Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Устранение критических ошибок Windows » BSOD - 0x000000EF: CRITICAL_PROCESS_DIED

Ответить
Настройки темы
BSOD - 0x000000EF: CRITICAL_PROCESS_DIED

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar 092416-7750-01.rar
(46.9 Kb, 10 просмотров)
Код: Выделить весь код
CRITICAL_PROCESS_DIED (ef)
        A critical system process died
Arguments:
Arg1: ffff9b03371cc800, Process object or thread object
Arg2: 0000000000000000, If this is 0, a process died. If this is 1, a thread died.
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------

ETW minidump data unavailable

DUMP_CLASS: 1

DUMP_QUALIFIER: 400

BUILD_VERSION_STRING:  10.0.14393.187 (rs1_release_inmarket.160906-1818)

SYSTEM_MANUFACTURER:  MSI

SYSTEM_PRODUCT_NAME:  MS-7640

SYSTEM_SKU:  To be filled by O.E.M.

SYSTEM_VERSION:  3.0

BIOS_VENDOR:  American Megatrends Inc.

BIOS_VERSION:  V20.3

BIOS_DATE:  09/23/2013

BASEBOARD_MANUFACTURER:  MSI

BASEBOARD_PRODUCT:  990FXA-GD65 (MS-7640)

BASEBOARD_VERSION:  3.0

DUMP_TYPE:  2

DUMP_FILE_ATTRIBUTES: 0x8
  Kernel Generated Triage Dump

BUGCHECK_P1: ffff9b03371cc800

BUGCHECK_P2: 0

BUGCHECK_P3: 0

BUGCHECK_P4: 0

PROCESS_NAME:  svchost.exe

CRITICAL_PROCESS:  svchost.exe

EXCEPTION_CODE: (NTSTATUS) 0x37821040 - <Unable to get error code text>

ERROR_CODE: (NTSTATUS) 0x37821040 - <Unable to get error code text>

CRITICAL_PROCESS_REPORTGUID:  {af3a515c-4816-4bd6-8cb5-af37b8ebdbda}

CPU_COUNT: 8

CPU_MHZ: f1e

CPU_VENDOR:  AuthenticAMD

CPU_FAMILY: 15

CPU_MODEL: 1

CPU_STEPPING: 2

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

BUGCHECK_STR:  0xEF

CURRENT_IRQL:  0

ANALYSIS_SESSION_HOST:  SPEK

ANALYSIS_SESSION_TIME:  09-24-2016 13:54:00.0848

ANALYSIS_VERSION: 10.0.14321.1024 amd64fre

LAST_CONTROL_TRANSFER:  from fffff80213086f66 to fffff80212b500b0

STACK_TEXT:  
ffffc001`959f2978 fffff802`13086f66 : 00000000`000000ef ffff9b03`371cc800 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
ffffc001`959f2980 fffff802`12fb6d43 : ffff9b03`371cc800 ffff9b03`37821360 00000000`00000000 ffff9b03`37821040 : nt!PspCatchCriticalBreak+0xd6
ffffc001`959f29e0 fffff802`12ec2779 : ffff9b03`00000000 ffff9b03`371cc800 ffff9b03`37821360 00000000`00000000 : nt! ?? ::NNGAKEGL::`string'+0x39c93
ffffc001`959f2a50 fffff802`12ec2530 : ffff9b03`371cc800 00000000`c0000005 ffff9b03`371cc800 ffff9b03`37821040 : nt!PspTerminateProcess+0x101
ffffc001`959f2a90 fffff802`12b5ad93 : ffff9b03`371cc800 ffff9b03`37821040 ffffc001`959f2b80 00000000`00000003 : nt!NtTerminateProcess+0x9c
ffffc001`959f2b00 00007ffd`a72853d4 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
000000d3`20efc5d8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffd`a72853d4


STACK_COMMAND:  kb

THREAD_SHA1_HASH_MOD_FUNC:  87c4a57b08db2499156fb80767122c5fe8c2351e

THREAD_SHA1_HASH_MOD_FUNC_OFFSET:  b761276a38b6a13196e8eddd294bddece76fca78

THREAD_SHA1_HASH_MOD:  ee8fcf1fb60cb6e3e2f60ddbed2ec02b5748a693

FOLLOWUP_IP: 
nt!PspCatchCriticalBreak+d6
fffff802`13086f66 cc              int     3

FAULT_INSTR_CODE:  ff8440cc

SYMBOL_STACK_INDEX:  1

SYMBOL_NAME:  nt!PspCatchCriticalBreak+d6

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  57cf9a34

IMAGE_VERSION:  10.0.14393.187

BUCKET_ID_FUNC_OFFSET:  d6

FAILURE_BUCKET_ID:  0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak

BUCKET_ID:  0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak

PRIMARY_PROBLEM_CLASS:  0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak

TARGET_TIME:  2016-09-24T10:28:02.000Z

OSBUILD:  14393

OSSERVICEPACK:  187

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK:  272

PRODUCT_TYPE:  1

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

OSEDITION:  Windows 10 WinNt TerminalServer SingleUserTS

OS_LOCALE:  

USER_LCID:  0

OSBUILD_TIMESTAMP:  2016-09-07 07:40:20

BUILDDATESTAMP_STR:  160906-1818

BUILDLAB_STR:  rs1_release_inmarket

BUILDOSVER_STR:  10.0.14393.187

ANALYSIS_SESSION_ELAPSED_TIME: 5e1

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0xef_svchost.exe_bugcheck_critical_process_37821040_kernelbase.dll!findnextvolumew_nt!pspcatchcriticalbreak

FAILURE_ID_HASH:  {459c53e9-aa89-dcfc-0723-3661f4c225bb}

Followup:     MachineOwner
---------

Дамп прикрепил в винрар  т.к размер 383 кб ограничение по загрузке на форум

Отправлено: 14:20, 24-09-2016

 


Moderator


Сообщения: 53180
Благодарности: 15431

Профиль | Отправить PM | Цитировать


The_Immortal, но почему эти логи и журнал за июнь?

Отправлено: 23:56, 16-10-2023 | #61



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1636
Благодарности: 50

Профиль | Отправить PM | Цитировать


Petya V4sechkin, я не знаю, что на это ответить. Раздел с ОС там один, я оттуда и взял через WinRe...

В общем, сделаю-ка я образ диска, наверное, сделаю ему SE (или как оно называется), а потом верну образ обратно.

Последний раз редактировалось The_Immortal, 17-10-2023 в 00:16.


Отправлено: 00:09, 17-10-2023 | #62


Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5036
Благодарности: 994

Профиль | Отправить PM | Цитировать


Цитата The_Immortal:
с DISM я сдался »
DISM /Image:C:\ /Cleanup-Image /RestoreHealth /ScratchDir:C:\Temp - ну это так, просто на будущее.

Цитата The_Immortal:
Запустил Kaspersky Rescue Disk, но он не увидел разделов накопителя ноута »
Вероятно, отсутствует NVMe-драйвер в составе Rescue Disk. Либо, как вариант, в ноутбуке используется Intel VMD, это некая разновидность RAID-контроллера, то бишь без соответствующего драйвера какой-то загрузочный диск не сможет достучаться до накопителя.

Цитата The_Immortal:
В общем, сделаю-ка я образ диска, наверное, сделаю ему SE (или как оно называется), а потом верну образ обратно. »
Интересная идея. Отпишитесь потом обязательно о результатах.
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:16, 17-10-2023 | #63



Moderator


Сообщения: 53180
Благодарности: 15431

Профиль | Отправить PM | Цитировать


The_Immortal, в дополнение к вышесказанному, для команды DISM в среде восстановления выясните букву системного диска (учтите, что для DISM нужен доступ в интернет, иначе потребуются опции /Source и /LimitAccess).

Также оффлайн можно выполнить проверку SFC.

На всякий случай выложите Application.evtx и System.evtx из \Windows\System32\winevt\Logs.

Последний раз редактировалось Petya V4sechkin, 18-10-2023 в 11:45.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:12, 17-10-2023 | #64


Пользователь


Сообщения: 75
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip 020224-91234-01.zip
(458.0 Kb, 2 просмотров)

Код: Выделить весь код
MiniDumper 1.8
Дамп: MEMORY.dmp (02.02.2024 09:50:29)
Код: 0xEF - CRITICAL_PROCESS_DIED
Процесс: csrss.exe, вероятно вызвано: ntdll.dll
Сторонние модули в Raw-стеке: nvlddmkm.sys, ntdll.dll, winsrvext.dll
FAILURE_BUCKET_ID: 0xEF_csrss.exe_BUGCHECK_CRITICAL_PROCESS_b2632080_ntdll!RtlLookupFunctionEntry
Возникает очень редко и всегда через несколько минут после включения. После перезагрузки ломится в биос. Спасает только отключения кнопкой. Дамп прилагается.

Последний раз редактировалось indarium, 02-02-2024 в 10:21.


Отправлено: 10:08, 02-02-2024 | #65


Аватара для NickM

Ветеран


Contributor


Сообщения: 4242
Благодарности: 995

Профиль | Отправить PM | Цитировать


Цитата indarium:
После перезагрузки ломится в биос. »
Отваливается накопитель?
Код: Выделить весь код
> dt nt!_EPROCESS ffff8004a9e1f080 ExitStatus
   +0x7d4 ExitStatus : 0n-1073741818
Цитата:
# for hex 0xc0000006 / decimal -1073741818

STATUS_IN_PAGE_ERROR
ntstatus.h
# The instruction at 0x%p referenced memory at 0x%p. The required data was not placed into memory because of an I/O error status of 0x%x.

В зависимости от системы, попробуйте отключить быстрый запуск.

Вызывает удивление первая ревизия "UEFI BIOS", когда их вышло что-то около 10 штук - работает, не трогай?

Цитата:
SYSTEM_PRODUCT_NAME: Z370P D3
BIOS_VENDOR: American Megatrends Inc.
BIOS_VERSION: F1
BIOS_DATE: 10/05/2017
BASEBOARD_MANUFACTURER: Gigabyte Technology Co., Ltd.
BASEBOARD_PRODUCT: Z370P D3-CF
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:39, 02-02-2024 | #66


Пользователь


Сообщения: 75
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата NickM:
попробуйте отключить быстрый запуск »
отключено давно
Цитата NickM:
работает, не трогай? »
типа того да и ибп у меня нет
Цитата NickM:
Отваливается накопитель? »
может из-за этого и бсод. ссд уже старенький. гонял всякими тестами - норм. смарт вроде тоже,хотя он там куций
Перед бсодом примерно на минуту комп перестает на всё реагировать, картинка тоже зависает.

Отправлено: 10:54, 02-02-2024 | #67


Ветеран


Сообщения: 1636
Благодарности: 50

Профиль | Отправить PM | Цитировать


Как-то ранее обращался по проблеме, вернулся к ней. Остановился тогда на этом:
Цитата The_Immortal:
В общем, сделаю-ка я образ диска, наверное, сделаю ему SE (или как оно называется), а потом верну образ обратно. »
Avatar-Lion,
Цитата Avatar-Lion:
Интересная идея. Отпишитесь потом обязательно о результатах. »
Отписываюсь. Сделал через disk2vhd образ, запустил его на Hyper-V - получил тот же "CRITICAL_PROCESS_DIED". Т.е. делаю вывод, что проблема не в накопителе.
Цитата Avatar-Lion:
DISM /Image:C:\ /Cleanup-Image /RestoreHealth /ScratchDir:C:\Temp »
На это получаю (видимо, ранее была аналогичная проблема):
Код: Выделить весь код
2024-02-04 22:58:34, Info                  DISM   DISM FFU Provider: PID=632 TID=628 [c:\] is not recognized by the DISM FFU provider. - CFfuImage::Initialize
[632] [0x80070002] FIOReadFileIntoBuffer:(1452): Не удается найти указанный файл.
Полный лог DISM.
Доступ в Интернет при этом имеется.
Почитал, что мол можно бэкапнуть реестр, но у меня в \Windows\System32\config\RegBack пусто.


Petya V4sechkin,
Цитата Petya V4sechkin:
На всякий случай выложите Application.evtx и System.evtx из \Windows\System32\winevt\Logs »
Посмотрите, пожалуйста.

Последний раз редактировалось The_Immortal, 04-02-2024 в 23:23.


Отправлено: 23:09, 04-02-2024 | #68


Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5036
Благодарности: 994

Профиль | Отправить PM | Цитировать


Цитата The_Immortal:
запустил его на Hyper-V - получил тот же "CRITICAL_PROCESS_DIED" »
Понятно. Что ж, тогда да, вариант с проблемным железом можно исключить, полагаю.

Быть может, зараза какая-то хитрая присосалась? Просканить чем-нибудь вроде Kaspersky Virus Removal Tool от и до.

По поводу DISM. Так чем проверка-то заканчивается в итоге?

Отправлено: 23:43, 04-02-2024 | #69


Аватара для NickM

Ветеран


Contributor


Сообщения: 4242
Благодарности: 995

Профиль | Отправить PM | Цитировать


The_Immortal, а дампы новые создаются?

Возможно ранее был сбой ф/с и слетели права доступа или, что с самой системной директорией?
Код: Выделить весь код
2024-02-04 22:58:35, Info                  CBS    Failed to open the registry root: n/a, key: Microsoft\Windows NT\CurrentVersion\ProfileList. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Info                  CBS    Failed to query for path to user profiles directory. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Info                  CBS    Failed to load the default user profile registry hive. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
...
2024-02-04 22:58:35, Error                 CBS    Failed to load offline store from boot directory: '\\?\c:\' and windows directory: '\\?\c:\Windows\' [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Error                 CBS    Failed to initialize store parameters with boot drive: c:\, windows directory c:\Windows, and external directory:  [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Error                 CBS    Cannot finalize a session that has not been initialized. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
2024-02-04 22:58:35, Info                  CBS    Session: 980_178093 finalized. Reboot required: no [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]
Цитата The_Immortal:
в \Windows\System32\config\RegBack пусто. »
Копию реестра можно поискать в теневых копиях оригинального носителя.

И вообще не понятно, на каком этапе происходит сбой - сразу при загрузке?
А, как тогда следует понимать это:
Цитата The_Immortal:
Доступ в Интернет при этом имеется. »
, или это речь о доступе к сети в Live-системе?

Последний раз редактировалось NickM, 05-02-2024 в 07:06.


Отправлено: 06:54, 05-02-2024 | #70



Компьютерный форум OSzone.net » Сфера Microsoft » Устранение критических ошибок Windows » BSOD - 0x000000EF: CRITICAL_PROCESS_DIED

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - CRITICAL_PROCESS_DIED FDGoD Microsoft Windows 8 и 8.1 3 04-05-2014 13:21




 
Переход