PDA

Показать полную графическую версию : 0x00000050: PAGE_FAULT_IN_NONPAGED_AREA


Страниц : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 [76] 77 78 79 80 81 82 83 84 85 86 87 88

CyraxZ
22-09-2015, 20:45
CyraxZ, Попробуйте открыть эту страницу в IE.
В IE6 загружается нормально. Криво, но без BSOD.
На другом компьютере стоит IE7 - но не могу запустить (ещё 2 года назад ковырялся, так и не реанимировал).

если откроется нормально, расскажу в чём проблема.
В общем, в IE6 работает. Жду чудо-решения...

Илья_Рудоманенко@vk
23-09-2015, 00:46
CyraxZ, Система активирована, все обновления стоят,лицензионный дистрибутив имеется, дата, время и часовой пояс точные ?
Сайты в IE рекомендую открывать в режиме совместимости ( там рядом с поисковой строкой значок такой есть ).

CyraxZ
23-09-2015, 12:59
CyraxZ, Система активирована, все обновления стоят,лицензионный дистрибутив имеется, дата, время и часовой пояс точные ?
Активирована, SP3. Дистрибутив лицензионный, имеется. Врея и часовой пояс точные.

Насчёт обновлений - не уверен, что все. Вернее, после установки лицензионного дистрибутива дополнительные обновления не ставились. Но я и не знаю, какие и откуда ставить - так, чтобы ничего не поломалось. Мне бы только одно обновление найти - то, которое исправляет дыру в win32k.sys, проявляющую себя при загрузке "особенных" страниц в современных WebKit-браузерах (вот это (https://www.microsoft.com/ru-ru/download/confirmation.aspx?id=5739) ставил - не помогает).

если откроется нормально, расскажу в чём проблема.
Внимательно слушаю. В IE открывается без BSOD.

skrnn
23-09-2015, 15:41
CyraxZ,
PAGE_FAULT_IN_NONPAGED_AREA (50) - запрашиваемые данные отсутствуют в памяти.
Invalid system memory was referenced. This cannot be protected by try-except,
it must be protected by a Probe. Typically the address is just plain bad or it
is pointing at freed memory.
Arguments:
Arg1: e4fc9000, memory referenced.
Arg2: 00000001, value 0 = read operation, 1 = write operation.
Arg3: bf8e3d49, If non-zero, the instruction address which referenced the bad memory
address. Посмотрим, какую инструкцию выполнил процессор
Arg4: 00000001, (reserved)

STACK_TEXT:
b24bea44 bf8ef66b e48c8a88 00000355 e4fc7000 win32k!cjFillPolygon+0x1b8
b24beb34 bf97f991 00000011 00000001 00000011 win32k!lQueryTTOutline+0x81
b24beb68 bf97fb2d e4f7b880 00000011 00000000 win32k!ttfdQueryQuadTrueTypeOutline+0x8a
b24beb94 bf97e2d8 e4f7b880 00000011 00000004 win32k!ttfdQueryTrueTypeOutline+0xa1
b24bebe0 bf967a8b 00000000 e4f7b880 00000011 win32k!ttfdSemQueryTrueTypeOutline+0x45
b24bec10 bf953070 00000000 e4f7b880 00000011 win32k!PDEVOBJ::QueryTrueTypeOutline+0x3c
b24becc4 bf949afc e4f7b880 00000000 00000002 win32k!GreGetGlyphOutlineInternal+0x439
b24bed3c 804dd99f e6010d86 00000011 00000182 win32k!NtGdiGetGlyphOutline+0x85
b24bed3c 7c90e514 e6010d86 00000011 00000182 nt!KiFastCallEntry+0xfc
WARNING: Frame IP not in any known module. Following frames may be wrong.
00128328 00000000 00000000 00000000 00000000 0x7c90e514


Вот, что содержат регистры процессора
ErrCode = 00000000
eax=00000001 ebx=0492cac0 ecx=00010000 edx=3f2bd800 esi=03e2abd8 edi=03e2abd8
eip=7c90e514 esp=00128300 ebp=00128328 iopl=0 nv up ei pl nz na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000202
001b:7c90e514 ?? ??? Здесь и ниже видно, что нет данных по этому адресу памяти. Запомним это адрес


7c90e514 ???????? ???????? ???????? ???????? ????????????????
7c90e524 ???????? ???????? ???????? ???????? ????????????????
7c90e534 ???????? ???????? ???????? ???????? ????????????????
7c90e544 ???????? ???????? ???????? ???????? ????????????????
7c90e554 ???????? ???????? ???????? ???????? ????????????????
7c90e564 ???????? ???????? ???????? ???????? ????????????????
7c90e574 ???????? ???????? ???????? ???????? ????????????????
7c90e584 ???????? ???????? ???????? ???????? ????????????????

Arg3: bf8e3d49
win32k!cjFillPolygon+0x1a4:
bf8e3d35 837df800 cmp dword ptr [ebp-8],0
bf8e3d39 884517 mov byte ptr [ebp+17h],al
bf8e3d3c 750e jne win32k!cjFillPolygon+0x1bb (bf8e3d4c)
bf8e3d3e 8b55fc mov edx,dword ptr [ebp-4]
bf8e3d41 33c9 xor ecx,ecx
bf8e3d43 84c0 test al,al
bf8e3d45 0f95c1 setne cl
bf8e3d48 41 inc ecx


Такие ошибки могут проявляться не только вследствии неисправности памяти или диска, но сторонними драйверами, например, установленного антивируса. Смотрим загруженные драйверы и видим драйверы Касперского

Вот другой дамп,

Unknown bugcheck code (bad0020)
Unknown bugcheck description
Arguments:
Arg1: 00000008
Arg2: b34e7cd8
Arg3: b34e7a68
Arg4: b34e7764


PROCESS_NAME: chrome.exe - Тут виден браузер, а в стеке модуль Касперского


STACK_TEXT:
b34e7568 b505e11a 0bad0020 00000008 b34e7cd8 nt!KeBugCheckEx+0x1b
WARNING: Stack unwind information not available. Following frames may be wrong.
b34e7cb8 b50605d3 00000008 b34e7cd8 0646498a klif+0x4311a
b34e7d44 804dd99f 0000102c 08f4ef7c 00000002 klif+0x455d3
b34e7d44 7c90e514 0000102c 08f4ef7c 00000002 nt!KiFastCallEntry+0xfc
08f4ef50 00000000 00000000 00000000 00000000 0x7c90e514 - Снова указан этот адрес


FOLLOWUP_IP:
klif+4311a
b505e11a ?? ???

MODULE_NAME: klif

IMAGE_NAME: klif.sys - Так вот кто виновник
Вам было рекомендовано удалить антивирус Касперского, Вы это не выполнили. Кроме того установите все системные обновления.

CyraxZ
23-09-2015, 23:33
Вам было рекомендовано удалить антивирус Касперского, Вы это не выполнили.
Удаление антивируса - не гарантированное, а предполагаемое решение. И от него я не отказываюсь. Но эта операция имеет определённую затратность (во время "эксперимента" нельзя работать в Интернете, а после - необходимо устанавливать заново либо его, либо иной антивирус, и др.).

Прежде чем "экспериментировать" с антивирусом, логично проверить возможно менее затратное решение, которым (судя по его словам) располагает Илья_Рудоманенко@vk. Тем более, что релевантность этого решения (этой локализации проблемы) имеет высокое значение в связи с выполнением условия нормальной работы в IE, которое и озвучил Илья_Рудоманенко@vk.

Вот я и хочу услышать его соображения...

CyraxZ
24-09-2015, 00:06
Удаление антивируса - не гарантированное, а предполагаемое решение...
Что-то сразу вашу портянку не развернул. Мощно вы по полкам дамп разложили.
Теперь уж нет сомнений, что дело в Касперском.

Только вместо его полного удаления, может, вначале обновить ?
Сейчас у меня KIS 2012 (12.0) - можно обновиться до 16.0...

Илья_Рудоманенко@vk
24-09-2015, 00:44
Только вместо его полного удаления, может, вначале обновить ? »
Бесполезно, как я уже писал. продукты Касперского живут самостоятельной. независимой ни от кого. жизнью. Потому только удаление. И помните. удалить Каспера не так просто. он вгрызается в ваш ПК как клещ. На нашем форуме есть тема как с ним бороться, если не найдёте сами спросите любого из модераторов, помогут точно. Пока. раз у вас лицензия и вы боитесь шариться по сети без антивируса, установите MSE http://windows.microsoft.com/ru-ru/windows/security-essentials-download и проверьте включен ли брандмауэр Windows ( хотя я ваших страхов не разделяю, если не ползать по порно сайтам, соц.сетям и не открывать спам и незнакомую почту можно вообще не бояться круиза по инету). А обновления из Центра обновления Windows для хрюши установите все, плюс Веб-установщик исполняемых библиотек DirectX для конечного пользователя.

Что-то сразу вашу портянку не развернул. Мощно вы по полкам дамп разложили.
Теперь уж нет сомнений, что дело в Касперском. »
Кстати, именно к этому я вас мягонько и хотел подвести. Опередили, ну и хорошо. Зато вы понимаете в чё дело. А память, кстати, протестить не вредно.

CyraxZ
24-09-2015, 13:34
Бесполезно, как я уже писал. продукты Касперского живут самостоятельной. независимой ни от кого. жизнью. Потому только удаление.
KIS и по сегодняшний день официально поддерживает Windows XP. Стало быть, логично предположить (и высоко вероятно), что в последних его версиях данную проблему устранили, klif.sys обновили. Почему вы так категорично против такого "сценария" ?

Кстати, именно к этому я вас мягонько и хотел подвести.
Т.е. вы Касперского имели ввиду, когда говорили про нормальную работу в IE ?

Blast
24-09-2015, 16:40
CyraxZ, у вас проблема взаимодействия системы с касперским, вам это внятно разжевали уже, но вы продолжаете есть кактус и задавать глупые вопросы. Для "поговорить" есть раздел флейм, на проблему вам указали, устранять ее или жить с ней дальше недоумевая "почему?" и "доколе?" - решать вам.

P.S. Полное удаление и повторная установка - это также жизнеспособный сценарий, но если и в этом случае стопы повторятся, то придется искать замену.

CyraxZ
24-09-2015, 19:21
P.S. Полное удаление и повторная установка - это также жизнеспособный сценарий
Будем считать, что речь вы здесь ведёте о повторной установке последней версии KIS...

но вы продолжаете есть кактус и задавать глупые вопросы.
Исправление Лабораторией Касперского багов в работе klif.sys в новых версиях KIS - это вовсе не глупое, а логичное решение. В связи с чем, наряду с полным удалением KIS выглядит целесообразным и вариант его обновления до последней версии. В числе изложенных в последних сообщениях доводов не вижу ни одного, говорящего о том, что обновление (без предварительного удаления) заведомо не поможет.

Илья_Рудоманенко@vk
24-09-2015, 19:35
Как по мне, исправление Лабораторией Касперского багов в работе klif.sys в новых версиях KIS - это вовсе не глупое, а логичное решение. »
Хотите верьте хотите нет, но после версии KIS 2010 все продукты господина Касперского это один сплошной баг и исправлять они это не собираются ввиду того. что он ( они ) считают себя абсолютными гениями и только они знают что и как должно быть и считают, что косячит всё остальное ПО, включая ОС Windows. Но, вы можете оставаться при своём мнении, у нас демократическая страна, просто удивляет в этом случае, зачем вы обратились на форум если слушать нас не хотите. пробовать следовать советам не желаете. Просто поболтать - для этого есть масса трёп-ресурсов типа ютюб, ВКонтакте, вам наверное туда.
Что касается ослика ( IE ) так это вообще лучший браузер ( токмо интерфейс не очень удобный, хотя и его можно перекроить ) и только он способен хоть как то " противостоять " красотам Касперского.

Blast
24-09-2015, 20:19
Будем считать, что речь вы здесь ведёте о повторной установке последней версии KIS... »
Не обязательно (если вам принципиально оставаться на той же версии), можете пробовать ту же версию, если до этого такая процедура не проводилась. Если это не поможет решить проблему, то установите последнюю версию.
Собственно обследование проведено, диагноз поставлен, лечение назначено, выполнять рекомендации врача или нет - дело ваше.

drunkenstein
16-10-2015, 16:02
Помогите плиз, бсодит на ровном месте, по несколько раз в день. Мемтестом гонял, безрезультатно. Куда копать?

skrnn
16-10-2015, 18:59
drunkenstein
PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced. This cannot be protected by try-except,
it must be protected by a Probe. Typically the address is just plain bad or it
is pointing at freed memory.
Arguments:
Arg1: fffff8a9100b7dec, memory referenced.
Arg2: 0000000000000000, value 0 = read operation, 1 = write operation.
Arg3: fffff80002f8ad0e, If non-zero, the instruction address which referenced the bad memory
address.
Arg4: 0000000000000005, (reserved)

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80002efb100
GetUlongFromAddress: unable to read from fffff80002efb1c0
fffff8a9100b7dec Paged pool


TRAP_FRAME: fffff88007defe20 -- (.trap 0xfffff88007defe20)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000006 rbx=0000000000000000 rcx=0000000000000492
rdx=0000000000000186 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80002f8ad0e rsp=fffff88007deffb0 rbp=fffff8a003930410
r8=0000000000000008 r9=0000000000000000 r10=000000000000193f
r11=fffff88007df0130 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na pe nc
nt!CmpKcbCacheLookup+0x1de:
fffff800`02f8ad0e 418b45f4 mov eax,dword ptr [r13-0Ch] ds:ffffffff`fffffff4=????????

Смотрим первый аргумент и видим нарушение памяти по данному адресу

fffff8a9`100b7dec ???????? ???????? ???????? ???????? ????????????????
fffff8a9`100b7dfc ???????? ???????? ???????? ???????? ????????????????
fffff8a9`100b7e0c ???????? ???????? ???????? ???????? ????????????????
fffff8a9`100b7e1c ???????? ???????? ???????? ???????? ????????????????
fffff8a9`100b7e2c ???????? ???????? ???????? ???????? ????????????????
fffff8a9`100b7e3c ???????? ???????? ???????? ???????? ????????????????
fffff8a9`100b7e4c ???????? ???????? ???????? ???????? ????????????????
fffff8a9`100b7e5c ???????? ???????? ???????? ???????? ????????????????

Если раскрыть стек, то видим виновника антивирус Доктор Веб, а именно его драйвер dwprot.sys

В одном из дампов сразу виден Доктор Веб виновник
*** WARNING: Unable to verify timestamp for dwprot.sys
*** ERROR: Module load completed but symbols could not be loaded for dwprot.sys

Could not read faulting driver name
*** WARNING: Unable to verify timestamp for win32k.sys
*** ERROR: Module load completed but symbols could not be loaded for win32k.sys
Probably caused by : dwprot.sys ( dwprot+724b )

Виден он и в стеке
fffff880`084575f0 fffffa80`0739a790 : 00000000`00000001 fffffa80`0a542b50 fffff800`02dc1d0e fffffa80`00100003 : dwprot+0x724b
Удалите по всем правилам Доктор Веб, для этого скачайте специальную программу для его удаления
Кроме того у Вас установлены программы явно разработанные не для Вашей системы, которые так же могут влиять на вашу стабильность.
dwvkbd64.sys Thu Apr 12 00:22:37 2007 драйвер виртуальной клавиатуры.
DamewareMini.sys Sun Mar 16 21:42:28 2008 DameWare Mini Remote Control

drunkenstein
16-10-2015, 19:47
спасибо, но проблема была еще до установки дрвеба, стоял каспер... :unsure:
да, и еще иногда бывает system_pte_misuse (есть в одном или двух дампах из архива)

skrnn
17-10-2015, 00:35
drunkenstein
Давайте выполним то, что Вам рекомендовано и посмотрим, будут ли возникать синие экраны.

drunkenstein
17-10-2015, 23:30
конечно выполним, в понедельник

BogKh
05-11-2015, 16:06
Приветствую всех. Бсодит на ровном месте, перезагрузки как всегда не вовремя. Подскажите куда копать.

Petya V4sechkin
05-11-2015, 17:19
BogKh, сбои на vmmemctl.sys - относится к VMware Tools.

BogKh
07-11-2015, 09:12
BogKh, сбои на vmmemctl.sys - относится к VMware Tools. »
Спасибо!!! Была старая версия VMware Tools, после удаления бсоды прекратились.




© OSzone.net 2001-2012