Войти

Показать полную графическую версию : 0x00000024: NTFS_FILE_SYSTEM


Страниц : 1 2 3 4 5 6 7 [8] 9

Blast
25-11-2014, 23:25
Ep1k, загрузитесь с установочного диска, перейдите в инструменты восстановления, там в командную строку и выполните проверку.
Конечно это может и не дать результата. Поэтому может пробовать варианты проверки сторонними утилитами типа Victoria (http://www.ps-land.ru/stati/nepoladki-i-neispravnosti/222-proverka-jestkogo-diska), HDDScan (http://hddscan.com/) и т.п.
Собственно, проблема у вас скорее железная чем в ОС, поэтому стоит начать с попыток лечения HDD.

Ep1k
02-12-2014, 19:00
Blast, не совсем понял как сторонними делать, так как ОС вообще не работает при подключенном диске. Но появилась тут ещё информация, телевизор и домашний кинотеатр читают диск и позволяют лазить по файловой системе.

Blast
02-12-2014, 19:09
ОС вообще не работает при подключенном диске »
При чем тут ОС если загрузка предполагается с USB или CD, содержащие указанные выше программы?

Ep1k
02-12-2014, 19:55
Не прочёл. Blast, Victoria не даёт выбрать нужный диск, а HDDScan насколько я вижу запускается только под виндой.

Blast
02-12-2014, 20:05
MHDD (http://www.oszone.net/8752/Test_HDD#mhdd) + google.com (http://google.com)

ejik_off
02-07-2015, 07:18
Всем привет!!!
На одной машине начались проблемы с жестким диском. Диск купили новый поставили, теперь система периодически падает в синий экран с такой ошибкой.
Имя журнала: System
Источник: Microsoft-Windows-WER-SystemErrorReporting
Дата: 02.07.2015 8:35:28
Код события: 1001
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: ALYOSHIN-PC.intec.tns-intec.kz
Описание:
Компьютер был перезагружен после критической ошибки. Код ошибки: 0x00000024 (0x00000000001904fb, 0xfffff880043a75e8, 0xfffff880043a6e40, 0xfffff8800156f899). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: .
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2015-07-02T02:35:28.000000000Z" />
<EventRecordID>3230</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>ALYOSHIN-PC.intec.tns-intec.kz</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">0x00000024 (0x00000000001904fb, 0xfffff880043a75e8, 0xfffff880043a6e40, 0xfffff8800156f899)</Data>
<Data Name="param2">C:\Windows\MEMORY.DMP</Data>
<Data Name="param3">
</Data>
</EventData>
</Event>
так же в журнале есть ошибка такая
Имя журнала: System
Источник: Disk
Дата: 01.07.2015 13:47:51
Код события: 11
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: ALYOSHIN-PC.intec.tns-intec.kz
Описание:
Драйвер обнаружил ошибку контроллера \...\DR4.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Disk" />
<EventID Qualifiers="49156">11</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2015-07-01T07:47:51.053306600Z" />
<EventRecordID>3026</EventRecordID>
<Channel>System</Channel>
<Computer>ALYOSHIN-PC.intec.tns-intec.kz</Computer>
<Security />
</System>
<EventData>
<Data>\...\DR4</Data>
<Binary>0E01800001000000000000000B0004C003010000000000000000000000082D00000000000000000066700D0000000000FFFF FFFF0600000058000000000000000000061208000010000000003C000000000000000000000080BAA90680FAFFFF00000000 0000000050C1320A80FAFFFF0000000000000000000000000000000000000000000000000000000000000000000000000000 000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Шлейф менял, подключал к разным разъемам на мат.плате. результат не меняется. чекдиск ни каких ошибок не находит.
Сейчас попробую вытащить MEMORY.DMP. Система перестала грузится, после ввода пароля висит черный экран.
интересно что за контроллер \...\DR4?

Сержа
11-08-2015, 05:59
Всем привет!
Есть виртуальная машина на VMware (авто каталоги), но недавно при запуске начала выдавать ошибку:
http://s019.radikal.ru/i641/1508/55/3a30c8871aab.png (http://www.radikal.ru)

понимаю что нужно сделать chkdsk /p
НО
загружаюсь в dos и там не видно диска! только диск А и В

Как быть подскажите???
Live CD то же не грузиться.

GCFScape
23-08-2016, 17:31
Добрый день, задам вопрос сюда.

Приобрели три новых ПК: Asus H81M-K, Celeron G1840, 4гб ОЗУ, и SSD Kingston sv300s37a/120g. все одинаковые.

На один из них не можем нормально поставить Windows 7 выдаёт синий экран либо во время установки, либо после неё. последний раз синий экран был во время установки накопительного апдейта kb3125574-v4.


Имя журнала: System
Источник: Microsoft-Windows-WER-SystemErrorReporting
Дата: 23.08.2016 18:59:33
Код события: 1001
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: PC
Описание:
Компьютер был перезагружен после критической ошибки. Код ошибки: 0x00000024 (0x00000000001904fb, 0xfffff88002bf4408, 0xfffff88002bf3c60, 0xfffff880012b46ea). Дамп памяти сохранен в: C:\Windows\Minidump\082316-4336-01.dmp. Код отчета: 082316-4336-01.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-08-23T13:59:33.000000000Z" />
<EventRecordID>1078</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>PC</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">0x00000024 (0x00000000001904fb, 0xfffff88002bf4408, 0xfffff88002bf3c60, 0xfffff880012b46ea)</Data>
<Data Name="param2">C:\Windows\Minidump\082316-4336-01.dmp</Data>
<Data Name="param3">082316-4336-01</Data>
</EventData>
</Event>


Проверял память мемтестом сутки - без ошибок. На мамку и SSD стоят последние прошивки, кроме того SSD проверяли и с родной и обновлённой прошивкой - поведение одинаково. На что ещё грешить не знаю.

Что можете посоветовать в таком случае? Может ли здесь быть проблема в чёмто ещё? Или это брак самого SSD? Спасибо!

Опять же повторюсь проблема такая только на одной машине. На других двух абсолютно таких же проблем нет.

ruslan...
25-08-2016, 19:01
Или это брак самого SSD? »
Попробуйте поставить в компьютер другой SSD или HDD и проверить установку.

avi81
20-03-2017, 12:25
Добрый день! Компьютеру несколько месяцев. Win 8.1 pro все обновления. Конфа: i36100/asus b150M-A-M.2/8 ГБ ОЗУ/120 SSD/1 ТБ hard произошла внезапная перезагрузка. по анализу папки DUMP были еще несколько BSOD-ов о которых пользователь не сообщил. Сейчас отключил автоматическую перезагрузку. Файлы собранные инструментом OSZ_DMP_Collector прилагаю. Прошу помочь. спасибо.

avi81
22-03-2017, 11:24
нужна ли еще какая нибудь информация?

ruslan...
22-03-2017, 12:28
avi81,

В самом раннем дампе подозрение на C:\Windows\SysWOW64\rserver30\raddrvv3.sys
Попробуйте удалить Radmin и проверить наличие проблемы.


По остальным двум дампам, как бы ссылка в шапке темы.
Но я бы рекомендовал очистить контакты планки памяти ластиком.
Проверить проблему поставив дискретную видеокарту.

__sa__nya
27-02-2019, 13:45
Доброе время суток. Имеется Windows Server 2008 R2 Std, роли FTP (filezilla), DNS, Kaspersky Security Center. За последние 3 месяца было 2 BSOD'a вышеуказанных в теме. Вот (https://cloud.mail.ru/public/9X2q/htWmbSMSg) дамп памяти последнего. Я там увидел только fltmgr.sys, погуглив увидел что это фильтр файловой системы, мне это никаких зацепок не дает. Гляньте пожалуйста, что еще есть в дампе, может то что не увидел я.

mwz
27-02-2019, 16:18
__sa__nya, покажите на всякий случай SMART винчестера.

__sa__nya
28-02-2019, 08:45
mwz, Во вложении. По 1-му диску я вижу 2 Remap'а, но, думаю что это не критично за столько лет работы. Или думаете поменять ?

mwz
28-02-2019, 16:00
но, думаю что это не критично за столько лет работы »

Ну это смотря когда они возникли... Если давно — то некритично, если же именно при их появлении "За последние 3 месяца было 2 BSOD'a..."

Надо проверить снова через некоторое время.

__sa__nya
01-03-2019, 11:42
mwz, а дамп на что ссылается кроме fltmgr.sys ?

PS: диск заменил, не стал ждать.

mwz
01-03-2019, 11:51
дамп на что ссылается »

По дампам, увы, я не спец...

skrnn
02-03-2019, 19:53
__sa__nya

Стек первого ядра.
STACK_TEXT:
fffff880`025f08b0 fffff880`00c3e331 : fffffa80`04ab3010 00000000`00000706 fffff8a0`02a30140 00000000`00000000 : fltmgr! ?? ::NNGAKEGL::`string'+0xf1e
fffff880`025f08e0 fffff880`00c3e41b : fffffa80`04ab3010 fffff8a0`02a303a8 fffffa80`04ab3010 00000000`00000000 : fltmgr!CleanupStreamListCtrl+0x21
fffff880`025f0920 fffff800`0211cc2e : 00000000`00000001 00000000`00000706 fffff880`025f0a28 fffff800`01e9f6e7 : fltmgr!DeleteStreamListCtrlCallback+0x6b
fffff880`025f0950 fffff880`01ab6b4f : fffff8a0`02a30140 fffffa80`04508040 fffff880`025f0a28 00000000`00000705 : nt!FsRtlTeardownPerStreamContexts+0xe2
fffff880`025f09a0 fffff880`01abadbb : 00000000`01010000 fffff8a0`02a30040 00000000`00000000 00000000`00000028 : Ntfs!NtfsDeleteScb+0xff
fffff880`025f09e0 fffff880`01a34263 : fffff8a0`175b2030 fffff8a0`02a30140 00000000`00000000 fffff880`025f0b52 : Ntfs!NtfsRemoveScb+0x5b
fffff880`025f0a20 fffff880`01ab8b1c : fffff8a0`02a30010 fffff800`020587a0 fffff880`025f0b52 fffffa80`0eaf51a0 : Ntfs!NtfsPrepareFcbForRemoval+0x53
fffff880`025f0a50 fffff880`01a3bb42 : fffffa80`0eaf51a0 fffffa80`0eaf51a0 fffff8a0`02a30010 00000000`00000000 : Ntfs!NtfsTeardownStructures+0xdc
fffff880`025f0ad0 fffff880`01ac8423 : fffffa80`0eaf51a0 fffff800`020587a0 fffff8a0`02a30010 00000000`00000009 : Ntfs!NtfsDecrementCloseCounts+0xa2
fffff880`025f0b10 fffff880`01b1b7a2 : fffffa80`0eaf51a0 fffff8a0`02a30140 fffff8a0`02a30010 fffffa80`0586c180 : Ntfs!NtfsCommonClose+0x353
fffff880`025f0be0 fffff800`01e76b39 : 00000000`00000000 fffff800`02058701 fffff800`020baf00 00000000`00000002 : Ntfs!NtfsFspCloseInternal+0x186
fffff880`025f0cb0 fffff800`02189890 : e8cb8b48`48558d48 fffff880`009c6180 00000000`00000080 00000000`00000001 : nt!ExpWorkerThread+0x111
fffff880`025f0d40 fffff800`01ee1ba6 : fffff880`009c6180 fffffa80`04508040 fffff880`009d50c0 00000000`00000000 : nt!PspSystemThreadStartup+0x194
fffff880`025f0d80 00000000`00000000 : fffff880`025f1000 fffff880`025eb000 fffff880`025f09e0 00000000`00000000 : nt!KxStartSystemThread+0x16


Система находится в ожидании ответа от другого ядра с которым нет синхронизации.

THREAD fffffa8004504040 Cid 0004.0010 Teb: 0000000000000000 Win32Thread: 0000000000000000 WAIT: (Executive) KernelMode Non-Alertable
fffff80002063aa0 SynchronizationEvent

THREAD fffffa8004504b50 Cid 0004.0014 Teb: 0000000000000000 Win32Thread: 0000000000000000 WAIT: (Executive) KernelMode Non-Alertable
fffff800020640c0 Semaphore Limit 0x7fffffff

THREAD fffffa8004504660 Cid 0004.0018 Teb: 0000000000000000 Win32Thread: 0000000000000000 WAIT: (Executive) KernelMode Non-Alertable
fffff800020640c0 Semaphore Limit 0x7fffffff

THREAD fffffa8004515b50 Cid 0004.001c Teb: 0000000000000000 Win32Thread: 0000000000000000 WAIT: (Executive) KernelMode Non-Alertable
fffff880025b1350 NotificationEvent

0 errors : !Ntfs <--- Ошибок диска нет.

Мы видим, что во время краха в первом ядре работали процессы Касперского avp.exe и klfc.exe.


Вот работа другого ядра.
STACK_TEXT:
fffff880`052d5ae0 fffff800`02130b65 : fffff880`052d5c00 fffffa80`00100000 00000000`00000000 fffff800`01edc601 : nt!ObReferenceObjectByHandleWithTag+0x5d
fffff880`052d5bb0 fffff800`01ee9bd3 : fffffa80`070d7640 00000000`000002a8 fffff880`052d5bf8 00000000`00000000 : nt!NtWaitForSingleObject+0x95 <--- Ядро висит
fffff880`052d5c20 00000000`74832e09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13 (TrapFrame @ fffff880`052d5c20)
00000000`00beeaa8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x74832e09


DeviceMap fffff8a00409d5b0
Owning Process fffffa800708bb00 Image: klcsweb.exe <--- Процесс Касперского
Attached Process N/A Image: N/A
Wait Start TickCount 43468033 Ticks: 1 (0:00:00:00.015)
Context Switch Count 2363963 IdealProcessor: 0
UserTime 00:00:00.609
KernelTime 00:00:00.093
Win32 Start Address 0x000000007383345e
Stack Init fffff880052d5db0 Current fffff880052d5900
Base fffff880052d6000 Limit fffff880052d0000 Call 0
Priority 8 BasePriority 8 UnusualBoost 0 ForegroundBoost 0 IoPriority 2 PagePriority 5
Child-SP RetAddr : Args to Child : Call Site
fffff880`052d5ae0 fffff800`02130b65 : fffff880`052d5c00 fffffa80`00100000 00000000`00000000 fffff800`01edc601 : nt!ObReferenceObjectByHandleWithTag+0x5d
fffff880`052d5bb0 fffff800`01ee9bd3 : fffffa80`070d7640 00000000`000002a8 fffff880`052d5bf8 00000000`00000000 : nt!NtWaitForSingleObject+0x95
fffff880`052d5c20 00000000`74832e09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13 (TrapFrame @ fffff880`052d5c20)
00000000`00beeaa8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x74832e09

Вот малая часть работы процесса klcsweb.exe.

fffffa80081c49e0 0000000000000000 0 File: \KLSHARE\Updates\updates\sw2\mod\swmon_drv.esm
fffffa80081c4d10 0000000000000000 0 File: \ProgramData\KasperskyLab\adminkit\1093\.working\fulltext\v_extaud\_i.fnm
fffffa80081c5260 0000000000000000 0 File: \PerfLogs\Admin\WAN_work_time\NS_20170729-000245\DataCollector01.blg
fffffa80081c5790 0000000000000000 0 File: \ProgramData\KasperskyLab\adminkit\1093\.working\FTServer\4bd8e9c4-3016-479e-aede-7fbb8d18fc81.package\storage\E7\E769CC0C9775DA62C7E3A54BE0866DD6
fffffa80081c5c40 0000000000000000 0 File: \ProgramData\KasperskyLab\adminkit\1093\.working\FTServer\4bd8e9c4-3016-479e-aede-7fbb8d18fc81.package\storage\F9\F944248C632361BBFBD70207393AFB4C
fffffa80081c5f10 0000000000000000 0 File: \Windows\System32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\Package_134_for_KB4343900~31bf3856ad364e35~amd64~~6.1.1.5.cat
fffffa80081c6170 0000000000000000 0 File: \ProgramData\KasperskyLab\adminkit\1093\.working\FTServer\4bd8e9c4-3016-479e-aede-7fbb8d18fc81.package\storage\FF\FFDF3BE2D2FFAC51594542760DBF16C8
fffffa80081c63d0 0000000000000000 0 File: \ProgramData\Kaspersky Lab\KES10SP1\Report\02\0000036C_objdt.dat
fffffa80081c6a60 0000000000000000 0 File: \KLSHARE\Updates\updates\kdb\i386\baseb07c.kdc
fffffa80081c7310 0000000000000000 0 File: \Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\Taskpads\common.js
fffffa80081c7cc0 0000000000000000 0 File: \ProgramData\KasperskyLab\adminkit\1093\.working\FTServer\4bd8e9c4-3016-479e-aede-7fbb8d18fc81.package\storage\60\60B69C0A88BF257E68B6218ABBF20972
fffffa80081c7f10 0000000000000000 0 File: \ProgramData\KasperskyLab\adminkit\bases\downloadlink.19.vdb
fffffa80081c8010 0000000000000000 0 File: \KLSHARE\Updates\updates\kdb\i386\base120e.kdc
fffffa80081ca010 0000000000000000 0 File: \ProgramData\KasperskyLab\adminkit\1093\.working\fulltext\ev_event\_t7ppy.f0


Скачайте утилиту для удаления антивируса по этой ссылке и удалите его. https://support.kaspersky.ru/common/uninstall
hardlock.sys Thu Nov 30 20:12:07 2006 <--- Этот драйвер программы Aladdin HASP устаревший и не подходит для этой системы. Удалите.

BIOS Release Date 12/09/2010 Посмотрите нет ли обновлений.

__sa__nya
04-03-2019, 09:55
skrnn, спасибо за столь подробную расшифровку. Получается под подозрением антивирус и Сервер Администрирования Kaspersky Security Center, т.к. KSC удалить намного проблематичнее, начну с антивируса, может он "шалит".

PS: еще небольшая просьба. Если не сложно можете видео снять когда этот дамп анализируете ? Мне интересно посмотреть как вы эту информацию (предполагаемых "виновников") нашли, т.к. я так же пробовал анализировать в WinDbg, и не увидел эти файлы перед падением.




© OSzone.net 2001-2012