none
谁能帮我分析一下? RRS feed

  • 问题

  • Microsoft (R) Windows Debugger Version 6.9.0003.113 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\WINDOWS\Minidump\Mini111408-03.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    我用windbg分析蓝屏原因,如下:



    Symbol search path is: SRV*c:\temp*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows XP Kernel Version 2600 (Service Pack 2) MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 2600.xpsp_sp2_qfe.080814-1242
    Kernel base = 0x804d8000 PsLoadedModuleList = 0x8055d720
    Debug session time: Fri Nov 14 21:48:32.359 2008 (GMT+8)
    System Uptime: 0 days 0:43:30.072
    Loading Kernel Symbols
    ......................................................................................................................................
    Loading User Symbols
    Loading unloaded module list
    ..........
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 1000000A, {b10d60, 2, 0, 804f59f5}

    Probably caused by : ntkrpamp.exe ( nt!IopVerifyDeviceObjectOnStack+17 )

    Followup: MachineOwner
    ---------

    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    IRQL_NOT_LESS_OR_EQUAL (a)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If a kernel debugger is available get the stack backtrace.
    Arguments:
    Arg1: 00b10d60, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000000, bitfield :
        bit 0 : value 0 = read operation, 1 = write operation
        bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
    Arg4: 804f59f5, address which referenced memory

    Debugging Details:
    ------------------


    READ_ADDRESS:  00b10d60

    CURRENT_IRQL:  2

    FAULTING_IP:
    nt!IopVerifyDeviceObjectOnStack+17
    804f59f5 8b4910          mov     ecx,dword ptr [ecx+10h]

    CUSTOMER_CRASH_COUNT:  3

    DEFAULT_BUCKET_ID:  DRIVER_FAULT

    BUGCHECK_STR:  0xA

    PROCESS_NAME:  System

    LAST_CONTROL_TRANSFER:  from 804f07ae to 804f59f5

    STACK_TEXT: 
    f78c2b84 804f07ae e2e3c538 00129a20 806e5a4c nt!IopVerifyDeviceObjectOnStack+0x17
    f78c2b9c 8056c021 b8d2dcc0 806e5a4c 8683b990 nt!IoGetRelatedDeviceObject+0x52
    f78c2ce8 8056d073 b8d2dcc0 00000000 00000000 nt!FsRtlAcquireFileExclusiveCommon+0x2f
    f78c2cfc 804e5ade b8d2dcc0 80559690 86a33248 nt!FsRtlAcquireFileExclusive+0x11
    f78c2d34 804e80e3 86bb71e0 80564820 86bba720 nt!CcWriteBehind+0x32a
    f78c2d7c 80539547 86bb71e0 00000000 86bba720 nt!CcWorkerThread+0x12f
    f78c2dac 805cfc9e 86bb71e0 00000000 00000000 nt!ExpWorkerThread+0xef
    f78c2ddc 80546ebe 80539458 00000000 00000000 nt!PspSystemThreadStartup+0x34
    00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    nt!IopVerifyDeviceObjectOnStack+17
    804f59f5 8b4910          mov     ecx,dword ptr [ecx+10h]

    SYMBOL_STACK_INDEX:  0

    SYMBOL_NAME:  nt!IopVerifyDeviceObjectOnStack+17

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    IMAGE_NAME:  ntkrpamp.exe

    DEBUG_FLR_IMAGE_TIMESTAMP:  48a3f869

    FAILURE_BUCKET_ID:  0xA_nt!IopVerifyDeviceObjectOnStack+17

    BUCKET_ID:  0xA_nt!IopVerifyDeviceObjectOnStack+17

    Followup: MachineOwner
    ---------

    怎么修复
    ntkrpamp.exe文件??
    2008年11月17日 4:08

答案

  • NOKIA最新的PC套件是7.0。首先卸载您安装的PC套件,如果您已经安装的版本是7.0可就跳过。

    你安装的时候右击以管理员身份安装。

    http://www.nokia.com.cn/link?cid=EDITORIAL_511477

    并且你可能需要关闭DEP》右击我的电脑》属性》高级系统设置》高级》性能》设置》数据执行保护》勾选仅为基本的WINDOWS

     

    然后运行MSCONFIG》服务》先勾选隐藏所有MICROSOFT服务然后禁用所有服务》然后切换到启动》禁用除了CTFMON之外有的选项》重新启动电脑

    运行PC套件

    观察问题是否依旧。

    2008年11月17日 15:41
    版主

全部回复

  • 症状是反复重启?

    可能是中了病毒。

    2008年11月17日 4:29
    版主
  • 不是反复重启?就是运行手机软件时就蓝屏。
    我用KAV2009查过,没有查出病毒!!



    先感谢版主的回帖!!
    2008年11月17日 9:01
  • 那就是你的手机软件和你的系统有兼容问题。

    你去官方网站去下载最新版的软件应该能解决这个问题,如果还是蓝屏关闭KAV2009再运行手机软件,观察是否问题依旧。

    2008年11月17日 9:42
    版主
  •  笨笨ONE 写:

    那就是你的手机软件和你的系统有兼容问题。

    你去官方网站去下载最新版的软件应该能解决这个问题,如果还是蓝屏关闭KAV2009再运行手机软件,观察是否问题依旧。


    版主能不能说详细些?
    下载什么最新软件,nokia的吗?我下了,安装了,还是蓝屏死机!!很痛苦!!!
    分析后还是由于ntkrpamp.exe造成的。我晕!!
    2008年11月17日 13:25
  • NOKIA最新的PC套件是7.0。首先卸载您安装的PC套件,如果您已经安装的版本是7.0可就跳过。

    你安装的时候右击以管理员身份安装。

    http://www.nokia.com.cn/link?cid=EDITORIAL_511477

    并且你可能需要关闭DEP》右击我的电脑》属性》高级系统设置》高级》性能》设置》数据执行保护》勾选仅为基本的WINDOWS

     

    然后运行MSCONFIG》服务》先勾选隐藏所有MICROSOFT服务然后禁用所有服务》然后切换到启动》禁用除了CTFMON之外有的选项》重新启动电脑

    运行PC套件

    观察问题是否依旧。

    2008年11月17日 15:41
    版主