locked
Congelaciones vista os paso el dump RRS feed

  • Pregunta

  • Pues eso que ultimamente estoy teniendo muchas congelaciones de pantalla, y he conseguido hacer que se generen los dump de estas leyendo el siguiente articulo: http://multingles.net/docs/jmt/bsod.htm.
    el último que he tenido a sido hace un rato, os paso el archivo dump analizado con el debugging a ver si me podeis ayudar:

    Loading Dump File [C:\Windows\Minidump\Mini123109-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) UP Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 6002.18082.x86fre.vistasp2_gdr.090803-2339
    Machine Name:
    Kernel base = 0x81c1f000 PsLoadedModuleList = 0x81d2c930
    Debug session time: Thu Dec 31 16:52:18.657 2009 (GMT+1)
    System Uptime: 0 days 0:27:49.383
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ...................
    Loading User Symbols
    Loading unloaded module list
    ...
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck E2, {0, 0, 0, 0}

    Unable to load image \SystemRoot\system32\DRIVERS\WMP300Nv2.sys, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for WMP300Nv2.sys
    *** ERROR: Module load completed but symbols could not be loaded for WMP300Nv2.sys
    Probably caused by : i8042prt.sys ( i8042prt!I8xProcessCrashDump+255 )

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    MANUALLY_INITIATED_CRASH (e2)
    The user manually initiated this crash dump.
    Arguments:
    Arg1: 00000000
    Arg2: 00000000
    Arg3: 00000000
    Arg4: 00000000

    Debugging Details:
    ------------------


    BUGCHECK_STR:  MANUALLY_INITIATED_CRASH

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    PROCESS_NAME:  System

    CURRENT_IRQL:  a

    LAST_CONTROL_TRANSFER:  from 8a983c6b to 81cda899

    STACK_TEXT: 
    8069dcd0 8a983c6b 000000e2 00000000 00000000 nt!KeBugCheckEx+0x1e
    8069dd00 8a984174 00ad96c0 cccd69c6 00000000 i8042prt!I8xProcessCrashDump+0x255
    8069dd48 81c675c1 89b95c80 89ad9608 00000000 i8042prt!I8042KeyboardInterruptService+0x21e
    8069dd48 8a88ddc1 89b95c80 89ad9608 00000000 nt!KiInterruptDispatch+0x51
    WARNING: Stack unwind information not available. Following frames may be wrong.
    8069dde4 641998e8 00000000 8ac18020 8ac18020 WMP300Nv2+0x7edc1
    8069de00 8a851f41 8ac18020 89ba70d8 84555280 0x641998e8
    8069de20 8a851cfe 89ba5020 8069de44 8a8104f9 WMP300Nv2+0x42f41
    8069de2c 8a8104f9 89ba5020 8069de6f 84f4a670 WMP300Nv2+0x42cfe
    8069de44 86184b89 84f4a670 8069de6f 8069de68 WMP300Nv2+0x14f9
    8069de70 81c675c1 84555280 8ad5f3b8 00000000 ndis!ndisMiniportIsr+0x24
    8069de70 81fd17b5 84555280 8ad5f3b8 00000000 nt!KiInterruptDispatch+0x51
    8069df10 81c672f5 01000707 00000083 8069df24 hal!HalBeginSystemInterrupt+0x61
    8069df10 81c89acf 01000707 00000083 8069df24 nt!KiChainedDispatch+0x15
    8069dff4 81c87ff5 8070cbb0 00000000 00000000 nt!KiRetireDpcList+0x126
    8069dff8 8070cbb0 00000000 00000000 00000000 nt!KiDispatchInterrupt+0x45
    81c87ff5 00000000 0000001b 00c7850f bb830000 0x8070cbb0


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    i8042prt!I8xProcessCrashDump+255
    8a983c6b 83fe01          cmp     esi,1

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  i8042prt!I8xProcessCrashDump+255

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: i8042prt

    IMAGE_NAME:  i8042prt.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  47918f5d

    FAILURE_BUCKET_ID:  MANUALLY_INITIATED_CRASH_i8042prt!I8xProcessCrashDump+255

    BUCKET_ID:  MANUALLY_INITIATED_CRASH_i8042prt!I8xProcessCrashDump+255

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    MANUALLY_INITIATED_CRASH (e2)
    The user manually initiated this crash dump.
    Arguments:
    Arg1: 00000000
    Arg2: 00000000
    Arg3: 00000000
    Arg4: 00000000

    Debugging Details:
    ------------------


    BUGCHECK_STR:  MANUALLY_INITIATED_CRASH

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    PROCESS_NAME:  System

    CURRENT_IRQL:  a

    LAST_CONTROL_TRANSFER:  from 8a983c6b to 81cda899

    STACK_TEXT: 
    8069dcd0 8a983c6b 000000e2 00000000 00000000 nt!KeBugCheckEx+0x1e
    8069dd00 8a984174 00ad96c0 cccd69c6 00000000 i8042prt!I8xProcessCrashDump+0x255
    8069dd48 81c675c1 89b95c80 89ad9608 00000000 i8042prt!I8042KeyboardInterruptService+0x21e
    8069dd48 8a88ddc1 89b95c80 89ad9608 00000000 nt!KiInterruptDispatch+0x51
    WARNING: Stack unwind information not available. Following frames may be wrong.
    8069dde4 641998e8 00000000 8ac18020 8ac18020 WMP300Nv2+0x7edc1
    8069de00 8a851f41 8ac18020 89ba70d8 84555280 0x641998e8
    8069de20 8a851cfe 89ba5020 8069de44 8a8104f9 WMP300Nv2+0x42f41
    8069de2c 8a8104f9 89ba5020 8069de6f 84f4a670 WMP300Nv2+0x42cfe
    8069de44 86184b89 84f4a670 8069de6f 8069de68 WMP300Nv2+0x14f9
    8069de70 81c675c1 84555280 8ad5f3b8 00000000 ndis!ndisMiniportIsr+0x24
    8069de70 81fd17b5 84555280 8ad5f3b8 00000000 nt!KiInterruptDispatch+0x51
    8069df10 81c672f5 01000707 00000083 8069df24 hal!HalBeginSystemInterrupt+0x61
    8069df10 81c89acf 01000707 00000083 8069df24 nt!KiChainedDispatch+0x15
    8069dff4 81c87ff5 8070cbb0 00000000 00000000 nt!KiRetireDpcList+0x126
    8069dff8 8070cbb0 00000000 00000000 00000000 nt!KiDispatchInterrupt+0x45
    81c87ff5 00000000 0000001b 00c7850f bb830000 0x8070cbb0


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    i8042prt!I8xProcessCrashDump+255
    8a983c6b 83fe01          cmp     esi,1

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  i8042prt!I8xProcessCrashDump+255

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: i8042prt

    IMAGE_NAME:  i8042prt.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  47918f5d

    FAILURE_BUCKET_ID:  MANUALLY_INITIATED_CRASH_i8042prt!I8xProcessCrashDump+255

    BUCKET_ID:  MANUALLY_INITIATED_CRASH_i8042prt!I8xProcessCrashDump+255

    Followup: MachineOwner
    ---------

    kd> lmvm i8042prt
    start    end        module name
    8a981000 8a994000   i8042prt   (pdb symbols)          c:\websymbols\i8042prt.pdb\55F01D81D3474F07BAA0F8BD6A491F5F2\i8042prt.pdb
        Loaded symbol image file: i8042prt.sys
        Mapped memory image file: c:\websymbols\i8042prt.sys\47918F5D13000\i8042prt.sys
        Image path: \SystemRoot\system32\DRIVERS\i8042prt.sys
        Image name: i8042prt.sys
        Timestamp:        Sat Jan 19 06:49:17 2008 (47918F5D)
        CheckSum:         0000ED4C
        ImageSize:        00013000
        File version:     6.0.6001.18000
        Product version:  6.0.6001.18000
        File flags:       0 (Mask 3F)
        File OS:          40004 NT Win32
        File type:        3.7 Driver
        File date:        00000000.00000000
        Translations:     0409.04b0
        CompanyName:      Microsoft Corporation
        ProductName:      Microsoft® Windows® Operating System
        InternalName:     i8042prt.sys
        OriginalFilename: i8042prt.sys
        ProductVersion:   6.0.6001.18000
        FileVersion:      6.0.6001.18000 (longhorn_rtm.080118-1840)
        FileDescription:  i8042 Port Driver
        LegalCopyright:   © Microsoft Corporation. All rights reserved.

    Por favor ayudarme que estoy agobiada con este tema. Gracias.

    jueves, 31 de diciembre de 2009 17:06

Respuestas

  • Pero los controladores que estás instalando son los últimos y actuales asegurados para Vista?
    Sergio Calderón | Microsoft Student Partner
    sábado, 9 de enero de 2010 15:04
  • Como te comentan, ¿el driver que has puesto es para Windows Vista? ¿seguro?, ¿te hacía falta para funcionar? Ya que desde Windows Vista si un dispositivo funciona con su driver genérico lo mejor es no poner ningun otro y dejar que Windows Update se encarge del mantenimiento de los controladores.
    Si sigue así... con pantallazos y congelamientos... sinceramente, yo me plantearia comprobar la RAM, que no pierdes nada por hacerlo con el memtest86+.
    Un saludo
    sábado, 9 de enero de 2010 17:53
  • Yo pienso en, o bien memoria..o grafica,que por otros foros comentan muchisimo este problema y despues de actualizar el driver de esta desaparece...

    De todas formas, el pc se calienta muchisimo?? es que ese podria ser uno de los fallos...

    Saludos!
    domingo, 10 de enero de 2010 13:01

Todas las respuestas

  • Esta fallando el controlador del raton....si tienes alguna combinacion de teclado y tal (estilo los logitech o cualquier conbinacion inalambrica y tal..), busca en la web del fabricante por si hay un driver mas actual..

    Tambien recuerda tener el SO actualizado..en las kb de microsoft hay un articulo, pero sobre windows 2000 (solucion=servicepacks) y sobre windows NT.

    Saludos!
    viernes, 1 de enero de 2010 23:03
  • Pues el ratón es de cable y el teclado también, ninguno de los dos son inalámbricos sino que están conectados a puertos PS/2. Me meteré en la web de la marca del ratón y el teclado (Agiler), a ver si hay controladores disponibles.
    El sistema operativo si lo tengo actualizado ya que tengo activado el windows update para que me vaya descargando las actualizaciones recientes, y de las cuales siempre voy instalando cuando me avisa el asistente.

    Y me ha vuelto a salir otra pantalla azul, pero esta no es por causa de una congelación de pantalla sino por la pantalla azul típica. Te paso el dump:
    Loading Dump File [C:\Windows\Minidump\Mini010210-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) UP Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 6002.18082.x86fre.vistasp2_gdr.090803-2339
    Machine Name:
    Kernel base = 0x81c4c000 PsLoadedModuleList = 0x81d59930
    Debug session time: Sat Jan  2 00:13:22.756 2010 (GMT+1)
    System Uptime: 0 days 3:16:24.866
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ...................
    Loading User Symbols
    Loading unloaded module list
    ......
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 1000008E, {c000001d, 84409a26, 8069d9c4, 0}

    Probably caused by : tcpip.sys ( tcpip!IppReceiveHeaderBatch+56 )

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Some common problems are exception code 0x80000003.  This means a hard
    coded breakpoint or assertion was hit, but this system was booted
    /NODEBUG.  This is not supposed to happen as developers should never have
    hardcoded breakpoints in retail code, but ...
    If this happens, make sure a debugger gets connected, and the
    system is booted /DEBUG.  This will let us see why this breakpoint is
    happening.
    Arguments:
    Arg1: c000001d, The exception code that was not handled
    Arg2: 84409a26, The address that the exception occurred at
    Arg3: 8069d9c4, Trap Frame
    Arg4: 00000000

    Debugging Details:
    ------------------


    EXCEPTION_CODE: (NTSTATUS) 0xc000001d - {EXCEPCI N}  Instrucci n ilegal  Se ha intentado ejecutar una instrucci n ilegal.

    FAULTING_IP:
    +45
    84409a26 c7              ???

    TRAP_FRAME:  8069d9c4 -- (.trap 0xffffffff8069d9c4)
    ErrCode = 00000000
    eax=0000a183 ebx=862a01b9 ecx=00005dc7 edx=844099e8 esi=8069da48 edi=83eb7250
    eip=84409a26 esp=8069da38 ebp=0000a183 iopl=0         nv up ei pl nz na po nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00250202
    84409a26 c7              ???
    Resetting default scope

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0x8E

    PROCESS_NAME:  iexplore.exe

    CURRENT_IRQL:  2

    LAST_CONTROL_TRANSFER:  from 862a0603 to 84409a26

    FAILED_INSTRUCTION_ADDRESS:
    +45
    84409a26 c7              ???

    STACK_TEXT: 
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    8069da48 862a0603 00000014 862f7cd0 8069da88 0x84409a26
    8069da9c 862a1fbd 862f7cd0 8069dac8 00000000 tcpip!IppReceiveHeaderBatch+0x56
    8069db2c 8629e4b8 84872228 00000000 81d26601 tcpip!IpFlcReceivePackets+0xbe1
    8069dba8 8629ddc9 89b63d70 83eb71c8 00000000 tcpip!FlpReceiveNonPreValidatedNetBufferListChain+0x6e3
    8069dbd0 8618c0b0 89b63d70 83eb71c8 00000000 tcpip!FlReceiveNetBufferListChain+0x104
    8069dc04 8617ed25 00b639b8 83eb71c8 00000000 ndis!ndisMIndicateNetBufferListsToOpen+0xab
    8069dc2c 8617ec9c 00000000 81c9210f 84ed6438 ndis!ndisIndicateSortedNetBufferLists+0x4a
    8069dda8 860c64a2 84ed6438 00000000 00000000 ndis!ndisMDispatchReceiveNetBufferLists+0x129
    8069dde4 860c65b3 69de1400 8069de34 8069def0 ndis!ndisDoPeriodicReceivesIndication+0x170
    8069de08 81cb72e0 83be7fe0 00000000 038e3ab0 ndis!ndisPeriodicReceivesTimer+0x48
    8069df28 81cb6f16 8069df70 8069df02 8069df78 nt!KiTimerListExpire+0x367
    8069df88 81cb6a63 00000000 00000000 000b8237 nt!KiTimerExpiration+0x2a0
    8069dff4 81cb4ff5 a889ad10 00000000 00000000 nt!KiRetireDpcList+0xba
    8069dff8 a889ad10 00000000 00000000 00000000 nt!KiDispatchInterrupt+0x45
    81cb4ff5 00000000 0000001b 00c7850f bb830000 0xa889ad10


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    tcpip!IppReceiveHeaderBatch+56
    862a0603 3bf3            cmp     esi,ebx

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  tcpip!IppReceiveHeaderBatch+56

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: tcpip

    IMAGE_NAME:  tcpip.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  4a856b4a

    FAILURE_BUCKET_ID:  0x8E_BAD_IP_tcpip!IppReceiveHeaderBatch+56

    BUCKET_ID:  0x8E_BAD_IP_tcpip!IppReceiveHeaderBatch+56

    Followup: MachineOwner
    ---------

    kd> lmvm tcpip
    start    end        module name
    8622f000 86319000   tcpip      (pdb symbols)          c:\websymbols\tcpip.pdb\1DA04CE5A22E437B9654C5B57B234E3D2\tcpip.pdb
        Loaded symbol image file: tcpip.sys
        Mapped memory image file: c:\websymbols\tcpip.sys\4A856B4Aea000\tcpip.sys
        Image path: \SystemRoot\System32\drivers\tcpip.sys
        Image name: tcpip.sys
        Timestamp:        Fri Aug 14 15:48:58 2009 (4A856B4A)
        CheckSum:         000EB33F
        ImageSize:        000EA000
        File version:     6.0.6002.18091
        Product version:  6.0.6002.18091
        File flags:       0 (Mask 3F)
        File OS:          40004 NT Win32
        File type:        3.6 Driver
        File date:        00000000.00000000
        Translations:     0409.04b0
        CompanyName:      Microsoft Corporation
        ProductName:      Microsoft® Windows® Operating System
        InternalName:     tcpip.sys
        OriginalFilename: tcpip.sys
        ProductVersion:   6.0.6002.18091
        FileVersion:      6.0.6002.18091 (vistasp2_gdr.090814-0321)
        FileDescription:  TCP/IP Driver
        LegalCopyright:   © Microsoft Corporation. All rights reserved.
    kd> .trap 0xffffffff8069d9c4
    ErrCode = 00000000
    eax=0000a183 ebx=862a01b9 ecx=00005dc7 edx=844099e8 esi=8069da48 edi=83eb7250
    eip=84409a26 esp=8069da38 ebp=0000a183 iopl=0         nv up ei pl nz na po nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00250202
    84409a26 c7              ???

    Gracias por tu ayuda, un saludo.

    viernes, 1 de enero de 2010 23:47
  • Puues ahora es causa del .sys del tcpip y se supone que ha fallado con internet explorer....te falla desde algun dia determinado?
    Antivirus cual tienes??¿¿ podrias intentar una recuperacion de sistema a un punto anterior en el que no te daba toodos estos fallos? y si sigue asi..pensar en formatear e instalar todo otra vez...parece que no,pero cuando los problemas se multiplican es la mejor opcion (siempre he pensado asi, aunque se que es un follon).

    El teclado y el raton, al ser con cable..no deberia de dar problemas,vamos yo en mi vida he tenido problemas con teclados y ratones por cable y los que he tenido han sido por que mis mascotas algo habian hecho y el cable estaba mal...aunque ya nada me parece raro xD

    Drivers y tal de la placa,todo actualizado a la ultima version,las de windows dices que igual verdad?

    Saludos!
    sábado, 2 de enero de 2010 2:34
  • Pues todos los días me salen pantallazos, no recuerdo un día que no me hayan salido para poder restaurarlo.
    De antivirus, tengo instalado el ESET Smart Security y también lo tengo actualizado, los drivers de la placa no los he actualizado nunca. Y no se hacerlo, me podrías explicar dentro de la pantalla de administrador de dispositivos cual es el dispositivo que corresponde a la placa base? yo creo que sería el que se llama sistema, es así?
    Muchas gracias, un saludo y feliz año.
    sábado, 2 de enero de 2010 11:13
  • Te comento de nuevo, a ver he entrado en la página de ASUS (es la marca de mi placa base), y he estado mirando los drives y para vista no hay drivers recientes, lo único que he encontrado son drivers para la bios y son de 2005.
    Bueno y para XP si hay drivers disponibles, (para la Bios, utilidades de esta, RAID, RAID, AUDIO, LAN...) pero tampoco son recientes, el más reciente es de 2007.
    Por cierto también me he dado cuenta de una cosa y es que cuando tengo las congelaciones de pantalla, siento un ruido en mi pc, parece como si algo estuviera echando aire, pero se escucha muy flojito, no se si me explico bien.
    En fin, que me aconsejas? un saludo.
    sábado, 2 de enero de 2010 11:49
  • Si no hay drivers mas actualea, nada dejalo asi..del administrador de dispositivos el que pone sistema de momento vamos a dejarlo sin tocar...

    Ahora lo que me mosquea es lo del ruido...podrias abrir la torre y revisar los componentes (que esten bien apretados todos, los cables de alimentacion igual) y sobre todo, las memorias... Y si pudieses,trabaja un poco con la torre abierta y escuchar de donde procede el ruido (supongo que sera el ventilador del procesador)...

    Tambien podrias probar a estar un tiempo sin antivirus haber que pasa, ya que suelen dar muchos pantallazos...

    De todas formas,ve dejando los logs que te de el sistema y vemos que esta fallando...y si en dos dias o asi sigue igual...formateamos?

    Saludos!
    sábado, 2 de enero de 2010 14:28
  • Ok, de momento he desactivado el antivirus y el firewall y voy a quitarle a mi pc las carcasas a ver si puedo averiguar de donde viene el ruido.
    Te paso el último dump que me ha salido esta mañana (por cierto cada vez que se me genera una pantalla azul y la pantalla estaba en estado de suspensión, automáticamente se enciende para mostrarme el pantallazo, es esto normal?¿):

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) UP Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 6002.18082.x86fre.vistasp2_gdr.090803-2339
    Machine Name:
    Kernel base = 0x81c14000 PsLoadedModuleList = 0x81d21930
    Debug session time: Sat Jan  2 02:57:26.435 2010 (GMT+1)
    System Uptime: 0 days 1:36:36.298
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    .....................
    Loading User Symbols
    Loading unloaded module list
    ...
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 7F, {d, 0, 0, 0}

    Unable to load image \SystemRoot\System32\Drivers\hiber_dumpata.sys, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for hiber_dumpata.sys
    *** ERROR: Module load completed but symbols could not be loaded for hiber_dumpata.sys
    *** WARNING: Unable to verify timestamp for hiber_atapi.sys
    *** ERROR: Module load completed but symbols could not be loaded for hiber_atapi.sys
    Probably caused by : hiber_dumpata.sys ( hiber_dumpata+1150 )

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    UNEXPECTED_KERNEL_MODE_TRAP (7f)
    This means a trap occurred in kernel mode, and it's a trap of a kind
    that the kernel isn't allowed to have/catch (bound trap) or that
    is always instant death (double fault).  The first number in the
    bugcheck params is the number of the trap (8 = double fault, etc)
    Consult an Intel x86 family manual to learn more about what these
    traps are. Here is a *portion* of those codes:
    If kv shows a taskGate
            use .tss on the part before the colon, then kv.
    Else if kv shows a trapframe
            use .trap on that value
    Else
            .trap on the appropriate frame will show where the trap was taken
            (on x86, this will be the ebp that goes with the procedure KiTrap)
    Endif
    kb will then show the corrected stack.
    Arguments:
    Arg1: 0000000d, EXCEPTION_GP_FAULT
    Arg2: 00000000
    Arg3: 00000000
    Arg4: 00000000

    Debugging Details:
    ------------------


    BUGCHECK_STR:  0x7f_d

    CUSTOMER_CRASH_COUNT:  2

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    PROCESS_NAME:  System

    CURRENT_IRQL:  2

    LAST_CONTROL_TRANSFER:  from 97b3b150 to 81c6f42f

    STACK_TEXT: 
    909aa478 97b3b150 badb0d00 000001f7 909aa4a0 nt!KiSystemFatalException+0xf
    WARNING: Stack unwind information not available. Following frames may be wrong.
    909aa4e8 97b3bec7 986494a8 909aa508 909aa528 hiber_dumpata+0x1150
    909aa4f8 97b3caac 986494a8 909aa508 00000000 hiber_dumpata+0x1ec7
    909aa528 97b474e4 986494ac 986493a8 986493a8 hiber_dumpata+0x2aac
    909aa544 97b47702 986494ac 986493a8 01649350 hiber_atapi+0x24e4
    909aa56c 97b4782a 986494ac 98649350 00000000 hiber_atapi+0x2702
    909aa598 97b3bb12 98649450 985cd150 909aa5b8 hiber_atapi+0x282a
    909aa5a8 97b3c079 000002e4 98649120 909aa5d0 hiber_dumpata+0x1b12
    909aa5b8 97b3c199 98649120 0000000a 8c240bf0 hiber_dumpata+0x2079
    909aa5d0 8c575918 00000001 909aa668 985cd150 hiber_dumpata+0x2199
    909aa5ec 81ce3bc1 00000001 909aa668 985cd150 crashdmp!CrashdmpWritePendingRoutine+0x4a
    909aa618 81ee038d 00000001 909aa668 00000001 nt!PopWriteDMA+0x7e
    909aa72c 81edfe2a 83ee4120 98605000 00000001 nt!PopWriteHiberPages+0x418
    909aa75c 81edff64 00000af9 909aa7f0 00000000 nt!PopIOResume+0x11b
    909aa77c 81ee0124 98402000 00000000 00000afb nt!PopIOWrite+0xff
    909aa894 81edfb0e 83ee4120 98400000 00000002 nt!PopWriteHiberPages+0x1af
    909aa8f0 81edfa3f 909aaa00 00000010 00000010 nt!PopAddPagesToCompressedPageSet+0x73
    909aa930 81edf54d 909aaa00 80421000 00000001 nt!PopBufferCompressedPageSet+0xc0
    909aaa20 81edf173 00000af9 984dd000 00000000 nt!PopWriteHiberImage+0x36b
    909aab0c 81fdd483 83ee4120 00000096 909aabfc nt!PopSaveHiberContext+0x2b1
    909aab44 81ee2d42 00001701 81edeebf 83ee4120 hal!HaliAcpiSleep+0xa7
    909aab70 81ee2c0f 81d18800 00000000 000f4240 nt!PopHandleNextState+0xfb
    909aab84 81ee29a5 00000004 00000006 83ee4120 nt!PopIssueNextState+0x24
    909aac90 81ee0565 00000006 83ee4120 0004ff20 nt!PopInvokeSystemStateHandler+0x31a
    909aacdc 81edcf3b 00000001 00000006 88dcdaf0 nt!PopEndMirroring+0x5a
    909aad44 81ee0840 909aad64 00000000 83ee4d78 nt!MmDuplicateMemory+0xa48
    909aad7c 81dbc5bd 88dcdaf0 f91fc2ae 00000000 nt!PopTransitionToSleep+0xb8
    909aadc0 81ca366e 81ee0788 88dcdaf0 00000000 nt!PspSystemThreadStartup+0x9d
    00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    hiber_dumpata+1150
    97b3b150 ??              ???

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  hiber_dumpata+1150

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: hiber_dumpata

    IMAGE_NAME:  hiber_dumpata.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  49e01eed

    FAILURE_BUCKET_ID:  0x7f_d_hiber_dumpata+1150

    BUCKET_ID:  0x7f_d_hiber_dumpata+1150

    Followup: MachineOwner
    ---------

    kd> lmvm hiber_dumpata
    start    end        module name
    97b3a000 97b45000   hiber_dumpata T (no symbols)          
        Loaded symbol image file: hiber_dumpata.sys
        Image path: \SystemRoot\System32\Drivers\hiber_dumpata.sys
        Image name: hiber_dumpata.sys
        Timestamp:        Sat Apr 11 06:39:09 2009 (49E01EED)
        CheckSum:         00014281
        ImageSize:        0000B000
        Translations:     0000.04b0 0000.04e4 0409.04b0 0409.04e4
    Gracias, un saludo.

    sábado, 2 de enero de 2010 16:39
  • Bien hecho todo esto, me ha vuelto a salir otro pantallazo, pero está vez no  se porque pero no me genera el dump y mira que lo he dejado por lo menos 20 minutos para que lo generara pero nada se queda donde pone collecting data for crash dump, pero no lo llega a hacer.
    Alguna idea?¿
    Gracias, de nuevo.
    sábado, 2 de enero de 2010 19:25
  • Y os paso el último dump de esta noche:
    Loading Dump File [C:\Windows\Minidump\Mini010210-04.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) UP Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 6002.18082.x86fre.vistasp2_gdr.090803-2339
    Machine Name:
    Kernel base = 0x81c0a000 PsLoadedModuleList = 0x81d17930
    Debug session time: Sat Jan  2 23:41:46.145 2010 (GMT+1)
    System Uptime: 0 days 3:24:53.063
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    .....................
    Loading User Symbols
    Loading unloaded module list
    .........
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck D1, {2c4, ff, 1, 9679f7ff}

    Unable to load image \SystemRoot\System32\Drivers\hiber_dumpata.sys, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for hiber_dumpata.sys
    *** ERROR: Module load completed but symbols could not be loaded for hiber_dumpata.sys
    Probably caused by : hiber_dumpata.sys ( hiber_dumpata+17ff )

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If kernel debugger is available get stack backtrace.
    Arguments:
    Arg1: 000002c4, memory referenced
    Arg2: 000000ff, IRQL
    Arg3: 00000001, value 0 = read operation, 1 = write operation
    Arg4: 9679f7ff, address which referenced memory

    Debugging Details:
    ------------------


    WRITE_ADDRESS: GetPointerFromAddress: unable to read from 81d366d8
    Unable to read MiSystemVaType memory at 81d172e0
     000002c4

    CURRENT_IRQL:  2

    FAULTING_IP:
    hiber_dumpata+17ff
    9679f7ff ??              ???

    CUSTOMER_CRASH_COUNT:  4

    DEFAULT_BUCKET_ID:  COMMON_SYSTEM_FAULT

    BUGCHECK_STR:  0xD1

    PROCESS_NAME:  System

    TRAP_FRAME:  a8b1d524 -- (.trap 0xffffffffa8b1d524)
    ErrCode = 00000002
    eax=9a9d117c ebx=00000000 ecx=9a9d14ac edx=00000200 esi=9a9d1120 edi=9a9d1120
    eip=9679f7ff esp=a8b1d598 ebp=a8b1d5a0 iopl=0         nv up di ng nz na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010086
    hiber_dumpata+0x17ff:
    9679f7ff ??              ???
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 9679f7ff to 81c64cb9

    STACK_TEXT: 
    a8b1d524 9679f7ff badb0d00 00000200 9a9d13a8 nt!KiTrap0E+0x2e1
    WARNING: Stack unwind information not available. Following frames may be wrong.
    a8b1d594 9a9d13a8 7eb05e00 a8b1d5b8 9679fdab hiber_dumpata+0x17ff
    a8b1d5a0 9679fdab 9a9d1000 9a9d1120 00000001 0x9a9d13a8
    a8b1d5b8 967a018b 9a9d1120 9a922150 83e7d5e0 hiber_dumpata+0x1dab
    a8b1d5d0 8d171918 00000001 a8b1d668 9a922150 hiber_dumpata+0x218b
    a8b1d5ec 81cd9bc1 00000001 a8b1d668 9a922150 crashdmp!CrashdmpWritePendingRoutine+0x4a
    a8b1d618 81ed638d 00000001 a8b1d668 00000001 nt!PopWriteDMA+0x7e
    a8b1d72c 81ed5e2a 858fc220 9a94b000 00000001 nt!PopWriteHiberPages+0x418
    a8b1d75c 81ed5f64 000004aa a8b1d7f0 00000000 nt!PopIOResume+0x11b
    a8b1d77c 81ed6124 81141000 00000000 000004ba nt!PopIOWrite+0xff
    a8b1d894 81ed5b0e 858fc220 81131000 00000010 nt!PopWriteHiberPages+0x1af
    a8b1d8f0 81ed5a3f a8b1da00 00000010 00000010 nt!PopAddPagesToCompressedPageSet+0x73
    a8b1d930 81ed554d a8b1da00 80421000 00000001 nt!PopBufferCompressedPageSet+0xc0
    a8b1da20 81ed5173 000004aa 812d0000 00000000 nt!PopWriteHiberImage+0x36b
    a8b1db0c 81fd3483 858fc220 00000096 a8b1dbfc nt!PopSaveHiberContext+0x2b1
    a8b1db44 81ed8d42 00001701 81ed4ebf 858fc220 hal!HaliAcpiSleep+0xa7
    a8b1db70 81ed8c0f 81d0e800 00000000 000f4240 nt!PopHandleNextState+0xfb
    a8b1db84 81ed89a5 00000004 00000006 858fc220 nt!PopIssueNextState+0x24
    a8b1dc90 81ed6565 00000006 858fc220 0004ff20 nt!PopInvokeSystemStateHandler+0x31a
    a8b1dcdc 81ed2f3b 00000001 00000006 80724af0 nt!PopEndMirroring+0x5a
    a8b1dd44 81ed6840 a8b1dd64 00000000 85836a28 nt!MmDuplicateMemory+0xa48
    a8b1dd7c 81db25bd 80724af0 b9d10f31 00000000 nt!PopTransitionToSleep+0xb8
    a8b1ddc0 81c9966e 81ed6788 80724af0 00000000 nt!PspSystemThreadStartup+0x9d
    00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    hiber_dumpata+17ff
    9679f7ff ??              ???

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  hiber_dumpata+17ff

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: hiber_dumpata

    IMAGE_NAME:  hiber_dumpata.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  49e01eed

    FAILURE_BUCKET_ID:  0xD1_hiber_dumpata+17ff

    BUCKET_ID:  0xD1_hiber_dumpata+17ff

    Followup: MachineOwner
    ---------

    kd> lmvm hiber_dumpata
    start    end        module name
    9679e000 967a9000   hiber_dumpata T (no symbols)          
        Loaded symbol image file: hiber_dumpata.sys
        Image path: \SystemRoot\System32\Drivers\hiber_dumpata.sys
        Image name: hiber_dumpata.sys
        Timestamp:        Sat Apr 11 06:39:09 2009 (49E01EED)
        CheckSum:         00014281
        ImageSize:        0000B000
        Translations:     0000.04b0 0000.04e4 0409.04b0 0409.04e4

    Pufff, que agobio estoy deseando saber cual es el problema.

    sábado, 2 de enero de 2010 23:00
  • Puff ese sistema esta destrozadisimo, cada fia un pantallazo...

    Haz una cosa, ejecuta un msconfig y desactiva toodos los programas que no sean de microsoft, si continuan...arranc en modo seguro la primera vez que inicies el equipo haber si os sigues teniendo...si siguen asi...creo recordar que habia un programa para repasar las memorias (memtest podria ser? si alguien se acuerda posteadlo por favor)...revisa tambien la temperatura del pc por si acaso (por el ruido de ventilador que dices)..sino,formatear y estar unos dias sin meter progrmas ni nada haber si sigue dando pantallazos.. y si continua..es hardware,podria ser cable de datos del disco duro quizas...pero nose, me inclino esta vez  por SO o memorias...

    Es un proceso largo la verdad..pero o bien vamos poco a poco o si no prefieres complicarte, formatear y probar de cero..

    Saludos! y perdona que hoy ando algo espeso,mañana buscare mas info ya que el .sys que falla en el ultimo dump,la poca info que hay es sobre W7 y no aclara nada al 100%, auqnue apuntan a memoria mal..
    domingo, 3 de enero de 2010 2:50
  • OK, ya lo he hecho pero el único programa que no puedo desactivar es el ESET service (tiene que ser el antivirus), no me deja desactivarlo.
    Bueno de momento están todos los programas (menos ese programa y los de microsoft) desactivados.
    Espero que no me salgan mas pantallazos, te voy comentando y no te preocupes que me estás ayudando bastante, a ver si conseguimos dar con el fallo.

    Muchas gracias. :-)
    domingo, 3 de enero de 2010 11:22
  • Ese sistema como te dicen esta bastante tocado. Al igual que molpiii me inclino a que tienes algo del sistema operativo chungo o quizas de las memoria RAM... En mi experiencia personal los BSOD o pantallazos azules me han provocado siempre los antivirus (causa mas comun) y sin ser software o el calentamiento del microprocesador o fallos en la RAM... Asi que mira a ver si te funcionan bien los ventiladores, revisa las temperaturas y si fuera necesario cambia la pasta termica del micro o el ventilador si este estuviera mal. Para comprobar la RAM, causa posiblemete factible para tanto pantallazo, hay un programa que se llama memtest86+ o el DocMemory de Simmester. Según me han dicho los expertos del foro en alguna ocasión, el Docmemory es mejor, lo que pasa es que es un poco antiguo y puede fallar en algunas placas base. Yo haria las pruebas con el memtest86+ o bien incluso con el de microsoft porque aunque haga tests muy simples de memoria con tanto pantallazo azul si fuera de la memoria es posible que hasta ese te detecte fallos en memoria... pero bueno. Lo dicho, compruebalo con el memtest86+ o el DocMemory. Si te soy sincero, con tanto pantallazo azul y cada uno apuntando a una cosa distinta... pienso que podria ser la RAM
    Un saludo

    domingo, 3 de enero de 2010 15:10
  • Pues de momento, con lo que me ha dicho molpii, no me ha vuelto a salir ningún pantallazo. Así que prefiero no hacer nada y dejarlo y si por desgracia vuelven a aparecer, pues entonces ir probando todas las ideas que me vais dando.
    De momento el ordenador está sin pantallazos, y eso me vale (ya que antes la media era de unos 5 pantallazos diarios).
    Voy a esperar un tiempo así a ver si no me salen mas pantallazos, y os voy comentando. Que os parece la idea?¿
    domingo, 3 de enero de 2010 15:47
  • Pues de momento, con lo que me ha dicho molpii, no me ha vuelto a salir ningún pantallazo. Así que prefiero no hacer nada y dejarlo y si por desgracia vuelven a aparecer, pues entonces ir probando todas las ideas que me vais dando.
    De momento el ordenador está sin pantallazos, y eso me vale (ya que antes la media era de unos 5 pantallazos diarios).
    Voy a esperar un tiempo así a ver si no me salen mas pantallazos, y os voy comentando. Que os parece la idea?¿

    Ah, bien, si ya funciona... pero realmente no es una 'solucion', más bien yo diria que es una comprobación, si con esto funciona bien por lo menos ya sabemos que el problema viene causado por un software. ¿Podrías citarnos que programas son los que has deshabilitado? Si no te importa claro. Para poder averiguar cual es el posible culpable y asi desinstalarlo y olvidarte del problema. Si no encontramos ningun programa potencialmente conflictivo la cosa sería ir habilitando 1 a 1 los servicios hasta ver cual falla y cuando se averigue desinstalarlo
    Un saludo
    domingo, 3 de enero de 2010 19:02
  • Pues de momento en todo el día no me ha vuelto a salir ningún pantallazo, a ver os digo cuales son los programas que tengo desactivados por si sabeis mas o menos cual puede ser el que produce el problema:
    ATI External Utility
    OpenERP Server (este estoy segura de que no es porque lo instalé ayer y ya tenía problemas de pantallazos)
    OpenERP Web (esta aplicación igual que la anterior pertenece al mismo programa, no creo que sea el problema)
    PostgreSQL4OpenERP (idem)
    ESET HTTP Server

    Y nada, esos son todos los programas que tenía desabilitados.
    Cual pensais que puede ser?¿ 
    domingo, 3 de enero de 2010 21:33
  • No se porque... pero apostaria a que es el antivirus... los antivirus suelen dar muchos problemas de funcionamiento. El ESET HTTP Server interpreto que sera el módulo de proteccion de tu navegador. Y uno de los pantallazos azules, del dump que subiste es del "iexplore.exe" (Internet Explorer) y fallando el tcpip.sys
    Si tienes guardada la licencia del antivirus, supongo que sera comprado, te recomendaria que probaras a desinstalar el antivirus osea el ESET y que luego dejaras en modo normal el inicio desde el msconfig a ver que pasa... Ya te digo... he experimentado con muchos antivirus y ningun se salva de algun tipo de malfuncionamiento.
    Ahora, esto es una idea, no estoy seguro. Pero los problemas se solucionan asi, probando...
    Un saludo
    domingo, 3 de enero de 2010 21:58
  • Pff lo siento, no he podido pasar en toodo el dia, llevo cantidad de cosas que hacer y el tiempo se me hecha encima y las vaciones...se terminan el jueves y llevo examenes a muerte xD

    Si, vamos a probar eso, estate unos dos o tres dias sin antivirus...los progrmas,le tiras mucho a las cosas server¿? si es asi, por que no pruebas una virtual con algun WS (x ejemplo w2k3 o un w2k8)??
    De todos modos....tambien podria ser algo que haya fastidiado los .sys de windows, ya que los errores te los da siempre en .sys...
    Miramos lo del antivirus primero te parece??

    Y es lo que dice gaxcon,NI UN SOLO ANTIVIRUS se salva, el unico el de MS (y no es por nada, no tengo nada que ver con MS) y por que conocen el SO ...

    Saludos!
    domingo, 3 de enero de 2010 22:30
  • No te preocupes molpiii, es normal que tengas menos tiempo al día para el foro, yo también estoy agobiada  y amarga con las clases, los trabajos, todo lo que tengo que estudiar...
    En fin que increible pero cierto, llevo más de un día sin pantallazos!!!! aleluya, aleluya, :-)
    Y voy a desinstalar el antivirus, ya que he entrado en la página de microsoft y he visto que me ofrecen su antivirus de forma gratuita solo por tener su sistema operativo original.

    Así que voy a hacer eso, escuchadas todas vuestras recomendaciones.

    Que contenta estoy sin pantallazos, un problema menos!!!

    Gracias, os mantendré informados.

    lunes, 4 de enero de 2010 10:53
  • Ojala y no te falle más. Con el de Microsoft no tendrás problemas. Los antivirus escasamente detectan el 50% de los virus, asi que si quieres tener antivirus por lo menos que sea el de Microsoft ya que es el unico que no serializa la entrada/salida del disco duro. Además el de Microsoft tiene una instalacion/desinstalacion totalmente limpia ya que no monta drivers. Cuando lo instales veras que no necesita reiniciar ni en instalacion ni en la desinstalación...
    Un saludo

    lunes, 4 de enero de 2010 11:07
  • Ya lo he hecho y de momento me va perfecto el compu, otra cosa que os quería preguntar que no tiene nada que ver con los pantallazos, es que en mi pc tengo dos discos duros uno de 40 Gg y otro de 150 Gg, pero el SO lo tengo instalado en el de 40, y el problema que tengo es q no puedo ponder mucho información en las carpetas de mi música, mis videos, mis imágenes... ya que me quedo sin espacio.
    Así que mi pregunta es como puedo cambiar la ruta de la carpeta principal de todas estas para que todo el contenido se almacena en mi segundo disco duro?¿ el que tiene mas capacidad?¿
    Gracias, un saludo.
    lunes, 4 de enero de 2010 14:07
  • Si esque antivirus...fallan mas que lo que hacen, yo por que en este pc hay mas usuarios,sino no tendria , de hecho he andado mas de un mes sin el y en dos años 0 virus y ningun pantallazo....

    La musica, si te esperas lo pruebo primero, pero vamos,en inicio--musica,sin abrirla le das a propiedades,ubicación
    Y si no queres complicarte,por que no mueves los archivos que mas pesen al segundo disco? o un acceso directo en el escritorio y tal...ya lo que veas..

    Saludos!
    lunes, 4 de enero de 2010 14:46
  • Yo personalmete hasta hace poco siempre tenia antivirus... pero como ultimamente, sobre todo desde vista, no hacian mas que fastidiar... lo quité... total... muchos años y nunca me detectaron ni un virus... Si las buenas practicas es el antivirus con 100% de efectividad.
    Y sobre los discos duros... yo lo copiaria al otro y crearia accesos directos al escritorio. Así lo tengo yo.
    Un saludo
    lunes, 4 de enero de 2010 15:13
  • He cantado victoria demasiado pronto, hoy por la mañana me ha vuelto a salir otro pantallazo:
    Os paso el dump, joe que pena pensaba que ya se habría resuelto el problema, estoy desilusionada.

    Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\Minidump\Mini010510-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) UP Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 6002.18082.x86fre.vistasp2_gdr.090803-2339
    Machine Name:
    Kernel base = 0x81c37000 PsLoadedModuleList = 0x81d44930
    Debug session time: Tue Jan  5 02:41:00.547 2010 (GMT+1)
    System Uptime: 0 days 12:21:35.037
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ....................
    Loading User Symbols
    Loading unloaded module list
    ...
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck A, {9e6c6000, ff, 1, 81c19db2}

    *** WARNING: Unable to verify timestamp for hiber_atapi.sys
    *** ERROR: Module load completed but symbols could not be loaded for hiber_atapi.sys
    *** WARNING: Unable to verify timestamp for hiber_dumpata.sys
    *** ERROR: Module load completed but symbols could not be loaded for hiber_dumpata.sys
    Probably caused by : hiber_atapi.sys ( hiber_atapi+21a2 )

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    IRQL_NOT_LESS_OR_EQUAL (a)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If a kernel debugger is available get the stack backtrace.
    Arguments:
    Arg1: 9e6c6000, memory referenced
    Arg2: 000000ff, IRQL
    Arg3: 00000001, bitfield :
     bit 0 : value 0 = read operation, 1 = write operation
     bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
    Arg4: 81c19db2, address which referenced memory

    Debugging Details:
    ------------------


    WRITE_ADDRESS: GetPointerFromAddress: unable to read from 81d636d8
    Unable to read MiSystemVaType memory at 81d442e0
     9e6c6000

    CURRENT_IRQL:  2

    FAULTING_IP:
    hal!READ_PORT_BUFFER_UCHAR+e
    81c19db2 f36c            rep ins byte ptr es:[edi],dx

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xA

    PROCESS_NAME:  System

    TRAP_FRAME:  9e57d4e4 -- (.trap 0xffffffff9e57d4e4)
    ErrCode = 00000002
    eax=9e6b64b0 ebx=9e6b64ac ecx=9e6a6854 edx=000001f7 esi=9e6b63a8 edi=9e6c6000
    eip=81c19db2 esp=9e57d558 ebp=9e57d578 iopl=0         nv up di ng nz na pe cy
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010087
    hal!READ_PORT_BUFFER_UCHAR+0xe:
    81c19db2 f36c            rep ins byte ptr es:[edi],dx
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 81c19db2 to 81c91cb9

    STACK_TEXT: 
    9e57d4e4 81c19db2 badb0d00 000001f7 9e57d508 nt!KiTrap0E+0x2e1
    9e57d554 963f41a2 000001f7 9e6b64ac 9e6b63a8 hal!READ_PORT_BUFFER_UCHAR+0xe
    WARNING: Stack unwind information not available. Following frames may be wrong.
    9e57d578 963f4365 9e6b64ac 9e6b63a8 9e6b6120 hiber_atapi+0x21a2
    9e57d590 963f43b7 9e6b64ac 9e6b63a8 9e57d5b8 hiber_atapi+0x2365
    9e57d5a0 963e8dd6 9e6b64ac 9e6b63a8 00000001 hiber_atapi+0x23b7
    9e57d5b8 963e918b 9e6b6120 9e665150 83f67ec0 hiber_dumpata+0x1dd6
    9e57d5d0 8b713918 00000001 9e57d668 9e665150 hiber_dumpata+0x218b
    9e57d5ec 81d06bc1 00000001 9e57d668 9e665150 crashdmp!CrashdmpWritePendingRoutine+0x4a
    9e57d618 81f0338d 00000001 9e57d668 00000001 nt!PopWriteDMA+0x7e
    9e57d72c 81f02e2a 84053108 9e67d000 00000001 nt!PopWriteHiberPages+0x418
    9e57d75c 81f02f64 00001fa9 9e57d7f0 00000000 nt!PopIOResume+0x11b
    9e57d77c 81f03124 9e5f1000 00000000 00001fb0 nt!PopIOWrite+0xff
    9e57d894 81f02b0e 84053108 9e5ea000 00000007 nt!PopWriteHiberPages+0x1af
    9e57d8f0 81f02a1d 9e57da00 00000010 00000010 nt!PopAddPagesToCompressedPageSet+0x73
    9e57d930 81f0254d 9e57da00 80421000 00000000 nt!PopBufferCompressedPageSet+0x9e
    9e57da20 81f02173 00001fa9 9495e000 00000000 nt!PopWriteHiberImage+0x36b
    9e57db0c 81c22483 84053108 00000096 9e57dbfc nt!PopSaveHiberContext+0x2b1
    9e57db44 81f05d42 00001701 81f01ebf 84053108 hal!HaliAcpiSleep+0xa7
    9e57db70 81f05c0f 81d3b800 00000000 000f4240 nt!PopHandleNextState+0xfb
    9e57db84 81f059a5 00000004 00000006 84053108 nt!PopIssueNextState+0x24
    9e57dc90 81f03565 00000006 84053108 0004ff20 nt!PopInvokeSystemStateHandler+0x31a
    9e57dcdc 81efff3b 00000001 00000006 80714af0 nt!PopEndMirroring+0x5a
    9e57dd44 81f03840 9e57dd64 00000000 83f5fd78 nt!MmDuplicateMemory+0xa48
    9e57dd7c 81ddf5bd 80714af0 e8305701 00000000 nt!PopTransitionToSleep+0xb8
    9e57ddc0 81cc666e 81f03788 80714af0 00000000 nt!PspSystemThreadStartup+0x9d
    00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    hiber_atapi+21a2
    963f41a2 ??              ???

    SYMBOL_STACK_INDEX:  2

    SYMBOL_NAME:  hiber_atapi+21a2

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: hiber_atapi

    IMAGE_NAME:  hiber_atapi.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  49e01eed

    FAILURE_BUCKET_ID:  0xA_hiber_atapi+21a2

    BUCKET_ID:  0xA_hiber_atapi+21a2

    Followup: MachineOwner
    ---------

    kd> lmvm hiber_atapi
    start    end        module name
    963f2000 963fa000   hiber_atapi T (no symbols)          
        Loaded symbol image file: hiber_atapi.sys
        Image path: \SystemRoot\System32\Drivers\hiber_atapi.sys
        Image name: hiber_atapi.sys
        Timestamp:        Sat Apr 11 06:39:09 2009 (49E01EED)
        CheckSum:         00007C1C
        ImageSize:        00008000
        Translations:     0000.04b0 0000.04e4 0409.04b0 0409.04e4
    kd> lmvm hiber_atapi
    start    end        module name
    963f2000 963fa000   hiber_atapi T (no symbols)          
        Loaded symbol image file: hiber_atapi.sys
        Image path: \SystemRoot\System32\Drivers\hiber_atapi.sys
        Image name: hiber_atapi.sys
        Timestamp:        Sat Apr 11 06:39:09 2009 (49E01EED)
        CheckSum:         00007C1C
        ImageSize:        00008000
        Translations:     0000.04b0 0000.04e4 0409.04b0 0409.04e4

    martes, 5 de enero de 2010 11:11
  • Tenias el equipo en suspension o hibernando??
    De todas formas, el msconfig, desactiva pero se deja cosas siempre, tendrias que usar el autoruns de sysinternals que es un poco(bastante desde mi punto de vista) mas avanzado.. http://technet.microsoft.com/es-es/sysinternals/bb963902%28en-us%29.aspx 

    De todas formas, podria ser que el antivirus haya dañado el equipo o que el mismo, al querer borrar algun "bicho" que se haya integrado en algun sitio haya borrado archivos y por eso tengas los fallos...

    Saludos!
    martes, 5 de enero de 2010 12:53
  • Estoy contigo molpii... sinceramente, pienso que el antivirus ha podido liar alguna... Tambien seria interesante saber eso, si estaba en suspension o entrando en hibernacion... Porque creo que ese driver del sistema es para cuando vas a hibernar el ordenador, algo relacionado con el acceso a disco... Porque cuando el ordenador ha entrado en el estado hibernado es imposible que de un pantallazo azul... porque la maquina esta apagada totalmente... Así que di si ha sido entrando en la hibernacion o al salir de ella, o si estaba en modo suspension. O si ha sido dandole un uso normal.
    Yo sinceramente formatearia a ver si se soluciona. Soy de los que pienso que cuando un ordenador se pone tan tonto hay que formatearlo. Si despues del formateo tuvieras el mismo problema con solo lo esencial instalado... habria que buscar que falla, porque seria hardware.
    Un saludo
    martes, 5 de enero de 2010 13:48
  • He decidido, formatearlo, el equipo estaba en estado de suspension. Pero bueno lo quiero formatear y así ya puedo configurar bien el disco donde voy a instalar el SO, y también de paso por si las moscas me sale otro pantallazo ya doy por hecho q es un fallo de hardware.
    Bueno y para formatear que sistema me recomendais, para no tener problemas luego con la licencia?¿ yo normalmente arranco el pc a través de un cd en el cual tengo instalado el partition magic y con este lo formateo.
    martes, 5 de enero de 2010 18:04
  • Sin duda Vista o mejor aún Windows 7 ojalá Retail y oficial, esto te garantiza un sistema de calidad y buen funcionamiento, y no necesitas usar gestores de particiones, si instalas alguno de estos dos sistemas, ya de por sí hay un gestor de particiones en la instalación y dentro de Windows.
    Sergio Calderón
    Microsoft Student Partner
    martes, 5 de enero de 2010 18:07
  • Utiliza tu DVD original de Windows y si tienes uno Retail mejor qu emejor, que con el puedes formatear y particionar el disco. No utilices ni Partition Magic ni esas cosas... es mejor utilizar lo del propio Windows.
    Y sobre lo de problemas en la licencia... si tu copia de Windows es original no tienes problema por formatear... ¿o es un Windows de los que te vienen preinstalado en el ordenador?
    Ah! y sobre lo de que si siguen saliendo es fallo de hardware ten cuidado... Porque lo mismo no es hardware y es algun software que le metes al ordenador. Por eso te recomendaria que despues de formatear no metieras lo que no sea estrictamente esencial. Y el antivirus no lo metas aun, estate sin el o con el de Microsoft una temporada. Porque los antivirus de terceros son letales. Las pruebas de estabilidad sin ellos.
    Un saludo

    martes, 5 de enero de 2010 19:07
  • Tengo el dvd  original, y lo del tema de retail perdonar mi ignorancia pero no se lo que es.
    Lo que no quiero es que el sistema operativo me guarde información en la carpeta Windows old, osea quiero hacer una instalación limpia sin guardar nada de la anterior instalación.
    Como lo hago entonces?¿
    Gracias por ayudarme, sois muy amables.
    miércoles, 6 de enero de 2010 1:18
  • Tengo el dvd  original, y lo del tema de retail perdonar mi ignorancia pero no se lo que es.
    Lo que no quiero es que el sistema operativo me guarde información en la carpeta Windows old, osea quiero hacer una instalación limpia sin guardar nada de la anterior instalación.
    Como lo hago entonces?¿
    Gracias por ayudarme, sois muy amables.

    Hola,

    Retail es cuando compras la caja o licencia original, sin modificaciones como los OEM (Sistemas preinstalados).
    Para que no te guarde información, cuando estés para formatear, verás que te pedirá la unidad en que quieres instalar el sistema operativo, ahí le das abajo a la que dice "Opciones de unidad" y seleccionas la unidad en que quieres instalar, posteriormente le das a Formatear y con esto todo sistema que haya ahí será "borrado" y no tendrás más el problema con Windows.Old, ya lo otro será darle siguiente para que prosiga a instalar en esa partición.

    Saludos,
    Sergio Calderón
    Microsoft Student Partner
    miércoles, 6 de enero de 2010 1:29
  • OK, pero una cosa es que al llegar a esa ventana, he visto que mis dos discos duros son de tipo principal, esto está bien puesto así o uno debería ser el principal y otro el segundario?¿ saludos.

    miércoles, 6 de enero de 2010 11:46
  • Está bien, todas se marcan como partición primaria, excepto la del sistema operativo que se marca como activa y de arranque eso lo hace solo al indicar que ahí se instalará Windows.

    Saludos,
    Sergio Calderón
    Microsoft Student Partner
    miércoles, 6 de enero de 2010 11:58
  • Pues ale, muerto el perro....xD, ahora recuerda lo del antivirus y si quieres, ve diciendonos los programa que vas a instalar y te decimos si dan problemas o que...

    Y si quieres particiones,dejate el partition...que vista lleva un gestor muyy bueno y mas simple que nada para crear,unir particiones etc..
    Saludos!
    miércoles, 6 de enero de 2010 19:59
  • Os comento, realicé el formateo a mis dos discos duros con el gestor que trae el vista, y instalé el so. Durante la instalación no tuve ningún tipo de problema,  pero después de instalar el driver de la tarjeta de red y el winrar y durante la instalación del office me volvió a salir otro pantallazo y de lo mismo (problemas con un archivo .sys) os paso el dump, y también os comento que desde ese día no me ha vuelto a salir ningún pantallazo mas lo que si tengo son congelaciones de pantalla.

    Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    WARNING: Whitespace at end of path element
    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols


    Executable search path is:
    Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) UP Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 6001.18000.x86fre.longhorn_rtm.080118-1840
    Machine Name:
    Kernel base = 0x81852000 PsLoadedModuleList = 0x8195f930
    Debug session time: Wed Jan  6 14:12:19.851 2010 (GMT+1)
    System Uptime: 0 days 0:56:21.916
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    .............
    Loading User Symbols
    PEB is paged out (Peb.Ldr = 7ffd800c).  Type ".hh dbgerr001" for details
    Loading unloaded module list
    ....
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck A, {f, 2, 1, 818c8406}

    PEB is paged out (Peb.Ldr = 7ffd800c).  Type ".hh dbgerr001" for details
    PEB is paged out (Peb.Ldr = 7ffd800c).  Type ".hh dbgerr001" for details
    Probably caused by : win32k.sys ( win32k!SURFACE::bDeleteSurface+180 )

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    IRQL_NOT_LESS_OR_EQUAL (a)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If a kernel debugger is available get the stack backtrace.
    Arguments:
    Arg1: 0000000f, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000001, bitfield :
     bit 0 : value 0 = read operation, 1 = write operation
     bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
    Arg4: 818c8406, address which referenced memory

    Debugging Details:
    ------------------

    PEB is paged out (Peb.Ldr = 7ffd800c).  Type ".hh dbgerr001" for details
    PEB is paged out (Peb.Ldr = 7ffd800c).  Type ".hh dbgerr001" for details

    WRITE_ADDRESS:  0000000f

    CURRENT_IRQL:  2

    FAULTING_IP:
    nt!MiInsertPageInFreeList+15e
    818c8406 897010          mov     dword ptr [eax+10h],esi

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xA

    PROCESS_NAME:  SETUP.EXE

    TRAP_FRAME:  80c6e970 -- (.trap 0xffffffff80c6e970)
    ErrCode = 00000002
    eax=ffffffff ebx=82f7ed94 ecx=00000018 edx=0000000f esi=00037fd7 edi=82d3fc28
    eip=818c8406 esp=80c6e9e4 ebp=80c6e9f8 iopl=0         nv up ei pl nz na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010206
    nt!MiInsertPageInFreeList+0x15e:
    818c8406 897010          mov     dword ptr [eax+10h],esi ds:0023:0000000f=????????
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 818c8406 to 818accb4

    STACK_TEXT: 
    80c6e970 818c8406 badb0d00 0000000f 80c6ea58 nt!KiTrap0E+0x2ac
    80c6e9f8 818c7a9f 82d3fc28 c001133c 836729f0 nt!MiInsertPageInFreeList+0x15e
    80c6ea44 818d110f 82d3fc28 c040207a c001133c nt!MiPfnShareCountIsZero+0x34e
    80c6ea70 818d05e4 c001133c 836728f0 83512420 nt!MiDeletePte+0x20c
    80c6eb70 818d1cf6 004c0000 045e8fff ff03828e nt!MiDeleteVirtualAddresses+0x60b
    80c6ec08 818a99aa ffffffff 80c6ecfc 80c6ed08 nt!NtFreeVirtualMemory+0x652
    80c6ec08 818a7b65 ffffffff 80c6ecfc 80c6ed08 nt!KiFastCallEntry+0x12a
    80c6ec90 8e93b65d ffffffff 80c6ecfc 80c6ed08 nt!ZwFreeVirtualMemory+0x11
    80c6ed00 8e93b42b 00000000 00000000 80c6ed24 win32k!SURFACE::bDeleteSurface+0x180
    80c6ed10 8e93b7e7 00000000 00000000 fe1af4b0 win32k!SURFREF::bDeleteSurface+0x12
    80c6ed24 8e955bba d5050b07 0020c5bc d5050b07 win32k!bDeleteSurface+0x20
    80c6ed38 818a99aa d5050b07 0020c5d0 77a19a94 win32k!NtGdiDeleteObjectApp+0x74
    80c6ed38 77a19a94 d5050b07 0020c5d0 77a19a94 nt!KiFastCallEntry+0x12a
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    0020c5d0 00000000 00000000 00000000 00000000 0x77a19a94


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    win32k!SURFACE::bDeleteSurface+180
    8e93b65d eb52            jmp     win32k!SURFACE::bDeleteSurface+0x1d4 (8e93b6b1)

    SYMBOL_STACK_INDEX:  8

    SYMBOL_NAME:  win32k!SURFACE::bDeleteSurface+180

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: win32k

    IMAGE_NAME:  win32k.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  47918c6e

    FAILURE_BUCKET_ID:  0xA_win32k!SURFACE::bDeleteSurface+180

    BUCKET_ID:  0xA_win32k!SURFACE::bDeleteSurface+180

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    IRQL_NOT_LESS_OR_EQUAL (a)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If a kernel debugger is available get the stack backtrace.
    Arguments:
    Arg1: 0000000f, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000001, bitfield :
     bit 0 : value 0 = read operation, 1 = write operation
     bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
    Arg4: 818c8406, address which referenced memory

    Debugging Details:
    ------------------

    PEB is paged out (Peb.Ldr = 7ffd800c).  Type ".hh dbgerr001" for details
    PEB is paged out (Peb.Ldr = 7ffd800c).  Type ".hh dbgerr001" for details

    WRITE_ADDRESS:  0000000f

    CURRENT_IRQL:  2

    FAULTING_IP:
    nt!MiInsertPageInFreeList+15e
    818c8406 897010          mov     dword ptr [eax+10h],esi

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xA

    PROCESS_NAME:  SETUP.EXE

    TRAP_FRAME:  80c6e970 -- (.trap 0xffffffff80c6e970)
    ErrCode = 00000002
    eax=ffffffff ebx=82f7ed94 ecx=00000018 edx=0000000f esi=00037fd7 edi=82d3fc28
    eip=818c8406 esp=80c6e9e4 ebp=80c6e9f8 iopl=0         nv up ei pl nz na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010206
    nt!MiInsertPageInFreeList+0x15e:
    818c8406 897010          mov     dword ptr [eax+10h],esi ds:0023:0000000f=????????
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 818c8406 to 818accb4

    STACK_TEXT: 
    80c6e970 818c8406 badb0d00 0000000f 80c6ea58 nt!KiTrap0E+0x2ac
    80c6e9f8 818c7a9f 82d3fc28 c001133c 836729f0 nt!MiInsertPageInFreeList+0x15e
    80c6ea44 818d110f 82d3fc28 c040207a c001133c nt!MiPfnShareCountIsZero+0x34e
    80c6ea70 818d05e4 c001133c 836728f0 83512420 nt!MiDeletePte+0x20c
    80c6eb70 818d1cf6 004c0000 045e8fff ff03828e nt!MiDeleteVirtualAddresses+0x60b
    80c6ec08 818a99aa ffffffff 80c6ecfc 80c6ed08 nt!NtFreeVirtualMemory+0x652
    80c6ec08 818a7b65 ffffffff 80c6ecfc 80c6ed08 nt!KiFastCallEntry+0x12a
    80c6ec90 8e93b65d ffffffff 80c6ecfc 80c6ed08 nt!ZwFreeVirtualMemory+0x11
    80c6ed00 8e93b42b 00000000 00000000 80c6ed24 win32k!SURFACE::bDeleteSurface+0x180
    80c6ed10 8e93b7e7 00000000 00000000 fe1af4b0 win32k!SURFREF::bDeleteSurface+0x12
    80c6ed24 8e955bba d5050b07 0020c5bc d5050b07 win32k!bDeleteSurface+0x20
    80c6ed38 818a99aa d5050b07 0020c5d0 77a19a94 win32k!NtGdiDeleteObjectApp+0x74
    80c6ed38 77a19a94 d5050b07 0020c5d0 77a19a94 nt!KiFastCallEntry+0x12a
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    0020c5d0 00000000 00000000 00000000 00000000 0x77a19a94


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    win32k!SURFACE::bDeleteSurface+180
    8e93b65d eb52            jmp     win32k!SURFACE::bDeleteSurface+0x1d4 (8e93b6b1)

    SYMBOL_STACK_INDEX:  8

    SYMBOL_NAME:  win32k!SURFACE::bDeleteSurface+180

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: win32k

    IMAGE_NAME:  win32k.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  47918c6e

    FAILURE_BUCKET_ID:  0xA_win32k!SURFACE::bDeleteSurface+180

    BUCKET_ID:  0xA_win32k!SURFACE::bDeleteSurface+180

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    IRQL_NOT_LESS_OR_EQUAL (a)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If a kernel debugger is available get the stack backtrace.
    Arguments:
    Arg1: 0000000f, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000001, bitfield :
     bit 0 : value 0 = read operation, 1 = write operation
     bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
    Arg4: 818c8406, address which referenced memory

    Debugging Details:
    ------------------

    PEB is paged out (Peb.Ldr = 7ffd800c).  Type ".hh dbgerr001" for details
    PEB is paged out (Peb.Ldr = 7ffd800c).  Type ".hh dbgerr001" for details

    WRITE_ADDRESS:  0000000f

    CURRENT_IRQL:  2

    FAULTING_IP:
    nt!MiInsertPageInFreeList+15e
    818c8406 897010          mov     dword ptr [eax+10h],esi

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xA

    PROCESS_NAME:  SETUP.EXE

    TRAP_FRAME:  80c6e970 -- (.trap 0xffffffff80c6e970)
    ErrCode = 00000002
    eax=ffffffff ebx=82f7ed94 ecx=00000018 edx=0000000f esi=00037fd7 edi=82d3fc28
    eip=818c8406 esp=80c6e9e4 ebp=80c6e9f8 iopl=0         nv up ei pl nz na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010206
    nt!MiInsertPageInFreeList+0x15e:
    818c8406 897010          mov     dword ptr [eax+10h],esi ds:0023:0000000f=????????
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 818c8406 to 818accb4

    STACK_TEXT: 
    80c6e970 818c8406 badb0d00 0000000f 80c6ea58 nt!KiTrap0E+0x2ac
    80c6e9f8 818c7a9f 82d3fc28 c001133c 836729f0 nt!MiInsertPageInFreeList+0x15e
    80c6ea44 818d110f 82d3fc28 c040207a c001133c nt!MiPfnShareCountIsZero+0x34e
    80c6ea70 818d05e4 c001133c 836728f0 83512420 nt!MiDeletePte+0x20c
    80c6eb70 818d1cf6 004c0000 045e8fff ff03828e nt!MiDeleteVirtualAddresses+0x60b
    80c6ec08 818a99aa ffffffff 80c6ecfc 80c6ed08 nt!NtFreeVirtualMemory+0x652
    80c6ec08 818a7b65 ffffffff 80c6ecfc 80c6ed08 nt!KiFastCallEntry+0x12a
    80c6ec90 8e93b65d ffffffff 80c6ecfc 80c6ed08 nt!ZwFreeVirtualMemory+0x11
    80c6ed00 8e93b42b 00000000 00000000 80c6ed24 win32k!SURFACE::bDeleteSurface+0x180
    80c6ed10 8e93b7e7 00000000 00000000 fe1af4b0 win32k!SURFREF::bDeleteSurface+0x12
    80c6ed24 8e955bba d5050b07 0020c5bc d5050b07 win32k!bDeleteSurface+0x20
    80c6ed38 818a99aa d5050b07 0020c5d0 77a19a94 win32k!NtGdiDeleteObjectApp+0x74
    80c6ed38 77a19a94 d5050b07 0020c5d0 77a19a94 nt!KiFastCallEntry+0x12a
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    0020c5d0 00000000 00000000 00000000 00000000 0x77a19a94


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    win32k!SURFACE::bDeleteSurface+180
    8e93b65d eb52            jmp     win32k!SURFACE::bDeleteSurface+0x1d4 (8e93b6b1)

    SYMBOL_STACK_INDEX:  8

    SYMBOL_NAME:  win32k!SURFACE::bDeleteSurface+180

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: win32k

    IMAGE_NAME:  win32k.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  47918c6e

    FAILURE_BUCKET_ID:  0xA_win32k!SURFACE::bDeleteSurface+180

    BUCKET_ID:  0xA_win32k!SURFACE::bDeleteSurface+180

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    IRQL_NOT_LESS_OR_EQUAL (a)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If a kernel debugger is available get the stack backtrace.
    Arguments:
    Arg1: 0000000f, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000001, bitfield :
     bit 0 : value 0 = read operation, 1 = write operation
     bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
    Arg4: 818c8406, address which referenced memory

    Debugging Details:
    ------------------

    PEB is paged out (Peb.Ldr = 7ffd800c).  Type ".hh dbgerr001" for details
    PEB is paged out (Peb.Ldr = 7ffd800c).  Type ".hh dbgerr001" for details

    WRITE_ADDRESS:  0000000f

    CURRENT_IRQL:  2

    FAULTING_IP:
    nt!MiInsertPageInFreeList+15e
    818c8406 897010          mov     dword ptr [eax+10h],esi

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xA

    PROCESS_NAME:  SETUP.EXE

    TRAP_FRAME:  80c6e970 -- (.trap 0xffffffff80c6e970)
    ErrCode = 00000002
    eax=ffffffff ebx=82f7ed94 ecx=00000018 edx=0000000f esi=00037fd7 edi=82d3fc28
    eip=818c8406 esp=80c6e9e4 ebp=80c6e9f8 iopl=0         nv up ei pl nz na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010206
    nt!MiInsertPageInFreeList+0x15e:
    818c8406 897010          mov     dword ptr [eax+10h],esi ds:0023:0000000f=????????
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 818c8406 to 818accb4

    STACK_TEXT: 
    80c6e970 818c8406 badb0d00 0000000f 80c6ea58 nt!KiTrap0E+0x2ac
    80c6e9f8 818c7a9f 82d3fc28 c001133c 836729f0 nt!MiInsertPageInFreeList+0x15e
    80c6ea44 818d110f 82d3fc28 c040207a c001133c nt!MiPfnShareCountIsZero+0x34e
    80c6ea70 818d05e4 c001133c 836728f0 83512420 nt!MiDeletePte+0x20c
    80c6eb70 818d1cf6 004c0000 045e8fff ff03828e nt!MiDeleteVirtualAddresses+0x60b
    80c6ec08 818a99aa ffffffff 80c6ecfc 80c6ed08 nt!NtFreeVirtualMemory+0x652
    80c6ec08 818a7b65 ffffffff 80c6ecfc 80c6ed08 nt!KiFastCallEntry+0x12a
    80c6ec90 8e93b65d ffffffff 80c6ecfc 80c6ed08 nt!ZwFreeVirtualMemory+0x11
    80c6ed00 8e93b42b 00000000 00000000 80c6ed24 win32k!SURFACE::bDeleteSurface+0x180
    80c6ed10 8e93b7e7 00000000 00000000 fe1af4b0 win32k!SURFREF::bDeleteSurface+0x12
    80c6ed24 8e955bba d5050b07 0020c5bc d5050b07 win32k!bDeleteSurface+0x20
    80c6ed38 818a99aa d5050b07 0020c5d0 77a19a94 win32k!NtGdiDeleteObjectApp+0x74
    80c6ed38 77a19a94 d5050b07 0020c5d0 77a19a94 nt!KiFastCallEntry+0x12a
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    0020c5d0 00000000 00000000 00000000 00000000 0x77a19a94


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    win32k!SURFACE::bDeleteSurface+180
    8e93b65d eb52            jmp     win32k!SURFACE::bDeleteSurface+0x1d4 (8e93b6b1)

    SYMBOL_STACK_INDEX:  8

    SYMBOL_NAME:  win32k!SURFACE::bDeleteSurface+180

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: win32k

    IMAGE_NAME:  win32k.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  47918c6e

    FAILURE_BUCKET_ID:  0xA_win32k!SURFACE::bDeleteSurface+180

    BUCKET_ID:  0xA_win32k!SURFACE::bDeleteSurface+180

    Followup: MachineOwner
    ---------

    kd> .trap 0xffffffff80c6e970
    ErrCode = 00000002
    eax=ffffffff ebx=82f7ed94 ecx=00000018 edx=0000000f esi=00037fd7 edi=82d3fc28
    eip=818c8406 esp=80c6e9e4 ebp=80c6e9f8 iopl=0         nv up ei pl nz na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010206
    nt!MiInsertPageInFreeList+0x15e:
    818c8406 897010          mov     dword ptr [eax+10h],esi ds:0023:0000000f=????????

    A ver que me decís. Un saludo.

    sábado, 9 de enero de 2010 13:55
  • Pero los controladores que estás instalando son los últimos y actuales asegurados para Vista?
    Sergio Calderón | Microsoft Student Partner
    sábado, 9 de enero de 2010 15:04
  • Como te comentan, ¿el driver que has puesto es para Windows Vista? ¿seguro?, ¿te hacía falta para funcionar? Ya que desde Windows Vista si un dispositivo funciona con su driver genérico lo mejor es no poner ningun otro y dejar que Windows Update se encarge del mantenimiento de los controladores.
    Si sigue así... con pantallazos y congelamientos... sinceramente, yo me plantearia comprobar la RAM, que no pierdes nada por hacerlo con el memtest86+.
    Un saludo
    sábado, 9 de enero de 2010 17:53
  • Yo pienso en, o bien memoria..o grafica,que por otros foros comentan muchisimo este problema y despues de actualizar el driver de esta desaparece...

    De todas formas, el pc se calienta muchisimo?? es que ese podria ser uno de los fallos...

    Saludos!
    domingo, 10 de enero de 2010 13:01
  • Poooor cierto,comprueba los discos haciendo en una consola de comandos un chkdsk....haber si esque tienen sectores dañados y fuera por eso..

    Saludos!
    domingo, 10 de enero de 2010 13:12