none
蓝屏 WIN7 旗舰 RRS feed

  • 问题

  • https://drive.google.com/folderview?id=0BzqZqnKjaoYYMG1uZHZNaS1hWWM&usp=sharing 

    这是 文件的地址

    Outlook 2003 Junk E-mail Filter 更新 (KB2687403)

    Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package 的安全更新 (KB2538242)
    Outlook 2003 Junk E-mail Filter 更新 (KB2768025)
    Office 2003 Service Pack 3 (SP3)
    Microsoft Office 2003 更新 (KB2543854)
    Office 2003 更新 (KB907417)

    这是 早上更新 的东西 。

     The computer has rebooted from a bugcheck.  The bugcheck was: 0x00000019 (0x0000000000000021, 0xfffff900c221a000, 0x0000000000001070, 0x0000000000000000). A dump was saved in: C:\Windows\MEMORY.DMP. Report Id: 040213-36285-01   这是 故障描述 以前从未发生过 蓝屏 

    我怀疑是更新了这个 补丁导致的  具体原因还请高人 解答 

    谢谢 


    2013年4月2日 5:20

答案

  • 你好,

     

    你可以进入安全模式查看蓝屏问题是否还会出现。另外你也可以删除这些看看结果如何

     

    另外,Mini dump文件你可以在这个目录下面找到%systemroot%\Minidump,建议你上传到skydrive

     

    如何上传你可以参考:

     

    http://social.technet.microsoft.com/Forums/en-US/w7itproui/thread/4fc10639-02db-4665-993a-08d865088d65/

     

    希望能帮到你


    Vincent Wang
    TechNet Community Support

    2013年4月3日 7:52
    版主
  • 你好,


    发现这个可能跟
    csrss.exe有关, 建议你用杀毒软件对电脑进行完整的扫描。另外把驱动程序都更新一下。

    如果还有问题,可以尝试进入安全模式查看结果。


    谢谢


    Vincent Wang
    TechNet Community Support

    2013年4月9日 8:33
    版主
  • BAD_POOL_HEADER (19)
    The pool is already corrupt at the time of the current request.
    This may or may not be due to the caller.
    The internal pool links must be walked to figure out a possible cause of
    the problem, and then special pool applied to the suspect tags or the driver
    verifier to a suspect driver.

    Child-SP          RetAddr           Call Site
    fffff880`0b96bdb8 fffff800`041c59b2 nt!KeBugCheckEx
    fffff880`0b96bdc0 fffff960`000e9411 nt!ExDeferredFreePool+0xfaa
    fffff880`0b96be70 fffff960`000f1e04 win32k!EngFreeMem+0x21
    fffff880`0b96bea0 fffff960`000e914b win32k!bLoadGlyphSet+0x104
    fffff880`0b96bed0 fffff960`000e92ea win32k!bReloadGlyphSet+0x24b
    fffff880`0b96c590 fffff960`000e9242 win32k!ttfdQueryFontTree+0x66
    fffff880`0b96c5e0 fffff960`00135fbf win32k!ttfdSemQueryFontTree+0x5a
    fffff880`0b96c620 fffff960`00135e6b win32k!PDEVOBJ::QueryFontTree+0x63
    fffff880`0b96c6a0 fffff960`000f004e win32k!PFEOBJ::pfdg+0xa3
    fffff880`0b96c700 fffff960`0014a630 win32k!RFONTOBJ::bRealizeFont+0x46
    fffff880`0b96c820 fffff960`0011b30d win32k!RFONTOBJ::bInit+0x548
    fffff880`0b96c940 fffff960`0011b2a3 win32k!ulGetFontData2+0x31
    fffff880`0b96c9b0 fffff960`0011b1b9 win32k!ulGetFontData+0x7f
    fffff880`0b96ca00 fffff800`04090ed3 win32k!NtGdiGetFontData+0x8d
    fffff880`0b96ca70 000007fe`ff40594a nt!KiSystemServiceCopyEnd+0x13
    00000000`058ef768 00000000`00000000 0x7fe`ff40594a

    这个0x19的dump,初看起来是Win32K.sys在Free一块Pool时那块内存已经被释放掉了,引起了Violation。

    但其实,win32k是受害者,也就是说,罪魁祸首的那个驱动是在Crash之前做了一件恶心的事,win32k其实也是受害者。

    要诊断这种问题,需要启用verifier(Windows内置的,运行里输入就行)对pool做监视,并在遭破坏时第一时间Bugcheck,以便从当时的dump中找出罪魁祸首。

    另外,建议楼主把dump类型改为kernel dump,minidump价值不大的。

    2013年4月9日 9:38

全部回复

  • 你好,

     

    你可以进入安全模式查看蓝屏问题是否还会出现。另外你也可以删除这些看看结果如何

     

    另外,Mini dump文件你可以在这个目录下面找到%systemroot%\Minidump,建议你上传到skydrive

     

    如何上传你可以参考:

     

    http://social.technet.microsoft.com/Forums/en-US/w7itproui/thread/4fc10639-02db-4665-993a-08d865088d65/

     

    希望能帮到你


    Vincent Wang
    TechNet Community Support

    2013年4月3日 7:52
    版主
  • https://skydrive.live.com/redir?resid=6B0A529587124D02!166

    你好  这是DMP 文件地址 

    2013年4月4日 2:40
  • 你好,


    发现这个可能跟
    csrss.exe有关, 建议你用杀毒软件对电脑进行完整的扫描。另外把驱动程序都更新一下。

    如果还有问题,可以尝试进入安全模式查看结果。


    谢谢


    Vincent Wang
    TechNet Community Support

    2013年4月9日 8:33
    版主
  • BAD_POOL_HEADER (19)
    The pool is already corrupt at the time of the current request.
    This may or may not be due to the caller.
    The internal pool links must be walked to figure out a possible cause of
    the problem, and then special pool applied to the suspect tags or the driver
    verifier to a suspect driver.

    Child-SP          RetAddr           Call Site
    fffff880`0b96bdb8 fffff800`041c59b2 nt!KeBugCheckEx
    fffff880`0b96bdc0 fffff960`000e9411 nt!ExDeferredFreePool+0xfaa
    fffff880`0b96be70 fffff960`000f1e04 win32k!EngFreeMem+0x21
    fffff880`0b96bea0 fffff960`000e914b win32k!bLoadGlyphSet+0x104
    fffff880`0b96bed0 fffff960`000e92ea win32k!bReloadGlyphSet+0x24b
    fffff880`0b96c590 fffff960`000e9242 win32k!ttfdQueryFontTree+0x66
    fffff880`0b96c5e0 fffff960`00135fbf win32k!ttfdSemQueryFontTree+0x5a
    fffff880`0b96c620 fffff960`00135e6b win32k!PDEVOBJ::QueryFontTree+0x63
    fffff880`0b96c6a0 fffff960`000f004e win32k!PFEOBJ::pfdg+0xa3
    fffff880`0b96c700 fffff960`0014a630 win32k!RFONTOBJ::bRealizeFont+0x46
    fffff880`0b96c820 fffff960`0011b30d win32k!RFONTOBJ::bInit+0x548
    fffff880`0b96c940 fffff960`0011b2a3 win32k!ulGetFontData2+0x31
    fffff880`0b96c9b0 fffff960`0011b1b9 win32k!ulGetFontData+0x7f
    fffff880`0b96ca00 fffff800`04090ed3 win32k!NtGdiGetFontData+0x8d
    fffff880`0b96ca70 000007fe`ff40594a nt!KiSystemServiceCopyEnd+0x13
    00000000`058ef768 00000000`00000000 0x7fe`ff40594a

    这个0x19的dump,初看起来是Win32K.sys在Free一块Pool时那块内存已经被释放掉了,引起了Violation。

    但其实,win32k是受害者,也就是说,罪魁祸首的那个驱动是在Crash之前做了一件恶心的事,win32k其实也是受害者。

    要诊断这种问题,需要启用verifier(Windows内置的,运行里输入就行)对pool做监视,并在遭破坏时第一时间Bugcheck,以便从当时的dump中找出罪魁祸首。

    另外,建议楼主把dump类型改为kernel dump,minidump价值不大的。

    2013年4月9日 9:38
  • 谢谢你的分析,问题已经得到解决!
    2013年4月14日 9:36