none
BSOD ntoskrnl.exe\csrss.exe RRS feed

  • Общие обсуждения

  • Здравствуйте, столкнулся с проблемой которую не удается решить, это краш Windows 10 - BSOD при небольшой нагрузке на проц и видяху (игрушки) GeForce GTX 960
    Три последовательных краша: первый в одной игре на D, после чего были обновлены драйверы, второй там же, после чего были очищены внутренности ПК от пыли, и третий для проверки...

    Скачать тут: http://rgho.st/6dykSQ6NK

    Разбор последнего краша

    Loading Dump File [C:\Windows\Minidump\121317-44140-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available
     
     
    ************* Symbol Path validation summary **************
    Response                         Time (ms)     Location
    Deferred                                       SRV*%systemroot%\symbols*http://msdl.microsoft.com/download/symbols
    Symbol search path is: SRV*%systemroot%\symbols*http://msdl.microsoft.com/download/symbols
    Executable search path is: 
    Windows 8 Kernel Version 16299 MP (4 procs) Free x64
    Product: WinNt, suite: TerminalServer SingleUserTS
    Machine Name:
    Kernel base = 0xfffff801`f5c91000 PsLoadedModuleList = 0xfffff801`f5ff2fb0
    Debug session time: Wed Dec 13 19:04:02.182 2017 (UTC + 5:00)
    System Uptime: 0 days 0:05:53.855
    Loading Kernel Symbols
    ..
     
    Press ctrl-c (cdb, kd, ntsd) or ctrl-break (windbg) to abort symbol loads that take too long.
    Run !sym noisy before .reload to track down problems loading symbols.
     
    .............................................................
    ................................................................
    ...........................................................
    Loading User Symbols
    Loading unloaded module list
    .......
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
     
    Use !analyze -v to get detailed debugging information.
     
    BugCheck EF, {ffffcc898e8e65c0, 0, 0, 0}
     
    Probably caused by : csrss.exe
     
    Followup: MachineOwner
    ---------
     
    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
     
    CRITICAL_PROCESS_DIED (ef)
            A critical system process died
    Arguments:
    Arg1: ffffcc898e8e65c0, Process object or thread object
    Arg2: 0000000000000000, If this is 0, a process died. If this is 1, a thread died.
    Arg3: 0000000000000000
    Arg4: 0000000000000000
     
    Debugging Details:
    ------------------
     
     
    DUMP_FILE_ATTRIBUTES: 0x8
      Kernel Generated Triage Dump
     
    PROCESS_OBJECT: ffffcc898e8e65c0
     
    IMAGE_NAME:  csrss.exe
     
    DEBUG_FLR_IMAGE_TIMESTAMP:  0
     
    MODULE_NAME: csrss
     
    FAULTING_MODULE: 0000000000000000 
     
    PROCESS_NAME:  csrss.exe
     
    EXCEPTION_RECORD:  0000000000000006 -- (.exr 0x6)
    Cannot read Exception record @ 0000000000000006
     
    EXCEPTION_CODE: (HRESULT) 0x8f775700 (2406962944) - <Unable to get error code text>
     
    BUGCHECK_STR:  0xEF_8f775700
     
    CUSTOMER_CRASH_COUNT:  1
     
    DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT
     
    CURRENT_IRQL:  0
     
    ANALYSIS_VERSION: 6.3.9600.17336 (debuggers(dbg).150226-1500) amd64fre
     
    EXCEPTION_STR:  0x8ca9
     
    STACK_TEXT:  
    ffff9301`f25b0d98 fffff801`f63a084f : 00000000`000000ef ffffcc89`8e8e65c0 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
    ffff9301`f25b0da0 fffff801`f62ddd73 : 00000000`00000001 fffff801`f5cc05bd ffffcc89`8e8e65c0 00000000`c0000005 : nt!PspCatchCriticalBreak+0xff
    ffff9301`f25b0e40 fffff801`f61ceb4c : ffffcc89`00000000 ffffcc89`8e8e65c0 ffffcc89`8e8e6898 ffffcc89`8e8e65c0 : nt!PspTerminateAllThreads+0x10fa87
    ffff9301`f25b0eb0 fffff801`f61cec45 : ffffffff`ffffffff ffff9301`f25b0fe0 ffffcc89`8e8e65c0 00000000`00000000 : nt!PspTerminateProcess+0xe0
    ffff9301`f25b0ef0 fffff801`f5e00553 : ffff9301`000002cc ffffcc89`8f775700 ffffcc89`8e8e65c0 ffff9301`f25b1130 : nt!NtTerminateProcess+0xa9
    ffff9301`f25b0f60 fffff801`f5df8370 : fffff801`f5e0f164 ffff9301`f25b1a58 ffff9301`f25b1a58 ffff9301`f25b1130 : nt!KiSystemServiceCopyEnd+0x13
    ffff9301`f25b10f8 fffff801`f5e0f164 : ffff9301`f25b1a58 ffff9301`f25b1a58 ffff9301`f25b1130 ffff9301`f25b1a58 : nt!KiServiceLinkage
    ffff9301`f25b1100 fffff801`f5e00ace : 00000000`00000006 00000028`ff680f90 ffff9301`f25b1a68 ffffcc89`00000000 : nt!KiDispatchException+0x1629c4
    ffff9301`f25b1920 fffff801`f5dfed57 : 00000000`00000000 ffffcc89`8f775700 ffffcc89`8f775700 ffffcc89`8f775700 : nt!KiExceptionDispatch+0xce
    ffff9301`f25b1b00 00007fff`94c7ce9e : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiPageFault+0x217
    00000028`ff680ef0 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007fff`94c7ce9e
     
     
    STACK_COMMAND:  kb
     
    FOLLOWUP_NAME:  MachineOwner
     
    IMAGE_VERSION:  
     
    FAILURE_BUCKET_ID:  0xEF_8f775700_IMAGE_csrss.exe
     
    BUCKET_ID:  0xEF_8f775700_IMAGE_csrss.exe
     
    ANALYSIS_SOURCE:  KM
     
    FAILURE_ID_HASH_STRING:  km:0xef_8f775700_image_csrss.exe
     
    FAILURE_ID_HASH:  {d456bb29-b97f-fcf1-4f0a-e75f46540017}
     
    Followup: MachineOwner
    ---------
     
    1: kd> !process ffffcc898e8e65c0 3
    PROCESS ffffcc898e8e65c0
        SessionId: none  Cid: 02cc    Peb: 28ff127000  ParentCid: 02b4
        DirBase: 3dc93000  ObjectTable: ffffa9896fce2200  HandleCount: <Data Not Accessible>
        Image: csrss.exe
        VadRoot ffffcc8990522d50 Vads 99 Clone 0 Private 405. Modified 12870. Locked 0.
        DeviceMap ffffa98961817e20
        Token                             ffffa9896fcd49a0
        ReadMemory error: Cannot get nt!KeMaximumIncrement value.
    fffff78000000000: Unable to get shared data
        ElapsedTime                       00:00:00.000
        UserTime                          00:00:00.000
        KernelTime                        00:00:00.000
        QuotaPoolUsage[PagedPool]         179784
        QuotaPoolUsage[NonPagedPool]      18440
        Working Set Sizes (now,min,max)  (0, 0, 0) (0KB, 0KB, 0KB)
        PeakWorkingSetSize                0
        VirtualSize                       2097276 Mb
        PeakVirtualSize                   2097277 Mb
        PageFaultCount                    0
        MemoryPriority                    BACKGROUND
        BasePriority                      13
        CommitCharge                      723
     
            *** Error in reading nt!_ETHREAD @ ffffcc898e8eb700

    • Изменен тип Anton Sashev Ivanov 3 января 2018 г. 7:21 Отсутствие активности.
    13 декабря 2017 г. 16:10

Все ответы

  • Здравствуйте,

    У Вас похоже на следующий случай Bug Check 0xEF: CRITICAL_PROCESS_DIED

    Пробуйте проверить целостность системных файлов:
    sfc /scannow



    Best Regards, Andrei ...

    MCP

    13 декабря 2017 г. 22:51
    Модератор
  • Выполнил команду, результат: 

    C:\WINDOWS\system32>sfc /scannow

    Начато сканирование системы.  Этот процесс может занять некоторое время.

    Начало стадии проверки при сканировании системы.
    Проверка 100% завершена.

    Программа защиты ресурсов Windows обнаружила поврежденные файлы, но не
    может восстановить некоторые из них. Подробные сведения см. в файле CBS.Log, который находится по следующему пути: windir\Logs\CBS\CBS.log. Например,
    C:\Windows\Logs\CBS\CBS.log. Обратите внимание, что ведение журнала
    в настоящее время не поддерживается для автономного обслуживания.

    Прилагаю файл CBS.log 

    http://rgho.st/7Nl9QNN6X


    • Изменено XuPoH 14 декабря 2017 г. 13:55
    14 декабря 2017 г. 13:55