none
BSOD 0x0000000A RRS feed

  • Общие обсуждения

  • Здравствуйте.

    На машине установлена Windows Vista Business SP2 rus. После нескольких часов работы, ночью случился сбой (BSOD) "Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000000a (0x00000060, 0x00000002, 0x00000000, 0x8207ca60). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP"

    Что делал:

    1. Загрузил Debugging Tools for Windows и Windows Symbol Packages для Висты с SP2

    2. Открыл дамп в WinDbg и ввёл команду !analyze -v. Результат анализа:

    Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
    Copyright (c) Microsoft Corporation. All rights reserved.

    Loading Dump File [G:\downloads\MEMORY.DMP]
    Kernel Summary Dump File: Only kernel address space is available
    Symbol search path is: C:\Windows\Symbols
    Executable search path is:
    Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) MP (4 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 6002.18005.x86fre.lh_sp2rtm.090410-1830
    Machine Name:
    Kernel base = 0x82044000 PsLoadedModuleList = 0x8215bc70
    Debug session time: Sun Sep 27 04:35:19.694 2009 (GMT+4)
    System Uptime: 0 days 18:31:26.566
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    .........................
    Loading User Symbols
    Loading unloaded module list
    .....
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    Use !analyze -v to get detailed debugging information.
    BugCheck A, {60, 2, 0, 8207ca60}
    Probably caused by : ntkrpamp.exe ( nt!CcGetFlushedValidData+69 )
    Followup: MachineOwner
    ---------
    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    IRQL_NOT_LESS_OR_EQUAL (a)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If a kernel debugger is available get the stack backtrace.
    Arguments:
    Arg1: 00000060, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000000, bitfield :
     bit 0 : value 0 = read operation, 1 = write operation
     bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
    Arg4: 8207ca60, address which referenced memory
    Debugging Details:
    ------------------

    READ_ADDRESS:  00000060
    CURRENT_IRQL:  2
    FAULTING_IP: 
    nt!CcGetFlushedValidData+69
    8207ca60 395e60          cmp     dword ptr [esi+60h],ebx
    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT
    BUGCHECK_STR:  0xA
    PROCESS_NAME:  System
    TRAP_FRAME:  8adb3c04 -- (.trap 0xffffffff8adb3c04)
    ErrCode = 00000000
    eax=8758bc7c ebx=00000000 ecx=00000000 edx=0b1a79fa esi=00000000 edi=00000000
    eip=8207ca60 esp=8adb3c78 ebp=8adb3ca0 iopl=0         nv up ei pl nz na po nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010202
    nt!CcGetFlushedValidData+0x69:
    8207ca60 395e60          cmp     dword ptr [esi+60h],ebx ds:0023:00000060=????????
    Resetting default scope
    LAST_CONTROL_TRANSFER:  from 8207ca60 to 82091fb9
    STACK_TEXT:  
    8adb3c04 8207ca60 badb0d00 0b1a79fa 8207b24a nt!KiTrap0E+0x2e1
    8adb3ca0 8207c5c3 8758bc7c 00000001 8217a148 nt!CcGetFlushedValidData+0x69
    8adb3cec 82079645 886900b0 8adb3d10 00000000 nt!CcWriteBehind+0x20d
    8adb3d44 820e9e22 84998f18 00000000 8498cd78 nt!CcWorkerThread+0x11e
    8adb3d7c 82219c42 84998f18 417fb684 00000000 nt!ExpWorkerThread+0xfd
    8adb3dc0 82082efe 820e9d25 00000000 00000000 nt!PspSystemThreadStartup+0x9d
    00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16

    STACK_COMMAND:  kb
    FOLLOWUP_IP: 
    nt!CcGetFlushedValidData+69
    8207ca60 395e60          cmp     dword ptr [esi+60h],ebx
    SYMBOL_STACK_INDEX:  1
    SYMBOL_NAME:  nt!CcGetFlushedValidData+69
    FOLLOWUP_NAME:  MachineOwner
    MODULE_NAME: nt
    IMAGE_NAME:  ntkrpamp.exe
    DEBUG_FLR_IMAGE_TIMESTAMP:  49e0199e
    FAILURE_BUCKET_ID:  0xA_nt!CcGetFlushedValidData+69
    BUCKET_ID:  0xA_nt!CcGetFlushedValidData+69
    Followup: MachineOwner
    ---------
    С чем у меня проблемы и что делать дальше? Обращаться в техподдержку Microsoft?
    • Изменен тип Vinokurov YuriyModerator 9 июля 2010 г. 13:19 давность и отсутствие активности в теме
    27 сентября 2009 г. 5:54

Все ответы

  • sfc /scannow. И проверка на вирусы.  Также этот BSOD может быть вызван перегревом процессора либо проблемами с оперативной памятью


    Все вышесказанное является моим личным мнением, не имеющим отношения к корпорации Майкрософт Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
    28 сентября 2009 г. 6:49
    Модератор
  • sfc /scannow. И проверка на вирусы.  Также этот BSOD может быть вызван перегревом процессора либо проблемами с оперативной памятью


    Все вышесказанное является моим личным мнением, не имеющим отношения к корпорации Майкрософт Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
    • Систему установил за сутки до инцидента, загадить не успел.
    • Система лицензионная.
    • Компьютеру уже год. До Висты стояла Windows XP, а затем пару месяцев - Windows 7 RC. Синих экранов не было.
    • Во время BSOD'а шло полное сканирование DrWeb'ом. После BSOD'а задание отключил, система работает уже более суток - и ничего.
    28 сентября 2009 г. 13:37
  • Такое ощущение, что именно Dr. Web и спровоцировал синий экран. Кстати, вы точно весь результат дебага привели? Что-то я пары секций в нем не вижу, в частности, строчки, содержащей слова Possible cause - в ней указывается основной подозреваемый.


    Все вышесказанное является моим личным мнением, не имеющим отношения к корпорации Майкрософт Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
    29 сентября 2009 г. 6:19
    Модератор