none
WIN2008R2 不定期蓝屏,求教!! RRS feed

  • 问题

  • 一台作为DNS及文件共享服务器的机器不定期会出现蓝屏,信息如下,请教各位如何解决??

    计算机已经从检测错误后重新启动。检测错误: 0x00000050 (0xfffffa801529a000, 0x0000000000000000, 0xfffff88000fbcfeb, 0x0000000000000000)。已将转储的数据保存在: C:\Windows\MEMORY.DMP。报告 ID: 041213-79576-01

    问题签名:
      问题事件名称: BlueScreen
      OS 版本: 6.1.7600.2.0.0.272.7
      区域设置 ID: 2052

    有关该问题的其他信息:
      BCCode: 50
      BCP1: FFFFFA801529A000
      BCP2: 0000000000000000
      BCP3: FFFFF88000FBCFEB
      BCP4: 0000000000000000
      OS Version: 6_1_7600
      Service Pack: 0_0
      Product: 272_

    有助于描述该问题的文件:
      C:\Windows\Minidump\041213-79576-01.dmp
      C:\Users\administrator.ADJJL\AppData\Local\Temp\2\WER-429907-0.sysdata.xml

    2013年5月10日 2:33

答案

  • 能把c:\windows\memory.dmp这个文件压缩后share出来吗?

    仅凭你的这点信息,只能知道是FFFFF88000FBCFEB处(BCP3值)的指令企图读(BCP2=0)访问内存FFFFFA801529A000(BCP1值),而此时被防内存地址不再物理内存中(即PageOut了或根本是传错地址)

    所以,需要dmp文件来看FFFFF88000FBCFEB属于哪个驱动。你可以简单lm一下看看各驱动的Start和End地址,然后看这个地址落在谁里。当然即使这样定位到了一个驱动,也未必能证明就是这个驱动有BUG,因为也可能是先前其他驱动Corrupt了它要访问的内存。

    一般这种bugcheck,需要开启Driver Verifier来进一步Narrow Down问题。

    2013年5月10日 2:59

全部回复

  • 能把c:\windows\memory.dmp这个文件压缩后share出来吗?

    仅凭你的这点信息,只能知道是FFFFF88000FBCFEB处(BCP3值)的指令企图读(BCP2=0)访问内存FFFFFA801529A000(BCP1值),而此时被防内存地址不再物理内存中(即PageOut了或根本是传错地址)

    所以,需要dmp文件来看FFFFF88000FBCFEB属于哪个驱动。你可以简单lm一下看看各驱动的Start和End地址,然后看这个地址落在谁里。当然即使这样定位到了一个驱动,也未必能证明就是这个驱动有BUG,因为也可能是先前其他驱动Corrupt了它要访问的内存。

    一般这种bugcheck,需要开启Driver Verifier来进一步Narrow Down问题。

    2013年5月10日 2:59
  • 我感觉打到最新的补丁,就应该没事了,我的目前还未出现蓝屏,以前也是一个月发生个一次。

    有一个漏洞要注意一下ms12-020的这个补丁。

    2013年5月22日 1:34
  • 嗯,条件允许的情况下,打全各种补丁应该是非常好的,也可以避开或修复一些潜在可能会发生的问题。

    2013年5月22日 2:05