|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Загрузка - windows была восстановлена после непредвиденного завершения работы |
|
Загрузка - windows была восстановлена после непредвиденного завершения работы
|
Новый участник Сообщения: 6 |
Здравствуйте, после восстановления образа "диска C" через acronis при первом запуске появилось сообщение об ошибке "windows была восстановлена после непредвиденного завершения работы". До этого компьютер всегда работал нормально, подобных проблем не возникало, полный образ с той системой которая и работала всегда стабильно. За месяц до этого правда чистил компьютер от пыли, полностью разбирал и собирал. Но после проблем тоже никаких не наблюдалось, а появилась после восстановления образа, (делал тоже в плановом порядке вчера).
Помогите пожалуйста понять что могло случиться с компьютером и из за чего появилась ошибка, ссылка на дамп файл яндекс диск https://yadi.sk/d/n-gi6nzSoorBq ещё в папке windows появился файл MEMORY.DMP размером в 380Mb, (может быть он и раньше был точно не знаю) на всякий случай https://yadi.sk/d/YKypTLLNoouH6 код ошибки в журнале windows Критическая ошибка 1001 - System - Provider [ Name] Microsoft-Windows-WER-SystemErrorReporting [ Guid] {ABCE23E7-DE45-4366-8631-84FA6C525952} [ EventSourceName] BugCheck - EventID 1001 [ Qualifiers] 16384 Version 0 Level 2 Task 0 Opcode 0 Keywords 0x80000000000000 - TimeCreated [ SystemTime] 2016-02-14T04:02:12.000000000Z EventRecordID 2620 Correlation - Execution [ ProcessID] 0 [ ThreadID] 0 Channel System Computer WINCTRL-ZARYA Security - EventData param1 0x0000001a (0x0000000000041790, 0xfffffa8005087f70, 0x000000000000ffff, 0x0000000000000000) param2 C:\Windows\MEMORY.DMP param3 021416-11046-01 |
|
Отправлено: 13:01, 14-02-2016 |
Ветеран Сообщения: 865
|
Профиль | Отправить PM | Цитировать NikZARYA,
Информация к размышлению.
MEMORY_MANAGEMENT (1a)
# Any other values for parameter 1 must be individually examined. Arguments: Arg1: 0000000000041790, The subtype of the bugcheck. Arg2: fffffa8005087f70 Arg3: 000000000000ffff Arg4: 0000000000000000 В обоих дампах виновником значится Google Chrome, мы видим, что нарушена синхронизация ядер, причем второе и третье ядро зависли сразу. Первое ядро еще пыталось некоторое время работать, но в скором времени тоже зависло. SessionId: 1 Cid: 07f4 Peb: fffdf000 ParentCid: 02b0 DirBase: 118b93000 ObjectTable: fffff8a002ec15c0 HandleCount: 343. Image: chrome.exe VadRoot fffffa8006ab3130 Vads 318 Clone 0 Private 21787. Modified 778878. Locked 3997. DeviceMap fffff8a0028304a0 Token fffff8a002c15060 ElapsedTime 01:50:16.950 UserTime 00:00:00.046 KernelTime 00:00:00.000 QuotaPoolUsage[PagedPool] 491152 QuotaPoolUsage[NonPagedPool] 39448 Working Set Sizes (now,min,max) (31324, 50, 345) (125296KB, 200KB, 1380KB) PeakWorkingSetSize 55249 VirtualSize 481 Mb PeakVirtualSize 481 Mb PageFaultCount 1923335 MemoryPriority BACKGROUND BasePriority 8 CommitCharge 26553 Job fffffa800679eae0 THREAD fffffa8006882060 Cid 07f4.03a0 Teb: 00000000fffdb000 Win32Thread: fffff900c1c76c30 RUNNING on processor 3 THREAD fffffa80069e0b50 Cid 07f4.07d8 Teb: 00000000fffd8000 Win32Thread: fffff900c1eb6010 WAIT: (UserRequest) UserMode Non-Alertable fffffa80069c2a30 SynchronizationEvent THREAD fffffa8006a06060 Cid 07f4.089c Teb: 00000000fffd5000 Win32Thread: 0000000000000000 WAIT: (UserRequest) UserMode Alertable fffffa8006a6a2f0 SynchronizationTimer fffffa80069a3060 SynchronizationTimer fffffa8006b00930 NotificationEvent fffffa80068dff60 NotificationEvent fffffa8006b00930 NotificationEvent fffffa80068dff60 NotificationEvent fffffa8006b00930 NotificationEvent fffffa80068dff60 NotificationEvent fffffa8006a6eef0 SynchronizationTimer fffffa8006b00930 NotificationEvent fffffa80068dff60 NotificationEvent THREAD fffffa8006afcb50 Cid 07f4.092c Teb: 00000000fffad000 Win32Thread: fffff900c1d80c30 WAIT: (UserRequest) UserMode Non-Alertable fffffa8006a635e0 Semaphore Limit 0x7fffffff THREAD fffffa80069e9060 Cid 07f4.0530 Teb: 00000000fffaa000 Win32Thread: fffff900c0792c30 WAIT: (WrQueue) UserMode Non-Alertable fffffa80069e9700 QueueObject THREAD fffffa8006b18060 Cid 07f4.06c0 Teb: 00000000fffa7000 Win32Thread: 0000000000000000 WAIT: (WrQueue) UserMode Alertable fffffa8006aa4a80 QueueObject THREAD fffffa8006ad7060 Cid 07f4.0608 Teb: 00000000fffa4000 Win32Thread: 0000000000000000 WAIT: (WrKeyedEvent) UserMode Non-Alertable fffffa8006ad7428 Semaphore Limit 0x1 THREAD fffffa8006a30b50 Cid 07f4.01d8 Teb: 00000000fffa1000 Win32Thread: 0000000000000000 WAIT: (UserRequest) UserMode Non-Alertable fffffa8006a824b0 NotificationEvent THREAD fffffa8006a2ea90 Cid 07f4.0100 Teb: 00000000fff9e000 Win32Thread: 0000000000000000 WAIT: (UserRequest) UserMode Non-Alertable fffffa8006a824b0 NotificationEvent Вот работа всех ядер: System Processors: (000000000000000f) Idle Processors: (0000000000000000) (0000000000000000) (0000000000000000) (0000000000000000) Prcbs Current (pri) Next (pri) Idle 0 fffff80002c4be80 fffffa8008f30060 ( 9) fffff80002c59cc0 ................ 2 [Frozen] Child-SP RetAddr Call Site fffff880`080f82b8 fffff880`04aeff6c nvlddmkm+0x1885d5 fffff880`080f82c0 fffff880`04aefe4d nvlddmkm+0x207f6c fffff880`080f8330 fffff880`04ae93e2 nvlddmkm+0x207e4d fffff880`080f8370 fffff880`04a6e2ea nvlddmkm+0x2013e2 fffff880`080f83c0 fffff880`04a71973 nvlddmkm+0x1862ea fffff880`080f8400 fffff880`04a6996c nvlddmkm+0x189973 fffff880`080f8520 fffff880`049dd3ef nvlddmkm+0x18196c fffff880`080f8560 fffff880`049dd47b nvlddmkm+0xf53ef fffff880`080f85f0 fffff880`049b8111 nvlddmkm+0xf547b fffff880`080f8620 fffff880`04a12c1a nvlddmkm+0xd0111 fffff880`080f8650 fffff800`02acab19 nvlddmkm+0x12ac1a fffff880`080f86e0 fffff800`02aca8f8 nt!KiScanInterruptObjectList+0x69 fffff880`080f8730 fffff800`02a9aa94 nt!KiChainedDispatch+0x128 fffff880`080f88c0 fffff800`02a9a7da nt!MiQueryAddressState+0x204 fffff880`080f8910 fffff800`02dab524 nt!MiQueryAddressSpan+0xaa fffff880`080f8980 fffff800`02ace153 nt!NtQueryVirtualMemory+0x382 fffff880`080f8a70 00000000`777b154a nt!KiSystemServiceCopyEnd+0x13 00000000`037ee6f8 00000000`00000000 0x777b154a 1 fffff880009f0180 fffffa80090b1b50 ( 9) fffff880009fafc0 ................ 2 [Frozen] Child-SP RetAddr Call Site 00000000`0043e794 00000000`00000000 0x694fd52d 2 fffff88002f65180 fffffa8007d70b50 ( 9) fffff88002f6ffc0 ................ 2 [Frozen] Child-SP RetAddr Call Site 00000000`043adebc 00000000`00000000 0x6a59c5f4 3 fffff88002fd7180 fffffa8006882060 (10) fffff88002fe1fc0 ................ 0 [Running] Child-SP RetAddr Call Site fffff880`094a26e8 fffff800`02b41010 nt!KeBugCheckEx fffff880`094a26f0 fffff800`02b02759 nt! ?? ::FNODOBFM::`string'+0x35084 fffff880`094a28b0 fffff800`02deadb1 nt!MiRemoveMappedView+0xd9 fffff880`094a29d0 fffff800`02deb1b3 nt!MiUnmapViewOfSection+0x1b1 fffff880`094a2a90 fffff800`02ace153 nt!NtUnmapViewOfSection+0x5f fffff880`094a2ae0 00000000`777b15ba nt!KiSystemServiceCopyEnd+0x13 00000000`0021dce8 00000000`00000000 0x777b15ba Вот что имеем в регистрах первого ядра NOTE: The trap frame does not contain all registers. Some register values may be zeroed or incorrect. rax=0000000000000000 rbx=0000000000000000 rcx=0000000000000000 rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000 rip=00000000777b15ba rsp=000000000021dce8 rbp=00000000004cebb8 r8=0000000000000000 r9=0000000000000000 r10=0000000000000000 r11=0000000000000000 r12=0000000000000000 r13=0000000000000000 r14=0000000000000000 r15=0000000000000000 iopl=0 nv up ei pl nz na po nc 0033:00000000`777b15ba ?? ??? Ядро 3 перед зависанием работало с антивирусом ESET fffff880`080a75e8 fffff880`01457040*** ERROR: Module load completed but symbols could not be loaded for ehdrv.sys ehdrv+0x1040 fffff880`080a7578 fffffa80`07a898ab*** ERROR: Module load completed but symbols could not be loaded for em018_64.dat em018_64+0x258ab Мы видим тут ошибки памяти nt!MmPagedPoolWs nt!MiResolveDemandZeroFault+0x3be nt!MmPagedPoolWs nt!MmAccessFault+0x3d8 nt!KiPageFault+0x27d nt!NonPagedPoolDescriptor Сама память тоже вызывает подозрения Size 2048MB 2 планки Speed 1333MHz Manufacturer Kingston Part Number 9905474-029.A00LF Size 2048MB 2 планки Speed 1333MHz Manufacturer 0112 Part Number 78.A1GC6.9LZÿÿÿÿÿÿ Не понятная память? Для таких ошибок есть специальный раздел, и в другой раз архивируйте такие файлы. 1. Первым делом я рекомендую удалить специальной для этого программой антивирус ESET. 2. Установите системные обновления. 3. Если будут и дальше появляться Синие экраны, то необходимо отказаться от этой версии Google Chrome. |
Отправлено: 16:44, 14-02-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать спасибо большое!
Цитата skrnn:
И ещё если можно подскажите пожалуйста, уже пол дня мучаюсь не могу понять - вот я восстанавливаю акронисом полностью диск С с системой (образ делался ещё давно, когда система работала стабильно, до того случая с синим экраном) но каждый раз после восстановления у меня вот этот дамп файл появляется (на момент создания образа его точно не было) и вылезает ошибка "windows была восстановлена после непредвиденного завершения работы" Я восстанавливаю и mbr и диск C полностью, а куда могла прописаться информация о той ошибке что она всё равно выскакивает после восстановления? |
|
Отправлено: 16:55, 14-02-2016 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] Не запускается после завершения работы | Monster3D | Microsoft Windows 10 | 4 | 06-03-2015 08:40 | |
[решено] Материнская плата не выключается после завершения работы Windows | zlobniy_nefor | Материнские платы и память | 3 | 04-06-2013 18:15 | |
Загрузка - ошибки на диске после завершения работы | RIS | Microsoft Windows 2000/XP | 9 | 27-12-2012 21:04 | |
Не выключаеться компьютер после завершения работы | sergeyrus | Microsoft Windows NT/2000/2003 | 7 | 27-10-2006 14:37 | |
Убрать проверку диска после некорректного завершения работы | Khamnuev | Microsoft Windows 95/98/Me (архив) | 6 | 26-05-2004 07:56 |
|