none
win7 蓝屏 附Dump分析代码 RRS feed

  • 问题


  • Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
    Copyright (c) Microsoft Corporation. All rights reserved.


    Loading Dump File [C:\Windows\Minidump\042210-26426-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\temp*http://msdl.microsoft.com/download/symbols
    Executable search path is: 
    Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 7600.16539.x86fre.win7_gdr.100226-1909
    Machine Name:
    Kernel base = 0x81c0c000 PsLoadedModuleList = 0x81d54810
    Debug session time: Thu Apr 22 12:03:58.011 2010 (GMT+8)
    System Uptime: 0 days 0:00:41.652
    Loading Kernel Symbols
    ...............................................................
    .................................................
    Loading User Symbols
    Loading unloaded module list
    .......
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck D1, {0, 2, 8, 0}

    Probably caused by : ntkrpamp.exe ( nt!KiTrap0E+2cf )

    Followup: MachineOwner
    ---------

    0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
    An attempt was made to access a pageable (or completely invalid) address at an
    interrupt request level (IRQL) that is too high.  This is usually
    caused by drivers using improper addresses.
    If kernel debugger is available get stack backtrace.
    Arguments:
    Arg1: 00000000, memory referenced
    Arg2: 00000002, IRQL
    Arg3: 00000008, value 0 = read operation, 1 = write operation
    Arg4: 00000000, address which referenced memory

    Debugging Details:
    ------------------


    READ_ADDRESS: GetPointerFromAddress: unable to read from 81d74718
    Unable to read MiSystemVaType memory at 81d54160
     00000000 

    CURRENT_IRQL:  2

    FAULTING_IP: 
    +67e7952f044bdbfc
    00000000 ??              ???

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xD1

    TRAP_FRAME:  83c40c20 -- (.trap 0xffffffff83c40c20)
    ErrCode = 00000010
    eax=00000002 ebx=81d35d20 ecx=00000000 edx=8001003b esi=84a18d00 edi=88dc0c50
    eip=00000000 esp=83c40c94 ebp=00260003 iopl=0         nv up ei pl nz na po nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010202
    00000000 ??              ???
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 00000000 to 81c5282b

    FAILED_INSTRUCTION_ADDRESS: 
    +67e7952f044bdbfc
    00000000 ??              ???

    STACK_TEXT:  
    83c40c20 00000000 badb0d00 8001003b 00000000 nt!KiTrap0E+0x2cf
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    83c40c90 00000000 00000000 00000000 00000000 0x0


    STACK_COMMAND:  kb

    FOLLOWUP_IP: 
    nt!KiTrap0E+2cf
    81c5282b 833dc4fad68100  cmp     dword ptr [nt!KiFreezeFlag (81d6fac4)],0

    SYMBOL_STACK_INDEX:  0

    SYMBOL_NAME:  nt!KiTrap0E+2cf

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    IMAGE_NAME:  ntkrpamp.exe

    DEBUG_FLR_IMAGE_TIMESTAMP:  4b88cacf

    FAILURE_BUCKET_ID:  0xD1_CODE_AV_NULL_IP_nt!KiTrap0E+2cf

    BUCKET_ID:  0xD1_CODE_AV_NULL_IP_nt!KiTrap0E+2cf

    Followup: MachineOwner
    ---------


    救命呀,我的电脑是不定时蓝屏。。。蓝 了一次后要开很多次机才能不蓝、、、
    2010年4月22日 4:56

答案

  • ntkrpamp.exe是保护性进程,在计算机反复启动失败时出现。可能是安全软件的驱动部分引起的,也有可能是硬件,建议楼主先删除可疑的安全软件然后测试下结果,如果不行再检查硬件问题。

    个人名字乃古代三豪杰之名各自取一组合而成:
    天人三策称圣意 董生一举天下知—董仲舒;
    人生自古谁无死,留取丹心照汗青—文天祥;
    一片丹心昭日月,满腔铁血莽昆仑—龙且。
    2010年4月22日 13:23
    版主

全部回复

  • 请先进安全模式看看会不会蓝屏,用检测工具查看内存硬盘有否存在问题。还有看看PC散热和主板温度。先排除硬件问题
    在IT的路上,You'll never walk alone
    2010年4月22日 5:49
  • ntkrpamp.exe是保护性进程,在计算机反复启动失败时出现。可能是安全软件的驱动部分引起的,也有可能是硬件,建议楼主先删除可疑的安全软件然后测试下结果,如果不行再检查硬件问题。

    个人名字乃古代三豪杰之名各自取一组合而成:
    天人三策称圣意 董生一举天下知—董仲舒;
    人生自古谁无死,留取丹心照汗青—文天祥;
    一片丹心昭日月,满腔铁血莽昆仑—龙且。
    2010年4月22日 13:23
    版主
  • 楼主所指的蓝屏之后要多次开机才不蓝是指蓝屏一次之后,重启的时候会在启动系统的过程中出现蓝屏还是系统启动并登录之后出现蓝屏。

    如果是在一次蓝屏之后在系统启动过程中出现蓝屏,则可以尝试在启动时按F8进入高级启动菜单并选择启动到安全模式。

    如果是蓝屏之后能够重启登录系统但出现蓝屏,则可以尝试以“干净的启动”环境启动系统检查是否仍然蓝屏。

    另外,根据楼主所提供的转储文件分析,无法直接找到蓝屏的具体原因,这很有可能是你的硬件存在问题。


    请将已解决的问题标记为“答案”,以便更多的朋友能够方便的找到问题解决方案。 - Windows User Experience | Virtualization Sino
    2010年4月22日 13:29
    版主
  • 暂时没蓝屏了...先标记了多
    2010年4月22日 16:38