Показать полную графическую версию : 0x00000044: MULTIPLE_IRP_COMPLETE_REQUESTS
Здравствуйте.
Windows Server 2003 ee sp2. Стоят все доступные обновления. Антивирус ESET nod 32 4.2.64.12.
Сегодня сервер сам ушел на перезагрузку:
Тип события: Ошибка
Источник события: System Error
Категория события: (102)
Код события: 1003
Дата: 28.12.2010
Время: 9:48:42
Пользователь: Н/Д
Компьютер: srv
Описание: Код ошибки 00000044, параметр1 8e2e0c00, параметр2 00000d76, параметр3 00000000, параметр4 00000000.
Данные:
0000: 74737953 45206d65 726f7272 72452020
0010: 20726f72 65646f63 30303020 34303030
0020: 50202034 6d617261 72657465 65382073
Перед этим событием:
Тип события: Предупреждение
Источник события: USER32
Категория события: Отсутствует
Код события: 1076
Дата: 28.12.2010
Время: 9:48:26
Пользователь: домен\usr
Компьютер: srv
Описание: Причина непредвиденного завершения работы данного компьютера, предоставленная пользователем домен\usr:
Отказ системы: Ошибка STOP
Код причины: 0x805000f
Код ошибки: Строка проверки: 0x00000044 (0x8e2e0c00, 0x00000d76, 0x00000000, 0x00000000)
Комментарий: 0x00000044 (0x8e2e0c00, 0x00000d76, 0x00000000, 0x00000000)
Данные: 0000: 0805000f
Вот что показал анализ дампа памяти:
C:\Users\232-33>kdfe.cmd "mini122810-01.dmp"
Analyzing "C:\Users\232-33\Mini122810-01.dmp", please wait... Done.
Crash date: Tue Dec 28 09:42:03.070 2010 (UTC + 2:00)
Stop error code: 0x44
Process name: System Probably caused by: eamon.sys ( eamon+62b2 )
Для продолжения нажмите любую клавишу . . .
Подскажите, пожалуйста, в чем проблема? Поисковики "говорят", что файл eamon.sys принадлежит антивирусу. Антивирус этой версии уже стоит достаточно давно...
Поисковики "говорят", что файл eamon.sys принадлежит антивирусу. Антивирус этой версии уже стоит достаточно давно... »
Правду говорят, а то, что установлен давно - это не показатель, в первую очередь удалите и установите его заново, если есть возможность обновить версию - вообще идеально.
KOLANICH
16-07-2012, 20:31
Получил бсод.
Что там было не помню (настроено на автоматическую перезагрузку), так что информацию, с экрана в стиле winxp вытащил с помощью bluescreenview
у самого стоит windows 7
A problem has been detected and Windows has been shut down to prevent damage
to your computer.
The problem seems to be caused by the following file: rdbss.sys
MULTIPLE_IRP_COMPLETE_REQUESTS
If this is the first time you've seen this stop error screen,
restart your computer. If this screen appears again, follow
these steps:
Check to make sure any new hardware or software is properly installed.
If this is a new installation, ask your hardware or software manufacturer
for any Windows updates you might need.
If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components, restart
your computer, press F8 to select Advanced Startup Options, and then
select Safe Mode.
Technical Information:
*** STOP: 0x00000044 (0x881c8570, 0x00001d7b, 0x00000000, 0x00000000)
*** rdbss.sys - Address 0x906537d4 base at 0x90640000 DateStamp 0x4ce78a04
минидамп прилагается
Petya V4sechkin
16-07-2012, 21:13
KOLANICH, подозрение на kl1.sys - драйвер Касперского.
KOLANICH
16-07-2012, 22:11
ясно (вернее не совсем - bluescreenviev в креш-стеке его не выводил, но он мог (?) нарушить работу других драйверов), спасибо
sliderzer0van
17-12-2012, 14:39
Здравствуйте!
У нас в организации есть сервер, на котором крутятся информационные системы.
Так случилось, что обслуживание сервера досталось мне (ведущий инженер-программист).
Сервер имеет следующую конфигурацию:
1. Системная плата - Intel S5520HC.
2. 2 процессора - Intel AT80602002091AASLBFD
3. Память - 4 планки по 1Gb Kingston KVR1066D3E7S
4. RAID контроллер - Intel SRCSASBB8I
5. Fujitsu MBA3147 - 2 дисков (RAID 1)
6. WDCWD 1500HLFS0 - 2 дисков (RAID 1)
7. ST31000524AS - 2 дисков (RAID 1).
На сервер главным образом крутятся: Apache (2.2.14) + PHP (5.2.12) + MySQL (5.1.63).
В среднем в сутки к серверу происходит: 60000-80000 запросов (как к апаче, так и к мускулу).
Проблема собственно началась еще 08.06.2012 года, когда был установлен Windows 2003 Server Enterprise (32) r2 sp2 eng.
Заключалась она в следующем: сервер без выключений работал 20-30 дней после этого подключение к MySQL становилось невозможным из-за ошибки:
#2013: Lost connection to MySQL server at 'reading authorization packet', system error: 0. Перезапуск мускула и апача не помогал.
Но если перезагружалась винда, то все начинало работать нормально еще 20-30 дней.
Ну это в принципе не трудно было делать поэтому до 08.11.2012 года все терпели.
Но мне вообщем то это стало надоедать и 17.11.2012 я поставил windows 2008 Server Enterprise (32) sp2 rus.
Ну да вот... 05.12.2012 года впервые появился синий экран 0x00000044: MULTIPLE_IRP_COMPLETE_REQUESTS и обвинялся файл: tdx.sys.
Я поставил BlueScreenViewer и посмотрел, что за дрова были в стеке. Оказалось там среди стандартных драйверов майкрософт был драйвер сетевой карты.
Сразу обратил внимание на это и скачал последние версии драйверов (06.12.2012 года).
Но 10.12.2012 снова произошла перезагрузка по причине синего экрана. При этом в стеке были те же самые драйвера в том числе и новый драйвер сетевой карты.
Я начал грешить на оперативку и проверил ее memtest86 и с ней оказалось все нормально.
У меня подозрения на прошивку сетевой карты...
Буду ждать Ваших мнений.
Petya V4sechkin
17-12-2012, 16:47
sliderzer0van, сбой на e1q6032.sys - драйвер сетевой карты Intel.
Возможен конфликт с антивирусом или сторонним файрволом (если установлен).
sliderzer0van
17-12-2012, 17:57
Petya V4sechkin , там 2 файла с дампом: от 5 декабря и от 10 декабря.
5 декабря - старые драйвера (2009 года), 10 декабря - новые (2012 года).
К сожалению файервола нет. Антивирус - Kaspersky Antivirus 6.0.4.1424.
В касперском только файловый антивирус стоит.
Я читал в других топиках в сети, да и в этой теме видел, что касперский может быть причиной.
Вот только понять не могу как файловый антивирус может повлиять на сетевой драйвер.
Да и к тому же непонятно почему интервал сбоев до 2-х недель может доходить (как будто что-то где-то копится, а потом БАЦ).
Кстати, первый сбой (5 декабря) был через 16 дней после последней перезагрузки, а второй (10 декабря) через 5 дней.
Сервер работает уже 7 дней при той же нагрузке. А все потому (я так предполагаю), что я 6 декабря написал прогу, которая бомбила сервер
подключениями к MySQL за сутки я сделал 2000000 подключений. Потом подумал, что все нормально и остановил ее (видимо зря),
т.к. 10 декабря (через 3 дня) появился новый синий экран.
После этого я предположил, что проблема в накоплении подключений по TCP/IP.
Я включил некоторые сетевые журналы да и сам сделал события по сбору сетевой статистики.
Думаю придется ждать. Как только следующий сбой будет сразу выложу дополнительную информацию.
sliderzer0van
24-01-2013, 15:14
В последнем письме я забыл указать, что 11.12.2012 мы переставили плашки памяти на сервере.
Там было 2 блока по 6 разъемов. Мы переставили всю оперативную память 4 ГБ в нижний слот (подряд 4 штуки).
Я так думаю проблема была именно в этом, т.к. сегодня более 40 дней бесперебойной работы сервера.
Я считаю, что проблема решена. Всем спасибо за помощь.
Пытался опредилить проблему самостаятельно с помощью: Debugging Tools for Windows . Выдает:
Didn't find the answer. Try again with "-v" switch.
Типа: Не нашел ответ. Попробуйте еще раз с "-v" переключатель.
------------------------------------------------------------------------------
Что значит с "-v" switch переключателем?
Дамп памяти: 98762
Сведения о системе: 98763
ЖУРНАЛ СОБЫТИЙ:
Имя журнала: System
Источник: Microsoft-Windows-WER-SystemErrorReporting
Дата: 11.05.2013 22:12:13
Код события: 1001
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Mischa-PC
Описание:
Компьютер был перезагружен после критической ошибки. Код ошибки: 0x00000044 (0xfffffa800442b810, 0x0000000000000eae, 0x0000000000000000, 0x0000000000000000). Дамп памяти сохранен в: C:\Windows\Minidump\051113-23368-01.dmp. Код отчета: 051113-23368-01.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-05-11T18:12:13.000000000Z" />
<EventRecordID>16665</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>Mischa-PC</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">0x00000044 (0xfffffa800442b810, 0x0000000000000eae, 0x0000000000000000, 0x0000000000000000)</Data>
<Data Name="param2">C:\Windows\Minidump\051113-23368-01.dmp</Data>
<Data Name="param3">051113-23368-01</Data>
</EventData>
</Event>
Михайло
BugCheck 44, {fffffa800442b810, eae, 0, 0}
Probably caused by : Unknown_Image ( ANALYSIS_INCONCLUSIVE )
MULTIPLE_IRP_COMPLETE_REQUESTS (44)
A driver has requested that an IRP be completed (IoCompleteRequest()), but
the packet has already been completed. This is a tough bug to find because
the easiest case, a driver actually attempted to complete its own packet
twice, is generally not what happened. Rather, two separate drivers each
believe that they own the packet, and each attempts to complete it. The
first actually works, and the second fails. Tracking down which drivers
in the system actually did this is difficult, generally because the trails
of the first driver have been covered by the second. However, the driver
stack for the current request can be found by examining the DeviceObject
fields in each of the stack locations.
Arguments:
Arg1: fffffa800442b810, Address of the IRP
Arg2: 0000000000000eae
Arg3: 0000000000000000
Arg4: 0000000000000000
Это пустой стек
STACK_TEXT:
fffff800`00ba2c78 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
BIOS Information
Vendor American Megatrends Inc.
BIOS Version X75VD.409
BIOS Starting Address Segment f000
BIOS Release Date 12/26/2012
System Information
Manufacturer ASUSTeK COMPUTER INC.
Product Name X75VD
Version 1.0
SKUNumber ASUS-NotebookSKU
Chassis Type Notebook
Processor Information
Processor Manufacturer Intel(R) Corporation
Processor ID a9060300fffbebbf
Processor Version Intel(R) Core(TM) i3-3110M CPU @ 2.40GHz
Processor Voltage 9fh - 3.1V
External Clock 100MHz
Max Speed 3800MHz
Current Speed 2400MHz
Обновить драйверы
ASMMAP64.sys Thu Jul 02 13:13:26 2009 LENOVO ATK Hotkey ATK0101 ACPI UTILITY http://www-307.ibm.com/pc/support/site.wss/homeLenovo.do
atkwmiacpi64.sys Wed Sep 07 05:44:52 2011 ATK WMIACPI Utility http://support.asus.com/download/download.aspx
На время выяснения причины удалить Касперского с помощью специальной утилиты.
Будут новые дампы, выкладывайте.
Не совсем понял причем здесь:
ASMMAP64.sys Thu Jul 02 13:13:26 2009 LENOVO ATK Hotkey ATK0101 ACPI UTILITY http://www-307.ibm.com/pc/support/si.../homeLenovo.do
У меня же ноутбук Asus.
BugCheck 44, {fffffa800442b810, eae, 0, 0}
Probably caused by : Unknown_Image ( ANALYSIS_INCONCLUSIVE )
MULTIPLE_IRP_COMPLETE_REQUESTS (44)
A driver has requested that an IRP be completed (IoCompleteRequest()), but
the packet has already been completed. This is a tough bug to find because
the easiest case, a driver actually attempted to complete its own packet
twice, is generally not what happened. Rather, two separate drivers each
believe that they own the packet, and each attempts to complete it. The
first actually works, and the second fails. Tracking down which drivers
in the system actually did this is difficult, generally because the trails
of the first driver have been covered by the second. However, the driver
stack for the current request can be found by examining the DeviceObject
fields in each of the stack locations.
Arguments:
Arg1: fffffa800442b810, Address of the IRP
Arg2: 0000000000000eae
Arg3: 0000000000000000
Arg4: 0000000000000000
Это пустой стек
STACK_TEXT:
fffff800`00ba2c78 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
Это анализ дампа?
Михайло
Вот этот драйвер находится у Вас в памяти, но ссылку не ту указал
fffff880`043c0000 fffff880`043c8000 ASMMAP64 ASMMAP64.sys Thu Jul 02 13:13:26 2009 (4A4C7A36) http://www.runscanner.net/lib/asmmap64.sys.html
freemadman
13-08-2013, 12:10
Последние три BSOD были 0х44 вот текст:
Тип события: Ошибка
Источник события: System Error
Категория события: (102)
Код события: 1003
Дата: 13.08.2013
Время: 9:14:43
Пользователь: Н/Д
Компьютер: SERVER3
Описание:
Код ошибки 00000044, параметр1 89437830, параметр2 00000d7b, параметр3 00000000, параметр4 00000000.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 53 79 73 74 65 6d 20 45 System E
0008: 72 72 6f 72 20 20 45 72 rror Er
0010: 72 6f 72 20 63 6f 64 65 ror code
0018: 20 30 30 30 30 30 30 34 0000004
0020: 34 20 20 50 61 72 61 6d 4 Param
0028: 65 74 65 72 73 20 38 39 eters 89
0030: 34 33 37 38 33 30 2c 20 437830,
0038: 30 30 30 30 30 64 37 62 00000d7b
0040: 2c 20 30 30 30 30 30 30 , 000000
0048: 30 30 2c 20 30 30 30 30 00, 0000
0050: 30 30 30 30 0000
подскажите пожалуйста что случилось? =(
Petya V4sechkin
14-08-2013, 09:59
freemadman, выполните, пожалуйста, пункт 3 прикрепленной темы
Важно! Прежде чем задать вопрос, прочтите эту тему! (http://forum.oszone.net/thread-81449.html)
freemadman
21-08-2013, 14:47
Вот все мини дампы, что были за последние пол года.
оследние три BSOD были 0х44 вот текст:
Тип события: Ошибка
Источник события: System Error
Категория события: (102)
Код события: 1003
Дата: 13.08.2013
Время: 9:14:43
Пользователь: Н/Д
Компьютер: SERVER3
Описание:
Код ошибки 00000044, параметр1 89437830, параметр2 00000d7b, параметр3 00000000, параметр4 00000000.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 53 79 73 74 65 6d 20 45 System E
0008: 72 72 6f 72 20 20 45 72 rror Er
0010: 72 6f 72 20 63 6f 64 65 ror code
0018: 20 30 30 30 30 30 30 34 0000004
0020: 34 20 20 50 61 72 61 6d 4 Param
0028: 65 74 65 72 73 20 38 39 eters 89
0030: 34 33 37 38 33 30 2c 20 437830,
0038: 30 30 30 30 30 64 37 62 00000d7b
0040: 2c 20 30 30 30 30 30 30 , 000000
0048: 30 30 2c 20 30 30 30 30 00, 0000
0050: 30 30 30 30 0000 »
Petya V4sechkin
21-08-2013, 17:41
Вот все мини дампы, что были за последние пол года
24 мая были сбои 0x7E на CBUFS.sys - относится к Comodo Backup.
Далее в июле и августе 0x44 на vcdc.sys - Siemens USB Driver (Virtual Serial Driver).
Здравствуйте, столкнулся с проблемой перезагрузки системы с ошибкой. Система чистая, работает как сервер для видеонаблюдения. при этом компьютер начал сам перезагружаться.
Имеется дамп ошибки.
ruslan...
01-02-2014, 15:50
size222,
Сбой на Hamdrv.sys https://secure.logmein.com/products/pro/
Процесс NVRClient.exe Интересная особенность работы Dahua с ПО ILDVR (http://www.forum.vidimost.com/viewtopic.php?f=40&t=1686)
с версией 5.1.2600.5585 usbccgp.sys постоянный BSOD.
c версией 5.1.2600.2180 usbccgp.sys таких проблем нет .
я в этом не очень опытен , но может стоит отписать в Microsoft об этой баге ?
в ASUS уже отписал . »
Asus K50C, Windows XP. Была та же проблема... После замены usbccgp.sys на более старой версии (5.1.2600.2180) бсодов при вытаскивании флэшки не наблюдаю :)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.