Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Устранение критических ошибок Windows » BSOD - 0x000000D1: DRIVER_IRQL_NOT_LESS_OR_EQUAL

Ответить
Настройки темы
BSOD - 0x000000D1: DRIVER_IRQL_NOT_LESS_OR_EQUAL

(*.*)


Administrator


Сообщения: 34422
Благодарности: 6020


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Ресурсы, которые помогут Вам устранить эту ошибку:

-------
Канал Windows 10, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 03:19, 03-03-2007

 

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Kestnvkz, включите проверку драйверов. »

Резултат проверки драверов выдал очередной синий экран:
IO SYSTEM VERIFICATION ERROR IN PdiPorts.sys (WMD DRIVER ERROR 21f)
[PdiPorts.sys+b41 at 8D8B8B41]
....
Уж не обессудте, но я обсалютно не компитентен сдесь
подскажите пожалуйста чего ето значить, и что дальшето делать??

Отправлено: 17:06, 07-06-2009 | #1231



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 49943
Благодарности: 14236

Профиль | Отправить PM | Цитировать


Kestnvkz, PdiPorts.sys - Portrait Displays low level device driver (без понятия, что это).

Отправлено: 17:49, 07-06-2009 | #1232


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Kestnvkz, PdiPorts.sys - Portrait Displays low level device driver (без понятия, что это). »
Блин (((, а что делать то(((

Отправлено: 17:54, 07-06-2009 | #1233


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Petya V4sechkin »
можете хотябы определить проблема с дровами, софтом или железом (ПК новый, купил 4 дня назад, так вот проблема за проблемой)

Отправлено: 08:47, 08-06-2009 | #1234



Moderator


Сообщения: 49943
Благодарности: 14236

Профиль | Отправить PM | Цитировать


Цитата Kestnvkz:
Блин (((, а что делать то(((
Удалить Portrait Displays в "Установке и удалении программ".

Цитата Kestnvkz:
пробовал ставить хотфикс KB955734 не помогло(но если честно не уверен что он вообще встал)
Почему не уверены?

Отправлено: 10:23, 08-06-2009 | #1235


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Petya V4sechkin »
Итак, всё развивается забавней чем я предпологал:

менял дрова на видео, чипсет, сетевуху - не помогло(((((((((
переставил заново windows vista ultimate sp1 - не помогло (на обсалютно пустой системе, без дополнителных дров), вновь появился жданный BSOD 0x000000d1 (((
обновил windows чз центр обновлений(установил ВСЕ критические обновления, был ли там
Цитата Petya V4sechkin:
KB955734 »
не знаю проверить не успел) - не помогло ))))))

отчаившись, стал искать форумы про установленное железо, попалась очень интересная тема http://forum.ixbt.com/topic.cgi?id=4:101083 , у меня похожая мать ASUS P5Q PRO, вот я и подумал а чегоб мне не проверить южный мост, выключаю, моник гаснет а системник шумит, на зажатие кнопки вкл на 4 сек не реагировал (пробовал и 10 и 20сек)))))
отключил питание, после етого системник включатся отказалси)))))))))))))))))))) (гудеть гудит, а признаков жизнидеятельности не подаёт))))))))))))

Взял я ету железку и отдал на растерзание в сервисный, пусть ребята с ним покувыркаются, потестят...))))))))))))))))))))

Сам железо не трогал (комп купил 5 дней назад, чего к нему к новому (на гарантии ) лести то).

о результатах отпишусь ))))

Отправлено: 13:13, 08-06-2009 | #1236


Аватара для mamlas

Пользователь


Сообщения: 55
Благодарности: 0

Профиль | Отправить PM | Цитировать


Virtual, вроде, всё сделал, как ты советовал - продержался полтора суток. Потом опять стал выпадать в BSOD, но добавились ещё ошибки - 0x...C5 и 0х...0А (старая - 0x...D1 - опять стала появляться ).
Посмотрите, по-л-ста, кто-нибудь.
P.S. (Может это важно - за время нормальной работы установил, а затем снёс полностью WinStyle 2009). Avast был полностью обновлён (правда, не переустановлен). Спасибо.

Последний раз редактировалось mamlas, 11-06-2009 в 13:09.


Отправлено: 19:40, 08-06-2009 | #1237


Старожил


Сообщения: 186
Благодарности: 37

Профиль | Отправить PM | Цитировать


mamlas,
1." а затем снёс полностью WinStyle 2009" - неудачно! т.к. ядро все равно чужое. хватит заниматся украшаельством. востанавливай оригинальный ntoskrnl.exe
2. "Avast был полностью обновлён" - зря, для чистоты эксперемента лучше, вообще без него.
3. как я понял,имхо, к уже имеющимся проблемам ты добавил новых
SandBox - это вроде хвост от оутпоста?
а aswSP*** это твой новый аваст?
ну так давай еще сверху добавим касперского, и докторвэба, и посмотрим кто выживет.


читать дальше »


D:\kdfe_Dump_Analize>echo off


Microsoft (R) Windows Debugger Version 6.11.0001.402 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\kdfe_Dump_Analize\DumpS\Mini060809-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: srv*symbols *http://msdl.microsoft.com/download/symbols
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe

Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Machine Name:
Kernel base = 0x804d7000 PsLoadedModuleList = 0x805634c0
Debug session time: Mon Jun 8 18:40:11.793 2009 (GMT+6)
System Uptime: 0 days 1:41:35.397
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
...............................................................
................................................................
..............
Loading User Symbols
Loading unloaded module list
.........................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 100000D1, {c, 2, 0, a46c0fa9}

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
Probably caused by : tcpip.sys ( tcpip!ReadNextTCB+d2 )

Followup: MachineOwner
---------

1: kd> kd: Reading initial command '!analyze -v; q'
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If kernel debugger is available get stack backtrace.
Arguments:
Arg1: 0000000c, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000000, value 0 = read operation, 1 = write operation
Arg4: a46c0fa9, address which referenced memory

Debugging Details:
------------------

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************

ADDITIONAL_DEBUG_TEXT:
Use '!findthebuild' command to search for the target build information.
If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.

MODULE_NAME: tcpip

FAULTING_MODULE: 804d7000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 485b99ad

READ_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
0000000c

CURRENT_IRQL: 2

FAULTING_IP:
tcpip!ReadNextTCB+d2
a46c0fa9 8b400c mov eax,dword ptr [eax+0Ch]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xD1

LAST_CONTROL_TRANSFER: from a46b1b5e to a46c0fa9

STACK_TEXT:
a2edc7b0 a46b1b5e 0287fac0 a2edc950 8c7a4f20 tcpip!ReadNextTCB+0xd2
80725830 05c7fffe fffe0080 00000041 0f04eac1 tcpip!TdiQueryInformationEx+0x7e5
WARNING: Frame IP not in any known module. Following frames may be wrong.
80725848 720029ba ff8bc303 000101f7 ee740000 0x5c7fffe
8072584c ff8bc303 000101f7 ee740000 f4eb90f3 0x720029ba
80725850 000101f7 ee740000 f4eb90f3 24a48dc3 0xff8bc303
80725854 ee740000 f4eb90f3 24a48dc3 00000000 0x101f7
80725858 f4eb90f3 24a48dc3 00000000 0024a48d 0xee740000
8072585c 24a48dc3 00000000 0024a48d 90000000 0xf4eb90f3
80725860 00000000 0024a48d 90000000 0080158b 0x24a48dc3


STACK_COMMAND: kb

FOLLOWUP_IP:
tcpip!ReadNextTCB+d2
a46c0fa9 8b400c mov eax,dword ptr [eax+0Ch]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: tcpip!ReadNextTCB+d2

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: tcpip.sys

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner
---------

quit:

D:\kdfe_Dump_Analize>echo off


Microsoft (R) Windows Debugger Version 6.11.0001.402 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\kdfe_Dump_Analize\DumpS\Mini060809-02.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: srv*symbols *http://msdl.microsoft.com/download/symbols
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Machine Name:
Kernel base = 0x804d7000 PsLoadedModuleList = 0x805634c0
Debug session time: Mon Jun 8 21:12:00.645 2009 (GMT+6)
System Uptime: 0 days 2:30:51.375
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
...............................................................
................................................................
..............
Loading User Symbols
Loading unloaded module list
.........................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 100000C5, {4, 2, 1, 80551a62}

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*** WARNING: Unable to verify timestamp for aswSP.SYS
*** ERROR: Module load completed but symbols could not be loaded for aswSP.SYS
*** WARNING: Unable to verify timestamp for aswMon2.SYS
*** ERROR: Module load completed but symbols could not be loaded for aswMon2.SYS
*** WARNING: Unable to verify timestamp for SandBox.sys
*** ERROR: Module load completed but symbols could not be loaded for SandBox.sys

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
Probably caused by : aswSP.SYS ( aswSP+12863 )

Followup: MachineOwner
---------

0: kd> kd: Reading initial command '!analyze -v; q'
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_CORRUPTED_EXPOOL (c5)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is
caused by drivers that have corrupted the system pool. Run the driver
verifier against any new (or suspect) drivers, and if that doesn't turn up
the culprit, then use gflags to enable special pool.
Arguments:
Arg1: 00000004, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000001, value 0 = read operation, 1 = write operation
Arg4: 80551a62, address which referenced memory

Debugging Details:
------------------

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************

ADDITIONAL_DEBUG_TEXT:
Use '!findthebuild' command to search for the target build information.
If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.

MODULE_NAME: aswSP

FAULTING_MODULE: 804d7000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 498a51bd

BUGCHECK_STR: 0xC5_2

CURRENT_IRQL: 2

FAULTING_IP:
nt+7aa62
80551a62 894704 mov dword ptr [edi+4],eax

CUSTOMER_CRASH_COUNT: 2

DEFAULT_BUCKET_ID: DRIVER_FAULT

LAST_CONTROL_TRANSFER: from 80551ac7 to 80551a62

STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
a2d1488c 80551ac7 00000001 89984788 0000010c nt+0x7aa62
a2d148cc a48b2863 89984788 00000000 8bdc6fb8 nt+0x7aac7
a2d148ec a48b1243 89292af0 065aec45 00000000 aswSP+0x12863
a2d1492c a48b141f 00000012 8acbb020 8bdc6d50 aswSP+0x11243
a2d14948 804e13d9 8acbb020 8bdc6d50 80725428 aswSP+0x1141f
a2d1497c b86ad09e 8bdc6d00 8acc1338 8ad69188 nt+0xa3d9
a2d149a8 804e13d9 8ad69188 8bdc6d50 80725428 fltMgr!FltpDispatch+0x152
a2d149dc b869bbbf 8ad7f6a8 89a57700 a2d14a20 nt+0xa3d9
a2d149ec 804e13d9 8ad7f6a8 8bdc6d50 80725428 sr!SrCleanup+0xb3
a2d14a20 b86ad09e 8bdc6d00 8acc1338 89ac0ee8 nt+0xa3d9
a2d14a4c 804e13d9 89ac0ee8 8bdc6d50 80725428 fltMgr!FltpDispatch+0x152
a2d14a80 a4572850 898f84f8 8990ac98 8bdc6d00 nt+0xa3d9
a2d14aa4 a456c83c 898f84f8 00dc6d50 804e13d9 aswMon2+0x6850
a2d14ae4 8057b32f 89292ad8 00000070 8afd7ad0 aswMon2+0x83c
a2d14b14 8056f9a2 8996b1b8 898f84f8 00100001 nt+0xa432f
a2d14b48 8056faf5 8996b1b8 00000001 8afd7ad0 nt+0x989a2
a2d14b70 8056fa1b e4432d88 89292af0 000009d8 nt+0x98af5
a2d14bb8 8056fa65 000009d8 00000000 00000000 nt+0x98a1b
a2d14bcc a49f0ec7 000009d8 a2d14d64 0012e9ec nt+0x98a65
a2d14c04 a49d23d1 000009d8 000009d8 89c48004 SandBox+0x76ec7
a2d14c40 a497ca61 a2d14cd8 a2d14ca8 a2d14c9b SandBox+0x583d1
a2d14d30 804dd99f 0012ea38 00100001 0012e9f8 SandBox+0x2a61
a2d14d64 7c90e514 badb0d00 0012e9c0 a3e2ed98 nt+0x699f
a2d14d68 badb0d00 0012e9c0 a3e2ed98 a3e2edcc 0x7c90e514
a2d14d6c 0012e9c0 a3e2ed98 a3e2edcc 00000000 0xbadb0d00
a2d14d70 a3e2ed98 a3e2edcc 00000000 00000000 0x12e9c0
a2d14d74 a3e2edcc 00000000 00000000 00000000 0xa3e2ed98
a2d14d78 00000000 00000000 00000000 00000000 0xa3e2edcc


STACK_COMMAND: kb

FOLLOWUP_IP:
aswSP+12863
a48b2863 ?? ???

SYMBOL_STACK_INDEX: 2

SYMBOL_NAME: aswSP+12863

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: aswSP.SYS

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner
---------

quit:

D:\kdfe_Dump_Analize>echo off


Microsoft (R) Windows Debugger Version 6.11.0001.402 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\kdfe_Dump_Analize\DumpS\Mini060809-03.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: srv*symbols *http://msdl.microsoft.com/download/symbols
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Machine Name:
Kernel base = 0x804d7000 PsLoadedModuleList = 0x805634c0
Debug session time: Mon Jun 8 21:57:23.625 2009 (GMT+6)
System Uptime: 0 days 0:44:45.296
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
...............................................................
................................................................
..............
Loading User Symbols
Loading unloaded module list
.........................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000000A, {4, 2, 1, 80682d76}

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
Probably caused by : atapi.sys ( atapi!IdeProcessCompletedRequest+664 )

Followup: MachineOwner
---------

1: kd> kd: Reading initial command '!analyze -v; q'
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 00000004, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000001, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: 80682d76, address which referenced memory

Debugging Details:
------------------


ADDITIONAL_DEBUG_TEXT:
Use '!findthebuild' command to search for the target build information.
If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.

MODULE_NAME: atapi

FAULTING_MODULE: 804d7000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4802539d

WRITE_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
00000004

CURRENT_IRQL: 2

FAULTING_IP:
nt+1abd76
80682d76 897204 mov dword ptr [edx+4],esi

CUSTOMER_CRASH_COUNT: 3

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

LAST_CONTROL_TRANSFER: from 80674328 to 80682d76

STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
f78b2e70 80674328 8c050fbb 8c050e28 00000000 nt+0x1abd76
f78b2e88 804e18ff 8a9d3820 8c050e28 f78b2eec nt+0x19d328
f78b2eb8 80674849 8a8b2ba8 8ad23bb8 8acc50e8 nt+0xa8ff
f78b2f24 b86d06fc 8ad23c60 8acc50e8 00000000 nt+0x19d849
f78b2f50 b86d0c8e 8c050e28 8ad23c60 f78b2fcb atapi!IdeProcessCompletedRequest+0x664
f78b2fcc 804dcd22 8acc50a4 8acc5030 00000000 atapi!IdePortCompletionDpc+0x204
f78b2fe0 04008000 00400041 02000050 00000000 nt+0x5d22
00000000 00000000 00000000 00000000 00000000 0x4008000


STACK_COMMAND: kb

FOLLOWUP_IP:
atapi!IdeProcessCompletedRequest+664
b86d06fc 5f pop edi

SYMBOL_STACK_INDEX: 4

SYMBOL_NAME: atapi!IdeProcessCompletedRequest+664

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: atapi.sys

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner
---------

quit:


Отправлено: 14:50, 09-06-2009 | #1238


Аватара для mamlas

Пользователь


Сообщения: 55
Благодарности: 0

Профиль | Отправить PM | Цитировать


Друг мой, Virtual, я понимаю, что груз Ума отяжеляет объективность восприятия нас - "чайных"смертных, но всё же, по-л-ста, постарайся объяснить более доходчиво:

как восстановить оригинал ntoskrnl.exe (можно с помощью Reg Organizer?) ?

удалять ли все ссылки на SandBox (опять же с помощью Reg Organizer?) ?

на счёт Avast-a - что же - мне его удалять что-ли ( так он у меня один ) ?

Пойми, я хоть и с головой, но ламер. Извини за юмор. СпасиБог.


Отправлено: 16:00, 09-06-2009 | #1239


Старожил


Сообщения: 186
Благодарности: 37

Профиль | Отправить PM | Цитировать


mamlas, лан,вытирая пот со лба, и допивая 3ю банку...
1. sfc.exe /scznnow должен был востановить оригинальный ntoskrnl.exe (если конечно дистр. изначально не патчен). украшалки типа "WinStyle 2009" лезут в него (насколько помню начальная страница, ну которая с бегунком загрузки, именно в нем) но опять же, если мне не изменяет память, в BOOT.INI может быть прописано другое ядро

2. у мну нет Reg Organizer и им подобных, я даже незнаю что это , SandBox.sys легко найти в диспетчере устройств (включив галку - показать скрытые устройства) и отключить поставив тип запуска в отключено.

3.
Цитата:
на счёт Avast-a - что же - мне его удалять что-ли ( так он у меня один ) ?
ага нормально обновленная система, с как минимум включеным хотя-бы встроенным файрволом достаточно долго проживет.

ЗЫ
все обновления можно взять сдесь
http://forum.oszone.net/thread-70124.html


ЗЫЗЫ у вас 2 варианта

1. подучивать матчасть и пытатся разобратся самому. (кстати утилиты и советы из п.2 настоятельно рекомендую освоить )
2. обратится в раздел помогите virusinfo.info (родина AVZ ) или аналог на данном сайте http://forum.oszone.net/thread-98169.html т.к. не исключена вероятность и зловредного по. + набор утилит, предлагаемый в данных форумах позволит, удаленно, с помощью специалистов, получить квалифицированную помощь в вашей проблеме.

Отправлено: 22:33, 09-06-2009 | #1240



Компьютерный форум OSzone.net » Сфера Microsoft » Устранение критических ошибок Windows » BSOD - 0x000000D1: DRIVER_IRQL_NOT_LESS_OR_EQUAL

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - DRIVER_IRQL_NOT_LESS_OR_EQUAL не понимаю как решить проблему Irika Microsoft Windows Vista 1 22-01-2010 23:16
BSOD - 0x000000D1 и 0x0000008E olegcok Устранение критических ошибок Windows 11 03-12-2009 10:06




 
Переход