locked
Problemas con Crash Dump de Memoria RRS feed

  • Pregunta

  • Buenas Tardes

     

    Estoy un poco desesperado con este problema espero que me puedan ayudar

     

    Hace 3 o 4 dias estuve metido en internet, yo tengo un portatil Acer 4310 con Windows Vista Home Basic, estaba en la noche navegando por internet, e ingrese a un chat de una pagina no muy conocida, como la pagina no se mostraba correctamente, me pedia que le instalar un plugin de java que estaba en la pagina, asi lo hice, y cuando se instalo me salio un BSOD con un error de driver_irql_not_equal_or_less que me genera un crash dump de memoria y tengo que reinciar el equipo, desde ese entonces cuando estoy trabajando en el equipo y en especial cuando me conecto a la red, dura una o dos horas bien y de nuevo me vuelve a aparecer el mismo BSOD, estuve revisando en el administrador de dispositivos, y me aparecen 2 drivers alertados en el area de adaptadores de red, que yo creeria no han estado nunca ahi, los driver son 6To4 o un driver que se llama ISATAPI y este tiene un numero de referencia largo yo los desinstalo y no vuelven a aparecer, desinstale el plugin de java y reincie la maquina pero nuevamente me vuelven a aparecer estos drivers, verifique los detalles del controlador y se encuentra en la carpeta de drivers de system32 con el nombre de tunnel.sys pero este archivo no aparece en esta carpeta.

     

    Me pueden ayudar a solucionar esto, ya he hecho muchas cosas pero no se me soluciona este error.

     

    Muchas Gracias

    viernes, 23 de mayo de 2008 19:28

Respuestas

  • Por ahora, todo parece que indica que los errores son aleatorios: es decir un error de memoria lo mas probable.

    Bajate el programa DocMemory de www.simmtester.com (es el unico fiable al testear memoria). Al ejecutarlo te grabará un disquete de inicio, hay que arranca con el (si no tienes disquetera, deberas pedir prestada una USB, por ejemplo), y tenerlo en ejecucion 6 horas. En ese tiempo no debe dar un solo error o fail.

    Por cierto... los limpiadores de registro no se te ocurra volver a usarlos: ninguno puede tener criterios de limpieza ni tan siquiera semidecentes... (y no leas tonterias en la web... que se escriben muchas... y Google las indexa todas...)

    Un saludo,
    sábado, 24 de mayo de 2008 7:36

Todas las respuestas

  • EL 6to4 no pasa nada... puedes olvidarlo, pero el ISATAI ¿de donde cuelga?... es decir en el Administrador de dispositivos, en el menu "ver" pon por tipo de conexion y dime de donde cuelga.

    Por otra parte, esos DUMP o volcados de memoria hay que analizarlo. Revisa este articulo mio de como hacerlo y dejame aqui los resultados: http://www.multingles.net/docs/jmt/bsod.htm
     
    Un saludo,
     
    viernes, 23 de mayo de 2008 19:57
  • Hola Jose Como estas??

     

    Muchas gracias por tu ayuda,

     

    Por el momento te estoy enviando el resultado del ultimo DMP que se genero a proposito ahora que encendi el equipo

    Estoy averiguando de donde salio ese driver ISATAPI y te comento de donde cuelga.

    Una vez mas muchas gracias y espoero de nuevo tu pronta ayuda

     

     


    Microsoft (R) Windows Debugger Version 6.9.0003.113 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\Minidump\Mini052308-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are

    available

    Symbol search path is:

    SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 UP Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16584.x86fre.vista_gdr.071023-1545
    Kernel base = 0x82000000 PsLoadedModuleList = 0x82111e10
    Debug session time: Fri May 23 18:12:46.202 2008 (GMT-5)
    System Uptime: 0 days 0:02:44.781
    Loading Kernel Symbols
    ............................................................

    ............................................................

    ..............................
    Loading User Symbols
    Loading unloaded module list
    .....
    ************************************************************

    *******************
    *                                                           

                     *
    *                        Bugcheck Analysis                  

                     *
    *                                                           

                     *
    ************************************************************

    *******************

    Use !analyze -v to get detailed debugging information.

    BugCheck D1, {c4120458, 2, 0, 8b97b188}

    Unable to load image \SystemRoot\system32

    \DRIVERS\bcmwl6.sys, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for bcmwl6.sys
    *** ERROR: Module load completed but symbols could not be

    loaded for bcmwl6.sys
    Probably caused by : bcmwl6.sys ( bcmwl6+1188 )

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    ************************************************************

    *******************
    *                                                           

                     *
    *                        Bugcheck Analysis                  

                     *
    *                                                           

                     *
    ************************************************************

    *******************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
    An attempt was made to access a pageable (or completely

    invalid) address at an
    interrupt request level (IRQL) that is too high.  This is

    usually
    caused by drivers using improper addresses.
    If kernel debugger is available get stack backtrace.
    Arguments:
    Arg1: c4120458, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000000, value 0 = read operation, 1 = write

    operation
    Arg4: 8b97b188, address which referenced memory

    Debugging Details:
    ------------------


    READ_ADDRESS: GetPointerFromAddress: unable to read from

    821315ac
    Unable to read MiSystemVaType memory at 821117e0
     c4120458

    CURRENT_IRQL:  2

    FAULTING_IP:
    bcmwl6+1188
    8b97b188 ??              ???

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xD1

    PROCESS_NAME:  svchost.exe

    TRAP_FRAME:  80604d40 -- (.trap 0xffffffff80604d40)
    ErrCode = 00000000
    eax=86217478 ebx=00000000 ecx=80604e00 edx=0000009e

    esi=86128000 edi=c4120403
    eip=8b97b188 esp=80604db4 ebp=80604dd4 iopl=0         nv up

    ei pl zr na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000        

        efl=00010246
    bcmwl6+0x1188:
    8b97b188 ??              ???
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 8b97b188 to 8208fd84

    STACK_TEXT: 
    80604d40 8b97b188 badb0d00 0000009e 80604d60 nt!

    KiTrap0E+0x2ac
    WARNING: Stack unwind information not available. Following

    frames may be wrong.
    80604db0 8b981adf 86128000 ffffffff c4120403 bcmwl6+0x1188
    80604dd4 8b9876d6 01128000 00000001 ae2988c8 bcmwl6+0x7adf
    80604dec 8b989706 86128000 00000000 ae2988c8 bcmwl6+0xd6d6
    80604e48 8b98a686 86128000 80604e6c 80604eb4 bcmwl6+0xf706
    80604eb8 8b98c3b9 0000ffff 86128fe8 8633981e bcmwl6+0x10686
    80604ed4 8b9b2734 86128000 86339fb0 00000000 bcmwl6+0x123b9
    80604f2c 8b9b3570 84bd39e8 84bd35a0 84bd3640 bcmwl6+0x38734
    80604f40 8b9b106a 84bd35a0 861550e8 84bd39f0 bcmwl6+0x39570
    80604f58 81fb52b2 00000000 84bd39e8 00000000 bcmwl6+0x3706a
    80604f88 820a93ae 84bd3a18 00bd39f0 82df9c39 ndis!

    ndisMTimerDpcX+0xb6
    80604ff4 82090ecd aef37824 00905a4d 00000003 nt!

    KiRetireDpcList+0x147
    80604ff8 aef37824 00905a4d 00000003 00000004 nt!

    KiDispatchInterrupt+0x3d
    80604ffc 00905a4d 00000003 00000004 0000ffff 0xaef37824
    80605000 00000000 00000004 0000ffff 000000b8 0x905a4d


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    bcmwl6+1188
    8b97b188 ??              ???

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  bcmwl6+1188

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: bcmwl6

    IMAGE_NAME:  bcmwl6.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  458843cb

    FAILURE_BUCKET_ID:  0xD1_bcmwl6+1188

    BUCKET_ID:  0xD1_bcmwl6+1188

    Followup: MachineOwner
    ---------

     

    A proposito hace falta la parte final del argumment aca te la paso tambien, cometi varios errores para generar el comando espero que este bien hecho.

     

     

    kd> !IRAL
    No export IRAL found
    kd> !IRQL
    Debugger saved IRQL for processor 0x0 -- 2 (DISPATCH_LEVEL)
    kd> !IRQ
    No export IRQ found
    kd>
    No export IRQ found
    kd>
    No export IRQ found
    kd> !IRQL 8b97b188
    Cannot get PRCB address from processor 0x8B97B188
    kd> !irq 8b97b188
    No export irq found

    sábado, 24 de mayo de 2008 0:13
  • Hola Jose como estas de nuevo me volvio a ocurrir un crash dump.

     

    Me preocupa bastante pues se me esta presentando con gran frecuencia ahora.

     

    aca te coloco el analisis del debugger.

     

    Gracias

     

    Microsoft (R) Windows Debugger Version 6.9.0003.113 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\Minidump\Mini052308-03.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows Vista Kernel Version 6000 UP Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16584.x86fre.vista_gdr.071023-1545
    Kernel base = 0x82000000 PsLoadedModuleList = 0x82111e10
    Debug session time: Fri May 23 19:43:47.050 2008 (GMT-5)
    System Uptime: 0 days 0:22:37.713
    Loading Kernel Symbols
    ..........................................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    .....
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 1000008E, {c000001d, 8c339f6e, 80604830, 0}

    Probably caused by : memory_corruption

    Followup: memory_corruption
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Some common problems are exception code 0x80000003.  This means a hard
    coded breakpoint or assertion was hit, but this system was booted
    /NODEBUG.  This is not supposed to happen as developers should never have
    hardcoded breakpoints in retail code, but ...
    If this happens, make sure a debugger gets connected, and the
    system is booted /DEBUG.  This will let us see why this breakpoint is
    happening.
    Arguments:
    Arg1: c000001d, The exception code that was not handled
    Arg2: 8c339f6e, The address that the exception occurred at
    Arg3: 80604830, Trap Frame
    Arg4: 00000000

    Debugging Details:
    ------------------


    EXCEPTION_CODE: (NTSTATUS) 0xc000001d - {EXCEPCI N}  Instrucci n ilegal  Se ha intentado ejecutar una instrucci n ilegal.

    FAULTING_IP:
    tcpip!InetLookupPortEndpoint+18
    8c339f6e f08bc6          lock mov eax,esi

    TRAP_FRAME:  80604830 -- (.trap 0xffffffff80604830)
    ErrCode = 00000000
    eax=b71011b7 ebx=8673a9e8 ecx=00000050 edx=848efe08 esi=848bc086 edi=867412a8
    eip=8c339f6e esp=806048a4 ebp=806048f4 iopl=0         nv up ei ng nz na pe nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010286
    tcpip!InetLookupPortEndpoint+0x18:
    8c339f6e f08bc6          lock mov eax,esi
    Resetting default scope

    CUSTOMER_CRASH_COUNT:  3

    DEFAULT_BUCKET_ID:  CODE_CORRUPTION

    BUGCHECK_STR:  0x8E

    PROCESS_NAME:  iexplore.exe

    CURRENT_IRQL:  2

    LAST_CONTROL_TRANSFER:  from 8c3527e4 to 8c339f6e

    FAILED_INSTRUCTION_ADDRESS:
    tcpip!InetLookupPortEndpoint+18
    8c339f6e f08bc6          lock mov eax,esi

    STACK_TEXT: 
    806048f4 8c3527e4 8673a9e8 86735000 80604930 tcpip!InetLookupPortEndpoint+0x18
    80604904 8c3501b4 80604918 c000023e 00000000 tcpip!UdpNlClientReceiveDatagrams+0x12
    80604930 8c34ff84 8c3a1d38 8060498c c000023e tcpip!IppDeliverListToProtocol+0x49
    80604950 8c34feb3 8c3a19c8 00000011 8060498c tcpip!IppProcessDeliverList+0x2a
    806049a4 8c34b56e 8c3a19c8 00000011 843cd008 tcpip!IppReceiveHeaderBatch+0x1da
    80604a34 8c5f6374 84771d50 00000000 84552e01 tcpip!IpFlcReceivePackets+0xc06
    80604ac0 81fc30b0 02abb1e4 00000000 00000000 wanarp!WanNdisReceivePackets+0x4de
    80604af4 81fb576c 007572e0 843b0c38 00000000 ndis!ndisMIndicateNetBufferListsToOpen+0xab
    80604c80 81efd526 861d10e8 867572e0 00000000 ndis!ndisMDispatchReceiveNetBufferLists+0x7c
    80604c9c 81f26c1c 861d10e8 843b0c38 00000000 ndis!ndisMTopReceiveNetBufferLists+0x2c
    80604cb8 81f26bf3 867aec28 843b0c38 00000000 ndis!ndisFilterIndicateReceiveNetBufferLists+0x20
    80604cd4 8c221f54 867aec28 843b0c38 00000000 ndis!NdisFIndicateReceiveNetBufferLists+0x1b
    80604d10 81fc82c4 867ae740 843b0c38 00000000 pacer!PcFilterReceiveNetBufferLists+0xd2
    80604d5c 8b820a86 021d10e8 80604d98 00000001 ndis!ndisMIndicatePacketsToNetBufferLists+0xe9
    80604d9c 8b820e39 024f4888 000000a5 849f5644 ndiswan!IndicateRecvPacket+0x2fb
    80604dd0 8b8218ff 844f4888 848bc008 000000a7 ndiswan!ProcessPPPFrame+0x113
    80604df0 8b81e306 84553288 848bc008 86678008 ndiswan!ReceivePPP+0xb3
    80604e14 81fc02c9 00000002 849f5644 000000a7 ndiswan!ProtoWanReceiveIndication+0x13b
    80604e38 8bdf2e8d 80604e60 022310e8 00000002 ndis!NdisMWanIndicateReceive+0x57
    80604e70 8bdf8663 84699fc8 84699d40 00000000 raspppoe!MpIndicateReceivedPackets+0x93
    80604e90 820a9b92 8bdfc128 8bdfc0e0 39cacc42 raspppoe!TimerEvent+0x7f
    80604f88 820a9321 00000000 00000000 000153f8 nt!KiTimerExpiration+0x659
    80604ff4 82090ecd b265ad10 00905a4d 00000003 nt!KiRetireDpcList+0xba
    80604ff8 b265ad10 00905a4d 00000003 00000004 nt!KiDispatchInterrupt+0x3d
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    80604ffc 00905a4d 00000003 00000004 0000ffff 0xb265ad10
    80605000 00000000 00000004 0000ffff 000000b8 0x905a4d


    STACK_COMMAND:  kb

    CHKIMG_EXTENSION: !chkimg -lo 50 -db !tcpip
    202 errors : !tcpip (8c339041-8c339ff9)
    8c339040  78 *c8  0f  b6  d9  6b  db  64  eb *1d  0f  b6  50  01  8b  ca x....k.d....P...
    8c339050  c1 *c0  04  83  e2  0f  83  e1  07  83  c1  03  83  ca  10  d3 ................
    8c339060  e2 *29  d2  64  8b  da  0f  b6  50 *28  8b  4d  ec  83  e2  07 .).d....P(.M....
    8c339070  81  c1  a8  01  00  00  83  fa  07 *09  11  77  04  85  d2  75 ...........w...u
    ...
    8c3390c0  c7 *01  4c  9a  00  00  c0  e9  97 *02  00  00  6a  00  6a  01 ..L.........j.j.
    8c3390d0  50 *1e  ff  75  e8  ff  15  dc  95 *3d  8c  89  45  fc  83  45 P..u.....=..E..E
    8c3390e0  fc *2c  8b  4d  08  8b  09  b8  f0 *0e  3a  8c  3b  08  75  04 .,.M......:.;.u.
    8c3390f0  83 *75  08  00  53  ff  75  fc  ff  75  f4  ff  75  08  ff  75 .u..S.u..u..u..u
    ...
    8c339140  84 *04  00  00  10  0f  85  46  fc *8d  ff  33  c9  3c  12  0f .......F...3.<..
    8c339150  95 *e1  57  41  51  ff  75  ec  e8  a5  02  00  00  8b  4e  04 ..WAQ.u.......N.
    8c339160  89 *e1  4c  8b  36  33  ff  3b  f7 *03  85  e6  fb  ff  ff  5b ..L.63.;.......[
    8c339170  5f *4a  c9  c2  04  00  90  90  90 *9e  90  8b  ff  55  8b  ec _J...........U..
    ...
    8c3391c0  f6 *5a  06  05  57  c6  45  fe  01 *c0  45  ff  00  c6  45  0b .Z..W.E...E...E.
    8c3391d0  00 *34  05  8b  40  0c  eb  0f  33 *40  51  51  51  6a  01  51 .4..@...3@QQQj.Q
    8c3391e0  50 *b4  15  4c  91  39  8c  8b  7e  08  03  f8  83  65  f4  00 P..L.9..~....e..
    8c3391f0  e9 *00  01  00  00  8a  0f  80  f9 *61  74  20  84  c9  74  1c .........at ..t.
    ...
    8c339240  00  00  00  83  e9  00  74  6a  49 *8e  84  f1  00  00  00  83 ......tjI.......
    8c339250  e9  06  74  3a  83  e9  3d  74  0e *c2  e9  3e  75  79  83  7d ..t:..=t...>uy.}
    8c339260  f8 *8b  e9  d7  00  00  00  6a  04 *cc  75  f8  8d  47  02  50 .......j..u..G.P
    8c339270  e8  7d  7f  05  00  84  c0  75  5b *a5  45  0b  50  57  53  e8 .}.....u[.E.PWS.
    ...
    8c3392c0  00 *30  77  49  74  42  83  e9  0b *78  2e  49  75  09  83  7d .0wItB...x.Iu..}
    8c3392d0  f8 *42  73  6c  ff  45  f4  8b  46  08  8b  4d  f4  8b  56  04 .Bsl.E..F..M..V.
    8c3392e0  03 *09  3b  42  14  0f  83  8f  00 *90  00  01  4e  14  29  4e ..;B........N.)N
    8c3392f0  0c *09  46  08  e9  8d  00  00  00  83  7d  f8  04  75  d5  80 ..F.......}..u..
    ...
    8c339340  8b  45  f8  01  45  f4  29  45  0c *07  f8  8b  45  10  80  38 .E..E.)E....E..8
    8c339350  00 *74  0a  80  7d  0b  00  75  04 *61  c9  eb  03  33  c9  41 .t..}..u.a...3.A
    8c339360  88 *48  c6  45  0b  00  83  7d  0c *0c  0f  87  85  fe  ff  ff .H.E...}........
    8c339370  6a *23  58  5f  5e  5b  c9  c2  0c *03  6a  00  6a  00  51  56 j#X_^[....j.j.QV
    ...
    8c3393c0  70  10  e8  d7  38  03  00  6a  00 *d2  00  53  6a  06  be  c8 p...8..j...Sj...
    ...
    8c3393e0  74  14  50  8b  43  20  0f  c8  50 *68  00  6a  0c  53  56  6a t.P.C ..Ph.j.SVj
    8c3393f0  01 *c8  9f  ed  00  00  6a  06  e9 *64  ff  ff  ff  90  90  90 ......j..d......
    ...
    8c339440  87 *d8  01  00  00  39  45  0c  7f *c1  83  f8  03  74  3b  ff .....9E......t;.
    8c339450  75 *02  57  e8  49  07  01  00  8b *b0  33  c0  3b  f0  74  2a u.W.I.....3.;.t*
    8c339460  83 *9b  98  01  00  00  02  75  03  89  46  4c  38  46  44  89 .......u..FL8FD.
    8c339470  46  48  75  10  56  8d  46  50  50 *a3  b7  88  01  00  00  e8 FHu.V.FPP.......
    ...
    8c3394c0  74 *21  8b  75  08  83  c0  dc  8b *0c  3b  0e  75  08  8b  48 t!.u......;.u..H
    8c3394d0  04 *8b  4e  04  74  31  8d  45  f4  50  ff  35  10  cf  3a  8c ..N.t1.E.P.5..:.
    8c3394e0  e8 *a0  d3  ff  ff  85  c0  75  dc *52  01  6a  00  68  25  02 .......u.R.j.h%.
    ...
    8c339540  be *14  cf  3a  8c  56  e8  f8  7c *00  00  8b  5d  0c  53  8d ...:.V..|...].S.
    8c339550  45 *6c  50  ff  75  08  e8  45  ff  ff  ff  8b  f8  85  ff  75 ElP.u..E.......u
    8c339560  26 *43  03  83  c0  0c  50  e8  e2 *43  01  00  84  c0  75  17 &C....P..C....u.
    8c339570  6a  01  6a  00  68  25  02  00  c0 *50  88  ae  39  8c  6a  00 j.j.h%...P..9.j.
    ...
    8c3395c0  5d *38  89  5d  f0  88  5d  ff  e8 *05  ff  ff  ff  8b  f0  56 ]8.]..]........V
    8c3395d0  e8 *5a  7c  01  00  3d  25  02  00  c0  0f  85  12  01  00  00 .Z|..=%.........
    8c3395e0  8d *05  f8  50  ff  35  3c  94  3a *0c  c7  45  f4  00  08  00 ...P.5<.:..E....
    8c3395f0  00 *a8  6a  88  00  00  8b  f0  3b *53  0f  85  02  01  00  00 ..j.....;S......
    ...
    8c339640  94 *2a  8c  e8  ab  ca  00  00  8b *60  f4  8d  45  f8  50  68 .*.......`..E.Ph
    8c339650  41 *78  65  53  83  c7  34  57  e8 *38  04  00  00  8b  f0  3b AxeS..4W.8.....;
    8c339660  f3 *0b  85  9b  00  00  00  57  53 *12  75  f8  e8  60  0b  01 .......WS.u..`..
    8c339670  00 *87  c4  0c  8d  45  f4  50  8b *43  f8  83  c0  34  50  ff .....E.P.C...4P.
    WARNING: !chkimg output was truncated to 50 lines. Invoke !chkimg without '-lo [num_lines]' to view  entire output.

    MODULE_NAME: memory_corruption

    IMAGE_NAME:  memory_corruption

    FOLLOWUP_NAME:  memory_corruption

    DEBUG_FLR_IMAGE_TIMESTAMP:  0

    MEMORY_CORRUPTOR:  STRIDE

    FAILURE_BUCKET_ID:  MEMORY_CORRUPTION_STRIDE

    BUCKET_ID:  MEMORY_CORRUPTION_STRIDE

    Followup: memory_corruption
    ---------

     

    sábado, 24 de mayo de 2008 0:58
  • Hola Jose de Nuevo yo, 2 horas y media despues me volvio a molestar el dump de memoria ahora con otro .sys, baje un programa que se llama uniblue registry booster 2.0 que dicen es muy bueno me limpio mas o menos 247 errores de registro y la maquina trabajo bien un rato, pense que se habia solucionado pero no, otra vez, aca genere otro debug de este nuevo pantallazo azul, trate de correr la parte del comando donde el debug explica en si donde esta el error pero no se si lo hice bien.

     

    Gracias

     

     


    Microsoft (R) Windows Debugger Version 6.9.0003.113 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\Minidump\Mini052308-05.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols


    Executable search path is:
    Windows Vista Kernel Version 6000 UP Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS Personal
    Built by: 6000.16584.x86fre.vista_gdr.071023-1545
    Kernel base = 0x82000000 PsLoadedModuleList = 0x82111e10
    Debug session time: Fri May 23 22:52:11.271 2008 (GMT-5)
    System Uptime: 0 days 0:54:18.058
    Loading Kernel Symbols
    ..........................................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    .....
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck D1, {6956e56, 2, 0, 8b9d5b20}

    Unable to load image \SystemRoot\system32\DRIVERS\b57nd60x.sys, Win32 error 0n2
    *** WARNING: Unable to verify timestamp for b57nd60x.sys
    *** ERROR: Module load completed but symbols could not be loaded for b57nd60x.sys
    Probably caused by : b57nd60x.sys ( b57nd60x+4b20 )

    Followup: MachineOwner
    ---------

    kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If kernel debugger is available get stack backtrace.
    Arguments:
    Arg1: 06956e56, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000000, value 0 = read operation, 1 = write operation
    Arg4: 8b9d5b20, address which referenced memory

    Debugging Details:
    ------------------


    READ_ADDRESS: GetPointerFromAddress: unable to read from 821315ac
    Unable to read MiSystemVaType memory at 821117e0
     06956e56

    CURRENT_IRQL:  2

    FAULTING_IP:
    b57nd60x+4b20
    8b9d5b20 ??              ???

    CUSTOMER_CRASH_COUNT:  5

    DEFAULT_BUCKET_ID:  COMMON_SYSTEM_FAULT

    BUGCHECK_STR:  0xD1

    PROCESS_NAME:  iexplore.exe

    TRAP_FRAME:  80604de0 -- (.trap 0xffffffff80604de0)
    ErrCode = 00000000
    eax=00000000 ebx=00000000 ecx=86352002 edx=00000000 esi=8634d000 edi=823a4e10
    eip=8b9d5b20 esp=80604e54 ebp=80604e60 iopl=0         nv up ei pl nz na po nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010202
    b57nd60x+0x4b20:
    8b9d5b20 ??              ???
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 8b9d5b20 to 8208fd84

    STACK_TEXT: 
    80604de0 8b9d5b20 badb0d00 00000000 80604e7c nt!KiTrap0E+0x2ac
    WARNING: Stack unwind information not available. Following frames may be wrong.
    80604e50 8627f488 8206ea72 86351988 80604e90 b57nd60x+0x4b20
    80604e60 81fb52b2 00000000 00000000 00000000 0x8627f488
    80604e90 820a9b92 863519b0 00351988 8ba21ee9 ndis!ndisMTimerDpcX+0xb6
    80604f88 820a9321 00000000 00000000 00032fd0 nt!KiTimerExpiration+0x659
    80604ff4 82090ecd b222d694 00905a4d 00000003 nt!KiRetireDpcList+0xba
    80604ff8 b222d694 00905a4d 00000003 00000004 nt!KiDispatchInterrupt+0x3d
    80604ffc 00905a4d 00000003 00000004 0000ffff 0xb222d694
    80605000 00000000 00000004 0000ffff 000000b8 0x905a4d


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    b57nd60x+4b20
    8b9d5b20 ??              ???

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  b57nd60x+4b20

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: b57nd60x

    IMAGE_NAME:  b57nd60x.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  45cbac32

    FAILURE_BUCKET_ID:  0xD1_b57nd60x+4b20

    BUCKET_ID:  0xD1_b57nd60x+4b20

    Followup: MachineOwner
    ---------

    kd> !IRQL 8b9d5b20
    Cannot get PRCB address from processor 0x8B9D5B20
    kd> !IRQ 8b9d5b20
    No export IRQ found

    sábado, 24 de mayo de 2008 4:07
  • Por ahora, todo parece que indica que los errores son aleatorios: es decir un error de memoria lo mas probable.

    Bajate el programa DocMemory de www.simmtester.com (es el unico fiable al testear memoria). Al ejecutarlo te grabará un disquete de inicio, hay que arranca con el (si no tienes disquetera, deberas pedir prestada una USB, por ejemplo), y tenerlo en ejecucion 6 horas. En ese tiempo no debe dar un solo error o fail.

    Por cierto... los limpiadores de registro no se te ocurra volver a usarlos: ninguno puede tener criterios de limpieza ni tan siquiera semidecentes... (y no leas tonterias en la web... que se escriben muchas... y Google las indexa todas...)

    Un saludo,
    sábado, 24 de mayo de 2008 7:36
  • Hola Jose

     

    Muchas gracias por tu ayuda, acatare tu consejo de no volver a bajar ese tipo de programas, pero es que me tiene desesperado este problema.

     

    Voy a descargar el programa que me dijiste y ya veremos que sucede.

     

    Estare en contacto. Muchas gracias

    sábado, 24 de mayo de 2008 11:54
  • Comentame. Si pasa las 6 horas de test... analizamos mas despacito los dump... pero me inclino a creer en la memoria.(si no consigues ese programa pone un mail y te lo envio...)
     
    Un saludo,
    sábado, 24 de mayo de 2008 14:22
  • Hola Jose, una pregunta, esa version del Doc memory sirve para windows vista??

     

    sábado, 24 de mayo de 2008 22:18
  • Jose otra pregunta, cuando te refieres a USB es a una memoria USB o a una disketera USB?

     

    sábado, 24 de mayo de 2008 22:21
  • Otra pregunta, cuando te refieres a USB es a una Memoria USB o a una disketera USB?

     

    sábado, 24 de mayo de 2008 22:22
  • DocMemory vale para lo que sea, ya que al ejecutarse lo unico que hace es grabar un disquete (es obligatorio disquetera fisica aunuqe sea USB), y posteriormente debemos arrancar con ese disquete la maquina. Esto arranca su programa y no debemos cancelarlo hasta las 6 horas... y no debe dar un solo error o fallo.

    Por eso te comentaba que si no tienes disquetera, mira a ver si consigues que te presten alguna.

    Un saludo,
    sábado, 24 de mayo de 2008 22:35
  • Hola Jose, que pena que me digas que tiene que ser disquetera, por que de todos mis conocidos, no tengo ninguno que tenga una disquetera USB, por lo tanto, no hay otra forma de escanear la Memoria, o con otra aplicacion pues por este lado si me queda bastante dificil conseguir una disquetera usb. Te agradezco mucho tu ayuda.

    sábado, 24 de mayo de 2008 23:03
  • Hombre, el propio Vista tiene el Memtest... pero se equivoca mucho. Es decir, si da error en memoria, tiene razon, la memoria e invalida. Pero el que no de error, no indica nada, y debe pasarse el DocMemory citado anteriormente para seguridad.

    ¿no conoces a nadie en una tienda de informatica que pueda prestartela?...

    Un saludo,
    domingo, 25 de mayo de 2008 7:10
  • Hola Jose como estas, en verdad es muy dificil para mi conseguir esta disquetera pues aca ya casi no se usan ese tipo de dispositivos y si los conigue uno, sale muy caro el alquiler o la compra de estos equipos.

     

    Ya corri com tu dices el memtest de vista y no genera ningun error, pero no me confio de esto, aparte a esto imagineate que ayer se volviio a dumpear la memoria con otro tipo de error, esta mañana lo fui a prender y empezo a generar un chkdsk en el cual eliminio varios archivos, cuando termino de hacerlo, el equipo no quiso arrancar y la herramienta de recuperacion tuvo que regenerar el inicio de windows para que pudiera arrancar de nuevo, cuando ingresa de nuevo el menu de programas del menu inicio estaba borrada, los programas siguen instalados en el equipo, pero cuando ingresa uno a programas en el menu inicio no estan las carpetas.

     

    A que se debe esto, y como puedo hacer para poner de nuevo en el menu inicio en el area de programas todos los programas que estaban ahi?

     

    Agradezco mucho tu ayuda, y espero que alla otra forma de chequear la memoria.

     

    Saludos

     

     

    lunes, 26 de mayo de 2008 15:06
  •  Camrodri Escribió:

    A que se debe esto, y como puedo hacer para poner de nuevo en el menu inicio en el area de programas todos los programas que estaban ahi?

     


    Pues esto indica que ha habido un error grave, normalmente de memoria que ha hecho que la MFT se corrompa.Por ello se pierden archivos y al menos has perdido los del menu pero es probable que los daños sean mayores.


    No hay manera de recuperarlos como no sea manualmente.


    Los errores que has comentado solo son posibles por dos causas: una por memoria dañada o no compatible con la Bios, y dos, por cable de datos al disco duro dañado.


    Hay una posibilidad de grabar el DocMemopry en un CD y arrancar con él. (construyendote un CD de los llamados "El Torito" -busca en Google- el cual debe contener la imagen de un disquete booteable.


    Un saludo,

    lunes, 26 de mayo de 2008 15:41
  • Hola Jose gracias por tu consejo, he estado un poco ocupado en otras cosas y no me he podido sentar con juicio a buscar el tema del CD el Torito, mas sin embargo estuve buscando en Google, y meenvia a una pagina de microsoft, pero en realidad no entiendo nada de lo que dicen ahi para crearlo, ademas por que esta como mal traducido, existe otra pagina donde expliquen mejor como crear este CD?.

     

    Gracias por tu ayuda.

     

    Saludos

    lunes, 26 de mayo de 2008 23:44
  • No es una especificacion de grabacion de MS... sino de los sistemas de grabacion. Todos los paquetes de grabacion (estilo Nero, etc...) tienen la posibilidad de hacerlo y en su ayuda suele venir el como.

     

    En Google, buscando por "El Torito recording" encontrarás mas informacion.

     

    Un saludo,

    martes, 27 de mayo de 2008 5:28