none
windows已从异常关机中恢复? RRS feed

  • 问题

  • 我在卡饭论坛发帖了,帖子如下:

    http://bbs.kafan.cn/thread-1565546-1-1.html

    麻烦各位打开上面的帖子进行查看问题并解答吧,谢谢!!!

    2013年5月9日 5:38

答案

  • 你好,

    这个链接无法显示,请查看是不是链接有问题。


    Tracy Cai
    TechNet Community Support

    郁闷,链接我这边可以正常的显示呢,奇怪!那我把内容都复制过来吧:

    我的电脑的操作系统是:Windows 7 SP1 64位旗舰版MSDN官方原版系统,oem7F 2010.07.29 软件激活!

    我的杀软组合是新毒霸+金山卫士

    今天我中午回来的时候打开电脑,把QQ挂上,然后打开QQ飞车准备玩QQ飞车,但QQ飞车需要更新,我就挂在那里下载更新了然后就去吃饭了,我吃着吃着在客厅听到一阵开机音乐的声音!
    我于是赶紧进卧室看发现电脑上显示一个“windows已从异常关机中恢复”对话框,当时我就关掉这个对话框了,所以没法截图了,然后我去事件查看器里看了下,在“系统”中发现了如下异常日志:
    【日志1】
    日志名称:          System
    来源:            Microsoft-Windows-WER-SystemErrorReporting
    日期:            2013/5/9 12:20:21
    事件 ID:         1001
    任务类别:          无
    级别:            错误
    关键字:           经典
    用户:            暂缺
    计算机:           luluwen-PC
    描述:
    计算机已经从检测错误后重新启动。检测错误: 0x0000000a (0x0000000000000000, 0x0000000000000002, 0x0000000000000001, 0xfffff800042c892c)。已将转储的数据保存在: C:\windows\Minidump\050913-20794-01.dmp。报告 ID: 050913-20794-01。
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
        <EventID Qualifiers="16384">1001</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2013-05-09T04:20:21.000000000Z" />
        <EventRecordID>29899</EventRecordID>
        <Correlation />
        <Execution ProcessID="0" ThreadID="0" />
        <Channel>System</Channel>
        <Computer>luluwen-PC</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">0x0000000a (0x0000000000000000, 0x0000000000000002, 0x0000000000000001, 0xfffff800042c892c)</Data>
        <Data Name="param2">C:\windows\Minidump\050913-20794-01.dmp</Data>
        <Data Name="param3">050913-20794-01</Data>
      </EventData>
    </Event>

    【日志2】
    日志名称:          System
    来源:            Microsoft-Windows-Kernel-Power
    日期:            2013/5/9 12:20:09
    事件 ID:         41
    任务类别:          (63)
    级别:            关键
    关键字:           (2)
    用户:            SYSTEM
    计算机:           luluwen-PC
    描述:
    系统在未首先正常关机的情况下重新启动。当系统停止响应、出现故障或意外断电时,会发生此错误。
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
        <EventID>41</EventID>
        <Version>2</Version>
        <Level>1</Level>
        <Task>63</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000002</Keywords>
        <TimeCreated SystemTime="2013-05-09T04:20:09.128413300Z" />
        <EventRecordID>29883</EventRecordID>
        <Correlation />
        <Execution ProcessID="4" ThreadID="8" />
        <Channel>System</Channel>
        <Computer>luluwen-PC</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="BugcheckCode">10</Data>
        <Data Name="BugcheckParameter1">0x0</Data>
        <Data Name="BugcheckParameter2">0x2</Data>
        <Data Name="BugcheckParameter3">0x1</Data>
        <Data Name="BugcheckParameter4">0xfffff800042c892c</Data>
        <Data Name="SleepInProgress">false</Data>
        <Data Name="PowerButtonTimestamp">0</Data>
      </EventData>
    </Event>

    【日志3】
    日志名称:          System
    来源:            EventLog
    日期:            2013/5/9 12:20:19
    事件 ID:         6008
    任务类别:          无
    级别:            错误
    关键字:           经典
    用户:            暂缺
    计算机:           luluwen-PC
    描述:
    上一次系统的 12:18:23 在 ‎2013/‎5/‎9 上的关闭是意外的。
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="EventLog" />
        <EventID Qualifiers="32768">6008</EventID>
        <Level>2</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2013-05-09T04:20:19.000000000Z" />
        <EventRecordID>29878</EventRecordID>
        <Channel>System</Channel>
        <Computer>luluwen-PC</Computer>
        <Security />
      </System>
      <EventData>
        <Data>12:18:23</Data>
        <Data>‎2013/‎5/‎9</Data>
        <Data>
        </Data>
        <Data>
        </Data>
        <Data>666</Data>
        <Data>
        </Data>
        <Data>
        </Data>
        <Binary>DD070500040009000C00120017001A02DD070500040009000400120017001A02600900003C000000010000006009000000000000B00400000100000000000000</Binary>
      </EventData>
    </Event>

    我在【日志1】里看到描述里“计算机已经从检测错误后重新启动。检测错误: 0x0000000a (0x0000000000000000, 0x0000000000000002, 0x0000000000000001, 0xfffff800042c892c)。已将转储的数据保存在: C:\windows\Minidump\050913-20794-01.dmp”
    我于是去C:\windows\Minidump下找到了该日志,日志我解压上传上来了: 050913-20794-01.zip

    【请问】:
    【1】这是什么原因导致的呢?我当时就把QQ挂上,然后打开QQ飞车更新怎么就出现了如上的自动重启并且提示windows已从异常关机中恢复了呢?
    【2】我使用win7以来(以前使用32位的,2个月前换得64位)还第一次遇到这种情况呢,这种情况的出现对我的系统可有什么影响啊???

    麻烦各位帮助解答下上述疑问,非常感谢!!!

    不过在那个论坛里已经有位元老帮助解答了,解答如下:

    蓝屏原因是TesSafe.sys,是TX保护他游戏的驱动文件~~你更新游戏嘛,它就需要检查下电脑环境、游戏是否安全,结果调用这个文件出错,造成系统蓝屏重启~~
    解决方法是找到这个文件,有两个位置,一个是在C:\WINDOWS\system32\TesSafe.sys,用记事本打开该文件,将里面显示的乱码内容全部删除后保存。关闭记事本后在该文件上点击鼠标右键,将文件属性修改为只读。另一个是在该游戏的目录下(有可能没有),清了乱码内容,不要改属性~~
    ps:建议文件先备份出来,万一后续游戏出问题,也可以再拿回来~~

    2013年5月10日 16:22

全部回复

  • 你好,

    这个链接无法显示,请查看是不是链接有问题。


    Tracy Cai
    TechNet Community Support

    2013年5月10日 5:15
    版主
  • 你好,

    这个链接无法显示,请查看是不是链接有问题。


    Tracy Cai
    TechNet Community Support

    郁闷,链接我这边可以正常的显示呢,奇怪!那我把内容都复制过来吧:

    我的电脑的操作系统是:Windows 7 SP1 64位旗舰版MSDN官方原版系统,oem7F 2010.07.29 软件激活!

    我的杀软组合是新毒霸+金山卫士

    今天我中午回来的时候打开电脑,把QQ挂上,然后打开QQ飞车准备玩QQ飞车,但QQ飞车需要更新,我就挂在那里下载更新了然后就去吃饭了,我吃着吃着在客厅听到一阵开机音乐的声音!
    我于是赶紧进卧室看发现电脑上显示一个“windows已从异常关机中恢复”对话框,当时我就关掉这个对话框了,所以没法截图了,然后我去事件查看器里看了下,在“系统”中发现了如下异常日志:
    【日志1】
    日志名称:          System
    来源:            Microsoft-Windows-WER-SystemErrorReporting
    日期:            2013/5/9 12:20:21
    事件 ID:         1001
    任务类别:          无
    级别:            错误
    关键字:           经典
    用户:            暂缺
    计算机:           luluwen-PC
    描述:
    计算机已经从检测错误后重新启动。检测错误: 0x0000000a (0x0000000000000000, 0x0000000000000002, 0x0000000000000001, 0xfffff800042c892c)。已将转储的数据保存在: C:\windows\Minidump\050913-20794-01.dmp。报告 ID: 050913-20794-01。
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
        <EventID Qualifiers="16384">1001</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2013-05-09T04:20:21.000000000Z" />
        <EventRecordID>29899</EventRecordID>
        <Correlation />
        <Execution ProcessID="0" ThreadID="0" />
        <Channel>System</Channel>
        <Computer>luluwen-PC</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">0x0000000a (0x0000000000000000, 0x0000000000000002, 0x0000000000000001, 0xfffff800042c892c)</Data>
        <Data Name="param2">C:\windows\Minidump\050913-20794-01.dmp</Data>
        <Data Name="param3">050913-20794-01</Data>
      </EventData>
    </Event>

    【日志2】
    日志名称:          System
    来源:            Microsoft-Windows-Kernel-Power
    日期:            2013/5/9 12:20:09
    事件 ID:         41
    任务类别:          (63)
    级别:            关键
    关键字:           (2)
    用户:            SYSTEM
    计算机:           luluwen-PC
    描述:
    系统在未首先正常关机的情况下重新启动。当系统停止响应、出现故障或意外断电时,会发生此错误。
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
        <EventID>41</EventID>
        <Version>2</Version>
        <Level>1</Level>
        <Task>63</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000002</Keywords>
        <TimeCreated SystemTime="2013-05-09T04:20:09.128413300Z" />
        <EventRecordID>29883</EventRecordID>
        <Correlation />
        <Execution ProcessID="4" ThreadID="8" />
        <Channel>System</Channel>
        <Computer>luluwen-PC</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="BugcheckCode">10</Data>
        <Data Name="BugcheckParameter1">0x0</Data>
        <Data Name="BugcheckParameter2">0x2</Data>
        <Data Name="BugcheckParameter3">0x1</Data>
        <Data Name="BugcheckParameter4">0xfffff800042c892c</Data>
        <Data Name="SleepInProgress">false</Data>
        <Data Name="PowerButtonTimestamp">0</Data>
      </EventData>
    </Event>

    【日志3】
    日志名称:          System
    来源:            EventLog
    日期:            2013/5/9 12:20:19
    事件 ID:         6008
    任务类别:          无
    级别:            错误
    关键字:           经典
    用户:            暂缺
    计算机:           luluwen-PC
    描述:
    上一次系统的 12:18:23 在 ‎2013/‎5/‎9 上的关闭是意外的。
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="EventLog" />
        <EventID Qualifiers="32768">6008</EventID>
        <Level>2</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2013-05-09T04:20:19.000000000Z" />
        <EventRecordID>29878</EventRecordID>
        <Channel>System</Channel>
        <Computer>luluwen-PC</Computer>
        <Security />
      </System>
      <EventData>
        <Data>12:18:23</Data>
        <Data>‎2013/‎5/‎9</Data>
        <Data>
        </Data>
        <Data>
        </Data>
        <Data>666</Data>
        <Data>
        </Data>
        <Data>
        </Data>
        <Binary>DD070500040009000C00120017001A02DD070500040009000400120017001A02600900003C000000010000006009000000000000B00400000100000000000000</Binary>
      </EventData>
    </Event>

    我在【日志1】里看到描述里“计算机已经从检测错误后重新启动。检测错误: 0x0000000a (0x0000000000000000, 0x0000000000000002, 0x0000000000000001, 0xfffff800042c892c)。已将转储的数据保存在: C:\windows\Minidump\050913-20794-01.dmp”
    我于是去C:\windows\Minidump下找到了该日志,日志我解压上传上来了: 050913-20794-01.zip

    【请问】:
    【1】这是什么原因导致的呢?我当时就把QQ挂上,然后打开QQ飞车更新怎么就出现了如上的自动重启并且提示windows已从异常关机中恢复了呢?
    【2】我使用win7以来(以前使用32位的,2个月前换得64位)还第一次遇到这种情况呢,这种情况的出现对我的系统可有什么影响啊???

    麻烦各位帮助解答下上述疑问,非常感谢!!!

    不过在那个论坛里已经有位元老帮助解答了,解答如下:

    蓝屏原因是TesSafe.sys,是TX保护他游戏的驱动文件~~你更新游戏嘛,它就需要检查下电脑环境、游戏是否安全,结果调用这个文件出错,造成系统蓝屏重启~~
    解决方法是找到这个文件,有两个位置,一个是在C:\WINDOWS\system32\TesSafe.sys,用记事本打开该文件,将里面显示的乱码内容全部删除后保存。关闭记事本后在该文件上点击鼠标右键,将文件属性修改为只读。另一个是在该游戏的目录下(有可能没有),清了乱码内容,不要改属性~~
    ps:建议文件先备份出来,万一后续游戏出问题,也可以再拿回来~~

    2013年5月10日 16:22