Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Загрузка - windows была восстановлена после непредвиденного завершения работы

Ответить
Настройки темы
Загрузка - windows была восстановлена после непредвиденного завершения работы

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, после восстановления образа "диска C" через acronis при первом запуске появилось сообщение об ошибке "windows была восстановлена после непредвиденного завершения работы". До этого компьютер всегда работал нормально, подобных проблем не возникало, полный образ с той системой которая и работала всегда стабильно. За месяц до этого правда чистил компьютер от пыли, полностью разбирал и собирал. Но после проблем тоже никаких не наблюдалось, а появилась после восстановления образа, (делал тоже в плановом порядке вчера).
Помогите пожалуйста понять что могло случиться с компьютером и из за чего появилась ошибка,

ссылка на дамп файл яндекс диск https://yadi.sk/d/n-gi6nzSoorBq

ещё в папке windows появился файл MEMORY.DMP размером в 380Mb, (может быть он и раньше был точно не знаю) на всякий случай https://yadi.sk/d/YKypTLLNoouH6


код ошибки в журнале windows
Критическая ошибка 1001


- System

- Provider

[ Name] Microsoft-Windows-WER-SystemErrorReporting
[ Guid] {ABCE23E7-DE45-4366-8631-84FA6C525952}
[ EventSourceName] BugCheck

- EventID 1001

[ Qualifiers] 16384

Version 0

Level 2

Task 0

Opcode 0

Keywords 0x80000000000000

- TimeCreated

[ SystemTime] 2016-02-14T04:02:12.000000000Z

EventRecordID 2620

Correlation

- Execution

[ ProcessID] 0
[ ThreadID] 0

Channel System

Computer WINCTRL-ZARYA

Security


- EventData

param1 0x0000001a (0x0000000000041790, 0xfffffa8005087f70, 0x000000000000ffff, 0x0000000000000000)
param2 C:\Windows\MEMORY.DMP
param3 021416-11046-01

Отправлено: 13:01, 14-02-2016

 

Ветеран


Сообщения: 865
Благодарности: 213

Профиль | Отправить PM | Цитировать


NikZARYA,
Информация к размышлению.
MEMORY_MANAGEMENT (1a)
# Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000041790, The subtype of the bugcheck.
Arg2: fffffa8005087f70
Arg3: 000000000000ffff
Arg4: 0000000000000000


В обоих дампах виновником значится Google Chrome, мы видим, что нарушена синхронизация ядер, причем второе и третье ядро зависли сразу. Первое ядро еще пыталось некоторое время работать, но в скором времени тоже зависло.

SessionId: 1 Cid: 07f4 Peb: fffdf000 ParentCid: 02b0
DirBase: 118b93000 ObjectTable: fffff8a002ec15c0 HandleCount: 343.
Image: chrome.exe
VadRoot fffffa8006ab3130 Vads 318 Clone 0 Private 21787. Modified 778878. Locked 3997.
DeviceMap fffff8a0028304a0
Token fffff8a002c15060
ElapsedTime 01:50:16.950
UserTime 00:00:00.046
KernelTime 00:00:00.000
QuotaPoolUsage[PagedPool] 491152
QuotaPoolUsage[NonPagedPool] 39448
Working Set Sizes (now,min,max) (31324, 50, 345) (125296KB, 200KB, 1380KB)
PeakWorkingSetSize 55249
VirtualSize 481 Mb
PeakVirtualSize 481 Mb
PageFaultCount 1923335
MemoryPriority BACKGROUND
BasePriority 8
CommitCharge 26553
Job fffffa800679eae0

THREAD fffffa8006882060 Cid 07f4.03a0 Teb: 00000000fffdb000 Win32Thread: fffff900c1c76c30 RUNNING on processor 3
THREAD fffffa80069e0b50 Cid 07f4.07d8 Teb: 00000000fffd8000 Win32Thread: fffff900c1eb6010 WAIT: (UserRequest) UserMode Non-Alertable
fffffa80069c2a30 SynchronizationEvent

THREAD fffffa8006a06060 Cid 07f4.089c Teb: 00000000fffd5000 Win32Thread: 0000000000000000 WAIT: (UserRequest) UserMode Alertable
fffffa8006a6a2f0 SynchronizationTimer
fffffa80069a3060 SynchronizationTimer
fffffa8006b00930 NotificationEvent
fffffa80068dff60 NotificationEvent
fffffa8006b00930 NotificationEvent
fffffa80068dff60 NotificationEvent
fffffa8006b00930 NotificationEvent
fffffa80068dff60 NotificationEvent
fffffa8006a6eef0 SynchronizationTimer
fffffa8006b00930 NotificationEvent
fffffa80068dff60 NotificationEvent

THREAD fffffa8006afcb50 Cid 07f4.092c Teb: 00000000fffad000 Win32Thread: fffff900c1d80c30 WAIT: (UserRequest) UserMode Non-Alertable
fffffa8006a635e0 Semaphore Limit 0x7fffffff

THREAD fffffa80069e9060 Cid 07f4.0530 Teb: 00000000fffaa000 Win32Thread: fffff900c0792c30 WAIT: (WrQueue) UserMode Non-Alertable
fffffa80069e9700 QueueObject

THREAD fffffa8006b18060 Cid 07f4.06c0 Teb: 00000000fffa7000 Win32Thread: 0000000000000000 WAIT: (WrQueue) UserMode Alertable
fffffa8006aa4a80 QueueObject

THREAD fffffa8006ad7060 Cid 07f4.0608 Teb: 00000000fffa4000 Win32Thread: 0000000000000000 WAIT: (WrKeyedEvent) UserMode Non-Alertable
fffffa8006ad7428 Semaphore Limit 0x1

THREAD fffffa8006a30b50 Cid 07f4.01d8 Teb: 00000000fffa1000 Win32Thread: 0000000000000000 WAIT: (UserRequest) UserMode Non-Alertable
fffffa8006a824b0 NotificationEvent

THREAD fffffa8006a2ea90 Cid 07f4.0100 Teb: 00000000fff9e000 Win32Thread: 0000000000000000 WAIT: (UserRequest) UserMode Non-Alertable
fffffa8006a824b0 NotificationEvent


Вот работа всех ядер:

System Processors: (000000000000000f)
Idle Processors: (0000000000000000) (0000000000000000) (0000000000000000) (0000000000000000)

Prcbs Current (pri) Next (pri) Idle
0 fffff80002c4be80 fffffa8008f30060 ( 9) fffff80002c59cc0 ................ 2 [Frozen]

Child-SP RetAddr Call Site
fffff880`080f82b8 fffff880`04aeff6c nvlddmkm+0x1885d5
fffff880`080f82c0 fffff880`04aefe4d nvlddmkm+0x207f6c
fffff880`080f8330 fffff880`04ae93e2 nvlddmkm+0x207e4d
fffff880`080f8370 fffff880`04a6e2ea nvlddmkm+0x2013e2
fffff880`080f83c0 fffff880`04a71973 nvlddmkm+0x1862ea
fffff880`080f8400 fffff880`04a6996c nvlddmkm+0x189973
fffff880`080f8520 fffff880`049dd3ef nvlddmkm+0x18196c
fffff880`080f8560 fffff880`049dd47b nvlddmkm+0xf53ef
fffff880`080f85f0 fffff880`049b8111 nvlddmkm+0xf547b
fffff880`080f8620 fffff880`04a12c1a nvlddmkm+0xd0111
fffff880`080f8650 fffff800`02acab19 nvlddmkm+0x12ac1a
fffff880`080f86e0 fffff800`02aca8f8 nt!KiScanInterruptObjectList+0x69
fffff880`080f8730 fffff800`02a9aa94 nt!KiChainedDispatch+0x128
fffff880`080f88c0 fffff800`02a9a7da nt!MiQueryAddressState+0x204
fffff880`080f8910 fffff800`02dab524 nt!MiQueryAddressSpan+0xaa
fffff880`080f8980 fffff800`02ace153 nt!NtQueryVirtualMemory+0x382
fffff880`080f8a70 00000000`777b154a nt!KiSystemServiceCopyEnd+0x13
00000000`037ee6f8 00000000`00000000 0x777b154a

1 fffff880009f0180 fffffa80090b1b50 ( 9) fffff880009fafc0 ................ 2 [Frozen]

Child-SP RetAddr Call Site
00000000`0043e794 00000000`00000000 0x694fd52d

2 fffff88002f65180 fffffa8007d70b50 ( 9) fffff88002f6ffc0 ................ 2 [Frozen]

Child-SP RetAddr Call Site
00000000`043adebc 00000000`00000000 0x6a59c5f4

3 fffff88002fd7180 fffffa8006882060 (10) fffff88002fe1fc0 ................ 0 [Running]

Child-SP RetAddr Call Site
fffff880`094a26e8 fffff800`02b41010 nt!KeBugCheckEx
fffff880`094a26f0 fffff800`02b02759 nt! ?? ::FNODOBFM::`string'+0x35084
fffff880`094a28b0 fffff800`02deadb1 nt!MiRemoveMappedView+0xd9
fffff880`094a29d0 fffff800`02deb1b3 nt!MiUnmapViewOfSection+0x1b1
fffff880`094a2a90 fffff800`02ace153 nt!NtUnmapViewOfSection+0x5f
fffff880`094a2ae0 00000000`777b15ba nt!KiSystemServiceCopyEnd+0x13
00000000`0021dce8 00000000`00000000 0x777b15ba


Вот что имеем в регистрах первого ядра

NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000000 rbx=0000000000000000 rcx=0000000000000000
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=00000000777b15ba rsp=000000000021dce8 rbp=00000000004cebb8
r8=0000000000000000 r9=0000000000000000 r10=0000000000000000
r11=0000000000000000 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl nz na po nc
0033:00000000`777b15ba ?? ???


Ядро 3 перед зависанием работало с антивирусом ESET

fffff880`080a75e8 fffff880`01457040*** ERROR: Module load completed but symbols could not be loaded for ehdrv.sys
ehdrv+0x1040

fffff880`080a7578 fffffa80`07a898ab*** ERROR: Module load completed but symbols could not be loaded for em018_64.dat
em018_64+0x258ab

Мы видим тут ошибки памяти
nt!MmPagedPoolWs
nt!MiResolveDemandZeroFault+0x3be
nt!MmPagedPoolWs
nt!MmAccessFault+0x3d8
nt!KiPageFault+0x27d
nt!NonPagedPoolDescriptor


Сама память тоже вызывает подозрения

Size 2048MB 2 планки
Speed 1333MHz
Manufacturer Kingston
Part Number 9905474-029.A00LF

Size 2048MB 2 планки
Speed 1333MHz
Manufacturer 0112
Part Number 78.A1GC6.9LZÿÿÿÿÿÿ Не понятная память?


Для таких ошибок есть специальный раздел, и в другой раз архивируйте такие файлы.

1. Первым делом я рекомендую удалить специальной для этого программой антивирус ESET.
2. Установите системные обновления.
3. Если будут и дальше появляться Синие экраны, то необходимо отказаться от этой версии Google Chrome.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:44, 14-02-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо большое!

Цитата skrnn:
рекомендую удалить специальной для этого программой антивирус ESET »
а каким тогда антивирусом надо пользоваться?


И ещё если можно подскажите пожалуйста, уже пол дня мучаюсь не могу понять - вот я восстанавливаю акронисом полностью диск С с системой (образ делался ещё давно, когда система работала стабильно, до того случая с синим экраном) но каждый раз после восстановления у меня вот этот дамп файл появляется (на момент создания образа его точно не было) и вылезает ошибка "windows была восстановлена после непредвиденного завершения работы"
Я восстанавливаю и mbr и диск C полностью, а куда могла прописаться информация о той ошибке что она всё равно выскакивает после восстановления?

Отправлено: 16:55, 14-02-2016 | #3



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Загрузка - windows была восстановлена после непредвиденного завершения работы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - [решено] Не запускается после завершения работы Monster3D Microsoft Windows 10 4 06-03-2015 08:40
[решено] Материнская плата не выключается после завершения работы Windows zlobniy_nefor Материнские платы и память 3 04-06-2013 18:15
Загрузка - ошибки на диске после завершения работы RIS Microsoft Windows 2000/XP 9 27-12-2012 21:04
Не выключаеться компьютер после завершения работы sergeyrus Microsoft Windows NT/2000/2003 7 27-10-2006 14:37
Убрать проверку диска после некорректного завершения работы Khamnuev Microsoft Windows 95/98/Me (архив) 6 26-05-2004 07:56




 
Переход