积极答复者
VISTA64 SP2 X200 蓝屏 IRQL NOT LESS OR EQUAL (又蓝了,内容不同了)

问题
-
上周蓝了一次 最近经常蓝 每次都是这个原因 发一下DEBUG后的DMP 数据
Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64 Copyright (c) Microsoft Corporation. All rights reserved. Loading Dump File [C:\Windows\MEMORY.DMP] Kernel Summary Dump File: Only kernel address space is available Symbol search path is: SRV*d:\temp*http://msdl.microsoft.com/download/symbols Executable search path is: Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) MP (2 procs) Free x64 Product: WinNt, suite: TerminalServer SingleUserTS Built by: 6002.18005.amd64fre.lh_sp2rtm.090410-1830 Machine Name: Kernel base = 0xfffff800`01e50000 PsLoadedModuleList = 0xfffff800`02014dd0 Debug session time: Fri Jun 12 21:13:36.864 2009 (GMT+8) System Uptime: 0 days 0:02:07.601 Loading Kernel Symbols ............................................................... ................................................................ .......................................... Loading User Symbols PEB is paged out (Peb.Ldr = 000007ff`fffde018). Type ".hh dbgerr001" for details Loading unloaded module list ... ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* Use !analyze -v to get detailed debugging information. BugCheck A, {28, 2, 0, fffff80001e87204} Page 96cfc not present in the dump file. Type ".hh dbgerr004" for details PEB is paged out (Peb.Ldr = 000007ff`fffde018). Type ".hh dbgerr001" for details PEB is paged out (Peb.Ldr = 000007ff`fffde018). Type ".hh dbgerr001" for details Probably caused by : memory_corruption ( nt!MiFindNodeOrParent+0 ) Followup: MachineOwner --------- 1: kd> !analyze -v ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* IRQL_NOT_LESS_OR_EQUAL (a) An attempt was made to access a pageable (or completely invalid) address at an interrupt request level (IRQL) that is too high. This is usually caused by drivers using improper addresses. If a kernel debugger is available get the stack backtrace. Arguments: Arg1: 0000000000000028, memory referenced Arg2: 0000000000000002, IRQL Arg3: 0000000000000000, bitfield : bit 0 : value 0 = read operation, 1 = write operation bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status) Arg4: fffff80001e87204, address which referenced memory Debugging Details: ------------------ Page 96cfc not present in the dump file. Type ".hh dbgerr004" for details PEB is paged out (Peb.Ldr = 000007ff`fffde018). Type ".hh dbgerr001" for details PEB is paged out (Peb.Ldr = 000007ff`fffde018). Type ".hh dbgerr001" for details READ_ADDRESS: 0000000000000028 CURRENT_IRQL: 2 FAULTING_IP: nt!MiFindNodeOrParent+0 fffff800`01e87204 48f7412800ffffff test qword ptr [rcx+28h],0FFFFFFFFFFFFFF00h DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT BUGCHECK_STR: 0xA PROCESS_NAME: svchost.exe TRAP_FRAME: fffffa6017984780 -- (.trap 0xfffffa6017984780) NOTE: The trap frame does not contain all registers. Some register values may be zeroed or incorrect. rax=0000000000000000 rbx=0000000000000000 rcx=0000000000000000 rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000 rip=fffff80001e87204 rsp=fffffa6017984918 rbp=0000000000000000 r8=fffffa6017984960 r9=fffffa800a48b010 r10=fffffa800a70b7d0 r11=fffffa800a480b70 r12=0000000000000000 r13=0000000000000000 r14=0000000000000000 r15=0000000000000000 iopl=0 nv up ei ng nz na pe nc nt!MiFindNodeOrParent: fffff800`01e87204 48f7412800ffffff test qword ptr [rcx+28h],0FFFFFFFFFFFFFF00h ds:00000000`00000028=???????????????? Resetting default scope LAST_CONTROL_TRANSFER: from fffff80001eaa1ee to fffff80001eaa450 STACK_TEXT: fffffa60`17984638 fffff800`01eaa1ee : 00000000`0000000a 00000000`00000028 00000000`00000002 00000000`00000000 : nt!KeBugCheckEx fffffa60`17984640 fffff800`01ea90cb : 00000000`00000000 fffff800`01eb7d80 00000000`0002559f fffffa80`0a48b058 : nt!KiBugCheckDispatch+0x6e fffffa60`17984780 fffff800`01e87204 : fffff800`01e87267 00000000`0005b000 00000000`0005b000 fffffa80`00700dd0 : nt!KiPageFault+0x20b fffffa60`17984918 fffff800`01e87267 : 00000000`0005b000 00000000`0005b000 fffffa80`00700dd0 00000000`00000000 : nt!MiFindNodeOrParent fffffa60`17984920 fffff800`01e855ff : fffffa80`0a70bac0 fffff800`01f031b2 00000000`0005b000 fffff680`00010dd8 : nt!MiLocateAddressInTree+0x17 fffffa60`17984950 fffff800`01f5f83c : fffffa80`0a48b0b8 fffff080`09fa12b8 fffffa80`0b20a0b0 fffff700`01080000 : nt!MiGetSharedProtos+0x4f fffffa60`17984980 fffff800`01e9be3a : 00000000`00000001 fffffa80`0a70b7d0 00000000`00000000 00000003`00000000 : nt!MiEmptyPageAccessLog+0x18c fffffa60`17984a00 fffff800`0211d17e : 00000000`02160000 0007ffff`00000000 fffffa80`0ae1f800 fffffa80`0a70b7d0 : nt! ?? ::FNODOBFM::`string'+0x1e041 fffffa60`17984b20 fffff800`02122f13 : 00000000`00000000 00000000`02160000 fffffa80`00000001 00000000`00000001 : nt!MiUnmapViewOfSection+0x18e fffffa60`17984be0 fffff800`01ea9ef3 : 00000000`00000000 fffffa60`17984c01 fffffa80`0a70b7d0 00000000`021bb200 : nt!NtUnmapViewOfSection+0x57 fffffa60`17984c20 00000000`775a6fba : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13 00000000`0b63eff8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x775a6fba STACK_COMMAND: kb FOLLOWUP_IP: nt!MiFindNodeOrParent+0 fffff800`01e87204 48f7412800ffffff test qword ptr [rcx+28h],0FFFFFFFFFFFFFF00h SYMBOL_STACK_INDEX: 3 SYMBOL_NAME: nt!MiFindNodeOrParent+0 FOLLOWUP_NAME: MachineOwner MODULE_NAME: nt DEBUG_FLR_IMAGE_TIMESTAMP: 49e0237f IMAGE_NAME: memory_corruption FAILURE_BUCKET_ID: X64_0xA_nt!MiFindNodeOrParent+0 BUCKET_ID: X64_0xA_nt!MiFindNodeOrParent+0 Followup: MachineOwner ---------
- 已编辑 robeson 2009年6月18日 4:26
2009年6月12日 14:20
答案
-
與你問題相同的一篇帖子, 不過他(她)的硬件配置和你不一樣.
Memory Fail?
http://www.geekswhoknow.com/forum/memory-fail-t143.html
不知你藍屏之前是否升級過內存, 如果是可能於此有關.
也建議就此問題向 Lenovo 售後進行更詳細的咨詢.
Folding@Home- 已标记为答案 Yog Li 2009年6月18日 10:07
2009年6月12日 15:20 -
这个计算机的蓝屏现象主要是由问题的驱动程序、有缺陷或不兼容的硬件与软件造成的。从技术角度讲,表明在内核模式中存在以太高的进程内部请求级别(IRQL)访问其没有权限访问的内存地址。可以进行如下步骤来排查:
1、有些蓝屏是Windows本身存在缺陷造成的,因此可通过安装最新的系统补丁和Service Pack来解决。
2、如果刚安装完某个硬件的新驱动,或安装了某个软件,而它又在系统服务中添加了相应项目(比如:杀毒软件、CPU降温软件、防火墙软件等),在重启或使用中出现了蓝屏故障,请到安全模式来卸载或禁用它们。
3、一般情况下,蓝屏都出现于更新了硬件驱动或新加硬件并安装其驱动后,这时系统提供的“最后一次正确配置”就是解决蓝屏的快捷方式。重启系统,在出现启动菜单时按下F8键就会出现高级启动选项菜单,接着选择“最后一次正确配置”。
4、检查新硬件是否有插牢,这个被许多人忽视的问题往往会引发许多莫名其妙的故障。如果确认没有问题,请将其拔下,然后换个插槽试试,并安装最新的驱动程序。同时还应对照微软网站的硬件兼容类别检查一下硬件是否与操作系统兼容。如果你的硬件没有在表中,那么就得到硬件厂商网站进行查询,或者拨打他们的咨询电话。
5、对于新装的电脑经常出现蓝屏问题,应该检查并升级BIOS到最新版本,同时关闭其中的内存相关项,比如:缓存和映射。另外,还应该对照微软的硬件兼容列表检查自己的硬件。2009年6月14日 1:24
全部回复
-
與你問題相同的一篇帖子, 不過他(她)的硬件配置和你不一樣.
Memory Fail?
http://www.geekswhoknow.com/forum/memory-fail-t143.html
不知你藍屏之前是否升級過內存, 如果是可能於此有關.
也建議就此問題向 Lenovo 售後進行更詳細的咨詢.
Folding@Home- 已标记为答案 Yog Li 2009年6月18日 10:07
2009年6月12日 15:20 -
星期一先打電話給 Lenovo 或者在線質詢 ThinkPad 工程師.
這是一個 Think 工程師自己的部落格, 裏面有各種關於 Think 問題的回覆.
http://thinklenovo.spaces.live.com/
Folding@Home- 已编辑 repl 2009年6月13日 6:32
2009年6月13日 6:13 -
藍屏發生在什麽時候, 是啟動系統, 還是在使用系統時, 或者說藍屏發生之前你在做什麽?
如果你不太確定, 可以通過 "乾淨啟動" 系統, 看在使用時是否依舊藍屏
如何解决 Windows Vista 中执行干净启动的问题
http://support.microsoft.com/kb/929135/zh-cn
從 System Uptime: 0 days 0:02:07.601 來看, 是否為啟動剛剛結束或剛剛進入桌面後?
Folding@Home- 已编辑 repl 2009年6月13日 17:01
2009年6月13日 16:15 -
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT 多餘硬件和驅動程序有關.
另外從 Probably caused by : memory_corruption ( nt!MiFindNodeOrParent+0 ) 看, 至少同內存存在一定關聯.
Bug Check 0xA: IRQL_NOT_LESS_OR_EQUAL
http://www.osronline.com/DDKx/ddtools/bccodes_6vxj.htm
Folding@Home2009年6月13日 17:11 -
这个计算机的蓝屏现象主要是由问题的驱动程序、有缺陷或不兼容的硬件与软件造成的。从技术角度讲,表明在内核模式中存在以太高的进程内部请求级别(IRQL)访问其没有权限访问的内存地址。可以进行如下步骤来排查:
1、有些蓝屏是Windows本身存在缺陷造成的,因此可通过安装最新的系统补丁和Service Pack来解决。
2、如果刚安装完某个硬件的新驱动,或安装了某个软件,而它又在系统服务中添加了相应项目(比如:杀毒软件、CPU降温软件、防火墙软件等),在重启或使用中出现了蓝屏故障,请到安全模式来卸载或禁用它们。
3、一般情况下,蓝屏都出现于更新了硬件驱动或新加硬件并安装其驱动后,这时系统提供的“最后一次正确配置”就是解决蓝屏的快捷方式。重启系统,在出现启动菜单时按下F8键就会出现高级启动选项菜单,接着选择“最后一次正确配置”。
4、检查新硬件是否有插牢,这个被许多人忽视的问题往往会引发许多莫名其妙的故障。如果确认没有问题,请将其拔下,然后换个插槽试试,并安装最新的驱动程序。同时还应对照微软网站的硬件兼容类别检查一下硬件是否与操作系统兼容。如果你的硬件没有在表中,那么就得到硬件厂商网站进行查询,或者拨打他们的咨询电话。
5、对于新装的电脑经常出现蓝屏问题,应该检查并升级BIOS到最新版本,同时关闭其中的内存相关项,比如:缓存和映射。另外,还应该对照微软的硬件兼容列表检查自己的硬件。2009年6月14日 1:24 -
好的 我试一试干净启动的办法
回复MS-fance
内存是买来就加上的 ,然后装的系统 。
我在外国一个论坛问了这个问题 ,http://www.msfn.org/board/index.php?showtopic=134960&st=0&gopid=863051&#entry863051
那里的管理员告诉我Honestly, the crash stack I'm seeing (again, this is cursory - I won't know more until I see a real full .dmp file) seems to indicate you have bad RAM. Sometimes, *sometimes* (I can't emphasize enough how infrequent this is in my experience) a prototype PFE via PFN lookup failure is due to a bad driver somewhere on the system - but the VAST majority of the time I see this type of error, you have a bad stick (or more) of RAM, or the mobo memory controller's started to go bad, or both. I'd consider that removing a stick of RAM giving you some stability may indicate you've got some bad memory there.mobo memory controller's started to go bad 这个是什么东西?
2009年6月14日 3:59 -
非常郁闷的 又蓝了,我只插了一根2G的内存 他仍然蓝屏了,这让我非常的郁闷~~可是蓝屏的文件和以前不同了,这是分析的结果
Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\Windows\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is availableSymbol search path is: SRV*d:\temp*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6002.18005.amd64fre.lh_sp2rtm.090410-1830
Machine Name:
Kernel base = 0xfffff800`01e1f000 PsLoadedModuleList = 0xfffff800`01fe3dd0
Debug session time: Thu Jun 18 12:10:24.763 2009 (GMT+8)
System Uptime: 0 days 1:35:39.821
Loading Kernel Symbols
...............................................................
................................................................
.....................................
Loading User SymbolsLoading unloaded module list
....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************Use !analyze -v to get detailed debugging information.
BugCheck 109, {a3a039d8998a551c, b3b7465eec072260, fffff8000218eeb0, 1}
Probably caused by : memory_corruption
Followup: memory_corruption
---------0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************CRITICAL_STRUCTURE_CORRUPTION (109)
This bugcheck is generated when the kernel detects that critical kernel code or
data have been corrupted. There are generally three causes for a corruption:
1) A driver has inadvertently or deliberately modified critical kernel code
or data. See http://www.microsoft.com/whdc/driver/kernel/64bitPatching.mspx
2) A developer attempted to set a normal kernel breakpoint using a kernel
debugger that was not attached when the system was booted. Normal breakpoints,
"bp", can only be set if the debugger is attached at boot time. Hardware
breakpoints, "ba", can be set at any time.
3) A hardware corruption occurred, e.g. failing RAM holding kernel code or data.
Arguments:
Arg1: a3a039d8998a551c, Reserved
Arg2: b3b7465eec072260, Reserved
Arg3: fffff8000218eeb0, Failure type dependent information
Arg4: 0000000000000001, Type of corrupted region, can be
0 : A generic data region
1 : Modification of a function or .pdata
2 : A processor IDT
3 : A processor GDT
4 : Type 1 process list corruption
5 : Type 2 process list corruption
6 : Debug routine modification
7 : Critical MSR modificationDebugging Details:
------------------
BUGCHECK_STR: 0x109DEFAULT_BUCKET_ID: CODE_CORRUPTION
PROCESS_NAME: System
CURRENT_IRQL: 0
LAST_CONTROL_TRANSFER: from 0000000000000000 to fffff80001e79450
STACK_TEXT:
fffffa60`01bdc698 00000000`00000000 : 00000000`00000109 a3a039d8`998a551c b3b7465e`ec072260 fffff800`0218eeb0 : nt!KeBugCheckEx
STACK_COMMAND: kbCHKIMG_EXTENSION: !chkimg -lo 50 -d !nt
fffff80001ec5828 - nt!DbgPrint
[ 4c:c3 ]
fffff8000218ef15 - nt!PoQueueShutdownWorkItem+65
[ 0e:06 ]
2 errors : !nt (fffff80001ec5828-fffff8000218ef15)MODULE_NAME: memory_corruption
IMAGE_NAME: memory_corruption
FOLLOWUP_NAME: memory_corruption
DEBUG_FLR_IMAGE_TIMESTAMP: 0
MEMORY_CORRUPTOR: LARGE
FAILURE_BUCKET_ID: X64_MEMORY_CORRUPTION_LARGE
BUCKET_ID: X64_MEMORY_CORRUPTION_LARGE
Followup: memory_corruption
---------2009年6月18日 4:25 -
我上传了一个完整的蓝屏 文件 http://files.filefront.com/MEMORYzip/;13910738;/fileinfo.html
知道的可以下载下来 来看一下 帮帮我 谢谢了2009年6月18日 5:43