locked
Disco duro externo provoca reinicio dando "BAD POOL HEADER" RRS feed

  • Pregunta

  • Hola,
    Tengo Windows Vista Home Premium (version OEM) instalado en un equipo portatil y hace poco me tope con un problema de dificil solucion, al menos para mi.

    Dispongo de un disco duro externo conectado via USB que funcionaba perfectamente hasta que el otro dia trate de copiar un archivo de un CD defectuoso y se quedo la ventana de copia congelada. Entonces despues de esto, el disco duro dejo de funcionar en este equipo y cada vez que se enchufa dentro de Windows produce una pantalla azul de error con:

     "BAD POOL HEADER" y del tipo  0x00000019 (0x00000020 0xB9048410 0xB9D48520 0x0A220209)

    Este error sale solo dentro de windows, he probado usar scandisk sobre la unidad y no da ningun error, asimismo, desde MS-DOS fuera de Windows puedo listar y acceder al disco, de hecho en otro equipo de similares caracteristicas funciona correctamente, ademas he realizado diversas comprobaciones sobre el disco duro externo y no parece tener ningun error.

    Dado que es un equipo portatil el sistema operativo no se incluia en un CD separado sino que se incorpora una particion de disco con todo el software para devolver el equipo al estado del primer dia, digo esto por si la solucion podria pasar por usar el CD original de Windows.

    Alguien me podria orientar sobre los pasos a seguir para que este disco vuelva a funcionar correctamente? gracias por su tiempo, estoy abierto a cualquier idea o sugerencia que hagan.
    lunes, 3 de agosto de 2009 0:24

Respuestas

  • Tienes algun producto de symantec instalado?? ese driver que esta fallando procede de uno de ellos....

    Saludos!
    • Marcado como respuesta Ismael Borche jueves, 13 de enero de 2011 19:33
    miércoles, 5 de agosto de 2009 11:52

Todas las respuestas

  • Tu problema podría deberse a algún driver que afecta a las unidades extraíbles. Para poder dar con el culpable, tienes que analizar el volcado de memoria tal como se describe en el siguiente artículo: http://multingles.net/docs/jmt/bsod.htm
    lunes, 3 de agosto de 2009 6:36
  • Analiza el BSOD y nos lo dejas aqui...pero el error segun microsoft viene dado por un problema en el sistema de archivos NTFS...

    Es de windows server 2003, pero quizas te ayude...http://support.microsoft.com/kb/892260/es

    Tienes el SP2 y todo actualizado no???

    Saludos!
    lunes, 3 de agosto de 2009 8:07
  • Gracias Davidrec y Molpiiii por vuestros consejos, ya he realizado el analisis del archivo de dump generado con el error, aqui os pongo el informe generado

    Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
    Copyright (c) Microsoft Corporation. All rights reserved.
    
    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available
    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is: 
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16514.x86fre.vista_gdr.070627-1500
    Machine Name:
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11db0
    Debug session time: Tue Sep  2 04:41:11.830 2008 (GMT+2)
    System Uptime: 0 days 0:01:33.611
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ..................................
    Loading User Symbols
    Loading unloaded module list
    ......
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    Use !analyze -v to get detailed debugging information.
    BugCheck 7E, {c0000005, 81c90722, 93923a68, 93923764}
    Probably caused by : ntkrpamp.exe ( nt!KeSynchronizeExecution+12 )
    Followup: MachineOwner
    ---------

    Siguiendo las indicaciones para el analisis de los errores que me habeis puesto, ejecuto el comando "!analyze -v" que genera esta lista de errores

    Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
    Copyright (c) Microsoft Corporation. All rights reserved.
    
    
    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available
    
    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is: 
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16514.x86fre.vista_gdr.070627-1500
    Machine Name:
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11db0
    Debug session time: Tue Sep  2 04:41:11.830 2008 (GMT+2)
    System Uptime: 0 days 0:01:33.611
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ..................................
    Loading User Symbols
    
    Loading unloaded module list
    ......
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    Use !analyze -v to get detailed debugging information.
    
    BugCheck 7E, {c0000005, 81c90722, 93923a68, 93923764}
    
    Probably caused by : ntkrpamp.exe ( nt!KeSynchronizeExecution+12 )
    
    Followup: MachineOwner
    ---------
    
    0: kd> Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
    *** ERROR: Module load completed but symbols could not be loaded for a347scsi.sys
    *** ERROR: Module load completed but symbols could not be loaded for symsnap.sys
    *** ERROR: Module load completed but symbols could not be loaded for PxHelp20.sys
    *** ERROR: Module load completed but symbols could not be loaded for spldr.sys
    *** ERROR: Module load completed but symbols could not be loaded for iastor.sys
    *** ERROR: Module load completed but symbols could not be loaded for SRTSPX.SYS
    *** ERROR: Module load completed but symbols could not be loaded for dump_iaStor.sys
    *** ERROR: Module load completed but symbols could not be loaded for GEARAspiWDM.sys
    *** ERROR: Module load completed but symbols could not be loaded for HSXHWAZL.sys
    *** ERROR: Symbol file could not be found.  Defaulted to export symbols for drmk.sys - 
    *** ERROR: Module load completed but symbols could not be loaded for EraserUtilRebootDrv.sys
    *** ERROR: Module load completed but symbols could not be loaded for secdrv.SYS
    *** ERROR: Module load completed but symbols could not be loaded for HSX_CNXT.sys
    *** ERROR: Module load completed but symbols could not be loaded for HSX_DPV.sys
    *** ERROR: Module load completed but symbols could not be loaded for DMICall.sys
    *** ERROR: Symbol file could not be found.  Defaulted to export symbols for SYMTDI.SYS - 
    *** ERROR: Module load completed but symbols could not be loaded for avgclean.sys
    *** ERROR: Module load completed but symbols could not be loaded for SPBBCDrv.sys
    *** ERROR: Module load completed but symbols could not be loaded for SFEP.sys
    *** ERROR: Module load completed but symbols could not be loaded for yk60x86.sys
    *** ERROR: Module load completed but symbols could not be loaded for Apfiltr.sys
    *** ERROR: Symbol file could not be found.  Defaulted to export symbols for SYMEVENT.SYS - 
    *** ERROR: Module load completed but symbols could not be loaded for ti21sony.sys
    *** ERROR: Module load completed but symbols could not be loaded for eeCtrl.sys
    *** ERROR: Module load completed but symbols could not be loaded for RTKVHDA.sys
    *** ERROR: Symbol file could not be found.  Defaulted to export symbols for igdkmd32.sys - 
    *** ERROR: Module load completed but symbols could not be loaded for mdmxsdk.sys
    *** ERROR: Module load completed but symbols could not be loaded for NAVENG.SYS
    *** ERROR: Symbol file could not be found.  Defaulted to export symbols for peauth.sys - 
    *** ERROR: Symbol file could not be found.  Defaulted to export symbols for spsys.sys - 
    *** ERROR: Module load completed but symbols could not be loaded for a347bus.sys
    *** ERROR: Module load completed but symbols could not be loaded for SRTSP.SYS
    *** ERROR: Module load completed but symbols could not be loaded for regi.sys
    *** ERROR: Module load completed but symbols could not be loaded for NAVEX15.SYS
    *** ERROR: Module load completed but symbols could not be loaded for xaudio.sys
    *** ERROR: Module load completed but symbols could not be loaded for v2imount.sys
    *** ERROR: Module load completed but symbols could not be loaded for avgmfx86.sys
    Couldn't resolve error at 'icrosoft (R) Windows Debugger Version 6.11.0001.404 X86'
    0: kd> Copyright (c) Microsoft Corporation. All rights reserved.
    Couldn't resolve error at 'opyright (c) Microsoft Corporation. All rights reserved.'
    0: kd> Loading Dump File [C:\Windows\MEMORY.DMP]
           ^ Syntax error in 'Loading Dump File [C:\Windows\MEMORY.DMP]'
    0: kd> Kernel Summary Dump File: Only kernel address space is available
    Couldn't resolve error at 'ernel Summary Dump File: Only kernel address space is available'
    0: kd> Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Couldn't resolve error at 'ymbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols'
    0: kd> Executable search path is: 
    Couldn't resolve error at 'xecutable search path is: '
    0: kd> Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
           ^ No runnable debuggees error in 'Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible'
    0: kd> Product: WinNt, suite: TerminalServer SingleUserTS Personal
           ^ No runnable debuggees error in 'Product: WinNt, suite: TerminalServer SingleUserTS Personal'
    0: kd> Built by: 6000.16514.x86fre.vista_gdr.070627-1500
            ^ Operation not supported by current debuggee error in 'Built by: 6000.16514.x86fre.vista_gdr.070627-1500'
    0: kd> Machine Name:
    Couldn't resolve error at 'achine Name:'
    0: kd> Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11db0
    Couldn't resolve error at 'ernel base = 0x81c00000 PsLoadedModuleList = 0x81d11db0'
    0: kd> Debug session time: Tue Sep  2 04:41:11.830 2008 (GMT+2)
    Couldn't resolve error at 'ebug session time: Tue Sep  2 04:41:11.830 2008 (GMT+2)'
    0: kd> System Uptime: 0 days 0:01:33.611
    Couldn't resolve error at 'ystem Uptime: 0 days 0:01:33.611'
    0: kd> Loading Kernel Symbols
           ^ Syntax error in 'Loading Kernel Symbols'
    0: kd> ...............................................................
                                                                         ^ Syntax error in '...............................................................'
    0: kd> ................................................................
                                                                          ^ Syntax error in '................................................................'
    0: kd> ..................................
                                            ^ Syntax error in '..................................'
    0: kd> Loading User Symbols
           ^ Syntax error in 'Loading User Symbols'
    0: kd> Loading unloaded module list
           ^ Syntax error in 'Loading unloaded module list'
    0: kd> ......
                ^ Syntax error in '......'
    0: kd> *******************************************************************************
    0: kd> *                                                                             *
    0: kd> *                        Bugcheck Analysis                                    *
    0: kd> *                                                                             *
    0: kd> *******************************************************************************
    0: kd> Use !analyze -v to get detailed debugging information.
           ^ Missing whitespace after u in 'Use !analyze -v to get detailed debugging information.'
    0: kd> BugCheck 7E, {c0000005, 81c90722, 93923a68, 93923764}
            ^ Operation not supported by current debuggee error in 'BugCheck 7E, {c0000005, 81c90722, 93923a68, 93923764}'
    0: kd> Probably caused by : ntkrpamp.exe ( nt!KeSynchronizeExecution+12 )
           ^ No runnable debuggees error in 'Probably caused by : ntkrpamp.exe ( nt!KeSynchronizeExecution+12 )'
    0: kd> Followup: MachineOwner
    Couldn't resolve error at 'ollowup: MachineOwner'
    0: kd> ---------
           ^ Syntax error in '---------'
    0: kd> Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
    Couldn't resolve error at 'icrosoft (R) Windows Debugger Version 6.11.0001.404 X86'
    0: kd> Copyright (c) Microsoft Corporation. All rights reserved.
    Couldn't resolve error at 'opyright (c) Microsoft Corporation. All rights reserved.'
    0: kd> Loading Dump File [C:\Windows\MEMORY.DMP]
           ^ Syntax error in 'Loading Dump File [C:\Windows\MEMORY.DMP]'
    0: kd> Kernel Summary Dump File: Only kernel address space is available
    Couldn't resolve error at 'ernel Summary Dump File: Only kernel address space is available'
    0: kd> Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Couldn't resolve error at 'ymbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols'
    0: kd> Executable search path is: 
    Couldn't resolve error at 'xecutable search path is: '
    0: kd> Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
           ^ No runnable debuggees error in 'Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible'
    0: kd> Product: WinNt, suite: TerminalServer SingleUserTS Personal
           ^ No runnable debuggees error in 'Product: WinNt, suite: TerminalServer SingleUserTS Personal'
    0: kd> Built by: 6000.16514.x86fre.vista_gdr.070627-1500
            ^ Operation not supported by current debuggee error in 'Built by: 6000.16514.x86fre.vista_gdr.070627-1500'
    0: kd> Machine Name:
    Couldn't resolve error at 'achine Name:'
    0: kd> Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11db0
    Couldn't resolve error at 'ernel base = 0x81c00000 PsLoadedModuleList = 0x81d11db0'
    0: kd> Debug session time: Tue Sep  2 04:41:11.830 2008 (GMT+2)
    Couldn't resolve error at 'ebug session time: Tue Sep  2 04:41:11.830 2008 (GMT+2)'
    0: kd> System Uptime: 0 days 0:01:33.611
    Couldn't resolve error at 'ystem Uptime: 0 days 0:01:33.611'
    0: kd> Loading Kernel Symbols
           ^ Syntax error in 'Loading Kernel Symbols'
    0: kd> ...............................................................
                                                                         ^ Syntax error in '...............................................................'
    0: kd> ................................................................
                                                                          ^ Syntax error in '................................................................'
    0: kd> ..................................
                                            ^ Syntax error in '..................................'
    0: kd> Loading User Symbols
           ^ Syntax error in 'Loading User Symbols'
    0: kd> Loading unloaded module list
           ^ Syntax error in 'Loading unloaded module list'
    0: kd> ......
                ^ Syntax error in '......'
    0: kd> *******************************************************************************
    0: kd> *                                                                             *
    0: kd> *                        Bugcheck Analysis                                    *
    0: kd> *                                                                             *
    0: kd> *******************************************************************************
    0: kd> Use !analyze -v to get detailed debugging information.
           ^ Missing whitespace after u in 'Use !analyze -v to get detailed debugging information.'
    0: kd> BugCheck 7E, {c0000005, 81c90722, 93923a68, 93923764}
            ^ Operation not supported by current debuggee error in 'BugCheck 7E, {c0000005, 81c90722, 93923a68, 93923764}'
    0: kd> Probably caused by : ntkrpamp.exe ( nt!KeSynchronizeExecution+12 )
           ^ No runnable debuggees error in 'Probably caused by : ntkrpamp.exe ( nt!KeSynchronizeExecution+12 )'
    0: kd> Followup: MachineOwner
    Couldn't resolve error at 'ollowup: MachineOwner'
    0: kd> ---------
           ^ Syntax error in '---------'
    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (7e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Arguments:
    Arg1: c0000005, The exception code that was not handled
    Arg2: 81c90722, The address that the exception occurred at
    Arg3: 93923a68, Exception Record Address
    Arg4: 93923764, Context Record Address
    
    Debugging Details:
    ------------------
    
    
    OVERLAPPED_MODULE: Address regions for 'WUDFPf' and 'parport.sys' overlap
    
    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.
    
    FAULTING_IP: 
    nt!KeSynchronizeExecution+12
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0
    
    EXCEPTION_RECORD:  93923a68 -- (.exr 0xffffffff93923a68)
    ExceptionAddress: 81c90722 (nt!KeSynchronizeExecution+0x00000012)
       ExceptionCode: c0000005 (Access violation)
      ExceptionFlags: 00000000
    NumberParameters: 2
       Parameter[0]: 00000001
       Parameter[1]: 0000001c
    Attempt to write to address 0000001c
    
    CONTEXT:  93923764 -- (.cxr 0xffffffff93923764)
    eax=88164000 ebx=0000001c ecx=929c1500 edx=87643000 esi=88164000 edi=85bd9028
    eip=81c90722 esp=93923b30 ebp=93923b74 iopl=0         nv up ei pl zr na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010246
    nt!KeSynchronizeExecution+0x12:
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0   ds:0023:0000001c=????????
    Resetting default scope
    
    PROCESS_NAME:  System
    
    CURRENT_IRQL:  0
    
    ERROR_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.
    
    EXCEPTION_PARAMETER1:  00000001
    
    EXCEPTION_PARAMETER2:  0000001c
    
    WRITE_ADDRESS:  0000001c 
    
    FOLLOWUP_IP: 
    nt!KeSynchronizeExecution+12
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0
    
    BUGCHECK_STR:  0x7E
    
    DEFAULT_BUCKET_ID:  NULL_CLASS_PTR_DEREFERENCE
    
    LAST_CONTROL_TRANSFER:  from 860f7b00 to 81c90722
    
    STACK_TEXT:  
    93923b74 860f7b00 81cf4820 875090d4 87637b88 nt!KeSynchronizeExecution+0x12
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    00000000 00000000 00000000 00000000 00000000 0x860f7b00
    
    
    SYMBOL_STACK_INDEX:  0
    
    SYMBOL_NAME:  nt!KeSynchronizeExecution+12
    
    FOLLOWUP_NAME:  MachineOwner
    
    MODULE_NAME: nt
    
    IMAGE_NAME:  ntkrpamp.exe
    
    DEBUG_FLR_IMAGE_TIMESTAMP:  468308e9
    
    STACK_COMMAND:  .cxr 0xffffffff93923764 ; kb
    
    FAILURE_BUCKET_ID:  0x7E_nt!KeSynchronizeExecution+12
    
    BUCKET_ID:  0x7E_nt!KeSynchronizeExecution+12
    
    Followup: MachineOwner
    ---------
    
    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (7e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Arguments:
    Arg1: c0000005, The exception code that was not handled
    Arg2: 81c90722, The address that the exception occurred at
    Arg3: 93923a68, Exception Record Address
    Arg4: 93923764, Context Record Address
    
    Debugging Details:
    ------------------
    
    
    OVERLAPPED_MODULE: Address regions for 'WUDFPf' and 'parport.sys' overlap
    
    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.
    
    FAULTING_IP: 
    nt!KeSynchronizeExecution+12
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0
    
    EXCEPTION_RECORD:  93923a68 -- (.exr 0xffffffff93923a68)
    ExceptionAddress: 81c90722 (nt!KeSynchronizeExecution+0x00000012)
       ExceptionCode: c0000005 (Access violation)
      ExceptionFlags: 00000000
    NumberParameters: 2
       Parameter[0]: 00000001
       Parameter[1]: 0000001c
    Attempt to write to address 0000001c
    
    CONTEXT:  93923764 -- (.cxr 0xffffffff93923764)
    eax=88164000 ebx=0000001c ecx=929c1500 edx=87643000 esi=88164000 edi=85bd9028
    eip=81c90722 esp=93923b30 ebp=93923b74 iopl=0         nv up ei pl zr na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010246
    nt!KeSynchronizeExecution+0x12:
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0   ds:0023:0000001c=????????
    Resetting default scope
    
    PROCESS_NAME:  System
    
    CURRENT_IRQL:  0
    
    ERROR_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.
    
    EXCEPTION_PARAMETER1:  00000001
    
    EXCEPTION_PARAMETER2:  0000001c
    
    WRITE_ADDRESS:  0000001c 
    
    FOLLOWUP_IP: 
    nt!KeSynchronizeExecution+12
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0
    
    BUGCHECK_STR:  0x7E
    
    DEFAULT_BUCKET_ID:  NULL_CLASS_PTR_DEREFERENCE
    
    LAST_CONTROL_TRANSFER:  from 860f7b00 to 81c90722
    
    STACK_TEXT:  
    93923b74 860f7b00 81cf4820 875090d4 87637b88 nt!KeSynchronizeExecution+0x12
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    00000000 00000000 00000000 00000000 00000000 0x860f7b00
    
    
    SYMBOL_STACK_INDEX:  0
    
    SYMBOL_NAME:  nt!KeSynchronizeExecution+12
    
    FOLLOWUP_NAME:  MachineOwner
    
    MODULE_NAME: nt
    
    IMAGE_NAME:  ntkrpamp.exe
    
    DEBUG_FLR_IMAGE_TIMESTAMP:  468308e9
    
    STACK_COMMAND:  .cxr 0xffffffff93923764 ; kb
    
    FAILURE_BUCKET_ID:  0x7E_nt!KeSynchronizeExecution+12
    
    BUCKET_ID:  0x7E_nt!KeSynchronizeExecution+12
    
    Followup: MachineOwner
    ---------
    
    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (7e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Arguments:
    Arg1: c0000005, The exception code that was not handled
    Arg2: 81c90722, The address that the exception occurred at
    Arg3: 93923a68, Exception Record Address
    Arg4: 93923764, Context Record Address
    
    Debugging Details:
    ------------------
    
    
    OVERLAPPED_MODULE: Address regions for 'WUDFPf' and 'parport.sys' overlap
    
    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.
    
    FAULTING_IP: 
    nt!KeSynchronizeExecution+12
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0
    
    EXCEPTION_RECORD:  93923a68 -- (.exr 0xffffffff93923a68)
    ExceptionAddress: 81c90722 (nt!KeSynchronizeExecution+0x00000012)
       ExceptionCode: c0000005 (Access violation)
      ExceptionFlags: 00000000
    NumberParameters: 2
       Parameter[0]: 00000001
       Parameter[1]: 0000001c
    Attempt to write to address 0000001c
    
    CONTEXT:  93923764 -- (.cxr 0xffffffff93923764)
    eax=88164000 ebx=0000001c ecx=929c1500 edx=87643000 esi=88164000 edi=85bd9028
    eip=81c90722 esp=93923b30 ebp=93923b74 iopl=0         nv up ei pl zr na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010246
    nt!KeSynchronizeExecution+0x12:
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0   ds:0023:0000001c=????????
    Resetting default scope
    
    PROCESS_NAME:  System
    
    CURRENT_IRQL:  0
    
    ERROR_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.
    
    EXCEPTION_PARAMETER1:  00000001
    
    EXCEPTION_PARAMETER2:  0000001c
    
    WRITE_ADDRESS:  0000001c 
    
    FOLLOWUP_IP: 
    nt!KeSynchronizeExecution+12
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0
    
    BUGCHECK_STR:  0x7E
    
    DEFAULT_BUCKET_ID:  NULL_CLASS_PTR_DEREFERENCE
    
    LAST_CONTROL_TRANSFER:  from 860f7b00 to 81c90722
    
    STACK_TEXT:  
    93923b74 860f7b00 81cf4820 875090d4 87637b88 nt!KeSynchronizeExecution+0x12
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    00000000 00000000 00000000 00000000 00000000 0x860f7b00
    
    
    SYMBOL_STACK_INDEX:  0
    
    SYMBOL_NAME:  nt!KeSynchronizeExecution+12
    
    FOLLOWUP_NAME:  MachineOwner
    
    MODULE_NAME: nt
    
    IMAGE_NAME:  ntkrpamp.exe
    
    DEBUG_FLR_IMAGE_TIMESTAMP:  468308e9
    
    STACK_COMMAND:  .cxr 0xffffffff93923764 ; kb
    
    FAILURE_BUCKET_ID:  0x7E_nt!KeSynchronizeExecution+12
    
    BUCKET_ID:  0x7E_nt!KeSynchronizeExecution+12
    
    Followup: MachineOwner
    ---------
    
    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (7e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Arguments:
    Arg1: c0000005, The exception code that was not handled
    Arg2: 81c90722, The address that the exception occurred at
    Arg3: 93923a68, Exception Record Address
    Arg4: 93923764, Context Record Address
    
    Debugging Details:
    ------------------
    
    
    OVERLAPPED_MODULE: Address regions for 'WUDFPf' and 'parport.sys' overlap
    
    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.
    
    FAULTING_IP: 
    nt!KeSynchronizeExecution+12
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0
    
    EXCEPTION_RECORD:  93923a68 -- (.exr 0xffffffff93923a68)
    ExceptionAddress: 81c90722 (nt!KeSynchronizeExecution+0x00000012)
       ExceptionCode: c0000005 (Access violation)
      ExceptionFlags: 00000000
    NumberParameters: 2
       Parameter[0]: 00000001
       Parameter[1]: 0000001c
    Attempt to write to address 0000001c
    
    CONTEXT:  93923764 -- (.cxr 0xffffffff93923764)
    eax=88164000 ebx=0000001c ecx=929c1500 edx=87643000 esi=88164000 edi=85bd9028
    eip=81c90722 esp=93923b30 ebp=93923b74 iopl=0         nv up ei pl zr na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010246
    nt!KeSynchronizeExecution+0x12:
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0   ds:0023:0000001c=????????
    Resetting default scope
    
    PROCESS_NAME:  System
    
    CURRENT_IRQL:  0
    
    ERROR_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.
    
    EXCEPTION_PARAMETER1:  00000001
    
    EXCEPTION_PARAMETER2:  0000001c
    
    WRITE_ADDRESS:  0000001c 
    
    FOLLOWUP_IP: 
    nt!KeSynchronizeExecution+12
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0
    
    BUGCHECK_STR:  0x7E
    
    DEFAULT_BUCKET_ID:  NULL_CLASS_PTR_DEREFERENCE
    
    LAST_CONTROL_TRANSFER:  from 860f7b00 to 81c90722
    
    STACK_TEXT:  
    93923b74 860f7b00 81cf4820 875090d4 87637b88 nt!KeSynchronizeExecution+0x12
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    00000000 00000000 00000000 00000000 00000000 0x860f7b00
    
    
    SYMBOL_STACK_INDEX:  0
    
    SYMBOL_NAME:  nt!KeSynchronizeExecution+12
    
    FOLLOWUP_NAME:  MachineOwner
    
    MODULE_NAME: nt
    
    IMAGE_NAME:  ntkrpamp.exe
    
    DEBUG_FLR_IMAGE_TIMESTAMP:  468308e9
    
    STACK_COMMAND:  .cxr 0xffffffff93923764 ; kb
    
    FAILURE_BUCKET_ID:  0x7E_nt!KeSynchronizeExecution+12
    
    BUCKET_ID:  0x7E_nt!KeSynchronizeExecution+12
    
    Followup: MachineOwner
    ---------
    
    

    Les pido perdon si resulta muy extenso, creo haberlo hecho todo correctamente y espero que este informe no sea excesivo por culpa de algun error que cometi (digo esto porque observe que al final hay dos secciones que parecen redundantes pero solo ejecute el comando una vez asi que lo deje todo tal como salio), a partir de aqui ya espero sus indicaciones con los siguientes pasos que deberia dar, muchas gracias por su ayuda

    lunes, 3 de agosto de 2009 11:44
  • Sustituye el cable de datos al disco duro. Además, aunque no tenga nada que ver, te aconsejo actualizar tu sistema operativo a través de Windows Update; la última compilación de Windows Vista es la 6002 y tú tienes la 6000.

    EDIT: Me acabo de dar cuenta de que los volcados de memoria que has analizado (almenos los primeros, en los que aparece la fecha) son viejos; 2 de septiembre de 2008. De todas formas, prueba a hacer lo que te digo.
    lunes, 3 de agosto de 2009 13:22
  • Perdon, creo que antes quizas hice algo mal y el dump que puse no era el correcto, volvi a realizar los pasos para comprobar si salia la misma informacion, aqui les pongo el nuevo informe obtenido del crash dump

    Tambien aprovecho para decirles que con otro cable sucede lo mismo, curiosamente como dije antes este disco funciona correctamente en otro windows de similar maquina (posiblemente hasta la misma version de vista). De hecho lei en un sitio que la solucion podria ser desinstalar los contorladores de dicho dispositivo usb, aunque yo no se nada y ustedes son los expertos.

    Espero que me puedan dar otra indicacion, gracias por el tiempo y perdonen el error con el otro dump que por lo visto fue erroneo, aqui va el que acabo de extraer

    Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
    Copyright (c) Microsoft Corporation. All rights reserved.
    
    
    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available
    
    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is: 
    Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16514.x86fre.vista_gdr.070627-1500
    Machine Name:
    Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11db0
    Debug session time: Tue Sep  2 04:41:11.830 2008 (GMT+2)
    System Uptime: 0 days 0:01:33.611
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ..................................
    Loading User Symbols
    
    Loading unloaded module list
    ......
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    Use !analyze -v to get detailed debugging information.
    
    BugCheck 7E, {c0000005, 81c90722, 93923a68, 93923764}
    
    Probably caused by : ntkrpamp.exe ( nt!KeSynchronizeExecution+12 )
    
    Followup: MachineOwner
    ---------
    
    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (7e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Arguments:
    Arg1: c0000005, The exception code that was not handled
    Arg2: 81c90722, The address that the exception occurred at
    Arg3: 93923a68, Exception Record Address
    Arg4: 93923764, Context Record Address
    
    Debugging Details:
    ------------------
    
    
    OVERLAPPED_MODULE: Address regions for 'WUDFPf' and 'parport.sys' overlap
    
    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.
    
    FAULTING_IP: 
    nt!KeSynchronizeExecution+12
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0
    
    EXCEPTION_RECORD:  93923a68 -- (.exr 0xffffffff93923a68)
    ExceptionAddress: 81c90722 (nt!KeSynchronizeExecution+0x00000012)
       ExceptionCode: c0000005 (Access violation)
      ExceptionFlags: 00000000
    NumberParameters: 2
       Parameter[0]: 00000001
       Parameter[1]: 0000001c
    Attempt to write to address 0000001c
    
    CONTEXT:  93923764 -- (.cxr 0xffffffff93923764)
    eax=88164000 ebx=0000001c ecx=929c1500 edx=87643000 esi=88164000 edi=85bd9028
    eip=81c90722 esp=93923b30 ebp=93923b74 iopl=0         nv up ei pl zr na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010246
    nt!KeSynchronizeExecution+0x12:
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0   ds:0023:0000001c=????????
    Resetting default scope
    
    PROCESS_NAME:  System
    
    CURRENT_IRQL:  0
    
    ERROR_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.
    
    EXCEPTION_PARAMETER1:  00000001
    
    EXCEPTION_PARAMETER2:  0000001c
    
    WRITE_ADDRESS:  0000001c 
    
    FOLLOWUP_IP: 
    nt!KeSynchronizeExecution+12
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0
    
    BUGCHECK_STR:  0x7E
    
    DEFAULT_BUCKET_ID:  NULL_CLASS_PTR_DEREFERENCE
    
    LAST_CONTROL_TRANSFER:  from 860f7b00 to 81c90722
    
    STACK_TEXT:  
    93923b74 860f7b00 81cf4820 875090d4 87637b88 nt!KeSynchronizeExecution+0x12
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    00000000 00000000 00000000 00000000 00000000 0x860f7b00
    
    
    SYMBOL_STACK_INDEX:  0
    
    SYMBOL_NAME:  nt!KeSynchronizeExecution+12
    
    FOLLOWUP_NAME:  MachineOwner
    
    MODULE_NAME: nt
    
    IMAGE_NAME:  ntkrpamp.exe
    
    DEBUG_FLR_IMAGE_TIMESTAMP:  468308e9
    
    STACK_COMMAND:  .cxr 0xffffffff93923764 ; kb
    
    FAILURE_BUCKET_ID:  0x7E_nt!KeSynchronizeExecution+12
    
    BUCKET_ID:  0x7E_nt!KeSynchronizeExecution+12
    
    Followup: MachineOwner
    ---------
    
    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (7e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Arguments:
    Arg1: c0000005, The exception code that was not handled
    Arg2: 81c90722, The address that the exception occurred at
    Arg3: 93923a68, Exception Record Address
    Arg4: 93923764, Context Record Address
    
    Debugging Details:
    ------------------
    
    
    OVERLAPPED_MODULE: Address regions for 'WUDFPf' and 'parport.sys' overlap
    
    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.
    
    FAULTING_IP: 
    nt!KeSynchronizeExecution+12
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0
    
    EXCEPTION_RECORD:  93923a68 -- (.exr 0xffffffff93923a68)
    ExceptionAddress: 81c90722 (nt!KeSynchronizeExecution+0x00000012)
       ExceptionCode: c0000005 (Access violation)
      ExceptionFlags: 00000000
    NumberParameters: 2
       Parameter[0]: 00000001
       Parameter[1]: 0000001c
    Attempt to write to address 0000001c
    
    CONTEXT:  93923764 -- (.cxr 0xffffffff93923764)
    eax=88164000 ebx=0000001c ecx=929c1500 edx=87643000 esi=88164000 edi=85bd9028
    eip=81c90722 esp=93923b30 ebp=93923b74 iopl=0         nv up ei pl zr na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010246
    nt!KeSynchronizeExecution+0x12:
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0   ds:0023:0000001c=????????
    Resetting default scope
    
    PROCESS_NAME:  System
    
    CURRENT_IRQL:  0
    
    ERROR_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.
    
    EXCEPTION_PARAMETER1:  00000001
    
    EXCEPTION_PARAMETER2:  0000001c
    
    WRITE_ADDRESS:  0000001c 
    
    FOLLOWUP_IP: 
    nt!KeSynchronizeExecution+12
    81c90722 f00fba2b00      lock bts dword ptr [ebx],0
    
    BUGCHECK_STR:  0x7E
    
    DEFAULT_BUCKET_ID:  NULL_CLASS_PTR_DEREFERENCE
    
    LAST_CONTROL_TRANSFER:  from 860f7b00 to 81c90722
    
    STACK_TEXT:  
    93923b74 860f7b00 81cf4820 875090d4 87637b88 nt!KeSynchronizeExecution+0x12
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    00000000 00000000 00000000 00000000 00000000 0x860f7b00
    
    
    SYMBOL_STACK_INDEX:  0
    
    SYMBOL_NAME:  nt!KeSynchronizeExecution+12
    
    FOLLOWUP_NAME:  MachineOwner
    
    MODULE_NAME: nt
    
    IMAGE_NAME:  ntkrpamp.exe
    
    DEBUG_FLR_IMAGE_TIMESTAMP:  468308e9
    
    STACK_COMMAND:  .cxr 0xffffffff93923764 ; kb
    
    FAILURE_BUCKET_ID:  0x7E_nt!KeSynchronizeExecution+12
    
    BUCKET_ID:  0x7E_nt!KeSynchronizeExecution+12
    
    Followup: MachineOwner
    ---------
    
    lunes, 3 de agosto de 2009 16:59
  • A ver si nos aclaramos... Has vuelto a poner el mismo dump... y no hace falta que pinches en !analyze varias veces; con una basta. Este dump es del 2 de septiembre y el error que da (7E) suele deberse a un problema con el cable de datos. Dices en el primer post que ahora estás obteniendo un error del tipo BAD_POOL_HEADER pero sigo sin ver el análisis del dump correspondiente (debe ser el de fecha más reciente).
    lunes, 3 de agosto de 2009 18:58
  • Ademas esta fallando el mismo .exe.....la solucion es actualizaciones, osea que pasa WU...ademas este error solo se daba en XP y WS2003...


    Saludos!
    lunes, 3 de agosto de 2009 20:08
  • Mil disculpas por el error, de veras que lo lamento, he descubierto que aunque comprobe y cambie la configuracion del volcado de memoria a un archivo por lo visto este no lo hace de modo correcto, asi que me veo en la obligacion de preguntar si estos pasos son correctos, porque los he visto ya en varias paginas y diria que no hay nada mal en lo que hago pero sin embargo el memory.dmp no es creado, ese archivo que les postee anteriormente no es reciente, como han visto, tras eliminarlo de mi sistema y repetir el fallo del sistema vi que no hay archivo nuevo.

    Les pido que me corrijan si hay algo mal, esto es lo que hice para configurar la creacion del archivo memory.dmp, siento que sea muy obvio para ustedes, yo ceo que aqui no esta funcionando y les esta haciendo perder tiempo a ustedes que solo quieren ayudar... aqui van los pasos:

    1- En MiPc con el boton derecho, me voy a propiedades, de ahi a Propiedades avanzadas y ahi en "Inicio y recuperacion" le doy a Configuracion
    2- En la seccion de "Error de sistema", tengo marcado "Marcar un evento en el registro del sistema" y desmarcado Reiniciar el sistema, y en escribir informacion de depuracion le tengo seleccionado "Volcado de memotia completa", en el "Archivo de volcado" indique "%SystemRoot%\MEMORY.DMP"

    Entonces mi idea era que este archivo se crearia en c:\Windows\ pero tras cometer el error y ver como volcaba la memoeria fisica hasta 100 (en la pantalla azul).... luego cual es mi sorpresa al ver que no hay archivo creado, y de hecho he rastreado todo el equipo en busca del Memory.dmp pero no hay rastro, me podrian decir entonces a que se debe esto? estoy haciendo algo realmente muy mal? o es que el sistema tiene algun otro error que esta causando que este archivo no se cree?

    Nuevamente les agradezco la ayuda y les pido me perdonen pues antes no pude verificar que estaba poniendo un informe de error antiguo
    lunes, 3 de agosto de 2009 22:31


  • 1) ¿Has mirado si tienes algún volcado de memoria en c:\windows\minidump? Por otra parte, yo en tipo de volcado seleccionaría "Volcado del kérnel"; creo que será suficiente.

    Existen distintos motivos para que no se cree el archivo dump: http://support.microsoft.com/default.aspx/kb/130536

    2) ¿Te sucede lo mismo cuando introduces un pendrive u otro disco externo? Si es así, ve al Administrador de dispositivos, localiza la unidad pertinente y busca los controladores asociados (ficha Controlador / Detalles...). ¿Hay algún controlador no certificado?

    3) ¿Tienes instalado algún software de teléfono móvil que meta filtros?
    martes, 4 de agosto de 2009 7:48
  • Si no existiera ningún volcado de memoria creado o si este no diera la suficiente información, sería necesario usar la herramienta verifier.exe personalizándola para que analice el "Bloque special" y analizar tras el reinicio el volcado generado.
    martes, 4 de agosto de 2009 8:11
  • En la carpeta minidump hay volcados antiguos, ninguno reciente que pueda asociar con este problema (que lleva manifestandose alrededor de semana y media o dos semanas). Ya he cambiado la opcion del volcado a "Volcado del Kernel" pero el archivo sigue sin generarse.

    Revisando la pagina que me has indicado sobre las posibles causas de que no genere el archivo de volcado de memoria veo que ninguno de los motivos parece encajar, he cambiado el tamaño del archivo de paginacion que estaba gestionado automaticamente para ver si con esto conseguia el informe de errores, pero no ha sido asi, he revisado el resto de los factores y ninguno mas parece encajar.

    No me sucede con ningun otro pendrive o disco duro que enchufe, tengo otro disco duro de similares caracteristicas que funciona perfectamente.

    No tengo ningun software de telefono movil aunque no se muy bien en que consiste el tema de los filtros, pero imagino que no habiendo instalado nada asi este tema no importa.

    Entonces, partiendo de esta carencia de archivo de volcado de memoria.... que debo hacer? imagino que seria usar el verifier.exe pero prefiero preguntar antes de meter la pata y quizas saltarme algun paso que tal vez fuera fundamental.

    martes, 4 de agosto de 2009 21:15
  • Prueba a conectar el disco duro en otro puerto USB y, si es posible, con otro cable. Si con esto no se soluciona, usa la herramienta Verifier, tal como te he dicho.

    miércoles, 5 de agosto de 2009 7:00
  • He probado en los 4 puertos que tiene el equipo y se produce el mismo efecto, pero haciendo esta prueba descubri algo interesante, o al menos espero que sirva de algo para solucionar este problema. Este disco duro que ando usando posee dos cables USB, puede funcionar con un cable aunque le aporta menos energia y en algunos equipos no funciona de tal modo, yo siempre uso un unico cable que es como un cable compuesto de 2 hebras (energia y datos segun creo), los errores entonces siempre se habian producido usando unicamente uno de los dos cables conectados, pero no teniendo los dos a la vez, entonces probe a conectar primero el cable simple (de energia segun creo y que habitualmente no uso) y con este enchufado conectar el cable de dos hebras, y se produjo entonces la pantalla azul, pero esta vez fue distinto el error, supongo que ustedes me podran decir que significa esto y si puede ayudar a establecer la causa real de todo esto.

    Copiando los datos que vi, el error habla de:

    SYMSNAP.SYS

    PAGE FAULT IN NONPAGED AREA

    STOP: 0x00000050 (0xBECF2098 0x00000001 0x81E69198 0x00000000)

    SYMSNAP,SYS Address 81e69198 base at 81E52000 Datestamp 45833c85

    El archivo de volcado de memoria sigue sin generarse, pero al salir esto pienso que quizas deba proceder de otro modo, digo esto porque aun no probe la solucion que me propusiste del verifier, asi que espero lo que me podais decir
    miércoles, 5 de agosto de 2009 11:10
  • Tienes algun producto de symantec instalado?? ese driver que esta fallando procede de uno de ellos....

    Saludos!
    • Marcado como respuesta Ismael Borche jueves, 13 de enero de 2011 19:33
    miércoles, 5 de agosto de 2009 11:52
  • He probado en los 4 puertos que tiene el equipo y se produce el mismo efecto, pero haciendo esta prueba descubri algo interesante, o al menos espero que sirva de algo para solucionar este problema. Este disco duro que ando usando posee dos cables USB, puede funcionar con un cable aunque le aporta menos energia y en algunos equipos no funciona de tal modo, yo siempre uso un unico cable que es como un cable compuesto de 2 hebras (energia y datos segun creo), los errores entonces siempre se habian producido usando unicamente uno de los dos cables conectados, pero no teniendo los dos a la vez, entonces probe a conectar primero el cable simple (de energia segun creo y que habitualmente no uso) y con este enchufado conectar el cable de dos hebras, y se produjo entonces la pantalla azul, pero esta vez fue distinto el error, supongo que ustedes me podran decir que significa esto y si puede ayudar a establecer la causa real de todo esto.

    Copiando los datos que vi, el error habla de:

    SYMSNAP.SYS

    PAGE FAULT IN NONPAGED AREA

    STOP: 0x00000050 (0xBECF2098 0x00000001 0x81E69198 0x00000000)

    SYMSNAP,SYS Address 81e69198 base at 81E52000 Datestamp 45833c85

    El archivo de volcado de memoria sigue sin generarse, pero al salir esto pienso que quizas deba proceder de otro modo, digo esto porque aun no probe la solucion que me propusiste del verifier, asi que espero lo que me podais decir

    Por lo que dices, supongo que es un disco duro de 2.5", puesto que los de 3.5" requieren siempre alimentación. Tal como te dice molpiii, en este caso el error se debe a un driver de Symantec. Si quieres asegurarte de que todos los volcados de memoria se deben a este driver, debes ejecutar la herramienta verifier, tal como te he indicado anteriormente.
    miércoles, 5 de agosto de 2009 13:30
  • mmmm podria ser este otro caso culpa de norton????

    Saludos!
    miércoles, 5 de agosto de 2009 20:49
  • Si que se trata de un disco de 2.5", perdon, espero no haber creado confusion al olvidar mencionar eso.

    Respecto al producto de Symantec, tengo instalado "Save & Restore" y "Norton 360" aunque sinceramente no los uso, son productos que venian instalados con el equipo y mas bien estan ahi, quiero decir que si creen que desinstalando estas dos aplicaciones podria resolverse el problema rapida y facilmente solo diganmelo para resolver esto de la manera mas efectiva.
    miércoles, 5 de agosto de 2009 21:52
  • Puesto que no se guardan los volcados de memoria en el disco (posiblemente por un problema secundario que ya trataríamos luego si te interesa), sería interesante forzar a que aparezca el BSOD apuntando claramente al driver culpable. Esto es posible haciendo uso de la herramienta Verifier. De todas formas, la aplicación Save & Restore, por lo que veo es de copias de seguridad, con lo cual estaría monitorizando el acceso al disco y podría ser perfectamente la causante de tus problemas. Desinstala esa junto al Norton 360 y nos cuentas.

    P.S: Para desinstalar Norton 360, deberás utilizar la herramienta que proporciona el fabricante en su web: http://service1.symantec.com/SUPPORT/INTER/norton360intl.nsf/0/ef275fbb8f96350788257288007509b1?OpenDocument&seg=hm&lg=es&ct=mx

    jueves, 6 de agosto de 2009 6:27
  • Muchas Gracias a los dos!!, al fin el disco duro funciona, como dijeron era alguno de los productos Symantec ocasionando un conflicto con el sistema, lo que hice fue ejecutar la aplicacion (Norton Removal Tool) como me recomendaron y al reiniciar habian desaparecido los dos productos que tenia instalados y con ellos el problema.

    Me comentas que el volcado de memoria puede que no se haga por alguna otra causa... y se que en realidad de cara a este problema ya no es necesario pues el problema desaparecio, pero a pesar de todo... el saber no ocupa lugar, y aunque quisiera pensar que no me hara falta recurrir a esto, se que seguramente me saltara un BSOD algun dia, si no os importa y teneis tiempo, me podriais indicar que deberia de hacer para ver que esta impidiendo la creacion del volcado de memoria? creo haber visto una por una todas las posibles causas que impidan la creacion del archivo... asi que aparte de eso no tengo mucha idea de que mas podria hacer para remediar esto.

    Edito: Podria ser que algun producto de Symantec estuviera bloqueando el acceso a disco y que este mismo fuera el causante de que no se crearan los archivos de volcado?
    jueves, 6 de agosto de 2009 14:43

  • Edito: Podria ser que algun producto de Symantec estuviera bloqueando el acceso a disco y que este mismo fuera el causante de que no se crearan los archivos de volcado?

    Precisamente eso es lo que iba a decirte  :P
    jueves, 6 de agosto de 2009 15:21
  • Jajaj, bueno, entonces mejor todavia, dos por el precio de uno!!

    Asi que como les dije, sinceramente, mil gracias por la ayuda prestada a los dos Davidrec y Molpiiii, sin su colaboracion yo aun andaria dandome cabezazos con este problema sin salida.

    Por cierto ya indique que sus posts habian sido de gran ayuda votando a los mismos, pero existe algun mecanismo adicional para indicar que el problema lo resolvieron con exito? quiero darles todo el merito por esta gran labor
    jueves, 6 de agosto de 2009 21:54
  • Votal el mensaje que creas que ha sido la solucion como respuesta y listo, el post quedara como resuelto...

    Por cierto, me alegro de que ya este solucionado...:-)para un futuro, recuerda que el software de symantec...hay que llevar cuidado, sobretodo con Norton, que rompe mas que otra cosa..

    Saludos!!!
    viernes, 7 de agosto de 2009 8:14
  • Gracias Molpiiii, lo tendre en cuenta, no es que haya comprado productos de Symantec recientemente pero si que tengo otro pc (de hace ya bastante tiempo) con algun software pre-instalado como en este equipo que causo todo el problema asi que procedere a la desinstalacion de las aplicaciones.

    Nuevamente les agradezco por la gran ayuda que me prestaron, ojala algun dia les pueda devolver el favor, que les vaya bien =)

    Saludos
    viernes, 7 de agosto de 2009 12:12
  • Es costumbre de los OEM...el mio venia con norton preinstalado y fue lo primero que hice..bueno, norton y mmm como decirlo...mas basura que tenia dentro xD

    Saludos!
    viernes, 7 de agosto de 2009 12:17