Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Код: 41, источник: Kernel-Power
Показать сообщение отдельно

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пытался найти решения проблемы сам - долго и упорно копался во всем подряд - не получилось. Идеи иссякли помогите люди добрые

Проблема:

перезагружается компьютер. Спонтанно без видимых причин абсолютно и в любое время - может проработать 10 часов без проблем, может через 15 минут 2 раза подряд перегрузиться. Тестировал уже всем подряд - memtest86, OCCTPT, 3Dmax, Aida, HD Tune Pro. И все чисто!!!! Память - 0 ошибок. Все температуры супер везде. При полной нагрузке процик работает больше получаса без проблем. На хардах - 0 ошибок.

Конфигурация компьютера:

// недавно менял БП и жесткий диск(старый сдох - поставил два новых вместо него). Вот подумываю может в БП проблема... но он должен быть хороший вроде, да и OCCTPT-тест не выявил с ним проблем.

ЖД: 2шт Hitachi - с ними проблем нет(скорее всего. По крайней мере тесты говорят харды чистые)
БП: OCZ 750 fatality (возможный подозреваемый...)
мать: Asus P5Q3
оперативка: Kingston DDR3-1333 2шт по 2гб
видеокарта: geeforce gtx550 (взял новую видюху поменял - не помогло. Не в видеокарте дело 100%. Старая карта была gtx460)
процессор: QuadCore Intel Core 2 Quad Q9400, 2666 MHz (8 x 333)
звуковая карта: Creative Audigy SE (SB0570) Sound Card
OS: Windows 7 со всеми возможными обновлениями. Оригинальная msdn версия.

-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Синего экрана смерти нет - комп просто перезагружается в большинстве случаев. Редко(очень редко) - просто виснет. Посмотрел по журналу - код ошибки 41. Проверял драйвера через verifier - нашел проблему в драйвере ntkrnlpa.exe - при перезагрузке компа появился(наконец ^^) синий экран с кодом ошибки 0x000000c9. В безопасном режиме в cmd ввел verifier /reset чтоб винда грузилась в норм. ррежиме. Далее гемороился долго но открал дамп через Windows Debugging Tool. Он указывает(как я понял) на файл ntkrpamp.exe. Это как-то совсем печально т.к. в этом случае придется переставлять систему как я понял.

В программке bluescreenview вот что показывает стабильно(хз похоже там не отлавливаются последние перезагрузки или не обновляются... ну вообщем что есть то есть): Безымянный.png

Вот то что мне удалось извлечь через WIndows Debug Tool из c:\windows\memory.dmp (выложил бы сам файл но он 303мб весит):
читать дальше »
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is available

Symbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.17803.x86fre.win7sp1_gdr.120330-1504
Machine Name:
Kernel base = 0xe3201000 PsLoadedModuleList = 0xe334a4d0
Debug session time: Tue Aug 21 20:18:24.976 2012 (GMT+4)
System Uptime: 0 days 0:00:15.693
Loading Kernel Symbols
...............................................................
....................................................
Loading User Symbols

3: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_VERIFIER_IOMANAGER_VIOLATION (c9)
The IO manager has caught a misbehaving driver.
Arguments:
Arg1: 0000023b, The caller has changed the status field of an IRP it does not understand.
Arg2: afc6537c, The address in the driver's code where the error was detected.
Arg3: aed38008, IRP address.
Arg4: 00000000

Debugging Details:
------------------

*** ERROR: Module load completed but symbols could not be loaded for ASACPI.sys

BUGCHECK_STR: 0xc9_23b

DRIVER_VERIFIER_IO_VIOLATION_TYPE: 23b

FAULTING_IP:
ASACPI+37c
afc6537c 8bf8 mov edi,eax

FOLLOWUP_IP:
ASACPI+37c
afc6537c 8bf8 mov edi,eax

IRP_ADDRESS: aed38008

DEVICE_OBJECT: acb7c2c8

DRIVER_OBJECT: a69f0f38

IMAGE_NAME: ntkrpamp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 0

MODULE_NAME: ntkrpamp

FAULTING_MODULE: 00000000

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 2

LOCK_ADDRESS: e3367be0 -- (!locks e3367be0)

Resource @ nt!PiEngineLock (0xe3367be0) Exclusively owned
Contention Count = 1
NumberOfExclusiveWaiters = 1
Threads: a0392d48-01<*>
Threads Waiting On Exclusive Access:
a03a2d48

1 total locks, 1 locks currently held

PNP_TRIAGE:
Lock address : 0xe3367be0
Thread Count : 1
Thread address: 0xa0392d48
Thread wait : 0x3ed

LAST_CONTROL_TRANSFER: from e3537f03 to e32dfe9c

STACK_TEXT:
a1589784 e3537f03 000000c9 0000023b afc6537c nt!KeBugCheckEx+0x1e
a15897a4 e353a2cd afc6537c a15897dc afc6537c nt!VerifierBugCheckIfAppropriate+0x30
a15897bc e353a32a 0000023b afc6537c 00000000 nt!ViErrorFinishReport+0xc9
a1589810 e3541667 0000023b aed38008 aed38198 nt!VfErrorReport1+0x4d
a1589844 e3539ef7 aed38198 aed38198 aed22008 nt!ViGenericVerifyIrpStackDownward+0x103
a1589860 e3538426 add76658 adc49520 aed38198 nt!VfMajorVerifyIrpStackDownward+0x5a
a15898c0 e3537d33 aed228e0 aed38008 a15898f0 nt!IovpCallDriver1+0x468
a15898d0 e3532670 adc49520 acb7c6c8 adc49520 nt!VfBeforeCallDriver+0xe7
a15898f0 e3238575 aed38198 aed38008 adc49520 nt!IovCallDriver+0x206
a1589904 afc6537c aed4a0d0 aed38008 e35326c3 nt!IofCallDriver+0x1b
WARNING: Stack unwind information not available. Following frames may be wrong.
a1589934 e3238575 00000000 aed381d8 acb7c610 ASACPI+0x37c
a1589948 e35443d0 aed50028 aed38008 acb7c2c8 nt!IofCallDriver+0x1b
a1589960 e35326c3 acb7c380 aed38008 aed381e0 nt!ViFilterDispatchGeneric+0x5e
a1589984 e3238575 00000000 a1589a0c acb7c2c8 nt!IovCallDriver+0x258
a1589998 e3537bcc 00000004 00000017 00000000 nt!IofCallDriver+0x1b
a15899c4 e35414f7 a5c98f08 a15899e8 00000001 nt!VfIrpSendSynchronousIrp+0xa5
a1589a10 e353a11f a5d72e78 a1589a9c e33b27c1 nt!VfWmiTestStartedPdoStack+0x48
a1589a1c e33b27c1 a5c98f08 a5d72e78 00000000 nt!VfMajorTestStartedPdoStack+0x48
a1589a9c e33be01f 00000001 00000000 acabb370 nt!PipProcessStartPhase3+0x427
a1589c94 e3389e4a a28dae78 acabb370 a1589cc8 nt!PipProcessDevNodeTree+0x2e6
a1589cd4 e3215d2d acabb370 e3365b00 a0392d48 nt!PiProcessStartSystemDevices+0x6d
a1589d00 e327ea6b 00000000 00000000 a0392d48 nt!PnpDeviceActionWorker+0x241
a1589d50 e340a056 00000001 9a13d6e9 00000000 nt!ExpWorkerThread+0x10d
a1589d90 e32b21a9 e327e95e 00000001 00000000 nt!PspSystemThreadStartup+0x9e
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x19


STACK_COMMAND: kb

FOLLOWUP_NAME: MachineOwner

FAILURE_BUCKET_ID: 0xc9_23b_VRFK_IMAGE_ntkrpamp.exe

BUCKET_ID: 0xc9_23b_VRFK_IMAGE_ntkrpamp.exe

Followup: MachineOwner
---------


Если еще что-либо надо будет выложить - без проблем. Только помогите хотябы идеи может какие-нибудь я уже замучался
Из моих оставшихся идей - либо какая-нибудь микротрещина в материнке(я ее доставал когда менял БП+прочищал аккуратно сухой тряпкой...) Еще я освежал термосмазку на процике... но он-то не греется по датчикам так что врятли в нем проблема. Либо это новенький БП... что в общем маловероятно. И третяя догадка - это драйвер... но все драйвера на которые указывают дампы - системные коренные файлы =(( Я их боюсь заменять и играть с ними вообще. Единственный файл ASACPI.sys я скачивал новый ставил и в целом драйвер ASUS ATK0110 ACPI Utility я ставил новый... не помогло.

Благодарен за любые советы.

Да кстати щас обнаружил еще три файла в папке c:\windows\minidump Вот что выловил из того который за сегодняшнее число:
читать дальше »

Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\082112-21808-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.17803.x86fre.win7sp1_gdr.120330-1504
Machine Name:
Kernel base = 0xe3201000 PsLoadedModuleList = 0xe334a4d0
Debug session time: Tue Aug 21 20:18:24.976 2012 (GMT+4)
System Uptime: 0 days 0:00:15.693
Loading Kernel Symbols
...............................................................
....................................................
Loading User Symbols
3: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_VERIFIER_IOMANAGER_VIOLATION (c9)
The IO manager has caught a misbehaving driver.
Arguments:
Arg1: 0000023b, The caller has changed the status field of an IRP it does not understand.
Arg2: afc6537c, The address in the driver's code where the error was detected.
Arg3: aed38008, IRP address.
Arg4: 00000000

Debugging Details:
------------------

Unable to load image \SystemRoot\system32\DRIVERS\ASACPI.sys, Win32 error 0n2
*** ERROR: Module load completed but symbols could not be loaded for ASACPI.sys

BUGCHECK_STR: 0xc9_23b

DRIVER_VERIFIER_IO_VIOLATION_TYPE: 23b

FAULTING_IP:
ASACPI+37c
afc6537c 8bf8 mov edi,eax

FOLLOWUP_IP:
ASACPI+37c
afc6537c 8bf8 mov edi,eax

IRP_ADDRESS: aed38008

DEVICE_OBJECT: acb7c2c8

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VERIFIER_ENABLED_VISTA_MINIDUMP

PROCESS_NAME: System

CURRENT_IRQL: 2

LOCK_ADDRESS: e3367be0 -- (!locks e3367be0)

Resource @ nt!PiEngineLock (0xe3367be0) Available

WARNING: SystemResourcesList->Flink chain invalid. Resource may be corrupted, or already deleted.


WARNING: SystemResourcesList->Blink chain invalid. Resource may be corrupted, or already deleted.

1 total locks

PNP_TRIAGE:
Lock address : 0xe3367be0
Thread Count : 0
Thread address: 0x00000000
Thread wait : 0x0

LAST_CONTROL_TRANSFER: from e3537f03 to e32dfe9c

STACK_TEXT:
a1589784 e3537f03 000000c9 0000023b afc6537c nt!KeBugCheckEx+0x1e
a15897a4 e353a2cd afc6537c a15897dc afc6537c nt!VerifierBugCheckIfAppropriate+0x30
a15897bc e353a32a 0000023b afc6537c 00000000 nt!ViErrorFinishReport+0xc9
a1589810 e3541667 0000023b aed38008 aed38198 nt!VfErrorReport1+0x4d
a1589844 e3539ef7 aed38198 aed38198 aed22008 nt!ViGenericVerifyIrpStackDownward+0x103
a1589860 e3538426 add76658 adc49520 aed38198 nt!VfMajorVerifyIrpStackDownward+0x5a
a15898c0 e3537d33 aed228e0 aed38008 a15898f0 nt!IovpCallDriver1+0x468
a15898d0 e3532670 adc49520 acb7c6c8 adc49520 nt!VfBeforeCallDriver+0xe7
a15898f0 e3238575 aed38198 aed38008 adc49520 nt!IovCallDriver+0x206
a1589904 afc6537c aed4a0d0 aed38008 e35326c3 nt!IofCallDriver+0x1b
WARNING: Stack unwind information not available. Following frames may be wrong.
a1589934 e3238575 00000000 aed381d8 acb7c610 ASACPI+0x37c
a1589948 e35443d0 aed50028 aed38008 acb7c2c8 nt!IofCallDriver+0x1b
a1589960 e35326c3 acb7c380 aed38008 aed381e0 nt!ViFilterDispatchGeneric+0x5e
a1589984 e3238575 00000000 a1589a0c acb7c2c8 nt!IovCallDriver+0x258
a1589998 e3537bcc 00000004 00000017 00000000 nt!IofCallDriver+0x1b
a15899c4 e35414f7 a5c98f08 a15899e8 00000001 nt!VfIrpSendSynchronousIrp+0xa5
a1589a10 e353a11f a5d72e78 a1589a9c e33b27c1 nt!VfWmiTestStartedPdoStack+0x48
a1589a1c e33b27c1 a5c98f08 a5d72e78 00000000 nt!VfMajorTestStartedPdoStack+0x48
a1589a9c e33be01f 00000001 00000000 acabb370 nt!PipProcessStartPhase3+0x427
a1589c94 e3389e4a a28dae78 acabb370 a1589cc8 nt!PipProcessDevNodeTree+0x2e6
a1589cd4 e3215d2d acabb370 e3365b00 a0392d48 nt!PiProcessStartSystemDevices+0x6d
a1589d00 e327ea6b 00000000 00000000 a0392d48 nt!PnpDeviceActionWorker+0x241
a1589d50 e340a056 00000001 9a13d6e9 00000000 nt!ExpWorkerThread+0x10d
a1589d90 e32b21a9 e327e95e 00000001 00000000 nt!PspSystemThreadStartup+0x9e
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x19


STACK_COMMAND: kb

SYMBOL_STACK_INDEX: a

SYMBOL_NAME: ASACPI+37c

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: ASACPI

IMAGE_NAME: ASACPI.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 411c2d04

FAILURE_BUCKET_ID: 0xc9_23b_VRFK_ASACPI+37c

BUCKET_ID: 0xc9_23b_VRFK_ASACPI+37c

Followup: MachineOwner
---------


Прикрепляю также все три файла(может я их как-то не так открываю - во время выполнения !analyze - v команды в WinDbg он выдает строчки которые меня смущают: "Unable to load image \SystemRoot\system32\DRIVERS\ASACPI.sys, Win32 error 0n2 *** ERROR: Module load completed but symbols could not be loaded for ASACPI.sys"):
http://narod.ru/disk/59782219001.b92...idump.rar.html

Последний раз редактировалось garka1990, 22-08-2012 в 01:56.


Отправлено: 01:45, 22-08-2012 | #101

Название темы: Код: 41, источник: Kernel-Power