Всем Приветы, необходима помощь... БЫл комп у соседа мамка msi c сокетом 775 проц квадро 2гига ДДр 2 замучили его синие экраны, поменял всё кроме проца - мамка GIGABYTE GA-G41MT-ES2L, 4 гига ддр3, проц прежний квадрик, видео gt240 зотак, БП 600Вт. Опять через раз синий Экран, Винда Профешенел 7 -лицензия, комп пустой софт не стоит кроме касперыча. Вот парсинг дампов, не пойму какой из драйверов-уг. Microsoft Windows [Version 6.1.7600] (c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены. D:\>kdfe D:\101110-14211-01.dmp Analyzing "D:\101110-14211-01.dmp", please wait... Done. Crash date: Mon Oct 11 22:44:37.682 2010 (UTC + 6:00) Stop error code: 0x19_3 Process name: WerFault.exe Probably caused by: Pool_Corruption ( ntExDeferredFreePool+a56 ) D:\>kdfe D:\101110-15116-01.dmp Analyzing "D:\101110-15116-01.dmp", please wait... Done. Crash date: Mon Oct 11 22:40:48.069 2010 (UTC + 6:00) Stop error code: 0x50 Process name: svchost.exe Probably caused by: ntkrnlmp.exe ( ntCmpCallCallBacks+45b ) D:\>kdfe D:\101110-15116-01.dmp -v Microsoft (R) Windows Debugger Version 6.12.0002.633 X86 Copyright (c) Microsoft Corporation. All rights reserved. Loading Dump File [D:\101110-15116-01.dmp] Mini Kernel Dump File: Only registers and stack trace are available Symbol search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbol s Executable search path is: srv*c:\symbols *http://msdl.microsoft.com/download/s ymbols Windows 7 Kernel Version 7600 (Service Pack 1) MP (4 procs) Free x64 Product: WinNt, suite: TerminalServer SingleUserTS Built by: 7600.16617.amd64fre.win7_gdr.100618-1621 Machine Name: Kernel base = 0xfffff800`02e64000 PsLoadedModuleList = 0xfffff800`030a1e50 Debug session time: Mon Oct 11 22:40:48.069 2010 (UTC + 6:00) System Uptime: 0 days 0:00:32.129 Loading Kernel Symbols ............................................................... ................................................................ ......................... Loading User Symbols Loading unloaded module list .... ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* Use !analyze -v to get detailed debugging information. BugCheck 50, {fffff0800282ba50, 1, fffff80003285ccb, 7} Could not read faulting driver name Probably caused by : ntkrnlmp.exe ( nt!CmpCallCallBacks+45b ) Followup: MachineOwner --------- 1: kd> kd: Reading initial command '!analyze -v; q' ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* PAGE_FAULT_IN_NONPAGED_AREA (50) Invalid system memory was referenced. This cannot be protected by try-except, it must be protected by a Probe. Typically the address is just plain bad or it is pointing at freed memory. Arguments: Arg1: fffff0800282ba50, memory referenced. Arg2: 0000000000000001, value 0 = read operation, 1 = write operation. Arg3: fffff80003285ccb, If non-zero, the instruction address which referenced th e bad memory address. Arg4: 0000000000000007, (reserved) Debugging Details: ------------------ Could not read faulting driver name WRITE_ADDRESS: GetPointerFromAddress: unable to read from fffff8000310c0e0 fffff0800282ba50 FAULTING_IP: nt!CmpCallCallBacks+45b fffff800`03285ccb 488910 mov qword ptr [rax],rdx MM_INTERNAL_CODE: 7 CUSTOMER_CRASH_COUNT: 1 DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT BUGCHECK_STR: 0x50 PROCESS_NAME: svchost.exe CURRENT_IRQL: 0 TRAP_FRAME: fffff8800282b7b0 -- (.trap 0xfffff8800282b7b0) NOTE: The trap frame does not contain all registers. Some register values may be zeroed or incorrect. rax=fffff0800282ba50 rbx=0000000000000000 rcx=0000000000000000 rdx=fffff8800282ba50 rsi=0000000000000000 rdi=0000000000000000 rip=fffff80003285ccb rsp=fffff8800282b940 rbp=fffffa80061d4000 r8=000000000000c558 r9=0000000000000040 r10=fffff80002e64000 r11=00000000000004ef r12=0000000000000000 r13=0000000000000000 r14=0000000000000000 r15=0000000000000000 iopl=0 nv up ei pl nz na po nc nt!CmpCallCallBacks+0x45b: fffff800`03285ccb 488910 mov qword ptr [rax],rdx ds:07ff:fffff080`0 282ba50=???????????????? Resetting default scope LAST_CONTROL_TRANSFER: from fffff80002f53849 to fffff80002ed4740 STACK_TEXT: fffff880`0282b648 fffff800`02f53849 : 00000000`00000050 fffff080`0282ba50 000000 00`00000001 fffff880`0282b7b0 : nt!KeBugCheckEx fffff880`0282b650 fffff800`02ed282e : 00000000`00000001 00000000`00000000 000000 00`00000000 00000000`00000000 : nt! ?? ::FNODOBFM::`string'+0x40e0b fffff880`0282b7b0 fffff800`03285ccb : fffff8a0`001f27b0 00000000`00000000 fffff8 80`69634d43 00000000`00000000 : nt!KiPageFault+0x16e fffff880`0282b940 fffff800`0321d357 : fffff8a0`00000019 fffff880`0282ba80 fffff8 a0`031e4900 00000000`00000019 : nt!CmpCallCallBacks+0x45b fffff880`0282ba10 fffff800`02ed98b4 : 00000000`00000000 fffffa80`061d4060 fffffa 80`03cfc3c0 fffff8a0`031e4960 : nt! ?? ::NNGAKEGL::`string'+0x359b8 fffff880`0282bae0 fffff800`031ea514 : fffffa80`061d4060 00000000`00000000 fffffa 80`061f1b60 00000000`00000000 : nt!ObfDereferenceObject+0xd4 fffff880`0282bb40 fffff800`031ea414 : 00000000`0000061c fffffa80`061d4060 fffff8 a0`01cfbac0 00000000`0000061c : nt!ObpCloseHandleTableEntry+0xc4 fffff880`0282bbd0 fffff800`02ed3993 : fffffa80`061f1b60 fffff880`0282bca0 000000 00`00000001 00000000`00000000 : nt!ObpCloseHandle+0x94 fffff880`0282bc20 00000000`7722fe4a : 00000000`00000000 00000000`00000000 000000 00`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13 00000000`0153ec28 00000000`00000000 : 00000000`00000000 00000000`00000000 000000 00`00000000 00000000`00000000 : 0x7722fe4a STACK_COMMAND: kb FOLLOWUP_IP: nt!CmpCallCallBacks+45b fffff800`03285ccb 488910 mov qword ptr [rax],rdx SYMBOL_STACK_INDEX: 3 SYMBOL_NAME: nt!CmpCallCallBacks+45b FOLLOWUP_NAME: MachineOwner MODULE_NAME: nt IMAGE_NAME: ntkrnlmp.exe DEBUG_FLR_IMAGE_TIMESTAMP: 4c1c44a9 FAILURE_BUCKET_ID: X64_0x50_nt!CmpCallCallBacks+45b BUCKET_ID: X64_0x50_nt!CmpCallCallBacks+45b Followup: MachineOwner --------- quit: D:\>
спасибо, передам не понял по подробнее, какой драйвер?; WerFault.exe - программа связанная со справкой и поодержкой я в гугл дампы отгружать буду7 Сегодня комп перестал вообще загружаться, грузит до восстановления системы потом ребут последние дампы перед форматом
Тут вы сразу дамп выложили, извините но по моему это лишнее(слишком много на вряд ли кто то рыться во всём этом будет). 1.Главное тут код остановки. 2.Касперский лишний(покачто). После смены оборудования код остановки изменился? Как пытались решить проблему кроме смены оборудования? И после чего(оборудование, драйверы новые, разгоняли чтонить) изначально, начал появляться синий экран? если помните.
Здравствуйте, 3 года назад был куплен Ирбис, стандарт. конфиг. с Intel Core Quadro 6600, формата mini-ATX. 2 года отработал без проблем, система Windows XP лицензия, потом начались BSODы, насколько помню связанные с оперативкой, друг заменил мамку, оперативку, старую оперативку отдал мне - стоит работает 0 проблем. Потом позвонил говорит необходимо менять видюху, приезжаю с Зотаком, ставлю ему зотак, снимаю Жифорс, что удивился половину кондёров были лопнуты, также случайно заметил что температура радиатора пассивного охлаждения чипсета велика (субьективно палец обжигает). Установили win7 prof, дрова и тд, на след день начались BSODы, вчера вываливался синий экран с SPTD.sys, к сожалению дампы не записанны. 2. До смены оборудования КОдов не помню, дампов нету. Собственно вот и вопрос как решить проблему, железо больше не меняли вот задумался померить температуру на чипсете термопары нету а программно неизвестно какие результаты будут. Разгона не было, от старой конфигурации Остался только проц. а проблемы остались. Парсинги последних дампов D:\>kdfe D:\Minidump\101010-17284-01.dmp Analyzing "D:\Minidump\101010-17284-01.dmp", please wait... Done. Crash date: Sun Oct 10 18:25:31.160 2010 (UTC + 6:00) Stop error code: 0x50 Process name: spoolsv.exe Probably caused by: ntkrnlmp.exe ( ntCmpFindValueByNameFromCache+74 ) Microsoft (R) Windows Debugger Version 6.12.0002.633 X86 Copyright (c) Microsoft Corporation. All rights reserved. Loading Dump File [D:\Minidump\101010-17284-01.dmp] Mini Kernel Dump File: Only registers and stack trace are available Symbol search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbol s Executable search path is: srv*c:\symbols *http://msdl.microsoft.com/download/s ymbols Windows 7 Kernel Version 7600 (Service Pack 1) MP (4 procs) Free x64 Product: WinNt, suite: TerminalServer SingleUserTS Built by: 7600.16617.amd64fre.win7_gdr.100618-1621 Machine Name: Kernel base = 0xfffff800`02e16000 PsLoadedModuleList = 0xfffff800`03053e50 Debug session time: Sun Oct 10 18:25:31.160 2010 (UTC + 6:00) System Uptime: 0 days 0:00:18.220 Loading Kernel Symbols ............................................................... ................................................................ ................ Loading User Symbols Loading unloaded module list .... ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* Use !analyze -v to get detailed debugging information. BugCheck 50, {fffff0a001e09018, 0, fffff80003163874, 7} Could not read faulting driver name Probably caused by : ntkrnlmp.exe ( nt!CmpFindValueByNameFromCache+74 ) Followup: MachineOwner --------- 2: kd> kd: Reading initial command '!analyze -v; q' ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* PAGE_FAULT_IN_NONPAGED_AREA (50) Invalid system memory was referenced. This cannot be protected by try-except, it must be protected by a Probe. Typically the address is just plain bad or it is pointing at freed memory. Arguments: Arg1: fffff0a001e09018, memory referenced. Arg2: 0000000000000000, value 0 = read operation, 1 = write operation. Arg3: fffff80003163874, If non-zero, the instruction address which referenced th e bad memory address. Arg4: 0000000000000007, (reserved) Debugging Details: ------------------ Could not read faulting driver name READ_ADDRESS: GetPointerFromAddress: unable to read from fffff800030be0e0 fffff0a001e09018 FAULTING_IP: nt!CmpFindValueByNameFromCache+74 fffff800`03163874 ff5008 call qword ptr [rax+8] MM_INTERNAL_CODE: 7 CUSTOMER_CRASH_COUNT: 1 DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT BUGCHECK_STR: 0x50 PROCESS_NAME: spoolsv.exe CURRENT_IRQL: 0 TRAP_FRAME: fffff88005c43650 -- (.trap 0xfffff88005c43650) NOTE: The trap frame does not contain all registers. Some register values may be zeroed or incorrect. rax=fffff0a001e09010 rbx=0000000000000000 rcx=fffff0a001e09010 rdx=000000000001e560 rsi=0000000000000000 rdi=0000000000000000 rip=fffff80003163874 rsp=fffff88005c437e0 rbp=fffff88005c43ca0 r8=fffff88005c43920 r9=fffff88005c43908 r10=0000000000000001 r11=fffff88005c43a88 r12=0000000000000000 r13=0000000000000000 r14=0000000000000000 r15=0000000000000000 iopl=0 nv up ei pl nz na po nc nt!CmpFindValueByNameFromCache+0x74: fffff800`03163874 ff5008 call qword ptr [rax+8] ds:fffff0a0`01e09018 =???????????????? Resetting default scope LAST_CONTROL_TRANSFER: from fffff80002f05849 to fffff80002e86740 STACK_TEXT: fffff880`05c434e8 fffff800`02f05849 : 00000000`00000050 fffff0a0`01e09018 000000 00`00000000 fffff880`05c43650 : nt!KeBugCheckEx fffff880`05c434f0 fffff800`02e8482e : 00000000`00000000 00000000`0001e560 fffffa 80`05f19000 fffff800`02e4caf1 : nt! ?? ::FNODOBFM::`string'+0x40e0b fffff880`05c43650 fffff800`03163874 : 00000000`00000000 00000000`00000001 000000 00`00000000 fffff880`02cf5608 : nt!KiPageFault+0x16e fffff880`05c437e0 fffff800`03122d7c : fffff8a0`025e2de8 fffff880`05c43ad8 fffff8 80`05c43920 fffff880`05c43908 : nt!CmpFindValueByNameFromCache+0x74 fffff880`05c438b0 fffff800`031237e8 : fffff8a0`025e2de8 01cb6876`3ac4f9e5 fffff8 a0`025e2de8 fffff8a0`003ae550 : nt!CmpCompareNewValueDataAgainstKCBCache+0x78 fffff880`05c43950 fffff800`031231d4 : fffff8a0`02566fa0 fffff880`05c43ad8 000000 00`00000001 00000000`024df2b0 : nt!CmSetValueKey+0x1b0 fffff880`05c43a90 fffff800`02e85993 : 00000000`000004cc 00000000`00000001 fffffa 80`00000000 fffff800`00000001 : nt!NtSetValueKey+0x31f fffff880`05c43bb0 00000000`773a035a : 00000000`00000000 00000000`00000000 000000 00`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13 00000000`024df148 00000000`00000000 : 00000000`00000000 00000000`00000000 000000 00`00000000 00000000`00000000 : 0x773a035a STACK_COMMAND: kb FOLLOWUP_IP: nt!CmpFindValueByNameFromCache+74 fffff800`03163874 ff5008 call qword ptr [rax+8] SYMBOL_STACK_INDEX: 3 SYMBOL_NAME: nt!CmpFindValueByNameFromCache+74 FOLLOWUP_NAME: MachineOwner MODULE_NAME: nt IMAGE_NAME: ntkrnlmp.exe DEBUG_FLR_IMAGE_TIMESTAMP: 4c1c44a9 FAILURE_BUCKET_ID: X64_0x50_nt!CmpFindValueByNameFromCache+74 BUCKET_ID: X64_0x50_nt!CmpFindValueByNameFromCache+74 Followup: MachineOwner ---------
Analyzing "D:\Minidump\101110-15116-01.dmp", please wait... Done. Crash date: Mon Oct 11 22:40:48.069 2010 (UTC + 6:00) Stop error code: 0x50 Process name: svchost.exe Probably caused by: ntkrnlmp.exe ( ntCmpCallCallBacks+45b ) D:\>kdfe D:\Minidump\101110-14211-01.dmp Analyzing "D:\Minidump\101110-14211-01.dmp", please wait... Done. Crash date: Mon Oct 11 22:44:37.682 2010 (UTC + 6:00) Stop error code: 0x19_3 Process name: WerFault.exe Probably caused by: Pool_Corruption ( ntExDeferredFreePool+a56 ) D:\>kdfe D:\Minidump\101110-14211-01.dmp -v Microsoft (R) Windows Debugger Version 6.12.0002.633 X86 Copyright (c) Microsoft Corporation. All rights reserved. Loading Dump File [D:\Minidump\101110-14211-01.dmp] Mini Kernel Dump File: Only registers and stack trace are available Symbol search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbol s Executable search path is: srv*c:\symbols *http://msdl.microsoft.com/download/s ymbols Windows 7 Kernel Version 7600 (Service Pack 1) MP (4 procs) Free x64 Product: WinNt, suite: TerminalServer SingleUserTS Built by: 7600.16617.amd64fre.win7_gdr.100618-1621 Machine Name: Kernel base = 0xfffff800`02e1d000 PsLoadedModuleList = 0xfffff800`0305ae50 Debug session time: Mon Oct 11 22:44:37.682 2010 (UTC + 6:00) System Uptime: 0 days 0:00:54.367 Loading Kernel Symbols ............................................................... ................................................................ ....................... Loading User Symbols Loading unloaded module list .... ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* Use !analyze -v to get detailed debugging information. BugCheck 19, {3, fffffa8003c5e370, fffff28003c5e370, fffffa8003c5e370} Probably caused by : Pool_Corruption ( nt!ExDeferredFreePool+a56 ) Followup: Pool_corruption --------- 0: kd> kd: Reading initial command '!analyze -v; q' ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* BAD_POOL_HEADER (19) The pool is already corrupt at the time of the current request. This may or may not be due to the caller. The internal pool links must be walked to figure out a possible cause of the problem, and then special pool applied to the suspect tags or the driver verifier to a suspect driver. Arguments: Arg1: 0000000000000003, the pool freelist is corrupt. Arg2: fffffa8003c5e370, the pool entry being checked. Arg3: fffff28003c5e370, the read back flink freelist value (should be the same a s 2). Arg4: fffffa8003c5e370, the read back blink freelist value (should be the same a s 2). Debugging Details: ------------------ BUGCHECK_STR: 0x19_3 CUSTOMER_CRASH_COUNT: 1 DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT PROCESS_NAME: WerFault.exe CURRENT_IRQL: 0 LAST_CONTROL_TRANSFER: from fffff80002fc0d6f to fffff80002e8d740 STACK_TEXT: fffff880`05b10338 fffff800`02fc0d6f : 00000000`00000019 00000000`00000003 fffffa 80`03c5e370 fffff280`03c5e370 : nt!KeBugCheckEx fffff880`05b10340 fffff800`0319cb73 : fffff880`00000001 fffff8a0`01c56230 000000 00`00000000 fffff800`00000000 : nt!ExDeferredFreePool+0xa56 fffff880`05b10430 fffff800`031548b2 : fffff880`05b10960 fffffa80`05325a30 fffffa 80`03cef570 fffff8a0`0130e4f0 : nt!RtlpNewSecurityObject+0x2e3 fffff880`05b106c0 fffff800`0317dbc3 : 00000000`00000000 fffffa80`05325a10 fffffa 80`05325a30 00000000`00000000 : nt!ObpAssignSecurity+0x82 fffff880`05b10730 fffff800`03185afd : fffff880`05b10960 fffffa80`05325a60 fffffa 80`0626a0e0 00000000`00000080 : nt!ObpInsertOrLocateNamedObject+0x14b fffff880`05b107f0 fffff800`0317e3d1 : fffffa80`00000000 fffffa80`05325a60 fffffa 80`00000000 00000000`74ad2c00 : nt!ObpCreateHandle+0x66d fffff880`05b10900 fffff800`0315d318 : 00000000`0015dfb8 fffff880`05b10ca0 000000 00`00000001 00000000`00000001 : nt!ObInsertObjectEx+0x291 fffff880`05b10b40 fffff800`02e8c993 : fffffa80`05b62060 00000000`0015df58 fffff8 80`05b10bc8 00000000`00000001 : nt!NtCreateEvent+0xd8 fffff880`05b10bb0 00000000`770b01da : 00000000`00000000 00000000`00000000 000000 00`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13 00000000`0015df38 00000000`00000000 : 00000000`00000000 00000000`00000000 000000 00`00000000 00000000`00000000 : 0x770b01da STACK_COMMAND: kb FOLLOWUP_IP: nt!ExDeferredFreePool+a56 fffff800`02fc0d6f cc int 3 SYMBOL_STACK_INDEX: 1 SYMBOL_NAME: nt!ExDeferredFreePool+a56 FOLLOWUP_NAME: Pool_corruption IMAGE_NAME: Pool_Corruption DEBUG_FLR_IMAGE_TIMESTAMP: 0 MODULE_NAME: Pool_Corruption FAILURE_BUCKET_ID: X64_0x19_3_nt!ExDeferredFreePool+a56 BUCKET_ID: X64_0x19_3_nt!ExDeferredFreePool+a56 Followup: Pool_corruption --------- quit: D:\>
На счёт файла SPTD.sys в интернете много есть, например. http://www.cyberforum.ru/windows-xp/thread69105.html http://www.filecheck.ru/process/sptd.sys.html Cyber_Mozg И вообще если синий экран, в первую очередь запишите первое значение после слова STOP: тогда и дампы могут не понадобится.
по ошибки 50 полно информации в инете. Проблемы с температурой скорее при разных ошибках. По моему с оперативной памятью связано(Тестирование самой оперативной наврятли что то дадут), попробуйте старую поставить временно или лучше какуюнить другую(небольшую), временно. И всегда когда с памятью экспериментировать будите(да и вообще), записывайте первым делом коды ошибок синего экрана. И там видно будет что выдаст BSOD. также по STOP: 0x00000050 в интернете много разного, сказано, что могло вызвать ошибку.
на днях была установленна WIn 7 prof 32 , лицензия, пустая, комп работал норм, 2 суток постоял тупо не включали, на 3 и стуки включили а там чёрный экран при заргузке windows и всё. BSODa нету, но и заргузки тоже(
Скачал Altera Quartus и по дурости решил ISO-образ с C: на D: (оба - FAT32) создать плагинами Total Commander'а (где ещё предупреждение, мол используете на свой страх и риск!). Да забыл, что файл не должен превышать 2Гб! В итоге во время компиляции в образ получил BSOD. Система пару часов при загрузке трещала диском C: и отображала 1% проверки диска, хотя раздел - 5Гб. А после полной загрузке обнаружил, что D: исчез! Он есть, но будто не форматирован! На его имени система всюду тормазит. А у меня на нём всё: Данные ещё с 2001 года, Логи чатов/форумов, Пароли от всех форумов и почтовых ящиков, музыка, клипы, фильмы, исходные алгоритмы собственные, закачки программ... Короче, моё всё! Ещё этот Quartus не ставится (на другом компе), архиватор говорит, мол несколько файлов битые внутри. Выходит, зря два месяца качал, да ещё и винт загубил!?!?!? Во сколько обойдётся восстановление раздела? Хочу к специалисту отнести. Да, волнуюсь на счёт паролей... Сам никогда не пытался ничего восстанавливать и не намерен. Лучше заплачу специалисту и буду уверенным 100%, чем потом тысячу раз сожалеть, что воспользовался не тем пунктом утилиты.