none
Interpretar minidumo de pantalla azul de windows server 2008 r2 64 bits RRS feed

  • Pregunta

  • Ayuda para interpretar este minidump de mi servidor se esta reiniciando cada 2 dias ya instale la herramientas de driver kit y me arrojo esto pero les adjunt link del minidump para ver si me pueden ayudar a interpretarlo mejor porque solo me marca causa probable win32k.sysme parece que fuera algun controlador , espero su ayuda les dejo parte del reporte con windbg y el enlace del minidump gracias ..

    Microsoft (R) Windows Debugger Version 10.0.16299.15 AMD64
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Users\Manuel\Desktop\minidump\030218-24008-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: srv*
    Executable search path is: 
    Windows 7 Kernel Version 7600 MP (12 procs) Free x64
    Product: Server, suite: TerminalServer
    Built by: 7600.16385.amd64fre.win7_rtm.090713-1255
    Machine Name:
    Kernel base = 0xfffff800`01c5b000 PsLoadedModuleList = 0xfffff800`01e98e50
    Debug session time: Fri Mar  2 13:07:11.000 2018 (UTC - 6:00)
    System Uptime: 0 days 22:50:04.998
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ..............
    Loading User Symbols
    Loading unloaded module list
    ................
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 3B, {c0000005, fffff9600014b890, fffff88008a9abd0, 0}

    Probably caused by : win32k.sys ( win32k!xxxProcessEventMessage+1c0 )

    Followup:     MachineOwner
    ---------

    5: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    SYSTEM_SERVICE_EXCEPTION (3b)
    An exception happened while executing a system service routine.
    Arguments:
    Arg1: 00000000c0000005, Exception code that caused the bugcheck
    Arg2: fffff9600014b890, Address of the instruction which caused the bugcheck
    Arg3: fffff88008a9abd0, Address of the context record for the exception that caused the bugcheck
    Arg4: 0000000000000000, zero.

    Debugging Details:
    ------------------


    DUMP_CLASS: 1

    DUMP_QUALIFIER: 400

    BUILD_VERSION_STRING:  6.1.7600.16385 (win7_rtm.090713-1255)

    SYSTEM_MANUFACTURER:  Dell Inc.

    SYSTEM_PRODUCT_NAME:  PowerEdge T320

    SYSTEM_SKU:  SKU=NotProvided;ModelName=PowerEdge T320

    BIOS_VENDOR:  Dell Inc.

    BIOS_VERSION:  2.3.3

    BIOS_DATE:  07/10/2014

    BASEBOARD_MANUFACTURER:  Dell Inc.

    BASEBOARD_PRODUCT:  0MK701

    BASEBOARD_VERSION:  A02

    DUMP_TYPE:  2

    BUGCHECK_P1: c0000005

    BUGCHECK_P2: fffff9600014b890

    BUGCHECK_P3: fffff88008a9abd0

    BUGCHECK_P4: 0

    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.

    FAULTING_IP: 
    win32k!xxxProcessEventMessage+1c0
    fffff960`0014b890 017308          add     dword ptr [rbx+8],esi

    CONTEXT:  fffff88008a9abd0 -- (.cxr 0xfffff88008a9abd0)
    rax=fffff88008a9b600 rbx=0000000000000000 rcx=fffff88008a9b558
    rdx=fffff900c0c1a110 rsi=0000000000000001 rdi=0000000000000000
    rip=fffff9600014b890 rsp=fffff88008a9b5b0 rbp=fffff88008a9b750
     r8=0000000000000000  r9=0000000000000000 r10=0000000000000000
    r11=fffff88008a9b4d0 r12=fffff900c214d640 r13=0000000000000000
    r14=fffff900c214d640 r15=0000000000000001
    iopl=0         nv up ei ng nz na pe nc
    cs=0010  ss=0018  ds=002b  es=002b  fs=0053  gs=002b             efl=00010282
    win32k!xxxProcessEventMessage+0x1c0:
    fffff960`0014b890 017308          add     dword ptr [rbx+8],esi ds:002b:00000000`00000008=????????
    Resetting default scope

    CPU_COUNT: c

    CPU_MHZ: 898

    CPU_VENDOR:  GenuineIntel

    CPU_FAMILY: 6

    CPU_MODEL: 2d

    CPU_STEPPING: 7

    CPU_MICROCODE: 6,2d,7,0 (F,M,S,R)  SIG: 710'00000000 (cache) 710'00000000 (init)

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  WIN7_DRIVER_FAULT_SERVER

    BUGCHECK_STR:  0x3B

    PROCESS_NAME:  PVenta.exe

    CURRENT_IRQL:  0

    ANALYSIS_SESSION_HOST:  MANUEL-LAP

    ANALYSIS_SESSION_TIME:  03-02-2018 15:04:48.0190

    ANALYSIS_VERSION: 10.0.16299.15 amd64fre

    LAST_CONTROL_TRANSFER:  from fffff9600015f029 to fffff9600014b890

    STACK_TEXT:  
    fffff880`08a9b5b0 fffff960`0015f029 : 00000000`00000001 00000000`00000000 00000000`00000001 00000000`00000000 : win32k!xxxProcessEventMessage+0x1c0
    fffff880`08a9b680 fffff960`0019978b : fffff900`c214d640 fffff880`08a9bb28 00000000`00000000 fffff900`00000000 : win32k!xxxScanSysQueue+0x5ad
    fffff880`08a9b9c0 fffff960`00199c19 : 00000000`00000000 fffff800`000025ff 00000000`00000000 fffffa80`ffffffff : win32k!xxxRealInternalGetMessage+0x453
    fffff880`08a9baa0 fffff960`001926a7 : fffff880`08a9bb98 00000000`00000000 00000000`00000400 00000000`0000b03f : win32k!xxxInternalGetMessage+0x35
    fffff880`08a9bae0 fffff800`01ccc153 : fffffa80`1bd10620 00000000`0008e2e8 fffff880`08a9bb88 00000000`73752450 : win32k!NtUserPeekMessage+0x77
    fffff880`08a9bb70 00000000`7379fbda : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
    00000000`0008e2c8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7379fbda


    THREAD_SHA1_HASH_MOD_FUNC:  c0f41e45db9b3af494fb4f7c8d3d02d6a9f509b8

    THREAD_SHA1_HASH_MOD_FUNC_OFFSET:  907fd4b0a09af5c5056b0deff9e0e8fde7110884

    THREAD_SHA1_HASH_MOD:  687aa17141293262e126b4d8cf110b1b5dc2f610

    FOLLOWUP_IP: 
    win32k!xxxProcessEventMessage+1c0
    fffff960`0014b890 017308          add     dword ptr [rbx+8],esi

    FAULT_INSTR_CODE:  f0087301

    SYMBOL_STACK_INDEX:  0

    SYMBOL_NAME:  win32k!xxxProcessEventMessage+1c0

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: win32k

    IMAGE_NAME:  win32k.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  4a5bc5e0

    IMAGE_VERSION:  6.1.7600.16385

    STACK_COMMAND:  .cxr 0xfffff88008a9abd0 ; kb

    FAILURE_BUCKET_ID:  X64_0x3B_win32k!xxxProcessEventMessage+1c0

    BUCKET_ID:  X64_0x3B_win32k!xxxProcessEventMessage+1c0

    PRIMARY_PROBLEM_CLASS:  X64_0x3B_win32k!xxxProcessEventMessage+1c0

    TARGET_TIME:  2018-03-02T19:07:11.000Z

    OSBUILD:  7600

    OSSERVICEPACK:  16385

    SERVICEPACK_NUMBER: 0

    OS_REVISION: 0

    SUITE_MASK:  16

    PRODUCT_TYPE:  3

    OSPLATFORM_TYPE:  x64

    OSNAME:  Windows 7

    OSEDITION:  Windows 7 Server TerminalServer

    OS_LOCALE:  

    USER_LCID:  0

    OSBUILD_TIMESTAMP:  2009-07-13 18:40:48

    BUILDDATESTAMP_STR:  090713-1255

    BUILDLAB_STR:  win7_rtm

    BUILDOSVER_STR:  6.1.7600.16385

    ANALYSIS_SESSION_ELAPSED_TIME:  1198

    ANALYSIS_SOURCE:  KM

    FAILURE_ID_HASH_STRING:  km:x64_0x3b_win32k!xxxprocesseventmessage+1c0

    FAILURE_ID_HASH:  {f62d6d1a-8d33-be6a-ca13-81e606bb3957}

    Followup:     MachineOwner
    ---------

    Enlace minidump : https://www.dropbox.com/s/8liax1m32odojs3/030218-24008-01.dmp?dl=0 

    viernes, 2 de marzo de 2018 21:07

Respuestas

  • Hola Manuel Sanchez Atala,

    En realcion a tu consulta, ¿Pudiste resolverlo? ¿Encontraste una solucion?

    Quedo al pendiente de tus comentarios.

    Saludos cordiales

    Gracias por usar los foros de TechNet.

    Juan
    _____

    Por favor recuerde "Marcar como respuesta" las respuestas que hayan resuelto su problema, es una forma común de reconocer a aquellos que han ayudado, y hace que sea más fácil para los otros visitantes encontrar la solución más tarde. 

    Microsoft ofrece este servicio de forma gratuita, con la finalidad de ayudar a los usuarios y la ampliación de la base de datos de conocimientos relacionados con los productos y tecnologías de Microsoft.  

    Este contenido es proporcionado "tal cual" y no implica ninguna responsabilidad de parte de Microsoft.

    martes, 13 de marzo de 2018 20:15
    Moderador

Todas las respuestas

  • Hola Manuel Sanchez Atala,

    En realcion a tu consulta, ¿Pudiste resolverlo? ¿Encontraste una solucion?

    Quedo al pendiente de tus comentarios.

    Saludos cordiales

    Gracias por usar los foros de TechNet.

    Juan
    _____

    Por favor recuerde "Marcar como respuesta" las respuestas que hayan resuelto su problema, es una forma común de reconocer a aquellos que han ayudado, y hace que sea más fácil para los otros visitantes encontrar la solución más tarde. 

    Microsoft ofrece este servicio de forma gratuita, con la finalidad de ayudar a los usuarios y la ampliación de la base de datos de conocimientos relacionados con los productos y tecnologías de Microsoft.  

    Este contenido es proporcionado "tal cual" y no implica ninguna responsabilidad de parte de Microsoft.

    martes, 13 de marzo de 2018 20:15
    Moderador
  • Aun no , ya corrimos diagnosticos de hardware en el server y todo marca bien , ya formateamos en equipo nuevamente solo colocando el windows server , punto de venta y antivirus y sigue el mismo problema se reinicia de nuevo .
    jueves, 19 de abril de 2018 19:56