Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Устранение критических ошибок Windows » BSOD - 0x000000EF: CRITICAL_PROCESS_DIED

Ответить
Настройки темы
BSOD - 0x000000EF: CRITICAL_PROCESS_DIED

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar 092416-7750-01.rar
(46.9 Kb, 10 просмотров)
Код: Выделить весь код
CRITICAL_PROCESS_DIED (ef)
        A critical system process died
Arguments:
Arg1: ffff9b03371cc800, Process object or thread object
Arg2: 0000000000000000, If this is 0, a process died. If this is 1, a thread died.
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------

ETW minidump data unavailable

DUMP_CLASS: 1

DUMP_QUALIFIER: 400

BUILD_VERSION_STRING:  10.0.14393.187 (rs1_release_inmarket.160906-1818)

SYSTEM_MANUFACTURER:  MSI

SYSTEM_PRODUCT_NAME:  MS-7640

SYSTEM_SKU:  To be filled by O.E.M.

SYSTEM_VERSION:  3.0

BIOS_VENDOR:  American Megatrends Inc.

BIOS_VERSION:  V20.3

BIOS_DATE:  09/23/2013

BASEBOARD_MANUFACTURER:  MSI

BASEBOARD_PRODUCT:  990FXA-GD65 (MS-7640)

BASEBOARD_VERSION:  3.0

DUMP_TYPE:  2

DUMP_FILE_ATTRIBUTES: 0x8
  Kernel Generated Triage Dump

BUGCHECK_P1: ffff9b03371cc800

BUGCHECK_P2: 0

BUGCHECK_P3: 0

BUGCHECK_P4: 0

PROCESS_NAME:  svchost.exe

CRITICAL_PROCESS:  svchost.exe

EXCEPTION_CODE: (NTSTATUS) 0x37821040 - <Unable to get error code text>

ERROR_CODE: (NTSTATUS) 0x37821040 - <Unable to get error code text>

CRITICAL_PROCESS_REPORTGUID:  {af3a515c-4816-4bd6-8cb5-af37b8ebdbda}

CPU_COUNT: 8

CPU_MHZ: f1e

CPU_VENDOR:  AuthenticAMD

CPU_FAMILY: 15

CPU_MODEL: 1

CPU_STEPPING: 2

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

BUGCHECK_STR:  0xEF

CURRENT_IRQL:  0

ANALYSIS_SESSION_HOST:  SPEK

ANALYSIS_SESSION_TIME:  09-24-2016 13:54:00.0848

ANALYSIS_VERSION: 10.0.14321.1024 amd64fre

LAST_CONTROL_TRANSFER:  from fffff80213086f66 to fffff80212b500b0

STACK_TEXT:  
ffffc001`959f2978 fffff802`13086f66 : 00000000`000000ef ffff9b03`371cc800 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
ffffc001`959f2980 fffff802`12fb6d43 : ffff9b03`371cc800 ffff9b03`37821360 00000000`00000000 ffff9b03`37821040 : nt!PspCatchCriticalBreak+0xd6
ffffc001`959f29e0 fffff802`12ec2779 : ffff9b03`00000000 ffff9b03`371cc800 ffff9b03`37821360 00000000`00000000 : nt! ?? ::NNGAKEGL::`string'+0x39c93
ffffc001`959f2a50 fffff802`12ec2530 : ffff9b03`371cc800 00000000`c0000005 ffff9b03`371cc800 ffff9b03`37821040 : nt!PspTerminateProcess+0x101
ffffc001`959f2a90 fffff802`12b5ad93 : ffff9b03`371cc800 ffff9b03`37821040 ffffc001`959f2b80 00000000`00000003 : nt!NtTerminateProcess+0x9c
ffffc001`959f2b00 00007ffd`a72853d4 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
000000d3`20efc5d8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffd`a72853d4


STACK_COMMAND:  kb

THREAD_SHA1_HASH_MOD_FUNC:  87c4a57b08db2499156fb80767122c5fe8c2351e

THREAD_SHA1_HASH_MOD_FUNC_OFFSET:  b761276a38b6a13196e8eddd294bddece76fca78

THREAD_SHA1_HASH_MOD:  ee8fcf1fb60cb6e3e2f60ddbed2ec02b5748a693

FOLLOWUP_IP: 
nt!PspCatchCriticalBreak+d6
fffff802`13086f66 cc              int     3

FAULT_INSTR_CODE:  ff8440cc

SYMBOL_STACK_INDEX:  1

SYMBOL_NAME:  nt!PspCatchCriticalBreak+d6

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  57cf9a34

IMAGE_VERSION:  10.0.14393.187

BUCKET_ID_FUNC_OFFSET:  d6

FAILURE_BUCKET_ID:  0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak

BUCKET_ID:  0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak

PRIMARY_PROBLEM_CLASS:  0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak

TARGET_TIME:  2016-09-24T10:28:02.000Z

OSBUILD:  14393

OSSERVICEPACK:  187

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK:  272

PRODUCT_TYPE:  1

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

OSEDITION:  Windows 10 WinNt TerminalServer SingleUserTS

OS_LOCALE:  

USER_LCID:  0

OSBUILD_TIMESTAMP:  2016-09-07 07:40:20

BUILDDATESTAMP_STR:  160906-1818

BUILDLAB_STR:  rs1_release_inmarket

BUILDOSVER_STR:  10.0.14393.187

ANALYSIS_SESSION_ELAPSED_TIME: 5e1

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0xef_svchost.exe_bugcheck_critical_process_37821040_kernelbase.dll!findnextvolumew_nt!pspcatchcriticalbreak

FAILURE_ID_HASH:  {459c53e9-aa89-dcfc-0723-3661f4c225bb}

Followup:     MachineOwner
---------

Дамп прикрепил в винрар  т.к размер 383 кб ограничение по загрузке на форум

Отправлено: 14:20, 24-09-2016

 

Аватара для Your_Teacher

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar CBS.rar
(300.1 Kb, 2 просмотров)

Добрый день, уважаемые знатоки!

Давненько не обращался к вам за помощью, но Critical Process Died заставил-таки...

В наличии ASUS AiO ZN240IC, BIOS ver. 0602 build date 07.07.2017, с момента приобретения в ноябре 2016 года установлена Windows 10 Home Edition 64-bit, SATA Port 1 - HFS128G32TND-N210A (128 Gb), к слову, для меня стало откровением, что имеется SSD накопитель, SATA Port 2 - Toshiba MQ01ABD100 (1000,2 Gb)

Проблемы начались, как мне сейчас вспоминается, где-то в июне-июле... возможно и после автоматической установки обновления Windows... моноблок начал подвисать, BSoD's начали появляться чаще, а затем и вовсе перестал загружать ОС... При включении появляется окно приветствия ASUS In Search Of Incredible... Please press DEL or F2 to enter UEFI BIOS... даже если ничего не нажимать, через какое-то время всё равно выходит в BIOS... где в разделе Boot Option Priorities ничего не отображается... если изменить настройки в BIOS: Network Stack Enabled... Secure Boot Control Disabled... Launch CSM Enabled..., то в Boot Option Priority уже появляется вышеуказанный SSD - делаю reboot, приветственное окно и затем чёрный экран с мигающим курсором... через какое-то время появляется Reboot and Select proper Boot device... or insert Boot Media in selected Boot device and press a key...

Минидампа в наличии нет, ранее удалось использовать средства проверки системных файлов - результаты прилагаются... есть ещё один файл - ZN241IC-ASUS-0606.CAP - нужен ли он для выявления причин моей проблемы? В любом случае могу прислать...

Заранее благодарен за вашу быструю помощь!

Отправлено: 19:54, 13-09-2020 | #51



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 53145
Благодарности: 15422

Профиль | Отправить PM | Цитировать


Your_Teacher, вероятно, проблема в SSD.

Отправлено: 21:16, 13-09-2020 | #52


Аватара для Your_Teacher

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


Petya V4sechkin, возможно и так... как зайти в компьютер и проверить и SSD, и HDD той же Викторией или иной программой?
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:49, 13-09-2020 | #53


Ветеран


Сообщения: 1636
Благодарности: 50

Профиль | Отправить PM | Цитировать


Ноутбук Acer Nitro 5 AN515-54-58LL выдает сабжевый BSOD на этапе загрузки ОС, в т.ч. и в безопасном режиме.
chkdsk /f /r сделан.
sfc /scannow выдал "Защита ресурсов Windows не может выполнить запрошенную операцию".
SMART SSD в порядке.
Память memtetst'ом от Passmark прогнал.

Есть старые минидампы от июня с.г., но там похоже была проблема с драйверами на Nvidia, которые я также снес на всякий случай через Dism++:
Скрытый текст
Код: Выделить весь код
Дамп: 061523-6734-01.dmp (15.06.2023 20:50:29)
Код: 0x133 - DPC_WATCHDOG_VIOLATION
Процесс: ADPClientService.exe, вероятно вызвано: nvlddmkm.sys
Сторонние модули в стеке: nvlddmkm.sys
FAILURE_BUCKET_ID: 0x133_ISR_nvlddmkm!unknown_function

Дамп: 061523-8984-01.dmp (15.06.2023 20:41:56)
Код: 0x133 - DPC_WATCHDOG_VIOLATION
Процесс: MoUsoCoreWorker.exe, вероятно вызвано: memory_corruption
Сторонние модули в стеке: nvlddmkm.sys
FAILURE_BUCKET_ID: MEMORY_CORRUPTION_LARGE

Дамп: 061523-7937-01.dmp (15.06.2023 20:39:20)
Код: 0x133 - DPC_WATCHDOG_VIOLATION
Процесс: SearchApp.exe, вероятно вызвано: memory_corruption
Сторонние модули в стеке: nvlddmkm.sys
FAILURE_BUCKET_ID: MEMORY_CORRUPTION_LARGE

Дамп: 061523-9187-01.dmp (15.06.2023 20:36:43)
Код: 0x133 - DPC_WATCHDOG_VIOLATION
Процесс: StartMenuExperienceHost.exe, вероятно вызвано: memory_corruption
Сторонние модули в стеке: nvlddmkm.sys
FAILURE_BUCKET_ID: MEMORY_CORRUPTION_LARGE

Дамп: 061523-7921-01.dmp (15.06.2023 20:34:07)
Код: 0x133 - DPC_WATCHDOG_VIOLATION
Процесс: System, вероятно вызвано: memory_corruption
Сторонние модули в стеке: nvlddmkm.sys
Сторонние модули в Raw-стеке: nvlddmkm.sys, Netwtw10.sys
FAILURE_BUCKET_ID: MEMORY_CORRUPTION_LARGE

При уходе в BSOD создается дамп памяти, Petya V4sechkin, вот актуальный дамп с логом по нему и не очень полезный итоговый отчет от MiniDumper:
Скрытый текст
Код: Выделить весь код
Дамп: MEMORY.dmp (13.10.2023 21:51:19)
Код: 0xEF - CRITICAL_PROCESS_DIED
Процесс: csrss.exe, вероятно вызвано: ntdll.dll
Сторонние модули в стеке: ntdll.dll, csrss.exe
Сторонние модули в Raw-стеке: ntdll.dll
FAILURE_BUCKET_ID: 0xEF_csrss.exe_BUGCHECK_CRITICAL_PROCESS_afa080_ntdll!NtTerminateProcess
Помогите, пожалуйста.

Спасибо!

Отправлено: 15:09, 14-10-2023 | #54


Аватара для Avatar-Lion

Безработный


Contributor


Сообщения: 5003
Благодарности: 983

Профиль | Отправить PM | Цитировать


The_Immortal, Могу предложить вариант с быстрой диагностикой: вытащить SSD и воткнуть в любой другой ПК. Ну или снять образ и развернуть его уже на другом компе. Если система стартанет успешно, то значит, что проблема в начинке самого ноута и можно будет сразу оттащить его в ремонт.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:10, 14-10-2023 | #55



Moderator


Сообщения: 53145
Благодарности: 15422

Профиль | Отправить PM | Цитировать


Цитата The_Immortal:
вот актуальный дамп с логом по нему
По ссылке 404 Not Found.

Отправлено: 16:40, 14-10-2023 | #56


Ветеран


Сообщения: 1636
Благодарности: 50

Профиль | Отправить PM | Цитировать


Petya V4sechkin, это я всё пытаюсь с MailRu'шного облака вытаскивать прямые ссылки - что-то не выходит никак

Вот публичные непрямые ссылки: минидампы и MEMORY.DMP

Отправлено: 17:52, 14-10-2023 | #57


Аватара для NickM

Ветеран


Contributor


Сообщения: 4223
Благодарности: 986

Профиль | Отправить PM | Цитировать


Цитата The_Immortal:
Есть старые минидампы от июня »
Не интересны;

Цитата The_Immortal:
sfc /scannow выдал "Защита ресурсов Windows не может выполнить запрошенную операцию". »
Повторите попытку, а также:
Код: Выделить весь код
dism /online /cleanup-image /scanhealth
и крепите содержимое:
Код: Выделить весь код
C:\Windows\Logs\CBS\
Добавлено:

Заражение файловым вирусом исключено? Да, да и такое нынче тоже встречается.

Последний раз редактировалось NickM, 14-10-2023 в 22:38.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:14, 14-10-2023 | #58



Moderator


Сообщения: 53145
Благодарности: 15422

Профиль | Отправить PM | Цитировать


The_Immortal, вообще, 0xEF зачастую связаны со сбоями диска.

Конкретно в дампе я хотел посмотреть код завершения csrss.exe, примерно так:
Цитата:
dt nt!_EPROCESS ffffd20b00d69200 ExitStatus
+0x7d4 ExitStatus : 0n-1073741772
-1073741772 - 0xC0000034 - STATUS_OBJECT_NAME_NOT_FOUND - Object Name not found.
Но это не особо помогло.

Дополнительно выложите файл
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx
Это сообщение посчитали полезным следующие участники:

Отправлено: 23:00, 14-10-2023 | #59


Ветеран


Сообщения: 1636
Благодарности: 50

Профиль | Отправить PM | Цитировать


Avatar-Lion, нашел ПК, куда смог засунуть NVME с ноута и схватил там тот же BSOD. Получается, что проблема либо программная с ОС, либо аппаратная с накопителем, но по его SMART'у плохого ничего не скажешь.


NickM,
Цитата NickM:
Повторите попытку »
Повторил, тот же результат.
На
Код: Выделить весь код
dism /online /cleanup-image /scanhealth
выдало "DISM не поддерживает обслуживание среды предустановки windows с использованием параметра /online"
Запустил так:
Код: Выделить весь код
dism /image:c:\ /cleanup-image /scanhealth
на что выдало "Возможно, размер каталога временных файлов может быть недостаточным для выполнения этой операции".
Тогда запустил так:
Код: Выделить весь код
dism /image:c:\ /ScratchDir:d:\tmp /cleanup-image /scanhealth
на что получил "Не удается найти указанный файл" (хотя все указанные пути есть).
Ну и с DISM я сдался. Где-то туплю? Насколько помню, dism не создавал таких трудностей в прошлом...
Если что, я все это запускаю со встроенной WinRe, которая вызывается при попытке автоматического восстановления.
Цитата NickM:
крепите содержимое »
CBS
Цитата NickM:
Заражение файловым вирусом исключено? »
Запустил Kaspersky Rescue Disk, но он не увидел разделов накопителя ноута, а только узрел разделы моего IODD.


Petya V4sechkin,
Цитата Petya V4sechkin:
Дополнительно выложите файл »
Microsoft-Windows-CodeIntegrity%4Operational.evtx


Такое ощущение, что что-то действительно не так с накопителем, ибо почему KRD не видит его разделы? Хотя другие WinPE (например, 2k10) разделы видит... Но опять-таки SMART же относительно девственный. Странно все это.

Victoria, кстати, при скане на чтение выдает "Попытка поместить указатель на файл перед началом файла".
Почитал, что это может быть связано с нехваткой места, но свободного места там хватает.

Последний раз редактировалось The_Immortal, 17-10-2023 в 14:13.


Отправлено: 23:24, 16-10-2023 | #60



Компьютерный форум OSzone.net » Сфера Microsoft » Устранение критических ошибок Windows » BSOD - 0x000000EF: CRITICAL_PROCESS_DIED

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - CRITICAL_PROCESS_DIED FDGoD Microsoft Windows 8 и 8.1 3 04-05-2014 13:21




 
Переход