Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Устранение критических ошибок Windows (http://forum.oszone.net/forumdisplay.php?f=73)
-   -   0x00000139: KERNEL_SECURITY_CHECK_FAILURE (http://forum.oszone.net/showthread.php?t=258677)

QWERTY1234561 15-04-2013 17:39 2133130

0x00000139: KERNEL_SECURITY_CHECK_FAILURE
 
Вложений: 1
Здравствуйте, купил я себе веб-камеру Smart Track (не требует установки драйверов если что), подключил к USB-хабу - всё работает. Поюзал я её дня 2 и решил прикрепить к монитору(до этого она стояла на столе) и для этого воткнул её в заднюю панель компьютера. После этого при каждом обращении какой либо проги к вебке компьютер выдаёт BSOD - kernel security check failure. Можно ли как нибудь решить эту проблему. Windows 8 Pro, дампы прикрепляю.

Blast 15-04-2013 17:52 2133136

Там вроде во всех дампах ETdrv.sys фигурирует. Похоже, что это драйвер камеры - попробуйте удалить для проверки.

QWERTY1234561 15-04-2013 17:54 2133139

я удалил устройство из панели управления, это действие удаляет драйвер?

Blast 15-04-2013 17:56 2133142

Не факт, проверьте писком по диску остался ли файл и попробуйте его переместить куда-то.

QWERTY1234561 15-04-2013 18:03 2133150

действительно, драйвер всё таки остался, переместил его на рабочий стол и вебка ожила, спасибо за помощь, посмотрим, что дальше будет

osob1 06-12-2013 19:58 2268232

0x00000139, ntoskrnl.exe (ntoskrnl.exe+7b040)
 
Вложений: 1
(В заголовке указал как можно больше информации, а не просто код ошибки для продуктивного поиска в будущем)

Доброго времени суток, Уважаемые форумчане.
Бсод проявляется после нажатия "ОК" в диалоговом окне феникса (Программка для шитья симбовых финнов). Предвидя вопросы и советы, отвечу сразу: До этого использовал старенький ноутбук (Asus M51Kr) и почти новенький (Sony VAIO c i3 на борту. Честно не помню какая модель, а под рукой нету). На обоих стояли как 7 так и 8 форточки. Версию феникса все время устанавливал одну и ту же с одного и того же носителя. Недавно собрал себе новый недорогой стационарный конфиг и здесь уже возникла проблема сабжа.
Собственно конфиг: i3-4130, RAM:4Gb (2xDDR3 1600 MHz hyper-x), geforce gtx650ti, ну и ssdшник kingston v300 на 60gb, на котором стоит и винда и феникс.
Алгоритм прошивки всегда был таков - Открытие феникса - Загрузка профиля телефона - Вход в режим прошивки - Настройка режима ("мертвый" режим, чистка от лишних файлов). Дальше нажималась кнопка прошивки, феникс запускал процесс и сообщал о том, что не найден телефон (см скрин1) после чего подключался телефон, успешно подгружаясь при этом (видно в логе феникса, если нужно - могу выложить) и далее должна нажиматься кнопочка "ОК", для продолжения шитья. После нажатия этой самой кнопки выбивает в бсод. На других компах (шил другие телефоны друзьям, знакомым на их компах), на ноутах (шил свой н8) такого не наблюдалось. Что было испробовано:
- Реинсталл и феникса и дров кабеля как на ssdшник, так и на другой винт (на другой винт только дров, ибо фениксу принципиально лежать в системном разделе, да и выбрать он не позволяет)
- Попытка скачать другую версию феникса\дров и, соотв, инсталл
- 2 разных кабеля
- Передняя панель, задняя панель (напрямую в мать)
- Юсб 2.0, юсб 3.0
- Естественно разные режимы совместимости (запуск от учетки админа, вин7, хрsp3)
К торжеству не привело ничего из этого.
При подключении телефона в flashрежиме оба нужных устройства виднеются в диспетчере устройств => драйвера загружены. От прошивки зависеть не может (тестил и мод свой и обычную и тестовую)
Дрова на чипсет стоят последние. Да и собственно все дрова стоят последние. (driver genius). Win8 x64.

Конечно же, есть вариант установки прямо сейчас семерки куда-либо и попытка шитья из под нее, но все же это не самый лучший вариант - держать отдельную систему только для шитья телефона. Да и то, если это еще поможет. Гугл помог только в том, что бсод этот нередкий и у каждого свои триггеры для его срабатывания. Нормального решения не нашел.
(Не сочтите за рекламу: http://goo.gl/FFLsUJ - здесь нашел ту же проблему что и у меня, и тоже связанную с прошивкой. Nokia Suite убивается мною сразу, фаерволл отключен, антивирь тоже пробовал отключать. Там топикстартеру помог переход с usb3,0 на usb2.0. Мне же, как вы прочли выше, не помогает)

Скрин окошка

Илья_Рудоманенко@vk 06-12-2013 21:15 2268267

osob1, Crash date: Fri Dec 6 18:15:52.723 2013 (UTC + 4:00)
Stop error code: 0x139
Process name: System
Probably caused by: ntkrnlmp.exe ( ntKiFastFailDispatch+d0 )
сделайте лог программы AIDA 64
Скачиваете утилиту http://www.aida64.com/downloads
Запускаете --> После чего жмете на кнопку "Отчет" --> выбираете профиль отчета "Все разделы"

После этого сохраняете отчет и выкладываете его в своей теме (кстати отчет тоже можно в архив упаковать )

Цитата:

Цитата osob1
(driver genius) »

Не пользуйтесь этой программой для обновления драйверов (и не только этой и другими с такой же функцией,такие как driver genius,DriverPack Solution,DriverScanner и т.п.),обновляйте драйвера на сайте производителей ноутбуков!

osob1 06-12-2013 21:31 2268272

Вложений: 1
Собственно отчет. Почему-то не определяется мать: Asus B85 Plus

Цитата:

Цитата Илья_Рудоманенко@vk
Не пользуйтесь этой программой для обновления драйверов (и не только этой и другими с такой же функцией,такие как driver genius,DriverPack Solution,DriverScanner и т.п.),обновляйте драйвера на сайте производителей ноутбуков! »

На asusовском сайте для этого старичка под 8ую винду нет дров. Под соньку да, есть. На ноутах та, собственно, все работает из коробки. Да и на стационарнике тоже, driver genius`ом просто проверил существуют ли обновления

Илья_Рудоманенко@vk 06-12-2013 22:03 2268285

osob1, 1.обновите BIOS http://www.diacr.ru/zametki/13-kak-o...platy-asus.htm
Цитата:

скачать новую версию BIOS для материнской платы ASUS
прилагаю последнюю версию BIOS для вашей мат.платы http://rghost.ru/50741699
2.Обновите драйвера на видеокарту и на устройства Intel http://www.nvidia.ru/Download/Scan.aspx?lang=ru и http://www.intel.com/p/ru_RU/support/detect
Если после этих действий проблема осталась,то:
Проверьте оперативную память http://www.memtest.org/#downiso (прилагаю скриншот,где показано как будут выглядеть найденные ошибки!
Если проверка не нашла ошибок в памяти,то проверьте жёсткий диск http://www.oszone.net/8752/Test_HDD

osob1 06-12-2013 23:37 2268324

Илья_Рудоманенко@vk, Новый ssdшник, наврядли у него что-то может быть с ппзу. ФС chkdsk`ом прогонял примерно сразу после залития винды (около недели назад). Хорошо, прогоню и сейчас. ОЗУ, кстати, тоже memtest-ом прогонял. Ошибок не было. Драйвера сейчас поскачиваю, обновлю, bios тоже.

UPD
Скачал новые драйвера для чипсета, установил. Для видюхи были установлены последние драйвера - сообщил мне autocheck на сайте. Ребутнул. Прошил биос. Прогнал системный раздел chkdsk`ом и на всякий прогнал ОЗУшку memtest`ом. Все идеально. Сейчас попробовал - также - бсод, ребут. Новый дамп на всякий кидаю, хотя там тоже самое

Остались у вас еще хоть какие-нибудь мысли?

Petya V4sechkin 07-12-2013 11:20 2268423

Цитата:

Цитата osob1
Nokia Suite убивается мною сразу

В дампе присутствуют драйверы Nokia:
  • pccsmcfdx64.sys - от 31.05.2012
  • nmwcdnsux64.sys - от 16.11.2012
  • nmwcdnsucx64.sys - от 16.11.2012
  • ccdcmbx64.sys
  • ccdcmbox64.sys
Лишних нет, случайно?
По возможности обновите.

Максиммммм 02-12-2014 15:04 2438613

Здравствуйте , у меня компьютер каждых 10 мин перезагружается после синего экрана с ошибкой kernel security check failure (Windows 8.1 корпоративная)

Petya V4sechkin 02-12-2014 16:53 2438685

Максиммммм, выполните, пожалуйста, пункт 3 прикрепленной темы
Важно! Прежде чем задать вопрос, прочтите эту тему!

indarium 12-12-2014 13:58 2443153

Внезапно синий экран стал появятся на ровном месте.
8.1

skrnn 13-12-2014 04:45 2443387

indarium
Краткая информация
KERNEL_SECURITY_CHECK_FAILURE (139)
A kernel component has corrupted a critical data structure. The corruption
could potentially allow a malicious user to gain control of this machine.
Arguments:
Arg1: 0000000000000003, A LIST_ENTRY has been corrupted (i.e. double remove). <---Трудно находимая двойная ошибка
Arg2: ffffd001842d6850, Address of the trap frame for the exception that caused the bugcheck
Arg3: ffffd001842d67a8, Address of the exception record for the exception that caused the bugcheck
Arg4: 0000000000000000, Reserved

# Child-SP RetAddr Call Site
00 ffffd001`842d6528 fffff803`af9db5e9 nt!KeBugCheckEx
01 ffffd001`842d6530 fffff803`af9db910 nt!KiBugCheckDispatch+0x69
02 ffffd001`842d6670 fffff803`af9dab34 nt!KiFastFailDispatch+0xd0
03 ffffd001`842d6850 fffff801`7afe9868 nt!KiRaiseSecurityCheckFailure+0xf4
04 ffffd001`842d69e0 fffff801`7afe626b usbohci!OHCI_ProcessDoneAsyncTd+0x2008
05 ffffd001`842d6a30 fffff801`7b0e563c usbohci!OHCI_PollAsyncEndpoint+0x1bb
06 ffffd001`842d6aa0 fffff801`7b0e5177 USBPORT!USBPORT_iSetGlobalEndpointStateTx+0x18c
07 ffffd001`842d6b00 fffff801`7b0e4e2e USBPORT!USBPORT_Core_UsbHcIntDpc_Worker+0x2f7
08 ffffd001`842d6b60 fffff803`af92c580 USBPORT!USBPORT_Xdpc_Worker_HcIntDpc+0x1fe
09 ffffd001`842d6be0 fffff803`af92b837 nt!KiExecuteAllDpcs+0x1b0
0a ffffd001`842d6d30 fffff803`af9d2bd5 nt!KiRetireDpcList+0xd7
0b ffffd001`842d6fb0 fffff803`af9d29d9 nt!KxRetireDpcList+0x5
0c ffffd001`93f3bc00 00000000`00000000 nt!KiDispatchInterruptContinue

usbohci!OHCI_AbortTransfer+0x2103:
fffff801`7afe9843 49896e40 mov qword ptr [r14+40h],rbp
fffff801`7afe9847 8b4520 mov eax,dword ptr [rbp+20h]
fffff801`7afe984a 41894608 mov dword ptr [r14+8],eax
fffff801`7afe984e 4c8b742468 mov r14,qword ptr [rsp+68h]
fffff801`7afe9853 e9cfdfffff jmp usbohci!OHCI_AbortTransfer+0xe7 (fffff801`7afe7827)
fffff801`7afe9858 41b900100000 mov r9d,1000h
fffff801`7afe985e e9b8e1ffff jmp usbohci!OHCI_ProcessDoneAsyncTd+0x1bb (fffff801`7afe7a1b)
fffff801`7afe9863 b903000000 mov ecx,3
usbohci!OHCI_ProcessDoneAsyncTd+0x2008:
fffff801`7afe9868 cd29 int 29h
fffff801`7afe986a c744243004000000 mov dword ptr [rsp+30h],4
fffff801`7afe9872 488d2dc7290000 lea rbp,[usbohci!USBPORT_ETW_EVENT_HC_OHCI_MINIPORT_START_COMPLETE_ERROR_1 (fffff801`7afec240)]
fffff801`7afe9879 e9d8e3ffff jmp usbohci!OHCI_StartController+0x1a6 (fffff801`7afe7c56)
fffff801`7afe987e b807000000 mov eax,7
fffff801`7afe9883 4c897b08 mov qword ptr [rbx+8],r15
fffff801`7afe9887 4c897b20 mov qword ptr [rbx+20h],r15
fffff801`7afe988b 89442430 mov dword ptr [rsp+30h],eax

NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffffd0018703c850 rbx=0000000000000000 rcx=0000000000000003
rdx=ffffd0018703c7c0 rsi=0000000000000000 rdi=0000000000000000
rip=fffff8017afe9868 rsp=ffffd001842d69e0 rbp=ffffe0005e3ad2d8
r8=000000004454665f r9=ffffe0005e3ad2d8 r10=00000000df26c880
r11=ffffe0005e53b050 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na pe cy
usbohci!OHCI_ProcessDoneAsyncTd+0x2008:
fffff801`7afe9868 cd29 int 29h



BIOS Information
Vendor American Megatrends Inc.
BIOS Version P1.30
BIOS Starting Address Segment f000
BIOS Release Date 05/30/2011
BaseBoard Information
Manufacturer ASRock
Product 870 Extreme3 R2.0
Chassis Type Desktop
Processor Information
Processor Manufacturer AMD
Processor ID a00f1000fffb8b17
Processor Version AMD Phenom(tm) II X6 1055T Processor
Processor Voltage 8eh - 1.4V
External Clock 200MHz
Max Speed 2800MHz
Current Speed 2800MHz
Memory Device
Size 2048MB
Device Locator A1_DIMM1
Bank Locator A1_BANK1
Speed 1333MHz
Manufacturer Kingston
Part Number 9905471-001.A01LF

Size 8192MB
Device Locator A1_DIMM2
Bank Locator A1_BANK2
Speed 1333MHz
Manufacturer Kingston
Part Number 99U5471-040.A00LF

Size 2048MB
Device Locator A1_DIMM3
Bank Locator A1_BANK3
Speed 1333MHz
Manufacturer Kingston
Part Number 9905471-001.A01LF

Возможно этот BSOD связан с процессом javaw.exe, когда данный процесс что-то пытался принять или передать через минипорт и был прерван, например, антивирусом AVG. Информации об этом в дампе не нашел, так как многие страницы имеют вид "????????`????????"
Удалять ли javaw.exe решать Вам, но вначале посмотрите ссылку о данном процессе: http://www.filecheck.ru/process/javaw.exe.html

Скачайте MBAM и тщательно проверьте свою систему.

Посмотрите, нет ли обновлений BIOS для Вашей материнской платы?

Обновить указанные ниже драйверы:
mcvidrv_x64.sys Thu Jun 28 09:29:29 2012 ManyCam Virtual Webcam http://download.manycam.com/
ScreamingBAudio64.sys Thu Jul 01 22:54:32 2010 Screaming Bee Audio Driver http://www.screamingbee.com/support/mainsupport.aspx

У Вас установлен Антивирус AVG, понаблюдайте, будут ли появляться новые синие экраны. Возможно, придется деинсталлировать и его специальной для этого утилитой.

Frost O.S 26-03-2015 13:56 2487860

Здравствуйте!Помогие пожалуйста!Такой же код ошибки 0х139, при анализе дампа памяти определился это!Что это за драйвер?
Скрытый текст

skrnn 26-03-2015 14:25 2487877

Frost O.S
Для анализа нужен дамп 032615-94328-01.dmp, заархивируйте и представьте сюда.

Frost O.S 26-03-2015 15:30 2487914

Сделал!

Petya V4sechkin 26-03-2015 18:45 2488035

Frost O.S, какая-то проблема с сетевыми компонентами - попробуйте удалить Касперского.

Frost O.S 26-03-2015 18:56 2488042

Petya V4sechkin,
Другого антивируса у меня пока что нету.Кроме Касперского ничто больше не отражается на систему из драйверов?

skrnn 27-03-2015 04:08 2488243

Frost O.S

Для безопасности Windows 8.1 не так важен сторонний антивирус, как регулярное обновление системы, которое у Вас не выполняется.

Frost O.S 27-03-2015 13:10 2488372

Petya V4sechkin ,skrnn,
Спасибо!

_4uX_ 04-04-2015 13:12 2491682

Вложений: 2
здравствуйте. помогите найти и решить ошибку, дамп приложен. У меня win 8.1.

BlueScreenView указывает на ntoskrnl.exe. А при использование средства проверки драйверов Windows сразу выдает BSOD.
Запускал Средство проверки памяти Windows - ошибок нет

Petya V4sechkin 04-04-2015 19:02 2491795

Цитата:

Цитата _4uX_
указывает на ntoskrnl.exe. А при использование средства проверки драйверов Windows сразу выдает BSOD.

ntoskrnl.exe не проверяйте, это ядро системы, оно ни при чем.
Проверяйте сторонние драйверы:

C:\Temp\8408E58.sys - конкретно подозрительный: случайное имя, в папке Temp
SSPORT.sys - файл от 2005 года не может быть совместим с Windows 8.1
AsrRamDisk.sys
dwprot.sys
spiderg3.sys
dwdg.sys
DrWebLwf.sys
AMDACPKSL.SYS
WiseTDIFw64.sys
amdkmpfd.sys
cfosspeed6.sys
AtihdWB6.sys
dw_wfp.sys
AsrAppCharger.sys
ISCTD.sys
atikmpag.sys
e1d64x64.sys
TeeDriverx64.sys
ikbevent.sys
atikmdag.sys
point64.sys
imsevent.sys
RTKVHD64.sys
INETMON.sys

Nyakala 13-06-2015 22:22 2518323

Вложений: 1
Как сказано в шапке, у меня вылезает проблема KERNEL_SECURITY_CHECK_FAILURE.
Согласно инструкции сайта прикрепляю свой дамп. Помогите, пожалуйста, найти причину проблемы!

Blast 13-06-2015 23:39 2518340

Nyakala, удалите антивирус Avast для проверки.
Также у вас установлен несовместимый с Windows 8 драйвер - SynTP.sys от 2009 года - вероятно драйвер тачпада.
И нечто по имени 000.fcl - подозрение на PoverDVD старинной версии 2008 года - удалите его.
Не меньшее недоумение вызывает наличие secdrv.SYS, датированного 2006 годом - вероятно драйвер SafeDisc - удалите для проверки.
Драйвер модема Huawei - ewusbdev.sys также устарел и может работать неправильно в Windows 8, попробуйте найти более новый.

Nyakala 14-06-2015 11:13 2518407

Blast, спасибо за быстрый ответ :)
А скажите, пожалуйста, если я удалю проблемные драйверы, не возникнет ли еще больше проблем?
(к примеру, удалив драйвер тачпада, он перестанет функционировать? Или же удалив аваст, стоит ли скачивать его снова?)

Blast 14-06-2015 11:22 2518414

Nyakala, я вообще не уверен, что удаление указанных драйверов решит проблему, но пробовать стоит. Например, если после удаления Avast проблема решится, то не стоит его устанавливать, лучше подыскать другой антивирус, но я бы рекомендовал встроенный в Windows - для домашнего использования достаточно.
После удаления фирменного драйвера тачпада может быть установлен драйвер из состава Windows или из Windows Update. В этом случае он будет работать. Если же этого не произойдет, установите последний доступный драйвер с сайта производителя.

Nyakala 14-06-2015 18:10 2518516

Blast, пожалуй, все-таки проблема в авасте, т.к. синий экран появился сразу после его установки. Дрова удалила, (посмотрела в нете, в принципе они были не жизненноважны), а тачпад все равно работает о_О!
Сейчас защиту оставила на Windows Defender, но немного неуютно. Отчего-то кажется, что он слабый, и все пропустит х(((

Blast 14-06-2015 18:56 2518525

Цитата:

Цитата Nyakala
а тачпад все равно работает о_О! »

Так как в Windows интегрированы драйверы для большого количества устройств, ваш тачпад не оказался экзотическим. Со стандартным драйвером могут быть недоступны специфические функции тачпада, например скроллинг или функции мультитача.
Цитата:

Цитата Nyakala
оставила на Windows Defender, но немного неуютно. Отчего-то кажется, что он слабый, и все пропустит х((( »

В общем случае его защиты вполне достаточно, наряду со встроенным же брандмауэром и включенным обновлением системы. Я вполне спокойно и комфортно себя чувствую без сторонних антивирусов последние пять лет, с тех пор как перешел с них на Microsoft Security Essentials (фактически он же встроен в Windows 8 и новее).
Ни один антивирус не гарантирует 100% защиты и при желании вы конечно можете пробовать другой, даже тот же Avast, если он вам нравится, но других версий.

В случае повторения синих экранов выкладывайте свежие дампы, но будем надеяться, что этого не произойдет.

Nyakala 14-06-2015 19:26 2518535

Blast, еще раз огромное спасибо! Вы мне очень помогли! ^_^

Den393 01-12-2015 21:15 2580433

Вложений: 1
Начались BSOD на W10
Nvidia ?

Frans 24-12-2015 00:58 2587882

Вложений: 2
Несколько раз подряд поймал BSOD на Win 8.1

Заметил, что сперва в трее появляется флажок с ошибкой "...Центр безопасности" (защитник Win при этом обновлён), затем при попытке запустить что-то "весомое" (типа Photoshop) происходит краш.

Есть какие-нибудь идеи?

skrnn 24-12-2015 23:53 2588118

Frans,
Обновите эти программы, или удалите их совсем. Вы же видите, что драйверы этих программ разработаны не для Вашей системы.
ASMMAP64.sys Thu Jul 02 12:13:26 2009 - Asus Utility
zsc.sys Tue Feb 23 00:36:12 2010 - Zillya Антивирус
AiCharger.sys Fri Sep 23 05:04:40 2011 - Asus Charger Driver Likely BSOD cause - haven't seen recently (15Jan2013)

А так же удалите DAEMON Tools, который так же может быть виновником Синего экрана.

moonrover@vk 15-01-2016 02:28 2595132

Вложений: 2
Доброе время суток. Есть ноут - Lenovo Z710. Установлена Win10 Pro x64.
Работаю в основном со звуком. Периодически система вылетает в BSOD. Не могу найти в чем именно проблема. Может вы подскажете...

ruslan... 15-01-2016 15:52 2595383

moonrover@vk,

Подозрение на \SystemRoot\system32\DRIVERS\MAudioFastTrackC400.sys- Fast Track C400 WDM Audio Streaming Driver

Попробуйте обновить драйвер звуковой карты Z710 Laptop (IdeaPad)

Дополнительно переустановите драйвера видеокарт.
Сначала на Intel, затем NVIDIA.

Или проверьте наличие проблемы удалив драйвер и ПО Audio Fast Track.

moonrover@vk 15-01-2016 17:39 2595425

Цитата:

Цитата ruslan...
Подозрение на \SystemRoot\system32\DRIVERS\MAudioFastTrackC400.sys- Fast Track C400 WDM Audio Streaming Driver »

Драйвер последний, универсальный. Да и при работе под Fast Track, проблем не возникало...

Цитата:

Цитата ruslan...
Попробуйте обновить драйвер звуковой карты Z710 Laptop (IdeaPad) »

Этот обновил. Правда он убил мне Dolby Home Theater, который шел с прошлым драйвером. Жаль. Эквалайзер там мне нравился)

Цитата:

Цитата ruslan...
Дополнительно переустановите драйвера видеокарт.
Сначала на Intel, затем NVIDIA. »

Эти тоже переустановлены.

Дополнительно прогнал Memtest'ом оперативку. Полет нормальный.

По совету отсюда https://www.outsidethebox.ms/9909/ , попробовал отыскать косячный драйвер. Правда пришлось перекидывать дампы на машину с Win7. На 10-ке SDK как-то криво встает и kdfe его не видит. Так вот, на 7-ке kdfe показал, что косячит процесс jusched.exe и драйвер, дающий ошибку - Dxgmms2.sys. Прогуглил. Оказалось Java Updater. Но фишка в том, что в 10-ке у меня, нет такого процесса, и нет папки Java ни в Program Files, ни в Program Files(x86). В итоге нашел к чему он относится, оказалось к RAAS (дополнение к Microsoft FS X). Залез в Планировщик заданий, убил задание на проверку обновлений.

В общем-то, пока осталось только мониторить поведение машины. В любом случае, Руслан, спасибо за ответ. Через неделю-две дам знать, как ведет себя ноут. Если только раньше опять не выпадет в синеву.

ruslan... 15-01-2016 18:39 2595444

Цитата:

Цитата moonrover@vk
Dxgmms2.sys »

DirectX Graphics MMS. Системный драйвер.

1. Откройте командную строку с Административными правами. Для этого нажмите кнопку Пуск > выберите Все программы > Стандартные >
щелкните правой кнопкой мыши командную строку и выберите команду Запуск от имени администратора.
2. В командной строке введите следующую команду и нажмите клавишу ВВОД:
Код:

sfc /scannow
Если в конце проверки выйдет сообщение, что не все файлы удалось восстановить, выложите C:\windows\Logs\CBS\CBS.log в архиве.
Если файлы будут восстановлены, перезагрузитесь и проверьте наличие проблемы.

skrnn 16-01-2016 13:10 2595705

moonrover@vk,
KERNEL_SECURITY_CHECK_FAILURE (139)
A kernel component has corrupted a critical data structure. The corruption
could potentially allow a malicious user to gain control of this machine.
Arguments:
Arg1: 0000000000000003, A LIST_ENTRY has been corrupted (i.e. double remove).
Arg2: ffffd00020fff260, Address of the trap frame for the exception that caused the bugcheck
Arg3: ffffd00020fff1b8, Address of the exception record for the exception that caused the bugcheck
Arg4: 0000000000000000, Reserved

Arg1: 0000000000000003, A LIST_ENTRY has been corrupted (i.e. double remove) - Указывает на двойную ошибку, при его значении = 3 очень трудно выявить причину появления Синего экрана по малому дампу.

Owning Process ffffe000f2ae7080 Image: jusched.exe - Java Platform SE Auto Updater
Этот процесс три раза значится в дампах, давайте удалим его, используя функцию "Установка и удаление программ" или попробуйте обновить эту программу до последней версии.


Скажите эти драйверы Вы сами устанавливали или система их оставила, проверив их на совместимость? Если их устанавливали сами, то обновите их или удалите совсем.

AcpiVpc.sys Tue Sep 24 06:19:01 2013 - Lenovo ACPI Virtual Power Controller
AMPPAL.sys Mon Jul 29 13:55:01 2013 - Intel� Centrino� Bluetooth 3.0 + High Speed Virtual Adapter driver
AmUStor.SYS Tue Mar 11 11:10:17 2014 - ALCOR Micro SD Card Controller
btath_bus.sys Mon Jan 21 12:18:42 2013 - Atheros BlueTooth driver
flashud.sys Fri Mar 06 12:57:27 2009 - Intel One Boot Flash Utility Driver

moonrover@vk 16-01-2016 16:57 2595800

Вложений: 1
Прогнал скан. Ошибки есть.

moonrover@vk 16-01-2016 17:54 2595834

Цитата:

Цитата skrnn
Owning Process ffffe000f2ae7080 Image: jusched.exe - Java Platform SE Auto Updater
Этот процесс три раза значится в дампах, давайте удалим его, используя функцию "Установка и удаление программ" или попробуйте обновить эту программу до последней версии. »

Дело в том, что нет ничего, что относилось бы к Java в "Установке и удалении программ".

Цитата:

Цитата skrnn
Скажите эти драйверы Вы сами устанавливали или система их оставила, проверив их на совместимость? Если их устанавливали сами, то обновите их или удалите совсем.
AcpiVpc.sys Tue Sep 24 06:19:01 2013 - Lenovo ACPI Virtual Power Controller
AMPPAL.sys Mon Jul 29 13:55:01 2013 - Intel� Centrino� Bluetooth 3.0 + High Speed Virtual Adapter driver
AmUStor.SYS Tue Mar 11 11:10:17 2014 - ALCOR Micro SD Card Controller
btath_bus.sys Mon Jan 21 12:18:42 2013 - Atheros BlueTooth driver
flashud.sys Fri Mar 06 12:57:27 2009 - Intel One Boot Flash Utility Driver »

По поводу установки, не скажу... Что-то ставил сам, что-то система.
Lenovo ACPI Virtual Power Controller - удалил. Система качнула его заново.
Intel� Centrino� Bluetooth 3.0 + High Speed Virtual Adapter driver - удалил. Зуб мне не нужен в принципе.
btath_bus.sys Mon Jan 21 12:18:42 2013 - Atheros BlueTooth driver - аналогично.
AmUStor.SYS Tue Mar 11 11:10:17 2014 - ALCOR Micro SD Card Controller - убил. Ридер и без него работает.
flashud.sys Fri Mar 06 12:57:27 2009 - Intel One Boot Flash Utility Driver - а в от с этим экспериментировать не особо хочется. Это ж драйвер BIOS Update. Как-то не хочется еще и с БИОСом проблем)

skrnn 16-01-2016 19:19 2595868

moonrover@vk,
Я Вам писал обновить или удалить.

jusched.exe - это не системный процесс, он принадлежит сторонней программе Java

flashud.sys - The One-Boot Flash Update Utility is a program used for updating the system
BIOS, BMC, Field Replaceable Units (FRU), and the Sensor Data Records (SDR)
of systems that support the Rolling Update feature.
Это же устаревший драйвер 2009 года Есть новые версии, последняя Version: 13.1 Build 9 Date: 8/31/2015

Жду Вашего результата.

moonrover@vk 16-01-2016 21:06 2595904

Цитата:

Цитата skrnn
Это же устаревший драйвер 2009 года Есть новые версии, последняя Version: 13.1 Build 9 Date: 8/31/2015 »

В общем, нашел я это дело. Это билд из трех драйверов. И они все от 2009 года. 2015 года сам пакет.
1. flashhud.inf - Intel 28F320C3 Flash Update Device Driver v6.4 (тот же, что и был)
2. IBSMUx64.inf - Intel Server Management Utility Device v3.3
3. IMBDrv.inf - Intel Intelligent Management Bus Driver v13.9

Так, что драйвер от 2009 года и есть последний.

Илья_Рудоманенко@vk 16-01-2016 22:40 2595926

moonrover@vk, По CBS.log:
У вас повреждён файл opencl.dll в C:\WINDOWS\SysWOW64.
Запустите командную строку от имени администратора и выполните
Код:

Dism /Online /Cleanup-Image /RestoreHealth
Для успешного выполнения команды понадобится доступ к интернету.

moonrover@vk 17-01-2016 17:06 2596119

Вложений: 1
Цитата:

Цитата Илья_Рудоманенко@vk
вас повреждён файл opencl.dll в C:\WINDOWS\SysWOW64.
Запустите командную строку от имени администратора и выполните
Код:
Dism /Online /Cleanup-Image /RestoreHealth
Для успешного выполнения команды понадобится доступ к интернету. »

Выдал ошибку 0x800f081f
На всякий случай прикрепляю Log

skrnn 17-01-2016 22:16 2596208

moonrover@vk,
Не новая система Windows должна подстраиваться под каждую устаревшую программу, а все наоборот, разработчики программного обеспечения должны создавать программы, совместимые с новой системой. Для этого у них было достаточно времени.
Если у Вас появились новые дампы, при этом Вы выполнили все указанные выше рекомендации, прошу представить их.

moonrover@vk 17-01-2016 23:35 2596218

Цитата:

Цитата skrnn
Не новая система Windows должна подстраиваться под каждую устаревшую программу, а все наоборот, разработчики программного обеспечения должны создавать программы, совместимые с новой системой. Для этого у них было достаточно времени.
Если у Вас появились новые дампы, при этом Вы выполнили все указанные выше рекомендации, прошу представить их. »

Оно и понятно, но, что ж делать если не пишут ребята из мелкософта новые дрова?...
БСОДов пока не было, соответственно и дампов нет. Вообще БСОД у меня не имеет какой-либо периодичности. И вряд ли зависит от софта, запущенного в данный момент. Т.к., как я уже говорил, я работаю в основном со звуком, они и возникали зачастую во время открытого Винампа или Cubase. К слову сказать, периодически гоняю FIFA'15 и Microsoft Flight Simulator X. В их случаях БСОД и не наблюдался. Но бывал и посреди пустого рабочего стола. Я потому и обратился к вам, уважаемые знатоки, чтоб максимально локализовать проблему, ибо сам уже заблудился. Но хоть что-то же уже вырисовывается, и это совсем не плохо. В принципе, я параллельно тоже выискиваю какие-то решения, но пока увы... Не во всех ошибках Винды я силен)

skrnn 18-01-2016 01:53 2596257

moonrover@vk,
Цитата:

Цитата moonrover@vk
Оно и понятно, но, что ж делать если не пишут ребята из мелкософта новые дрова?... »

А зачем им писать, главное, что бы она следила за их обновлением и устанавливала их.
Я, о чем уже ранее говорил, никогда не ищу и самостоятельно не устанавливаю драйверы, а целиком доверяю это системе, и она с этим прекрасно справляется.

Автоматическое обновление драйверов:
http://www.sevenforums.com/tutorials...gs.html?filter[2]=Hardware and Drivers

Илья_Рудоманенко@vk 18-01-2016 03:24 2596274

skrnn, Предложенный вами способ - это обновление драйверов из Майкрософт Апдейт, где никогда не бывает свежих драйверов на железо. Драйвера ставятся с сайтов - разработчиков железа ( ноутбуков ), хотя да, это не для ленивых.

skrnn 18-01-2016 10:53 2596327

Илья_Рудоманенко@vk,
Вы же, наверное, наблюдали сколько пользователей обращаются за помощью после самостоятельного обновления драйверов. Вы предполагаете что Windows вам поставит устаревшие драйверы, база этих драйверов в компании Майкросовт постоянно обновляется и тестируется для каждой версии Windows. Конечно, вы можете сразу скачать после выхода нового драйвера, а я получу его пусть через месяц, зная что этот драйвер не вызовет у меня проблем.

http://windows.microsoft.com/en-us/w...inks=windows-7
If we direct our attention towards hardware management, Windows 10 handles that just perfect. It automatically detects all the peripherals connected to your computer, and automatically finds the necessary configuration settings, drivers etc. for them, so that they up and running in no time, with next to none user intervention

moonrover@vk 18-01-2016 15:40 2596457

Ребят, тут палка о двух концах, и каждый в своем прав. Производители железяк, тоже не дураки. Но я понимаю так, они выкладывают у себя дрова актуальные на дату выхода железки в продажу. Некоторые и дальше продолжают мониторить выход свежих дров, и заменяют их у себя на поддержке на новье. Некоторые пускают все на самотек, в надежде, что пользователю система и так все обновит.

Цитата:

Цитата moonrover@vk
Цитата skrnn:
Это же устаревший драйвер 2009 года Есть новые версии, последняя Version: 13.1 Build 9 Date: 8/31/2015 »
В общем, нашел я это дело. Это билд из трех драйверов. И они все от 2009 года. 2015 года сам пакет.
1. flashhud.inf - Intel 28F320C3 Flash Update Device Driver v6.4 (тот же, что и был)
2. IBSMUx64.inf - Intel Server Management Utility Device v3.3
3. IMBDrv.inf - Intel Intelligent Management Bus Driver v13.9
Так, что драйвер от 2009 года и есть последний. »

Вот яркий пример. Вместо написания новых дров, Майкрософт объединяет три старых в Билд. Может это тоже неспроста? Значит по их мнению эти драйвера должны друг друга дополнять... Может еще, что-то. Но фишка в том, что система на автомате этот билд не подкачает в себя. Значит, только руками.

ruslan... 18-01-2016 15:49 2596459

moonrover@vk,

Обновлять нужно тогда, когда в этом есть весомая необходимость, а не потому, что хочу.

На стабильных драйверах, которые ставит система при установке, практически не бывает ошибок.
А если они есть или что то не работает, нужно пробовать обновить.

Это уже все не ново, поэтому спор ни к чему.

moonrover@vk 18-01-2016 16:45 2596471

Этот Билд я установил. С ним-то все понятно) Что вот с этим делать?

Цитата:

Цитата moonrover@vk
Цитата Илья_Рудоманенко@vk:
вас повреждён файл opencl.dll в C:\WINDOWS\SysWOW64.
Запустите командную строку от имени администратора и выполните
Код:
Dism /Online /Cleanup-Image /RestoreHealth
Для успешного выполнения команды понадобится доступ к интернету. »
Выдал ошибку 0x800f081f
На всякий случай прикрепляю Log »

Цитата:

Цитата ruslan...
Обновлять нужно тогда, когда в этом есть весомая необходимость, а не потому, что хочу. »

А как же автоматическое обновление? Вы же сами о нем пишете.

ruslan... 18-01-2016 17:10 2596479

Цитата:

Цитата moonrover@vk
А как же автоматическое обновление? Вы же сами о нем пишете. »

Пишу про отдельный компонент WDM Audio Streaming Driver , который по моему вызывает ошибку в WINDOWS 10.
Если не помогает обновление драйвера на видеокарту, рекмендую установить старый драйвер.
Цитата:

Цитата moonrover@vk
Что вот с этим делать? »

Только сегодня еще раз обсуждали http://forum.oszone.net/thread-304221-2.html

moonrover@vk 18-01-2016 17:59 2596492

Вложений: 1
От ошибки 0x800f081f я избавился. По крайней мере после dism /online /cleanup-image /restorehealth написано, что все файлы восстановлены. После sfc /scannow, так же написано, что файлы успешно восстановлены.

moonrover@vk 18-01-2016 18:06 2596496

Цитата:

Цитата ruslan...
Пишу про отдельный компонент WDM Audio Streaming Driver , который по моему вызывает ошибку в WINDOWS 10. »

Так может проще просто отключить/удалить драйвер?
Сегодня мне как раз предстоит гонять Cubase часа 2 без перерыва. Будет видно поведение.

ruslan... 18-01-2016 18:11 2596499

Цитата:

Цитата moonrover@vk
Так может проще просто отключить/удалить драйвер? »

С чего и начинали
Цитата:

Цитата ruslan...
Или проверьте наличие проблемы удалив драйвер и ПО Audio Fast Track. »


moonrover@vk 18-01-2016 18:24 2596504

Цитата:

Цитата ruslan...
Цитата ruslan...:
Или проверьте наличие проблемы удалив драйвер и ПО Audio Fast Track. » »

Цитата:

Цитата moonrover@vk
Драйвер последний, универсальный. Да и при работе под Fast Track, проблем не возникало... »

А при чем тут Fast Track? Это внешняя звуковая карта. Ее драйвер задействован только тогда, когда она подключена. 90% Бсод было при обычных ситуациях. Максимум открытом Винампе. А он работает под стандартным драйвером.

Я имел ввиду отключить Nvidia Audio Driver (WDM). Вы же пишете про видеокарту.
Цитата:

Цитата ruslan...
Пишу про отдельный компонент WDM Audio Streaming Driver , который по моему вызывает ошибку в WINDOWS 10.
Если не помогает обновление драйвера на видеокарту, рекмендую установить старый драйвер. »


ruslan... 18-01-2016 18:28 2596505

Цитата:

Цитата moonrover@vk
Я имел ввиду отключить Nvidia Audio Driver (WDM). Вы же пишете про видеокарту. »

Много времени прошло с анализа Ваших дампов.

Удалите драйвер и ПО Nvidia и протестируйте работу компьютера.

moonrover@vk 18-01-2016 18:39 2596507

Цитата:

Цитата ruslan...
Много времени прошло с анализа Ваших дампов.
Удалите драйвер и ПО Nvidia и протестируйте работу компьютера. »

Хорошо)
Хотя, я его практически постоянно тестирую. С последнего дампа Бсод'ов и не было. И не известно будут ли) Периодичности нет...

skrnn 18-01-2016 19:29 2596526

moonrover@vk
Цитата:

Цитата moonrover@vk
С последнего дампа Бсод'ов и не было. И не известно будут ли) Периодичности нет... »

Вот и хорошо, если Вас просят что выполнить, то нужно это делать.

moonrover@vk 19-01-2016 01:36 2596643

Цитата:

Цитата skrnn
Вот и хорошо, если Вас просят что выполнить, то нужно это делать. »

Дык, я и не спорю)

moonrover@vk 11-02-2016 01:48 2604745

Цитата:

Цитата moonrover@vk
...косячит процесс jusched.exe и драйвер, дающий ошибку - Dxgmms2.sys. Прогуглил. Оказалось Java Updater. Но фишка в том, что в 10-ке у меня, нет такого процесса, и нет папки Java ни в Program Files, ни в Program Files(x86). В итоге нашел к чему он относится, оказалось к RAAS (дополнение к Microsoft FS X). Залез в Планировщик заданий, убил задание на проверку обновлений. »

Ну что я могу сказать, прошло три недели... После того, как запретил конфиктующему процессу появляться, БСОДов больше не было. Гоняю ноут постоянно. Отыграл с ним концерт, несколько банкетов. Звуковые дрова (и родной и Fast Track) ведут себя идеально. Вешал на него и видео нагрузку, все в норме.
Собственно, всем спасибо за участие. Всем удачи)

BigBaneBoy 20-06-2016 18:25 2644305

BSOD с ошибкой "kernel security check failure!
 
Друзья! Я вас категорически приветствую. Прошу помощи с расшифровкой дампа, частенько появляется BSOD с ошибкой "kernel security check failure!"

Дамп

Система I5 6600K
Gigabyte Z170x Gaming 5
Gigabyte GTX 970 4gb
16Gb Hyperx

Заранее благодарю!

Petya V4sechkin 20-06-2016 18:50 2644315

BigBaneBoy, сбой на dc1-controller.sys - драйвер Xbox.

BigBaneBoy 20-06-2016 19:09 2644323

Petya V4sechkin, Спасибо большое!

ivanovreal@vk 30-09-2016 10:17 2673626

windows 10 1607 BSOD BugCheck 139
 
Здравствуйте! При запуске компьютера иногда появляется BSOD. Помогите установить причину. Дамп приложен.



https://yadi.sk/d/cG4hhAhyvvQod

Reset5 30-09-2016 11:20 2673644

665мб - это размер дампа??
Ты в своём уме?

gannet 30-09-2016 11:36 2673651

ivanovreal@vk, Reset5 хочет сказать, что выкладывать лучше дампы из C:\Windows\minidump)))

ivanovreal@vk 30-09-2016 12:01 2673668

Прошу прощения. Выкладываю minidump.
https://yadi.sk/d/5JbTDvlSvvj4Q

Reset5 30-09-2016 12:52 2673697

Цитата:

Цитата gannet
что выкладывать лучше дампы из C:\Windows\minidump))) »

Угу.
ivanovreal@vk, читал? - https://support.microsoft.com/ru-ru/kb/2883658
Торрент висит в автозапуске?
Какие-то ещё программы использующие TCP/IP запускаются с ОС?
Проверена ли ОС на предмет malware? (может вы активный участник ботнета?)
Разгон, если есть - фтопку.
BIOS - в дефолт.
Потом наблюдать. Ошибка довольно странная.
Сетевая встроенная?

ivanovreal@vk 30-09-2016 13:00 2673699

Установлена голая Windows без дополнительных программ. Проверка антивирусом угроз не обнаружила. Разгона нет. Биос-дефолт. Сетевая встроенная.

gannet 30-09-2016 13:17 2673702

ivanovreal@vk, 1. Скачайте BlueScreenView и смотрите колонку Caused by driver, нет ли там ошибок, вызванных другими драйверами? Потому что ntoskrnl.exe неинформативен.
2. проверьте память memtest
3. проверьте, наблюдается ли проблема при чистой загрузке
4. вы пишите, что "иногда при включении", не обращали ли внимания бывает это при цикле выкл\вкл или при перезагрузке?

ivanovreal@vk 30-09-2016 13:21 2673703

Цитата:

Цитата gannet
вы пишите, что "иногда при включении", не обращали ли внимания бывает это при цикле выкл\вкл или при перезагрузке? »

Только при включении компьютера. Память проверял. Исправна.

Reset5 30-09-2016 13:33 2673709

Фикс установил?
https://www.dropbox.com/s/q3sijiv3jw...4_zip.exe?dl=1 для x64
https://www.dropbox.com/s/wb6uow81rq...6_zip.exe?dl=1 для x86

ivanovreal@vk 30-09-2016 13:38 2673710

Что это за FIX? Для какой ОС?

Reset5 30-09-2016 13:42 2673711

Цитата:

Цитата Reset5

Я их скачал для тебя и дал ссылку на свой дропбокс.

Илья_Рудоманенко@vk 30-09-2016 13:43 2673713

ivanovreal@vk,
Цитата:

Probably caused by : memory_corruption
"Копайте" в сторону памяти.

ivanovreal@vk 30-09-2016 13:44 2673714

Спасибо! Только этот FIX для Windows 8.

Reset5 30-09-2016 13:50 2673715

Этот фикс, согласно МС,
Цитата:

для всех поддерживаемых версий Windows Server 2012 на базе x64
Что, не устанавливается?

Скажи ка, ОС после установки сама установила драйвер для сетевой карты?
Если да, то обнови его с сайта реалтекю
Если сам ставил, то удали устройство с удалением драйвера, перегрузись и дай ОС возможность поставить свой драйвер.

ivanovreal@vk 30-09-2016 14:15 2673728

ОС сама ставила драйвер. У меня сетевуха INTEL. Сейчас поставлю вручную.

Reset5 30-09-2016 14:32 2673732

ivanovreal@vk, всё понимаю, нервы и т.д.
но не мог бы ты полностью отвечать на вопросы, если уж просишь помощи?
меня интересует установился ли фикс?

ivanovreal@vk 30-09-2016 14:49 2673737

Нет фикс я пока не устанавливал. Попробую сначала драйвер сетевухи переустановить. Интуиция мне подсказывает, что глючит видео драйвер.

Reset5 30-09-2016 15:03 2673741

Возможно.
Однако Gigabyte отличились.
GA-H97-D3H с сетевой интел. Нахуа-хуа?
По моему опыту - интел делает поганые карты. Даже в серверах стараюсь не использовать.
Цитата:

Цитата ivanovreal@vk
глючит видео драйвер »

Verifier уже использовал?

ivanovreal@vk 30-09-2016 16:09 2673756

Цитата:

Цитата Reset5
Verifier уже использовал? »

Да. Все драйвера подписаны.

Reset5 30-09-2016 16:19 2673760

Ок. Итак:
1. драйвера проверены
2. драйвер сетевой переустановлен/обновлён
3. фикс не установлен
Как часто синит?

Reset5 30-09-2016 17:02 2673770

memory_corruption
Вот мой листинг по твоему дампу:
Код:

Microsoft (R) Windows Debugger Version 10.0.14321.1024 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\odmin\Downloads\092916-3750-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available


************* Symbol Path validation summary **************
Response                        Time (ms)    Location
Deferred                                      .sympath cache*e:\Symbols
Deferred                                      srv*https://msdl.microsoft.com/download/symbols
Symbol search path is: .sympath cache*e:\Symbols;srv*https://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 10 Kernel Version 14393 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 14393.187.amd64fre.rs1_release_inmarket.160906-1818
Machine Name:
Kernel base = 0xfffff802`db414000 PsLoadedModuleList = 0xfffff802`db718080
Debug session time: Wed Sep 28 20:08:02.780 2016 (UTC + 3:00)
System Uptime: 0 days 17:37:29.505
Loading Kernel Symbols
.

Press ctrl-c (cdb, kd, ntsd) or ctrl-break (windbg) to abort symbol loads that take too long.
Run !sym noisy before .reload to track down problems loading symbols.

..............................................................
................................................................
................................
Loading User Symbols
Loading unloaded module list
.......................
*******************************************************************************
*                                                                            *
*                        Bugcheck Analysis                                    *
*                                                                            *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 139, {3, ffffa000f0b77400, ffffa000f0b77358, 0}

*** WARNING: Unable to verify timestamp for win32k.sys
*** ERROR: Module load completed but symbols could not be loaded for win32k.sys
Probably caused by : memory_corruption

Followup:    memory_corruption
---------

2: kd> !analyze -v
*******************************************************************************
*                                                                            *
*                        Bugcheck Analysis                                    *
*                                                                            *
*******************************************************************************

KERNEL_SECURITY_CHECK_FAILURE (139)
A kernel component has corrupted a critical data structure.  The corruption
could potentially allow a malicious user to gain control of this machine.
Arguments:
Arg1: 0000000000000003, A LIST_ENTRY has been corrupted (i.e. double remove).
Arg2: ffffa000f0b77400, Address of the trap frame for the exception that caused the bugcheck
Arg3: ffffa000f0b77358, Address of the exception record for the exception that caused the bugcheck
Arg4: 0000000000000000, Reserved

Debugging Details:
------------------


DUMP_CLASS: 1

DUMP_QUALIFIER: 400

BUILD_VERSION_STRING:  10.0.14393.187 (rs1_release_inmarket.160906-1818)

SYSTEM_MANUFACTURER:  Gigabyte Technology Co., Ltd.

SYSTEM_PRODUCT_NAME:  H97-D3H

SYSTEM_SKU:  To be filled by O.E.M.

SYSTEM_VERSION:  To be filled by O.E.M.

BIOS_VENDOR:  American Megatrends Inc.

BIOS_VERSION:  F7

BIOS_DATE:  09/19/2015

BASEBOARD_MANUFACTURER:  Gigabyte Technology Co., Ltd.

BASEBOARD_PRODUCT:  H97-D3H-CF

BASEBOARD_VERSION:  x.x

DUMP_TYPE:  2

BUGCHECK_P1: 3

BUGCHECK_P2: ffffa000f0b77400

BUGCHECK_P3: ffffa000f0b77358

BUGCHECK_P4: 0

TRAP_FRAME:  ffffa000f0b77400 -- (.trap 0xffffa000f0b77400)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffff8b05504238a8 rbx=0000000000000000 rcx=0000000000000003
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff802db9ad1dd rsp=ffffa000f0b77590 rbp=0000000000000705
 r8=0000000000000000  r9=0000000000000000 r10=ffffe1082f0f5ac0
r11=ffffa000f0b775d8 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0        nv up ei ng nz ac pe cy
nt! ?? ::NNGAKEGL::`string'+0x2212d:
fffff802`db9ad1dd cd29            int    29h
Resetting default scope

EXCEPTION_RECORD:  ffffa000f0b77358 -- (.exr 0xffffa000f0b77358)
ExceptionAddress: fffff802db9ad1dd (nt! ?? ::NNGAKEGL::`string'+0x000000000002212d)
  ExceptionCode: c0000409 (Security check failure or stack buffer overrun)
  ExceptionFlags: 00000001
NumberParameters: 1
  Parameter[0]: 0000000000000003
Subcode: 0x3 FAST_FAIL_CORRUPT_LIST_ENTRY

CPU_COUNT: 4

CPU_MHZ: c79

CPU_VENDOR:  GenuineIntel

CPU_FAMILY: 6

CPU_MODEL: 3c

CPU_STEPPING: 3

CPU_MICROCODE: 6,3c,3,0 (F,M,S,R)  SIG: 1E'00000000 (cache) 1E'00000000 (init)

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  CODE_CORRUPTION

BUGCHECK_STR:  0x139

PROCESS_NAME:  System

CURRENT_IRQL:  0

ERROR_CODE: (NTSTATUS) 0xc0000409 - <Unable to get error code text>

EXCEPTION_CODE: (NTSTATUS) 0xc0000409 - <Unable to get error code text>

EXCEPTION_CODE_STR:  c0000409

EXCEPTION_PARAMETER1:  0000000000000003

ANALYSIS_SESSION_HOST:  INTEL

ANALYSIS_SESSION_TIME:  09-30-2016 16:55:29.0145

ANALYSIS_VERSION: 10.0.14321.1024 amd64fre

LAST_CONTROL_TRANSFER:  from fffff802db569229 to fffff802db55e0b0

STACK_TEXT: 
ffffa000`f0b770d8 fffff802`db569229 : 00000000`00000139 00000000`00000003 ffffa000`f0b77400 ffffa000`f0b77358 : nt!KeBugCheckEx
ffffa000`f0b770e0 fffff802`db569590 : 00000000`00000001 fffff80d`7c41df6d 00000000`0054bc00 ffffffff`ffffffff : nt!KiBugCheckDispatch+0x69
ffffa000`f0b77220 fffff802`db568573 : ffffa000`f0b77410 00000000`00000000 00000001`ffffffff fffffff6`00000008 : nt!KiFastFailDispatch+0xd0
ffffa000`f0b77400 fffff802`db9ad1dd : 00000000`00000000 fffff80d`7c40e076 ffffe108`30760ac0 ffff8b05`4b047180 : nt!KiRaiseSecurityCheckFailure+0xf3
ffffa000`f0b77590 fffff80d`7c4b4fb0 : ffffe108`32bbcdb0 00000000`00000000 ffffa000`f0b776c8 ffff8b05`4b047180 : nt! ?? ::NNGAKEGL::`string'+0x2212d
ffffa000`f0b775e0 fffff80d`7c4b4daf : ffffcb00`01010000 00000028`52f12100 00000000`00000000 00000000`00000000 : NTFS!NtfsDeleteScb+0x130
ffffa000`f0b77670 fffff80d`7c4056f3 : ffff8b05`504238e0 ffffe108`32bbcdb0 00000000`00000000 00000000`00000000 : NTFS!NtfsRemoveScb+0x5f
ffffa000`f0b776c0 fffff80d`7c4b4b30 : ffffe108`2f0f5ac0 00000000`00000001 ffff8b05`5184b018 00000000`00000001 : NTFS!NtfsPrepareFcbForRemoval+0x63
ffffa000`f0b77700 fffff80d`7c41ede0 : ffff8b05`5184b018 ffffa000`f0b77803 00000000`00000000 ffffe108`2f0f5ac0 : NTFS!NtfsTeardownStructures+0x90
ffffa000`f0b77780 fffff80d`7c4fe6cb : ffffa000`f0b77900 00000000`00000000 00000000`00000001 ffffe108`0000000a : NTFS!NtfsDecrementCloseCounts+0xd0
ffffa000`f0b777c0 fffff80d`7c4f5b55 : ffff8b05`5184b018 ffffe108`32bbcdb0 ffffe108`2f0f5ac0 ffff8b05`4b047180 : NTFS!NtfsCommonClose+0x40b
ffffa000`f0b77890 fffff80d`7b833172 : ffff8b05`4b9db001 ffff8b05`5271f010 ffff8b05`4ea09800 ffff8b05`00000002 : NTFS!NtfsFsdClose+0x295
ffffa000`f0b779a0 fffff802`db875efd : ffff8b05`50974810 ffff8b05`50974810 ffff8b05`5271f010 ffff8b05`00000006 : FLTMGR!FltpDispatch+0xe2
ffffa000`f0b77a00 fffff802`db871378 : fffff802`db8e51cc 00000000`00000001 ffff8b05`4b175f20 00000000`00000001 : nt!IopDeleteFile+0x12d
ffffa000`f0b77a80 fffff802`db8e54a0 : 00000000`00000000 ffff8b05`509747e0 fffff802`db8e51cc fffff802`db715da0 : nt!ObpRemoveObjectRoutine+0x78
ffffa000`f0b77ae0 fffff802`db4739b9 : ffff8b05`530ae040 fffff802`db8e51cc fffff802`db715da0 fffff802`db7d0280 : nt!ObpProcessRemoveObjectQueue+0x2d4
ffffa000`f0b77b80 fffff802`db4e6255 : 2f099484`b6862909 00000000`00000080 ffff8b05`4b0d7040 ffff8b05`530ae040 : nt!ExpWorkerThread+0xe9
ffffa000`f0b77c10 fffff802`db563576 : fffff802`db755180 ffff8b05`530ae040 fffff802`db4e6214 fbe3ab86`0215710f : nt!PspSystemThreadStartup+0x41
ffffa000`f0b77c60 00000000`00000000 : ffffa000`f0b78000 ffffa000`f0b72000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16


STACK_COMMAND:  kb

CHKIMG_EXTENSION: !chkimg -lo 50 -d !nt
    fffff802db44e43c-fffff802db44e43d  2 bytes - nt!MiInsertNonPagedPoolOnSlist+45c
        [ 80 f6:00 88 ]
    fffff802db48f13f - nt!MmUnmapViewInSystemCache+83f (+0x40d03)
        [ fa:c8 ]
3 errors : !nt (fffff802db44e43c-fffff802db48f13f)

MODULE_NAME: memory_corruption

IMAGE_NAME:  memory_corruption

FOLLOWUP_NAME:  memory_corruption

DEBUG_FLR_IMAGE_TIMESTAMP:  0

MEMORY_CORRUPTOR:  LARGE

FAILURE_BUCKET_ID:  MEMORY_CORRUPTION_LARGE

BUCKET_ID:  MEMORY_CORRUPTION_LARGE

PRIMARY_PROBLEM_CLASS:  MEMORY_CORRUPTION_LARGE

TARGET_TIME:  2016-09-28T17:08:02.000Z

OSBUILD:  14393

OSSERVICEPACK:  187

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK:  272

PRODUCT_TYPE:  1

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

OSEDITION:  Windows 10 WinNt TerminalServer SingleUserTS

OS_LOCALE: 

USER_LCID:  0

OSBUILD_TIMESTAMP:  2016-09-07 07:40:20

BUILDDATESTAMP_STR:  160906-1818

BUILDLAB_STR:  rs1_release_inmarket

BUILDOSVER_STR:  10.0.14393.187

ANALYSIS_SESSION_ELAPSED_TIME: 1cf5

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:memory_corruption_large

FAILURE_ID_HASH:  {e29154ac-69a4-0eb8-172a-a860f73c0a3c}

Followup:    memory_corruption
---------


ivanovreal@vk 30-09-2016 17:10 2673772

Ты хочешь сказать, что память глючит?

Reset5 30-09-2016 17:16 2673776

Нет. Не хочу.
Точно интерпретировать ответ дебаггера МС - это считай искусство.
К тому же, при проблемах с ОЗУ, как правило ошибка всегда разная.
Выполни все необходимые процедуры и наблюдай. Виновник выплывет, не сомневайся.

ivanovreal@vk 30-09-2016 17:26 2673778

Спасибо! Буду наблюдать.

gannet 30-09-2016 17:29 2673779

Если действительно только при включении, попробуйте отключить быстрый запуск. Проверьте, что ваши планки памяти работают на рекомендуемых таймингах (см CpuZ или HwInfo).
Да, и память тестить надо долго: позавчера тестил новую планку больше получаса - ок, уже переключился на драйвера/софт, а потом потестил сразу после BSOD, тест покраснел сразу!

ivanovreal@vk 30-09-2016 17:33 2673780

gannet, сколько времен надо тестить память и какой прогой лучше?

Reset5 30-09-2016 17:43 2673785

ivanovreal@vk, кстати о птичках.
ОС ломаная?

ivanovreal@vk 30-09-2016 17:45 2673786

Reset5, нет. ОС лицензия.

gannet 30-09-2016 18:15 2673793

ivanovreal@vk, memtest часика на три)
Да, и если только при включении падает, можно ведь включить журнал загрузки в msconfig или https://www.outsidethebox.ms/11248/ , или вообще https://www.outsidethebox.ms/11287/

Reset5 30-09-2016 18:20 2673794

Цитата:

Цитата ivanovreal@vk
сколько времен надо тестить память и какой прогой лучше? »

Без разницы. Хоть встроенную, хоть memtest86+.
Нужно очень много прогонов. И всё равно без гарантии.
Цитата:

Цитата gannet
или вообще »

Performance Toolkit. Очень правильная подсказка.

Илья_Рудоманенко@vk 01-10-2016 11:10 2673991

Цитата:

Цитата Reset5
Хоть встроенную, »

Если встроенной, то надо выставить полный ( расширенный ) режим проверки.

DaniS 23-12-2016 06:27 2697807

Словил BSOD
дамп: https://yadi.sk/d/2D5_h5zC34WHrp
Разгон: нет
BIOS:дефолт
Проверил на вирусы Malwarebytes Anti-Malware.

skrnn 23-12-2016 20:39 2697978

DaniS
Добрый вечер.
A kernel component has corrupted a critical data structure.
The corruption could potentially allow a malicious user to gain control of this machine.

Удалите все утилиты ASUS
AsIO.sys Wed Aug 22 12:54:47 2012
ASUScr.sys Thu Mar 28 20:44:37 2013
ASUSFILTER.sys Tue Sep 20 18:46:33 2011
ASUSstpt.sys Thu Mar 28 20:44:49 2013
ASUSumsc.sys Thu Mar 28 20:44:44 2013
ASUSwh.sys Thu Mar 28 20:44:34 2013

VecH 24-05-2017 04:57 2739158

Вложений: 1
Windows 10 LTSB x64
включен тестовый режим (необходим для драйверов что бы прошить смартфоны на Андроид-е)
тестовый режим включен очень давно, проблем не возникало
с недавнего времени (пару недель) при подключении USB HDD Toshiba 500GB вылазит BSOD с ошибкой 139, оно же выходит когда нетбук выходит из гибернации
по минидампу не понял какой драйвер виноват, помогите определить и как выяснили что именно этот драйвер? (для на будущее, что бы решать эту проблему самостоятельно)
дампы приложил

Petya V4sechkin 24-05-2017 08:45 2739177

VecH, в дампах упоминаются memory_corruption, MEMORY_CORRUPTION_LARGE, MEMORY_CORRUPTION_STRIDE, MEMORY_CORRUPTION_ONE_BYTE - вполне вероятна аппаратная причина (сбои памяти).

Также возможно (хотя и менее вероятно) влияние какого-либо стороннего драйвера:
  • phylock.sys
  • ToolwizTM.sys
  • hipsflt.sys
  • IntcDAud.sys
  • VBoxNetLwf.sys
  • VBoxNetAdp6.sys
  • VBoxUSBMon.sys
  • VBoxDrv.sys
  • veracrypt.sys
  • ISODrv64.sys
  • Neo6_x64_VPN.sys
  • igdkmd64.sys
  • TeeDriverW8x64.sys
  • ew_jubusenum.sys
  • iwdbus.sys
  • LMDriver.sys
  • RadioShim.sys
  • ETD.sys
  • ICCWDT.sys
  • athw10x.sys
  • k57nd60a.sys
  • bScsiSDa.sys
  • btfilter.sys

VecH 24-05-2017 16:59 2739281

Проверку памяти проходит без ошибок, а вот с драйверами надо поковырять, думаю снести Windows к чертям и поставить по новой
большинство драйверов узнаю по именами файлом за исключением нескольких странных, ранее мне не встречавшихся

ruslan... 24-05-2017 18:00 2739291

VecH,

Нужно поработать поочередно на одной планке памяти выявляя сбой.

Xenoma 22-10-2017 20:34 2772532

Вложений: 2
Последнее время в Windows 10 Pro очень часто синий экран с ошибкой 0x00000139. Может быть кто-то поможет разобраться? Дамп и отчет Aida прилагаю.

Petya V4sechkin 22-10-2017 23:05 2772573

Xenoma, точную причину определить не удалось, для эксперимента удалите:
  • Acronis
  • Adguard
  • ESET

Xenoma 22-10-2017 23:36 2772582

Petya V4sechkin, спасибо, попробую по одной удалять, чтобы понять какая программа именно вызывает сбой.

Xenoma 02-11-2017 20:54 2775115

Petya V4sechkin, хочу отписаться по своей проблеме. Удалила ESET 23.10.17, синего экрана еще ни разу не было. Получается дело в нем было, пользовалась ESET-ом уже несколько лет и все было хорошо, теперь поставила Avira. Спасибо за помощь!

Йиранек 05-01-2018 19:39 2789154

Вложений: 1
Добрый вечер! Примерно раз в месяц вылезает bsod с ошибкой KERNEL_SECURITY_CHECK_FAILURE, причем также было на старом пк, теперь на новом. Возможно из-за касперского и программы adguard. Прикрепил 5 дампов.Может кто что подскажет.

Petya V4sechkin 05-01-2018 19:56 2789160

Цитата:

Цитата Йиранек
Возможно из-за касперского и программы adguard.

Да, именно так, в дампах фигурируют Adguard и Касперский.

sulars 24-01-2018 15:27 2793507

0x00000139: KERNEL_SECURITY_CHECK_FAILURE
 
Вложений: 1
Здравствуйте хотел бы у Вас спросить в организации на 3 - 4 компах выскакивает bsod. Не всегда время от времени с ошибкой ntoskrnl.exe ntoskrnl.exe+188729. Используем Windows 10.
Дампик прикреплю. Заранее большое спасибо за помощь.

Petya V4sechkin 24-01-2018 18:56 2793560

sulars, подозрение на сбой Касперского - можете удалить для эксперимента.

zegordo 30-01-2018 11:11 2794513

Добрый день, время от времени беспокоит та же самая ошибка.
дампы и логи залил на гугл диск, т.к. они весят ~1,5мб, а ограничение на вложения около мегабайта.
https://drive.google.com/open?id=1NtUANnYrK5nLNujcZcAKJLHFPoSeOwOO
Это ноут, lenovo think pad
Ноут
Название ОС: Майкрософт Windows 10 Pro
Версия ОС: 10.0.16299 Н/Д построение 16299
Изготовитель ОС: Microsoft Corporation
Параметры ОС: Рядовая рабочая станция
Сборка ОС: Multiprocessor Free
Дата установки: 04.12.2017, 9:16:29
Время загрузки системы: 30.01.2018, 10:24:18
Изготовитель системы: LENOVO
Модель системы: 20J1S01400
Тип системы: x64-based PC
Процессор(ы): Число процессоров - 1.
[01]: Intel64 Family 6 Model 142 Stepping 9 GenuineIntel ~2400 МГц
Версия BIOS: LENOVO R0JET28W (1.13 ), 05.09.2017
Папка Windows: C:\WINDOWS
Системная папка: C:\WINDOWS\system32
Устройство загрузки: \Device\HarddiskVolume1
Язык системы: ru;Русский
Язык ввода: ru;Русский
Часовой пояс: (UTC+03:00) Москва, Санкт-Петербург, Волгоград
Полный объем физической памяти: 3*981 МБ
Доступная физическая память: 753 МБ
Виртуальная память: Макс. размер: 8*077 МБ
Виртуальная память: Доступна: 3*439 МБ
Виртуальная память: Используется: 4*638 МБ
Расположение файла подкачки: C:\pagefile.sys
Домен: integra.local
Сервер входа в сеть: Н/Д
Исправление(я): Число установленных исправлений - 4.
[01]: KB4048951
[02]: KB4056887
[03]: KB4058702
[04]: KB4056892
Сетевые адаптеры: Число сетевых адаптеров - 2.
[01]: Intel(R) Ethernet Connection (4) I219-V
Имя подключения: Ethernet
Состояние: Носитель отключен
[02]: Intel(R) Dual Band Wireless-AC 8265
Имя подключения: Беспроводная сеть
DHCP включен: Да
DHCP-сервер: 10.90.90.1
IP-адрес
[01]: 192.168.100.150
Требования Hyper-V: Расширения режима мониторинга виртуальной машины: Да
Виртуализация включена во встроенном ПО: Нет
Преобразование адресов второго уровня: Да
Доступно предотвращение выполнения данных: Да

Petya V4sechkin 30-01-2018 11:30 2794520

zegordo, во всех дампах фигурирует Касперский - удалите для эксперимента.

zegordo 02-02-2018 10:24 2795247

Спасибо, выглядит что помогло. Если вдруг снова появятся ошибки, продолжу сообщение

__sa__nya 28-04-2018 12:53 2811162

BSOD 0x00000139 Win SRV 2012
 
Доброе время суток. Есть WIndows Server 2012R2 STD, упал в BSOD 0x00000139. Minidump смотрел - указывает на ntoskrnl.exe . Может кто глянуть дамп ?

Petya V4sechkin 28-04-2018 19:16 2811201

__sa__nya, сбой в процессе sqlservr.exe.
Сторонних драйверов в стеке нет.

Обновления для SQL Server установлены?

__sa__nya 30-04-2018 15:19 2811421

Petya V4sechkin, после BSOD'а поставил. :-) . В дампе как-нибудь можно посмотреть имя экземпляра SQL'а ? Их несколько поставлено, чтобы понимать кто сбойнул.

Petya V4sechkin 30-04-2018 19:22 2811450

__sa__nya, имя экземпляра относится к внутренней структуре SQL, в мини-дампе оно не сохраняется.

Команда !process выдаёт только:
Код:

GetPointerFromAddress: unable to read from fffff8040136c000
PROCESS ffffe000ec80c080
    SessionId: none  Cid: 0b48    Peb: 7ff711313000  ParentCid: 02d8
    DirBase: 165a00000  ObjectTable: ffffc00059575c00  HandleCount: <Data Not Accessible>
    Image: sqlservr.exe
    VadRoot ffffe000ed0ef5f0 Vads 4422 Clone 0 Private 1796916. Modified 97659256. Locked 4.
    DeviceMap ffffc000595660c0
    Token                            ffffc000595748f0
    ReadMemory error: Cannot get nt!KeMaximumIncrement value.
fffff78000000000: Unable to get shared data
    ElapsedTime                      00:00:00.000
    UserTime                          00:00:00.000
    KernelTime                        00:00:00.000
    QuotaPoolUsage[PagedPool]        568376
    QuotaPoolUsage[NonPagedPool]      572960
    Working Set Sizes (now,min,max)  (1742135, 50, 345) (6968540KB, 200KB, 1380KB)
    PeakWorkingSetSize                2277786
    VirtualSize                      28072 Mb
    PeakVirtualSize                  28295 Mb
    PageFaultCount                    310841297
    MemoryPriority                    BACKGROUND
    BasePriority                      8
    CommitCharge                      1860335

        *** Error in reading nt!_ETHREAD @ ffffe000ec80b080


ruslan... 30-04-2018 19:57 2811456

__sa__nya,

Дополнительно:

Проблема больше похожа на аппаратную(память, носитель ...).

Но Вы можете попробовать удалить антивирус Касперского.

ShellL 13-05-2018 09:14 2813466

Добрый день, новый ноутбук, получил BSOD при попытке подключить к интернету через USB с телефона, прикрепил архив, созданный OSZ_DMP_Collector
Файл 152520

Petya V4sechkin 13-05-2018 14:05 2813503

ShellL, сбой в системных драйверах:
Цитата:

RNDISMP6!KeepAliveTimerHandler
ndis!ndisMTimerObjectDpc
По возможности переключите телефон из режима NDIS в RAS (или типа того).

ShellL 13-05-2018 15:09 2813512

Цитата:

Цитата Petya V4sechkin
По возможности переключите телефон из режима NDIS в RAS (или типа того). »

странный сбой, наверное надо драйвер на USB или телефон обновить попробовать, сменить тип режима для модема в телефоне скорее всего не получится.. буду искать решение, спасибо

самое интересное, что все драйвера стоят актуальные..
ладно, интернет через Wifi без использования USB буду пользовать

эта ошибка не может быть из-за сбоя в железе? есть время вернуть ноут

Petya V4sechkin 13-05-2018 15:58 2813518

ShellL, в интернете есть несколько похожих случаев: по-видимому, причина в несовместимости Windows 10 (сборки 1709 или 1803) с некоторыми моделями устройств. Например, в этой теме проблема наблюдалась в режиме Tethering.

ibarg 13-05-2018 21:57 2813557

ShellL, Если это был единичный сбой, то, возможно, он случился из-за того, что ноут был в состоянии "Сон" или не вышел из этого состояния.

toshan 30-07-2018 10:36 2823978

Здравствуйте, помогите определить виновника BSOD.
0x00000139 00000000`00000003 fffff800`c9cadd50 fffff800`c9cadca8 00000000`00000000 ntoskrnl.exe ntoskrnl.exe+175820 NT Kernel & System Microsoft® Windows® Operating System Microsoft Corporation 10.0.16299.492 (WinBuild.160101.0800) 64-бит ntoskrnl.exe+175820

Petya V4sechkin 30-07-2018 11:24 2823985

toshan, сбои на klim6.sys - проблема в Касперском.

kimi2010 08-02-2019 09:14 2856819

Добрый день. Помогите с ошибкой...

Forgiven1 10-02-2019 00:10 2857051

Минидампы оказались мало информативными. Из списка загруженных в процесс модулей можно выделить возможных виновников сбоя
Скрытый текст
4: kd> lmva 0xfffff800f2477000;lmva 0xfffff800f2699000;lmva 0xfffff800f2d1b000;lmva 0xfffff800f2d76000;lmva 0xfffff800f3000000;lmva 0xfffff800f414d000
start end module name
fffff800`f2477000 fffff800`f256f000 aswSnx T (no symbols)
Loaded symbol image file: aswSnx.sys
Image path: \SystemRoot\system32\drivers\aswSnx.sys
Image name: aswSnx.sys
Timestamp: Fri Nov 2 04:54:42 2018 (5BDC3B02)

start end module name
fffff800`f2699000 fffff800`f26b3000 aswRdr2 T (no symbols)
Loaded symbol image file: aswRdr2.sys
Image path: \SystemRoot\system32\drivers\aswRdr2.sys
Image name: aswRdr2.sys
Timestamp: Fri Nov 2 04:52:37 2018 (5BDC3A85)

start end module name
fffff800`f2d1b000 fffff800`f2d76000 aswVmm T (no symbols)
Loaded symbol image file: aswVmm.sys
Image path: \SystemRoot\system32\drivers\aswVmm.sys
Image name: aswVmm.sys
Timestamp: Fri Nov 2 04:51:45 2018 (5BDC3A51)

start end module name
fffff800`f2d76000 fffff800`f2d8a000 aswRvrt T (no symbols)
Loaded symbol image file: aswRvrt.sys
Image path: \SystemRoot\system32\drivers\aswRvrt.sys
Image name: aswRvrt.sys
Timestamp: Fri Nov 2 04:51:39 2018 (5BDC3A4B)

start end module name
fffff800`f3000000 fffff800`f3074000 aswSP T (no symbols)
Loaded symbol image file: aswSP.sys
Image path: \SystemRoot\system32\drivers\aswSP.sys
Image name: aswSP.sys
Timestamp: Fri Nov 2 04:51:35 2018 (5BDC3A47)

start end module name
fffff800`f414d000 fffff800`f41c1000 e1i63x64 T (no symbols)
Loaded symbol image file: e1i63x64.sys
Image path: \SystemRoot\system32\DRIVERS\e1i63x64.sys
Image name: e1i63x64.sys
Timestamp: Wed Mar 20 00:37:29 2013 (51496739)

Удалите временно Avast. См. avast! removal. И обновите драйвер на сетевой адаптер Intel через Intel DSA.
После всего этого понаблюдайте за работой системы.

kimi2010 10-02-2019 19:25 2857206

Forgiven1, аваст уже удалил, пока полет нормальный... но что послужило ? работало месяцами и без сбоев...

kimi2010 20-04-2019 10:14 2868449

Вчера снова сервер посыпал бсод'ы... 9 шт за весь день, сегодня опять бсод. в основном бсод 139, пару раз был бсод 133.
Антивирус давно удалил. обновлений
Цитата:

Цитата Forgiven1
через Intel DSA. »

нету.
Куда копать ?

Petya V4sechkin 20-04-2019 11:10 2868455

Цитата:

Цитата kimi2010
9 шт за весь день, сегодня опять бсод. в основном бсод 139, пару раз был бсод 133

Выложите свежие дампы.

Память тестировали?

kimi2010 20-04-2019 14:32 2868475

Petya V4sechkin, тестировал, но при помощи стандартной виндовой утилитой - средство диагностики памяти. Но кажись она ни фига не проверила, ибо 2 прохода за 2 мину проверить 32 гига... фантастика.
Вечером попробую режим сканирования поставить на расширенный. Был бы сервер под рукой, давно бы мем_тестом прогнал бы...
Ну или надо разобраться как через IPMI подгрузить загрузочный диск или флешку что бы с нее загрузиться и проверить память.
Кстате, мне не особо нравиться смарт ssd под систему. Какой-то он усталый чтоль по сравнению со вторым ssd под файлы.
смарт

свежие дампы прикрепил.

skrnn 21-04-2019 19:13 2868595

kimi2010
Не понятно, почему произошло нарушение памяти. Возможно, какая то программа обрабатываемая другим ядром вторглась в эту область памяти и нарушила ее. По малому дампу определить невозможно.

Скрытый текст
Physical Memory: 0 ( 0 Kb)
GetUlongFromAddress: unable to read from fffff802ca73f1f8

************ NO PAGING FILE *********************

fffff802ca73eda0: Unable to get paged pool info
GetUlongPtrFromAddress: unable to read from fffff802ca7db528
GetUlongPtrFromAddress: unable to read from fffff802ca7db2b0
GetUlongPtrFromAddress: unable to read from fffff802ca73ecd0
GetUlongPtrFromAddress: unable to read from fffff802ca751db8
GetUlongPtrFromAddress: unable to read from fffff802ca751de0
GetUlongFromAddress: unable to read from fffff802ca7514e0
GetUlongPtrFromAddress: unable to read from fffff802ca73ee00
GetUlongPtrFromAddress: unable to read from fffff802ca7d3400
GetUlongPtrFromAddress: unable to read from fffff802ca7262a8
GetUlongPtrFromAddress: unable to read from fffff802ca7d30c0
GetUlongPtrFromAddress: unable to read from fffff802ca7d3140
unable to get nt!MmTotalFreeSystemPtes
GetUlongPtrFromAddress: unable to read from fffff802ca750800
Error reading free nonpaged PTEs 0000000000000004
GetUlongFromAddress: unable to read from fffff802ca73efc8
Available Pages: 0 ( 0 Kb)
ResAvail Pages: 0 ( 0 Kb)

********** Running out of physical memory **********

Locked IO Pages: 0 ( 0 Kb)
Free System PTEs: 0 ( 0 Kb)

********** Running out of system PTEs **************

GetUlongFromAddress: unable to read from fffff802ca751fc0
Free NP PTEs: 0 ( 0 Kb)
Modified Pages: 0 ( 0 Kb)
Modified PF Pages: 0 ( 0 Kb)
GetUlongFromAddress: unable to read from fffff802ca7db074
fffff802ca764c00: Unable to get pool descriptor
GetUlongFromAddress: unable to read from fffff802ca7db0ac
NonPagedPool Usage: 0 ( 0 Kb)
NonPagedPoolNx Usage: 0 ( 0 Kb)
NonPagedPool Max: 0 ( 0 Kb)
GetUlongFromAddress: unable to read from fffff802ca7db0a0
PagedPool Usage: 0 ( 0 Kb)
PagedPool Maximum: 0 ( 0 Kb)
GetUlongFromAddress: unable to read from fffff802ca731ac8
Unable to read nt!_LIST_ENTRY.Flink at fffff802ca73ed20
Session Commit: 0 ( 0 Kb)
Shared Commit: 0 ( 0 Kb)
Special Pool: 0 ( 0 Kb)
Shared Process: 0 ( 0 Kb)
PagedPool Commit: 0 ( 0 Kb)
Driver Commit: 0 ( 0 Kb)
Committed pages: 1419808 ( 5679232 Kb)
Commit limit: 0 ( 0 Kb)

********** Number of committed pages is near limit ********
GetUlongFromAddress: unable to read from fffff802ca73ed00
GetUlongFromAddress: unable to read from fffff802ca73ed04
GetUlongFromAddress: unable to read from fffff802ca73ed08
GetUlongFromAddress: unable to read from fffff802ca73ed0c

Так выглядят нечитаемые ячейки памяти.

fffff802`ca73ee00 ?? ?? ?? ?? ?? ?? ?? ??-?? ?? ?? ?? ?? ?? ?? ?? ????????????????
fffff802`ca73ee10 ?? ?? ?? ?? ?? ?? ?? ??-?? ?? ?? ?? ?? ?? ?? ?? ????????????????
fffff802`ca73ee20 ?? ?? ?? ?? ?? ?? ?? ??-?? ?? ?? ?? ?? ?? ?? ?? ????????????????
fffff802`ca73ee30 ?? ?? ?? ?? ?? ?? ?? ??-?? ?? ?? ?? ?? ?? ?? ?? ????????????????
fffff802`ca73ee40 ?? ?? ?? ?? ?? ?? ?? ??-?? ?? ?? ?? ?? ?? ?? ?? ????????????????
fffff802`ca73ee50 ?? ?? ?? ?? ?? ?? ?? ??-?? ?? ?? ?? ?? ?? ?? ?? ????????????????
fffff802`ca73ee60 ?? ?? ?? ?? ?? ?? ?? ??-?? ?? ?? ?? ?? ?? ?? ?? ????????????????
fffff802`ca73ee70 ?? ?? ?? ?? ?? ?? ?? ??-?? ?? ?? ?? ?? ?? ?? ?? ????????????????

kimi2010 11-06-2019 19:13 2875257

skrnn, у меня снова бсоды сыпятся. уже 3-й за последний час...
скрин

kimi2010 13-06-2019 16:54 2875498

вот свежи бсоды... с утра сыпались без перерыва...щас вроде затихло. вообще не понимаю что вызывает бсод

goss6 15-12-2019 20:34 2900587

0x00000139
 
Вложений: 2
Добрый день
Помогите понять, что вызывает ошибку
В последнее время примерно раз в две недели стал виснуть сервак
Дамп формируется после его жесткой перезагрузки
Система не обновлялась, никакого нового софта не ставилось
Дамп ошибка прикрепляю

Forgiven1 16-12-2019 19:19 2900751

Цитата:

Цитата goss6
Система не обновлялась, »

Так обновись.

Dargosin 06-09-2021 03:08 2965958

0x00000139
 
Вложений: 1
CPU: Ryzen 7 Pro 2700 OEM
Материнская плата MSI B450M PRO-M2 MAX
GPU: MSI GTX1650 D6 GAMING X
RAM: Patriot Viper Elite [PVE48G240C6GY]
SSD: KINGSTON SA400S37240G (240 ГБ, SATA-III)
HDD:TOSHIBA DT01ACA100 (1 ТБ, 7200 RPM, SATA-III)
БП: Cougar VTE 600W

Изначально грешил на RAM, делал тесты в Memtest86+, AIDA64 и софтом Win10, но ничего не смог найти, ни одной ошибки, так же делал проверку SSD и HDD через опять же, софт Win 10, и стороннего ПО, но и там все отлично

ibarg 06-09-2021 16:08 2966010

Цитата:

Цитата Dargosin
CPU: Ryzen 7 Pro 2700 OEM
Материнская плата MSI B450M PRO-M2 MAX »

Зачем версия BIOS обновлена под Ryzen 5000-ной серии? Выше версии7B84vA4 для этого конфига обновлять бессмысленно, а может и вредно.
Цитата:

Цитата Dargosin
SSD: KINGSTON SA400S37240G (240 ГБ, SATA-III) »

ОС на нем? Если да, то почему ОС установлена на разметку mbr?
Цитата:

Цитата Dargosin
грешил на RAM, делал тесты в Memtest86+ »

Бесполезно, Memtest86+ может тестировать DDR3 или ранние DDR. DDR4 можно тестировать Memtest86 и TestMem 5.

Peter15 11-10-2023 01:50 3017912

Вот внезапно, при просмотре файлов в проводнике, BSOD`нула система. Дамп памяти прилагаю. https://disk.yandex.ru/d/ZN9hAwhOzLIZqQ . Из-за чего это может быть?

Avatar-Lion 11-10-2023 09:01 3017918

Peter15, Выполните для начала проверку файловой системы. В командной строке от Администратора:
Код:

ChkDsk C: \f \r

NickM 11-10-2023 09:39 3017920

0x139 проверки ошибок: KERNEL_SECURITY_CHECK_FAILURE

Параллельно можно и системные журналы изучить.

У Вас проблем в диспетчере устройств не наблюдается случаем?
Скрытый текст
Цитата:

Code 24 "This device is notpresent, is not working properly… (Code 24)"
Full Error Message

This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)

Cause

The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.

Recommended Resolution

Remove the device, and this error should be resolved.


Цитата:

Цитата Peter15
Из-за чего это может быть? »

Да, что-то связанное с ф/с:
Код:

> k
 # Child-SP          RetAddr              Call Site
00 ffffa98c`1ccf4018 fffff801`16610e29    nt!KeBugCheckEx
01 ffffa98c`1ccf4020 fffff801`16611390    nt!KiBugCheckDispatch+0x69
02 ffffa98c`1ccf4160 fffff801`1660f35d    nt!KiFastFailDispatch+0xd0
03 ffffa98c`1ccf4340 fffff801`18ed2c98    nt!KiRaiseSecurityCheckFailure+0x31d
04 ffffa98c`1ccf44d0 fffff801`18db9368    Ntfs!NtfsFullDeleteLcb+0x1f8
05 ffffa98c`1ccf4500 fffff801`18ed369e    Ntfs!NtfsTeardownFromLcb+0x1a8
06 ffffa98c`1ccf45a0 fffff801`18db8f76    Ntfs!NtfsTeardownStructures+0x1ee
07 ffffa98c`1ccf4620 fffff801`18e956b2    Ntfs!NtfsDecrementCloseCounts+0xf6
08 ffffa98c`1ccf4680 fffff801`18eab554    Ntfs!NtfsCommonClose+0xac2
09 ffffa98c`1ccf4750 fffff801`18eaa238    Ntfs!NtfsFspCloseInternal+0x244
0a ffffa98c`1ccf48b0 fffff801`16450545    Ntfs!NtfsFspClose+0x88
0b ffffa98c`1ccf4b70 fffff801`1650e6f5    nt!ExpWorkerThread+0x105
0c ffffa98c`1ccf4c10 fffff801`166059a8    nt!PspSystemThreadStartup+0x55
0d ffffa98c`1ccf4c60 00000000`00000000    nt!KiStartSystemThread+0x28

Цитата:

Цитата Avatar-Lion
для начала проверку файловой системы. »

СМАРТ накопителя глянуть для начала, не?

Peter15 11-10-2023 10:57 3017922

Цитата:

Цитата Avatar-Lion
ChkDsk C: \f \r »

Если SSD, то разве нужно проверять сектора?
SMART:

Avatar-Lion 11-10-2023 11:03 3017923

Peter15, Если грубо, то ключ /f просто проверяет наличие \ отсутствие файлов на диске по тем адресам, которые указаны в файловой таблице. Ключ /r проверяет целостность файлов. Да, в том числе он и свободные сектора проверит, для SSD это смысла не имеет, но оно в комплекте идет и отказаться от скана пустых секторов не получится. Впрочем, на SSD скан быстро проходит, так что ничего страшного в этом нет.

NickM 11-10-2023 11:19 3017925

Цитата:

Цитата Peter15
SMART: »

Не полный.

Но, накопитель не вызывает уважения, да.

Интересно, что за такой атрибут "AA" - "Плохие блоки", из сети:
Цитата:

Как показывает практика, основной атрибут S.M.A.R.T., по которому следует наблюдать за состоянием массива флеш-памяти накопителей, основанных на контроллерах Phison, это – AA (Bad Block Count).

Peter15 11-10-2023 13:20 3017938

Цитата:

Цитата NickM
Не полный. »

ЕЩё:

А почему накопитель
Цитата:

Цитата NickM
не вызывает уважения, »

?

avi81 21-12-2023 10:06 3021780

Код ошибки: 0x00000139
 
Вложений: 1
Хронология: за пару дней до возникновения указанного BSODa удалил, по результатам антивирусной проверки, файл C:\windows\gdrv.sys как содержащий в себе потенциальную угрозу. Материнская плата у меня от гигабайт. А файл относится к ПО от гигабайт, но по заверениям аналитиков моего антивирусного ПО к этому файлу ничто из ОS не обращается и мол смело удаляйте. Сегодня, в день возникновения BSODа я установил обновление почтовой программы thunderbird, и впервые эта программа попросила перезагрузиться, и после ребута, быквально через пару минут и возник указаный bsod. Прошу помочь с анализом .

NickM 21-12-2023 10:25 3021781

Цитата:

Цитата avi81
файл C:\windows\gdrv.sys как содержащий в себе потенциальную угрозу. »

Можете почитать по ссылке.

Один "BSOD" конечно не показатель.

В стеке драйвер "DirectX":
Скрытый текст
Код:

> k
 # Child-SP          RetAddr          Call Site
00 ffff8182`2a948218 fffff805`52c11729 nt!KeBugCheckEx
01 ffff8182`2a948220 fffff805`52c11c90 nt!KiBugCheckDispatch+0x69
02 ffff8182`2a948360 fffff805`52c0fc5d nt!KiFastFailDispatch+0xd0
03 ffff8182`2a948540 fffff805`52a92a40 nt!KiRaiseSecurityCheckFailure+0x31d
04 ffff8182`2a9486d0 fffff805`6ac981cb nt!RtlAvlRemoveNode+0x3e0
05 ffff8182`2a948720 fffff805`6ac97b4f dxgmms2!CVirtualAddressAllocator::FreeVadVirtualAddressRangeInternal+0x8b
06 ffff8182`2a9487a0 fffff805`6ac98565 dxgmms2!CVirtualAddressAllocator::RemoveVaRangeFromVad+0xdf
07 ffff8182`2a9487f0 fffff805`6ac975cd dxgmms2!CVirtualAddressAllocator::FreeAllocMappedVaRangeList+0xa1
08 ffff8182`2a948880 fffff805`6acbd622 dxgmms2!VIDMM_GLOBAL::ProcessSystemCommand+0x11d
09 ffff8182`2a948a00 fffff805`6acc71c9 dxgmms2!VIDMM_WORKER_THREAD::Run+0x1462
0a ffff8182`2a948be0 fffff805`52b078e5 dxgmms2!VidMmWorkerThreadProc+0x9
0b ffff8182`2a948c10 fffff805`52c06368 nt!PspSystemThreadStartup+0x55
0c ffff8182`2a948c60 00000000`00000000 nt!KiStartSystemThread+0x28



Причём не первой свежести:
Скрытый текст
Код:

> lmvm dxgmms2
Browse full module list
start            end                module name
fffff805`6ac30000 fffff805`6ad11000  dxgmms2  # (pdb symbols)          C:\symbols\dxgmms2.pdb\DF213BA42CFB38E7B8B7F21CA20778771\dxgmms2.pdb
    Loaded symbol image file: dxgmms2.sys
    Mapped memory image file: C:\ProgramData\dbg\sym\dxgmms2.sys\51F5D02Ee1000\dxgmms2.sys
    Image path: \SystemRoot\System32\drivers\dxgmms2.sys
    Image name: dxgmms2.sys
    Browse all global symbols  functions  data
    Timestamp:        Mon Jul 29 07:15:10 2013 (51F5D02E)
    CheckSum:        000E4CAC
    ImageSize:        000E1000
    File version:    10.0.19041.3745
    Product version:  10.0.19041.3745
    File flags:      0 (Mask 3F)
    File OS:          40004 NT Win32
    File type:        3.7 Driver
    File date:        00000000.00000000
    Translations:    0409.04b0
    CompanyName:      Microsoft Corporation
    ProductName:      Microsoft® Windows® Operating System
    InternalName:    dxgmms2.sys
    OriginalFilename: dxgmms2.sys
    ProductVersion:  10.0.19041.3745
    FileVersion:      10.0.19041.3745 (WinBuild.160101.0800)
    FileDescription:  DirectX Graphics MMS
    LegalCopyright:  © Microsoft Corporation. All rights reserved.



У Меня в системе такой:
Скрытый текст
Код:

> Get-ChildItem "C:\Windows\System32\drivers\dxgmms2.sys" | Format-List -Property *

PSPath            : Microsoft.PowerShell.Core\FileSystem::C:\Windows\System32\drivers\dxgmms2.sys
PSParentPath      : Microsoft.PowerShell.Core\FileSystem::C:\Windows\System32\drivers
PSChildName      : dxgmms2.sys
PSDrive          : C
PSProvider        : Microsoft.PowerShell.Core\FileSystem
PSIsContainer    : False
Mode              : -a----
VersionInfo      : File:            C:\Windows\System32\drivers\dxgmms2.sys
                    InternalName:    dxgmms2.sys
                    OriginalFilename: dxgmms2.sys
                    FileVersion:      10.0.19041.3758 (WinBuild.160101.0800)
                    FileDescription:  DirectX Graphics MMS
                    Product:          Microsoft® Windows® Operating System
                    ProductVersion:  10.0.19041.3758
                    Debug:            False
                    Patched:          False
                    PreRelease:      False
                    PrivateBuild:    False
                    SpecialBuild:    False
                    Language:        Английский (США)

BaseName          : dxgmms2
Target            : {C:\Windows\WinSxS\amd64_microsoft-windows-lddmcore_31bf3856ad364e35_10.0.19041.3758_none_2057327a98e7bb93\dxgmms2.sys}
LinkType          : HardLink
Name              : dxgmms2.sys
Length            : 902632
DirectoryName    : C:\Windows\System32\drivers
Directory        : C:\Windows\System32\drivers
IsReadOnly        : False
Exists            : True
FullName          : C:\Windows\System32\drivers\dxgmms2.sys
Extension        : .sys
CreationTime      : 04.12.2023 16:44:49
CreationTimeUtc  : 04.12.2023 11:44:49
LastAccessTime    : 21.12.2023 12:22:08
LastAccessTimeUtc : 21.12.2023 7:22:08
LastWriteTime    : 04.12.2023 16:44:49
LastWriteTimeUtc  : 04.12.2023 11:44:49
Attributes        : Archive


avi81 21-12-2023 11:14 3021783

Цитата:

Цитата NickM
Один "BSOD" конечно не показатель.
В стеке драйвер "DirectX":
Скрытый текст
Причём не первой свежести: »

Разве можно как то отдельно обновить directX? ОС обновляется регулярно.

NickM 21-12-2023 12:24 3021784

Цитата:

Цитата avi81
ОС обновляется регулярно. »

У Вас отсутствует крайнее обновление, 12 декабря 2023 г. — KB5033372 (сборки ОС 19044.3803 и 19045.3803)


Время: 06:00.

Время: 06:00.
© OSzone.net 2001-