Алло,
У меня только что появился еще один синий экран с сообщением: Page-Fault-In-Nonpaged-Area.
Проблема могла быть вызвана nv4_disp.dll.Когда блюскрин выдал я играл в "Shrek 2-Team Action" со своим сыном.
Я прочитал и нашел довольно много, но я не знаю, с чего начать, чтобы найти ошибку.
Ошибка страницы в невыгружаемой области
-
Выход2303 -
12. Июнь 2006 22 на: 06 -
закрыто
-
-
Привет Экситус,
Вы уже давно с нами и знать порядок действий в таких случаях. Чтобы иметь возможность помочь вам, нам нужно максимальное количество информации, другими словами:
Что было точно на синем экране? Что это было? полный Текст сообщения со всеми запутанными колонками цифр и букв?Как, ты не записал это? Подумайте об этом в следующий раз! Это упрощает анализ. Что ж, еще не все потеряно. Пожалуйста, посмотрите на дисплей событий, вы можете узнать, как это работает, например здесь: https://www.win-tipps-tweaks.de/forum/tipps-tr…e-eventids.html
Есть ли записи на время появления синего экрана в разделе "Система" или "Приложения", которые помечены как "Ошибки"? Просто опубликуйте то, что вы там найдете.
Вы должны найти хотя бы одну запись с идентификатором 1001 или что-то похожее на это:
CodeEvent ID: 1001 Source: Save Dump Description: The computer has rebooted from a bugcheck.The bugcheck was : 0xc000000a (0xa1270184, 0x00000003, 0x00000000, ...). Microsoft Windows..... [B]A dump was saved in: .......[/B]
Упомянутый в нем минидамп в папке \ windows \ минидамп вы должны взглянуть; его содержимое предоставляет дополнительную информацию о причине ошибки.Вместо этого также может быть найдено событие с идентификатором 1003.
CodeEvent ID: 1003 Event Source: System Error Event Category: (...) Description: Error code 1000007f, parameter1 00000000, parameter2 00000000, parameter3 00000000, parameter4 00000000
Тогда был бы интересен код ошибки с ее параметрами.
Опубликуйте результаты вашего исследования, и мы посмотрим.
С уважением
Выщипывание искры. -
Алло,
извините, что не опубликовал все, но в тот момент я был очень зол на технику, потому что не мог найти ничего полезного в средстве просмотра событий.
Я записал только следующее: Адрес BF 173 BA7 base at BF012000 Datestamp 4410c8d4
STOP 0x00000050
В момент появления синего экрана сообщений об ошибках в просмотрщике событий "Система" нет.
Только один указан в средстве просмотра событий «Приложения»> Ошибка приложения (событие с идентификатором 1000, сбой приложения iexplore.exe, версия 6.0.2900.2180)
Также было сообщение об ошибке, которая возникла 4 часа назад, но не перезагрузила компьютер. -
Алло,
к твоей роковой ошибке: http://www.jasik.de/shutdown/stop_fehler.htm#05Может помочь: http://support.microsoft.com/kb/887742/EN-US/
-
Хорошо, Microsoft указывает здесь в кодах проверки ошибок http://msdn.microsoft.com/library/en-us/….asp?frame=true ровно четыре возможности в качестве причины этой ошибки:
-Неисправное оборудование, в основном ОЗУ -> Выполнить Memtest86 от
-Поврежденные системные службы --> Запустите sfc /scanonce в командной строке.
Если ничего не найдено, вы должны изучить услуги по отдельности.
-Поврежденный том NTFS: Запустите chkdsk /f в командной строке.
- Немного Антивирусные программы также может вызвать ошибку.С уважением
Выщипывание искры. -
Цитата из Funkenzupfer
-Неисправное оборудование, в основном ОЗУ -> Выполнить Memtest86 от
Я сделаю это в конце, потому что этот тест занимает много времени.
Цитировать-Поврежденные системные службы --> Запустите sfc /scanonce в командной строке.
Если ничего не найдено, вы должны изучить услуги по отдельности.
Что за ошибка там должна быть указана?Как вы проверяете отдельные сервисы?(Двойной щелчок по ним?)
Цитировать-Поврежденный том NTFS: Запустите chkdsk /f в командной строке.
Что это означает?
Цитировать- Немного Антивирусные программы также может вызвать ошибку.
У меня есть Antivir PE Classic, я хотел бы сначала проверить его, что я могу сделать?
Наконец: я удивлен, что на синем экране появилось сообщение о том, что причиной проблемы могла быть nv4_disp.dll, т.е. ошибка драйвера. -
Цитата из Funkenzupfer
-Поврежденные системные службы --> Запустите sfc /scanonce в командной строке.
Если ничего не найдено, вы должны изучить услуги по отдельности.
Для меня это прошло через Пуск>Стандартные>Командная строка>Компьютер перезагрузился>после приглашения компакт-диск вставлен>Проверить>Нет отчета.
Как я могу проверить отдельные услуги сейчас?
Цитировать-Исправлен том NTFS: Запустите chkdsk /f в командной строке.
Я сделал>перезагрузил компьютер>запустил проверку>потом пришел очень краткий отчет,в котором я только читал что-то с томом,что возможно было исправлено. -
Тест жесткого диска, кажется, нашел проблему. (Что именно было сообщением?) Итак, теперь я бы предположил, что вы нашли причину BSOD с его помощью и просто продолжите следить за системой в ближайшем будущем. Только если ошибка возникнет снова, я предприму дальнейшие шаги, предложенные Microsoft.
Тестирование системных сервисов по отдельности требует много времени. Microsoft рекомендует следующее:
Ответить с цитированиемРешение проблемы неисправной системной службы: Отключите службу и убедитесь, что это устраняет ошибку. Если это так, обратитесь к производителю системной службы по поводу возможного обновления. Если ошибка возникает во время запуска системы, перезагрузите компьютер и нажмите F8 в меню текстового режима, в котором отображаются варианты выбора операционной системы. В получившейся винде Дополнительные параметры меню, выберите Последняя удачная конфигурация вариант. Этот вариант наиболее эффективен, когда одновременно добавляется только один драйвер или служба.
Вы исключаете антивирусную программу как причину, деактивируя или временно удаляя ее. Если ошибка больше не возникает, это было источником ошибки. К сожалению, другого способа узнать нет.
Но, как я уже сказал, я бы сначала подождал и посмотрел, появится ли проблема снова.
С уважением
Выщипывание искры. -
-
Цитировать
Должен ли я все еще делать Memtest86?
Это не может причинить никакого вреда. Я бы сделал это, тогда я могу исключить ошибки физической памяти, если проблема возникнет снова. К сожалению, вы не можете использовать его для проверки видеопамяти и кеша L2.С уважением
Выщипывание искры. -
Цитата из Funkenzupfer
Но, как я уже сказал, я бы сначала подождал и посмотрел, появится ли проблема снова.
Алло,
только следующее стоп-сообщение появилось во время записи компакт-диска:
Stop:0x0000008E(0xC0000005,0xBF82F5DD,0xECA7F5C8,0x00000000)
win32k.sys.
Адрес базы BF82F500 на BF800000 Datestamp43446a58
В средстве просмотра событий "Система" есть "только" одно предупреждение на момент появления синего экрана: Идентификатор события 4226 > TCT/IP достиг предела безопасности, установленного для количества одновременных попыток TCP-подключения.
В остальном сообщений об ошибках нет.Потихоньку отчаиваюсь.
Чуть не забыл кое-что упомянуть: когда я перезагрузил компьютер и появился стартовый экран, он погас примерно на 2 секунды, и разрешение экрана изменилось автоматически. -
Превышен лимит на количество соединений TCP/IP?
Если у вас нет правдоподобного объяснения этому (чрезмерный серфинг, программное обеспечение для обмена файлами ...), это подозрительно пахнет трояном ... сделайте наше быстро Проверка безопасности...
С уважением
Выщипывание искры. -
Алло,
Хорошо, я проведу проверку безопасности и вернусь к вам с результатами. -
Алло,
вот промежуточный результат:
Онлайн-сканирование обнаружило только шпионское ПО >> SPYWARE_KEYL_ASTLOG
и вот мой захват этого:
Файл журнала HijackThis v1.99.1
Сканирование сохранено в 16: 51: 03, на 14.06.2006
Платформа: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Запущенные процессы:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ AntiVir PersonalEdition Classic \ sched.exe
C: \ Program Files \ AntiVir PersonalEdition Classic \ avguard.exe
C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C:\Program Files\eMule\emule.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C:\Documents and Settings\Donald Duck\Desktop\IEXPLORE.EXE
C:\Documents and Settings\Donald Duck\Desktop\IEXPLORE.EXE
C:\Документы и настройки\Дональд Дак\Рабочий стол\Аксессуары\HijackThis.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = https://www.win-tipps-tweaks.de/cms
R1 - HKCU \ Программное обеспечение \ Microsoft \ Windows \ CurrentVersion \ Настройки Интернета, ProxyOverride = localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C: \ Programs \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (нет имени) - {53707962-6F74-2D53-2644-206D7942484F} - C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O2 - BHO: класс SSVHelper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C: \ Программные файлы \ Java \ jre1.5.0_06.dll \ bin \ ss
O4 - HKLM \ .. \ Выполнить: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
О4 - HKLM\..\Выполнить: [SiSSetCDfmt]C:\WINDOWS\system32\SetCDfmt.exe
O4 - HKLM\..\Выполнить: [Adobe Photo Downloader] "C:\Programs\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0 -k
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / фон
O4 - Глобальный запуск: Adobe Reader - Schnellstart.lnk = C: \ Programs \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe
O8 — Дополнительный пункт контекстного меню: Экспорт в Microsoft &Excel — res://C:\PROGRA~1\MICROS~2\OFFICE11\http://EXCEL.EXE/3000
O9 - Дополнительная кнопка: (без названия) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C: \ Program Files \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Дополнительный пункт меню "Инструменты": Консоль Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C: \ Program Files \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Дополнительная кнопка: Исследование - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Дополнительная кнопка: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Дополнительный пункт меню «Инструменты»: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C: \ Program Files \ Messenger \ msmsgs.exe
O9 — Дополнительная кнопка: нажмите здесь, чтобы поддержать проект xp-AntiSpy — {2D848379-E70A-40B3-B8C1-106CBB702A80} — C:\Programs\xp-AntiSpy\sponsing\sponsor.html (HKCU)
O9 - Дополнительный пункт меню "Инструменты": Поддержка xp-AntiSpy - {2D848379-E70A-40B3-B8C1-106CBB702A80} - C:\Program Files\xp-AntiSpy\sponsing\sponsor.html (HKCU)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (класс MUWebControl) - http://update.microsoft.com/microsoftupdat…b?1130584945756
O20 - Winlogon Уведомлять: WRNotifier - WRLogonNTF.dll (файл отсутствует)
O23 - Сервис: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C: \ Program Files \ AntiVir PersonalEdition Classic \ sched.exe
O23 - Служба: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C: \ Programs \ AntiVir PersonalEdition Classic \ avguard.exe
O23 - Служба: Служба драйверов дисплея NVIDIA (NVSvc) - Корпорация NVIDIA - C: \ WINDOWS \ system32 \ nvsvc32.exe
O23 - Служба: Служба StarWind iSCSI (StarWindService) - Программное обеспечение Rocket Division - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Служба: Служба тем TuneUp WinStyler (TUWinStylerThemeSvc) - TuneUp Software GmbH - C: \ Programs \ TuneUp Utilities 2006 \ WinStylerThemeSvc.exe -
Здравствуйте,
Ошибка замятия... 8E: http://www.jasik.de/shutdown/stop_fehler.htm#8EЯ предполагаю, что это вызвано драйвером NVIDIA.
-
Вы можете быть правы с драйвером Nvidia, Хэллоуин, по крайней мере, в отношении первого сбоя Exitus. Я бы сейчас обновил графический драйвер или перезагрузил его.
Но откуда берутся эти многочисленные соединения TCP/IP, которые были зарегистрированы в последний раз, когда произошел сбой? Несколько вещей заметны в журнале Hijack-This: iexplore.exe находится не в правильном каталоге, а на рабочем столе пользователя, в папке C:\Documents and Settings\Donald Duck\Desktop\IEXPLORE.EXE. Не должно быть исполняемого файла MSIE, только ссылка. Так что, возможно, это не настоящий Internet Explorer, тем более что экземпляр Internet Explorer работает в «правильном» каталоге (C:\Programs\Internet Explorer\iexplore.exe) в то же время. С другой стороны, Exitus, у вас была эта запись ранее в hijackthis-log, который hyrican оценивал здесь в то время. Тем не менее, я бы проверил это.
Он вам уже что-то писал про запись для C:\WINDOWS\system32\SetCDfmt.exe.В противном случае все это выглядит довольно неприметным для меня.
Поскольку на этот раз это произошло во время записи, а не во время приложения с интенсивным использованием графики (игры или подобного), теперь я бы рассмотрел тест памяти, даже если это займет много времени.С уважением
Искра ощипывание -
Цитата из Funkenzupfer
С другой стороны, Exitus, у вас была эта запись ранее в hijackthis-log, который hyrican оценивал здесь в то время. Тем не менее, я бы проверил это.
Он вам уже что-то писал про запись для C:\WINDOWS\system32\SetCDfmt.exe.
Что вы имеете в виду?Как и что именно я должен проверить?
Цитата из Funkenzupfer..., я бы сейчас рассмотрел тест памяти, даже если это займет много времени.
Вы имеете в виду Memtst86?
Цитата из HelloweenЯ предполагаю, что это вызвано драйвером NVIDIA.
Драйвер у меня последний (84.21).Я тоже считаю, что он выдает ошибки, так как устанавливал для игры. Раньше проблем не было.
Где я могу получить более старый драйвер, который также стабилен?
Напоследок хотелось бы еще раз обратиться к проблеме с разрешением экрана, которое автоматически меняется при каждой перезагрузке компьютера.
Что это может быть и как с этим справиться? -
Здравствуйте,
ЦитироватьУ меня последний драйвер (84.21).
Но это не всегда лучшее!
Может восстановление системы? В любом случае, много чего происходит!!
-