Показать полную графическую версию : BSOD 0x8e
kirill.psl
29-05-2012, 11:38
Имеется ноутбук DNS 123251
через год стабильной работы начал выдавать синие экраны, после того как почитал дампы все сводится именно к 0x8e
тестил память и винт проблем нет, нет бэдблоков нечего особого...
была Windows XP Sp3, отнес в сц сказали что ноут не поддерживает ХР и нужно поставить 7ку, накатил 7ку, проблема не прошла, отдал еще раз в СЦ сказали что винда не лицензионная типа наверное поэтому проблема, поставил 7ку лицензию! (наклейку не приклеивал, она же стоит на рабочем компе=) )
сдал опять по гарантии мне поменяли кнопку включения и заменили батарею =)) не как не пойму с чем связано это все.
последний дамп был таким :
Stop error code : 0x8e
Process name : dwm.exe
Probably caused by : nvlddmkm.sys (nvlddmkm+56f486)
следующий после того как привезли с горантии выпал такой бсод :
Stop error code : 0x8e
Process name : firefox.exe
Probably caused by : hardware (cdd:vDone+80)
в синий экран кидает часто во время игры. сейчас попробую выбить новый бсод и прикриплю дамп файл, но пока не выпадал...
iskander-k
29-05-2012, 13:38
Если подозреваете заражение вирусами ...
Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.
kirill.psl
30-05-2012, 12:10
ну что не кто не чего посоветовать не может?
посрочней бы надо, гарантия до начала сентября
Проверьте файл C:\Windows\system32\msnet32.dll на VirusTotal (https://www.virustotal.com/)
Скачайте Malwarebytes' Anti-Malware (http://www.malwarebytes.org/mbam-download-exe-random.php), установите, обновите базы.
Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки.
После сканирования откроется лог. Сохраните его и прикрепите к сообщению.
kirill.psl
30-05-2012, 20:52
проверил файл C:\Windows\system32\msnet32.dll на VirusTotal
нашлось аш 4 :
DrWeb Trojan.Tizer 20110124
Emsisoft Trojan-Dropper.Agent!IK 20110124
Ikarus Trojan-Dropper.Agent 20110124
Jiangmin Heur:Trojan/PSW.OnlineGames 20110124
хотя не нод32, не касперский не чего не нашли...
щас качаю Malwarebytes' Anti-Malware, скорости совсем почему то нет... проверю скину лог
Давайте проверим файл более точно:
Отключите
Антивирус/Файерволл
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт)
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\msnet32.dll','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится. Выполните скрипт в AVZ
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отправьте через веб-форму (http://www.oszone.net/virusnet).
kirill.psl
02-06-2012, 09:42
выполнил скрипты
вот логи касперского, базы сегодня обновил
"нужны логи , а не карантин"
отправил файл карантина через форму, жду ответа
какие еще логи нужны?
также приложил дампы, последнии, пока не смог вызвать бсод, но когда играет ребенок часто выкидывает именно в синий экранчик, грешу на железо, но все тесты показывают положительный результат
kirill.psl, файл чистый. Думаю, проблема не в вирусах.
kirill.psl
03-06-2012, 08:52
Посоветуйте тест железа с логами чтоб я отдал этот распечатанный лог в СЦ.
они уже два раза мне возвращают с заменой всякой херни
iskander-k
03-06-2012, 14:00
Посоветуйте тест железа с логами чтоб я отдал этот распечатанный лог в СЦ. »
Переношу тему в соответствующий раздел.
Из-за перегрева чипсетной микросхемы ошибка 0x8e вполне даже может выскакивать.
Обязательно нужно прочистить все радиаторы ноута ото всякой пыли и заменить термопасту.
Stop error code : 0x8e »
ОЗУ возможно битая.
kirill.psl
04-06-2012, 08:20
у меня ноутбук! он на гаранти. все в наклейках, не озу поменять не могу, не тем более почистить от пыли...
только тесты и логи, что посоветуете?
DVDshnik
04-06-2012, 11:14
Никто и не советует сдирать наклейки. Только тестировать ОЗУ требуется время, желательно несколько часов. А пыль и выдуть можно, ничего не вскрывая.
kirill.psl
04-06-2012, 18:13
тест озу проводил программой memtest86+ тест прошел без ошибок, проверялся оочень долго.
пыль, думаю когда вскрывали корпус для проверки проблемы сдули...
какие тесты посоветуете для проверки нагрева ПК ну и что еще то потестить? уш и не знаю даже в чем и проблема то
DVDshnik
04-06-2012, 19:50
пыль, думаю когда вскрывали корпус для проверки проблемы сдули... »Таки это не очевидно. Частенько комья пыли приходится вручную выковыривать из системы охлаждения ноутбука.
И замена термопасты на хорошую совсем кстати была бы при этом.
проверялся оочень долго » Какое кол-во "PASS" прошло?
kirill.psl
05-06-2012, 07:35
Какое кол-во "PASS" прошло? »
Сегодня вечером поставлю опять на проверку... щас и не вспомню
какие тесты посоветуете для проверки нагрева ПК »- подсоедините все HDD, всё доп.оборудование (в т.ч. USB-устройства, к фронтальным USB-портам не подсоединяйте!), которое используется при обычной работе ПК. В программе AIDA64/Everest проведите тест стабильности (Инструменты (UE) / Сервис (CE, BE, EE) -> Тест стабильности системы), ч/з ~30 мин снимите скриншот (кнопка Save) последней вкладки "Statistics" и прикрепите к сообщению. Показания напряжений и температур должны быть по всем возможным линиям. Выбирается в Preferens (Настройки - могут отличаться, зависит от модели МП и БП, в ноутбуках настроек меньше).
Пример настроек: http://i066.radikal.ru/1108/fb/24068af93639t.jpg (http://radikal.ru/F/i066.radikal.ru/1108/fb/24068af93639.jpg.html).
Также проведите тесты в S&M, в настройках отметить пункты: Считать ошибки, Один поток.
kirill.psl
06-06-2012, 19:22
Решил потестить видяху программой vmt, так как весит лог 12 метров пришлось выложить на обменник : http://ifolder.ru/30961325
при это тест дошел до конца, я открыл FF и у меня вылетел синий экран.
сделал полный дамп (257 мб)
Вот лог дампа сделаный через Kdfe (модераторы, не ругайтесь, искал долго как спрятать лог под спойлер так и не нашел... только так)
C:\Users\Ден>Kdfe -v "D:\MEMORY.DMP"
Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [D:\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is available
Symbol search path is: srv*c:\symbols *http://msdl.microsoft.com/download/symbol
s
Executable search path is: srv*c:\symbols *http://msdl.microsoft.com/download/s
ymbols
Windows 7 Kernel Version 7601 (Service Pack 1) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.17727.x86fre.win7sp1_gdr.111118-2330
Machine Name:
Kernel base = 0x8304b000 PsLoadedModuleList = 0x831944d0
Debug session time: Fri Apr 6 20:05:46.968 2012 (UTC + 6:00)
System Uptime: 0 days 0:08:49.140
Loading Kernel Symbols
...............................................................
................................................................
.........................
Loading User Symbols
Loading unloaded module list
..............
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
Use !analyze -v to get detailed debugging information.
BugCheck D1, {8000, ff, 8, 8000}
*** ERROR: Module load completed but symbols could not be loaded for intelppm.sy
s
Probably caused by : hardware
Followup: MachineOwner
---------
*** Possible invalid call from 9392ff19 ( intelppm+0x2f19 )
*** Expected target 9392f6e6 ( intelppm+0x26e6 )
1: kd> kd: Reading initial command '!analyze -v; q'
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If kernel debugger is available get stack backtrace.
Arguments:
Arg1: 00008000, memory referenced
Arg2: 000000ff, IRQL
Arg3: 00000008, value 0 = read operation, 1 = write operation
Arg4: 00008000, address which referenced memory
Debugging Details:
------------------
READ_ADDRESS: 00008000
CURRENT_IRQL: 2
FAULTING_IP:
+624e2faf000ed904
00008000 ?? ???
PROCESS_NAME: System
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
BUGCHECK_STR: 0xD1
TRAP_FRAME: 807e7c14 -- (.trap 0xffffffff807e7c14)
ErrCode = 00000010
eax=00000001 ebx=859462b8 ecx=85dd9c60 edx=85dfe8f0 esi=93932a1c edi=807cb120
eip=00008000 esp=807e7c88 ebp=9392f708 iopl=0 nv up di ng nz na po nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010082
00008000 ?? ???
Resetting default scope
LAST_CONTROL_TRANSFER: from 9392ff1e to 00008000
FAILED_INSTRUCTION_ADDRESS:
+624e2faf000ed904
00008000 ?? ???
POSSIBLE_INVALID_CONTROL_TRANSFER: from 9392ff19 to 9392f6e6
STACK_TEXT:
WARNING: Frame IP not in any known module. Following frames may be wrong.
807e7c84 9392ff1e 93932a1c 859462b8 807cb120 0x8000
807e7c98 830cb308 85e01030 807d0800 807cb000 intelppm+0x2f1e
807e7d20 830c2e0d 00000000 0000000e 000000a0 nt!PoIdle+0x4d3
807e7d24 00000000 0000000e 000000a0 11000026 nt!KiIdleLoop+0xd
STACK_COMMAND: .trap 0xffffffff807e7c14 ; kb
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: hardware
IMAGE_NAME: hardware
DEBUG_FLR_IMAGE_TIMESTAMP: 0
BUCKET_ID: CPU_CALL_ERROR
Followup: MachineOwner
---------
*** Possible invalid call from 9392ff19 ( intelppm+0x2f19 )
*** Expected target 9392f6e6 ( intelppm+0x26e6 )
quit:
при необходимости выложу дамп файл.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.