PDA

Показать полную графическую версию : Непонятные артефакты , с непонятным таймингом появления !


Страниц : [1] 2

Nikitosik2009
09-07-2011, 14:32
Материнская плата- Asrock n68c-s ucc
Процессор- Amd Athlon 6000+ x2 3.0GhZ , температура в простое 28-38 , в работе до 55
Видеокарта - GeForсe GTS450 1G перегрева не наблюдается , температура в режиме ожидания до 38 , в работе до 60
Память-Sumsung 1gb 2rx8 PC2 -5300U-555-12-E3 - 2шт
Блок Питания Delux 700w
Операционная Система - win7

Доброго времени суток !
Проблема заключается в том , что начали вылетать артефакты , сначала я их замечал только на картинках в браузере , а теперь они вылетели и на рабочий стол , только это явление заскринить не удалось .
Начал грешить на видео , думал перегрев , так как стояла GeForсe 9500 512mb с пассивным охлаждением , но даже там перегрев не наблюдался .
Переставил на GeForсe GTS450 1G проблема не изменилась , грешу на материнскую плату теперь .
жду совета .

Vortexar
09-07-2011, 17:22
Проблема заключается в том , что начали вылетать артефакты , »

Какие именно? можешь вкратце описать? или просто зависания?

dj_gvozd
09-07-2011, 21:06
артефактить видеокарта может и без перегрева - из-за дефекта кристалла например или сбойной видеопамяти. Если можете понизить частоту видеочипа и видеопамяти - сделайте

Ment69
10-07-2011, 07:02
грешу на материнскую плату теперь . » Это могут быть конденсаторы на шине PCI-Ex. Правда в моем случае артефакты не видны были, видеокарта не определялась.

dj_gvozd
10-07-2011, 12:17
Если уж на то пошло, это может быть и перегретый/полудохлый nforce от не самого надежного производителя - традиционная для Asus кривизна BIOS вкупе с дешевым производством.

yurfed
10-07-2011, 12:39
Nikitosik2009, как ведёт себя встроенная видеокарта?
Вы там разблокировкой (UCC) не баловались?

Nikitosik2009
11-07-2011, 00:22
Какие именно? можешь вкратце описать? или просто зависания? »

я же скрин скинул , зависания наблюдались только один раз ,
начали просто вылетать артефакты на рабочем столе , программы не открывались , сворачивались и была рябь . вылечила перезагрузка.

артефактить видеокарта может и без перегрева - из-за дефекта кристалла например или сбойной видеопамяти. Если можете понизить частоту видеочипа и видеопамяти - сделайте »

дело в том что на втором видеоо ЖИРАФ 9500 такая же история Если уж на то пошло, это может быть и перегретый/полудохлый nforce от не самого надежного производителя - традиционная для Asus кривизна BIOS вкупе с дешевым производством. »

какова вероятность , и как можно проверить Nikitosik2009, как ведёт себя встроенная видеокарта?
Вы там разблокировкой (UCC) не баловались? »

ну я юзал ее минут 15 вроде норм , завтра попробую весь день , если время будет ,

да я вроде не лазил никуда , можно по подробнее

yurfed
11-07-2011, 01:56
да я вроде не лазил никуда , можно по подробнее »
http://www.youtube.com/watch?v=a1fydkJxb-o
http://www.youtube.com/watch?v=UH-cLy5LEtE

Nikitosik2009
11-07-2011, 03:01
http://www.youtube.com/watch?v=a1fydkJxb-o
http://www.youtube.com/watch?v=UH-cLy5LEtE »


нее я такой порнографией не занимался ))
хотя сейчас потянуло не много по шалить )

а если серьезно , то там нечего не трогал, у меня даже такого в биосе нету , что странно

yurfed
11-07-2011, 06:48
у меня даже такого в биосе нету , что странно »
UCC (Unlock CPU Core) в названии говорит об обратном. Плохо смотрели. но если говорите что не трогали и не влазили :), то этот вопрос можно опустить.
N68C-S UCC (http://www.asrock.com/mb/overview.ru.asp?Model=N68C-S)

Nikitosik2009
11-07-2011, 12:28
UCC (Unlock CPU Core) в названии говорит об обратном. Плохо смотрели. но если говорите что не трогали и не влазили , то этот вопрос можно опустить.
N68C-S UCC »

скорее всего плохо ))
но проблема меня все ровно огорчает (

dj_gvozd
12-07-2011, 00:12
Ну если на двух видеокартах такая же ерунда, а на других машинах они ведут себя пристойно, то материнка отправляется в страну вечной охоты.

Nikitosik2009
12-07-2011, 00:18
Ну если на двух видеокартах такая же ерунда, а на других машинах они ведут себя пристойно, то материнка отправляется в страну вечной охоты. »


На других нету возможности проверить , но не могут они одинаково поломаться, вероятность есть но мала .

yurfed
12-07-2011, 10:14
как ведёт себя встроенная видеокарта? »но проблема меня все ровно огорчает ( »
ну я юзал ее минут 15 вроде норм , завтра попробую весь день»
Ну и? Что дальше было?

Nikitosik2009
12-07-2011, 13:53
Цитата yurfed:
как ведёт себя встроенная видеокарта? » »

времени полноценно проверить нету , работаю просто .


но появились BSOD с ошибками STOP 0x0000001a
STOP 0x0000007e


из-за оперативы могут быть такие проблемы как у меня с артефактами ?

IgNat
12-07-2011, 14:18
Nikitosik2009, приведите сообщения Ошибка/Предупреждение в журнале Система оснастки Просмотр событий и минидампы, если они есть, по времени возникновения проблемы.

Nikitosik2009
12-07-2011, 16:39
Nikitosik2009, приведите сообщения Ошибка/Предупреждение в журнале Система оснастки Просмотр событий и минидампы, если они есть, по времени возникновения проблемы. »

это ошибки и предупреждения, а мнидампы из папки Minidump все скидывать сюда или последний только ?

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2011-07-12T10:27:25.549804600Z" />
<EventRecordID>28670</EventRecordID>
<Correlation />
<Execution ProcessID="1572" ThreadID="2264" />
<Channel>System</Channel>
<Computer>NoS-ПК</Computer>
<Security UserID="S-1-5-20" />
</System>
- <EventData>
<Data Name="QueryName">cs5273.vkontakte.ru</Data>
<Data Name="AddressLength">16</Data>
<Data Name="Address">0200003553DB800A0000000000000000</Data>
</EventData>
</Event>

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2011-07-12T10:27:25.549804600Z" />
<EventRecordID>28670</EventRecordID>
<Correlation />
<Execution ProcessID="1572" ThreadID="2264" />
<Channel>System</Channel>
<Computer>NoS-ПК</Computer>
<Security UserID="S-1-5-20" />
</System>
- <EventData>
<Data Name="QueryName">cs5273.vkontakte.ru</Data>
<Data Name="AddressLength">16</Data>
<Data Name="Address">0200003553DB800A0000000000000000</Data>
</EventData>
</Event>

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-07-12T10:22:16.000000000Z" />
<EventRecordID>28584</EventRecordID>
<Channel>System</Channel>
<Computer>NoS-ПК</Computer>
<Security />
</System>
- <EventData>
<Data>13:21:09</Data>
<Data>?12.?07.?2011</Data>
<Data />
<Data />
<Data>2107</Data>
<Data />
<Data />
<Binary>DB07070002000C000D00150009000901DB07070002000C000A00150009000901600900003C00000001000000600900000000 0000B00400000100000000000000</Binary>
</EventData>
</Event>

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="volsnap" />
<EventID Qualifiers="49158">36</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-07-12T09:48:17.269531200Z" />
<EventRecordID>28558</EventRecordID>
<Channel>System</Channel>
<Computer>NoS-ПК</Computer>
<Security />
</System>
- <EventData>
<Data>\Device\HarddiskVolumeShadowCopy1</Data>
<Data>C:</Data>
<Binary>000000000200300000000000240006C0020000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>2</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2011-07-12T09:46:09.250000000Z" />
<EventRecordID>28484</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>NoS-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
- <EventData>
<Data Name="BugcheckCode">268435582</Data>
<Data Name="BugcheckParameter1">0xc0000005</Data>
<Data Name="BugcheckParameter2">0xf7d5dc4</Data>
<Data Name="BugcheckParameter3">0x991aaa24</Data>
<Data Name="BugcheckParameter4">0x991aa600</Data>
<Data Name="SleepInProgress">false</Data>
<Data Name="PowerButtonTimestamp">0</Data>
</EventData>
</Event>

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-07-12T09:46:15.000000000Z" />
<EventRecordID>28482</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>NOS-ПК</Computer>
<Security />
</System>
- <EventData>
<Data Name="param1">0x1000007e (0xc0000005, 0x0f7d5dc4, 0x991aaa24, 0x991aa600)</Data>
<Data Name="param2">C:\Windows\Minidump\071211-15187-01.dmp</Data>
<Data Name="param3">071211-15187-01</Data>
</EventData>
</Event>

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-07-12T09:46:14.000000000Z" />
<EventRecordID>28478</EventRecordID>
<Channel>System</Channel>
<Computer>NoS-ПК</Computer>
<Security />
</System>
- <EventData>
<Data>12:43:55</Data>
<Data>?12.?07.?2011</Data>
<Data />
<Data />
<Data>246</Data>
<Data />
<Data />
<Binary>DB07070002000C000C002B003700DA00DB07070002000C0009002B003700DA00600900003C00000001000000600900000000 0000B00400000100000041040000</Binary>
</EventData>
</Event>

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="49152">10010</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-07-12T09:41:24.000000000Z" />
<EventRecordID>28468</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>NoS-ПК</Computer>
<Security />
</System>
- <EventData>
<Data Name="param1">{995C996E-D918-4A8C-A302-45719A6F4EA7}</Data>
</EventData>
</Event>

IgNat
12-07-2011, 17:00
мнидампы из папки Minidump все скидывать »- все в архив и прикрепите к сообщению или на любой файлообменник.

Nikitosik2009
13-07-2011, 00:07
- все в архив и прикрепите к сообщению или на любой файлообменник. »



Цитата yurfed:
как ведёт себя встроенная видеокарта? » »

проблемы с ней наблюдаются такие же

IgNat
13-07-2011, 04:03
Nikitosik2009, расшифровки минидампов:
Analyzing "d:\TMP\UTDM\DUMPEVNT\071211-26812-01.dmp", please wait... Done.
Didn't find the answer. Try again with '-v' switch.
d:\TMP\UTDM\DUMPEVNT>kdfe -v "071211-26812-01.dmp"
Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [d:\TMP\UTDM\DUMPEVNT\071211-26812-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbols
Executable search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbols
Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16385.x86fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0x83209000 PsLoadedModuleList = 0x83351810
Debug session time: Tue Jul 12 13:02:53.380 2011 (UTC + 4:00)
System Uptime: 0 days 0:16:49.943
Loading Kernel Symbols
...............................................................
................................................................
......................
Loading User Symbols
Loading unloaded module list
....
0: kd> kd: Reading initial command '!analyze -v; q'
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
# Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 00000403, The subtype of the bugcheck.
Arg2: c0062678
Arg3: 47cf3847
Arg4: 3bcc0174

Debugging Details:
------------------

*** WARNING: Unable to verify timestamp for klif.sys
*** ERROR: Module load completed but symbols could not be loaded for klif.sys

BUGCHECK_STR: 0x1a_403
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
PROCESS_NAME: avp.exe
CURRENT_IRQL: 0
LAST_CONTROL_TRANSFER: from 832c2ac4 to 832b0580

STACK_TEXT:
8be7fa74 832c2ac4 c0062678 c0062ff8 884feb20 nt!MiDeletePteRun+0x663
8be7fb78 832bc3fe 0c030002 0d68bfff 884feb20 nt!MiDeleteVirtualAddresses+0x3c1
8be7fc48 832b0708 884feb20 85967820 8584c030 nt!MiRemoveMappedView+0x325
8be7fc70 834834c8 8584c030 00000000 ffffffff nt!MiRemoveVadAndView+0xe5
8be7fcd0 83484d31 884feb20 0c030000 00000000 nt!MiUnmapViewOfSection+0x265
8be7fcf0 89cccd76 ffffffff 0c030000 ffffffff nt!NtUnmapViewOfSection+0x55
WARNING: Stack unwind information not available. Following frames may be wrong.
8be7fd24 8324c42a ffffffff 0c030000 00f2f950 klif+0x30d76
8be7fd24 774c64f4 ffffffff 0c030000 00f2f950 nt!KiFastCallEntry+0x12a
00f2f950 00000000 00000000 00000000 00000000 0x774c64f4


STACK_COMMAND: kb

FOLLOWUP_IP:
klif+30d76
89cccd76 ?? ???

SYMBOL_STACK_INDEX: 6
SYMBOL_NAME: klif+30d76
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: klif
IMAGE_NAME: klif.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 4c5c4352
FAILURE_BUCKET_ID: 0x1a_403_klif+30d76
BUCKET_ID: 0x1a_403_klif+30d76

Followup: MachineOwner
---------
quit:

Analyzing "d:\TMP\UTDM\DUMPEVNT\071211-25343-01.dmp", please wait... Done.
Crash date: Tue Jul 12 10:12:11.092 2011 (UTC + 4:00)
Stop error code: 0x8E
Process name: avp.exe
Probably caused by: ntkrpamp.exe ( ntIoRemoveIoCompletion+48 )

Analyzing "d:\TMP\UTDM\DUMPEVNT\071211-15562-01.dmp", please wait... Done.
Crash date: Tue Jul 12 13:20:05.952 2011 (UTC + 4:00)
Stop error code: 0xA
Process name: svchost.exe
Probably caused by: ntkrpamp.exe ( ntSwapContext_PatchFxe+24 )

Analyzing "d:\TMP\UTDM\DUMPEVNT\071211-15187-01.dmp", please wait... Done.
Crash date: Tue Jul 12 13:44:16.888 2011 (UTC + 4:00)
Stop error code: 0x7E
Process name: csrss.exe
Probably caused by: nvlddmkm.sys ( nvlddmkm+16fc84 )

Analyzing "d:\TMP\UTDM\DUMPEVNT\070611-18125-01.dmp", please wait... Done.
Didn't find the answer. Try again with '-v' switch.
d:\TMP\UTDM\DUMPEVNT>kdfe -v "070611-18125-01.dmp"
Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [d:\TMP\UTDM\DUMPEVNT\070611-18125-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbols
Executable search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbols
Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16385.x86fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0x83205000 PsLoadedModuleList = 0x8334d810
Debug session time: Wed Jul 6 11:43:23.403 2011 (UTC + 4:00)
System Uptime: 0 days 0:17:19.981
Loading Kernel Symbols
...............................................................
................................................................
.......................
Loading User Symbols
Loading unloaded module list
....
0: kd> kd: Reading initial command '!analyze -v; q'
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

VIDEO_TDR_FAILURE (116)
Attempt to reset the display driver and recover from timeout failed.
Arguments:
Arg1: 85efe510, Optional pointer to internal TDR recovery context (TDR_RECOVERY_
CONTEXT).
Arg2: 9114bb2c, The pointer into responsible device driver module (e.g. owner ta
g).
Arg3: 00000000, Optional error code (NTSTATUS) of the last failed operation.
Arg4: 00000002, Optional internal context dependent data.

Debugging Details:
------------------

Unable to load image nvlddmkm.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for nvlddmkm.sys
*** ERROR: Module load completed but symbols could not be loaded for nvlddmkm.sy
s

FAULTING_IP:
nvlddmkm+11fb2c
9114bb2c 55 push ebp

DEFAULT_BUCKET_ID: GRAPHICS_DRIVER_TDR_FAULT
CUSTOMER_CRASH_COUNT: 1
BUGCHECK_STR: 0x116
PROCESS_NAME: System
CURRENT_IRQL: 0

STACK_TEXT:
8be9cb74 91ae992c 00000116 85efe510 9114bb2c nt!KeBugCheckEx+0x1e
8be9cb98 91aea74b 9114bb2c 00000000 00000002 dxgkrnl!TdrBugcheckOnTimeout+0x8d
8be9cbbc 91b1a92c 00000000 00000102 8756b4e0 dxgkrnl!TdrIsRecoveryRequired+0xb8
8be9cc34 91b44a32 fffffcfb 00010364 00000000 dxgmms1!VidSchiReportHwHang+0x3c0
8be9cc5c 91b45153 00000000 00000000 00000000 dxgmms1!VidSchiCheckHwProgress+0x68

8be9cc98 91b218f0 8be9cc90 85ebaa80 86b326c0 dxgmms1!VidSchiWaitForSchedulerEven
ts+0x1b1
8be9cd28 91b464b7 8756b4e0 832413f1 8756b4e0 dxgmms1!VidSchiScheduleCommandToRun
+0xaa
8be9cd3c 91b46573 8756b4e0 00000000 8763a948 dxgmms1!VidSchiRun_PriorityTable+0x
f
8be9cd50 8341366d 8756b4e0 a1c9cecc 00000000 dxgmms1!VidSchiWorkerThread+0x7f
8be9cd90 832c50d9 91b464f4 8756b4e0 00000000 nt!PspSystemThreadStartup+0x9e
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x19


STACK_COMMAND: .bugcheck ; kb

FOLLOWUP_IP:
nvlddmkm+11fb2c
9114bb2c 55 push ebp

SYMBOL_NAME: nvlddmkm+11fb2c
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: nvlddmkm
IMAGE_NAME: nvlddmkm.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 4dd73a6b
FAILURE_BUCKET_ID: 0x116_IMAGE_nvlddmkm.sys
BUCKET_ID: 0x116_IMAGE_nvlddmkm.sys

Followup: MachineOwner
---------
quit:

Analyzing "d:\TMP\UTDM\DUMPEVNT\070611-14875-01.dmp", please wait... Done.
Crash date: Wed Jul 6 16:23:23.656 2011 (UTC + 4:00)
Stop error code: 0xA
Process name: System
Probably caused by: ntkrpamp.exe ( ntKiSignalThread+8b )

Analyzing "d:\TMP\UTDM\DUMPEVNT\070311-17640-01.dmp", please wait... Done.
Crash date: Sun Jul 3 15:21:01.615 2011 (UTC + 4:00)
Stop error code: 0xA
Process name: R6Vegas2_Game.
Probably caused by: ntkrpamp.exe ( ntPsCheckThreadCpuQuota+8b )

Analyzing "d:\TMP\UTDM\DUMPEVNT\062211-18390-01.dmp", please wait... Done.
Crash date: Wed Jun 22 14:45:25.364 2011 (UTC + 4:00)
Stop error code: 0x7f_8
Process name: TS3SP02.exe
Probably caused by: Unknown_Image ( ANALYSIS_INCONCLUSIVE )

Analyzing "d:\TMP\UTDM\DUMPEVNT\062111-20968-01.dmp", please wait... Done.
Crash date: Tue Jun 21 15:58:40.154 2011 (UTC + 4:00)
Stop error code: 0x7f_8
Process name: svchost.exe
Probably caused by: hardware ( ntKiTrap0E+dc )

Analyzing "d:\TMP\UTDM\DUMPEVNT\062111-15578-01.dmp", please wait... Done.
Crash date: Tue Jun 21 16:08:29.204 2011 (UTC + 4:00)
Stop error code: 0x50
Process name: avp.exe
Probably caused by: win32k.sys ( win32kEngCopyBits+5bd )

Analyzing "d:\TMP\UTDM\DUMPEVNT\061011-14968-01.dmp", please wait... Done.
Didn't find the answer. Try again with '-v' switch.
d:\TMP\UTDM\DUMPEVNT>kdfe -v "061011-14968-01.dmp"
Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [d:\TMP\UTDM\DUMPEVNT\061011-14968-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbols
Executable search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbols
Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16385.x86fre.win7_rtm.090713-1255
Machine Name:
Kernel base = 0x83037000 PsLoadedModuleList = 0x8317f810
Debug session time: Fri Jun 10 12:20:34.017 2011 (UTC + 4:00)
System Uptime: 0 days 0:12:23.658
Loading Kernel Symbols
...............................................................
................................................................
..................
Loading User Symbols
Loading unloaded module list
.....
1: kd> kd: Reading initial command '!analyze -v; q'
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_OVERRAN_STACK_BUFFER (f7)
A driver has overrun a stack-based buffer. This overrun could potentially
allow a malicious user to gain control of this machine.
DESCRIPTION
A driver overran a stack-based buffer (or local variable) in a way that would
have overwritten the function's return address and jumped back to an arbitrary
address when the function returned. This is the classic "buffer overrun"
hacking attack and the system has been brought down to prevent a malicious user
from gaining complete control of it.
Do a kb to get a stack backtrace -- the last routine on the stack before the
buffer overrun handlers and bugcheck call is the one that overran its local
variable(s).
Arguments:
Arg1: 2d806b85, Actual security check cookie from the stack
Arg2: 2d826b85, Expected security check cookie
Arg3: d27d947a, Complement of the expected security check cookie
Arg4: 00000000, zero

Debugging Details:
------------------
GSFAILURE_MEMORY_READ_ERROR: TRUE
GSFAILURE_FUNCTION: nt!KiDeferredReadyThread
GSFAILURE_RA_SMASHED: TRUE
GSFAILURE_MODULE_COOKIE: <unavailable> nt!__security_cookie [ 83160a04 ]
GSFAILURE_FRAME_COOKIE: ffffffff
SECURITY_COOKIE: Expected 2d826b85 found 2d806b85
GSFAILURE_ANALYSIS_TEXT: !gs output:
Corruption occurred in nt!KiDeferredReadyThread or one of its callers

Analyzing __report_gsfailure frame (2)...
LEA usage: Function @0xFFFFFFFF830A3297-0xFFFFFFFF830A3B89 is NOT using LEA
Error reading module canary at FFFFFFFF83160A04.
Fatal error - aborting analysis!
couldn't disassemble

BUGCHECK_STR: 0xF7_ONE_BIT
DEFAULT_BUCKET_ID: GS_FALSE_POSITIVE_PROBABLY_NOT_USING_GS
CUSTOMER_CRASH_COUNT: 1
PROCESS_NAME: System
CURRENT_IRQL: 2

STACK_TEXT:
807e2abc 83105999 000000f7 2d806b85 2d826b85 nt!KeBugCheckEx+0x1e
807e2adc 830a3b89 875bb96c 047e2b1c 807c6120 nt!__report_gsfailure+0x24
807e2b4c 830a45a9 875bb938 00000000 875bb938 nt!KiDeferredReadyThread+0x8f2
807e2b68 830a4567 807e2ba4 807c6120 807c7a88 nt!KiReadyThread+0x30
807e2b80 830a0fd9 00000000 00000000 807c7a80 nt!KiProcessThreadWaitList+0x3f
807e2c68 830a0eae 807c6120 807e2ca8 00000000 nt!KiProcessExpiredTimerList+0xe9
807e2cdc 8309f20e 0000b9ea 85fa5bb0 807cb800 nt!KiTimerExpiration+0x25c
807e2d20 8309f038 00000000 0000000e 00000000 nt!KiRetireDpcList+0xcb
807e2d24 00000000 0000000e 00000000 00000000 nt!KiIdleLoop+0x38


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!KiDeferredReadyThread+8f2
830a3b89 8be5 mov esp,ebp

SYMBOL_STACK_INDEX: 2
SYMBOL_NAME: nt!KiDeferredReadyThread+8f2
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: nt
IMAGE_NAME: ntkrpamp.exe
DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bc007
FAILURE_BUCKET_ID: 0xF7_ONE_BIT_nt!KiDeferredReadyThread+8f2
BUCKET_ID: 0xF7_ONE_BIT_nt!KiDeferredReadyThread+8f2
Followup: MachineOwner
---------
quit:

Analyzing "d:\TMP\UTDM\DUMPEVNT\061011-14750-01.dmp", please wait... Done.
Crash date: Fri Jun 10 14:28:48.541 2011 (UTC + 4:00)
Stop error code: 0x1
Process name: opera.exe
Probably caused by: Unknown_Image ( ntNtWaitForMultipleObjects+0 )

Analyzing "d:\TMP\UTDM\DUMPEVNT\061011-12875-01.dmp", please wait... Done.
Crash date: Fri Jun 10 11:43:05.982 2011 (UTC + 4:00)
Stop error code: 0xBE
Process name: opera.exe
Probably caused by: Unknown_Image ( ANALYSIS_INCONCLUSIVE )

Analyzing "d:\TMP\UTDM\DUMPEVNT\060911-14765-01.dmp", please wait... Done.
Crash date: Thu Jun 9 23:54:34.086 2011 (UTC + 4:00)
Stop error code: 0x8E
Process name: RivaTuner.exe
Probably caused by: klif.sys ( klif+3f5d9 )

Analyzing "d:\TMP\UTDM\DUMPEVNT\030311-23953-01.dmp", please wait... Done.
Crash date: Thu Mar 3 20:05:07.797 2011 (UTC + 4:00)
Stop error code: 0x8E
Process name: witcher2.exe
Probably caused by: dxgmms1.sys ( dxgmms1:UpdateFence+5f )

Рекомендации:
- удалите Sims3, Rainbow Six Vegas 2, The Witcher 2;
- удалите/установите Касперский;
- удалите все видео-драйвера;
- отсоедините внешние видео-карты;
- перемычкой очистите/обнулите значения параметров CMOS BIOS SETUP -> установите BIOS-параметры в значение Load Setup Defaults (AMI)/Load Fail-Safe Defaults(AWD)/По умолчанию/Безопасные значения параметров (наименование могут незначительно отличаться) -> обновите последней версией BIOS, даже если она установлена;
- установите последние версии драйверов чипсета и встроенного видео;
- выполните рекомендации статьи: Использование средства проверки драйверов Windows (http://www.oszone.net/8736/Verifier);
- проведите диагностику DirectX;
- необходимо проверить/восстановить целостность системных файлов:

Пуск -> Выполнить -> cmd -> sfc /scannow

При положительном результате, пробуйте с внешней видео-картой при отключенной/задействованной в BIOS SETUP встроенной видео-картой. Отпишитесь об результате. Удачи, ;)




© OSzone.net 2001-2012