locked
Pantallazo azul RRS feed

  • Pregunta

  •  

    Hola a todos, os cuento desde hace mas o menos 1 mes, empeze a tener problemas con los famosos pantallazos azules, hace una semana lo he formateado y me volvio a pasar, lo he vuelto a formatear y hoy mismo tambien me ha pasado.

    Le he pasado el Windbg y esta es la información que me da.

    Gracias de antemano, espero vuestra ayuda.

    Un saludo

     

     


    Microsoft (R) Windows Debugger Version 6.9.0003.113 AMD64
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Server 2008 Kernel Version 6001 (Service Pack 1) MP (2 procs) Free x64
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 6001.18145.amd64fre.vistasp1_gdr.080917-1612
    Kernel base = 0xfffff800`01c4b000 PsLoadedModuleList = 0xfffff800`01e10db0
    Debug session time: Sun Oct 19 22:14:52.843 2008 (GMT+2)
    System Uptime: 0 days 3:58:55.447
    Loading Kernel Symbols
    ...........................................................................................................................................................
    Loading User Symbols
    PEB is paged out (Peb.Ldr = 00000000`7efdf018).  Type ".hh dbgerr001" for details
    Loading unloaded module list
    .........
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 50, {fffffa8023d63c48, 0, fffffa600101f30c, 2}

    PEB is paged out (Peb.Ldr = 00000000`7efdf018).  Type ".hh dbgerr001" for details
    PEB is paged out (Peb.Ldr = 00000000`7efdf018).  Type ".hh dbgerr001" for details
    Probably caused by : Ntfs.sys ( Ntfs!NtfsLookupAllocation+ec )

    Followup: MachineOwner
    ---------

    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    PAGE_FAULT_IN_NONPAGED_AREA (50)
    Invalid system memory was referenced.  This cannot be protected by try-except,
    it must be protected by a Probe.  Typically the address is just plain bad or it
    is pointing at freed memory.
    Arguments:
    Arg1: fffffa8023d63c48, memory referenced.
    Arg2: 0000000000000000, value 0 = read operation, 1 = write operation.
    Arg3: fffffa600101f30c, If non-zero, the instruction address which referenced the bad memory
     address.
    Arg4: 0000000000000002, (reserved)

    Debugging Details:
    ------------------

    PEB is paged out (Peb.Ldr = 00000000`7efdf018).  Type ".hh dbgerr001" for details
    PEB is paged out (Peb.Ldr = 00000000`7efdf018).  Type ".hh dbgerr001" for details

    READ_ADDRESS:  fffffa8023d63c48

    FAULTING_IP:
    Ntfs!NtfsLookupAllocation+ec
    fffffa60`0101f30c 483b7008        cmp     rsi,qword ptr [rax+8]

    MM_INTERNAL_CODE:  2

    IMAGE_NAME:  Ntfs.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  479190d1

    MODULE_NAME: Ntfs

    FAULTING_MODULE: fffffa6001007000 Ntfs

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0x50

    PROCESS_NAME:  iexplore.exe

    CURRENT_IRQL:  1

    TRAP_FRAME:  fffffa600a4abd70 -- (.trap 0xfffffa600a4abd70)
    NOTE: The trap frame does not contain all registers.
    Some register values may be zeroed or incorrect.
    rax=fffffa8023d63c40 rbx=0000000000000000 rcx=fffffa8003d63c40
    rdx=0000000000000000 rsi=fffffa600a4ac6c0 rdi=ffffffffffffffff
    rip=fffffa600101f30c rsp=fffffa600a4abf00 rbp=fffffa8006dce890
     r8=0000000000000000  r9=0000000000000000 r10=0000000000000000
    r11=0000000000000000 r12=0000000000000000 r13=0000000000000000
    r14=0000000000000000 r15=0000000000000000
    iopl=0         nv up ei ng nz na po nc
    Ntfs!NtfsLookupAllocation+0xec:
    fffffa60`0101f30c 483b7008        cmp     rsi,qword ptr [rax+8] ds:8b10:3c48=????????????????
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from fffff80001cae524 to fffff80001ca0350

    STACK_TEXT: 
    fffffa60`0a4abc78 fffff800`01cae524 : 00000000`00000050 fffffa80`23d63c48 00000000`00000000 fffffa60`0a4abd70 : nt!KeBugCheckEx
    fffffa60`0a4abc80 fffff800`01c9eed9 : 00000000`00000000 fffffa60`0101f374 fffffa80`044ad200 fffffa80`03d63b70 : nt!MmAccessFault+0x534
    fffffa60`0a4abd70 fffffa60`0101f30c : fffffa80`03d63b70 00000000`00000001 fffffa80`071748b4 00000001`07009fc1 : nt!KiPageFault+0x119
    fffffa60`0a4abf00 fffffa60`010d1789 : fffffa80`071748a0 fffffa80`03d63b70 00000000`00000009 fffffa60`0a4ac188 : Ntfs!NtfsLookupAllocation+0xec
    fffffa60`0a4ac070 fffffa60`010e66c4 : fffffa80`02d0b210 fffffa60`0a4ac340 fffffa80`00001000 fffffa60`00000001 : Ntfs!NtfsWriteLog+0x549
    fffffa60`0a4ac2c0 fffffa60`010ed131 : fffffa80`040fb101 fffffa80`040fb180 fffffa60`0a4ac4a8 fffffa60`0a4a0e77 : Ntfs!NtfsAllocateBitmapRun+0x1c4
    fffffa60`0a4ac3a0 fffffa60`010e3814 : fffffa80`071748a0 fffffa80`040fb180 fffff880`0a9b0900 00000000`00000000 : Ntfs!NtfsAllocateClusters+0x1e1
    fffffa60`0a4ac520 fffffa60`010a9094 : fffffa80`071748a0 fffffa80`06dce890 fffff880`0a9b0a00 00000000`00000000 : Ntfs!NtfsAddAllocation+0x234
    fffffa60`0a4ac650 fffffa60`010cf24d : fffffa80`071748a0 fffffa80`05e0c810 fffffa80`06dce890 00000000`00000000 : Ntfs!NtfsSetAllocationInfo+0x5f3
    fffffa60`0a4ac750 fffffa60`01018a46 : fffffa80`071748a0 fffffa80`06dce890 fffffa80`03d8a601 fffffa80`05e0c800 : Ntfs!NtfsCommonSetInformation+0x60d
    fffffa60`0a4ac830 fffffa60`00a01e17 : 00000000`00000000 fffffa80`06dce890 00000000`00000001 fffffa80`040fb180 : Ntfs!NtfsFsdSetInformation+0x316
    fffffa60`0a4ac8e0 fffffa60`00a010dd : fffffa80`06dce890 fffffa80`04595750 fffffa80`044ad901 00000000`00000000 : fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x227
    fffffa60`0a4ac950 fffffa60`00a01e17 : fffffa80`06dcec78 fffffa80`05e0c810 fffffa60`00000000 00000000`6d4e624f : fltmgr!FltpDispatch+0xcd
    fffffa60`0a4ac9b0 fffffa60`00a010dd : fffffa80`06dce890 fffffa80`06dce890 fffffa80`04595701 00000000`00000000 : fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x227
    fffffa60`0a4aca20 fffff800`01eeefdf : 00000000`00000008 fffffa80`05e0c860 00000000`00000008 fffff800`01ca7201 : fltmgr!FltpDispatch+0xcd
    fffffa60`0a4aca80 fffff800`01c9fdf3 : 00000000`00001c48 fffffa80`07a9dbb0 00000000`1130e4c8 00000000`00000008 : nt!NtSetInformationFile+0x5fb
    fffffa60`0a4acbb0 00000000`76f95cea : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
    00000000`1130e4a8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x76f95cea


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    Ntfs!NtfsLookupAllocation+ec
    fffffa60`0101f30c 483b7008        cmp     rsi,qword ptr [rax+8]

    SYMBOL_STACK_INDEX:  3

    SYMBOL_NAME:  Ntfs!NtfsLookupAllocation+ec

    FOLLOWUP_NAME:  MachineOwner

    FAILURE_BUCKET_ID:  X64_0x50_Ntfs!NtfsLookupAllocation+ec

    BUCKET_ID:  X64_0x50_Ntfs!NtfsLookupAllocation+ec

    Followup: MachineOwner
    ---------

    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    PAGE_FAULT_IN_NONPAGED_AREA (50)
    Invalid system memory was referenced.  This cannot be protected by try-except,
    it must be protected by a Probe.  Typically the address is just plain bad or it
    is pointing at freed memory.
    Arguments:
    Arg1: fffffa8023d63c48, memory referenced.
    Arg2: 0000000000000000, value 0 = read operation, 1 = write operation.
    Arg3: fffffa600101f30c, If non-zero, the instruction address which referenced the bad memory
     address.
    Arg4: 0000000000000002, (reserved)

    Debugging Details:
    ------------------

    PEB is paged out (Peb.Ldr = 00000000`7efdf018).  Type ".hh dbgerr001" for details
    PEB is paged out (Peb.Ldr = 00000000`7efdf018).  Type ".hh dbgerr001" for details

    READ_ADDRESS:  fffffa8023d63c48

    FAULTING_IP:
    Ntfs!NtfsLookupAllocation+ec
    fffffa60`0101f30c 483b7008        cmp     rsi,qword ptr [rax+8]

    MM_INTERNAL_CODE:  2

    IMAGE_NAME:  Ntfs.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  479190d1

    MODULE_NAME: Ntfs

    FAULTING_MODULE: fffffa6001007000 Ntfs

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0x50

    PROCESS_NAME:  iexplore.exe

    CURRENT_IRQL:  1

    TRAP_FRAME:  fffffa600a4abd70 -- (.trap 0xfffffa600a4abd70)
    NOTE: The trap frame does not contain all registers.
    Some register values may be zeroed or incorrect.
    rax=fffffa8023d63c40 rbx=0000000000000000 rcx=fffffa8003d63c40
    rdx=0000000000000000 rsi=fffffa600a4ac6c0 rdi=ffffffffffffffff
    rip=fffffa600101f30c rsp=fffffa600a4abf00 rbp=fffffa8006dce890
     r8=0000000000000000  r9=0000000000000000 r10=0000000000000000
    r11=0000000000000000 r12=0000000000000000 r13=0000000000000000
    r14=0000000000000000 r15=0000000000000000
    iopl=0         nv up ei ng nz na po nc
    Ntfs!NtfsLookupAllocation+0xec:
    fffffa60`0101f30c 483b7008        cmp     rsi,qword ptr [rax+8] ds:8b10:3c48=????????????????
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from fffff80001cae524 to fffff80001ca0350

    STACK_TEXT: 
    fffffa60`0a4abc78 fffff800`01cae524 : 00000000`00000050 fffffa80`23d63c48 00000000`00000000 fffffa60`0a4abd70 : nt!KeBugCheckEx
    fffffa60`0a4abc80 fffff800`01c9eed9 : 00000000`00000000 fffffa60`0101f374 fffffa80`044ad200 fffffa80`03d63b70 : nt!MmAccessFault+0x534
    fffffa60`0a4abd70 fffffa60`0101f30c : fffffa80`03d63b70 00000000`00000001 fffffa80`071748b4 00000001`07009fc1 : nt!KiPageFault+0x119
    fffffa60`0a4abf00 fffffa60`010d1789 : fffffa80`071748a0 fffffa80`03d63b70 00000000`00000009 fffffa60`0a4ac188 : Ntfs!NtfsLookupAllocation+0xec
    fffffa60`0a4ac070 fffffa60`010e66c4 : fffffa80`02d0b210 fffffa60`0a4ac340 fffffa80`00001000 fffffa60`00000001 : Ntfs!NtfsWriteLog+0x549
    fffffa60`0a4ac2c0 fffffa60`010ed131 : fffffa80`040fb101 fffffa80`040fb180 fffffa60`0a4ac4a8 fffffa60`0a4a0e77 : Ntfs!NtfsAllocateBitmapRun+0x1c4
    fffffa60`0a4ac3a0 fffffa60`010e3814 : fffffa80`071748a0 fffffa80`040fb180 fffff880`0a9b0900 00000000`00000000 : Ntfs!NtfsAllocateClusters+0x1e1
    fffffa60`0a4ac520 fffffa60`010a9094 : fffffa80`071748a0 fffffa80`06dce890 fffff880`0a9b0a00 00000000`00000000 : Ntfs!NtfsAddAllocation+0x234
    fffffa60`0a4ac650 fffffa60`010cf24d : fffffa80`071748a0 fffffa80`05e0c810 fffffa80`06dce890 00000000`00000000 : Ntfs!NtfsSetAllocationInfo+0x5f3
    fffffa60`0a4ac750 fffffa60`01018a46 : fffffa80`071748a0 fffffa80`06dce890 fffffa80`03d8a601 fffffa80`05e0c800 : Ntfs!NtfsCommonSetInformation+0x60d
    fffffa60`0a4ac830 fffffa60`00a01e17 : 00000000`00000000 fffffa80`06dce890 00000000`00000001 fffffa80`040fb180 : Ntfs!NtfsFsdSetInformation+0x316
    fffffa60`0a4ac8e0 fffffa60`00a010dd : fffffa80`06dce890 fffffa80`04595750 fffffa80`044ad901 00000000`00000000 : fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x227
    fffffa60`0a4ac950 fffffa60`00a01e17 : fffffa80`06dcec78 fffffa80`05e0c810 fffffa60`00000000 00000000`6d4e624f : fltmgr!FltpDispatch+0xcd
    fffffa60`0a4ac9b0 fffffa60`00a010dd : fffffa80`06dce890 fffffa80`06dce890 fffffa80`04595701 00000000`00000000 : fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x227
    fffffa60`0a4aca20 fffff800`01eeefdf : 00000000`00000008 fffffa80`05e0c860 00000000`00000008 fffff800`01ca7201 : fltmgr!FltpDispatch+0xcd
    fffffa60`0a4aca80 fffff800`01c9fdf3 : 00000000`00001c48 fffffa80`07a9dbb0 00000000`1130e4c8 00000000`00000008 : nt!NtSetInformationFile+0x5fb
    fffffa60`0a4acbb0 00000000`76f95cea : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
    00000000`1130e4a8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x76f95cea


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    Ntfs!NtfsLookupAllocation+ec
    fffffa60`0101f30c 483b7008        cmp     rsi,qword ptr [rax+8]

    SYMBOL_STACK_INDEX:  3

    SYMBOL_NAME:  Ntfs!NtfsLookupAllocation+ec

    FOLLOWUP_NAME:  MachineOwner

    FAILURE_BUCKET_ID:  X64_0x50_Ntfs!NtfsLookupAllocation+ec

    BUCKET_ID:  X64_0x50_Ntfs!NtfsLookupAllocation+ec

    Followup: MachineOwner
    ---------

     

    domingo, 19 de octubre de 2008 21:58

Respuestas

  •  APINEDAC Escribió:
    He analizado de nuevo las memorias con el docmemory y estando las dos juntas me da error en la memoria, pero sorpresa al analizarlas individuamente ninguna de ellas me da error. Los analisis de cada una de ellas y de las dos juntas son de mas de 6 horas.

    En general hay que tener presente dos parametros en la memoria: primero la frecuencia y luego la latencia. Hay que mirar las especificaciones de la placa base para ambos factores. La frecuencia suele estar muy clara, pero la latencia a veces no.

    Si te funciona de una en una, quiere decir en ese caso que esa memoria esta bien. Se supone que las dos tiras tienen la misma latencia... (cuidado, si has usado el viejo modulo y uno nuevo... no lo tendrán y ese es el problema). 

    Si no es lo anterior y suponiendo la misma latencia, y si persiste el problema, indica que tu placa madre (tu bios) no soporta la latencia de esas memorias, ya que cuando estan de dos en dos, se usa el "dual channel" -doble velocidad de acceso- pero para esto tiene que ser ibligatoriamente una de las latencias soportadas por la Bios.

    Un saludo,
    martes, 28 de octubre de 2008 20:09

Todas las respuestas

  •  APINEDAC Escribió:

    Probably caused by : Ntfs.sys ( Ntfs!NtfsLookupAllocation+ec )

     

    Pues malas noticias: cada vez que me he encontrado errores en ntfs.sys ha sido siempre (el 100% de las veces) problemas de memoria (y es debido a que precisamente ese driver hace uso intensivo de la memoria).

     

    Por tanto, deberás ejecutar el programa DocMemory para analizarla (www.simmtester.com) Al ejecutarlo te crea un disquete de inicio, deberas arrancar con él y tenerlo en ejecucion 6 horas. Si en ese tiempo te da un solo error o "fail", esa memoria está dañada. Deberas probar entonce modulo a modulo hasta determinar el culpable.

     

    Hace falta disquetera... por lo que si no la tuvieses deberás pedir prestada una (sirven tambien las disqueteras USB).

     

    Un saludo,

    lunes, 20 de octubre de 2008 8:28
  • Jose Manuel, muchas gracias por la respuesta tan rapida.

     

    Aunque he hecho lo que me dijistes, tengo vista de 64 bits y al ejecutar el programa DocMemory me dice que no es compatible y se me cierra. Existe algun otro programa de este tipo compatible con vista de 64 bits.

     

    Muchas gracias por anticipado.

    Un saludo.

     

    lunes, 20 de octubre de 2008 18:14
  • La ejecucion no hace nada.. solo grabar el disquete por lo que puede ejecutarlo en cualquier maquina con cualquier sistema. Una vez generado el disquete, arranca con él en tu maquina.

    Un saludo,
    lunes, 20 de octubre de 2008 18:18
  • Jose Manuel, hola que tal.

     

    En todo este tiempo he estado haciendo lo que me comentastes, te resumo un poco y luego tu me cuentas.

     

    Pase el DocMemory y efectivamente me dio errror, como tenia dos modulos de memoria los pase a cada una de ellas individualmente y en una no me dio error pero si en la otra.

     

    Cambie la memoria por otra nueva y sorpresa otra vez me volvio a saltar el pantallazo azul.

     

    He analizado de nuevo las memorias con el docmemory y estando las dos juntas me da error en la memoria, pero sorpresa al analizarlas individuamente ninguna de ellas me da error. Los analisis de cada una de ellas y de las dos juntas son de mas de 6 horas.

     

    Que puede estar pasando?, puede ser algún problema de la placa, no se.

     

    De antemano te agradezco tu respuesta.

     

    Un saludo.

     

    martes, 28 de octubre de 2008 19:41
  •  APINEDAC Escribió:
    He analizado de nuevo las memorias con el docmemory y estando las dos juntas me da error en la memoria, pero sorpresa al analizarlas individuamente ninguna de ellas me da error. Los analisis de cada una de ellas y de las dos juntas son de mas de 6 horas.

    En general hay que tener presente dos parametros en la memoria: primero la frecuencia y luego la latencia. Hay que mirar las especificaciones de la placa base para ambos factores. La frecuencia suele estar muy clara, pero la latencia a veces no.

    Si te funciona de una en una, quiere decir en ese caso que esa memoria esta bien. Se supone que las dos tiras tienen la misma latencia... (cuidado, si has usado el viejo modulo y uno nuevo... no lo tendrán y ese es el problema). 

    Si no es lo anterior y suponiendo la misma latencia, y si persiste el problema, indica que tu placa madre (tu bios) no soporta la latencia de esas memorias, ya que cuando estan de dos en dos, se usa el "dual channel" -doble velocidad de acceso- pero para esto tiene que ser ibligatoriamente una de las latencias soportadas por la Bios.

    Un saludo,
    martes, 28 de octubre de 2008 20:09