none
windows 2008 r2 蓝屏报错 RRS feed

  • 问题

  • Microsoft (R) Windows Debugger Version 10.0.18272.1001 AMD64
    Copyright (c) Microsoft Corporation. All rights reserved.
    
    
    Loading Dump File [E:\MEMORY.DMP]
    Kernel Summary Dump File: Kernel address space is available, User address space may not be available.
    
    
    ************* Path validation summary **************
    Response                         Time (ms)     Location
    Deferred                                       srv*c:\temp*http://msdl.microsoft.com/download/symbols
    Symbol search path is: srv*c:\temp*http://msdl.microsoft.com/download/symbols
    Executable search path is: 
    Windows 7 Kernel Version 7601 (Service Pack 1) MP (64 procs) Free x64
    Product: Server, suite: Enterprise TerminalServer SingleUserTS
    Built by: 7601.17514.amd64fre.win7sp1_rtm.101119-1850
    Machine Name:
    Kernel base = 0xfffff800`01a5f000 PsLoadedModuleList = 0xfffff800`01ca4e90
    Debug session time: Tue Dec 11 14:31:13.151 2018 (UTC + 8:00)
    System Uptime: 0 days 0:01:48.810
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    .....
    Loading User Symbols
    
    Loading unloaded module list
    .....
    The context is partially valid. Only x86 user-mode context is available.
    For analysis of this file, run !analyze -v
    00000000`00000000 ??              ???
    16.63: kd:x86> !analyze -v
    The context is partially valid. Only x86 user-mode context is available.
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (7e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Arguments:
    Arg1: c0000005, The exception code that was not handled
    Arg2: 01ad7565, The address that the exception occurred at
    Arg3: 0410f3f8, Exception Record Address
    Arg4: 0410ec50, Context Record Address
    
    Debugging Details:
    ------------------
    
    
    KEY_VALUES_STRING: 1
    
    
    STACKHASH_ANALYSIS: 1
    
    TIMELINE_ANALYSIS: 1
    
    
    DUMP_CLASS: 1
    
    DUMP_QUALIFIER: 401
    
    BUILD_VERSION_STRING:  7601.17514.amd64fre.win7sp1_rtm.101119-1850
    
    SYSTEM_MANUFACTURER:  Inspur
    
    SYSTEM_PRODUCT_NAME:  NF8460M4
    
    SYSTEM_SKU:  Type1Sku0
    
    SYSTEM_VERSION:  3
    
    BIOS_VENDOR:  Inspur
    
    BIOS_VERSION:  4.2.15
    
    BIOS_DATE:  11/27/2017
    
    BASEBOARD_MANUFACTURER:  Inspur
    
    BASEBOARD_PRODUCT:  NF8460M4
    
    BASEBOARD_VERSION:  3
    
    DUMP_TYPE:  1
    
    BUGCHECK_P1: ffffffffc0000005
    
    BUGCHECK_P2: fffff80001ad7565
    
    BUGCHECK_P3: fffff8800410f3f8
    
    BUGCHECK_P4: fffff8800410ec50
    
    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - <Unable to get error code text>
    
    FAULTING_IP: 
    nt!ExpInterlockedPopEntrySListFault16+0
    fffff800`01ad7565 49              dec     ecx
    
    EXCEPTION_RECORD:  0410f3f8 -- (.exr 0xfffff8800410f3f8)
    ExceptionAddress: 00000000
       ExceptionCode: c0000005 (Access violation)
      ExceptionFlags: 00000000
    NumberParameters: 28144997
       Parameter[0]: fffff800
       Parameter[1]: 00000002
       Parameter[2]: 00000000
       Parameter[3]: 00000000
       Parameter[4]: 00000000
       Parameter[5]: ffffffff
       Parameter[6]: ffffffff
       Parameter[7]: 0410f580
       Parameter[8]: fffff880
       Parameter[9]: 00000000
       Parameter[10]: 00000000
       Parameter[11]: 01ab4597
       Parameter[12]: fffff800
       Parameter[13]: 00000000
       Parameter[14]: 00000002
    Attempt to read from address 00000002
    
    CONTEXT:  0410ec50 -- (.cxr 0xfffff8800410ec50)
    eax=000000f4 ebx=fffffa80 ecx=fffffa80 edx=32ae6a01 esi=32b12060 edi=fffff880
    eip=454c4946 esp=fffff880 ebp=00000000 iopl=1 vip vif nv up di ng nz na po nc
    cs=0030  ss=24b0  ds=f630  es=fa80  fs=24b0  gs=0030             efl=03de9180
    0030:4946 ??              ???
    Resetting default scope
    
    CPU_COUNT: 40
    
    CPU_MHZ: 834
    
    CPU_VENDOR:  GenuineIntel
    
    CPU_FAMILY: 6
    
    CPU_MODEL: 4f
    
    CPU_STEPPING: 1
    
    CPU_MICROCODE: 6,4f,1,0 (F,M,S,R)  SIG: B00001E'00000000 (cache) B00001E'00000000 (init)
    
    PROCESS_NAME:  System
    
    CURRENT_IRQL:  0
    
    FOLLOWUP_IP: 
    nt!ExpInterlockedPopEntrySListFault16+0
    fffff800`01ad7565 49              dec     ecx
    
    BUGCHECK_STR:  0x7E
    
    READ_ADDRESS: Unable to get MmSystemRangeStart
    Unable to get NonPagedPoolStart
    Unable to get PagedPoolStart
     ffffffff 
    
    ERROR_CODE: (NTSTATUS) 0xc0000005 - <Unable to get error code text>
    
    EXCEPTION_CODE_STR:  c0000005
    
    EXCEPTION_PARAMETER1:  00000000
    
    EXCEPTION_PARAMETER2:  ffffffff
    
    ANALYSIS_SESSION_HOST:  LSI-PC
    
    ANALYSIS_SESSION_TIME:  12-11-2018 16:24:36.0467
    
    ANALYSIS_VERSION: 10.0.18272.1001 amd64fre
    
    BAD_STACK_POINTER:  00000000
    
    IP_IN_FREE_BLOCK: 0
    
    LAST_CONTROL_TRANSFER:  from 00000000 to 454c4946
    
    STACK_TEXT:  
    00000000 00000000 00000000 00000000 00000000 0x454c4946
    
    
    FAULT_INSTR_CODE:  fe088b49
    
    SYMBOL_NAME:  nt!ExpInterlockedPopEntrySListFault16+0
    
    FOLLOWUP_NAME:  MachineOwner
    
    MODULE_NAME: nt
    
    IMAGE_NAME:  ntkrnlmp.exe
    
    DEBUG_FLR_IMAGE_TIMESTAMP:  4ce7951a
    
    IMAGE_VERSION:  6.1.7601.17514
    
    STACK_COMMAND:  .cxr 0xfffff8800410ec50 ; kb
    
    BUCKET_ID:  INVALID_KERNEL_CONTEXT_0x7E
    
    DEFAULT_BUCKET_ID:  INVALID_KERNEL_CONTEXT_0x7E
    
    PRIMARY_PROBLEM_CLASS:  INVALID_KERNEL_CONTEXT_0x7E
    
    FAILURE_BUCKET_ID:  INVALID_KERNEL_CONTEXT_0x7E
    
    TARGET_TIME:  2018-12-11T06:31:13.000Z
    
    OSBUILD:  7601
    
    OSSERVICEPACK:  1000
    
    SERVICEPACK_NUMBER: 0
    
    OS_REVISION: 0
    
    SUITE_MASK:  274
    
    PRODUCT_TYPE:  3
    
    OSPLATFORM_TYPE:  x64
    
    OSNAME:  Windows 7
    
    OSEDITION:  Windows 7 Server (Service Pack 1) Enterprise TerminalServer SingleUserTS
    
    OS_LOCALE:  
    
    USER_LCID:  0
    
    OSBUILD_TIMESTAMP:  2010-11-20 17:30:02
    
    BUILDDATESTAMP_STR:  101119-1850
    
    BUILDLAB_STR:  win7sp1_rtm
    
    BUILDOSVER_STR:  6.1.7601.17514.amd64fre.win7sp1_rtm.101119-1850
    
    ANALYSIS_SESSION_ELAPSED_TIME:  5da
    
    ANALYSIS_SOURCE:  KM
    
    FAILURE_ID_HASH_STRING:  km:invalid_kernel_context_0x7e
    
    FAILURE_ID_HASH:  {eb3a2aa2-b3cc-6ad6-b295-e8ebb47d3662}
    
    Followup:     MachineOwner
    ---------
    
    16.63: kd:x86> .exr 0xfffff8800410f3f8
    ExceptionAddress: 00000000
       ExceptionCode: c0000005 (Access violation)
      ExceptionFlags: 00000000
    NumberParameters: 28144997
       Parameter[0]: fffff800
       Parameter[1]: 00000002
       Parameter[2]: 00000000
       Parameter[3]: 00000000
       Parameter[4]: 00000000
       Parameter[5]: ffffffff
       Parameter[6]: ffffffff
       Parameter[7]: 0410f580
       Parameter[8]: fffff880
       Parameter[9]: 00000000
       Parameter[10]: 00000000
       Parameter[11]: 01ab4597
       Parameter[12]: fffff800
       Parameter[13]: 00000000
       Parameter[14]: 00000002
    Attempt to read from address 00000002
    The context is partially valid. Only x86 user-mode context is available.
    
    2018年12月11日 8:38

全部回复

  • 您好,

     

    请问在蓝屏是您有看到任何错误代码么?您有没有截图可以共享给我们参考一下呢?并且您在出现蓝屏现象前做过哪些操作呢?有装过哪些更新或者软件么?或者是否更改过硬件?如果是在添加硬件后产生,请移除;如果是在新增加驱动后/新安装更新或软件后产生,请卸载或禁用。如无法进入系统,可以尝试重新启动机器,按F8进入“最后一次正确配置模式”(若您之前没做过这个配置,请忽略)。

     

    同时在您提供的dump信息中我们发现了“SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (7e)”。此错误检查标志着系统线程生成一个错误处理程序未捕获的异常。这是一个常见的错误检查,要解释它,我们必须确定生成了哪个异常。再往下看,我们又发现了EXCEPTION_CODE: (NTSTATUS) 0xc0000005 ExceptionCode: c0000005 (Access violation),这个异常应该是表明发生了内存访问冲突。访问冲突通常发生在您自己的系统的本地,比如动态链接库文件试图访问主系统内存的一部分(例如:windows操作系统预留的系统内存)

    Dump中还显示了PROCESS_NAME:  System IMAGE_NAME:  ntkrnlmp.exe,但ntkrnlmp.exe本身是对硬件访问的控制程序,几乎所有的应用程序或系统对硬件的访问都需要通过它来传递,它是内核的一部份,一般它本身不会有问题(除非是版本原因引起的)。

     

    所以目前信息可能不太充足,我们猜测造成内存访问冲突有没有可能是系统内存不足,例如在您尝试运行某个程序时,您应该检查一下有多少空闲RAM可用。为了节省内存,您可以尝试禁用所有在Windows OS加载后自动启动的程序。

    还有一件事可能会导致你看到的错误,那就是你可能正在使用的杀毒软件。有些杀毒软件具有实时保护,换句话说,它会监视所有正在读取和写入内存的数据。这有时候会引起内存访问冲突的错误信息。在这种情况下,作为测试,您可以尝试禁用您的杀毒软件,看看它是否是您正在经历的这个错误的原因。

    您可以参考这个链接来查看更多细节:https://docs.microsoft.com/en-us/windows-hardware/drivers/debugger/bug-check-0x7e--system-thread-exception-not-handled.

    并且也可以尝试跟着以下链接的步骤来分析解决您遇到的蓝屏问题:https://support.microsoft.com/en-sg/help/14238/windows-10-troubleshoot-blue-screen-errors.

     

    我们在网上也找到了一些类似的报错,大部分都是在运行一些游戏后或者有新的硬件或驱动变更之后触发了这个ExceptionCode: c0000005 (Access violation)。在您的dump中我们看到System Uptime: 0 days 0:01:48.81,这应该是表明您一开机或者一重启就立马触发蓝屏了,对么?所以在您重启前或上一次关机前做了什么操作,都有些什么变更应该是比较关键的,您需要排查一下。同时我们也找到一些网上的workarounds,也是用来排查问题原因的,有些人用它们解决了自己遇到的蓝屏报错,您可以参考一下看能不能凑效:

     

    在安全模式下运行计算机:重启电脑,一般在Windows开始系统运行之前,按下按钮F8,会弹出高级选项菜单,进入安全模式后,看问题是否依旧,同时也可以检查系统日志,看是否有出错记录。

    1. 若问题没有出现,则说明可能是三方软件冲突或者是驱动不合适导致了您蓝屏的出现,建议您先去电脑厂商网站来下载安装最新的可用驱动。

    2. 若问题依旧,说明可能有软件冲突,此时您再来尝试干净启动来排除软件冲突:[Answers分享] 基本排错步骤——干净启动

     

    若以上方法都不起作用,请您将最新收集的dump文件上传到网盘中,并分享给我们路径。您也可以参考这个链接来查看更多细节:https://answers.microsoft.com/zh-hans/windows/forum/windows_7-update/ntkrnlmpexe-蓝屏/a39c1e38-1f61-46b1-b848-7ac8aa34212c

     

    如果还有其他问题,欢迎随时回复。

     

    Best regards,

    Zoe Mo


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年12月12日 9:34
  • 您好,

    您目前的情况如何了?您有尝试过上面提供的建议吗?如果有帮助请别忘了将回复标记为答案。 如果还有其他问题,欢迎随时回复,感谢您选择微软。

    Best regards,
    Zoe Mo

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年12月14日 10:14
  • 您好,

    我们好几天没有收到您的更新了,您的问题解决了吗? 您能告诉我问题的最新进展吗? 如果有帮助请别忘了将回复标记为答案。 如果还有其他问题,欢迎随时回复,感谢您选择微软。

    Best regards,
    Zoe Mo

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年12月18日 9:27