locked
pantalla azul windows 7 RRS feed

  • Pregunta

  • que tal ojala me puedan ayudar resulta que hace un mes compre una laptop nueva con windows 7 home premium preinstalado de fabrica.
    las carateristicas de la laptop son:

    gateway nv53
    amd turion x2 m500
    320 gb hdd
    4gb memoria ram
    ati mobility radeon hd 4200

    y me aparece la pantalla azul sin motivo claro, desde que la compre me ha salido aproximadamente 10 veces, cuando me habia salido la 4 vez, la lleve al centro de servicio autorizado, la formatearon y reintslalaron el sistema, me duro una semana bien, pero ahora otra vez volvio a salir la pantalla azul, solo ayer salio 3 veces, hoy va una vez, algunas ocasiones estoy en el messenger, otra tratando de instalar real player, otra trabajando en corel draw x4, otra estaba sin hacer nada y cuando me di cuenta ya se habia reiniciado, otras veces solo navegando en firefox, es muy molesto, les dejo alguna informacion de unos de los errores.

    010710-28236-01 .dmp 07/01/2010 10:00:12 p.m. UNEXPECTED_KERNEL_MODE_TRAP 0x0000007f 00000000`00000008 00000000`80050031 00000000`000006f8 fffff800`02c9618e ntoskrnl.exe ntoskrnl.exe+71f00 NT Kernel & System Microsoft® Windows® Operating System Microsoft Corporation 6.1.7600.16385 (win7_rtm.090713-1255) x64 C:\Windows\minidump\ 010710-28236-01 .dmp 2 15 7600

    -----------------------------------------------------------------------------------------------------------------------------------
    010810-39702-01 .dmp 08/01/2010 01:02:27 p.m. CACHE_MANAGER 0x00000034 00000000`00050830 fffff880`02fcb8e8 fffff880`02fcb140 fffff880`012bff99 Ntfs.sys Ntfs.sys+9af99 x64 C:\Windows\minidump\ 010810-39702-01 .dmp 2 15 7600
    Ntfs.sys Ntfs.sys+9af99 fffff880`01225000 fffff880`013c8000 0x001a3000 0x4a5bc14f 13/07/2009 04:20:47 p.m.

    ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

    010810-29265-01 .dmp 08/01/2010 10:00:12 p.m. IRQL_NOT_LESS_OR_EQUAL 0x0000000a 00000000`60020000 00000000`00000002 00000000`00000000 fffff800`02ccb2d2 ntoskrnl.exe ntoskrnl.exe+71f00 NT Kernel & System Microsoft® Windows® Operating System Microsoft Corporation 6.1.7600.16385 (win7_rtm.090713-1255) x64 C:\Windows\minidump\ 010810-29265-01 .dmp 2 15 7600

    ya intente buscar software que no sea compatible, y lo elimine ya formatie el sistema 2 veces y reinstale el windows busque virus, espias y no encontre nada. realice limpieza del registro, y siguen saliendo las pantallas azules, lo que detecto es que no hay un motivo en especial para que pase eso, algunas veces sin estar haciendo nada.
    domingo, 17 de enero de 2010 1:30

Respuestas

  • que tal ojala me puedan ayudar resulta que hace un mes compre una laptop nueva con windows 7 home premium preinstalado de fabrica.
    las carateristicas de la laptop son:

    gateway nv53
    amd turion x2 m500
    320 gb hdd
    4gb memoria ram
    ati mobility radeon hd 4200

    y me aparece la pantalla azul sin motivo claro, desde que la compre me ha salido aproximadamente 10 veces, cuando me habia salido la 4 vez, la lleve al centro de servicio autorizado, la formatearon y reintslalaron el sistema, me duro una semana bien, pero ahora otra vez volvio a salir la pantalla azul, solo ayer salio 3 veces, hoy va una vez, algunas ocasiones estoy en el messenger, otra tratando de instalar real player, otra trabajando en corel draw x4, otra estaba sin hacer nada y cuando me di cuenta ya se habia reiniciado, otras veces solo navegando en firefox, es muy molesto, les dejo alguna informacion de unos de los errores.

    010710-28236-01 .dmp 07/01/2010 10:00:12 p.m. UNEXPECTED_KERNEL_MODE_TRAP 0x0000007f 00000000`00000008 00000000`80050031 00000000`000006f8 fffff800`02c9618e ntoskrnl.exe ntoskrnl.exe+71f00 NT Kernel & System Microsoft® Windows® Operating System Microsoft Corporation 6.1.7600.16385 (win7_rtm.090713-1255) x64 C:\Windows\minidump\ 010710-28236-01 .dmp 2 15 7600

    -----------------------------------------------------------------------------------------------------------------------------------
    010810-39702-01 .dmp 08/01/2010 01:02:27 p.m. CACHE_MANAGER 0x00000034 00000000`00050830 fffff880`02fcb8e8 fffff880`02fcb140 fffff880`012bff99 Ntfs.sys Ntfs.sys+9af99 x64 C:\Windows\minidump\ 010810-39702-01 .dmp 2 15 7600
    Ntfs.sys Ntfs.sys+9af99 fffff880`01225000 fffff880`013c8000 0x001a3000 0x4a5bc14f 13/07/2009 04:20:47 p.m.

    ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

    010810-29265-01 .dmp 08/01/2010 10:00:12 p.m. IRQL_NOT_LESS_OR_EQUAL 0x0000000a 00000000`60020000 00000000`00000002 00000000`00000000 fffff800`02ccb2d2 ntoskrnl.exe ntoskrnl.exe+71f00 NT Kernel & System Microsoft® Windows® Operating System Microsoft Corporation 6.1.7600.16385 (win7_rtm.090713-1255) x64 C:\Windows\minidump\ 010810-29265-01 .dmp 2 15 7600

    ya intente buscar software que no sea compatible, y lo elimine ya formatie el sistema 2 veces y reinstale el windows busque virus, espias y no encontre nada. realice limpieza del registro, y siguen saliendo las pantallas azules, lo que detecto es que no hay un motivo en especial para que pase eso, algunas veces sin estar haciendo nada.
    Me apostaria algo a que está provocado por el antivirus... para confirmarlo hay que analizar el dump provocado por la pantalla azul.

    En este articulo mio http://www.multingles.net/docs/jmt/bsod.htm tienes descito como analizarlo. Hazlo y dejanos aqui los resultados.

    Jose Manuel Tella Llop news://jmtella.com

    domingo, 17 de enero de 2010 8:40

Todas las respuestas

  • que tal ojala me puedan ayudar resulta que hace un mes compre una laptop nueva con windows 7 home premium preinstalado de fabrica.
    las carateristicas de la laptop son:

    gateway nv53
    amd turion x2 m500
    320 gb hdd
    4gb memoria ram
    ati mobility radeon hd 4200

    y me aparece la pantalla azul sin motivo claro, desde que la compre me ha salido aproximadamente 10 veces, cuando me habia salido la 4 vez, la lleve al centro de servicio autorizado, la formatearon y reintslalaron el sistema, me duro una semana bien, pero ahora otra vez volvio a salir la pantalla azul, solo ayer salio 3 veces, hoy va una vez, algunas ocasiones estoy en el messenger, otra tratando de instalar real player, otra trabajando en corel draw x4, otra estaba sin hacer nada y cuando me di cuenta ya se habia reiniciado, otras veces solo navegando en firefox, es muy molesto, les dejo alguna informacion de unos de los errores.

    010710-28236-01 .dmp 07/01/2010 10:00:12 p.m. UNEXPECTED_KERNEL_MODE_TRAP 0x0000007f 00000000`00000008 00000000`80050031 00000000`000006f8 fffff800`02c9618e ntoskrnl.exe ntoskrnl.exe+71f00 NT Kernel & System Microsoft® Windows® Operating System Microsoft Corporation 6.1.7600.16385 (win7_rtm.090713-1255) x64 C:\Windows\minidump\ 010710-28236-01 .dmp 2 15 7600

    -----------------------------------------------------------------------------------------------------------------------------------
    010810-39702-01 .dmp 08/01/2010 01:02:27 p.m. CACHE_MANAGER 0x00000034 00000000`00050830 fffff880`02fcb8e8 fffff880`02fcb140 fffff880`012bff99 Ntfs.sys Ntfs.sys+9af99 x64 C:\Windows\minidump\ 010810-39702-01 .dmp 2 15 7600
    Ntfs.sys Ntfs.sys+9af99 fffff880`01225000 fffff880`013c8000 0x001a3000 0x4a5bc14f 13/07/2009 04:20:47 p.m.

    ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

    010810-29265-01 .dmp 08/01/2010 10:00:12 p.m. IRQL_NOT_LESS_OR_EQUAL 0x0000000a 00000000`60020000 00000000`00000002 00000000`00000000 fffff800`02ccb2d2 ntoskrnl.exe ntoskrnl.exe+71f00 NT Kernel & System Microsoft® Windows® Operating System Microsoft Corporation 6.1.7600.16385 (win7_rtm.090713-1255) x64 C:\Windows\minidump\ 010810-29265-01 .dmp 2 15 7600

    ya intente buscar software que no sea compatible, y lo elimine ya formatie el sistema 2 veces y reinstale el windows busque virus, espias y no encontre nada. realice limpieza del registro, y siguen saliendo las pantallas azules, lo que detecto es que no hay un motivo en especial para que pase eso, algunas veces sin estar haciendo nada.
    Me apostaria algo a que está provocado por el antivirus... para confirmarlo hay que analizar el dump provocado por la pantalla azul.

    En este articulo mio http://www.multingles.net/docs/jmt/bsod.htm tienes descito como analizarlo. Hazlo y dejanos aqui los resultados.

    Jose Manuel Tella Llop news://jmtella.com

    domingo, 17 de enero de 2010 8:40

  • Yo he tenido el mismo problema.
    Me he vuelto loco pasando el memtest, buscando problemas de hardware, actualizando drivers y creo que por fin he encontrado la solucion.

    Mira a ver si te sirve:

    http://www.famegadget.com/how-to-fix-blue-screen-of-death-bsod-error-stop-0%c3%970000000a-on-windows-7.htm



    Suerte.

    domingo, 21 de febrero de 2010 17:51

  • Yo he tenido el mismo problema.
    Me he vuelto loco pasando el memtest, buscando problemas de hardware, actualizando drivers y creo que por fin he encontrado la solucion.

    Mira a ver si te sirve:

    http://www.famegadget.com/how-to-fix-blue-screen-of-death-bsod-error-stop-0%c3%970000000a-on-windows-7.htm



    Suerte.

    Un 0A es generico y dar paginas genericas (que encima son mentirosas como todas las recopolitadrioas de internet- es peligroso).

    Se averigua instantaneamente analizando el dump con mi articulo citado anteriormente. Lo demas es dar palos de ciego.



    Jose Manuel Tella Llop news://jmtella.com

    domingo, 21 de febrero de 2010 17:53

  • Un 0A es generico y dar paginas genericas (que encima son mentirosas como todas las recopolitadrioas de internet- es peligroso).

    Se averigua instantaneamente analizando el dump con mi articulo citado anteriormente. Lo demas es dar palos de ciego.



    Jose Manuel Tella Llop news://jmtella.com


    Lo primero decir que tu articulo es muy bueno, muy detallado y muy bien explicado.
    Yo lo he seguido tratando de encontrar la solucion a mi problema, no me considero torpe pero tampoco soy ingeniero y no he conseguido descifrarlo.

    La pagina a la que le remito es generica pero porque viene la explicacion del problema asi como los pasos a seguir. Si pulsas en la descarga veras que te lleva la pagina de soporte de Microsoft, supongo yo que algo sabran de esto del Guindous 7, aunque cada vez tengo mas dudas!!!!.

    A mi de momento creo que me ha resuelto el problema, aunque solo llevo dos dias trasteando y como lo mismo me da cinco pantallazos seguidos que no me da ninguno en varios dias por eso puse "creo que por fin he encontrado la solucion".

    Me parece que el fin de estas paginas es intertar ayudarnos y evitarnos los quebraderos de cabezas que a otros nos/les ha dado este SO. Dar soluciones que a otros les han podido funcionar no creo que sea malo aunque la responsabilidad final del metodo a seguir sea de cada uno.


    En cualquier caso disculpas si he herido la sensibilidad de alguien.


    Salu2.
     
     



    lunes, 22 de febrero de 2010 0:55
  • muchas gracias provare y te digo haber que pasa auqnue como dices tambien para probar tendra que ser de varios dias, para ver si en varios dias ya no pasa eso de las pantallas azules.
    lunes, 22 de febrero de 2010 1:20
  • oye amigo ya busque y descargue el archivo de revision, pero no me deja instalarlo por que me dice que el archivo no corresponde a mi sistema, y lo que veo que archivo dice x86, y mis sistema es win 7 de 64 bits, sera el problema?, la compatibilidad?
    lunes, 22 de febrero de 2010 1:42
  • oye amigo ya busque y descargue el archivo de revision, pero no me deja instalarlo por que me dice que el archivo no corresponde a mi sistema, y lo que veo que archivo dice x86, y mis sistema es win 7 de 64 bits, sera el problema?, la compatibilidad?

    Para 64 bits, la version es:

    http://www.microsoft.com/whdc/devtools/debugging/install64bit.mspx

    Un saludo,

    Jose Manuel Tella Llop news://jmtella.com

    lunes, 22 de febrero de 2010 5:06
  • Hola, llevo unos dias que estoy sufriendo el evento de BlueScreen, el ultimo ha sido este...

    Firma con problemas: Nombre del evento de problema: BlueScreen Versión del sistema operativo: 6.1.7600.2.0.0.256.1 Id. de configuración regional: 3082 Información adicional del problema: BCCode: d1 BCP1: 00000000 BCP2: 00000002 BCP3: 00000001 BCP4: 88483FDA OS Version: 6_1_7600 Service Pack: 0_0 Product: 256_1 Archivos que ayudan a describir el problema: C:\Windows\Minidump\022310-22916-01.dmp C:\Users\Usuario\AppData\Local\Temp\WER-30950-0.sysdata.xml Lea nuestra declaración de privacidad en línea: http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0c0a Si la declaración de privacidad en línea no está disponible, lea la declaración de privacidad sin conexión: C:\Windows\system32\es-ES\erofflps.txt


    Asi que he intentado seguir tu tutorial de http://www.multingles.net/docs/jmt/bsod.htm y bajado el Windows Symbol Packages Windows 7 RC x86 retail symbols, all languages   y el Debugging Tools Install 32-bit version 6.11.1.404 [16.9 MB]

    Sigo tus instrucciones de poner en el menú "File", "Symbol File Path" colocamos:

    SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols


    Y al darle al "Open Crash Dump" para analizar el archivo DMP, me da error.  Te pego foto, pq la ventana emergente que me sale no me la deja copiar.

    http://img714.imageshack.us/img714/9276/dmp.jpg

    Que es lo que puedo estar haciendo mal?.

    Un saludo.
    martes, 23 de febrero de 2010 13:09
  • Hola, llevo unos dias que estoy sufriendo el evento de BlueScreen, el ultimo ha sido este...

    Firma con problemas: Nombre del evento de problema: BlueScreen Versión del sistema operativo: 6.1.7600.2.0.0.256.1 Id. de configuración regional: 3082 Información adicional del problema: BCCode: d1 BCP1: 00000000 BCP2: 00000002 BCP3: 00000001 BCP4: 88483FDA OS Version: 6_1_7600 Service Pack: 0_0 Product: 256_1 Archivos que ayudan a describir el problema: C:\Windows\Minidump\022310-22916-01.dmp C:\Users\Usuario\AppData\Local\Temp\WER-30950-0.sysdata.xml Lea nuestra declaración de privacidad en línea: http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0c0a Si la declaración de privacidad en línea no está disponible, lea la declaración de privacidad sin conexión: C:\Windows\system32\es-ES\erofflps.txt


    Asi que he intentado seguir tu tutorial de http://www.multingles.net/docs/jmt/bsod.htm y bajado el Windows Symbol Packages Windows 7 RC x86 retail symbols, all languages   y el Debugging Tools Install 32-bit version 6.11.1.404 [16.9 MB]

    Sigo tus instrucciones de poner en el menú "File", "Symbol File Path" colocamos:

    SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols


    Y al darle al "Open Crash Dump" para analizar el archivo DMP, me da error.  Te pego foto, pq la ventana emergente que me sale no me la deja copiar.

    http://img714.imageshack.us/img714/9276/dmp.jpg

    Que es lo que puedo estar haciendo mal?.

    Un saludo.

    O has escrito mal lo de los simbolos (usa el cortar y pegar desde mie pagina), o no has esperado lo suficiente, ya que tiene que tener conexion a internet y esperar un rato... la primera vez, para que los descargue.... 

    Igualmente tienes que tener permiso para escribie en el c:\websymbols que es donde se los va a descargar. Prueba a ver si puedes crear esa carepta y si puedes escribir en ella.


    Jose Manuel Tella Llop news://jmtella.com

    martes, 23 de febrero de 2010 13:19
  • Hola de nuevo, antes de nada muchas gracias por tu rapida respuesta.

    La ruta la he puesto con copy&paste, tal cual la tienes en tu pagina.

    SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols

    ... y el resultado ha sido identico a la foto que te he pegado en el anterior post.


    La carpeta de c:\websymbols, he mirado en propiedades y solo es de lectura. He intentado desactivarlo, pero no me ha sido posible... incluso siguiendo las instrucciones de esta web  http://support.microsoft.com/default.aspx/kb/326549/en-us no me es posible sacarle ese privilegio. En dicha carpeta hay un archivo de texto "pingme" y si puedo escribir y guardarlo.

    Todas estas operaciones las hago desde la cuenta de Administrador. Desde la de Usuario, el WinDbg me dice que no tengo permisos para abrir el archivo DMP.

    En C:\ tengo dos carpetas, una de "Symbols" que es la que me crea el Windows Symbol Packages y la de "websymbols". Eso se supone que es correcto?.


    martes, 23 de febrero de 2010 21:12
  • Hola de nuevo, antes de nada muchas gracias por tu rapida respuesta.

    La ruta la he puesto con copy&paste, tal cual la tienes en tu pagina.

    SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols

    ... y el resultado ha sido identico a la foto que te he pegado en el anterior post.


    La carpeta de c:\websymbols, he mirado en propiedades y solo es de lectura. He intentado desactivarlo, pero no me ha sido posible... incluso siguiendo las instrucciones de esta web  http://support.microsoft.com/default.aspx/kb/326549/en-us no me es posible sacarle ese privilegio. En dicha carpeta hay un archivo de texto "pingme" y si puedo escribir y guardarlo.

    Todas estas operaciones las hago desde la cuenta de Administrador. Desde la de Usuario, el WinDbg me dice que no tengo permisos para abrir el archivo DMP.

    En C:\ tengo dos carpetas, una de "Symbols" que es la que me crea el Windows Symbol Packages y la de "websymbols". Eso se supone que es correcto?.


    ¿En la websimbols te deja escribir un archivo?, por ejemplo... y de todas formas... ¿ese windows es legal y no estará crackeado?... y de todas formas un error en ntfs.sys suele indica memoria dañada (debido al uso intensivo que este driver hace de ella, es en donde suele dar la cara...)... pasa un analizador de memoria. O eso, o un antivurius de los que meten drivers (filtros) en la capa de acceso a disco y el que da la cara es el ntfs.sys, 


    Jose Manuel Tella Llop news://jmtella.com

    martes, 23 de febrero de 2010 21:15
  • Gracias de nuevo por tu ayuda.

    Lo del "ntfs.sys"... jejeje, me suena a un dialecto del chino. El PC apenas tiene un mes, pero con un uso muy intenso ya que esta mucho tiempo encendido bajando cosillas... no se si eso puede haber afectado a la memoria.

    El Windows es original.


    Bueno, se me ha ocurrido otro sistema para conseguir leer el dichoso archivito. Lo he copiado de la carpeta "minidump" a otra capeta nueva y sin poner ruta en "Symbol Path Rute" y me ha salido esto, a ver si ahora esta correcto.






    Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Users\Administrador\Desktop\Nueva carpeta\022310-22916-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for ntkrnlpa.exe
    *** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
    Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 7600.16481.x86fre.win7_gdr.091207-1941
    Machine Name:
    Kernel base = 0x83005000 PsLoadedModuleList = 0x8314d810
    Debug session time: Tue Feb 23 05:13:59.401 2010 (GMT+1)
    System Uptime: 0 days 20:21:39.619
    Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for ntkrnlpa.exe
    *** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ......................
    Loading User Symbols
    Loading unloaded module list
    ............
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck D1, {0, 2, 1, 88483fda}

    ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!KPRCB                                      ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!KPRCB                                      ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    Probably caused by : ntkrnlpa.exe ( nt+4685b )

    Followup: MachineOwner
    ---------



    sigue...
    martes, 23 de febrero de 2010 22:47
  • 0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If kernel debugger is available get stack backtrace.
    Arguments:
    Arg1: 00000000, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000001, value 0 = read operation, 1 = write operation
    Arg4: 88483fda, address which referenced memory

    Debugging Details:
    ------------------

    ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!KPRCB                                      ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************

    ADDITIONAL_DEBUG_TEXT:
    Use '!findthebuild' command to search for the target build information.
    If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.

    MODULE_NAME: nt

    FAULTING_MODULE: 83005000 nt

    DEBUG_FLR_IMAGE_TIMESTAMP:  4b1e090a

    WRITE_ADDRESS: unable to get nt!MmSpecialPoolStart
    unable to get nt!MmSpecialPoolEnd
    unable to get nt!MmPoolCodeStart
    unable to get nt!MmPoolCodeEnd
     00000000

    CURRENT_IRQL:  0

    FAULTING_IP:
    +62c9952f0479d7f0
    88483fda f3a5            rep movs dword ptr es:[edi],dword ptr [esi]

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xD1

    LAST_CONTROL_TRANSFER:  from 88483fda to 8304b85b

    STACK_TEXT:
    WARNING: Stack unwind information not available. Following frames may be wrong.
    a869c400 88483fda badb0d00 00000000 00000000 nt+0x4685b
    a869c47c 884664db 00000000 dc091004 00003dec 0x88483fda
    a869c480 00000000 dc091004 00003dec 00000529 0x884664db


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    nt+4685b
    8304b85b 833dc48a168300  cmp     dword ptr [nt+0x163ac4 (83168ac4)],0

    SYMBOL_STACK_INDEX:  0

    SYMBOL_NAME:  nt+4685b

    FOLLOWUP_NAME:  MachineOwner

    IMAGE_NAME:  ntkrnlpa.exe

    BUCKET_ID:  WRONG_SYMBOLS

    Followup: MachineOwner
    ---------
    martes, 23 de febrero de 2010 22:49
  • 0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If kernel debugger is available get stack backtrace.
    Arguments:
    Arg1: 00000000, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000001, value 0 = read operation, 1 = write operation
    Arg4: 88483fda, address which referenced memory

    Debugging Details:
    ------------------

    ***** Kernel symbols are WRONG. Please fix symbols to do analysis.

    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!KPRCB                                      ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************
    *************************************************************************
    ***                                                                   ***
    ***                                                                   ***
    ***    Your debugger is not using the correct symbols                 ***
    ***                                                                   ***
    ***    In order for this command to work properly, your symbol path   ***
    ***    must point to .pdb files that have full type information.      ***
    ***                                                                   ***
    ***    Certain .pdb files (such as the public OS symbols) do not      ***
    ***    contain the required information.  Contact the group that      ***
    ***    provided you with these symbols if you need this command to    ***
    ***    work.                                                          ***
    ***                                                                   ***
    ***    Type referenced: nt!_KPRCB                                     ***
    ***                                                                   ***
    *************************************************************************

    ADDITIONAL_DEBUG_TEXT:
    Use '!findthebuild' command to search for the target build information.
    If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.

    MODULE_NAME: nt

    FAULTING_MODULE: 83005000 nt

    DEBUG_FLR_IMAGE_TIMESTAMP:  4b1e090a

    WRITE_ADDRESS: unable to get nt!MmSpecialPoolStart
    unable to get nt!MmSpecialPoolEnd
    unable to get nt!MmPoolCodeStart
    unable to get nt!MmPoolCodeEnd
     00000000

    CURRENT_IRQL:  0

    FAULTING_IP:
    +62c9952f0479d7f0
    88483fda f3a5            rep movs dword ptr es:[edi],dword ptr [esi]

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xD1

    LAST_CONTROL_TRANSFER:  from 88483fda to 8304b85b

    STACK_TEXT:
    WARNING: Stack unwind information not available. Following frames may be wrong.
    a869c400 88483fda badb0d00 00000000 00000000 nt+0x4685b
    a869c47c 884664db 00000000 dc091004 00003dec 0x88483fda
    a869c480 00000000 dc091004 00003dec 00000529 0x884664db


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    nt+4685b
    8304b85b 833dc48a168300  cmp     dword ptr [nt+0x163ac4 (83168ac4)],0

    SYMBOL_STACK_INDEX:  0

    SYMBOL_NAME:  nt+4685b

    FOLLOWUP_NAME:  MachineOwner

    IMAGE_NAME:  ntkrnlpa.exe

    BUCKET_ID:  WRONG_SYMBOLS

    Followup: MachineOwner
    ---------

    Lo que te he respondido antes: es el ntfs.sys y silo hay dos causantes: o memoria dañada (hardware) o bien por software solo seria capaz de causarlo un antivirus de terceros.
     

    Jose Manuel Tella Llop news://jmtella.com

    miércoles, 24 de febrero de 2010 4:54
  • Vaya... y esto que solucion tiene???.
     
    Con lo de un antivirus de terceros a que te refieres?.

    Mil gracias por tu atencion prestada.
    miércoles, 24 de febrero de 2010 9:20
  • Vaya... y esto que solucion tiene???.
     
    Con lo de un antivirus de terceros a que te refieres?.

    Mil gracias por tu atencion prestada.

    ¿que antivirus estás usando?...

    Y por otra parte, localiza el DocMemory de www.simmtester.com (es un testeador de memoria), al ejecutarlo grabará en un disquete, arranca con él y pasa el test de memoria durante al menos 6 horas, durante las cuales no debe darte ningun error o aviso. Esto garantizará que la memoria es correcta.

    Jose Manuel Tella Llop news://jmtella.com

    miércoles, 24 de febrero de 2010 9:58
  • El antivirus es el ESET Smart Security.

    Ya localize el DocMemory en softonic... pero un disquete?. Un CD tambien vale, no?.
    miércoles, 24 de febrero de 2010 14:43
  • El antivirus es el ESET Smart Security.

    Ya localize el DocMemory en softonic... pero un disquete?. Un CD tambien vale, no?.
    Si consigues grabarlo con "el torito" para que simule un disquete, tambien vale.

    De todas formas, desistala el antivirus (completamente, con la herramienta de la web del fabrciante)... y estate así unos dias (puedes usar el Essential de Microsoft http://www.microsoft.com/security_essentials/ que es gratis y la misma proteccion pero mucha mas estabilidad)

    Jose Manuel Tella Llop news://jmtella.com

    miércoles, 24 de febrero de 2010 16:53
  • Pues antivirus out y vamos a probar como va estos dias.

    Mientras voy a glugear un poquito para ver como va eso del torito y su simulacion.

    En un par de dias, te vuelvo a dar mas entretenimiento.



    PD: Muchisimas gracias por tu ayuda.
    miércoles, 24 de febrero de 2010 23:42
  • Pues antivirus out y vamos a probar como va estos dias.

    Mientras voy a glugear un poquito para ver como va eso del torito y su simulacion.

    En un par de dias, te vuelvo a dar mas entretenimiento.



    PD: Muchisimas gracias por tu ayuda.

    ok  ;-)

    Un saludo,

    Jose Manuel Tella Llop news://jmtella.com

    jueves, 25 de febrero de 2010 5:15
  • Aprovechando este hilo, y como tengo un problema parecido, expongo aqui mi caso.

     

    Tengo tambien un BSOD en W7 Professional x64, en un Dell Vostro 230 con 2 días de uso. Tras seguir el manual de Jose Manuel y descargar las herramientas mencionadas el resultado que obtengo es el siguiente:

     

     

    Microsoft (R) Windows Debugger Version 6.12.0002.633 AMD64
    Copyright (c) Microsoft Corporation. All rights reserved.
    
    
    Loading Dump File [C:\Windows\Minidump\042210-17768-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available
    
    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is: 
    Windows 7 Kernel Version 7600 MP (8 procs) Free x64
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 7600.16539.amd64fre.win7_gdr.100226-1909
    Machine Name:
    Kernel base = 0xfffff800`02c13000 PsLoadedModuleList = 0xfffff800`02e50e50
    Debug session time: Wed Apr 21 17:23:50.141 2010 (UTC + 2:00)
    System Uptime: 0 days 0:42:55.281
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ............................
    Loading User Symbols
    Loading unloaded module list
    .........
    *******************************************************************************
    *                    *
    *      Bugcheck Analysis         *
    *                    *
    *******************************************************************************
    
    Use !analyze -v to get detailed debugging information.
    
    BugCheck 7F, {8, 80050031, 26f8, fffff80002c5eaaf}
    
    Probably caused by : NETIO.SYS ( NETIO!CompareSecurityContexts+6a )
    
    Followup: MachineOwner
    ---------
    
    0: kd> !analyze -v
    *******************************************************************************
    *                    *
    *      Bugcheck Analysis         *
    *                    *
    *******************************************************************************
    
    UNEXPECTED_KERNEL_MODE_TRAP (7f)
    This means a trap occurred in kernel mode, and it's a trap of a kind
    that the kernel isn't allowed to have/catch (bound trap) or that
    is always instant death (double fault). The first number in the
    bugcheck params is the number of the trap (8 = double fault, etc)
    Consult an Intel x86 family manual to learn more about what these
    traps are. Here is a *portion* of those codes:
    If kv shows a taskGate
      use .tss on the part before the colon, then kv.
    Else if kv shows a trapframe
      use .trap on that value
    Else
      .trap on the appropriate frame will show where the trap was taken
      (on x86, this will be the ebp that goes with the procedure KiTrap)
    Endif
    kb will then show the corrected stack.
    Arguments:
    Arg1: 0000000000000008, EXCEPTION_DOUBLE_FAULT
    Arg2: 0000000080050031
    Arg3: 00000000000026f8
    Arg4: fffff80002c5eaaf
    
    Debugging Details:
    ------------------
    
    
    BUGCHECK_STR: 0x7f_8
    
    CUSTOMER_CRASH_COUNT: 1
    
    DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
    
    PROCESS_NAME: System
    
    CURRENT_IRQL: 2
    
    LAST_CONTROL_TRANSFER: from fffff80002c82b69 to fffff80002c83600
    
    STACK_TEXT: 
    fffff800`00ba4d28 fffff800`02c82b69 : 00000000`0000007f 00000000`00000008 00000000`80050031 00000000`000026f8 : nt!KeBugCheckEx
    fffff800`00ba4d30 fffff800`02c81032 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiBugCheckDispatch+0x69
    fffff800`00ba4e70 fffff800`02c5eaaf : 00000000`00010000 00000000`0000000a 00000000`002aea01 00000000`0003fef0 : nt!KiDoubleFaultAbort+0xb2
    fffff880`0984c000 fffff800`02c4bd5c : fffff880`0984c0e0 fffffa80`066947c8 00000000`00010000 00000000`0000000a : nt!RtlSidHashInitialize+0x2f
    fffff880`0984c030 fffff800`02c4be9f : fffffa80`066947c8 00000000`00000001 00000000`002aea01 00000000`0003fef0 : nt!SepTokenFromAccessInformation+0xbc
    fffff880`0984c060 fffff880`0159dc5a : 00000000`002aea01 00000000`0003ff00 00000000`00010000 00000000`0000000a : nt!SeAccessCheckFromState+0x9f
    fffff880`0984c750 fffff880`0159b94f : 00000000`00010000 00000000`0000000a 00000000`002aea01 00000000`0003ff00 : NETIO!CompareSecurityContexts+0x6a
    fffff880`0984c7c0 fffff880`0159d9b5 : 00000000`002aea01 00000000`0003ff00 00000000`00010000 00000000`0000000a : NETIO!MatchValues+0xef
    fffff880`0984c810 fffff880`0159d845 : fffffa80`09d88690 fffffa80`056bac10 fffff880`0984ca38 fffff880`0984d170 : NETIO!FilterMatch+0x95
    fffff880`0984c860 fffff880`0159eccb : 00000000`00000000 00000000`00000000 fffff880`0984d170 fffff880`0984ca20 : NETIO!IndexListClassify+0x69
    fffff880`0984c8e0 fffff880`0183e4d0 : fffff880`0984d170 fffff880`0984cdb8 fffff880`0984daf0 fffffa80`09fd7450 : NETIO!KfdClassify+0xa4e
    fffff880`0984cc50 fffff880`0183777e : fffff880`01946690 00000000`00000000 fffffa80`09a2fa70 00000000`00000000 : tcpip!WfpAleClassify+0x50
    fffff880`0984cc90 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : tcpip!WfpAlepAuthorizeSend+0x94e
    
    
    STACK_COMMAND: kb
    
    FOLLOWUP_IP: 
    NETIO!CompareSecurityContexts+6a
    fffff880`0159dc5a 448b442470  mov  r8d,dword ptr [rsp+70h]
    
    SYMBOL_STACK_INDEX: 6
    
    SYMBOL_NAME: NETIO!CompareSecurityContexts+6a
    
    FOLLOWUP_NAME: MachineOwner
    
    MODULE_NAME: NETIO
    
    IMAGE_NAME: NETIO.SYS
    
    DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bc18a
    
    FAILURE_BUCKET_ID: X64_0x7f_8_NETIO!CompareSecurityContexts+6a
    
    BUCKET_ID: X64_0x7f_8_NETIO!CompareSecurityContexts+6a
    
    Followup: MachineOwner
    ---------
    
    

     

    Deduzco que el culpable es netio.sys ¿?

    Leyendo por la web veo que es un driver que algo tiene que ver con controladores de adaptadores de red. Quiza mi problema puede venir de un hardware que aparece en el administrador de dispositivos como "Adaptador de tunelización Teredo de Microsoft" y aparece como "Este dispositivo no puede iniciar. (Código 10)". He intentado actualizar el driver de este dispositivo, pero Windows me dice que ya tiene el mejor disponible. No se por donde tirar.

    Para descartar otros candidatos mi antivirus es MS Security Essentials.

    Gracias por las posibles respuestas de antemano.

    Un saludo.

     

    jueves, 22 de abril de 2010 8:39
  • Tengo otros tres volcados de memoria en /minidump y el resultado del primero es distinto (el primero que se genero de todos), aqui lo dejo por si sirve para aclarar el fallo:
    Microsoft (R) Windows Debugger Version 6.12.0002.633 AMD64
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\Minidump\042110-19234-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows 7 Kernel Version 7600 MP (8 procs) Free x64
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 7600.16539.amd64fre.win7_gdr.100226-1909
    Machine Name:
    Kernel base = 0xfffff800`02c09000 PsLoadedModuleList = 0xfffff800`02e46e50
    Debug session time: Wed Apr 21 16:36:11.578 2010 (UTC + 2:00)
    System Uptime: 0 days 2:52:40.718
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ..........................
    Loading User Symbols
    Loading unloaded module list
    ..........
    Unable to load image \SystemRoot\system32\DRIVERS\CAX_CNXT.sys, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for CAX_CNXT.sys
    *** ERROR: Module load completed but symbols could not be loaded for CAX_CNXT.sys
    *******************************************************************************
    * *
    * Bugcheck Analysis *
    * *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 1000007E, {ffffffffc0000005, fffff80002c82d01, fffff88007ffaa68, fffff88007ffa2d0}

    Probably caused by : CAX_CNXT.sys ( CAX_CNXT+c37d8 )

    Followup: MachineOwner
    ---------

    2: kd> !analyze -v
    *******************************************************************************
    * *
    * Bugcheck Analysis *
    * *
    *******************************************************************************

    SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M (1000007e)
    This is a very common bugcheck. Usually the exception address pinpoints
    the driver/function that caused the problem. Always note this address
    as well as the link date of the driver/image that contains this address.
    Some common problems are exception code 0x80000003. This means a hard
    coded breakpoint or assertion was hit, but this system was booted
    /NODEBUG. This is not supposed to happen as developers should never have
    hardcoded breakpoints in retail code, but ...
    If this happens, make sure a debugger gets connected, and the
    system is booted /DEBUG. This will let us see why this breakpoint is
    happening.
    Arguments:
    Arg1: ffffffffc0000005, The exception code that was not handled
    Arg2: fffff80002c82d01, The address that the exception occurred at
    Arg3: fffff88007ffaa68, Exception Record Address
    Arg4: fffff88007ffa2d0, Context Record Address

    Debugging Details:
    ------------------


    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.

    FAULTING_IP:
    nt!KeDelayExecutionThread+31
    fffff800`02c82d01 0fba774c03 btr dword ptr [rdi+4Ch],3

    EXCEPTION_RECORD: fffff88007ffaa68 -- (.exr 0xfffff88007ffaa68)
    ExceptionAddress: fffff80002c82d01 (nt!KeDelayExecutionThread+0x0000000000000031)
    ExceptionCode: c0000005 (Access violation)
    ExceptionFlags: 00000000
    NumberParameters: 2
    Parameter[0]: 0000000000000001
    Parameter[1]: 00000000000000cc
    Attempt to write to address 00000000000000cc

    CONTEXT: fffff88007ffa2d0 -- (.cxr 0xfffff88007ffa2d0)
    rax=0000000000000008 rbx=fffffa8008bdb4a0 rcx=0000000000000000
    rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000080
    rip=fffff80002c82d01 rsp=fffff88007ffaca0 rbp=0000000000000080
    r8=fffff88007ffad40 r9=0000000000000000 r10=0000000000000000
    r11=fffffa8008bdb4a0 r12=fffff88007ffad40 r13=fffff880046c3700
    r14=0000000000000000 r15=fffff88003169040
    iopl=0 nv up ei ng nz na po nc
    cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010286
    nt!KeDelayExecutionThread+0x31:
    fffff800`02c82d01 0fba774c03 btr dword ptr [rdi+4Ch],3 ds:002b:00000000`000000cc=????????
    Resetting default scope

    CUSTOMER_CRASH_COUNT: 1

    PROCESS_NAME: System

    CURRENT_IRQL: 0

    ERROR_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en 0x%08lx hace referencia a la memoria en 0x%08lx. La memoria no se pudo %s.

    EXCEPTION_PARAMETER1: 0000000000000001

    EXCEPTION_PARAMETER2: 00000000000000cc

    WRITE_ADDRESS: GetPointerFromAddress: unable to read from fffff80002eb10e0
    00000000000000cc

    FOLLOWUP_IP:
    CAX_CNXT+c37d8
    fffff880`046c37d8 ?? ???

    BUGCHECK_STR: 0x7E

    DEFAULT_BUCKET_ID: NULL_CLASS_PTR_DEREFERENCE

    LAST_CONTROL_TRANSFER: from fffff880046c37d8 to fffff80002c82d01

    STACK_TEXT:
    fffff880`07ffaca0 fffff880`046c37d8 : fffffa80`08bdb4a0 fffffa80`08bdb4a0 00000000`00000000 00000000`0000004f : nt!KeDelayExecutionThread+0x31
    fffff880`07ffad10 fffffa80`08bdb4a0 : fffffa80`08bdb4a0 00000000`00000000 00000000`0000004f fffffa80`0a45fb60 : CAX_CNXT+0xc37d8
    fffff880`07ffad18 fffffa80`08bdb4a0 : 00000000`00000000 00000000`0000004f fffffa80`0a45fb60 fffff800`02f1ea86 : 0xfffffa80`08bdb4a0
    fffff880`07ffad20 00000000`00000000 : 00000000`0000004f fffffa80`0a45fb60 fffff800`02f1ea86 ffffffff`ffffd8f0 : 0xfffffa80`08bdb4a0


    SYMBOL_STACK_INDEX: 1

    SYMBOL_NAME: CAX_CNXT+c37d8

    FOLLOWUP_NAME: MachineOwner

    MODULE_NAME: CAX_CNXT

    IMAGE_NAME: CAX_CNXT.sys

    DEBUG_FLR_IMAGE_TIMESTAMP: 4995e3e4

    STACK_COMMAND: .cxr 0xfffff88007ffa2d0 ; kb

    FAILURE_BUCKET_ID: X64_0x7E_CAX_CNXT+c37d8

    BUCKET_ID: X64_0x7E_CAX_CNXT+c37d8

    Followup: MachineOwner
    ---------

    jueves, 22 de abril de 2010 8:52
  • Tengo otros tres volcados de memoria en /minidump y el resultado del primero es distinto (el primero que se genero de todos), aqui lo dejo por si sirve para aclarar el fallo:


    Este te ha fallado en el driver CAX_CNXT.sys el cual es un componente del chip conexant que usan ciertos modem o tarjetas wifi... si tienes una de estás quizá sea la causante de todo porque todo esto está relacionado con la red, es decir tambien relacionado con el netio.sys que efectivamente es un componente de la capa de red de windows y que cuando falla indica que algo en lso drivers de red (o en los filtros que meten ciertos productos -incluidos ciertos bichos-) está mal.

    Esto suena directamente al modem que usas... 


    Jose Manuel Tella Llop news://jmtella.com

    jueves, 22 de abril de 2010 9:48
  • Es posible eso que comentas.

    Ahora que recuerdo ese primer BSOD lo dio mientras recibia un fax. No obstante ese fallo no se ha vuelto a repetir, los otros tres dan el mismo fallo con netio.sys

    He indagado al respecto y según este artículo de MS http://support.microsoft.com/kb/979223/es :

     

    "Nota WFP llamada controladores se utilizan normalmente en antivirus de terceros y los programas de firewall. "
    creo que el fallo puede provenir del "Zone Alarm" que tengo instalado.

     

    He procedido a desinstalarlo a ver si los problemas vienen de ahí.

    Si los problemas persisten ¿crees conveniente aplicar el hotfix que detalla el enlace que he puesto?

     

    Un saludo.

    jueves, 22 de abril de 2010 10:08
  • Es posible eso que comentas.

    Ahora que recuerdo ese primer BSOD lo dio mientras recibia un fax. No obstante ese fallo no se ha vuelto a repetir, los otros tres dan el mismo fallo con netio.sys

    He indagado al respecto y según este artículo de MS http://support.microsoft.com/kb/979223/es :

     

    "Nota WFP llamada controladores se utilizan normalmente en antivirus de terceros y los programas de firewall. "
    creo que el fallo puede provenir del "Zone Alarm" que tengo instalado.

     

    He procedido a desinstalarlo a ver si los problemas vienen de ahí.

    Si los problemas persisten ¿crees conveniente aplicar el hotfix que detalla el enlace que he puesto?

     

    Un saludo.


    No. No lo apliques. Desistala antivirus / firewall de tercers poer con las herramietnas que tienen en su web los fabircantes... desde panel de control con el desistalador que ellos dejan no vale ya que dejant metidos todos los filtros y drivers.

    Y otra posibilidad de elementos que meten filtros en la capa de red... son los virus.. (y los antivirus realmente no son eficaces... o sea que haber tenido antivirus, si has tenido malas practicas en esa maquina, no vale para nada).

    Si el dia de mañana necesitases antivirus puedes usar el SecurityEssentials de Microsoft (es gratis e igual de malo que el resto... pero al menos estable y no mete nada).


    Jose Manuel Tella Llop news://jmtella.com

    jueves, 22 de abril de 2010 12:49
  • Hola veo que sos un master en Windows 7, procedo a contarte mi problema, tengo la versión de Windows 7 ultimate y la versión 7 pro, cuando intente instalarla en mi pc con xp desde una instalación personalizada me aparece la pantalla azul en el primer reinicio, o sea que no puedo continuar, el problema hace referecia a  netio.sys, despues cuando se reinicia menciona ndis.sys, tambien acpi.sys, tambien wdf01000.sys, tmbien driver_irql_not_less_or_equal y finalmente page_fault_in_nonpaged_area, cada vez que la reinicias aparcen estos errores no todos juntos, a veces unos, a veces otros, ya he probado quitandole la tarjeta de video, por si acaso coloco los detalles de mi maquina:

    Motherboar: Gigabyte M68M

    Procesador: AMD Athlon II X2 245 Processor 2.9 mhz (doble núcleo)

    Disco Duro: Samsung 320 gb – 72000 rpm

    Memoria Ram: 2gb Kingston

    Tarjeta gráfica: NVIDIA GeForce 8400 GS 512 mb – PCI Express

    Sonido: NVIDIA MCP61 - High Definition Audio

    Multigrabadora: Gabradora de DVDs/ CDs LG

    Teclado: Genius KB220e

    Mouse: genérico.

    Case: Micronics con Tobera (Bistol)

    Te dejo mi msn andres_fabian

    Muchas gracias ed antemano

    miércoles, 12 de mayo de 2010 15:00
  • Hola veo que sos un master en Windows 7, procedo a contarte mi problema, tengo la versión de Windows 7 ultimate y la versión 7 pro, cuando intente instalarla en mi pc con xp desde una instalación personalizada me aparece la pantalla azul en el primer reinicio, o sea que no puedo continuar, el problema hace referecia a  netio.sys, despues cuando se reinicia menciona ndis.sys, tambien acpi.sys, tambien wdf01000.sys, tmbien driver_irql_not_less_or_equal y finalmente page_fault_in_nonpaged_area, cada vez que la reinicias aparcen estos errores no todos juntos, a veces unos, a veces otros, ya he probado quitandole la tarjeta de video, por si acaso coloco los detalles de mi maquina:

    Motherboar: Gigabyte M68M

    Procesador: AMD Athlon II X2 245 Processor 2.9 mhz (doble núcleo)

    Disco Duro: Samsung 320 gb – 72000 rpm

    Memoria Ram: 2gb Kingston

    Tarjeta gráfica: NVIDIA GeForce 8400 GS 512 mb – PCI Express

    Sonido: NVIDIA MCP61 - High Definition Audio

    Multigrabadora: Gabradora de DVDs/ CDs LG

    Teclado: Genius KB220e

    Mouse: genérico.

    Case: Micronics con Tobera (Bistol)

    Te dejo mi msn andres_fabian

    Muchas gracias ed antemano

    ¿ese DVD está bien grabado? ¿es la version original comercial de Microsoft, o es grabado por ti?...

    Jose Manuel Tella Llop news://jmtella.com

    miércoles, 12 de mayo de 2010 16:39
  • Buenas noches, tengo un problema parecido pero la pantalla azul q sale cambia de archivo de error cada rato el ultimo que salio tiene estos datos:

     

    Firma con problemas:

    Nombre del evento de problema: BlueScreen

    Versión del sistema operativo: 6.1.7600.2.0.0.768.3

    Id. de configuración regional: 10250

    Información adicional del problema:

    BCCode: 1000008e

    BCP1: C0000005

    BCP2: 94A35639

    BCP3: 9AAD6B84

    BCP4: 00000000

    OS Version: 6_1_7600

    Service Pack: 0_0

    Product: 768_1

    Eso es lo q me voto el error de windows pero si no mal recuerdo en la pantalla azul salio algo referente al win32k.sys, en el anterior habia sido ntfs.sys y el primer error fue ndis.sys, como vera las pantallas azules q salen son diferentes, que puede ser el problema gracias.

    PD: estos son los datos del computador con  win7 hom pre original
    Computadora 
    Tipo de computadora Equipo basado en ACPI x86
    Sistema operativo Microsoft Windows 7 Home Premium
    Service Pack del sistema operativo -
    Internet Explorer 8.0.7600.16385
    DirectX DirectX 11.0
    Nombre de la computadora ADRIAN-PC
    Nombre de usuario ADRIAN
    Dominio de inicio de sesión ADRIAN-PC
    Fecha / Hora 2011-02-16 / 21:44
     
    Motherboard 
    Tipo de CPU DualCore AMD Athlon 64 X2, 2300 MHz (11.5 x 200) 4400+
    Nombre del motherboard Biostar MCP6PB M2+  (1 PCI, 1 PCI-E x16, 2 DDR2 DIMM, Audio, Video, LAN)
    Chipset del motherboard nVIDIA nForce 6100-430, AMD Hammer
    Memoria del sistema 1920 MB  (DDR2-800 DDR2 SDRAM)
    DIMM1:  2 GB DDR2-800 DDR2 SDRAM  (6-6-6-18 @ 400 MHz)  (5-5-5-15 @ 333 MHz)  (4-4-4-12 @ 266 MHz)
    Tipo de BIOS Award (07/27/10)
    Puerto de comunicación Puerto de impresora (LPT1)
     
    Monitor 
    Placa de video NVIDIA GeForce 6150SE nForce 430  (128 MB)
    Aceleradora 3D nVIDIA nForce 6100-430
    Monitor Monitor PnP genérico [NoDB]  (000001)
     
    Multimedia 
    Placa de sonido nVIDIA nForce 6100-430 (MCP61P) - High Definition Audio Controller
     
    Almacenamiento 
    Controlador IDE Controladora estándar PCI IDE de doble canal
    Controlador IDE NVIDIA nForce Serial ATA Controller
    Disco rígido SAMSUNG HD502HJ SCSI Disk Device  (500 GB, 7200 RPM, SATA-II)
    Disco óptico ATAPI iHAS124   Y SCSI CdRom Device  (DVD+R9:8x, DVD-R9:8x, DVD+RW:24x/8x, DVD-RW:24x/6x, DVD-RAM:12x, DVD-ROM:16x, CD:48x/32x/48x DVD+RW/DVD-RW/DVD-RAM)
    Estado SMART de los discos rígidos OK
     
    Particiones 
    C: (NTFS) 234.8 GB (224.2 GB libre)
    D: (NTFS) 230.9 GB (222.8 GB libre)
    Tamaño total 465.7 GB (446.9 GB libre)
     
    Dispositivos de entrada 
    Teclado Dispositivo de teclado HID
    Mouse Mouse compatible con HID
     
    Red 
    Dirección IP primaria 192.168.1.33
    Dirección MAC primaria 00-30-67-57-FD-5A
    Placa de red NVIDIA nForce 10/100 Mbps Ethernet  (192.168.1.33)
     
    Periféricos 
    Impresora Fax
    Impresora Microsoft XPS Document Writer
    Controlador USB1 nVIDIA nForce 6100-430 (MCP61P) - OHCI USB 1.1 Controller
    Controlador USB2 nVIDIA nForce 6100-430 (MCP61P) - EHCI USB 2.0 Controller
    Dispositivo USB Dispositivo compuesto USB
    Dispositivo USB Dispositivo de entrada USB
    Dispositivo USB Dispositivo de entrada USB
    Dispositivo USB Dispositivo de entrada USB
     
    DMI 
    DMI Fabricante del BIOS 
    DMI Versión del BIOS @
    DMI Fabricante del sistema OLIDATA CHILE S.A.
    DMI Nombre del sistema N61PC-M2S
    DMI Versión del sistema 
    DMI Número de serie del sistema 
    DMI UUID del sistema 00306757-FD5A0000-08070605-04030201
    DMI Fabricante del motherboard OLIDATA CHILE S.A.
    DMI Nombre del motherboard N61PC-M2S
    DMI Versión del motherboard 
    DMI Número de serie del motherboard OEM
    DMI Fabricante del chasis OLIDATA CHILE S.A.
    DMI Versión del chasis N61PC-M2S
    DMI Número de serie del chasis 
    DMI Identificador del chasis 
    DMI Tipo de chasis Desktop Case
    DMI Sockets de memoria Total / Libres 4 / 3

     

    jueves, 17 de febrero de 2011 2:45
  • Hola, lo mejor sería que abrieras un tema propio para tu problema, pero casi siempre que te salen culpables funciones, o componentes propios de Windows (Como es tu ejemplo) puede ser o bien un controlador algo difícil de detectar o más probable un problema ya físico y habría que pasar a analizar componentes como Memoria, Disco, enérgía, etc.
    Sergio Calderón-
    Springboard Series Microsoft Latinoamérica en Facebook
    jueves, 17 de febrero de 2011 3:34
  • hola me podrian ayudar

    me gustaria que jose manuel me colaborara =)

    ya analize el dump (volcado de memoria que se produce en una  pantalla azul)

    y me arrojo los siguientes datos

    es posible que esto lo ocacione algun programa defectuoso o antivirus que aya instalado?

    me gustaria que me ayudaran con mi problema , que lo ocasiona y que puedo hacer para solucionarlo

    gracias

    tom.

     

    Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 7600.16695.x86fre.win7_gdr.101026-1503
    Machine Name:
    Kernel base = 0x82a39000 PsLoadedModuleList = 0x82b81810
    Debug session time: Sat Feb 26 19:19:03.822 2011 (UTC - 5:00)
    System Uptime: 0 days 2:17:11.865
    WARNING: Process directory table base AEAF2620 doesn't match CR3 00185000
    WARNING: Process directory table base AEAF2620 doesn't match CR3 00185000
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ...................................
    Loading User Symbols
    PEB is paged out (Peb.Ldr = 7ffd800c).  Type ".hh dbgerr001" for details
    Loading unloaded module list
    .......
    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    WHEA_UNCORRECTABLE_ERROR (124)
    A fatal hardware error has occurred. Parameter 1 identifies the type of error
    source that reported the error. Parameter 2 holds the address of the
    WHEA_ERROR_RECORD structure that describes the error conditon.
    Arguments:
    Arg1: 00000000, Machine Check Exception
    Arg2: 85d9a024, Address of the WHEA_ERROR_RECORD structure.
    Arg3: b6000000, High order 32-bits of the MCi_STATUS value.
    Arg4: 00000181, Low order 32-bits of the MCi_STATUS value.

    Debugging Details:
    ------------------


    BUGCHECK_STR:  0x124_AuthenticAMD

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    PROCESS_NAME:  plugin-contain

    CURRENT_IRQL:  1f

    STACK_TEXT: 
    807cc8cc 82a10f3f 00000124 00000000 85d9a024 nt!KeBugCheckEx+0x1e
    807cc908 82b08004 85d96ad9 85d9a024 82aa1610 hal!HalBugCheckSystem+0xab
    807cc938 82a111f1 85d96510 82a1ee40 00000000 nt!WheaReportHwError+0x230
    807cca4c 82a112e3 85d96510 85d96560 00000000 hal!HalpMcaReportError+0x3b
    807cca70 82a1154f 00000000 85d96560 807ccb90 hal!HalpMceHandler+0x8b
    807cca80 82a075f5 00000000 00000000 00000000 hal!HalpHandleMachineCheck+0x3b
    807ccb90 82a04261 00000000 807c7750 00000000 hal!HalpMcaExceptionHandler+0x87
    807ccb90 64417945 00000000 807c7750 00000000 hal!HalpMcaExceptionHandlerWrapper+0x89
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    0608f5dc 00000000 00000000 00000000 00000000 0x64417945


    STACK_COMMAND:  kb

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: hardware

    IMAGE_NAME:  hardware

    DEBUG_FLR_IMAGE_TIMESTAMP:  0

    FAILURE_BUCKET_ID:  0x124_AuthenticAMD_PROCESSOR_CACHE

    BUCKET_ID:  0x124_AuthenticAMD_PROCESSOR_CACHE

    Followup: MachineOwner
    ---------

    domingo, 27 de febrero de 2011 4:02
  • Hola amigos, necesitaria la vuestra ayuda.

    Mi hermano tiene un portatil ASUS X5DINseries, y el otro día me llamo porque el ordenador le había detectado virus y a continuación se le habia vuelto loco. Le dije que me le trajera y le he desinfectado (creo que totalmente) y he descubierto que tiene una pantalla azul que basicamente es esta

    Firma con problemas:

      Nombre del evento de problema:    BlueScreen

      Versión del sistema operativo:          6.1.7600.2.0.0.256.1

      Id. de configuración regional:          3082

     

    Información adicional del problema:

      BCCode:                                               a0

      BCP1:                                                    00000001

      BCP2:                                                    00000006

      BCP3:                                                    84B607B0

      BCP4:                                                    00000000

      OS Version:                                          6_1_7600

      Service Pack:                                       0_0

      Product:                                               256_1

     

    Archivos que ayudan a describir el problema:

      C:\Windows\Minidump\050811-20326-01.dmp

      C:\Users\julio\AppData\Local\Temp\WER-45115-0.sysdata.xml

     

    Lea nuestra declaración de privacidad en línea:

      http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0c0a

     

    Si la declaración de privacidad en línea no está disponible, lea la declaración de privacidad sin conexión:

      C:\Windows\system32\es-ES\erofflps.txt

    Da INTERNAL POWER ERROR

    Creo que el virus se ha cargado un driver del Vista.

    Gracias a vosotros le he pasado el WinDbg al Dump y me sale esto

    Loading Dump File [C:\Windows\Minidump\051011-15943-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: c:\websymbols
    Executable search path is:
    Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 7600.16695.x86fre.win7_gdr.101026-1503
    Machine Name:
    Kernel base = 0x82a4e000 PsLoadedModuleList = 0x82b96810
    Debug session time: Mon May  9 20:50:47.523 2011 (UTC + 2:00)
    System Uptime: 0 days 0:13:21.723
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ............................
    Loading User Symbols
    Loading unloaded module list
    ...................
    1: kd> g
           ^ No runnable debuggees error in 'g'
    1: kd> g
           ^ No runnable debuggees error in 'g'
    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    INTERNAL_POWER_ERROR (a0)
    The power policy manager experienced a fatal error.
    Arguments:
    Arg1: 00000001, Error Handling power IRP.
    Arg2: 00000006, The system has failed to allocate a necessary power irp.
    Arg3: 85b737b0, target device object
    Arg4: 00000000, system power irp

    Debugging Details:
    ------------------


    BUGCHECK_STR:  0xA0

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    PROCESS_NAME:  wininit.exe

    CURRENT_IRQL:  0

    LAST_CONTROL_TRANSFER:  from 82a5bf28 to 82b2adfc

    STACK_TEXT: 
    8acd49ac 82a5bf28 000000a0 00000001 00000006 nt!KeBugCheckEx+0x1e
    8acd49f0 82d6eef5 85b737b0 00000003 00000000 nt!PopAllocateIrp+0xa0
    8acd4a24 82d6db94 855fd8bc 8acd4af4 87518008 nt!PopNotifyDevice+0x65
    8acd4a94 82d6ec9a 00000015 00000004 00000000 nt!PopSleepDeviceList+0xe6
    8acd4ae8 82d6fc73 00000000 00000001 00000006 nt!PoBroadcastSystemState+0x219
    8acd4b10 82d6f714 8acd4bdc 8acd4c60 82d6f355 nt!PopSetDevicesSystemState+0x63
    8acd4bc8 82a9143a 00000006 00000004 c0000004 nt!NtSetSystemPowerState+0x3bf
    8acd4bc8 82a90511 00000006 00000004 c0000004 nt!KiFastCallEntry+0x12a
    8acd4c4c 82d6f437 00000006 00000004 c0000004 nt!ZwSetSystemPowerState+0x11
    8acd4d14 82d4fe2b 00000006 00000004 c0000004 nt!NtSetSystemPowerState+0xe2
    8acd4d28 82a9143a 00000002 0021fa54 77676344 nt!NtShutdownSystem+0x32
    8acd4d28 77676344 00000002 0021fa54 77676344 nt!KiFastCallEntry+0x12a
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    0021fa54 00000000 00000000 00000000 00000000 0x77676344


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    nt!PopAllocateIrp+a0
    82a5bf28 cc              int     3

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  nt!PopAllocateIrp+a0

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    IMAGE_NAME:  ntkrpamp.exe

    DEBUG_FLR_IMAGE_TIMESTAMP:  4cc78ed4

    FAILURE_BUCKET_ID:  0xA0_nt!PopAllocateIrp+a0

    BUCKET_ID:  0xA0_nt!PopAllocateIrp+a0

    Followup: MachineOwner
    ---------

    Parece que falta un driver del Vista, sin embargo ya no se interpretar el resto de información, os agradeceria enormemente que me ayudarias, y si fuera el driver ( ntkrpamp.exe, creo que este) sabeis donde me lo puedo bajar.

    Otra vez gracias.

    martes, 10 de mayo de 2011 9:45
  • el ordenador le había detectado virus y a continuación se le habia vuelto loco. Le dije que me le trajera y le he desinfectado (creo que totalmente) y he descubierto que tiene una pantalla azul

    Parece que falta un driver del Vista

    Después del desaguisado, lo más lógico es formatear y reinstalar en limpio, después, sin instalar antivirus ni nada ajeno a W7, probar si se repite el BSOD.

    Un saludo

    • Propuesto como respuesta Roberto5152 miércoles, 2 de noviembre de 2011 20:55
    martes, 10 de mayo de 2011 12:25
  • el ordenador le había detectado virus y a continuación se le habia vuelto loco. Le dije que me le trajera y le he desinfectado (creo que totalmente) y he descubierto que tiene una pantalla azul

    Parece que falta un driver del Vista

    Después del desaguisado, lo más lógico es formatear y reinstalar en limpio, después, sin instalar antivirus ni nada ajeno a W7, probar si se repite el BSOD.

    Un saludo


    Te agradezco tu consejo Jomtn, sin embargo lo de reinstalar el W7 lo dejo como última opcion ya que he leido en diferentes paginas que no soluciona un problema de este tipo, aun cuando parece el paso lógico. Lo del formateo lo tengo claro, he de hacerlo de todas formas. Sin embargo me gustaria saber algo más sobre el análisis del Dump, no se si alguien podría ayudarme. De verdad gracias otra vez. 
    jueves, 12 de mayo de 2011 12:40
  • mm, parece que tienes un problema de hardware

    verifica esto

    1. si has hecho overclock
    2. pasa el memtest86
    3. verifica las latencias y velocidades de la memoria
    4. actualiza el bios
    5. cambia el antivirus a  security essentials , es estable y muy bueno http://windows.microsoft.com/es-ES/windows/products/security-essentials
    6. revisa en esta pagina http://support.microsoft.com/kb/137539/es

    si te sirvio marca como respuesta

    miércoles, 2 de noviembre de 2011 20:52