Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Не загружается Windows (http://forum.oszone.net/showthread.php?t=351653)

Bern9 03-08-2022 08:44 2989650

Не загружается Windows
 
Здравствуйте.
Ноутбук НР и win 7 x64

При загрузке чёрный экран с курсором, в безопасном режиме загрузка останавливается на classpnp. sys

В обычном режиме ждал до 20 минут, ничего кроме чёрного экрана нет, не ошибок не ребята.
Запуск из низкого разрешения и без подписи драйверов без результата

Восстановление запуска msdart не принесло успеха

Реестр из regback восстанавливал.

Sfc /scannow нашёл 4 ошибки устранил , chkdsk 3 ошибки исправил. Нужного результата не принесло.

Bios к заводским скидывал.

В ntbtlog ругается на dxgkrnl , пишет не загружен, хотя он же на 3 строчки выше согласно этому же логу был загружен

Откатится к точке востановления за 2018 год, к сожалению не вариант)

С другим hdd со свежей виндоус запуск нормальный.

Может кто подскажет в какую сторону думать

NickM 03-08-2022 09:37 2989654

Цитата:

Цитата Bern9
Sfc /scannow нашёл 4 ошибки устранил , chkdsk 3 ошибки исправил. Нужного результата не принесло. »

Не мешало бы эти ошибки изучить;

Цитата:

Цитата Bern9
Реестр из regback восстанавливал. »

А на какую дату копия была?

Состояние накопителя в порядке?
Системны журналы смотрели, может там какая причина отметилась?

Bern9 03-08-2022 10:56 2989656

Цитата:

А на какую дату копия была?
Система перестала грузится 27, бекапы реестра от 5

Smart показывает всё ок состояние хорошее.

Есть ошибки, но они и ранее были на протяжении года, вечером приложу.

Во вложении ошибки при chkdsk, больше ошибок нет

Если важно, перед всём описаным выше пытались восстановить систему, средствами, которые предлагает система, после не корректного выключения питания. Сутки ожидания, после чего изображение погасло и имеем , всё что описано в 1 посте

Esdek64 03-08-2022 11:29 2989662

Bern9, скорее всего Ваш диск неисправен. Надо его тестировать специальными программами типа Виктории. Потом принимать решение: лечить или менять.

NickM 03-08-2022 11:57 2989664

Цитата:

Цитата Bern9
Во вложении ошибки при chkdsk, больше ошибок нет »

Ну, это не ошибки, а фото тех ошибок, которые попали на это фото.
Нужно смотреть логи chkdsk, да и ошибки ф/с на ровном месте не возникают;

Цитата:

Цитата Bern9
Если важно, перед всём описаным выше пытались восстановить систему, средствами, которые предлагает система, после не корректного выключения питания. »

Важно.
Что именно делалось - откат к точке восстановления?

Вообще, Я пару-тройку раз практиковал восстановление таких "упавших" систем с помощью виртуализации, когда снимаешь образ системы в *.vhdx и начинаешь систему потихоньку восстанавливать, намного удобней и быстрее , чем на самом железе.

yurfed 03-08-2022 13:38 2989669

Bern9, chkdsk /f /r из среды восстановления.

Bern9 03-08-2022 18:03 2989687

Вложений: 1
Цитата:

Цитата NickM
Ну, это не ошибки, а фото тех ошибок, которые попали на это фото.
Нужно смотреть логи chkdsk, да и ошибки ф/с на ровном месте не возникают; »

Лог прикрепил

Да, к точке восстановления, который длился более суток.

Chkdsk 1



Проверка файловой системы на D:

Проверка файлов (этап 1 из 3)...
Запись атрибута типа 0xa0 и вхождение тега 0x3 имеют перекрестные
ссылки, начиная с 0xfe67b7, предположительно для 0x1 кластеров.
Некоторые кластеры, занятые атрибутом типа 0xa0 и тегом вхождения 0x3
в файле 0xcf05, уже используются.
Удаление поврежденной записи атрибута (160, $I30)
из сегмента 52997 записи о файле.
Запись атрибута типа 0x80 и вхождение тега 0x1 имеют перекрестные
ссылки, начиная с 0x12447ef, предположительно для 0x4 кластеров.
Некоторые кластеры, занятые атрибутом типа 0x80 и тегом вхождения 0x1
в файле 0xcf0b, уже используются.
Удаление поврежденной записи атрибута (128, "")
из сегмента 53003 записи о файле.
Запись атрибута типа 0x80 и вхождение тега 0x1 имеют перекрестные
ссылки, начиная с 0x108a34b, предположительно для 0x4 кластеров.
Некоторые кластеры, занятые атрибутом типа 0x80 и тегом вхождения 0x1
в файле 0xcf0c, уже используются.
Удаление поврежденной записи атрибута (128, "")
из сегмента 53004 записи о файле.
Запись атрибута типа 0x80 и вхождение тега 0x1 имеют перекрестные
ссылки, начиная с 0xfe5677, предположительно для 0x1 кластеров.
Некоторые кластеры, занятые атрибутом типа 0x80 и тегом вхождения 0x1
в файле 0xd2b1, уже используются.
Удаление поврежденной записи атрибута (128, "")
из сегмента 53937 записи о файле.
Атрибут типа 0x80 и вхождение тега 0x0 в файле 0x1d847
имеет длину 0x202000 вместо 0x201000.
Удаление поврежденного элемента списка атрибутов.
Код типа: 128, файл: 120903.
Невозможно определить местонахождение атрибута с тегом вхождения 0x0
и ссылкой на сегмент 0xe30000000035db. Ожидаемый тип атрибута 0x80.
Удаление поврежденной записи атрибута (128, "")
из сегмента 13787 записи о файле.
Невозможно определить местонахождение атрибута с тегом вхождения 0x0
и ссылкой на сегмент 0x21000000001f1cb. Ожидаемый тип атрибута 0x80.
Удаление поврежденной записи атрибута (128, "")
из сегмента 127435 записи о файле.
Невозможно определить местонахождение атрибута с тегом вхождения 0x0
и ссылкой на сегмент 0x7b0000000770da. Ожидаемый тип атрибута 0x80.
Удаление поврежденной записи атрибута (128, "")
из сегмента 487642 записи о файле.
Обработано файловых записей: 664576.

Проверка файлов завершена.
Удаление потерянного сегмента записи о файле 13787.
Обработано больших файловых записей: 3155.

Обработано поврежденных файловых записей: 0.

Обработано записей дополнительных атрибутов: 2.

Обработано записей повторного анализа: 65.

Проверка индексов (этап 2 из 3)...
Ссылка на файл 0x13000000000cd7a в элементе индекса AppCrash_HPSSFUpdater.exe_db9df7efffbc1b3adf668686b23b8d2827f7aa95_cab_0b44e204 индекса $I30
с предком 0x204 не совпадает с 0x13200000000cd7a.
Удаление элемента AppCrash_HPSSFUpdater.exe_db9df7efffbc1b3adf668686b23b8d2827f7aa95_cab_0b44e204 из индекса $I30 файла 516.
Неверен значение предка 0x1c400000000cf05 элемента индекса Report.wer в индексе $I30
в файле 0xcef3. Ожидаемое значение элемента индекса-предка 0xf000000000ce3c.
Удаление элемента Report.wer из индекса $I30 файла 52796.
Неверен значение предка 0x1c400000000cf05 элемента индекса WER76B8.tmp.WERInternalMetadata.xml в индексе $I30
в файле 0xd2b1. Ожидаемое значение элемента индекса-предка 0xf000000000ce3c.
Удаление элемента WER76B8.tmp.WERInternalMetadata.xml из индекса $I30 файла 52796.
Неверен значение предка 0x1c400000000cf05 элемента индекса WER76C9.tmp.hdmp в индексе $I30
в файле 0xcf0b. Ожидаемое значение элемента индекса-предка 0xf000000000ce3c.
Удаление элемента WER76C9.tmp.hdmp из индекса $I30 файла 52796.
Неверен значение предка 0x1c400000000cf05 элемента индекса WER7ADF.tmp.mdmp в индексе $I30
в файле 0xcf0c. Ожидаемое значение элемента индекса-предка 0xf000000000ce3c.
Удаление элемента WER7ADF.tmp.mdmp из индекса $I30 файла 52796.
Рисунок индекса для индекса $I30 в файле 0xcf05 недопустим или утерян.
Исправление ошибки в индексе $I30 файла 52997.
Рисунок индекса $I30 присутствует, но отсутствует соответствующий атрибут
размещения индекса в файле 0xcf05.
Исправление ошибки в индексе $I30 файла 52997.
Недопустимый указатель на дочерний элемент индекса в текущем элементе индекса
длины 0x18.
00 00 00 00 00 00 00 00 18 00 00 00 03 00 00 00 ................
ff ff ff ff ff ff ff ff aa f4 6e 76 9d 98 d7 01 ÿÿÿÿÿÿÿÿªônv˜..
aa f4 6e 76 9d 98 d7 01 aa f4 6e 76 9d 98 d7 01 ªônv˜..ªônv˜..
Сортировка индекса $I30 файла 52997.
Не удается найти атрибут имени файла для элемента vmnetdhcp.leases
индекса $I30 с родителем 0x19d43 в файле 0x999.
Удаление элемента vmnetdhcp.leases из индекса $I30 файла 105795.
Ссылка на файл 0x1f300000000063d в элементе индекса vmnetdhcp.leases~ индекса $I30
с предком 0x19d43 не совпадает с 0x1f400000000063d.
Удаление элемента vmnetdhcp.leases~ из индекса $I30 файла 105795.
Ссылка на файл 0x1a500000000ccd5 в элементе индекса RuDesktop_r2022-07-31_22-03-05.log индекса $I30
с предком 0x1f478 не совпадает с 0x1a600000000ccd5.
Удаление элемента RuDesktop_r2022-07-31_22-03-05.log из индекса $I30 файла 128120.
Не удается найти атрибут имени файла для элемента RuDesktop_rCURRENT.log
индекса $I30 с родителем 0x1f478 в файле 0xcf09.
Удаление элемента RuDesktop_rCURRENT.log из индекса $I30 файла 128120.
Элемент RuDesktop_r2022-07-31_22-03-05.log индекса $I30 в файле 0x1f47b указывает на неиспользуемый файл 0xccdd.
Удаление элемента RuDesktop_r2022-07-31_22-03-05.log из индекса $I30 файла 128123.
Не удается найти атрибут имени файла для элемента RuDesktop_rCURRENT.log
индекса $I30 с родителем 0x1f47b в файле 0xd3aa.
Удаление элемента RuDesktop_rCURRENT.log из индекса $I30 файла 128123.
Обработано записей индекса: 809608.

Проверка индексов завершена.
Программа CHKDSK осуществляет поиск неиндексированных файлов и их повторное сопоставление с исходным каталогом.
Восстановление потерянного файла vmnetdhcp.leases (1597) в файле каталога 105795.
Восстановление потерянного файла vmnetdhcp.leases~ (2457) в файле каталога 105795.
Восстановление потерянного файла RuDesktop_rCURRENT.log (52437) в файле каталога 128123.
Восстановление потерянного файла AppHang_NA_Service_293593f7fa6cf2f392bfef1ea21be798ac7328a_cab_087e693d (52602) в файле каталога 516.
Восстановление потерянного файла Report.wer (52753) в файле каталога 52796.
Восстановление потерянного файла AppHang_NA_Service_293593f7fa6cf2f392bfef1ea21be798ac7328a_cab_087e7119 (52796) в файле каталога 516.
Восстановление потерянного файла WER6B22.tmp.hdmp (52898) в файле каталога 52796.
Восстановление потерянного файла WER6E8C.tmp.mdmp (52929) в файле каталога 52796.
Восстановление потерянного файла WER6B01.tmp.WERInternalMetadata.xml (52941) в файле каталога 52796.
Восстановление потерянного файла Report.wer (52979) в файле каталога 52997.
Восстановление потерянного файла AppHang_NA_Service_293593f7fa6cf2f392bfef1ea21be798ac7328a_cab_0aac7c15 (52997) в файле каталога 516.
Восстановление потерянного файла RuDesktop_r2022-08-01_18-46-31.log (53001) в файле каталога 128120.
Восстановление потерянного файла WER76C9.tmp.hdmp (53003) в файле каталога 52997.
Восстановление потерянного файла WER7ADF.tmp.mdmp (53004) в файле каталога 52997.
Восстановление потерянного файла WER76B8.tmp.WERInternalMetadata.xml (53937) в файле каталога 52997.
Восстановление потерянного файла RuDesktop_r2022-08-01_18-46-31.log (54186) в файле каталога 128123.

Восстановление потерянного файла RuDesktop_rCURRENT.log (54494) в файле каталога 128120.

Проверка дескрипторов безопасности (этап 3 из 3)...
Обработано файловых SD/SID: 664576.

Очистка от неиспользуемых индексных записей 8 в индексе $SII файла 0x9.
Очистка от неиспользуемых индексных записей 8 в индексе $SDH файла 0x9.
Очистка 8 неиспользованных дескрипторов безопасности.
Проверка дескрипторов безопасности завершена.
Вставка атрибута данных в файл 53003.
Вставка атрибута данных в файл 53004.
Вставка атрибута данных в файл 53937.
Вставка атрибута данных в файл 120903.
Обработано файлов данных: 72521.

CHKDSK проверяет журнал USN..
Оставшаяся страница USN по смещению 0x995d7bd98 в файле 0x1194d
должна быть заполнена нулями.
Исправление сегмента записи файла журнала USN
Обработано байтов USN: 40873512.

Завершена проверка журнала USN
В рисунке основной таблицы файлов обнаружено свободное место,
помеченное как выделенное.
Исправление ошибок в битовой карте тома.
Windows сделала изменения в файловой системе.

522238975 КБ всего на диске.
204684808 КБ в 563856 файлах.
314096 КБ в 72518 индексах.
787811 КБ используется системой.
65536 КБ занято под файл журнала.
316452260 КБ свободно на диске.

Размер кластера: 4096 байт.
Всего кластеров на диске: 130559743.
79113065 кластеров на диске.



Chkdsk 2




Checking file system on C:
The type of the file system is NTFS.


One of your disks needs to be checked for consistency. You
may cancel the disk check, but it is strongly recommended
that you continue.
Windows will now check the disk.

CHKDSK is verifying files (stage 1 of 3)...
Attribute record of type 0x80 and instance tag 0x3 is cross linked
starting at 0x136bf7 for possibly 0x1 clusters.
Some clusters occupied by attribute of type 0x80 and instance tag 0x3
in file 0x321e0 is already in use.
Deleting corrupt attribute record (128, "")
from file record segment 205280.
664576 file records processed.

File verification completed.
3154 large file records processed.

0 bad file records processed.

2 EA records processed.

65 reparse records processed.

CHKDSK is verifying indexes (stage 2 of 3)...
Unable to locate the file name attribute of index entry vmnetdhcp.leases
of index $I30 with parent 0x19d43 in file 0x999.
Deleting index entry vmnetdhcp.leases in index $I30 of file 105795.
Index entry RuDesktop_r2022-08-01_00-00-52.log of index $I30 in file 0x1f478 points to unused file 0xd481.
Deleting index entry RuDesktop_r2022-08-01_00-00-52.log in index $I30 of file 128120.
Index entry RuDesktop_r2022-08-01_00-00-52.log of index $I30 in file 0x1f47b points to unused file 0xd48b.
Deleting index entry RuDesktop_r2022-08-01_00-00-52.log in index $I30 of file 128123.
Unable to locate the file name attribute of index entry RuDesktop_rCURRENT.log
of index $I30 with parent 0x1f47b in file 0xd3c2.
Deleting index entry RuDesktop_rCURRENT.log in index $I30 of file 128123.
809504 index entries processed.

Index verification completed.
CHKDSK is scanning unindexed files for reconnect to their original directory.
Recovering orphaned file RuDesktop_rCURRENT.log (52638) into directory file 128123.
4 unindexed files scanned.

Recovering orphaned file RuDesktop_r2022-08-01_22-23-36.log (54210) into directory file 128123.
CHKDSK is recovering remaining unindexed files.
2 unindexed files recovered.

CHKDSK is verifying security descriptors (stage 3 of 3)...
The security data stream entry at offset 0x102d0 with length 0x3a469e3f
crosses the page boundary.
Repairing the security file record segment.
Deleting an index entry with Id 404 from index $SII of file 9.
Deleting an index entry with Id 405 from index $SII of file 9.
Deleting an index entry with Id 406 from index $SII of file 9.
Deleting an index entry with Id 406 from index $SDH of file 9.
Deleting an index entry with Id 404 from index $SDH of file 9.
Deleting an index entry with Id 405 from index $SDH of file 9.
Replacing invalid security id with default security id for file 50222.
664576 file SDs/SIDs processed.

Cleaning up 4 unused index entries from index $SII of file 9.
Cleaning up 4 unused index entries from index $SDH of file 9.
Cleaning up 4 unused security descriptors.
Security descriptor verification completed.
Inserting data attribute into file 205280.
72466 data files processed.

CHKDSK is verifying Usn Journal...
36532544 USN bytes processed.

Usn Journal verification completed.
Correcting errors in the master file table's (MFT) BITMAP attribute.
CHKDSK discovered free space marked as allocated in the volume bitmap.
Windows has made corrections to the file system.

522238975 KB total disk space.
204797012 KB in 568312 files.
316312 KB in 72467 indexes.
0 KB in bad sectors.
783783 KB in use by the system.
65536 KB occupied by the log file.
316341868 KB available on disk.

4096 bytes in each allocation unit.
130559743 total allocation units on disk.
79085467 allocation units available on disk.

Internal Info:
00 24 0a 00 16 c7 09 00 d4 0d 11 00 00 00 00 00 .$..............
79 03 00 00 41 00 00 00 00 00 00 00 00 00 00 00 y...A...........
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................

Windows has finished checking your disk.
Please wait while your computer restarts.


NickM 03-08-2022 18:40 2989689

Bern9, много чего поисправляло.
Цитата:

Цитата NickM
Системные журналы смотрели, может там какая причина отметилась? »

Заражение системы исключено?

Какое стороннее, "въедливое" ПО установлено? По типу антивирусов, СКЗИ, гипервизоров и пр.?

Bern9 03-08-2022 20:18 2989690

Цитата:

Заражение системы исключено?
Проверял через Dr. Web загрузочный, качал с их сайта. Всё ок, только до файла hosts прикопался. Поставил оригинальный.

Антивирус Касперского лицензия
Vmware


В Виктории всё ок, прикрепил скрин

NickM 03-08-2022 20:24 2989691

Цитата:

Цитата Bern9
В Виктории всё ок, »

СМАРТ не показали, пожадничали, а Мы так любим это дело...

Цитата:

Цитата Bern9
Антивирус Касперского
Vmware »

Уу, вот такое ПО, после слома ф/с и попытки отката может "мешать" загрузке.

Даже и подсказать нечего, но системные журналы Вы Нам так и не показали, они вообще пишутся?

Bern9 03-08-2022 21:15 2989693

Вложений: 1
Во вложении журнал ошибок за 27, когда ноут работал, первый сбой был в 10 часов. Более свежих записей нет.
Извините, не знаю как сохранить из winpe журнал событий
+ смарт

В auto runs всё драйвера Microsoft стоят как not verified

NickM 04-08-2022 06:13 2989697

Цитата:

Цитата Bern9
Извините, не знаю как сохранить из winpe журнал событий »

Скопировать из системной директории по пути:
Код:

C:\Windows\System32\winevt\Logs\
например, файлы "Application.evtx" и "System.evtx".

А, что если попробовать сделать так: разлочить встроенного пользователя "Администратор" и попробовать осуществить попытку входа из под оного?

Спасибо, что показали - СМАРТ идеален, хотя, признаться честно, всё же были другие предположения ;)

Bern9 04-08-2022 19:24 2989743

Вложений: 1
Цитата:

Цитата NickM
А, что если попробовать сделать так: разлочить встроенного пользователя "Администратор" и попробовать осуществить попытку входа из под оного? »

Разлочил, только проблема в том, что черный экран появляется перед выбором пользователей.

С 15.07 логи журнала прикрепил.

Цитата:

Спасибо, что показали - СМАРТ идеален, хотя, признаться честно, всё же были другие предположения
Вам спасибо, что помогаете

NickM 04-08-2022 20:01 2989745

Bern9, Я бы обратил внимание на это событие:
Код:

Не удается найти описание для идентификатора события 0 из источника hcmon. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.

Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.

К событию были добавлены следующие сведения:

\Device\hcmon
\Driver\usbfilter

Так понимаю, это от VMware (много ошибок по этому гипервизору);

Цитата:

Цитата NickM
Заражение системы исключено? »

Хех:
Код:

Служба "Advanced SystemCare Service 15" перешла в состояние Работает.
Я бы попробовал "лишние" службы поотключать в реестре.
Да, про теневые копии ещё никто не спрашивал - они имеются ли?

Код:

C:\Windows\LiveKernelReports\WATCHDOG\WD-20220725-0918.dmp
А вот этот дамп сможете прикрепить?
Там их больше одного должно быть, можете все крепить, может что путное подскажут.

Bern9 04-08-2022 20:58 2989756

Дамп от 25.07

Скрытый текст

Microsoft (R) Windows Debugger Version 10.0.25136.1001 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\WD-20220725-0918.dmp]
Mini Kernel Dump File: Only registers and stack trace are available


************* Path validation summary **************
Response Time (ms) Location
Deferred srv*
Symbol search path is: srv*
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Edition build lab: 7601.24000.amd64fre.win7sp1_ldr.171231-1547
Machine Name:
Kernel base = 0xfffff800`0a05c000 PsLoadedModuleList = 0xfffff800`0a29ba90
Debug session time: Mon Jul 25 09:18:02.345 2022 (UTC + 3:00)
System Uptime: 0 days 3:40:30.750
Loading Kernel Symbols
...............................................................
................................................................
................................................................
..............................................
Loading User Symbols
Mini Kernel Dump does not contain unloaded driver list
For analysis of this file, run !analyze -v
watchdog!WdDbgReportRecreate+0xa3:
fffff880`067eb577 488b4f28 mov rcx,qword ptr [rdi+28h] ds:002b:fffffa80`16fcb928=????????????????
2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

VIDEO_TDR_TIMEOUT_DETECTED (117)
The display driver failed to respond in timely fashion.
(This code can never be used for a real BugCheck.)
Arguments:
Arg1: fffffa80184c94e0, Optional pointer to internal TDR recovery context (TDR_RECOVERY_CONTEXT).
Arg2: fffff88005773e8c, The pointer into responsible device driver module (e.g. owner tag).
Arg3: 0000000000000000, The secondary driver specific bucketing key.
Arg4: 0000000000000000, Optional internal context dependent data.

Debugging Details:
------------------

*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: dxgkrnl!_TDR_RECOVERY_CONTEXT ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: dxgkrnl!_TDR_RECOVERY_CONTEXT ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: dxgkrnl!_TDR_RECOVERY_CONTEXT ***
*** ***
*************************************************************************
Unable to load image atikmpag.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for atikmpag.sys

KEY_VALUES_STRING: 1

Key : Analysis.CPU.mSec
Value: 1858

Key : Analysis.DebugAnalysisManager
Value: Create

Key : Analysis.Elapsed.mSec
Value: 9091

Key : Analysis.Init.CPU.mSec
Value: 968

Key : Analysis.Init.Elapsed.mSec
Value: 30940

Key : Analysis.Memory.CommitPeak.Mb
Value: 75

Key : Bugcheck.Code.DumpHeader
Value: 0x117

Key : Bugcheck.Code.Register
Value: 0x9ff7530

Key : WER.OS.Branch
Value: win7sp1_ldr

Key : WER.OS.Timestamp
Value: 2017-12-31T15:47:00Z

Key : WER.OS.Version
Value: 7.1.7601.24000


FILE_IN_CAB: WD-20220725-0918.dmp

BUGCHECK_CODE: 117

BUGCHECK_P1: fffffa80184c94e0

BUGCHECK_P2: fffff88005773e8c

BUGCHECK_P3: 0

BUGCHECK_P4: 0

TAG_NOT_DEFINED_202b: *** Unknown TAG in analysis list 202b


VIDEO_TDR_CONTEXT: dt dxgkrnl!_TDR_RECOVERY_CONTEXT fffffa80184c94e0
*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: dxgkrnl!_TDR_RECOVERY_CONTEXT ***
*** ***
*************************************************************************
Symbol dxgkrnl!_TDR_RECOVERY_CONTEXT not found.

PROCESS_NAME: System

STACK_TEXT:
fffff880`09ff74f0 fffff880`072e297f : fffffa80`184c94e0 fffff880`0732f353 fffffa80`184c94e0 fffff880`072b08ef : watchdog!WdDbgReportRecreate+0xa3
fffff880`09ff7a10 fffff880`072e3644 : fffff8a0`2254c440 fffff8a0`2254c440 00000000`00000080 fffffa80`184c94e0 : dxgkrnl!TdrUpdateDbgReport+0xcb
fffff880`09ff7a60 fffff880`072b77a7 : 00000000`00000001 fffffa80`1030e000 00000000`00000000 fffff880`000000f3 : dxgkrnl!TdrCollectDbgInfoStage2+0x220
fffff880`09ff7a90 fffff880`072e4197 : 00000000`00000000 ffffffff`fffe7960 fffffa80`184c94e0 00000000`0000000f : dxgkrnl!DXGADAPTER::Reset+0xef
fffff880`09ff7b40 fffff880`073b4091 : fffffa80`16d29490 00000000`00000080 00000000`00000000 fffffa80`102fe410 : dxgkrnl!TdrResetFromTimeout+0x23
fffff880`09ff7bc0 fffff800`0a3a4284 : fffffa80`0e232010 fffff880`009ec180 fffffa80`0d0859b0 fffff6fb`00000001 : dxgmms1!VidSchiWorkerThread+0x101
fffff880`09ff7c00 fffff800`0a108816 : fffff880`009ec180 fffffa80`0fb6cb50 fffff880`009f9140 00000000`00000000 : nt!PspSystemThreadStartup+0x140
fffff880`09ff7c40 00000000`00000000 : fffff880`09ff8000 fffff880`09ff2000 fffff880`0c990d70 00000000`00000000 : nt!KxStartSystemThread+0x16


SYMBOL_NAME: atikmpag+fe8c

MODULE_NAME: atikmpag

IMAGE_NAME: atikmpag.sys

STACK_COMMAND: .cxr; .ecxr ; kb

FAILURE_BUCKET_ID: LKD_0x117_IMAGE_atikmpag.sys

OS_VERSION: 7.1.7601.24000

BUILDLAB_STR: win7sp1_ldr

OSPLATFORM_TYPE: x64

OSNAME: Windows 7

FAILURE_ID_HASH: {b70bff8a-b806-614d-1edc-80dcce0daa4e}

Followup: MachineOwner
---------



Дамп от 19.07


Microsoft (R) Windows Debugger Version 10.0.25136.1001 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\LiveKernelReports\WATCHDOG\WD-20220719-0820.dmp]
Mini Kernel Dump File: Only registers and stack trace are available


************* Path validation summary **************
Response Time (ms) Location
Deferred srv*
Symbol search path is: srv*
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Edition build lab: 7601.24000.amd64fre.win7sp1_ldr.171231-1547
Machine Name:
Kernel base = 0xfffff800`0a017000 PsLoadedModuleList = 0xfffff800`0a256a90
Debug session time: Tue Jul 19 08:20:34.789 2022 (UTC + 3:00)
System Uptime: 0 days 1:38:36.053
Loading Kernel Symbols
...............................................................
................................................................
................................................................
..............................................
Loading User Symbols
Mini Kernel Dump does not contain unloaded driver list
For analysis of this file, run !analyze -v
watchdog!WdDbgReportRecreate+0xa3:
fffff880`0643d577 488b4f28 mov rcx,qword ptr [rdi+28h] ds:002b:fffffa80`176f5158=????????????????
0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

VIDEO_TDR_TIMEOUT_DETECTED (117)
The display driver failed to respond in timely fashion.
(This code can never be used for a real BugCheck.)
Arguments:
Arg1: fffffa80146e7010, Optional pointer to internal TDR recovery context (TDR_RECOVERY_CONTEXT).
Arg2: fffff880070a2e8c, The pointer into responsible device driver module (e.g. owner tag).
Arg3: 0000000000000000, The secondary driver specific bucketing key.
Arg4: 0000000000000000, Optional internal context dependent data.

Debugging Details:
------------------

*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: dxgkrnl!_TDR_RECOVERY_CONTEXT ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: dxgkrnl!_TDR_RECOVERY_CONTEXT ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: dxgkrnl!_TDR_RECOVERY_CONTEXT ***
*** ***
*************************************************************************
Unable to load image atikmpag.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for atikmpag.sys

KEY_VALUES_STRING: 1

Key : Analysis.CPU.mSec
Value: 2156

Key : Analysis.DebugAnalysisManager
Value: Create

Key : Analysis.Elapsed.mSec
Value: 4826

Key : Analysis.Init.CPU.mSec
Value: 827

Key : Analysis.Init.Elapsed.mSec
Value: 11906

Key : Analysis.Memory.CommitPeak.Mb
Value: 74

Key : Bugcheck.Code.DumpHeader
Value: 0x117

Key : Bugcheck.Code.Register
Value: 0x9fff530

Key : WER.OS.Branch
Value: win7sp1_ldr

Key : WER.OS.Timestamp
Value: 2017-12-31T15:47:00Z

Key : WER.OS.Version
Value: 7.1.7601.24000


FILE_IN_CAB: WD-20220719-0820.dmp

BUGCHECK_CODE: 117

BUGCHECK_P1: fffffa80146e7010

BUGCHECK_P2: fffff880070a2e8c

BUGCHECK_P3: 0

BUGCHECK_P4: 0

TAG_NOT_DEFINED_202b: *** Unknown TAG in analysis list 202b


VIDEO_TDR_CONTEXT: dt dxgkrnl!_TDR_RECOVERY_CONTEXT fffffa80146e7010
*************************************************************************
*** ***
*** ***
*** Either you specified an unqualified symbol, or your debugger ***
*** doesn't have full symbol information. Unqualified symbol ***
*** resolution is turned off by default. Please either specify a ***
*** fully qualified symbol module!symbolname, or enable resolution ***
*** of unqualified symbols by typing ".symopt- 100". Note that ***
*** enabling unqualified symbol resolution with network symbol ***
*** server shares in the symbol path may cause the debugger to ***
*** appear to hang for long periods of time when an incorrect ***
*** symbol name is typed or the network symbol server is down. ***
*** ***
*** For some commands to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: dxgkrnl!_TDR_RECOVERY_CONTEXT ***
*** ***
*************************************************************************
Symbol dxgkrnl!_TDR_RECOVERY_CONTEXT not found.

PROCESS_NAME: System

STACK_TEXT:
fffff880`09fff4f0 fffff880`072ee97f : fffffa80`146e7010 fffff880`0733b353 fffffa80`146e7010 fffff880`072bc8ef : watchdog!WdDbgReportRecreate+0xa3
fffff880`09fffa10 fffff880`072ef644 : fffff8a0`20e6d750 fffff8a0`20e6d750 00000000`00000080 fffffa80`146e7010 : dxgkrnl!TdrUpdateDbgReport+0xcb
fffff880`09fffa60 fffff880`072c37a7 : 00000000`00000001 fffffa80`102cc000 00000000`00000000 fffff880`0000005f : dxgkrnl!TdrCollectDbgInfoStage2+0x220
fffff880`09fffa90 fffff880`072f0197 : 00000000`00000000 ffffffff`fffe7960 fffffa80`146e7010 00000000`0000000f : dxgkrnl!DXGADAPTER::Reset+0xef
fffff880`09fffb40 fffff880`073c0091 : fffffa80`17ceeb90 00000000`00000080 00000000`00000000 fffffa80`101de410 : dxgkrnl!TdrResetFromTimeout+0x23
fffff880`09fffbc0 fffff800`0a35f284 : 00000000`fffffc32 fffff800`0a200f80 fffffa80`0d0859b0 00000000`00000008 : dxgmms1!VidSchiWorkerThread+0x101
fffff880`09fffc00 fffff800`0a0c3816 : fffff800`0a200f80 fffffa80`0fb29b50 fffff800`0a210fc0 00000000`00000000 : nt!PspSystemThreadStartup+0x140
fffff880`09fffc40 00000000`00000000 : fffff880`0a000000 fffff880`09ffa000 fffff880`0d155d70 00000000`00000000 : nt!KxStartSystemThread+0x16


SYMBOL_NAME: atikmpag+fe8c

MODULE_NAME: atikmpag

IMAGE_NAME: atikmpag.sys

STACK_COMMAND: .cxr; .ecxr ; kb

FAILURE_BUCKET_ID: LKD_0x117_IMAGE_atikmpag.sys

OS_VERSION: 7.1.7601.24000

BUILDLAB_STR: win7sp1_ldr

OSPLATFORM_TYPE: x64

OSNAME: Windows 7

FAILURE_ID_HASH: {b70bff8a-b806-614d-1edc-80dcce0daa4e}

Followup: MachineOwner
---------



NickM 04-08-2022 21:07 2989758

Цитата:

Цитата Bern9
VIDEO_TDR_TIMEOUT_DETECTED (117) »

Типа с видеодрайвером/ видяшкой что-то не то?

Bern9 04-08-2022 21:17 2989759

Жалуется на видео\ или драйвер. Какие мои действия ? Физически отпаять видео чип от материнки?))

Bios на HP сильно урезанный, там особо не поиграешься

NickM 04-08-2022 21:44 2989761

Цитата:

Цитата Bern9
Какие мои действия?»

Прочитать личное сообщение :)

Цитата:

Цитата Bern9
Физически отпаять видео чип от материнки?))»

Нет, незачем.
Возможно просто совпадение.
Я пока склоняюсь к тому, что компоненты "важного" софта побились, и которые блокируют загрузку.


Время: 01:28.

Время: 01:28.
© OSzone.net 2001-