Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Устранение критических ошибок Windows » BSOD - 0x000000EF: CRITICAL_PROCESS_DIED

Ответить
Настройки темы
BSOD - 0x000000EF: CRITICAL_PROCESS_DIED

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar 092416-7750-01.rar
(46.9 Kb, 10 просмотров)
Код: Выделить весь код
CRITICAL_PROCESS_DIED (ef)
        A critical system process died
Arguments:
Arg1: ffff9b03371cc800, Process object or thread object
Arg2: 0000000000000000, If this is 0, a process died. If this is 1, a thread died.
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------

ETW minidump data unavailable

DUMP_CLASS: 1

DUMP_QUALIFIER: 400

BUILD_VERSION_STRING:  10.0.14393.187 (rs1_release_inmarket.160906-1818)

SYSTEM_MANUFACTURER:  MSI

SYSTEM_PRODUCT_NAME:  MS-7640

SYSTEM_SKU:  To be filled by O.E.M.

SYSTEM_VERSION:  3.0

BIOS_VENDOR:  American Megatrends Inc.

BIOS_VERSION:  V20.3

BIOS_DATE:  09/23/2013

BASEBOARD_MANUFACTURER:  MSI

BASEBOARD_PRODUCT:  990FXA-GD65 (MS-7640)

BASEBOARD_VERSION:  3.0

DUMP_TYPE:  2

DUMP_FILE_ATTRIBUTES: 0x8
  Kernel Generated Triage Dump

BUGCHECK_P1: ffff9b03371cc800

BUGCHECK_P2: 0

BUGCHECK_P3: 0

BUGCHECK_P4: 0

PROCESS_NAME:  svchost.exe

CRITICAL_PROCESS:  svchost.exe

EXCEPTION_CODE: (NTSTATUS) 0x37821040 - <Unable to get error code text>

ERROR_CODE: (NTSTATUS) 0x37821040 - <Unable to get error code text>

CRITICAL_PROCESS_REPORTGUID:  {af3a515c-4816-4bd6-8cb5-af37b8ebdbda}

CPU_COUNT: 8

CPU_MHZ: f1e

CPU_VENDOR:  AuthenticAMD

CPU_FAMILY: 15

CPU_MODEL: 1

CPU_STEPPING: 2

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

BUGCHECK_STR:  0xEF

CURRENT_IRQL:  0

ANALYSIS_SESSION_HOST:  SPEK

ANALYSIS_SESSION_TIME:  09-24-2016 13:54:00.0848

ANALYSIS_VERSION: 10.0.14321.1024 amd64fre

LAST_CONTROL_TRANSFER:  from fffff80213086f66 to fffff80212b500b0

STACK_TEXT:  
ffffc001`959f2978 fffff802`13086f66 : 00000000`000000ef ffff9b03`371cc800 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
ffffc001`959f2980 fffff802`12fb6d43 : ffff9b03`371cc800 ffff9b03`37821360 00000000`00000000 ffff9b03`37821040 : nt!PspCatchCriticalBreak+0xd6
ffffc001`959f29e0 fffff802`12ec2779 : ffff9b03`00000000 ffff9b03`371cc800 ffff9b03`37821360 00000000`00000000 : nt! ?? ::NNGAKEGL::`string'+0x39c93
ffffc001`959f2a50 fffff802`12ec2530 : ffff9b03`371cc800 00000000`c0000005 ffff9b03`371cc800 ffff9b03`37821040 : nt!PspTerminateProcess+0x101
ffffc001`959f2a90 fffff802`12b5ad93 : ffff9b03`371cc800 ffff9b03`37821040 ffffc001`959f2b80 00000000`00000003 : nt!NtTerminateProcess+0x9c
ffffc001`959f2b00 00007ffd`a72853d4 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
000000d3`20efc5d8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffd`a72853d4


STACK_COMMAND:  kb

THREAD_SHA1_HASH_MOD_FUNC:  87c4a57b08db2499156fb80767122c5fe8c2351e

THREAD_SHA1_HASH_MOD_FUNC_OFFSET:  b761276a38b6a13196e8eddd294bddece76fca78

THREAD_SHA1_HASH_MOD:  ee8fcf1fb60cb6e3e2f60ddbed2ec02b5748a693

FOLLOWUP_IP: 
nt!PspCatchCriticalBreak+d6
fffff802`13086f66 cc              int     3

FAULT_INSTR_CODE:  ff8440cc

SYMBOL_STACK_INDEX:  1

SYMBOL_NAME:  nt!PspCatchCriticalBreak+d6

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  57cf9a34

IMAGE_VERSION:  10.0.14393.187

BUCKET_ID_FUNC_OFFSET:  d6

FAILURE_BUCKET_ID:  0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak

BUCKET_ID:  0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak

PRIMARY_PROBLEM_CLASS:  0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak

TARGET_TIME:  2016-09-24T10:28:02.000Z

OSBUILD:  14393

OSSERVICEPACK:  187

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK:  272

PRODUCT_TYPE:  1

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

OSEDITION:  Windows 10 WinNt TerminalServer SingleUserTS

OS_LOCALE:  

USER_LCID:  0

OSBUILD_TIMESTAMP:  2016-09-07 07:40:20

BUILDDATESTAMP_STR:  160906-1818

BUILDLAB_STR:  rs1_release_inmarket

BUILDOSVER_STR:  10.0.14393.187

ANALYSIS_SESSION_ELAPSED_TIME: 5e1

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0xef_svchost.exe_bugcheck_critical_process_37821040_kernelbase.dll!findnextvolumew_nt!pspcatchcriticalbreak

FAILURE_ID_HASH:  {459c53e9-aa89-dcfc-0723-3661f4c225bb}

Followup:     MachineOwner
---------

Дамп прикрепил в винрар  т.к размер 383 кб ограничение по загрузке на форум

Отправлено: 14:20, 24-09-2016

 


Moderator


Сообщения: 53145
Благодарности: 15422

Профиль | Отправить PM | Цитировать


Цитата иван 01:
не его не буду удалять он у меня лет пять стоит проблем нет
Дата файла adgnetworktdidrv.sys - 20.07.2016.
Цитата иван 01:
не удаляются
Можно в безопасном режиме переименовать.
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:15, 20-01-2017 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для иван 01

Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Можно в безопасном режиме переименовать. »
хорошо попробую попозже, подожду малось комп 2ч.20 мин работает подожду мин 20 потом в безопасный уйду...

Отправлено: 18:43, 20-01-2017 | #12


Аватара для иван 01

Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата иван 01:
C:\Windows\SysWOW64\speedfan.sys (2012)
C:\Windows\system32\DRIVERS\AVEOdcnt.sys (2011)
C:\Windows\System32\drivers\dtlitescsibus.sys (2014) »
эти удалил в безопасном
Цитата иван 01:
C:\Windows\System32\drivers\flashud.sys (2009) »
а этот и в безопасном не удалился
пока сегодня ошибки не было! посмотрим что дальше будет

Отправлено: 11:29, 21-01-2017 | #13


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


дперепробовал все:
разные сборки ос, разные материнки.
делал: chkdsk /f
1. Dism /Online /Cleanup-Image /CheckHealth

2. Dism /Online /Cleanup-Image /RestoreHealth

3. sfc/scannow
не помогает. вылетает на ровном месте и в игре может вылететь и в браузере. раз 1-2 в день вылетает. сначала просто зависает, затем пол минуты висит и потом выходит бсод. критикал дайед.
все прошивки и драйвера установлены с сайта производителя видеокарты, ссд и материнской платы.

ВАЖНЫЙ МОМЕНТ: после вылета bsod система перестает определять SSD. видит только HHD. А потом на второй ребут системы. он уже видит ssd и загружается обратно в систему как не в чем не бывало.
Проблема взята из программы WhoCrashed описание дампа:

Crash Dump Analysis
--------------------------------------------------------------------------------

Crash dumps are enabled on your computer.

Crash dump directories:
C:\Windows
C:\Windows\Minidump

On Thu 08.11.2018 8:54:10 your computer crashed or a problem was reported
crash dump file: C:\Windows\Minidump\110818-23500-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x1B0F30)
Bugcheck code: 0xEF (0xFFFF870545E29480, 0x0, 0x0, 0x0)
Error: CRITICAL_PROCESS_DIED
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a critical system process died.
There is a possibility this problem was caused by a virus or other malware.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.



On Thu 08.11.2018 8:54:10 your computer crashed or a problem was reported
crash dump file: C:\Windows\MEMORY.DMP
This was probably caused by the following module: ntdll.sys (ntdll!RtlLookupFunctionEntry+0x118)
Bugcheck code: 0xEF (0xFFFF870545E29480, 0x0, 0x0, 0x0)
Error: CRITICAL_PROCESS_DIED
Bug check description: This indicates that a critical system process died.
There is a possibility this problem was caused by a virus or other malware.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: ntdll.sys .
Google query: ntdll.sys CRITICAL_PROCESS_DIED





--------------------------------------------------------------------------------
Conclusion
--------------------------------------------------------------------------------

2 crash dumps have been found and analyzed. A third party driver has been identified to be causing system crashes on your computer. It is strongly suggested that you check for updates for these drivers on their company websites. Click on the links below to search with Google for updates for these drivers:

ntdll.sys

If no updates for these drivers are available, try searching with Google on the names of these drivers in combination with the errors that have been reported for these drivers. Include the brand and model name of your computer as well in the query. This often yields interesting results from discussions on the web by users who have been experiencing similar problems.

Последний раз редактировалось ultraforsi, 08-11-2018 в 12:30. Причина: добавляю дмп архив


Отправлено: 06:27, 08-11-2018 | #14



Moderator


Сообщения: 53145
Благодарности: 15422

Профиль | Отправить PM | Цитировать


ultraforsi, выложите DMP-файлы.

Отправлено: 09:07, 08-11-2018 | #15


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip DESKTOP-5KOB1T2-08_11_2018.zip
(180.8 Kb, 9 просмотров)

Ниже я опишу свои комплектующие. У меня возникла идея, а может быть ссд или озу не совместимы с материнскими платами, которые у меня есть ?
у меня есть две материнки под мой сокет.
gigabyte h370 hd3 rev 1 (перечень совместимых устройств http://www.gigabyte.ru/products/page...10#support-doc )
asus prime b360-plus (перечень совместимых устройств https://www.asus.com/ru/Motherboards.../HelpDesk_QVL/)
ssd intel 535 series 120 gb (SSDSC2BW120H601)
2 одинаковых планки озу Crucial Ballistix BLE8G4D26AFEA (8+8 = 16gb)
intel core i5 8600 (non K)
я зашел на сайт гигабайт и асус(по ссылкам указанным выше) и проверил перечни совместимых устройств озу и хранения. И не в одном не было указано моего ссд, только похожие...
так же я проверил озу на сайте гигабайт и не нашел свою озу, зато на сайте асус смог найти.
Может ли это являться источником проблемы ? хотя на этом сайте: http://findhard.ru/checkcompatibility говорится, что все компоненты совместимы.
dmp прикрепил в теме и в этом сообщении.

Последний раз редактировалось ultraforsi, 08-11-2018 в 10:27. Причина: дополнил


Отправлено: 09:56, 08-11-2018 | #16


Старожил


Сообщения: 447
Благодарности: 59

Профиль | Отправить PM | Цитировать


ultraforsi, Данный BSOD означает,что был аварийно завершён важный системный процесс. Из дампа:
Вот сам процесс,который был завершён
3: kd> !process ffff870545e29480
PROCESS ffff870545e29480
SessionId: 0 Cid: 02c8 Peb: fcd54b5000 ParentCid: 028c
DirBase: 455f30002 ObjectTable: ffffc30d5cf1fc80 HandleCount: <Data Not Accessible>
Image: services.exe
VadRoot ffff870545e39650 Vads 66 Clone 0 Private 1448. Modified 8882. Locked 3.
DeviceMap ffffc30d584137e0
Token ffffc30d5cf1f720
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
fffff78000000000: Unable to get shared data
ElapsedTime 00:00:00.000
UserTime 00:00:00.000
KernelTime 00:00:00.000
QuotaPoolUsage[PagedPool] 158576
QuotaPoolUsage[NonPagedPool] 12344
Working Set Sizes (now,min,max) (2804, 50, 345) (11216KB, 200KB, 1380KB)
PeakWorkingSetSize 2740
VirtualSize 2101316 Mb
PeakVirtualSize 2101325 Mb
PageFaultCount 13599
MemoryPriority BACKGROUND
BasePriority 9
CommitCharge 1606

Ответом на вопрос о том,почему этот процесс завершил свою работу будет код исключения (где будет описана причина провала выполнения инструкции,указанной в структуре Trap) в контексте этого процесса.
Запись об исключении
EXCEPTION_RECORD: ffff870545e29a40 -- (.exr 0xffff870545e29a40)
ExceptionAddress: 0000000000000000
ExceptionCode: 00000000
ExceptionFlags: 00000000
NumberParameters: 0

в структуре EXCEPTION_RECORD всё заполнено нулями,а значит информация из неё нам ничего не даёт. Скорее всего запись об исключении была вовсе не захвачена или некорректно захвачена системный отладчиком при создании дампа.
Тогда посмотрим с каким кодом процесс services.exe завершил свою работу
Цитата:
+0x624 ExitStatus : 0n-1073741818 (0xc0000006)
3: kd> !error 0xc0000006
Error code: (NTSTATUS) 0xc0000006 (3221225478) - The instruction at 0x%08lx referenced memory at 0x%08lx. The required data was not placed into memory because of an I/O error status of 0x%08lx.
Ошибка подкачки страницы в следствии ошибки ввода-вывода. Копать нужно в сторону жёсткого диска.

Запустите поверку жёсткого диска на ошибки ( с ключом /f) и пришлите результат проверки - Как увидеть результаты проверки диска одной командой PowerShell.

-------
Я смерти не боюсь, но и не тороплю её.


Последний раз редактировалось Forgiven1, 08-11-2018 в 18:33.


Отправлено: 18:20, 08-11-2018 | #17


Ветеран


Сообщения: 865
Благодарности: 213

Профиль | Отправить PM | Цитировать


ultraforsi

AVG Internet Securiy
Скачайте утилиту для его удаления и полностью удалите его. http://www.avg.com/us-en/utilities

Отправлено: 23:55, 09-11-2018 | #18


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


skrnn
Зачем удалять авг в чем оно виновато ?
Forgiven1
если вы думаете, что это жесткий, то почему при вылете экрана биос перестает определять именно ссд, а не жесткий.. не вижу в этом логики.
chkdsk /f эту проверку , как и писалось в моем первом сообщении я уже проводил, проблем на ней выявлено не было.
но протестирую еще оба диска на предмет ошибок. и отпишусь с результатами.

Отправлено: 19:08, 12-11-2018 | #19


Старожил


Сообщения: 447
Благодарности: 59

Профиль | Отправить PM | Цитировать


Цитата ultraforsi:
если вы думаете, что это жесткий, то почему при вылете экрана биос перестает определять именно ссд, а не жесткий. »
Я так понял,что система у вас стоит на SSD ? Под "жёстким диском" я имел ввиду обобщение,т.е. копать в сторону того накопителя.где у вас собственно стоит система.

Цитата ultraforsi:
chkdsk /f эту проверку , как и писалось в моем первом сообщении я уже проводил »
Пришлите результат проверки. Выше описано как.

-------
Я смерти не боюсь, но и не тороплю её.


Отправлено: 22:07, 12-11-2018 | #20



Компьютерный форум OSzone.net » Сфера Microsoft » Устранение критических ошибок Windows » BSOD - 0x000000EF: CRITICAL_PROCESS_DIED

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - CRITICAL_PROCESS_DIED FDGoD Microsoft Windows 8 и 8.1 3 04-05-2014 13:21




 
Переход