电脑蓝屏的原因是什么原因导致?

(终起终落)
(南城以南?)
(尘林独步)
第三方登录:请完成以下验证码
查看: 7611|回复: 9
电脑3次蓝屏,求分析下是什么原因
求分析下dmp文件是什么原因
30-01.dmp& & & &
14:02:18& & & & SYSTEM_SERVICE_EXCEPTION& & & & 0x0000003b& & & & 00005& & & & fffff960`00175a5f& & & & fffff880`0a4af950& & & & 00000& & & & win32k.sys& & & & win32k.sys+c5a5f& & & & & & & & & & & & & & & & & & & & x64& & & & ntoskrnl.exe+7f1c0& & & & & & & & & & & & & & & & & & & & C:\Windows\Minidump\30-01.dmp& & & & 3& & & & 15& & & & 7601& & & & 280,552& & & &
14:03:16& & & &
70-01.dmp& & & &
22:34:59& & & & UNEXPECTED_KERNEL_MODE_TRAP& & & & 0x0000007f& & & & 00008& & & & 50031& & & & 006f8& & & & 00000& & & & ntoskrnl.exe& & & & ntoskrnl.exe+7f1c0& & & & NT Kernel & System& & & & Microsoft® Windows® Operating System& & & & Microsoft Corporation& & & & 6.1. (win7sp1_gdr.4)& & & & x64& & & & ntoskrnl.exe+7f1c0& & & & & & & & & & & & & & & & & & & & C:\Windows\Minidump\70-01.dmp& & & & 3& & & & 15& & & & 7601& & & & 294,973& & & &
22:36:55& & & &
20-01.dmp& & & &
12:43:59& & & & UNEXPECTED_KERNEL_MODE_TRAP& & & & 0x0000007f& & & & 00008& & & & 50031& & & & 006f8& & & & 00000& & & & ntoskrnl.exe& & & & ntoskrnl.exe+7f1c0& & & & NT Kernel & System& & & & Microsoft® Windows® Operating System& & & & Microsoft Corporation& & & & 6.1. (win7sp1_gdr.4)& & & & x64& & & & ntoskrnl.exe+7f1c0& & & & & & & & & & & & & & & & & & & & C:\Windows\Minidump\20-01.dmp& & & & 3& & & & 15& & & & 7601& & & & 288,813& & & &
12:44:50& & & &
14:06 上传
点击文件名下载附件
79.57 KB, 下载次数: 81
本帖最后由 soul~天 于
19:02 编辑
用windbg分析了下
原文如下:probably caused by:&&ntkrnlmp.exe(可能是别的程序触发引起)
意思就是说是可能是由某程序触发ntkrnlmp.exe导致在内核态引起错误进而导致蓝屏
感谢解答: )
本帖最后由 soul~天 于
18:54 编辑
这意味着一个陷阱发生在内核模式下,这是一个陷阱,一种内核不允许有/捕捉(结合的陷阱),或者说是始终瞬间死亡(双重故障)。检测错误PARAMS的第一个数字是多少的陷阱(8 =双重故障等),请咨询英特尔x86系列手册,以了解更多有关这些陷阱是什么
分析得,此次蓝屏由QQ.exe触发ntkrnlmp.exe导致,楼主不妨重装下QQ试试能否有效
本帖最后由 soul~天 于
19:51 编辑
附上windbg报告
Microsoft (R) Windows Debugger Version 6.12.
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\Documents and Settings\Administrator\桌面\70-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: SRV*C:\Symbols*/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (3 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: .amd64fre.win7sp1_gdr.4
Machine Name:
Kernel base = 0xfffff800` PsLoadedModuleList = 0xfffff800`
Debug session time: Thu Aug 15 22:34:59.427 2013 (UTC + 8:00)
System Uptime: 0 days 1:49:47.597
(开机多久后蓝屏)
Loading Kernel Symbols
...............................................................
................................................................
.............................
Loading User Symbols
Loading unloaded module list
..........
*******************************************************************************
*& && && && && && && && && && && && && && && && && && && && && && && && && &&&*
*& && && && && && && && &Bugcheck Analysis& && && && && && && && && && && && &*
*& && && && && && && && && && && && && && && && && && && && && && && && && &&&*
*******************************************************************************
Use !analyze -v to get detailed debugging information.
BugCheck 7F, {8, f8, 0}
Probably caused by : ntkrnlmp.exe ( nt!KiDoubleFaultAbort+b2 )
(造成蓝屏的可能原因)
Followup: MachineOwner
2: kd& !analyze -v
*******************************************************************************
*& && && && && && && && && && && && && && && && && && && && && && && && && &&&*
*& && && && && && && && &Bugcheck Analysis& && && && && && && && && && && && &*
*& && && && && && && && && && && && && && && && && && && && && && && && && &&&*
*******************************************************************************
UNEXPECTED_KERNEL_MODE_TRAP (7f)
This means a trap occurred in kernel mode, and it's a trap of a kind
that the kernel isn't allowed to have/catch (bound trap) or that
is always instant death (double fault).&&The first number in the
bugcheck params is the number of the trap (8 = double fault, etc)
Consult an Intel x86 family manual to learn more about what these
traps are. Here is a *portion* of those codes:
(这是windbg分析出的一些建议,建议用google或者有道桌面翻议下,就是上一楼我打的那段话)
If kv shows a taskGate
& && &&&use .tss on the part before the colon, then kv.
Else if kv shows a trapframe
& && &&&use .trap on that value
& && &&&.trap on the appropriate frame will show where the trap was taken
& && &&&(on x86, this will be the ebp that goes with the procedure KiTrap)
kb will then show the corrected stack.
Arguments:
Arg1: 0008, EXCEPTION_DOUBLE_FAULT
Arg2: 0031
Arg3: 06f8
Arg4: 0000
Debugging Details:
------------------
BUGCHECK_STR:&&0x7f_8
CUSTOMER_CRASH_COUNT:&&1
DEFAULT_BUCKET_ID:&&VISTA_DRIVER_FAULT
PROCESS_NAME:&&QQ.exe
(触发蓝屏的主要程序,但这不是触发蓝屏的真正程序)
CURRENT_IRQL:&&2
LAST_CONTROL_TRANSFER:&&from fffff to fffffc0
STACK_TEXT:&&
fffff880`0456aca8 fffff800` : 00`31 006f8 : nt!KeBugCheckEx
fffff880`0456acb0 fffff800`0448bc32 : 00`00 00000 : nt!KiBugCheckDispatch+0x69
fffff880`0456adf0 00000 : 00`00 00000 : nt!KiDoubleFaultAbort+0xb2(此函数应该是内核态错误部分)
STACK_COMMAND:&&kb
FOLLOWUP_IP:
nt!KiDoubleFaultAbort+b2
fffff800`& && && && &&&nop
SYMBOL_STACK_INDEX:&&2
SYMBOL_NAME:&&nt!KiDoubleFaultAbort+b2
FOLLOWUP_NAME:&&MachineOwner
MODULE_NAME: nt
IMAGE_NAME:&&ntkrnlmp.exe
DEBUG_FLR_IMAGE_TIMESTAMP:&&4f76721c
FAILURE_BUCKET_ID:&&X64_0x7f_8_nt!KiDoubleFaultAbort+b2
BUCKET_ID:&&X64_0x7f_8_nt!KiDoubleFaultAbort+b2
Followup: MachineOwner
2: kd& !process
& && & ^ Syntax error in '!process'
2: kd& !process(使用!process命令)
GetPointerFromAddress: unable to read from fffff0
PROCESS fffffa
& & SessionId: none&&Cid: 19ac& & Peb: 7efdf000&&ParentCid: 0a84
& & DirBase: 739ac000&&ObjectTable: fffff8a009a075a0&&HandleCount: &Data Not Accessible&
& & Image: QQ.exe(再次确认下触发蓝屏的程序)
& & VadRoot fffffa Vads 694 Clone 0 Private 12682. Modified 88117. Locked 0.
& & DeviceMap fffff8a
& & Token& && && && && && && && && &&&fffff8a009e39a90
& & ReadMemory error: Cannot get nt!KeMaximumIncrement value.
fffff: Unable to get shared data
& & ElapsedTime& && && && && && && &&&00:00:00.000
& & UserTime& && && && && && && && &&&00:00:00.000
& & KernelTime& && && && && && && && &00:00:00.000
& & QuotaPoolUsage[PagedPool]& && && &0
& & QuotaPoolUsage[NonPagedPool]& && &0
& & Working Set Sizes (now,min,max)&&(1, 4815) (49116KB, 9628KB, 19260KB)
& & PeakWorkingSetSize& && && && && & 18036
& & VirtualSize& && && && && && && &&&370 Mb
& & PeakVirtualSize& && && && && && & 376 Mb
& & PageFaultCount& && && && && && &&&181855
& & MemoryPriority& && && && && && &&&BACKGROUND
& & BasePriority& && && && && && && & 8
& & CommitCharge& && && && && && && & 16198
& && &&&THREAD fffffa&&Cid 19ac.1980&&Teb: efdb000 Win32Thread: fffff900c2282c20 RUNNING on processor 2
& && &&&*** Error in reading nt!_ETHREAD
清理加固一下内存条硬件,,
soul~天 发表于
附上windbg报告
Microsoft (R) Windows Debugger Version 6.12.
Copyright (c) Microsoft Co ...
谢谢您详细的分析啊,我试下删了QQ和QQ影音试下
伊川书院 发表于
清理加固一下内存条硬件,,
我在安全模式下,不会蓝屏,这个和内存有关系吗?
xiaork 发表于
我在安全模式下,不会蓝屏,这个和内存有关系吗?
不太清楚,我是32位的XP系统,,
大至我判断是内存条硬件有问题
xiaork 发表于
谢谢您详细的分析啊,我试下删了QQ和QQ影音试下
希望能解决你的问题
我一晚上蓝屏5次这个要人命啊。大庭广众之下,你说多郁闷。http://sdrv.ms/1gfmt35大家去这个地址看看的转存文件,帮忙分析一下吧
Copyright & KaFan & All Rights Reserved.
Powered by Discuz! X3.3( 苏ICP备号 ) GMT+8,当前位置 >
电脑蓝屏了该怎么检测硬件问题
编辑:土豆PE
电脑蓝屏了该怎么检测硬件问题
凡是用过XP电脑的,谁还没有遇到过十次八次的电脑蓝屏!但是电脑为什么会蓝屏?蓝屏了怎么办呢?小编带大家一起研究下这些问题。绝大部原因是系统出了问题,小部分原因可能是PC电脑硬件出问题了。对于系统出问题的蓝屏故障,一般重装XP//Win8等系统就能解决。而对于PC硬件出问题的蓝屏故障,那么只能通过软件来检测看是哪个硬件出问题,然后再替换掉那个硬件。
电脑为什么会蓝屏?如果硬件出问题的话,最可能是出现在内存上。
由于经常蓝屏的电脑基本上已经无法正常使用原来的系统,因此要检测内存的最佳方法就是在里检测。也就是通过一个支持WinPE启动的U盘来检测。制作WinPE启动U盘其实很简单,下载以下的&天意PE安装版&,然后安装到U盘就可(注:在Win7下安装需右键选择以管理员身份运行)。
成功启动WinPE后,选择运行MemTest内存检测,然后等待30分钟左右,就可以看到内存的检测结果。如下图所示显示Pass complete,No Errors,那就证明内存是正常的。
内存无法通过检测怎么办?方法有几个,1,用橡皮擦檫檫内存的金手指,再重新插回去,因为大部分的内存问题都可能是金手指氧化导致接触不良产生的问题;2,换一个内存槽试试;3,换另一个正常的内存试试。
电脑为什么会蓝屏?第二个最容易出问题的硬件可能就是硬盘了,一旦硬盘出现坏区,那经常蓝屏是家常便饭。
而检测硬盘的工具,我们可以直接使用WinPE自带的Diskgenius(原名Diskman)。也可以直接下载一个最新版的Diskgenius放在U盘里,等进入WinPE后在运行。进入Diskgenius之后,点击菜单栏的&分区&,再选择&坏区检测与修复&。
如果检测结果显示没有发现坏区,那恭喜,基本上证明硬盘没有任何问题。
如果检测出硬盘出问题怎么?解决方案有三个;1,换个SATA接口试试;2,换根数据线试试;3,换个正常的硬盘试试。
电脑为什么会蓝屏?还有一种可能性就是CPU。
像小编这种买散装CPU的用户,最怕买到有一个有问题的CPU(虽然CPU出问题的概率极少)。因此,电脑组装后的第一件事就是测试一下电脑整机的稳定性。而目前业界口碑不错的拷机软件,莫过于Intel出品的IntelBurnTest。
通过IntelBurnTest测试的电脑,基本上突然蓝屏的几率很少,在某种意义上已经排除了是因为电脑硬件而导致蓝屏的可能性
如果你的电脑很不幸无法通过IntelBurnTest的测试,那解决方案有3个,一是马上检测内存和硬盘是是不是出问题,二是重装系统试试,三是换个主板或者CPU测试&&还没有帐号? 赶紧
用户版块帖子
如何确定电脑蓝屏是软件造成还是硬件造成的呢?
UID:1783129
在线时间201小时
M币118专家-1
如何确定电脑蓝屏是软件造成还是硬件造成的呢?
问下,呵呵
UID:491269
在线时间1519小时
M币2338专家3
踹它一脚,没变化就是软件问题,有变化就是硬件问题。
UID:1557384
在线时间253小时
M币1080专家3
一般都是软件造成的,你可以用蓝屏分析软件来分析一下,可以使用Bluescreenview来判断一下引起蓝屏的文件是什么,但是这个软件有一定的局限性,可能给出的文件并不能真正定位到问题所在,而360里面的蓝屏诊断工具可以定位到更详细的文件,直接百度那个定位到的文件就知道是什么引起的蓝屏了
UID:491269
在线时间1519小时
M币2338专家3
回 小茅 的帖子
:一般都是软件造成的,你可以用蓝屏分析软件来分析一下,可以使用Bluescreenview来判断一下引起蓝屏的文件是什么,但是这个软件有一定的局限性,可能给出的文件并不能真正定位到问题所在,而360里面的蓝屏诊断工具可以定位到更详细的文件,直接百度那个定位到的文件就知道是什么引 ..&( 02:19)&蓝屏代码,比尔盖茨都搞不懂
UID:1326666
在线时间484小时
M币79专家3
回 chenxuy 的帖子
:蓝屏代码,比尔盖茨都搞不懂&( 02:24)&怎么可能。随便一个搞驱动层或者内核层的都知道蓝屏代码对应的意思。至于说什么原因造成的,那就不一定知道了。比如同样的一个代码,都告诉你你写入的地址非法,但是这个非法有可能是系统内核没写入权限,你硬写造成的,也有可能你写入的时候,硬件功能失效(比如操作校验错误)造成的。
UID:491269
在线时间1519小时
M币2338专家3
回 mack13013 的帖子
:怎么可能。随便一个搞驱动层或者内核层的都知道蓝屏代码对应的意思。至于说什么原因造成的,那就不一定知道了。比如同样的一个代码,都告诉你你写入的地址非法,.......&( 02:33)&Win太复杂了,到了创造它的人都搞不懂,不仅仅是软件,同样一个故障,可能是内存,也可能是硬盘,甚至CPU针脚接触不良,都是一样的错误代码。通用就是通用,不可能做到火箭、卫星那个水平。同一个错误代码,有N多种原因。
UID:623519
在线时间381小时
M币736专家1
嗯哼,维修界大佬来上课了,认真的听好哦,如何确定呢?其实靠想是不可能的,软件什么的都是渣渣,真正有效的办法就是排除法了,排除是个大法,得先搞定外围,先看风扇什么的,各个硬件温度高不高,主板的散热器什么的尘多不多啊,然后就是换,拼命的换,把内存先换了,它就是个最容易出轨的弱渣,换完再蓝屏就把处理器插拔插拔几次,最后扫硬盘,硬盘有坏道也会卡,会蓝屏。显卡么,不行了再换吧,最后。。最后。。。你的一台新主机诞生啦,开心吧?
我很贊同,思路不错。
UID:1891801
在线时间133小时
M币4934专家0
一台新主机诞生啦,开心吧?-------------------强
UID:708808
在线时间1181小时
M币4694专家6
我很贊同,思路不错。
在线时间2823小时
M币24677专家21
重装个安装版的系统,安装过程中就蓝屏,大多是硬件问题。&& 6楼的排除大法非常管用哦,&& 至于软件诊断,真的不靠谱
访问内容超出本站范围,不能确定是否安全
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
您目前还是游客,请
&回复后跳转到最后一页
Code by , Time now is:10-18 09:29, Total 0.161273(s) query 10,
Gzip enabled&摘要:金山网络安客服中心接到很多用户反馈出现电脑蓝屏开不了机的现象。金山网络安全专家提醒广大网民,电脑蓝屏是由于被&温柔杀手&病毒破坏,引发的 现象如果你遭遇此情况,请立即使用金山卫士可以清除访问后中的病毒木马,以及可以针对病毒木马拦截防护。
关键词:电脑蓝屏 怎么解决电脑蓝屏 电脑蓝屏的原因 电脑开机蓝屏
电脑的原因
&温柔杀手&病毒首先在系统中释放病毒执行程序C:\WINDOWS\system32\kb.dll,然后再感染若干个系统关键文件,比如"","winlogon.exe"。并且,因为温柔杀手病毒还会下载更多盗号木马,导致系统被大量病毒木马破坏,使得针对&温柔杀手&病毒的修复变得较为复杂。若被某些不当处置,则会出现电脑开机。
电脑速度反应很卡,打开任务管理器发现里面有不少可疑进程。
浏览器主页被锁定为某个网址导航站,而且还无法手动删除
桌面上创建若干个流氓垃圾图标,并且经常会弹出一些中奖、彩票之类的钓鱼欺诈网站
网游玩家还会发现多个主流游戏帐号(针对的游戏有《天龙八部》、《剑网3》、《QQ地下城与勇士》、《穿越火线》《魔兽世界》等)等被盗。
电脑开机,电脑怎么解决。
对于已经中毒的电脑,使用金山毒霸2011最新版本快速查杀即可。未安装金山毒霸的用户可以使用金山卫士或金山急救箱来解决。
如果不幸被某些杀毒软件处理后导致蓝屏,那时只能使用Windows安装光盘来快速修复,或者重装系统。
黑客利用那些在线播放盗版电影和不良视频的网站,诱骗用户点击下载专用播放器,网民们及时开启有网页防护功能的安全软件,推荐你使用金山卫士和金山毒霸 可以帮助你拦截各种挂马钓鱼网站,下载欺骗网站。
金山安全专题
免费杀毒下载
系统文件下载
最新恶意网站
遇到问题不要慌,请联系我们:

我要回帖

更多关于 电脑蓝屏的原因 的文章

 

随机推荐