积极答复者
win7 蓝屏 附Dump分析代码

问题
-
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\Windows\Minidump\042210-26426-01.dmp]Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: SRV*c:\temp*http://msdl.microsoft.com/download/symbolsExecutable search path is:Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatibleProduct: WinNt, suite: TerminalServer SingleUserTSBuilt by: 7600.16539.x86fre.win7_gdr.100226-1909Machine Name:Kernel base = 0x81c0c000 PsLoadedModuleList = 0x81d54810Debug session time: Thu Apr 22 12:03:58.011 2010 (GMT+8)System Uptime: 0 days 0:00:41.652Loading Kernel Symbols................................................................................................................Loading User SymbolsLoading unloaded module list.......******************************************************************************** ** Bugcheck Analysis ** ********************************************************************************
Use !analyze -v to get detailed debugging information.
BugCheck D1, {0, 2, 8, 0}
Probably caused by : ntkrpamp.exe ( nt!KiTrap0E+2cf )
Followup: MachineOwner---------
0: kd> !analyze -v******************************************************************************** ** Bugcheck Analysis ** ********************************************************************************
DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)An attempt was made to access a pageable (or completely invalid) address at aninterrupt request level (IRQL) that is too high. This is usuallycaused by drivers using improper addresses.If kernel debugger is available get stack backtrace.Arguments:Arg1: 00000000, memory referencedArg2: 00000002, IRQLArg3: 00000008, value 0 = read operation, 1 = write operationArg4: 00000000, address which referenced memory
Debugging Details:------------------
READ_ADDRESS: GetPointerFromAddress: unable to read from 81d74718Unable to read MiSystemVaType memory at 81d5416000000000
CURRENT_IRQL: 2
FAULTING_IP:+67e7952f044bdbfc00000000 ?? ???
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
BUGCHECK_STR: 0xD1
TRAP_FRAME: 83c40c20 -- (.trap 0xffffffff83c40c20)ErrCode = 00000010eax=00000002 ebx=81d35d20 ecx=00000000 edx=8001003b esi=84a18d00 edi=88dc0c50eip=00000000 esp=83c40c94 ebp=00260003 iopl=0 nv up ei pl nz na po nccs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=0001020200000000 ?? ???Resetting default scope
LAST_CONTROL_TRANSFER: from 00000000 to 81c5282b
FAILED_INSTRUCTION_ADDRESS:+67e7952f044bdbfc00000000 ?? ???
STACK_TEXT:83c40c20 00000000 badb0d00 8001003b 00000000 nt!KiTrap0E+0x2cfWARNING: Frame IP not in any known module. Following frames may be wrong.83c40c90 00000000 00000000 00000000 00000000 0x0
STACK_COMMAND: kb
FOLLOWUP_IP:nt!KiTrap0E+2cf81c5282b 833dc4fad68100 cmp dword ptr [nt!KiFreezeFlag (81d6fac4)],0
SYMBOL_STACK_INDEX: 0
SYMBOL_NAME: nt!KiTrap0E+2cf
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: nt
IMAGE_NAME: ntkrpamp.exe
DEBUG_FLR_IMAGE_TIMESTAMP: 4b88cacf
FAILURE_BUCKET_ID: 0xD1_CODE_AV_NULL_IP_nt!KiTrap0E+2cf
BUCKET_ID: 0xD1_CODE_AV_NULL_IP_nt!KiTrap0E+2cf
Followup: MachineOwner---------
救命呀,我的电脑是不定时蓝屏。。。蓝 了一次后要开很多次机才能不蓝、、、2010年4月22日 4:56
答案
-
ntkrpamp.exe是保护性进程,在计算机反复启动失败时出现。可能是安全软件的驱动部分引起的,也有可能是硬件,建议楼主先删除可疑的安全软件然后测试下结果,如果不行再检查硬件问题。
个人名字乃古代三豪杰之名各自取一组合而成:
天人三策称圣意 董生一举天下知—董仲舒;
人生自古谁无死,留取丹心照汗青—文天祥;
一片丹心昭日月,满腔铁血莽昆仑—龙且。- 已标记为答案 LiuShengChuan 2010年4月22日 16:38
2010年4月22日 13:23
全部回复
-
ntkrpamp.exe是保护性进程,在计算机反复启动失败时出现。可能是安全软件的驱动部分引起的,也有可能是硬件,建议楼主先删除可疑的安全软件然后测试下结果,如果不行再检查硬件问题。
个人名字乃古代三豪杰之名各自取一组合而成:
天人三策称圣意 董生一举天下知—董仲舒;
人生自古谁无死,留取丹心照汗青—文天祥;
一片丹心昭日月,满腔铁血莽昆仑—龙且。- 已标记为答案 LiuShengChuan 2010年4月22日 16:38
2010年4月22日 13:23 -
楼主所指的蓝屏之后要多次开机才不蓝是指蓝屏一次之后,重启的时候会在启动系统的过程中出现蓝屏还是系统启动并登录之后出现蓝屏。
如果是在一次蓝屏之后在系统启动过程中出现蓝屏,则可以尝试在启动时按F8进入高级启动菜单并选择启动到安全模式。
如果是蓝屏之后能够重启登录系统但出现蓝屏,则可以尝试以“干净的启动”环境启动系统检查是否仍然蓝屏。
另外,根据楼主所提供的转储文件分析,无法直接找到蓝屏的具体原因,这很有可能是你的硬件存在问题。
请将已解决的问题标记为“答案”,以便更多的朋友能够方便的找到问题解决方案。 - Windows User Experience | Virtualization Sino2010年4月22日 13:29