none
Win10Ent频繁蓝屏 请求帮助分析Dump文件 RRS feed

  • 问题

  • 问题描述:

    最近一个月内公司批量授权安装的Win10x64Ent,其中有一台HP ProDesk 400 G5在使用过程中就会出现蓝屏且没有错误代码。

    先做了硬件测试,发现有内存错误,联系了供应商更换了新内存,再次做了全部硬件测试没有故障提示,但是在之后使用中仍然随机性出现蓝屏现象,之后获取到了Dump文件,请帮忙分析一下这个文件看能否定位蓝屏的具体原因?谢谢.

    帖子无法贴下载链接可以的话给我方式上传文件。

    2019年12月6日 8:16

答案

  • 你好,

    根据您提供的信息,这个问题是由于文件IMAGE_NAME: dxgmms2.sys引起导致的process name: csrss.exe崩溃出现了问题。

    1.请到厂商的官网重新下载安装您的显卡驱动,同时关闭硬件加速。更改注册表键值来关闭硬件加速。

    在开始搜索框输入regedit.打开注册表:

    HKEY_CURRENT_USER > Software > Microsoft > Avalon.Graphics.

    点击后,找到右边的DisableHWAcceleration,然后将值改为1.

    2.看您的系统版本,请安装最新的月度安全更新,使用系统自带的check for update检查一下安装。希望对您有帮助,如果回答是有帮助的, 请将其标记为答案, 可以帮助其他有相同问题的社区成员, 并快速找到有用的答复。


    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。


    2019年12月6日 9:41
    版主

全部回复

  • Windows 10 Kernel Version 18362 MP (6 procs) Free x64
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 18362.1.amd64fre.19h1_release.190318-1202
    Machine Name:
    Kernel base = 0xfffff807`53000000 PsLoadedModuleList = 0xfffff807`53448170
    Debug session time: Fri Dec  6 09:05:00.634 2019 (UTC + 8:00)
    System Uptime: 1 days 0:28:09.532
    Loading Kernel Symbols
    ...............................................................
    .........Page 2059ca not present in the dump file. Type ".hh dbgerr004" for details
    .......Page 20444d not present in the dump file. Type ".hh dbgerr004" for details
    ................................................
    ..........Page a17 not present in the dump file. Type ".hh dbgerr004" for details
    .Page 11a3c3 not present in the dump file. Type ".hh dbgerr004" for details
    ..........................................Page 211769 not present in the dump file. Type ".hh dbgerr004" for details
    ....
    Loading User Symbols
    PEB is paged out (Peb.Ldr = 000000b6`9f0df018).  Type ".hh dbgerr001" for details
    Loading unloaded module list
    ..........................
    For analysis of this file, run !analyze -v
    nt!KeBugCheckEx:
    fffff807`531c14e0 48894c2408      mov     qword ptr [rsp+8],rcx ss:0018:ffffdd0c`c45f1e60=000000000000000a
    4: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    IRQL_NOT_LESS_OR_EQUAL (a)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If a kernel debugger is available get the stack backtrace.
    Arguments:
    Arg1: 0000000000001fc0, memory referenced
    Arg2: 0000000000000002, IRQL
    Arg3: 0000000000000000, bitfield :
    bit 0 : value 0 = read operation, 1 = write operation
    bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
    Arg4: fffff807530dfe78, address which referenced memory

    Debugging Details:
    ------------------

    Page 1832 not present in the dump file. Type ".hh dbgerr004" for details
    Page 1832 not present in the dump file. Type ".hh dbgerr004" for details
    Page 1832 not present in the dump file. Type ".hh dbgerr004" for details
    Page 1832 not present in the dump file. Type ".hh dbgerr004" for details
    Page 1832 not present in the dump file. Type ".hh dbgerr004" for details
    Page 1832 not present in the dump file. Type ".hh dbgerr004" for details
    Page 1832 not present in the dump file. Type ".hh dbgerr004" for details
    Page 1832 not present in the dump file. Type ".hh dbgerr004" for details
    Page 1832 not present in the dump file. Type ".hh dbgerr004" for details
    Page 1832 not present in the dump file. Type ".hh dbgerr004" for details
    Page a17 not present in the dump file. Type ".hh dbgerr004" for details
    Page a17 not present in the dump file. Type ".hh dbgerr004" for details
    Page 1832 not present in the dump file. Type ".hh dbgerr004" for details

    KEY_VALUES_STRING: 1

        Key  : Analysis.CPU.Sec
        Value: 3

        Key  : Analysis.DebugAnalysisProvider.CPP
        Value: Create: 8007007e on SD088-MASHEL

        Key  : Analysis.DebugData
        Value: CreateObject

        Key  : Analysis.DebugModel
        Value: CreateObject

        Key  : Analysis.Elapsed.Sec
        Value: 3

        Key  : Analysis.Memory.CommitPeak.Mb
        Value: 59

        Key  : Analysis.System
        Value: CreateObject


    BUGCHECK_CODE:  a

    BUGCHECK_P1: 1fc0

    BUGCHECK_P2: 2

    BUGCHECK_P3: 0

    BUGCHECK_P4: fffff807530dfe78

    READ_ADDRESS:  0000000000001fc0 

    BLACKBOXBSD: 1 (!blackboxbsd)


    BLACKBOXNTFS: 1 (!blackboxntfs)


    BLACKBOXPNP: 1 (!blackboxpnp)


    BLACKBOXWINLOGON: 1

    PROCESS_NAME:  csrss.exe

    TRAP_FRAME:  ffffdd0cc45f1fa0 -- (.trap 0xffffdd0cc45f1fa0)
    NOTE: The trap frame does not contain all registers.
    Some register values may be zeroed or incorrect.
    rax=0000000000000001 rbx=0000000000000000 rcx=0000000000000000
    rdx=0000000000000001 rsi=0000000000000000 rdi=0000000000000000
    rip=fffff807530dfe78 rsp=ffffdd0cc45f2130 rbp=00000000ffffffff
     r8=0000000000000000  r9=0000000000000000 r10=fffff3000118afd0
    r11=0000000000000000 r12=0000000000000000 r13=0000000000000000
    r14=0000000000000000 r15=0000000000000000
    iopl=0         nv up ei pl zr na po nc
    nt!MiChargePartitionResidentAvailable+0x30:
    fffff807`530dfe78 4c8b91c01f0000  mov     r10,qword ptr [rcx+1FC0h] ds:00000000`00001fc0=????????????????
    Resetting default scope

    STACK_TEXT:  
    Page 1832 not present in the dump file. Type ".hh dbgerr004" for details
    Page 1832 not present in the dump file. Type ".hh dbgerr004" for details
    ffffdd0c`c45f1e58 fffff807`531d32e9 : 00000000`0000000a 00000000`00001fc0 00000000`00000002 00000000`00000000 : nt!KeBugCheckEx
    ffffdd0c`c45f1e60 fffff807`531cf62b : 00000264`29540000 ffff8d8e`0df94a00 00000000`00000000 00000264`29d7ffff : nt!KiBugCheckDispatch+0x69
    ffffdd0c`c45f1fa0 fffff807`530dfe78 : ffffdd0c`c45f2240 fffff807`530faf2c ffffc8e4`40990a70 ffff8d8e`07c96580 : nt!KiPageFault+0x46b
    ffffdd0c`c45f2130 fffff807`53090920 : fffff300`0118aeb0 fffff807`53090b5f 00000000`00000000 00000000`00000001 : nt!MiChargePartitionResidentAvailable+0x30
    ffffdd0c`c45f2170 fffff807`530901c7 : c0000000`5d8f0811 00000000`00000000 0000000f`ffffffff 00000000`00000000 : nt!MiProbeLockFrame+0x3a0
    ffffdd0c`c45f21f0 fffff807`5308fe89 : ffffa20f`00000769 00000000`00840000 ffff8d8e`02f8d000 00000000`00000000 : nt!MiProbeAndLockPages+0x327
    ffffdd0c`c45f2340 fffff807`5e6ca2c6 : ffffa20f`628aa210 ffffa20f`628aa210 00000000`00840000 fffff807`5303589c : nt!MmProbeAndLockPages+0x29
    ffffdd0c`c45f2370 fffff807`5e6cad08 : ffffa20f`726d4da0 00000000`00000030 ffffdd0c`c45f24d0 00000000`00000002 : dxgmms2!VidMmiProbeAndLockAllocation+0xfa
    ffffdd0c`c45f2410 fffff807`5e6caaa1 : ffff8d8e`02f8d000 ffffa20f`726d4da0 ffffa20f`00000000 00000000`00000001 : dxgmms2!VIDMM_GLOBAL::ProbeAndLockAllocation+0x84
    ffffdd0c`c45f2460 fffff807`5e6cadcf : ffffa20f`726d4da0 ffff8d8e`02f8d000 ffffa20f`726d4da0 00000000`00000000 : dxgmms2!VIDMM_SEGMENT::LockAllocationBackingStore+0xc5
    ffffdd0c`c45f2520 fffff807`5e6cc9a0 : ffff8d8e`06388f10 ffff8d8e`02f8d000 00000000`00000000 ffffa20f`726d4da0 : dxgmms2!VIDMM_SYSMEM_SEGMENT::CommitResource+0x8f
    ffffdd0c`c45f2560 fffff807`5e6d7eb2 : 00000000`00000000 00000000`00000000 00000000`00000001 00000000`00000000 : dxgmms2!VIDMM_GLOBAL::PageInOneAllocation+0x1f0
    ffffdd0c`c45f2670 fffff807`5e6e7da4 : 00000000`00000001 00000000`00989680 ffffa20f`6c4a9520 00000000`00000001 : dxgmms2!VIDMM_GLOBAL::ProcessDeferredCommand+0x862
    ffffdd0c`c45f28e0 fffff807`5e6e6ee9 : ffffa20f`6284f010 ffffb700`0cc92101 ffff8d8e`02f2e600 00000000`00000000 : dxgmms2!VIDMM_WORKER_THREAD::Run+0xea4
    ffffdd0c`c45f2ae0 fffff807`5312a7a5 : ffff8d8e`02f2e680 fffff807`5e6e6ee0 ffffa20f`6284f010 000024ef`bd9bbfff : dxgmms2!VidMmWorkerThreadProc+0x9
    ffffdd0c`c45f2b10 fffff807`531c8b2a : ffffb700`0cc81180 ffff8d8e`02f2e680 fffff807`5312a750 18014c8b`48000f54 : nt!PspSystemThreadStartup+0x55
    ffffdd0c`c45f2b60 00000000`00000000 : ffffdd0c`c45f3000 ffffdd0c`c45ec000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x2a


    SYMBOL_NAME:  dxgmms2!VidMmiProbeAndLockAllocation+fa

    MODULE_NAME: dxgmms2

    IMAGE_NAME:  dxgmms2.sys

    IMAGE_VERSION:  10.0.18362.449

    STACK_COMMAND:  .thread ; .cxr ; kb

    BUCKET_ID_FUNC_OFFSET:  fa

    FAILURE_BUCKET_ID:  AV_dxgmms2!VidMmiProbeAndLockAllocation

    OS_VERSION:  10.0.18362.1

    BUILDLAB_STR:  19h1_release

    OSPLATFORM_TYPE:  x64

    OSNAME:  Windows 10

    FAILURE_ID_HASH:  {6d7bed43-7210-c623-452b-deecb229d917}

    Followup:     MachineOwner
    ---------
    2019年12月6日 8:48
  • 你好,

    根据您提供的信息,这个问题是由于文件IMAGE_NAME: dxgmms2.sys引起导致的process name: csrss.exe崩溃出现了问题。

    1.请到厂商的官网重新下载安装您的显卡驱动,同时关闭硬件加速。更改注册表键值来关闭硬件加速。

    在开始搜索框输入regedit.打开注册表:

    HKEY_CURRENT_USER > Software > Microsoft > Avalon.Graphics.

    点击后,找到右边的DisableHWAcceleration,然后将值改为1.

    2.看您的系统版本,请安装最新的月度安全更新,使用系统自带的check for update检查一下安装。希望对您有帮助,如果回答是有帮助的, 请将其标记为答案, 可以帮助其他有相同问题的社区成员, 并快速找到有用的答复。


    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。


    2019年12月6日 9:41
    版主
  • 你好,

    几天没收到你的留言了, 请问问题又什么进展吗?

    我正在建议有帮助的答复为 "答案"。如果回答是有帮助的, 请将其标记为答案, 可以帮助其他有相同问题的社区成员, 并快速找到有用的答复。


    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。


    2019年12月11日 6:25
    版主
  • 一 注册表没有该键值,猜测是没有独立显卡?我在路径下手动创建了该键值.

        使用HP的support工具更新了bios和显卡驱动。

    二 系统补丁已经是最新。

    更新后观察了3天,没有再次发生蓝屏,目前已解决,谢谢

    2019年12月11日 7:37
  • 你好,

    感谢您的回复信息。

    很高兴得知您的问题得到解决。

    如果有问题,可以随时回复。

    我正在建议有帮助的答复为 "答案"。如果回答是有帮助的, 请将其标记为答案, 可以帮助其他有相同问题的社区成员, 并快速找到有用的答复。


    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。


    2019年12月11日 7:39
    版主