoadedModuleList = 0x82111db0
    Debug session time: Sun Oct  7 18:13:55.063 2007 (GMT-5)
    System Uptime: 0 days 0:09:45.721
    Loading Kernel Symbols
    ............................................................................................................................................
    Loading User Symbols
    PEB is paged out (Peb.Ldr = 7ffd900c).  Type ".hh dbgerr001" for details
    Loading unloaded module list
    ......
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 1A, {41790, c0801062, ffff, 0}

    Probably caused by : memory_corruption ( nt!MiDeleteVirtualAddresses+941 )

    Followup: MachineOwner
    ---------

    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    MEMORY_MANAGEMENT (1a)
        # Any other values for parameter 1 must be individually examined.
    Arguments:
    Arg1: 00041790, The subtype of the bugcheck.
    Arg2: c0801062
    Arg3: 0000ffff
    Arg4: 00000000

    Debugging Details:
    ------------------


    BUGCHECK_STR:  0x1a_41790

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    PROCESS_NAME:  SearchProtocolH

    CURRENT_IRQL:  0

    LAST_CONTROL_TRANSFER:  from 820c11c1 to 8204047e

    STACK_TEXT: 
    9c2edb90 820c11c1 01b30002 01f2ffff 84e51710 nt!MiDeleteVirtualAddresses+0x941
    9c2edc68 82019d9f 84e519b8 84e3dee0 84e519b8 nt!MiRemoveMappedView+0x44a
    9c2edc9c 8221bcd4 84e519b8 9c2e6644 84e51970 nt!MmCleanProcessAddressSpace+0x26e
    9c2edd04 8221ad38 00000000 00000000 84e51710 nt!PspExitThread+0x64a
    9c2edd24 8221b223 84e51710 00000000 00000001 nt!PspTerminateThreadByPointer+0x5b
    9c2edd54 8208c96a ffffffff 00000000 000ff958 nt!NtTerminateProcess+0x1e0
    9c2edd54 77930f34 ffffffff 00000000 000ff958 nt!KiFastCallEntry+0x12a
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    000ff958 00000000 00000000 00000000 00000000 0x77930f34


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    nt!MiDeleteVirtualAddresses+941
    8204047e 8bc3            mov     eax,ebx

    SYMBOL_STACK_INDEX:  0

    SYMBOL_NAME:  nt!MiDeleteVirtualAddresses+941

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    DEBUG_FLR_IMAGE_TIMESTAMP:  4549ae00

    IMAGE_NAME:  memory_corruption

    FAILURE_BUCKET_ID:  0x1a_41790_nt!MiDeleteVirtualAddresses+941

    BUCKET_ID:  0x1a_41790_nt!MiDeleteVirtualAddresses+941

    Followup: MachineOwner
    ---------

    0: kd> lmvm nt
    start    end        module name
    82000000 823a1000   nt         (pdb symbols)          c:\websymbols\ntkrpamp.pdb\FD50D285751D4684938604B2CC1B41682\ntkrpamp.pdb
        Loaded symbol image file: ntkrpamp.exe
        Image path: ntkrpamp.exe
        Image name: ntkrpamp.exe
        Timestamp:        Thu Nov 02 02:36:16 2006 (4549AE00)
        CheckSum:         00360858
        ImageSize:        003A1000
        File version:     6.0.6000.16386
        Product version:  6.0.6000.16386
        File flags:       0 (Mask 3F)
        File OS:          40004 NT Win32
        File type:        1.0 App
        File date:        00000000.00000000
        Translations:     0409.04b0
        CompanyName:      Microsoft Corporation
        ProductName:      Microsoft® Windows® Operating System
        InternalName:     ntkrpamp.exe
        OriginalFilename: ntkrpamp.exe
        ProductVersion:   6.0.6000.16386
        FileVersion:      6.0.6000.16386 (vista_rtm.061101-2205)
        FileDescription:  NT Kernel & System
        LegalCopyright:   © Microsoft Corporation. All rights reserved.

    lunes, 08 de octubre de 2007 19:36
  • Como hay corrupcion de memoria, vamos a curarnos primero en salud y a analizar la memoria (por si estuviese dañada). Para ello, bajate el programa DocMemory de www.simmtester.com , lo ejecutas, y te generará un disquete de arranque.

     

    Arranca con él, y ten el programa en ejecucion 4 horas.

    Durante ese tiempo no debe darte un solo error o "fail". Si te lo diese, puedes cancelar ya que la memoria está dañada. Si pasa este test, comentamelo y seguimos.

     

    Un saludo,

    lunes, 08 de octubre de 2007 19:47
  • Hola! bueno me he descargado el docmemory de simmtestes.
    hay un archivo de nombre install el cual lo ejecuto como administrador y se abre una ventanita de ms-dos la cual se abre y se sierra al instante.

    mi pregunta es : asi debe de ocurrir ?
    ya que no veo algun icono o algo que me diga que se esta ejecutando.
    martes, 09 de octubre de 2007 19:40
  • Cuando lo ejecutas ¿no te pide un disquete para grabarlo?... Se graba en disquete y lo hace de autoarranque. COn él, se debe iniciar la maquina y el solo inciará el programa de testeo.

     

    Un saludo,

    martes, 09 de octubre de 2007 19:49
  •  

    ha ya! me aparece solo si lo abro en modo normal.

    hoyes lo que pasa es que yo no tengo unidad Floppy que debo hacer?

    miércoles, 10 de octubre de 2007 19:24
  • Pues hay que arrancar desde floppy con él, aunque sea una unidad de floppy USB.

    ¿no tienes posibilidad de pedir una prestada?... Es necesario para probar la memoria.

     

    Un saludo,

    miércoles, 10 de octubre de 2007 19:27
  • No
    hoyes consegui el virtual floppy drive no se si sirva aunque ya cree la unidad virtual pero no se como funciona o si se pueda asi?
    miércoles, 10 de octubre de 2007 21:28
  • No. No vale.

    El Virtual Floppy es para simularlo dentro de windows, pero no sirve ya que se necesita que la maquina arranque de verdad en modo real con un disquete de inicio.

     

    Un saludo,

    miércoles, 10 de octubre de 2007 21:30
  • Y no existe algun programa mas actual para eso ya que ahora el floppy resulta algo obsoleto con las meria usb  que se usan hoy en dia. y mi equipo no lo trae.

    o algun otro metodo?

    o no se si se pueda guardarlo en una maquina con floppy y lo que me genere lo guardo en un usb limpia.
    jueves, 11 de octubre de 2007 23:49
  • Pues lo siento, pero no hay ningun otro programa fiable (*fiable*) para comprobar la memoria. Sirve una disquetera USB... pero es necesario que sea disquetera.

     

    Un saludo,

    viernes, 12 de octubre de 2007 7:43
  • Hola, me ha salido una pantalla azul, he instalado el programa WinDbg y esto es lo que me arroja.

     


    Microsoft (R) Windows Debugger  Version 6.6.0007.5
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\Minidump\Mini101207-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16514.x86fre.vista_gdr.070627-1500
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11db0
    Debug session time: Fri Oct 12 09:01:57.704 2007 (GMT-5)
    System Uptime: 0 days 0:43:12.714
    Loading Kernel Symbols
    ....................................................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    .....
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck D1, {5, 2, 1, 8bf9ed73}

    Unable to load image \SystemRoot\system32\DRIVERS\yk60x86.sys, Win32 error 2
    *** WARNING: Unable to verify timestamp for yk60x86.sys
    *** ERROR: Module load completed but symbols could not be loaded for yk60x86.sys
    Probably caused by : yk60x86.sys ( yk60x86+21d73 )

    Followup: MachineOwner
    ---------

     

     

    Gracias.

    viernes, 12 de octubre de 2007 21:14
  • Y esto yk60x86.sys ¿de quien es?... porque desde luego, de windows no es ese driver.

     

    Mirando en google, corresponde a Miniport Driver for Marvell Yukon Ethernet Controller.

     

    Un saludo,

    viernes, 12 de octubre de 2007 21:21
  • José:

    Si es posible me gustaría que me ayudases a solucionar mi problema. Últimamente he tenido muchas bluescreen con windows vista llege al punto de que prendia el notebook y al entrar a windows me aparecía la pantalla azul y se reiniciaba. Por tanto tube que formatear ahora instalé el sxeinjected (acompaña al juego counter strike) y otra vez apareció la pantalla azul, por tanto revisé tu artículo y esto fue lo que encontre con el windgb:

    Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    PAGE_FAULT_IN_NONPAGED_AREA (50)
    Invalid system memory was referenced.  This cannot be protected by try-except,
    it must be protected by a Probe.  Typically the address is just plain bad or it
    is pointing at freed memory.
    Arguments:
    Arg1: ee657645, memory referenced.
    Arg2: 00000000, value 0 = read operation, 1 = write operation.
    Arg3: 81e2c1c9, If non-zero, the instruction address which referenced the bad memory
        address.
    Arg4: 00000002, (reserved)

    Debugging Details:
    ------------------

    Page 22590 not present in the dump file. Type ".hh dbgerr004" for details

    READ_ADDRESS:  ee657645

    FAULTING_IP:
    nt!RtlUnicodeToMultiByteN+c6
    81e2c1c9 0fb75814        movzx   ebx,word ptr [eax+14h]

    MM_INTERNAL_CODE:  2

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0x50

    PROCESS_NAME:  hl.exe

    CURRENT_IRQL:  0

    TRAP_FRAME:  a275fa44 -- (.trap 0xffffffffa275fa44)
    ErrCode = 00000000
    eax=ee657631 ebx=00000000 ecx=a9cf7ade edx=00000005 esi=86000222 edi=00000005
    eip=81e2c1c9 esp=a275fab8 ebp=a275fac4 iopl=0         nv up ei ng nz ac pe cy
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010297
    nt!RtlUnicodeToMultiByteN+0xc6:
    81e2c1c9 0fb75814        movzx   ebx,word ptr [eax+14h]   ds:0023:ee657645=????
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 81c8fa34 to 81ca9df2

    STACK_TEXT: 
    a275fa2c 81c8fa34 00000000 ee657645 00000000 nt!MmAccessFault+0x106
    a275fa2c 81e2c1c9 00000000 ee657645 00000000 nt!KiTrap0E+0xdc
    a275fac4 81e2a499 a9cf7ae8 00000005 a275fb20 nt!RtlUnicodeToMultiByteN+0xc6
    a275fb14 88662fd1 a275fb70 00000005 00000001 nt!RtlUnicodeStringToAnsiString+0xa4
    WARNING: Stack unwind information not available. Following frames may be wrong.
    a275fd44 81c8c92a 0012e484 00100001 0012e438 ddsxei+0xfd1
    a275fd44 77d80f34 0012e484 00100001 0012e438 nt!KiFastCallEntry+0x12a
    0012e704 00000000 00000000 00000000 00000000 0x77d80f34


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    ddsxei+fd1
    88662fd1 83bd30feffff00  cmp     dword ptr [ebp-1D0h],0

    SYMBOL_STACK_INDEX:  4

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: ddsxei

    IMAGE_NAME:  ddsxei.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  46be409c

    SYMBOL_NAME:  ddsxei+fd1

    FAILURE_BUCKET_ID:  0x50_ddsxei+fd1

    BUCKET_ID:  0x50_ddsxei+fd1

    Followup: MachineOwner



    Ya encontré el archivo en la carpeta del programa (sxeinjected), pro me gustaría saber la solución a esto ya que no quiero volver a formatear por este problema.


    saludos
    domingo, 14 de octubre de 2007 18:25
  • El dump es incompleto pero el casque está en el driver ddsxei.sys el cual tal y como comentas es de sxeinjected.

     

    Lo siento pero no hay solucion posible nunca al casque de un driver a menos que el fabricante lo corrija. Por tanto, ya sabes la solucion: desistalacion (mejor tirar de un punto de restauracion ya que muchos programas no desistalan nunca sus drivers).

     

    Lo siento.

     

    Un saludo,

    domingo, 14 de octubre de 2007 18:30
  • Hola, tengo problemas con el bluesceen, que es eso??, tengo 4 meses con la compu, cada q inicia aparaece que hay error de inicio, empieza a hacer un análisis y dice que es problemas con el bluescreen. Es una HP paviliontx1030la AMD tuirion64x2 windows vista.

     

    Necesito su ayuda, garcias

    miércoles, 21 de noviembre de 2007 6:00
  • Deberas analizar el error. Para ello sigue este articulo mio: http://www.multingles.net/docs/jmt/bsod.htm

     

     

    Un saludo,

    miércoles, 21 de noviembre de 2007 8:27
  •  

    ya tengo el winDbg, q debo de abrir con "open crash dump??

    miércoles, 21 de noviembre de 2007 9:00
  • Primero configuralo tal y como pongo en mi pagina... ya que debe bajarse al analizar por primera vez los "simbolos" del sistema. Sin ellos no puede seguirse el dump.

     

    Luego tienes que buscar un *.dmp (que dependiendo como tengas configurado los casques, estará en \windows y se llama memory.dmp, o bien enm la carpeta \windows\minidump y alli tendras varios minidump (uno por cada casque). Abre en ese caso el ultimo.

     

    Un saludo,

    miércoles, 21 de noviembre de 2007 12:37
  • Ya hice lo que está en tu pag, encontré MEMORY.DMP y también minidump aunque dic que no tengo permiso para abrirlos que solicite autorización al propietario administrador, Se refiere al administrador de la compu, xq esa soy yo.

     

    gracias

    miércoles, 21 de noviembre de 2007 17:55
  • Debes ejecutar el programa de debugger con boton derecho sobre él y "Ejecutar como Administrador".

     

    NOTA: En Vista "nadie" es Administrador real de la maquina. Para serlo, en ejecucion, hay que subirse los privilegios de la forma que te he indicado.

     

    Un saludo,

    miércoles, 21 de noviembre de 2007 18:33
  • Ok, gracias, Ya ejecute el programa debugger a MEMORY.DMP, resultó esto:

     

    Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\WINDOWS\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    *** ERROR: Symbol file could not be found.  Defaulted to export symbols for ntkrpamp.exe -
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16551.x86fre.vista_gdr.070828-1515
    Kernel base = 0x82400000 PsLoadedModuleList = 0x82511e10
    Debug session time: Wed Nov 21 02:23:31.410 2007 (GMT-6)
    System Uptime: 0 days 0:00:07.082
    *** ERROR: Symbol file could not be found.  Defaulted to export symbols for ntkrpamp.exe -
    Loading Kernel Symbols
    ........................................................................................
    Loading User Symbols

    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck A, {0, 1b, 0, 824289c7}

    *** ERROR: Module load completed but symbols could not be loaded for R5U870FLx86.sys
    ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************

     


    Probably caused by : R5U870FLx86.sys ( R5U870FLx86+2c86 )

    Followup: MachineOwner
    ---------

     

    Espero sirva esta información, y me pueda ayudar.

     

    Gracias

    miércoles, 21 de noviembre de 2007 18:46
  • El casque te lo ha causado este driver: R5U870FLx86.sys el cual es de una camara digital. ¿cual tienes?

    Deberas conseguir drivers certificados para dicha camara.

     

    Un saludo,

     

    miércoles, 21 de noviembre de 2007 19:06
  • La laptop la traía, pero si tengo problemas con la cam porque a veces no la identifica en el msn, solo hay una carpeta que dice HP Pavilion WebCam y al abrir solo viene desistarlar. ¿Qué puedo hacer?

    miércoles, 21 de noviembre de 2007 19:10
  • Mira en la Web de HP si hay drivers actualizados para ese modelo de maquina... es lo unico que se me ocurre. O bien, simplemente "desactivar" la camara en el Administrador de dispositivos. (te quedas sin poderla usar pero al menos evitarás los casques hasta que HP lo solucione...)

     

    Un saludo,

    miércoles, 21 de noviembre de 2007 19:14
  • Gracias, ya quedó solucionado era la Camweb, había 2 instaladas pero q no las encontraba, las desistalé y solo me quedó la HP Pavilion, reinicie la máquina y asunto arreglado, no me apareció problemas.

     

    Muchas gracias

     

    Q tenga buen día

    miércoles, 21 de noviembre de 2007 19:29

  •  Hola, he seguido yo todas las instrucciones ya que he tenido el mismo problema... el resultado del dump es el siguiente:

    Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\WINDOWS\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: *** Invalid ***
    ****************************************************************************
    * Symbol loading may be unreliable without a symbol search path.           *
    * Use .symfix to have the debugger choose a symbol path.                   *
    * After setting your symbol path, use .reload to refresh symbol locations. *
    ****************************************************************************
    Executable search path is:
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************
    *** ERROR: Symbol file could not be found.  Defaulted to export symbols for ntkrpamp.exe -
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16575.x86fre.vista_gdr.071009-1548
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11e10
    Debug session time: Sat Jan 12 19:40:02.843 2008 (GMT+1)
    System Uptime: 0 days 0:00:29.546
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************
    *** ERROR: Symbol file could not be found.  Defaulted to export symbols for ntkrpamp.exe -
    Loading Kernel Symbols
    ...........................................................................................................................................
    Loading User Symbols
    PEB is paged out (Peb.Ldr = 7ffdf00c).  Type ".hh dbgerr001" for details
    Loading unloaded module list
    ...
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck C000021A, {8b481130, 0, c0000001, 1004c8}

    ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!KPRCB                                      ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!KPRCB                                      ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************
    Probably caused by : ntkrpamp.exe ( nt!RtlCompressBuffer+2285 )

    Followup: MachineOwner
    ---------


     Que puedo hacer para solucionarlo T__T ??

     Gracias ! Smile
    domingo, 13 de enero de 2008 11:31
  • No has seguido correctamente los pasos de configuracion del debugger o no tenias conexion a internet cuando lo has analizado.

     

    >Symbol search path is: *** Invalid ***

    Vuelva a ver los pasos en mi articulo:

    http://www.multingles.net/docs/jmt/bsod.htm

     

    En particular:

     

    en el menú "File", "Symbol File Path" colocamos:

    SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols

     

     

    domingo, 13 de enero de 2008 12:41
  •  

     vale, creo que ahora si lo hice bien Tongue Tied te paso el nuevo resultado...

     

     

     

    Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\WINDOWS\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16575.x86fre.vista_gdr.071009-1548
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11e10
    Debug session time: Sun Jan 13 17:37:09.371 2008 (GMT+1)
    System Uptime: 0 days 0:00:32.089
    Loading Kernel Symbols
    ...........................................................................................................................................
    Loading User Symbols
    PEB is paged out (Peb.Ldr = 7ffdb00c).  Type ".hh dbgerr001" for details
    Loading unloaded module list
    ...
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck C000021A, {8a452c88, 0, c0000001, 1004c8}


    PEB is paged out (Peb.Ldr = 7ffdb00c).  Type ".hh dbgerr001" for details

    PEB is paged out (Peb.Ldr = 7ffdb00c).  Type ".hh dbgerr001" for details
    Probably caused by : ntkrpamp.exe ( nt!KiFastCallEntry+12a )

    Followup: MachineOwner
    ---------

     Gracias por la ayuda Smile

    domingo, 13 de enero de 2008 17:00
  • Te falta parte... ahora vuelve a obtener eso, y cuando lo tengas en pantalla, telecea en la linea inferior:

     

    !analyze -v

     

    Y lo que te saque entonces... dejamelo aqui.

     

    Un saludo,

    domingo, 13 de enero de 2008 17:17
  • vale a ver si ahora si Tongue Tied

     

    esto es todo lo q sale

     


    Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\WINDOWS\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16575.x86fre.vista_gdr.071009-1548
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11e10
    Debug session time: Sun Jan 13 17:37:09.371 2008 (GMT+1)
    System Uptime: 0 days 0:00:32.089
    Loading Kernel Symbols
    ...........................................................................................................................................
    Loading User Symbols
    PEB is paged out (Peb.Ldr = 7ffdb00c).  Type ".hh dbgerr001" for details
    Loading unloaded module list
    ...
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck C000021A, {8a452c88, 0, c0000001, 1004c8}


    PEB is paged out (Peb.Ldr = 7ffdb00c).  Type ".hh dbgerr001" for details

    PEB is paged out (Peb.Ldr = 7ffdb00c).  Type ".hh dbgerr001" for details
    Probably caused by : ntkrpamp.exe ( nt!KiFastCallEntry+12a )

    Followup: MachineOwner
    ---------

    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    WINLOGON_FATAL_ERROR (c000021a)
    The Winlogon process terminated unexpectedly.
    Arguments:
    Arg1: 8a452c88, String that identifies the problem.
    Arg2: 00000000, Error Code.
    Arg3: c0000001
    Arg4: 001004c8

    Debugging Details:
    ------------------


    PEB is paged out (Peb.Ldr = 7ffdb00c).  Type ".hh dbgerr001" for details

    PEB is paged out (Peb.Ldr = 7ffdb00c).  Type ".hh dbgerr001" for details

    BUGCHECK_STR:  0xc000021a_0

    ERROR_CODE: (NTSTATUS) 0xc000021a - {Error irrecuperable del sistema}  El proceso del sistema %hs termin  inesperadamente con un estado de 0x%08x (0x%08x 0x%08x).  Se ha apagado el sistema.

    ADDITIONAL_DEBUG_TEXT:  initial session process or

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    PROCESS_NAME:  smss.exe

    CURRENT_IRQL:  0

    LAST_CONTROL_TRANSFER:  from 81e0c38a to 81cd8681

    STACK_TEXT: 
    8349b928 81e0c38a 0000004c c000021a 8349b99c nt!KeBugCheckEx+0x1e
    8349b964 81ecbf6d 00000001 0000004c c000021a nt!PoShutdownBugCheck+0x5c
    8349bb24 81e87bc3 c000021a 00000004 00000001 nt!ExpSystemErrorHandler+0x564
    8349bcd4 81e87ec5 c000021a 00000004 00000001 nt!ExpRaiseHardError+0xbf
    8349bd44 81c8caaa c000021a 00000004 00000001 nt!NtRaiseHardError+0x159
    8349bd44 77ae0f34 c000021a 00000004 00000001 nt!KiFastCallEntry+0x12a
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    0037fb98 00000000 00000000 00000000 00000000 0x77ae0f34


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    nt!KiFastCallEntry+12a
    81c8caaa f6456c01        test    byte ptr [ebp+6Ch],1

    SYMBOL_STACK_INDEX:  5

    SYMBOL_NAME:  nt!KiFastCallEntry+12a

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    IMAGE_NAME:  ntkrpamp.exe

    DEBUG_FLR_IMAGE_TIMESTAMP:  470c2f52

    FAILURE_BUCKET_ID:  0xc000021a_0_nt!KiFastCallEntry+12a

    BUCKET_ID:  0xc000021a_0_nt!KiFastCallEntry+12a

    Followup: MachineOwner
    ---------

     

    domingo, 13 de enero de 2008 17:37
  • Veamos ¿te da siempre?... el error que me has dejado es un error de logon es decir justo de conexion a windows en la entrada del usuario.

     

    Ademas. ¿tienes instalado algo que haya modificado el procedimiento de logon, es decir, por ejemplo, lector de huellas digitales y su software?

     

    Un saludo,

    domingo, 13 de enero de 2008 17:47
  •  Jose Manuel Tella Llop Escribió:

    Veamos ¿te da siempre?... el error que me has dejado es un error de logon es decir justo de conexion a windows en la entrada del usuario.

     

    Ademas. ¿tienes instalado algo que haya modificado el procedimiento de logon, es decir, por ejemplo, lector de huellas digitales y su software?

     

    se me habia olvidado... aparte de lo anterior que te he pregunado ¿antivirus instalado?... suelen ser causante de problemas de logon.

     

    Un saludo,

    domingo, 13 de enero de 2008 18:06
  •  

     vale te explico...

     

     normalmente el ordenador arranca sin ningun problema... pero... si reinicio me sale el pantallazo azul SIEMPRE... es decir, al encenderla funciona perfecto, pero al reiniciar sale la pantalla azul...

     

     si reinicio mas de una vez, sigue saliendo... pero si la apago unos minutos, y la enciendo luego, arranca sale la recuperacion de inicio, hace la recuperacion y luego inicia el windows sin problema... hasta que claro, vuelva a reiniciar... en cuyo caso de nuevo el pantallazo azul...

     

     normalmente es asi, en dos o tres caso, me ha pasado que el ordenador se apaga solo, y al prenderlo sale el pantallazo azul, pero normalmente no se apaga solo O.o

     

     No he instalado ningun hardware nuevo, ni tengo antivirus salvo... el que trae el vista, el defender creo que se llama... Saludos y gracias de nuevo !...

     

    domingo, 13 de enero de 2008 19:37
  • El C0000021 que indica el error, siempre lo he asociado a error hardware -malas experiencias previas- (a pesar que hay documentados en el KB algunos casos en el logon pero que son diferentes a lo que comentas. Me inclino por el error hardware precisamente por el comentario de que en arranque en frio, funciona, pero en reinicio (arranque en caliente) falla. Esto indica un problema, o de Bios de la maquina, o de hardware.

     

    ¿que maquina tienes, bios, etc,...y que tarjetas hard tiene instaladas?

     

    Un saludo,

    domingo, 13 de enero de 2008 19:46
  •  

     

     

      es una portatil hp pavilio dv2225la

     

    es intel core2duo T5200

    2 gigas de ram (se los puse yo por que venia con 1)

    disco duro de 120

    y pues nada de hardware instalado... solo el mouse... lo demas es integrado que vino con la portatil, webcam, sonido, todo eso...

     

     yo tambien he pensado en el tema de la temperatura... pero no se como asegurarme... el ordenador esta en una mesa de vidrio bien apoyada en incluso le he puesto unas "patitas" mas altas para que el calor tenga mas espacio, pero sigue pasando lo mismo...

     

     tampoco se como saber que es lo que se esta recalentando o asi Tongue Tied ni mucho menos por que...

     

     

     

     

    domingo, 13 de enero de 2008 20:00
  • Esos modelos de HP suelen traer lector de huella digital y modificado todo el procedimiento de logon... ¿trae lector de huella digital?

     

    Un saludo,

    domingo, 13 de enero de 2008 20:06
  •  

     No no tiene... lector de huella

     

    domingo, 13 de enero de 2008 20:46
  • Por lo que veo en esta pagina:

    http://h10025.www1.hp.com/ewfrf/wc/softwareList?os=2093&lc=en&cc=us&dlc=en&product=3337812&lang=en

     

    hay una Bios de Septiembre pasado.... mira a ver si tienes esa version o sino actualizala. Igualmente actualiza los componentes que hay en es pagina y que no tengas las ultimas versiones.

     

    Un saludo,

    domingo, 13 de enero de 2008 20:50
  •  

     

     Hola, pues... con la novedad... de que flashie la bios.... el sistema se apago (normalmente) espere un rato que se enfriara,,, y arranco bien...

     

     Luego pues, comence a actualizar todos los drivers... q veia que estaban mas nuevos que los mios... y en una de esas, estaba instalando algo llamado ESU (o algo asi) derepente salio un pantallazo azul... diferente a los anteriores... y se apago...

     

     Trate de prenderla de nuevo y al tratar de iniciar el windows se apagaba...

     

     

     Le di un tiempo... (estaba un poco asustado lol)... y cuando la encendi de nuevo hizo la recuperacion y entro al windows normalmente...

     

     La estuve probando toda la noche y funciono bien y al reiniciarla no salio mas el pantallazo azul...

     

     Hoy estuvo encendida todo el dia y la acabo de reiniciar y parece funcionar bien...

     

     Todo parece indicar, que se arreglo lol... me inclino a pensar que quizas la actualizacion del BIOS arreglo algun tema de temperaturas o que se yo...

     

     Muchas gracias de verdad por la ayuda... y los consejos... Saludos !...

     

     

     

    lunes, 14 de enero de 2008 20:47
  • De temperatura no... pero algun tema de Bios si que parecía.

     

    Me alegro  :-)

     

    Un saludo,

    lunes, 14 de enero de 2008 20:54
  • Me pasa lo mismo, pero, comenzo cuando le aumente la RAM...

    miércoles, 16 de enero de 2008 2:24
  • Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 6000.16575.x86fre.vista_gdr.071009-1548
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d08ad0
    Debug session time: Tue Jan 15 21:28:42.783 2008 (GMT-6)
    System Uptime: 0 days 0:46:42.446
    Loading Kernel Symbols
    ...........................................................................................................................................
    Loading User Symbols
    PEB is paged out (Peb.Ldr = 7ffd700c).  Type ".hh dbgerr001" for details
    Loading unloaded module list
    ..........
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 8E, {c0000005, 81deb821, 94dae4bc, 0}


    PEB is paged out (Peb.Ldr = 7ffd700c).  Type ".hh dbgerr001" for details

    PEB is paged out (Peb.Ldr = 7ffd700c).  Type ".hh dbgerr001" for details
    Probably caused by : win32k.sys ( win32k!DrvUpdateGraphicsDeviceList+bd )

    Followup: MachineOwner
    ---------

     

    win32k.sys...

    es algo del video, no?

    miércoles, 16 de enero de 2008 3:45
  • Perdon es que no lei todo el foro... Puse lo de !analyze -v, y salio lo siguiente...

     

    Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 6000.16575.x86fre.vista_gdr.071009-1548
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d08ad0
    Debug session time: Tue Jan 15 21:28:42.783 2008 (GMT-6)
    System Uptime: 0 days 0:46:42.446
    Loading Kernel Symbols
    ...........................................................................................................................................
    Loading User Symbols
    PEB is paged out (Peb.Ldr = 7ffd700c).  Type ".hh dbgerr001" for details
    Loading unloaded module list
    ..........
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 8E, {c0000005, 81deb821, 94dae4bc, 0}


    PEB is paged out (Peb.Ldr = 7ffd700c).  Type ".hh dbgerr001" for details

    PEB is paged out (Peb.Ldr = 7ffd700c).  Type ".hh dbgerr001" for details
    Probably caused by : win32k.sys ( win32k!DrvUpdateGraphicsDeviceList+bd )

    Followup: MachineOwner
    ---------

    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    KERNEL_MODE_EXCEPTION_NOT_HANDLED (8e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Some common problems are exception code 0x80000003.  This means a hard
    coded breakpoint or assertion was hit, but this system was booted
    /NODEBUG.  This is not supposed to happen as developers should never have
    hardcoded breakpoints in retail code, but ...
    If this happens, make sure a debugger gets connected, and the
    system is booted /DEBUG.  This will let us see why this breakpoint is
    happening.
    Arguments:
    Arg1: c0000005, The exception code that was not handled
    Arg2: 81deb821, The address that the exception occurred at
    Arg3: 94dae4bc, Trap Frame
    Arg4: 00000000

    Debugging Details:
    ------------------


    PEB is paged out (Peb.Ldr = 7ffd700c).  Type ".hh dbgerr001" for details

    PEB is paged out (Peb.Ldr = 7ffd700c).  Type ".hh dbgerr001" for details

    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.

    FAULTING_IP:
    nt!CmpCallCallBacks+fc
    81deb821 f00fba3100      lock btr dword ptr [ecx],0

    TRAP_FRAME:  94dae4bc -- (.trap 0xffffffff94dae4bc)
    ErrCode = 00000002
    eax=86fa2458 ebx=81d26430 ecx=00000000 edx=000fea03 esi=00000000 edi=9d64d0b8
    eip=81deb821 esp=94dae530 ebp=94dae5a0 iopl=0         nv up ei ng nz ac pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010296
    nt!CmpCallCallBacks+0xfc:
    81deb821 f00fba3100      lock btr dword ptr [ecx],0   ds:0023:00000000=????????
    Resetting default scope

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0x8E

    PROCESS_NAME:  Ati2evxx.exe

    CURRENT_IRQL:  0

    LAST_CONTROL_TRANSFER:  from 81c23c5f to 81cacf57

    STACK_TEXT: 
    94dae07c 81c23c5f 0000008e c0000005 81deb821 nt!KeBugCheckEx+0x1e
    94dae44c 81c46cba 94dae468 00000000 94dae4bc nt!KiDispatchException+0x1a9
    94dae4b4 81c46c6e 94dae5a0 81deb821 badb0d00 nt!CommonDispatchException+0x4a
    94dae4c8 81ce0257 965ebac0 81d264b0 81d26430 nt!Kei386EoiHelper+0x186
    94dae5a0 81dc7560 0000001c 94dae644 00000001 nt!ExAllocatePoolWithTag+0x252
    94dae708 81ddae7d 8340a6e0 847c9448 8704a240 nt!CmpParseKey+0x20e
    94dae798 81dccade 00000000 94dae7f0 00000240 nt!ObpLookupObjectName+0x615
    94dae7f8 81e276fb 94dae9a8 847c9448 8473fa00 nt!ObOpenObjectByName+0x13c
    94dae8c4 81e258f0 94daec08 82000000 94dae9a8 nt!CmOpenKey+0x1b1
    94dae8e8 81c460fa 94daec08 82000000 94dae9a8 nt!NtOpenKey+0x39
    94dae8e8 81c44555 94daec08 82000000 94dae9a8 nt!KiFastCallEntry+0x12a
    94dae96c 81d9d1a0 94daec08 82000000 94dae9a8 nt!ZwOpenKey+0x11
    94daebd8 81d9d78c 00000000 94daec08 94daed1c nt!RtlpGetRegistryHandle+0x12f
    94daec44 9326b53c 00000004 933bf870 94daece4 nt!RtlQueryRegistryValues+0x23
    94daed20 9326c707 00000000 00000000 00000001 win32k!DrvUpdateGraphicsDeviceList+0xbd
    94daed38 9326c69d 94daed48 0196f778 86fa2458 win32k!UpdateGraphicsDeviceList+0x1a
    94daed4c 81c460fa 00000000 00000000 0196f798 win32k!NtUserEnumDisplayDevices+0x25
    94daed4c 77210f34 00000000 00000000 0196f798 nt!KiFastCallEntry+0x12a
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    0196fae4 00000000 00000000 00000000 00000000 0x77210f34


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    win32k!DrvUpdateGraphicsDeviceList+bd
    9326b53c e92e060000      jmp     win32k!DrvUpdateGraphicsDeviceList+0x6ee (9326bb6f)

    SYMBOL_STACK_INDEX:  e

    SYMBOL_NAME:  win32k!DrvUpdateGraphicsDeviceList+bd

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: win32k

    IMAGE_NAME:  win32k.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  46d4d163

    FAILURE_BUCKET_ID:  0x8E_win32k!DrvUpdateGraphicsDeviceList+bd

    BUCKET_ID:  0x8E_win32k!DrvUpdateGraphicsDeviceList+bd

    Followup: MachineOwner
    ---------

     

    miércoles, 16 de enero de 2008 3:52
  •  Jaimelander Escribió:

    Perdon es que no lei todo el foro... Puse lo de !analyze -v, y salio lo siguiente...

     

    Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
    ......
    .

    BUGCHECK_STR:  0x8E

    PROCESS_NAME:  Ati2evxx.exe

    .....

     

    Es un problema en el driver de video. Tarjeta grafica ATI.

     

    O bien el driver es incorrecto y no preparado para tu tarjeta, o bien esa tarjeta tiene problemas. ATI no fabrica tarjetas, solo chips, y los montadores de tarjetas usan esos chips siendo ellos responsables del montaje y sobre todo de poner a dichas tarjetas Bios correctas. No todos los fabricantes son buenos y serios y algunos montan tarjetas realmente asquerosas (de ahí la diferencia de precios entre ellos: lo bueno suele ser caro).

     

    Un saludo,

    miércoles, 16 de enero de 2008 7:10
  • Gracias Jose Manuel.

    Pero me queda la duda; la laptop la tengo desde ya hace 6 meses, y nunca me habia dado problemas.

    Hasta ayer que le cambie la RAM traia una de 512, se la quite y le puse 2 de 1Gb, y es cuando empezo el problema. Mi lap asigna la dinamicamente la memoria para video, puede ser el problama?

    Porque la bluescreen ha aparecido aleatoriamente, cuando uso WMPlayer, cuando copio y pego un archivo, incluso cuando estoy en internet. Incluso el WMPlayer y el Internet explorer se a reiniciado mucho. Puede ser la RAM el problema?

    miércoles, 16 de enero de 2008 21:00
  • Si, La RAM puede ser el problema y ademas puede dar en cualquier momento y dar pista falsas... es decir en el casque que me has dejato apunta al contorlador de video, pero en otro puede apuntar a cualquier cosa.

     

    La RAM no solo es la velocidad, sino la latencia lo que hacen compatible o incompatible con un equipo (esto suponiendo que la RAM no esté defectuosa... pero que puede ser incompatible). En los portatiles NUNCA aconsejo que sea un usuario quien cambien la RAM. Unicamente debe hacerlo la casa madre y usando su propia memoria (por desgracia suelen usar modulos de memoria exprofeso para ellos y no se localizan en el mercado).

     

    La prueba la tienes facil: vuelve a dejarle 512 y estate unos dias, o bien si tienes disquetera, bajara el programa DocMemory de www.simmtester.com, al ejecutarlo te genera un disquete de arranque. Se debe arrancar con el disquete y tener en ejecucion el programa 4 horas sin que de un solo "error" o "failed"...

     

    Un saludo,

    miércoles, 16 de enero de 2008 21:12
  • Cheque la frecuencia y la mi lap es de 533 y le habian puesto unas de 667, fui al local donde las habia comprado y me dijieron que eso no era problema por que las Kingston de adaptan a las 533...

    Entonces checaron cada una por separado y todo bien; las pusieron juntas y todo bien, entonces dijieron que pudo ser un golpe que movio las memorias, les conteste que puede que si porque acostumbro a darle de golpes a las paredes con mi lap (en tono sarcastico)... a lo que contestaron que otra posibilidad era que ellos la colocaron mal la primera vez...

    Y pues tengo usando la lap unas 5 horas y todo bien hasta ahora, lo unico es que se sigue reiniciando de vez en cuando el Internet explorer...

    Pues bueno Jose Manuel, perdon por haberle hecho perder el tiempo.

    Un saludo y gracias.

    jueves, 17 de enero de 2008 18:47
  •  Jaimelander Escribió:

    Cheque la frecuencia y la mi lap es de 533 y le habian puesto unas de 667, fui al local donde las habia comprado y me dijieron que eso no era problema por que las Kingston de adaptan a las 533...

     

    Esto es mentira cochina !!!!... ningun (sea Kingston o sea de su padre o de su madre adapta la frecuencia y menos los tiempos de latencia.

     

    Es decir, tienes ahí un problema... o real.. o en potencia y en cualquier momento te saltará.

     

    Por cierto esa respuesta que se adaptan o de que se han movido indica muy poca profesionalidad por la casa que te las ha vendido... pero por desgracia... así van las cosas en este pais.

     

    Un saludo,

    jueves, 17 de enero de 2008 18:52
  • Y otra cosa más.. sobre los casques del internet explorer, abre un hilo aparte y lo comentamos,

     

    Un saludo,

    jueves, 17 de enero de 2008 18:54
  • Ok, me dijieron que de cualquier modo el sabado si queria me las cambiaba.

    Ahora mismo abro un nuevo tema para casques del internet explorer.

    Gracias y un saludo.

    viernes, 18 de enero de 2008 0:52
  • ok.

     

    Un saludo,

     

    viernes, 18 de enero de 2008 6:11
  • Hola Jose Manuel, he leido tu artículo que es genial sobre como analizar el Bluescreen. A mi me pasa un par de veces al mes y el detalle del dmp es:

     


    Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Temp\bluescreen\Mini011908-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (4 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.20697.x86fre.vista_ldr.071009-1543
    Kernel base = 0x82000000 PsLoadedModuleList = 0x82111e10
    Debug session time: Sat Jan 19 04:46:33.445 2008 (GMT+1)
    System Uptime: 1 days 13:12:39.419
    Loading Kernel Symbols
    ........................................................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    ...........................
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 1000008E, {c0000005, 0, b0f23b3c, 0}

     

    Probably caused by : ntkrpamp.exe ( nt!ObOpenObjectByName+13c )

    Followup: MachineOwner
    ---------

    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Some common problems are exception code 0x80000003.  This means a hard
    coded breakpoint or assertion was hit, but this system was booted
    /NODEBUG.  This is not supposed to happen as developers should never have
    hardcoded breakpoints in retail code, but ...
    If this happens, make sure a debugger gets connected, and the
    system is booted /DEBUG.  This will let us see why this breakpoint is
    happening.
    Arguments:
    Arg1: c0000005, The exception code that was not handled
    Arg2: 00000000, The address that the exception occurred at
    Arg3: b0f23b3c, Trap Frame
    Arg4: 00000000

    Debugging Details:
    ------------------

     


    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.

    FAULTING_IP:
    +0
    00000000 ??              ???

    TRAP_FRAME:  b0f23b3c -- (.trap 0xffffffffb0f23b3c)
    ErrCode = 00000010
    eax=8380f950 ebx=00000000 ecx=8904c2e4 edx=00000011 esi=83807520 edi=8904c2e4
    eip=00000000 esp=b0f23bb0 ebp=b0f23c10 iopl=0         nv up ei pl zr na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010246
    00000000 ??              ???
    Resetting default scope

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0x8E

    PROCESS_NAME:  OneTouch.exe

    CURRENT_IRQL:  0

    LAST_CONTROL_TRANSFER:  from 8904c2e4 to 00000000

    STACK_TEXT: 
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    b0f23bac 8904c2e4 8904c240 00000000 88a23100 0x0
    b0f23c10 821ec8d3 00000000 b0f23c68 00000040 0x8904c2e4
    b0f23c70 821839de 0257c944 00000000 8755db01 nt!ObOpenObjectByName+0x13c
    b0f23ce4 8218ec8a 0257c9a8 c0100080 0257c944 nt!IopCreateFile+0x5ec
    b0f23d30 8208caea 0257c9a8 c0100080 0257c944 nt!NtCreateFile+0x34
    b0f23d30 77820f34 0257c9a8 c0100080 0257c944 nt!KiFastCallEntry+0x12a
    0257c9a0 00000000 00000000 00000000 00000000 0x77820f34


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    nt!ObOpenObjectByName+13c
    821ec8d3 3bc3            cmp     eax,ebx

    SYMBOL_STACK_INDEX:  2

    SYMBOL_NAME:  nt!ObOpenObjectByName+13c

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    IMAGE_NAME:  ntkrpamp.exe

    DEBUG_FLR_IMAGE_TIMESTAMP:  470c2eec

    FAILURE_BUCKET_ID:  0x8E_nt!ObOpenObjectByName+13c

    BUCKET_ID:  0x8E_nt!ObOpenObjectByName+13c

    Followup: MachineOwner
    ---------

     

    ¿PUEDES ORIENTARME? MUCHAS GRACIAS!!!!

     

    sábado, 19 de enero de 2008 12:32
  • Hombre, el casque lo tienes facil. En el dump, te indica:

     

    PROCESS_NAME:  OneTouch.exe

     

    Buscando en google resulta que es OneTouch es:

     

    Process Name : OneTouch backup system Assistant

    File Name : onetouch.exe

    Author Name : onetouch.exe is a file created by Maxtor and is a part of Hewlett-Packard Multimedia.

    Recommendation : This is a system process. Do NOT delete/remove this process.

     

    Supongo que tienes una maquina HP el cual te monta ese software suyo como proceso del sistema por lo cual no puedes tocarlo ya que si lo eliminas el sistema no arrancará. Mi consejo es que revises en las paginas de HP actualizacion de su software a ver si lo tienen corregido. Si no lo tuviesen, sería conveniente que les hicieses llegar el dump que has colocado aquí para presionarles para que lo solucionen.

     

    Un saludo,

    sábado, 19 de enero de 2008 12:53
  • Hola Jose Manuel.

     

    Soy Àngel de nuevo...

     

    Tengo un W2003Srvr que me halanzado la pantalla azul.

     

    Todo ocurrió desde que le intenté instalar un McAfee para server que tenía muy buena pinta. Pero que lo he tenido que sacar. al parecer instala una especie de Driver Virtual (?) Que hace que el Pc salte la pantalla azul y se reinicie...

     

    Ahora tengo un Karpesky, que no me gusta tanto, pero no me mata el Pc...

     

    Todo esto ocurrió hace un mes y nome había vuelto a dar problemas. pero ayer y hoy me ha vuelto a lanzar la pantalla y reiniciarse...

     

    No sé si será todavía por culpa de algún residuo del McAfee o por otro motivo.

     

    Al editar el Minidump me da esto:

     


    Microsoft (R) Windows Debugger  Version 6.6.0007.5
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [I:\Angel\24Empresa\51ViladecansSigea\PantallaAzulSigea\Mini021308-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Server 2003 Kernel Version 3790 (Service Pack 2) MP (2 procs) Free x86 compatible
    Product: LanManNt, suite: Enterprise TerminalServer SingleUserTS
    Built by: 3790.srv03_sp2_gdr.070304-2240
    Kernel base = 0x80800000 PsLoadedModuleList = 0x808a6ea8
    Debug session time: Wed Feb 13 13:45:00.234 2008 (GMT+1)
    System Uptime: 0 days 0:01:51.015
    Loading Kernel Symbols
    .................................................................................................
    Loading User Symbols
    Loading unloaded module list
    .....
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 1000008E, {c0000005, 808bc9dd, f7118aa4, 0}

    Probably caused by : ntkrpamp.exe ( nt!HvpGetCellMapped+97 )

    Followup: MachineOwner
    ---------

    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Some common problems are exception code 0x80000003.  This means a hard
    coded breakpoint or assertion was hit, but this system was booted
    /NODEBUG.  This is not supposed to happen as developers should never have
    hardcoded breakpoints in retail code, but ...
    If this happens, make sure a debugger gets connected, and the
    system is booted /DEBUG.  This will let us see why this breakpoint is
    happening.
    Arguments:
    Arg1: c0000005, The exception code that was not handled
    Arg2: 808bc9dd, The address that the exception occurred at
    Arg3: f7118aa4, Trap Frame
    Arg4: 00000000

    Debugging Details:
    ------------------


    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en "0x%08lx" hace referencia a la memoria en "0x%08lx". La memoria no se puede "%s".

    FAULTING_IP:
    nt!HvpGetCellMapped+97
    808bc9dd 8b4604          mov     eax,dword ptr [esi+4]

    TRAP_FRAME:  f7118aa4 -- (.trap fffffffff7118aa4)
    ErrCode = 00000000
    eax=e1021000 ebx=e101e008 ecx=00000003 edx=ffa684c0 esi=00000d00 edi=00000000
    eip=808bc9dd esp=f7118b18 ebp=f7118b8c iopl=0         nv up ei pl nz na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010206
    nt!HvpGetCellMapped+0x97:
    808bc9dd 8b4604          mov     eax,dword ptr [esi+4] ds:0023:00000d04=????????
    Resetting default scope

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  DRIVER_FAULT_SERVER_MINIDUMP

    BUGCHECK_STR:  0x8E

    CURRENT_IRQL:  0

    LAST_CONTROL_TRANSFER:  from 808d5ef2 to 808bc9dd

    STACK_TEXT: 
    f7118b8c 808d5ef2 e101e008 006d0020 f7118c78 nt!HvpGetCellMapped+0x97
    f7118bb0 808d6070 e139fca0 e127186c 00000002 nt!CmpGetValueKeyFromCache+0xa4
    f7118c20 808c350f e139fca0 f7118cb0 f7118c74 nt!CmpFindValueByNameFromCache+0xa0
    f7118ca4 808bbabe e139fca0 00140012 07600096 nt!CmQueryValueKey+0x23b
    f7118d44 8088978c 0000052c 06b1f5d8 00000002 nt!NtQueryValueKey+0x29a
    f7118d44 7c8285ec 0000052c 06b1f5d8 00000002 nt!KiFastCallEntry+0xfc
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    06b1f5ac 00000000 00000000 00000000 00000000 0x7c8285ec


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    nt!HvpGetCellMapped+97
    808bc9dd 8b4604          mov     eax,dword ptr [esi+4]

    SYMBOL_STACK_INDEX:  0

    SYMBOL_NAME:  nt!HvpGetCellMapped+97

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    IMAGE_NAME:  ntkrpamp.exe

    DEBUG_FLR_IMAGE_TIMESTAMP:  45ec0a19

    FAILURE_BUCKET_ID:  0x8E_nt!HvpGetCellMapped+97

    BUCKET_ID:  0x8E_nt!HvpGetCellMapped+97

    Followup: MachineOwner
    ---------

     

    Podrías echarle un vistazo?

     

    Muchas gracias.

     

    Àngel

     

    miércoles, 13 de febrero de 2008 18:33
  • ¿que tamaño tiene el dump?... si es un minidump era para que me lo enviases al mail...

     

    Un saludo,

    miércoles, 13 de febrero de 2008 19:14
  • Es un Minidump.

    64 k.

    Aquí lo tienes:

    http://debat-informatics.com/downloads/Mini021308-01.rar

     

    Gracias.

     

    Àngel

    viernes, 15 de febrero de 2008 9:50
  • Lo miro despacio este fin de semana y te comento...

     

    Un saludo,

    viernes, 15 de febrero de 2008 14:09
  • Hola Jose Manuel.

    Has podido mirártelo?

     

    Gracias.

     

    Àngel

     

     

    viernes, 22 de febrero de 2008 18:17
  • Hola Jose Manuel.

     

    No tengo niguna noticia tuya.

     

    Gracias.

     

    Àngel

     

    jueves, 28 de febrero de 2008 9:43
  • No lo he mirado... :-(

    Pero de hoy no pasa...

     

    Un saludo,

    jueves, 28 de febrero de 2008 14:48
  • He estado mirando el minidump que me has dejado, y poco te puedo decir: un 8E suele ser sintoma, por las experiencias previas que he visto, de error fisico de memoria. Pasa un DocMemory de www.simmtester.com a ver que es lo que dice...

     

    Un saludo,

    jueves, 28 de febrero de 2008 19:30
  • Hola Jose Manuel, ante todo muchas gracias por la labor que haces y por explicarlo tambien ya que incluso yo que soy cortito en esto creo que mas o menos me he enterado. Te pongo lo que me ha salido, por lo que creo deducir que el problema es este archivo A4501A.sys pero buscandolo en google no he sabido deducir q es jeje

    Un saludo y gracias

     

     



    Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\Minidump\Mini022908-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16584.x86fre.vista_gdr.071023-1545
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11e10
    Debug session time: Fri Feb 29 22:57:59.972 2008 (GMT+1)
    System Uptime: 0 days 2:03:44.644
    Loading Kernel Symbols
    .....................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    ....
    Unable to load image \SystemRoot\system32\DRIVERS\A4501A.sys, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for A4501A.sys
    *** ERROR: Module load completed but symbols could not be loaded for A4501A.sys
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 1000007F, {8, 84c190c0, 0, 0}

     

    Probably caused by : A4501A.sys ( A4501A+3848f )

    Followup: MachineOwner
    ---------

    1: kd>
    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    UNEXPECTED_KERNEL_MODE_TRAP_M (1000007f)
    This means a trap occurred in kernel mode, and it's a trap of a kind
    that the kernel isn't allowed to have/catch (bound trap) or that
    is always instant death (double fault).  The first number in the
    bugcheck params is the number of the trap (8 = double fault, etc)
    Consult an Intel x86 family manual to learn more about what these
    traps are. Here is a *portion* of those codes:
    If kv shows a taskGate
            use .tss on the part before the colon, then kv.
    Else if kv shows a trapframe
            use .trap on that value
    Else
            .trap on the appropriate frame will show where the trap was taken
            (on x86, this will be the ebp that goes with the procedure KiTrap)
    Endif
    kb will then show the corrected stack.
    Arguments:
    Arg1: 00000008, EXCEPTION_DOUBLE_FAULT
    Arg2: 84c190c0
    Arg3: 00000000
    Arg4: 00000000

    Debugging Details:
    ------------------

     


    BUGCHECK_STR:  0x7f_8

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    PROCESS_NAME:  svchost.exe

    CURRENT_IRQL:  2

    LAST_CONTROL_TRANSFER:  from 8b3db7c1 to 8b3e048f

    STACK_TEXT: 
    WARNING: Stack unwind information not available. Following frames may be wrong.
    9f1b9034 8b3db7c1 8b739010 83956a40 83956a2c A4501A+0x3848f
    9f1b9058 8b3db8f5 8b739010 83956a2c 8b739260 A4501A+0x337c1
    9f1b907c 8b3db928 8b739010 83956a2c 8b739260 A4501A+0x338f5
    9f1b90a0 8b3d7c5a 8b739010 83956a2c 8b739260 A4501A+0x33928
    9f1b90c4 8b3ca5f4 8b3dae25 83956a2c 000003e6 A4501A+0x2fc5a
    9f1b90e4 8b3cb992 8b734000 00000000 1c000044 A4501A+0x225f4
    9f1b90e8 8b734000 00000000 1c000044 00000000 A4501A+0x23992
    9f1b90ec 00000000 1c000044 00000000 0000010a 0x8b734000


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    A4501A+3848f
    8b3e048f 6a08            push    8

    SYMBOL_STACK_INDEX:  0

    SYMBOL_NAME:  A4501A+3848f

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: A4501A

    IMAGE_NAME:  A4501A.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  437aaaba

    FAILURE_BUCKET_ID:  0x7f_8_A4501A+3848f

    BUCKET_ID:  0x7f_8_A4501A+3848f

    Followup: MachineOwner
    ---------

     

    domingo, 02 de marzo de 2008 12:40
  • Efectivamente, el casque es de ese driver: A4501A.sys

     

    ¿tienes tarjeta inalambrica? ¿puede ser de ella?...

     

    Un saludo,

    domingo, 02 de marzo de 2008 13:00
  •  

    Es un receptor USB inalambrico si, lo que tengo conectado al ordenador para recibir la señal del router aunque hasta ahora no me habia dado problemas y llevo usando mas de 7 meses xD
    domingo, 02 de marzo de 2008 13:05
  • En el Administrador de dispositivos, boton derecho sobre él, propieades y en la pestaña de controlador mira a ver si tienes ese drvier (en el boton de detalles)... si lo tiene... ya conoces al culpable...

     

    Un saludo,

    domingo, 02 de marzo de 2008 13:32
  •  

    Siii jejej parece que es ese porque aparece y dice que no tiene firma digital. Muchas gracias compañero, es que el caso que yo tengo conexión de internet con jazztel y el USB que te proporcionan ellos es tan malo que perdia la señal inalambrica constantemente asi que compre uno en una tienda de informatica que hasta la fecha me funcionaba genial (recibia la señal 100% y sin cortes). Bueno sabiendo que el problema es ese, si puedes recomendarme algun USB inalambrico en concreto, no tengo problemas en comprarme otro con tal de solucionar el problema.

     

    Un saludo y muchisimas gracias por todo de verdad Smile

    domingo, 02 de marzo de 2008 13:46
  • Es dificil encontrar en la parte de inalambricos USB que tengan forma digital o que WIndowsUpdate tenga drivers certificados para ellos.


    Este por ejemplo http://catalog.belkin.com/IWCatProductPage.process?Product_Id=299142 (que lo encuentras en El Corte Inglés), es de la serie N (y por tanto compatible hacia a bajo con la serie "G" que será la tuya), y en WindowsUpdate hay driver certificados. Es decir si lo instalas (conectado con cable de red para que tenga conexion a internet) e instalas el drivers de WIndowsUpdate (no poner su CD, para no "ensuciar" la instalacion), tendras el driver certificado.

     

    Un saludo,

    domingo, 02 de marzo de 2008 16:28
  • hola... quería ver que piensas del error que me arroja el pantallazo azul tras pasar el Windbg:
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 1A, {41284, cb3cf001, b7c8, c0e00000}

    Probably caused by : memory_corruption ( nt!MiLocateWsle+c1 )

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    MEMORY_MANAGEMENT (1a)
        # Any other values for parameter 1 must be individually examined.
    Arguments:
    Arg1: 00041284, A PTE or the working set list is corrupt.
    Arg2: cb3cf001
    Arg3: 0000b7c8
    Arg4: c0e00000

    Debugging Details:
    ------------------

    BUGCHECK_STR:  0x1a_41284

    DEFAULT_BUCKET_ID:  DRIVER_FAULT

    PROCESS_NAME:  System

    LAST_CONTROL_TRANSFER:  from 8051f91f to 804f8c3f

    STACK_TEXT: 
    ba4ebbe0 8051f91f 0000001a 00041284 cb3cf001 nt!KeBugCheckEx+0x1b
    ba4ebc18 80517454 0000b7c8 874b1c88 89e24268 nt!MiLocateWsle+0xc1
    ba4ebc58 8055f0be cb3cf000 00e91e60 00000000 nt!MmUnmapViewInSystemCache+0xd6
    ba4ebc70 804e7252 89e24268 874b1c88 00000000 nt!CcUnmapVacb+0x2a
    ba4ebcac 804e44b2 00000004 00000000 874b1cec nt!CcUnmapVacbArray+0x120
    ba4ebcc8 804e4700 874b1c88 806d1298 874b1c88 nt!CcUnmapAndPurge+0x20
    ba4ebcf4 804e3dce 00000001 8054f710 87370968 nt!CcDeleteSharedCacheMap+0xa6
    ba4ebd2c 804e61be 89e2f290 8055a620 89e313c8 nt!CcWriteBehind+0x316
    ba4ebd74 8053418a 89e2f290 00000000 89e313c8 nt!CcWorkerThread+0x126
    ba4ebdac 805c5072 89e2f290 00000000 00000000 nt!ExpWorkerThread+0x100
    ba4ebddc 80541362 8053408a 00000000 00000000 nt!PspSystemThreadStartup+0x34
    00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    nt!MiLocateWsle+c1
    8051f91f 2b45f0          sub     eax,dword ptr [ebp-10h]

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  nt!MiLocateWsle+c1

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    DEBUG_FLR_IMAGE_TIMESTAMP:  45e54849

    IMAGE_NAME:  memory_corruption

    FAILURE_BUCKET_ID:  0x1a_41284_nt!MiLocateWsle+c1

    BUCKET_ID:  0x1a_41284_nt!MiLocateWsle+c1

    Followup: MachineOwner

    kd> lmvm nt
    start    end        module name
    804d7000 806ce600   nt         (pdb symbols)          c:\local cache\ntkrnlpa.pdb\CF7B79A8CE864FCF8ABF248F0B69F4C91\ntkrnlpa.pdb
        Loaded symbol image file: ntkrnlpa.exe
        Image path: ntkrnlpa.exe
        Image name: ntkrnlpa.exe
        Timestamp:        Wed Feb 28 10:15:53 2007 (45E54849)
        CheckSum:         001F957A
        ImageSize:        001F7600
        File version:     5.1.2600.3093
        Product version:  5.1.2600.3093
        File flags:       0 (Mask 3F)
        File OS:          40004 NT Win32
        File type:        1.0 App
        File date:        00000000.00000000
        Translations:     0c0a.04b0
        CompanyName:      Microsoft Corporation
        ProductName:      Sistema operativo Microsoft® Windows®
        InternalName:     ntkrnlpa.exe
        OriginalFilename: ntkrnlpa.exe
        ProductVersion:   5.1.2600.3093
        FileVersion:      5.1.2600.3093 (xpsp_sp2_qfe.070227-2300)
        FileDescription:  Sistema y núcleo de Windows NT
        LegalCopyright:   Copyright (C) Microsoft Corporation. Reservados todos los derechos.
    lunes, 03 de marzo de 2008 10:54
  • Esto que acabas de dejar, es de XP, no de Vista.

    En cualquier caso, ese dump dice bien poco... sería necesario tener mas de un dump (y a ser posible de memoria completa) para pdoer analizarlo en conjunto y demñas parece que todos los simbolos están sin resolver. Es decir como si no hubiese configurado birn el windbj o no tuviese conexion por itnernet para bajarse los simbolos...

     

    Un saludo,

     

    lunes, 03 de marzo de 2008 12:09
  • Si que es de XP. La verdad es que hice todos los pasos para configurar el windbg. Cambiare el sistema para crear un Dump completo de la memoria y lo vuelvo a pasar por el windbg la proxima vez que me ocurra el pantallazo.
    De todos modos muchas gracias y un saludo.
    lunes, 03 de marzo de 2008 12:14
  • Hola Jose Manuel.

     

    Me ha surgido un problema burocrático: Resulta que en www.simmtester.com Para poder pasar el test tienes que registrarte y, una vez hecho, te envían un mail para autenticarte...

    Pues bien, ese mail no llega... Lo he probado con otras cuentas de correo y no hay manera.

     

    Conoces alguna otra página para hacer un test de memoria?

     

    Saludos.

     

    Àngel

     

     

    lunes, 03 de marzo de 2008 14:32
  • No... no conozco nada que sea mas fiable que eso. Intenta localizarlo en Google... (de alguna pagina fiable, claro...)

     

    Un saludo,

    lunes, 03 de marzo de 2008 18:15
  • Hola Jose Manuel!

    Hace tiempo que mi laptop se me reinicia sola, sin nigun motivo, deje pasar el tiempo para ver la frecuencia y desde un tiempo hasta hoy estaba funcionando bien pero se me volvio a reiniciar asi que decidi buscar info y encontre ese foro y mira saque un analisis del archivo .dmp pero la verdad no entiendo nada de estas cosas, me podrias ayudar para ver como podria solucionar este problema?, el windbg me tira esto:

    Loading Dump File [C:\Users\Cgandcats\Desktop\Mini030908-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16584.x86fre.vista_gdr.071023-1545
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11e10
    Debug session time: Sun Mar 9 14:57:27.903 2008 (GMT-4)
    System Uptime: 0 days 19:36:02.170
    Loading Kernel Symbols
    ......................................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    ......
    *******************************************************************************
    * *
    * Bugcheck Analysis *
    * *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 1000008E, {c0000005, 93071243, bef4aa9c, 0}



    Probably caused by : win32k.sys ( win32k!MultiUserGreTrackRemoveEngResource+1e )

    Followup: MachineOwner
    ---------

    1: kd> !analyze -v
    *******************************************************************************
    * *
    * Bugcheck Analysis *
    * *
    *******************************************************************************

    KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
    This is a very common bugcheck. Usually the exception address pinpoints
    the driver/function that caused the problem. Always note this address
    as well as the link date of the driver/image that contains this address.
    Some common problems are exception code 0x80000003. This means a hard
    coded breakpoint or assertion was hit, but this system was booted
    /NODEBUG. This is not supposed to happen as developers should never have
    hardcoded breakpoints in retail code, but ...
    If this happens, make sure a debugger gets connected, and the
    system is booted /DEBUG. This will let us see why this breakpoint is
    happening.
    Arguments:
    Arg1: c0000005, The exception code that was not handled
    Arg2: 93071243, The address that the exception occurred at
    Arg3: bef4aa9c, Trap Frame
    Arg4: 00000000

    Debugging Details:
    ------------------




    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.

    FAULTING_IP:
    win32k!MultiUserGreTrackRemoveEngResource+1e
    93071243 894804 mov dword ptr [eax+4],ecx

    TRAP_FRAME: bef4aa9c -- (.trap 0xffffffffbef4aa9c)
    ErrCode = 00000002
    eax=00000000 ebx=fe965648 ecx=fecbd000 edx=00000000 esi=fea27000 edi=ff425648
    eip=93071243 esp=bef4ab10 ebp=bef4ab10 iopl=0 nv up ei pl zr na pe nc
    cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
    win32k!MultiUserGreTrackRemoveEngResource+0x1e:
    93071243 894804 mov dword ptr [eax+4],ecx ds:0023:00000004=????????
    Resetting default scope

    CUSTOMER_CRASH_COUNT: 1

    DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

    BUGCHECK_STR: 0x8E

    PROCESS_NAME: csrss.exe

    CURRENT_IRQL: 0

    LAST_CONTROL_TRANSFER: from 93071274 to 93071243

    STACK_TEXT:
    bef4ab10 93071274 fea27000 ff43f1b0 bef4ab38 win32k!MultiUserGreTrackRemoveEngResource+0x1e
    bef4ab20 93060dc2 fea27010 93060d21 ffac7cf0 win32k!EngFreeMem+0x16
    bef4ab38 93060d63 fe965648 bef4ab88 bef4ab54 win32k!ttfdCloseFontContext+0x51
    bef4ab48 93060d39 ffac7cf0 bef4ab70 93060b6b win32k!ttfdDestroyFont+0x16
    bef4ab54 93060b6b ffac7cf0 00000000 bef4abcc win32k!ttfdSemDestroyFont+0x18
    bef4ab70 93060bc7 ffac7cf0 00000000 bef4acdc win32k!PDEVOBJ:Big SmileestroyFont+0x65
    bef4ab94 930c3053 00000000 bef4abac bef4acdc win32k!RFONTOBJ::bDeleteRFONT+0x38
    bef4abc4 930c2824 ffac7cf0 fe996008 bef4acdc win32k!RFONTOBJ::bMakeInactiveHelper+0x229
    bef4ac20 930ea541 00000000 bef4acdc ffffffff win32k!RFONTOBJ::vMakeInactive+0x6e
    bef4aca0 930ea83e bef4acf4 00000000 00000002 win32k!RFONTOBJ::bInit+0xdc
    bef4acb8 93063fd9 bef4acf4 00000000 00000002 win32k!RFONTOBJ::vInit+0x16
    bef4acd4 93064159 fe805b80 00000000 00000000 win32k!ulGetFontData2+0x17
    bef4ad00 93064076 9a0104a7 00000000 00000000 win32k!ulGetFontData+0x48
    bef4ad48 81c8caaa 9a0104a7 00000000 00000000 win32k!NtGdiGetFontData+0x2d
    bef4ad48 774d0f34 9a0104a7 00000000 00000000 nt!KiFastCallEntry+0x12a
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    02d8d3b4 00000000 00000000 00000000 00000000 0x774d0f34


    STACK_COMMAND: kb

    FOLLOWUP_IP:
    win32k!MultiUserGreTrackRemoveEngResource+1e
    93071243 894804 mov dword ptr [eax+4],ecx

    SYMBOL_STACK_INDEX: 0

    SYMBOL_NAME: win32k!MultiUserGreTrackRemoveEngResource+1e

    FOLLOWUP_NAME: MachineOwner

    MODULE_NAME: win32k

    IMAGE_NAME: win32k.sys

    DEBUG_FLR_IMAGE_TIMESTAMP: 46d4d163

    FAILURE_BUCKET_ID: 0x8E_win32k!MultiUserGreTrackRemoveEngResource+1e

    BUCKET_ID: 0x8E_win32k!MultiUserGreTrackRemoveEngResource+1e

    Followup: MachineOwner
    ---------


    domingo, 09 de marzo de 2008 20:49
  • ¿tienes guardado algun otro dump...? me gustaria que lo analizases tambien y lo dejases aquí para comparar...

     

    Un saludo,

    domingo, 09 de marzo de 2008 20:58
  • Hola Jose Manuel.

     

    He encontrado un test de memoria de Microsoft:

     

    Windows Memory Diagnostic

     

    http://oca.microsoft.com/en/windiag.asp

     

    Que te parece? Lo paso? Que tengo que buscar?

     

    Muchas gracias.

     

    Àngel

     

     

     

    martes, 18 de marzo de 2008 17:24
  • Para test de memoria es mas fiable y sobre todo mas profesional, el DocMemory de www.simmtester.com pero necesitas una disquetera. Si lo bajas de allí al ejecutarlo te generas un disquete de arranque. Arrancando con el, empezará a pasar el test. Hay que tenerlo en ejecucion un minimo de 4 horas y en ese tiempo que no de un solo "error" o "fail". (mi consejo son 24 horas...)

     

    Un saludo,

     

    martes, 18 de marzo de 2008 17:31
  • Ah... Tampoco te hace un informe en un archivo?

    Este de Microsoft debe hacer lo mismo. Te instala una .iso para que te hagas un Cd de arranque y se pasa toda la noche sacando numeritos. Tiene buena pinta.

    Lo pruebo y te digo...

     

     

    Gracias.

     

    Àngel

    miércoles, 19 de marzo de 2008 13:49
  • No me convence el de MS porque me ha dado por buena alguna memoria que el DocMemory ha diagnosticado como errones y correctamente, ya que al sustituirla desaparecieron los problemas. Hay que tener presente que simmtester... lleva años en esto del diagnostico de memorias... y dicha experiencia le falta todavia a MS.

     

    Un saludo,

    lunes, 24 de marzo de 2008 13:25
  • Anda que como te oigan tus jefes...

     

    Je, je...

     

    Pero el problema de este simmtester es que no envían el mail para confirmarme en el login. Lo he probado con mis cuentas de hotmail, terra, debat...

     

    Si te doy un Ftp, me podrías colgar el programita en cuestión?

     

    Lo de la disquetera, de una forma u otra lo solucionaré...

     

    Gracias.

     

    Àngel

     

    martes, 25 de marzo de 2008 11:31
  •  Angel_debat Escribió:

    Anda que como te oigan tus jefes...

     

    Chist... que yo no tengo jefes (al menos en MS)... Es verdad que fuí el primer MVP de MS en lengua hispana desde el 97 hasta el pasado año en que decidí (porque no soporto a los inutiles y en casi todos los sitios hay alguno) a mediados de año el exigir baja inmediata en el programa MVP, pero ni antes, ni ahora, me he sentido ligado con MS bajo ningun concepto y sigo siendo de sus betatester mas criticos.

     

     Angel_debat Escribió:

    Pero el problema de este simmtester es que no envían el mail para confirmarme en el login. Lo he probado con mis cuentas de hotmail, terra, debat...

     

    Creo que lo tengo archivado en algun lado. Ponme un mail con el ftp e intento buscarlo... jmtella arroba telefonica.net

     

    Un saludo,

    martes, 25 de marzo de 2008 11:39
  •  

    Te lo acabo de enviar. Muchas gracias.

     

    Y felicidades por ser independiente. Yo también soy autónomo y no lo cambiaba por nada.

     

    Àngel

     

    martes, 25 de marzo de 2008 12:50
  • Ya está subido...

     

    Un saludo,

    martes, 25 de marzo de 2008 16:09
  • Gracias.

     

    Precisamente, vengo de el cliente donde está el servidor.

     

    Le he pasado el test de Microsoft toda la noche y no me ha indicado error. No estoy seguro de si lo he hecho bien:

     En lugar de ejecutar el archivo que te da Microsoft crear la Iso y grabarla en un Cd. Como el server no tiene grabadora, He cogido el Cd de la Iso de prueba que hice en mi Pc y la he ejecutado. Es lo mismo o el programa crea una iso especial para cada pc?

     

    De todas formas, ahora que tengo el Simmtester, se lo pasaré directamente y me olvidaré del de Microsoft...

     

    No obstante... resulta que, ahora, el maldito server lanza una nueva pantalla azul y se reinicia siempre que el programa de BackUps, (Cobian Backup) va por el 50 %.

     

    Te pongo aquí el texto del Minidump y el link, por si puedes echarle un vistazo.

     

    Tal como está la situación, estoy por formatear e instalar de nuevo W2003Srv...

     

     

    Muchas gracias.

     

    http://www.debat-informatics.com/models/archivos/Mini032508-01.zip

     


    Microsoft (R) Windows Debugger  Version 6.6.0007.5
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [I:\Angel\24Empresa\51ViladecansSigea\PantallaAzulSigea\25_03_08\Mini032508-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Server 2003 Kernel Version 3790 (Service Pack 2) MP (2 procs) Free x86 compatible
    Product: LanManNt, suite: Enterprise TerminalServer SingleUserTS
    Built by: 3790.srv03_sp2_gdr.070304-2240
    Kernel base = 0x80800000 PsLoadedModuleList = 0x808a6ea8
    Debug session time: Tue Mar 25 18:16:26.562 2008 (GMT+1)
    System Uptime: 0 days 10:36:30.328
    Loading Kernel Symbols
    ......................................................................................................
    Loading User Symbols
    Loading unloaded module list
    ......
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 50, {8efc4ff6, 8, 8efc4ff6, 0}


    Could not read faulting driver name
    Probably caused by : ntkrpamp.exe ( nt!KiTrap0E+dc )

    Followup: MachineOwner
    ---------

    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    PAGE_FAULT_IN_NONPAGED_AREA (50)
    Invalid system memory was referenced.  This cannot be protected by try-except,
    it must be protected by a Probe.  Typically the address is just plain bad or it
    is pointing at freed memory.
    Arguments:
    Arg1: 8efc4ff6, memory referenced.
    Arg2: 00000008, value 0 = read operation, 1 = write operation.
    Arg3: 8efc4ff6, If non-zero, the instruction address which referenced the bad memory
     address.
    Arg4: 00000000, (reserved)

    Debugging Details:
    ------------------


    Could not read faulting driver name

    WRITE_ADDRESS:  8efc4ff6

    FAULTING_IP:
    +ffffffff8efc4ff6
    8efc4ff6 ??              ???

    MM_INTERNAL_CODE:  0

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  DRIVER_FAULT_SERVER_MINIDUMP

    BUGCHECK_STR:  0x50

    PROCESS_NAME:  CobBU.exe

    CURRENT_IRQL:  1

    TRAP_FRAME:  f6db1ccf -- (.trap fffffffff6db1ccf)
    ErrCode = 00000010
    eax=00000000 ebx=808efc28 ecx=808eaf6e edx=6da50003 esi=0122e988 edi=f6db1d64
    eip=8efc4ff6 esp=f6db1d43 ebp=db1d4400 iopl=0         nv up ei pl zr na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010246
    8efc4ff6 ??              ???
    Resetting default scope

    UNALIGNED_STACK_POINTER:  f6db1c27

    LAST_CONTROL_TRANSFER:  from 8085eced to 80827c63

    STACK_TEXT: 
    f6db1c3f 8085eced 00000050 8efc4ff6 00000008 nt!KeBugCheckEx+0x1b
    f6db1cb7 8088c798 00000008 8efc4ff6 00000000 nt!MmAccessFault+0xb25
    f6db1cb7 8efc4ff6 00000008 8efc4ff6 00000000 nt!KiTrap0E+0xdc
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    f6db1d3f db1d6400 88978cf6 22e9dc80 10000101 0x8efc4ff6
    f6db1d43 88978cf6 22e9dc80 10000101 22e99400 0xdb1d6400
    f6db1d47 22e9dc80 10000101 22e99400 22e9ac01 0x88978cf6
    f6db1d4b 10000101 22e99400 22e9ac01 00000701 0x22e9dc80
    f6db1d4f 22e99400 22e9ac01 00000701 00402100 0x10000101
    f6db1d53 22e9ac01 00000701 00402100 22ec5c00 0x22e99400
    f6db1d57 00000000 00402100 22ec5c00 8285ec01 0x22e9ac01


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    nt!KiTrap0E+dc
    8088c798 85c0            test    eax,eax

    SYMBOL_STACK_INDEX:  2

    SYMBOL_NAME:  nt!KiTrap0E+dc

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    IMAGE_NAME:  ntkrpamp.exe

    DEBUG_FLR_IMAGE_TIMESTAMP:  45ec0a19

    FAILURE_BUCKET_ID:  0x50_W_nt!KiTrap0E+dc

    BUCKET_ID:  0x50_W_nt!KiTrap0E+dc

    Followup: MachineOwner
    ---------

     

    miércoles, 26 de marzo de 2008 18:45
  • Una vez me paso ese mismo error, al usar un backup, y era por un sector fisico defectuoso en el archivo de paginacion... el cual provocaba a veces tambien el mismo tipo de pantallazo azul...

     

    Ejecuta en esa maquina un

     

    chkdsk c: /R

     

    (arrancando con un CD de instalacion y seleccionando la consola de recuperacion). De todas formas, testea con el simmtester...

     

    Un saludo,

    miércoles, 26 de marzo de 2008 18:51
  • Ups... Ahora el disco duro...

     

    Te importa si repasamos la situación?

     

    Tenemos un Servidor que muestra pantalla azul y se reinicia en dos situaciones:

    1 Cuando le da la gana…

    El mensaje de error que lanza entonces "Mini021308-01.dmp", indica que el problema puede ser de Software, (un programa o un driver) o de Hardware, (Ram)

    2 Cuando hacemos backup…

    El mensaje de error que lanza entonces "Mini032508-01.dmp", indica que el problema puede ser de Software, (un programa o un driver) o de Hardware, (Disco Duro)

    Mi pregunta es:

    Las causas, solamente pueden ser estas:

    Software, ram o disco duro.

    No podría ser por un problema de Placa o Micro???

     

     

    Si eso fuera así, la solución que se me ocurre es:

     

    Instalar en otro Pc un programa que comprueba discos duros "Easy recovery disk".

    Extraer e Disco Duro del Server, conectarlo por Usb al Pc en cuestión y testearlo = 4 horas

    Mientras, en el Server, (sin disco Duro) ejecutar el programa de testeo de Ram de Simmtester.

    Testearlo = 4 horas, (a la vez)

    Si hay problemas de Ram y/o Disco Duro, se cambia la Ram y/o Disco Duro.

    Se mantiene Sistema Operativo, (volcando Ghost si es necesario)

    Aun así, podría haber problemas de Software, (un programa o un driver)???

    Si es así, lo mejor sería Reinstalar Sistema Operativo.

     

    Tu que opinas?

     

    Muchas gracias.

     

     

    jueves, 27 de marzo de 2008 14:51
  •  Angel_debat Escribió:

    Aun así, podría haber problemas de Software, (un programa o un driver)???

     

    Me parecen correctas las acciones... y no creo que sea un problema de driver o de software... ya que el casque sería mucho mas especifico.

     

    Si lo consigues pillar en memoria o disco... comentanos...

     

    Un saludo,

    jueves, 27 de marzo de 2008 15:01
  • mira este video, aqui se explica el problema y la solucion     http://mx.youtube.com/watch?v=q92PcyIhxwU
    miércoles, 09 de abril de 2008 1:52
  •  

    Hola

    Tengo un portatil Packard bell y llevo un tiempo sufriendo pantallazos especialmente cuando la temperatura del procesador subre por encima de 50 grados y sobretodo cuando al reproducir video , usar la webcam o intentar disfrutar algun juego.

    He intentado seguir las instrucciones que has dejado en el post para intentar encontar cual es el problema (espero haberlo hecho bien) y este es el ultimo pantallazo que ha reportado minidump.

    LLevo tiempo mirando por la web para intentar buscar alguna solucion y este es el mejor post que he encontrado por eso te agradeceria enormemente si me pudieras hechar una mano.

    Un saludo y gracias de anticipadas

     

     


    Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\WINDOWS\Minidump\Mini041308-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: *** Invalid ***
    ****************************************************************************
    * Symbol loading may be unreliable without a symbol search path.           *
    * Use .symfix to have the debugger choose a symbol path.                   *
    * After setting your symbol path, use .reload to refresh symbol locations. *
    ****************************************************************************
    Executable search path is:
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************
    Unable to load image ntoskrnl.exe, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for ntoskrnl.exe
    *** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
    Windows XP Kernel Version 2600 (Service Pack 2) MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055c700
    Debug session time: Sun Apr 13 17:42:10.625 2008 (GMT+2)
    System Uptime: 0 days 4:20:49.366
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************
    Unable to load image ntoskrnl.exe, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for ntoskrnl.exe
    *** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
    Loading Kernel Symbols
    ...............................................................................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    ...................
    Unable to load image afd.sys, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for afd.sys
    *** ERROR: Module load completed but symbols could not be loaded for afd.sys
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 1000000A, {80bb4938, 2, 1, 80525a9a}

    ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************
    Probably caused by : afd.sys ( afd+e2b4 )

    Followup: MachineOwner
    ---------

    0: kd> .reload
    Unable to load image ntoskrnl.exe, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for ntoskrnl.exe
    *** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
    Loading Kernel Symbols
    ...............................................................................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    ...................
    0: kd> .reload
    Unable to load image ntoskrnl.exe, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for ntoskrnl.exe
    *** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
    Loading Kernel Symbols
    ...............................................................................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    ...................
    0: kd> !analyze -v
    Unable to load image afd.sys, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for afd.sys
    *** ERROR: Module load completed but symbols could not be loaded for afd.sys
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    IRQL_NOT_LESS_OR_EQUAL (a)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If a kernel debugger is available get the stack backtrace.
    Arguments:
    Arg1: 80bb4938, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000001, bitfield :
     bit 0 : value 0 = read operation, 1 = write operation
     bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
    Arg4: 80525a9a, address which referenced memory

    Debugging Details:
    ------------------

    ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************

     

    MODULE_NAME: afd

    FAULTING_MODULE: 804d7000 nt

    DEBUG_FLR_IMAGE_TIMESTAMP:  41107eb5

    WRITE_ADDRESS: unable to get nt!MmSpecialPoolStart
    unable to get nt!MmSpecialPoolEnd
    unable to get nt!MmPoolCodeStart
    unable to get nt!MmPoolCodeEnd
     80bb4938

    CURRENT_IRQL:  2

    FAULTING_IP:
    nt+4ea9a
    80525a9a f00fc13e        lock xadd dword ptr [esi],edi

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  WRONG_SYMBOLS

    BUGCHECK_STR:  0xA

    LAST_CONTROL_TRANSFER:  from b69c42b4 to 80525a9a

    STACK_TEXT: 
    WARNING: Stack unwind information not available. Following frames may be wrong.
    bacf3e64 b69c42b4 881fc008 b69c4240 bacf3eac nt+0x4ea9a
    bacf3e84 8050181f 881fc018 881fc008 efe3d310 afd+0xe2b4
    bacf3fa0 8050193b 6fbfc79e ffdff9c0 ffdff000 nt+0x2a81f
    bacf3fcc 805451ff 8055b4a0 00000000 000f4857 nt+0x2a93b
    bacf3fd0 8055b4a0 00000000 000f4857 00000000 nt+0x6e1ff
    bacf3fd4 00000000 000f4857 00000000 dffdfffd nt+0x844a0


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    afd+e2b4
    b69c42b4 ??              ???

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  afd+e2b4

    FOLLOWUP_NAME:  MachineOwner

    IMAGE_NAME:  afd.sys

    BUCKET_ID:  WRONG_SYMBOLS

    Followup: MachineOwner
    ---------

    0: kd> lmvm afd
    start    end        module name
    b69b6000 b69d7d00   afd      T (no symbols)          
        Loaded symbol image file: afd.sys
        Image path: afd.sys
        Image name: afd.sys
        Timestamp:        Wed Aug 04 08:14:13 2004 (41107EB5)
        CheckSum:         0002DC47
        ImageSize:        00021D00
        Translations:     0000.04b0 0000.04e0 0409.04b0 0409.04e0
    0: kd> lmvm nt
    start    end        module name
    804d7000 806e3000   nt       T (no symbols)          
        Loaded symbol image file: ntoskrnl.exe
        Image path: ntoskrnl.exe
        Image name: ntoskrnl.exe
        Timestamp:        Wed Feb 28 10:15:54 2007 (45E5484A)
        CheckSum:         001F6AE2
        ImageSize:        0020C000
        Translations:     0000.04b0 0000.04e0 0409.04b0 0409.04e0

    sábado, 12 de abril de 2008 19:36
  • ¿siempre da en ese modulo afd.sys, o es un poco aleatorio?... Comfirmame esto.

    Un saludo,
    sábado, 12 de abril de 2008 19:49
  • Hola

    yo creo que es un poco aleatorio. Dejo el anterior reporte de minidump al ultimo fallo :

     

     


    Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\WINDOWS\Minidump\Mini040903-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: *** Invalid ***
    ****************************************************************************
    * Symbol loading may be unreliable without a symbol search path.           *
    * Use .symfix to have the debugger choose a symbol path.                   *
    * After setting your symbol path, use .reload to refresh symbol locations. *
    ****************************************************************************
    Executable search path is:
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************
    Unable to load image ntoskrnl.exe, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for ntoskrnl.exe
    *** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
    Windows XP Kernel Version 2600 (Service Pack 2) MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055c700
    Debug session time: Wed Apr  9 21:51:19.171 2003 (GMT+2)
    System Uptime: 0 days 2:00:33.921
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************
    Unable to load image ntoskrnl.exe, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for ntoskrnl.exe
    *** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
    Loading Kernel Symbols
    ..............................................................................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    ..................
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 1000008E, {c0000005, 7e7f7, b1d02c68, 0}

    ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

    *** WARNING: Unable to verify timestamp for toside.sys
    *** ERROR: Module load completed but symbols could not be loaded for toside.sys
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************
    Probably caused by : toside.sys ( toside+d00 )

    Followup: MachineOwner
    ---------

    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Some common problems are exception code 0x80000003.  This means a hard
    coded breakpoint or assertion was hit, but this system was booted
    /NODEBUG.  This is not supposed to happen as developers should never have
    hardcoded breakpoints in retail code, but ...
    If this happens, make sure a debugger gets connected, and the
    system is booted /DEBUG.  This will let us see why this breakpoint is
    happening.
    Arguments:
    Arg1: c0000005, The exception code that was not handled
    Arg2: 0007e7f7, The address that the exception occurred at
    Arg3: b1d02c68, Trap Frame
    Arg4: 00000000

    Debugging Details:
    ------------------

    ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    *                                                                   *
    * The Symbol Path can be set by:                                    *
    *   using the _NT_SYMBOL_PATH environment variable.                 *
    *   using the -y <symbol_path> argument when starting the debugger. *
    *   using .sympath and .sympath+                                    *
    *********************************************************************

    MODULE_NAME: toside

    FAULTING_MODULE: 804d7000 nt

    DEBUG_FLR_IMAGE_TIMESTAMP:  3b7d83e8

    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en "0x%08lx" hace referencia a la memoria en "0x%08lx". La memoria no se puede "%s".

    FAULTING_IP:
    +7e7f7
    0007e7f7 ??              ???

    TRAP_FRAME:  b1d02c68 -- (.trap 0xffffffffb1d02c68)
    ErrCode = 00000010
    eax=889a7250 ebx=88f16020 ecx=823dc900 edx=8882b588 esi=8882b570 edi=e470a2f8
    eip=0007e7f7 esp=b1d02cdc ebp=b1d02cfc iopl=0         nv up ei pl nz na po nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010202
    0007e7f7 ??              ???
    Resetting default scope

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  WRONG_SYMBOLS

    BUGCHECK_STR:  0x8E

    LAST_CONTROL_TRANSFER:  from 805baddf to 0007e7f7

    STACK_TEXT: 
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    b1d02cd8 805baddf 88f16020 8882b588 0000097c 0x7e7f7
    b1d02cfc 805baf8f e3ad19f8 8882b588 0000097c nt+0xe3ddf
    b1d02d44 805bb0c7 0000097c 00000001 00000000 nt+0xe3f8f
    b1d02d58 805409ac 0000097c 02fbf78c 7c91eb94 nt+0xe40c7
    b1d02d64 7c91eb94 badb0d00 02fbf788 00000000 nt+0x699ac
    b1d02d68 badb0d00 02fbf788 00000000 00000000 0x7c91eb94
    b1d02d6c 02fbf788 00000000 00000000 00000000 toside+0xd00
    b1d02d70 00000000 00000000 00000000 00000000 0x2fbf788


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    toside+d00
    badb0d00 ??              ???

    SYMBOL_STACK_INDEX:  6

    SYMBOL_NAME:  toside+d00

    FOLLOWUP_NAME:  MachineOwner

    IMAGE_NAME:  toside.sys

    BUCKET_ID:  WRONG_SYMBOLS

    Followup: MachineOwner
    ---------

    0: kd> lmvm toside
    start    end        module name
    badb0000 badb1380   toside   T (no symbols)          
        Loaded symbol image file: toside.sys
        Image path: toside.sys
        Image name: toside.sys
        Timestamp:        Fri Aug 17 22:51:52 2001 (3B7D83E8)
        CheckSum:         00004AE9
        ImageSize:        00001380
        Translations:     0000.04b0 0000.04e0 0409.04b0 0409.04e0

     

     

    -----------

     

     

    El anterior archivo de minidump a este, da el siguiente problema (dejo la ultima parte del informe)

     

    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    win32k+73e24
    bf873e24 3b5604          cmp     edx,dword ptr [esi+4]

    SYMBOL_STACK_INDEX:  0

    SYMBOL_NAME:  win32k+73e24

    FOLLOWUP_NAME:  MachineOwner

    IMAGE_NAME:  win32k.sys

    BUCKET_ID:  WRONG_SYMBOLS

    Followup: MachineOwner

    sábado, 12 de abril de 2008 20:21
  • Efectiavmente parece un poco aleatorio. Cuando es un fallo aleatorio, es siempre fallo hardware, el cual como has comentado podria estar ocasionado por la temperatura. ¿no hay manera de poner mejor refrigeracion a ese equipo?...

    Y además te aconsejo un test de memoria con el programa DocMemory de www.simmtester.com (tenlo en ejecucion un minio de 4 horas... y un solo error o "failed" indicaria memoria defectuosa).

    Comentame estos puntos cuando los hayas realizado...

    Un saludo,
    sábado, 12 de abril de 2008 20:47
  • Hola,
    Muchas gracias por ayudarme con el problema.
    He estado intentando registrarme en la web de "simmtester" pero no me llega ningun correo, asique he probado con el programita "memtest" (ya se que no parece muy profesional). El problema aparece cuando el portartil llega a los 60 grados , entonces da un problema de memoria y se cuelga. He notado que al trabajar con algun programa y el portatil conectado solo con la bateria la temperatura baja o se mantiene en unos 43 grados  pero si lo conecto a la red electrica la temperatura sube mucho (por encima de los 50 grados)
    He vuelto a tener mas pantallazos siendo el causante diversos fallos como el ntfs.sys, toside.sys y otro que hacia alusion al antivirus de norton (ahora no recuerdo cual era exactamente)
    Tambien hace tiempo compre una base refrigeradora (un notepal de coolmaster) ,funciona si, pero no tanto como para evitar los pantallazos.
    Sabiendo que es un problema de hardware no me quedara mas remedio que llevarlo al servicio tecnico y aunque ya no esta en garantia espero que lo puedan arreglar sea lo que sea
    un saludo  y gracias de nuevo
    martes, 15 de abril de 2008 8:18
  •  mijota Escribió:

    El problema aparece cuando el portartil llega a los 60 grados , entonces da un problema de memoria y se cuelga. He notado que al trabajar con algun programa y el portatil conectado solo con la bateria la temperatura baja o se mantiene en unos 43 grados  pero si lo conecto a la red electrica la temperatura sube mucho (por encima de los 50 grados)

     

    Pues creo que el problema lo tienes diagnosticado. Con este informe el servicio tecnico debe admitir el problema y solucionarlo (estoy suponiendo que estas en lso dos primeros años de garantia...)

     

    Lo siento.. :-(

     

    Un saludo,

    martes, 15 de abril de 2008 10:07
  •  

    a mi tb me da este error en mi ordenador y la verdad k no entien do pork segun tecnicos del mediamarkt es pork el ares no es compatible con el windows vista home premium y yo la verdad k  ya no entiendo ,nada pork la verdad k savcan un windows k es incompatible con to? si alguien sabe lo k ay k acer k m diga?

     

    sábado, 26 de abril de 2008 19:40
  •  matxalen Escribió:

     ,nada pork la verdad k savcan un windows k es incompatible con to? 


    No. No es que saquen un windows incompatible... es que hay mucho software de terceros incompatible con todo. El Ares es una autentica m*erda como programa informatico: cuelga la mayoria de equipos incluso con XP. Tiene mas agujeros que un queso gruyere... y te la clavan desde la red por donde quieran.

    Quien use este software en una mauqina real, que se despida de su maquina. Esa maquina pasa a ser propiedad de cualquiera...  Este tipo de software, y mucho mas el Ares, por motivios minimos de seguridad, si se instalan, que sea en maquina virtual.

    Un saludo,
    sábado, 26 de abril de 2008 20:01
  • Un saludo José Manuel

     

    Tengo problemas con mi laptop, me ha estado sacando muchas pantallas azules, hasta dos en un mismo día. Ya realicé los analisis que sugieres en comentarios anteriores, te envió los resultados para conocer tu opinión. De ante mano gracias.

     

     

    Microsoft (R) Windows Debugger Version 6.9.0003.113 X86

    Copyright (c) Microsoft Corporation. All rights reserved.

     

     

    Loading Dump File [C:\Windows\MEMORY.DMP]

    Kernel Summary Dump File: Only kernel address space is available

     

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols

    Executable search path is:

    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible

    Product: WinNt, suite: TerminalServer SingleUserTS Personal

    Built by: 6000.16584.x86fre.vista_gdr.071023-1545

    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11e10

    Debug session time: Thu May  1 17:46:30.392 2008 (GMT-5)

    System Uptime: 0 days 1:24:03.214

    Loading Kernel Symbols

    .........................................................................................................................Page 1e1d8 not present in the dump file. Type ".hh dbgerr004" for details

    ..............................................

    Loading User Symbols

    PEB is paged out (Peb.Ldr = 7ffdf00c).  Type ".hh dbgerr001" for details

    Loading unloaded module list

    ......

    *******************************************************************************

    *                                                                             *

    *                        Bugcheck Analysis                                    *

    *                                                                             *

    *******************************************************************************

     

    Use !analyze -v to get detailed debugging information.

     

    BugCheck 1A, {30, 851cb988, b60c3000, 89402af0}

     

    Page 1e1d8 not present in the dump file. Type ".hh dbgerr004" for details

    Page 1e1d8 not present in the dump file. Type ".hh dbgerr004" for details

    PEB is paged out (Peb.Ldr = 7ffdf00c).  Type ".hh dbgerr001" for details

    Page 1e1d8 not present in the dump file. Type ".hh dbgerr004" for details

    PEB is paged out (Peb.Ldr = 7ffdf00c).  Type ".hh dbgerr001" for details

    Probably caused by : memory_corruption ( nt!MiPerformFixups+1b5 )

     

    Followup: MachineOwner

    ---------

     

    1: kd> !analyze -v

    *******************************************************************************

    *                                                                             *

    *                        Bugcheck Analysis                                    *

    *                                                                             *

    *******************************************************************************

     

    MEMORY_MANAGEMENT (1a)

        # Any other values for parameter 1 must be individually examined.

    Arguments:

    Arg1: 00000030, The subtype of the bugcheck.

    Arg2: 851cb988

    Arg3: b60c3000

    Arg4: 89402af0

     

    Debugging Details:

    ------------------

     

    Page 1e1d8 not present in the dump file. Type ".hh dbgerr004" for details

    Page 1e1d8 not present in the dump file. Type ".hh dbgerr004" for details

    PEB is paged out (Peb.Ldr = 7ffdf00c).  Type ".hh dbgerr001" for details

    Page 1e1d8 not present in the dump file. Type ".hh dbgerr004" for details

    PEB is paged out (Peb.Ldr = 7ffdf00c).  Type ".hh dbgerr001" for details

     

    BUGCHECK_STR:  0x1a_30

     

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

     

    PROCESS_NAME:  svchost.exe

     

    CURRENT_IRQL:  0

     

    LAST_CONTROL_TRANSFER:  from 81de2f61 to 81cd8681

     

    STACK_TEXT: 

    afeebb54 81de2f61 0000001a 00000030 851cb988 nt!KeBugCheckEx+0x1e

    afeebb9c 81de3074 851cb988 ff740000 00000001 nt!MiPerformFixups+0x1b5

    afeebbc0 81c1f730 851cb988 00000000 0000007c nt!MiRelocateImagePfn+0xff

    afeebc20 81c2a872 afeebc78 a45b5410 00000100 nt!MiWaitForInPageComplete+0x106

    afeebcd0 81cabe92 776a3a8a 8748b450 00000000 nt!MiDispatchFault+0xe07

    afeebd4c 81c8fbb4 00000008 776a3a8a 00000001 nt!MmAccessFault+0x20a0

    afeebd4c 776a3a8a 00000008 776a3a8a 00000001 nt!KiTrap0E+0xdc

    WARNING: Frame IP not in any known module. Following frames may be wrong.

    0347fb30 00000000 00000000 00000000 00000000 0x776a3a8a

     

     

    STACK_COMMAND:  kb

     

    FOLLOWUP_IP:

    nt!MiPerformFixups+1b5

    81de2f61 cc              int     3

     

    SYMBOL_STACK_INDEX:  1

     

    SYMBOL_NAME:  nt!MiPerformFixups+1b5

     

    FOLLOWUP_NAME:  MachineOwner

     

    MODULE_NAME: nt

     

    DEBUG_FLR_IMAGE_TIMESTAMP:  471ea39c

     

    IMAGE_NAME:  memory_corruption

     

    FAILURE_BUCKET_ID:  0x1a_30_nt!MiPerformFixups+1b5

     

    BUCKET_ID:  0x1a_30_nt!MiPerformFixups+1b5

     

    Followup: MachineOwner

    ---------

     

     

    ESPERO QUE CON ESTE SIRVA.
    viernes, 02 de mayo de 2008 1:42
  • Hola Jose Manuel.

     

    Solo te escribo para contarte lo que sucedi� con el problema del Server que se reiniciaba tras un pantallazo azul, cuando se estaba haciendo el BackUp.

     

    Por motivos que no vienen al caso. No pude realizar el an�lisis de la Ram con el programa que me recomendaste, ni el an�lisis del Disco duro.

    Si que pude, no obstante, pasar el an�lisis de la Ram con el programa de microsoft, que no detect� fallos.

     

    En principio, lo �nico que hice, fu� eliminar una serie de archivos que, cuando el programa de backup llegaba a ellos, no pod�a copiar por ser su ruta de escesivos caracteres o tener demasiadas subcarpetas.

     

    Desde entonces, no ha vuelto a dar el pantallazo.

     

    No descarto realizar las pruebas que me dijiste en un futuro pero, de momento no va a poder ser porque este cliente lotengo en otra ciudad y, por ahora solo puedo hacerle reparaciones online.

     

    Si las realizo te informo.

     

    Muchas gracias.

     

    �ngel

     

     

    viernes, 02 de mayo de 2008 9:30
  •  Angel_debat Escribió:

    No descarto realizar las pruebas que me dijiste en un futuro pero, de momento no va a poder ser porque este cliente lotengo en otra ciudad y, por ahora solo puedo hacerle reparaciones online.


    Ok. Recuerda que en analisis de RAM no es fiable coon la utilidad de Microsoft... y que la mejor que hay (quizá por ser la mas vieja y tener mas experiencia en esto) es el DocMemory de www.simmtester.com

    Un saludo,
    lunes, 05 de mayo de 2008 13:36
  • Hola. Por favor necesito de su ayuda con una pantalla azul en mi laptop. Es muy frecuente; no puedo dejar a la compu sin hacer nada porque cuando regreso ya esta con la pantalla azul. Ya