none
падение в bsod winXP 0x0A после логона в систему через rdp RRS feed

  • Вопрос

  • winXP pro
    при входе в систему локально система работает отлично.
    но когда вход производится через rdp - система сразу после загрузки рабочего стола падает в бсод 0х0а
    при этом сразу после ребута при загрузке обязательно выпадает в 0xC4.
    установил на систему sp3 - непомогло.
    обновил драйвера чипсета,видео и прочее. остановил лишние службы.
    после этого система нормально отработала некоторое время. запустил службу диспетчера печати, система отвалилась в бсод.
    удалил все драйвера принтеров, все вроде бы стало нормально, но бсод о5 повторился.
    при перезагрузках после бсода повторяются то 0x0a, то 0xc4

    сменил блок питания.
    поставил систему рядом с этой. провел в ней тесты и немного поработал - бсодов нет.

    система:
    атлон х2 64
    2гб озу
    asus m2n-e
    два диска сата в рэйд0.

    буду рад советам
    9 апреля 2009 г. 10:49

Ответы

Все ответы

  • сменил блок питания.
    поставил систему рядом с этой. провел в ней тесты и немного поработал - бсодов нет. - вот это мне не понятно.

    Дамп памяти будьте добры в студию
    Абсолютно нормальный парень...
    9 апреля 2009 г. 10:56
  • сменил блок питания.
    поставил систему рядом с этой. провел в ней тесты и немного поработал - бсодов нет. - вот это мне не понятно.
    в системе два раздела. поставил на соседний раздел систему и провел в ней тесты памяти и прогрев процессора.

    дамп памяти сейчас попробую выложить.
    9 апреля 2009 г. 12:03
  • последний дамп памяти тут .
    не смог разобраться как заливать файло на форум.
    9 апреля 2009 г. 12:23
  • *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_VERIFIER_DMA_VIOLATION (e6)
    An illegal DMA operation was attempted by a driver being verified.
    Arguments:
    Arg1: 00000008, Violation code.
    Arg2: 00000000
    Arg3: 00000000
    Arg4: 00000000

    Debugging Details:
    ------------------


    DEFAULT_BUCKET_ID:  DRIVER_FAULT

    BUGCHECK_STR:  0xE6

    PROCESS_NAME:  System

    LOCK_ADDRESS:  8055a4e0 -- (!locks 8055a4e0)

    Resource @ nt!PiEngineLock (0x8055a4e0)    Available

    WARNING: SystemResourcesList->Flink chain invalid. Resource may be corrupted, or already deleted.


    WARNING: SystemResourcesList->Blink chain invalid. Resource may be corrupted, or already deleted.

    1 total locks

    PNP_TRIAGE:
     Lock address  : 0x8055a4e0
     Thread Count  : 0
     Thread address: 0x00000000
     Thread wait   : 0x0

    LAST_CONTROL_TRANSFER:  from 80659206 to 804f9deb

    STACK_TEXT: 
    bad03af0 80659206 000000e6 00000008 00000000 nt!KeBugCheckEx+0x1b
    bad03b14 8065a115 00000000 00000008 805510f0 nt!VfAssert+0x9e
    bad03b34 b996c1a4 806e68e6 89d2ec80 baa5adeb nt!VfPutDmaAdapter+0x159
    WARNING: Stack unwind information not available. Following frames may be wrong.
    bad03b58 baa5a670 89d2ebc8 8d590f20 89d2ebc8 NVNRM+0x2f1a4
    bad03b74 baa59ea0 89d2ebc8 8d590f20 804ef095 nvnetbus+0x2670
    bad03bb4 805918d3 89d96c70 89d96c70 00000002 nvnetbus+0x1ea0
    bad03be0 80591b35 89d2ebc8 bad03c0c 00000000 nt!IopSynchronousCall+0xb7
    bad03c34 804f6e42 89d96c70 00000002 00000000 nt!IopRemoveDevice+0x93
    bad03c5c 805934fe e24f66f8 00000015 e142eaa0 nt!IopRemoveLockedDeviceNode+0x160
    bad03c74 80593565 89d51440 00000002 e142eaa0 nt!IopDeleteLockedDeviceNode+0x34
    bad03ca8 805991d3 89d96c70 0242eaa0 00000002 nt!IopDeleteLockedDeviceNodes+0x3f
    bad03d3c 80599496 bad03d78 806e4974 e1610138 nt!PiProcessQueryRemoveAndEject+0x76b
    bad03d58 805995ef bad03d78 89b07370 8056375c nt!PiProcessTargetDeviceEvent+0x2a
    bad03d7c 805379bd 89b07370 00000000 89db1640 nt!PiWalkDeviceList+0xfd
    bad03dac 805ce84c 89b07370 00000000 00000000 nt!ExpWorkerThread+0xef
    bad03ddc 8054532e 805378ce 00000001 00000000 nt!PspSystemThreadStartup+0x34
    00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    NVNRM+2f1a4
    b996c1a4 ??              ???

    SYMBOL_STACK_INDEX:  3

    SYMBOL_NAME:  NVNRM+2f1a4

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: NVNRM

    IMAGE_NAME:  NVNRM.SYS

    DEBUG_FLR_IMAGE_TIMESTAMP:  45061f3b

    FAILURE_BUCKET_ID:  0xE6_NVNRM+2f1a4

    BUCKET_ID:  0xE6_NVNRM+2f1a4

    Followup: MachineOwner
    ---------


    содержимое Вашего дампа

    Проблема судя по дампу в драйвере сетевой карты - он от nvidia  - обновите его.
    Абсолютно нормальный парень...
    • Предложено в качестве ответа Aleksey Potapov 9 апреля 2009 г. 12:31
    9 апреля 2009 г. 12:28
  • NVNRM.SYS похоже часть драйвера встроенной сетевой.
    ее отключил в самом начале, поскольку стоило подключить сеть и система падала в бсод.
    сейчас удалил файлы драйвера. и пробую загрузится.
    9 апреля 2009 г. 12:38
  • после удаления снова выпал с бсод 0xC4
    слил дебагинг тулз. выяснил по дампу что речь о nvrd32.sys - драйвер рейда.
    непойму. он в первой системе имеет ту же версию, что и в соседней.
    непонятно отчего падения.
    9 апреля 2009 г. 13:17
  • имею вот такую инфу. как терь быть, непонимаю. сливал дрова whql с сайта nvidia совсем недавно =\

    DRIVER_VERIFIER_DETECTED_VIOLATION (c4)
    A device driver attempting to corrupt the system has been caught.  This is
    because the driver was specified in the registry as being suspect (by the
    administrator) and the kernel has enabled substantial checking of this driver.
    If the driver attempts to corrupt the system, bugchecks 0xC4, 0xC1 and 0xA will
    be among the most commonly seen crashes.
    Arguments:
    Arg1: 00000086, MmMapLockedPages called to map, but the caller hasn't locked dow
    n the MDL pages.
    Arg2: b2273cbc, MDL address.
    Arg3: 00000003, Number of pages to map.
    Arg4: 000511e8, The first page frame number that is on the free list.
     
     
    SYMBOL_STACK_INDEX:  3
     
    SYMBOL_NAME:  nvrd32+6693
     
    FOLLOWUP_NAME:  MachineOwner
     
    IMAGE_NAME:  nvrd32.sys
     
    BUCKET_ID:  WRONG_SYMBOLS
     
    Followup: MachineOwner

    9 апреля 2009 г. 13:31
  • Сейчас попробуйте деинсталировать драйвера полностью и устновить новые. Только новые - только что скаченные .


    Абсолютно нормальный парень...
    9 апреля 2009 г. 13:33
  • перезаписал файл nvrd32.sys (скопировал из пакета драйверов).
    бсод при загрузке исчез.
    однако система падает в бсод 0xc4 при запуске EXCEL!
    в бсоде информация про ntoskrnl.
    может эксель подгружает спулер? в дампе правда ничего об этом.
    10 апреля 2009 г. 5:36
  • продолжу свой монолог.
    поставил дамп памяти ядра вместо малого дампа.
    проанлизировал  дамп, нашел информацию про klif.sys - файл касперского.
    10 апреля 2009 г. 6:08
  • удалил службу и файл klif.sys.
    пока что все нормально. в общем виноват был модуль касперского, отвечающий за защиту самого антивируса.
    10 апреля 2009 г. 6:30