locked
Volcados de memoria espontáneos Vaio VGNcs11s con Windows Vista RRS feed

  • Pregunta

  • Hola a todos,
    os cuento mi problema a ver si alguien tiene alguna idea de lo que pasa.
    Me compré hace un mes un portátil vaio cs11s, con sistema operativo Windows vista home premium y nada más arrancarlo la primera vez se reinició varias veces con volcados de memoria. Lo llevé a la tienda donde lo acababa de comprar y me lo cambiaron por otro. Al arrancarlo me pasó lo mismo una sola vez. Al ser el mismo problema en los dos equipos pensé que sería problema de algún driver y me lo quedé esperando solucionarlo. Después de esto puse todas las actualizaciones del fabricante, del sistema operativo y de los drivers y no me volvió a pasar, hasta hoy, que me ha vuelto a dar dos volcados seguidos.
    A continuación pongo el volcado de memoria donde hay más información:

    Microsoft (R) Windows Debugger Version 6.10.0003.233 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Users\user\Desktop\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Server 2008/Windows Vista SP1 Kernel Version 6001 (Service Pack 1) MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6001.18000.x86fre.longhorn_rtm.080118-1840
    Machine Name:
    Kernel base = 0x81e38000 PsLoadedModuleList = 0x81f4fc70
    Debug session time: Mon Dec 22 17:01:30.749 2008 (GMT+1)
    System Uptime: 0 days 0:00:50.389
    Loading Kernel Symbols
    ...............................................................
    ................................................................

    Loading User Symbols

    Loading unloaded module list
    ..
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck A, {80e12bd4, ff, 0, 81eecf82}

    Probably caused by : ntkrpamp.exe ( nt!KiIdleLoop+2e )

    Followup: MachineOwner
    ---------

    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    IRQL_NOT_LESS_OR_EQUAL (a)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If a kernel debugger is available get the stack backtrace.
    Arguments:
    Arg1: 80e12bd4, memory referenced
    Arg2: 000000ff, IRQL
    Arg3: 00000000, bitfield :
        bit 0 : value 0 = read operation, 1 = write operation
        bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
    Arg4: 81eecf82, address which referenced memory

    Debugging Details:
    ------------------


    READ_ADDRESS:  80e12bd4

    CURRENT_IRQL:  2

    FAULTING_IP:
    nt!KiIdleLoop+2e
    81eecf82 0b83d41b0000    or      eax,dword ptr [ebx+1BD4h]

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xA

    PROCESS_NAME:  System

    TRAP_FRAME:  803ecce4 -- (.trap 0xffffffff803ecce4)
    ErrCode = 00000000
    eax=00000000 ebx=803d1000 ecx=00000000 edx=00000000 esi=803d51e0 edi=89c039d0
    eip=81eecf82 esp=803ecd58 ebp=84185d58 iopl=0         nv up di pl zr na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010046
    nt!KiIdleLoop+0x2e:
    81eecf82 0b83d41b0000    or      eax,dword ptr [ebx+1BD4h] ds:0023:803d2bd4=00000000
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 81eecf82 to 81e92d84

    STACK_TEXT: 
    803ecce4 81eecf82 badb0d00 00000000 803eccfc nt!KiTrap0E+0x2ac
    803ecd54 00000000 0000000e 00000000 00000000 nt!KiIdleLoop+0x2e


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    nt!KiIdleLoop+2e
    81eecf82 0b83d41b0000    or      eax,dword ptr [ebx+1BD4h]

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  nt!KiIdleLoop+2e

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    IMAGE_NAME:  ntkrpamp.exe

    DEBUG_FLR_IMAGE_TIMESTAMP:  47918b12

    FAILURE_BUCKET_ID:  0xA_nt!KiIdleLoop+2e

    BUCKET_ID:  0xA_nt!KiIdleLoop+2e

    Followup: MachineOwner
    ---------

    También decir que he pasado test de hardware a todos los dispositivos y ninguno me ha detectado ningún fallo.
    Lo que me gustaria es descartar (o confirmar) si es posible, que sea un fallo de hardware, porque si es así puedo hacer uso de la garantía y llevarlo al servicio técnico. Pero me gustaría ahorrarme este paso, porque si es un problema de software (el volcado indica que puede ser problema de algún driver) no me importa, ya que tengo pensado cambiar el sistema operativo.
    Si alguien pudiera echarle un vistazo al volcado y arrojar un poco de luz se lo agradecería muchísmo.

    Muchas gracias de antemano
    Saludos
    domingo, 1 de febrero de 2009 20:26

Respuestas

  • Desostaña ese firewall. Es el causante al menos de este casque.

    Y usa el de Vista... en la configuracion avanzada tendrás muchisimas mas opciones que cualquier firewall de terceros. (la configuracion avanzada está en Panel de Control, pero dentro de las herramientas administrativas).

    Un saludo,

    Jose Manuel Tella Llop news://jmtella.com
    miércoles, 25 de febrero de 2009 12:41

Todas las respuestas

  • Un bugcheck 0xA casi siempre está causado por un controlador mal diseñado. Para comprobar que ningún controlador de tu sistema esté provocando fallos de página cuando el nivel de IRQL está alto (esta es la causa más común de un bugcheck 0xA), activa la comprobación de IRQL en la herramienta Driver Verifier, tal y como se comenta en este artículo de la KB de Microsoft:

    Cómo utilizar el comprobador de controladores para solucionar problemas de controladores de Windows
    http://support.microsoft.com/kb/244617/es

    En principio, el primer conjunto de controladores que deberías someter a esa prueba es el de controladores no firmados de tu sistema. Ve añadiendo progresivamente controladores al conjunto hasta que des con el culpable.

    Al someter a los controladores a dicha prueba, las sucesivas pantallas azules serán más explícitas (es de esperar), pues en el momento que algún controlador haga lo que no debe se producirá una pantalla azul apuntando claramente al culpable.

    Del volcado de memoria se puede extraer más información introduciendo algunos comandos en el depurador; te los comentaré cuando hayas realizado las pruebas con Driver Verifier.

     


    Microsoft MVP Windows Desktop Experience
    domingo, 1 de febrero de 2009 23:05
  • Haydée dijo:

    Lo que me gustaria es descartar (o confirmar) si es posible, que sea un fallo de hardware, porque si es así puedo hacer uso de la garantía y llevarlo al servicio técnico. Pero me gustaría ahorrarme este paso, porque si es un problema de software (el volcado indica que puede ser problema de algún driver) no me importa, ya que tengo pensado cambiar el sistema operativo.
    Si alguien pudiera echarle un vistazo al volcado y arrojar un poco de luz se lo agradecería muchísmo.




    Independientemente de lo que te dice Dani, ese dump aporta pocas luces. Pero un 0x0A lo he visto muchas veces simplemente por un cable USB en mal estado... por si te sirve de pista. En cualquier caso, si se repite, analiza de nuevo el dump a ver si aporta mas datos.

    Un saludo,
    Jose Manuel Tella Llop news://jmtella.com
    lunes, 2 de febrero de 2009 13:16
  • Hola de nuevo,
    muchas gracias a los dos por vuestra rápida respuesta.
    Sobre la respuesta de Daniel, cuando estaba toqueteando con el driver verifier (no se muy bien lo que he hecho) me ha dado un nuevo volcado de memoria, no se si tendrá algo que ver con haber estado tocando esta utilidad o no. Esta vez es diferente al anterior, y por lo que puedo ver, parece que es algo relacionado con la tarjeta gráfica. Esta es la información que he podido sacar:

    Microsoft (R) Windows Debugger Version 6.10.0003.233 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\Minidump\Mini020209-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Server 2008/Windows Vista SP1 Kernel Version 6001 (Service Pack 1) MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6001.18145.x86fre.vistasp1_gdr.080917-1612
    Machine Name:
    Kernel base = 0x81e45000 PsLoadedModuleList = 0x81f5cc70
    Debug session time: Mon Feb  2 20:40:44.144 2009 (GMT+1)
    System Uptime: 0 days 0:18:55.919
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    .......................
    Loading User Symbols
    Loading unloaded module list
    ..........................
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 116, {ae7a4510, 8c013b00, c000009a, 4}

    *** WARNING: Unable to verify timestamp for nvlddmkm.sys
    *** ERROR: Module load completed but symbols could not be loaded for nvlddmkm.sys
    Probably caused by : nvlddmkm.sys ( nvlddmkm+8b00 )

    Followup: MachineOwner
    ---------

    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    VIDEO_TDR_FAILURE (116)
    Attempt to reset the display driver and recover from timeout failed.
    Arguments:
    Arg1: ae7a4510, Optional pointer to internal TDR recovery context (TDR_RECOVERY_CONTEXT).
    Arg2: 8c013b00, The pointer into responsible device driver module (e.g. owner tag).
    Arg3: c000009a, Optional error code (NTSTATUS) of the last failed operation.
    Arg4: 00000004, Optional internal context dependent data.

    Debugging Details:
    ------------------


    FAULTING_IP:
    nvlddmkm+8b00
    8c013b00 55              push    ebp

    DEFAULT_BUCKET_ID:  VERIFIER_ENABLED_VISTA_MINIDUMP

    CUSTOMER_CRASH_COUNT:  1

    BUGCHECK_STR:  0x116

    PROCESS_NAME:  System

    CURRENT_IRQL:  0

    STACK_TEXT: 
    803c4cdc 8c7a7d76 00000116 ae7a4510 8c013b00 nt!KeBugCheckEx+0x1e
    803c4d00 8c7a3842 8c013b00 c000009a 00000004 dxgkrnl!TdrBugcheckOnTimeout+0x8d
    803c4d44 8c7a8b21 ae7a4510 a94768b8 803c4d68 dxgkrnl!DXGADAPTER::Reset+0xd3
    803c4d54 8c7c12d4 ae7a4510 81e96645 a94768b8 dxgkrnl!TdrResetFromTimeout+0x12
    803c4d68 8c794053 a94768b8 00000000 a7ed7030 dxgkrnl!VidSchiRecoverFromTDR+0x17
    803c4d7c 8201ab18 a94768b8 a4d44ff8 00000000 dxgkrnl!VidSchiWorkerThread+0x62
    803c4dc0 81e73a2e 8c793ff1 a94768b8 00000000 nt!PspSystemThreadStartup+0x9d
    00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


    STACK_COMMAND:  .bugcheck ; kb

    FOLLOWUP_IP:
    nvlddmkm+8b00
    8c013b00 55              push    ebp

    SYMBOL_NAME:  nvlddmkm+8b00

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nvlddmkm

    IMAGE_NAME:  nvlddmkm.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  482b2330

    FAILURE_BUCKET_ID:  0x116_VRF_IMAGE_nvlddmkm.sys

    BUCKET_ID:  0x116_VRF_IMAGE_nvlddmkm.sys

    Followup: MachineOwner
    ---------


    No se si vosotros podeis ver aquí algo más que yo...

    En cuanto a la respuesta de José Manuel, en ese momento no tenía nada conectado al pc, ni a los puertos usb ni a ningún otro, no se si te refieres a eso, o a que internamente el portátil puede tener algún cable en mal estado. En ese caso no sabría como comprobarlo sin abrirlo, ya que perdería la garantía.
    De nuevo muchas gracias por las respuestas, y si se os ocurre alguna cosa más que pueda probar para dar con el fallo, por favor comentádmelo.

    Saludos

    lunes, 2 de febrero de 2009 20:13
  • Este ultimo error es del driver de video... ¿cual es?

    Un saludo,
    Jose Manuel Tella Llop news://jmtella.com
    lunes, 2 de febrero de 2009 20:22
  • Pues la tarjeta gráfica es una Nvidia GeForce 9300M GS y los datos del driver son los siguientes:

    Versión de ForceWare: 175.80

    Versión del BIOS del vídeo: 62.98.3c.00.12

    IRQ: 16

    Bus: PCI Express x 16

     

    De todas formas, buscando un poco por internet, he leído que al parecer hay un problema general de incompatibilidad entre Vista y los controladores de algunas tarjetas Nvidia, pero que parece que no hay solución. ¿Habéis oído algo sobre este problema?¿Creeis que pueda se este el caso? Es que como el error anterior era distinto, no se qué pensar..

    Saludos


     

    lunes, 2 de febrero de 2009 20:47
  • Haydée dijo:

     buscando un poco por internet, he leído que al parecer hay un problema general de incompatibilidad entre Vista y los controladores de algunas tarjetas Nvidia, pero que parece que no hay solución.  



    No bisques el Google... porque lo que busques lo encontrarás. Y encontrarás de todo... sobre todo mentiras.

    No conozco incompatiblidad y mira que uso nVidia desde hace años.. y he probado en un monton de tarjetas. Solo he encontrado problemas con malos montadores de nVidia... por ejemplo XFX, pero excepto ese fabricante no me he encontrado problemas salvo algun caso puntual de hardware dañado.

    No creo que sea el caso... Necesito otro dump... a ver si te sale...

    Un saludo,
    Jose Manuel Tella Llop news://jmtella.com
    lunes, 2 de febrero de 2009 22:23
  • Muchas gracias, José Manuel. De momento no he vuelto a tener ningún volcado de memoria. Cuando lo tenga lo pondré aquí de nuevo para ver si se puede sacar alguna información nuva.

    Un saludo
    martes, 3 de febrero de 2009 21:52
  • Hola de nuevo,
    tras casi 20 días de estabilidad, he vuelto a tener un volcado de memoria.
    Por lo que entiendo, la causa está en epfwtdi.sys, que por lo que he podido averiguar, está relacionado con el firewal que tengo instalado, Eset Smart Security. A pesar de esto, el problema de los volcados no creo que sea por este antivirus en concreto, porque como ya comenté, el primer volcado que me dio fue en el primer arranque nada más comprar el portátil, y entonces no tenía este antivirus instalado, sino otro.
    Por lo demás, lo único que veo es que este dump no tiene nada que ver con los anteriores, por lo que no soy capaz de llegar a ninguna conclusión sobre el origen del problema. Si alguien puede ver algún detalle que indique algo, le agradecería mucho que lo comentara.

    Saludos a todos y muchas gracias


    Microsoft (R) Windows Debugger Version 6.10.0003.233 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\Minidump\Mini022009-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Server 2008/Windows Vista SP1 Kernel Version 6001 (Service Pack 1) MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6001.18145.x86fre.vistasp1_gdr.080917-1612
    Machine Name:
    Kernel base = 0x82040000 PsLoadedModuleList = 0x82157c70
    Debug session time: Fri Feb 20 20:09:57.652 2009 (GMT+1)
    System Uptime: 0 days 4:34:43.080
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ........................
    Loading User Symbols
    Loading unloaded module list
    ..................
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck D1, {a60e8fb0, 2, 0, 94126e71}

    Unable to load image \SystemRoot\system32\DRIVERS\epfwtdi.sys, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for epfwtdi.sys
    *** ERROR: Module load completed but symbols could not be loaded for epfwtdi.sys
    Probably caused by : epfwtdi.sys ( epfwtdi+3e71 )

    Followup: MachineOwner
    ---------

    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If kernel debugger is available get stack backtrace.
    Arguments:
    Arg1: a60e8fb0, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000000, value 0 = read operation, 1 = write operation
    Arg4: 94126e71, address which referenced memory

    Debugging Details:
    ------------------


    READ_ADDRESS: GetPointerFromAddress: unable to read from 82177868
    Unable to read MiSystemVaType memory at 82157420
     a60e8fb0

    CURRENT_IRQL:  2

    FAULTING_IP:
    epfwtdi+3e71
    94126e71 ??              ???

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VERIFIER_ENABLED_VISTA_MINIDUMP

    BUGCHECK_STR:  0xD1

    PROCESS_NAME:  firefox.exe

    TRAP_FRAME:  bd75e510 -- (.trap 0xffffffffbd75e510)
    ErrCode = 00000000
    eax=bd75e58c ebx=ad91cf00 ecx=000006de edx=85775a44 esi=a60e8fb0 edi=b36cb3f8
    eip=94126e71 esp=bd75e584 ebp=bd75e598 iopl=0         nv up ei ng nz na po nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010282
    epfwtdi+0x3e71:
    94126e71 ??              ???
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 94126e71 to 8209ad24

    STACK_TEXT: 
    bd75e510 94126e71 badb0d00 85775a44 ad91cf02 nt!KiTrap0E+0x2ac
    WARNING: Stack unwind information not available. Following frames may be wrong.
    bd75e580 aec1efb0 ad91cf48 00000000 941307b2 epfwtdi+0x3e71
    bd75e598 94126f62 a60e8fb0 941307b0 89dfd270 0xaec1efb0
    bd75e5ac 9412732d 89dfd270 00000000 ad91cfdc epfwtdi+0x3f62
    bd75e5c8 94125d5e ad91cf48 ad91cfdc 941302c0 epfwtdi+0x432d
    bd75e5f8 94125ff0 00000000 934d8610 ad91cf48 epfwtdi+0x2d5e
    bd75e654 9412c584 934d8610 ad91cf48 941302c0 epfwtdi+0x2ff0
    bd75e668 823226be 934d8610 ad91cf48 ba988f10 epfwtdi+0x9584
    bd75e68c 820fbf8a ad91cfdc 89dfd2cc 934d8610 nt!IovCallDriver+0x23f
    bd75e6a0 82260d11 22ea1c25 893000ac 9354eb10 nt!IofCallDriver+0x1b
    bd75e770 822863ff 9354eb28 00000000 89300008 nt!IopParseDevice+0xf61
    bd75e800 8225e0f6 00000000 bd75e858 00000240 nt!ObpLookupObjectName+0x5a8
    bd75e864 8225fbf3 bd75eab0 00000000 8209ab00 nt!ObOpenObjectByName+0x13c
    bd75e8d8 8226654d bd75eaf0 02000000 bd75eab0 nt!IopCreateFile+0x63b
    bd75e934 941615de bd75eaf0 02000000 bd75eab0 nt!IoCreateFileEx+0x9d
    bd75eb78 9415f1da b1864ee0 8b334fe8 00000016 afd!AfdTdiCreateAO+0x565
    bd75ebfc 94167040 89faf008 ba988f00 bd75ec30 afd!AfdBind+0x2e3
    bd75ec0c 823226be 934d6948 ba988f00 965ff408 afd!AfdDispatchDeviceControl+0x3b
    bd75ec30 820fbf8a ba988fdc ba988f00 934d6948 nt!IovCallDriver+0x23f
    bd75ec44 8228c615 965ff408 ba988f00 ba988fdc nt!IofCallDriver+0x1b
    bd75ec64 8228cdba 934d6948 965ff408 0270f700 nt!IopSynchronousServiceTail+0x1d9
    bd75ed00 82276a8d 934d6948 ba988f00 00000000 nt!IopXxxControlFile+0x6b7
    bd75ed34 82097a1a 000004d4 000001a8 00000000 nt!NtDeviceIoControlFile+0x2a
    bd75ed34 77b69a94 000004d4 000001a8 00000000 nt!KiFastCallEntry+0x12a
    0270f7a4 00000000 00000000 00000000 00000000 0x77b69a94


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    epfwtdi+3e71
    94126e71 ??              ???

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  epfwtdi+3e71

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: epfwtdi

    IMAGE_NAME:  epfwtdi.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  476b67c5

    FAILURE_BUCKET_ID:  0xD1_VRF_epfwtdi+3e71

    BUCKET_ID:  0xD1_VRF_epfwtdi+3e71

    Followup: MachineOwner
    ---------




    viernes, 20 de febrero de 2009 22:04
  • Desostaña ese firewall. Es el causante al menos de este casque.

    Y usa el de Vista... en la configuracion avanzada tendrás muchisimas mas opciones que cualquier firewall de terceros. (la configuracion avanzada está en Panel de Control, pero dentro de las herramientas administrativas).

    Un saludo,

    Jose Manuel Tella Llop news://jmtella.com
    miércoles, 25 de febrero de 2009 12:41