系统蓝屏问题常规处理步骤

匿名
2010-02-21T00:25:15+00:00

出现蓝屏了怎么办

蓝屏(Blue Screen)错误可能是Windows系统中比较常见的一种错误。而且对于我们大多数人来说,发生蓝屏之后可能就束手无策了。这里介绍一些发生蓝屏错误时的一些办法。办法很多,但是今天这部分,主要介绍如何用Windows Debugging Tool,或者叫Windbg,结合微软的论坛来处理问题的办法。

首先,要用WinDBG处理蓝屏问题,要确保系统有生成内存转储文件。

确认存在内存转储文件

默认配置的Windows 7,生成的可能是核心转储文件(Kernal Memory Dump)或是小内存转储文件(Minidump)。如果是核心转储文件,默认会存为C:\Windows\Memory.dmp,如果是小内存转储文件,相关文件会保存在C:\Windows\MiniDump目录下面。

所以,出现蓝屏后,请检查系统中有没有C:\Windows\Memory.dmp这个文件,或者是C:\Windows\MiniDump目录下面按照日期命名的文件。比如,Mini010810-01.dmp就是2010年1月8日的第一个小内存转储文件。

如果没有相应的内存转储文件,请参考有关文档。

安装Windows Debugging Tool (WinDBG)

接下来,我们要安装Windbg了。WinDBG可以在微软网站下载,32位的地址是http://www.microsoft.com/whdc/devtools/debugging/installx86.mspx ,64位的地址是http://www.microsoft.com/whdc/devtools/debugging/install64bit.mspx 。注意WinDBG只有英文版的。你只要到这两个地方找一个最新的版本下载安装就可以了。如果你不是很懂英语,那就直接到这两个地址下载:32位:http://msdl.microsoft.com/download/symbols/debuggers/dbg_x86_6.11.1.404.msi,64位:

http://msdl.microsoft.com/download/symbols/debuggers/dbg_amd64_6.11.1.404.msi

http://msdl.microsoft.com/download/symbols/debuggers/dbg_ia64_6.11.1.404.msi。然后一路Next安转就可以了。WinDBG安转文件大小,大概在15-30兆左右。

配置Windows Debugging Tool (WinDBG)

在用WinDBG分析内存转储文件之前,我们要配置一下WinDBG。

首先,选一个临时目录存放Symbol文件。比如,建立一个目录叫C:\Temp

然后,打开WinDBG,在File菜单-〉选择Symbol File Path。在打开的对话框里输入:

SRV*c:\temp*http://msdl.microsoft.com/download/symbols

选择OK确定。WinDBG就配置好了。

用Windows Debugging Tool (WinDBG)分析内存转储文件

在WinDBG里面,在File菜单,选择Open Crash Dump,然后找到前面说的那个核心内存转储文件或者小内存转储文件,选择打开。等待一会儿,如果需要从微软网站下载Symbole文件的话,时间可能会比较长。如果不出现大量Warning,就说明设置是成功的。如果出现Your debugger is not using the correct symbols                之类的信息,说明配置有问题,到上一步再仔细检查一下。

一直等到出现Use !analyze -v to get detailed debugging information.字样和0: kd>提示符。

按照提示,输入!analyze -v命令。等待命令执行完成。

分析Windows Debugging Tool(WinDBG)结果

如果你的英文有一定基础,!analyze -v命令可能就告诉你很多信息了。如果看的不是很明白,就把结果贴出来让热心的网友给你分析一下吧。

http://shower-thunder.spaces.live.com/blog/cns!250DE47BD119587C!131.entry

Windows 家庭版 | 以前的 Windows 版本 | Windows 更新

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。

0 个注释 无注释
问题作者接受的答案
匿名
2014-09-12T06:03:21+00:00

您好,

从您提供的蓝屏信息中可以查看到是由于EagleX64.sys、KartRider.exe文件导致的。

错误代码: 0x00000019,表示磁盘驱动器在磁盘找不到持定的扇区或磁道。

Eaglex64.sys 是安博士杀毒软件,可能是游戏自带的安全软件也有可能是您安装的该软件。

KartRider.exe是跑跑卡丁车这款游戏的进程,可能是该软件不兼容当前系统或与电脑上安装的应用软件存在冲突(特别是杀毒软件)。

建议您暂时卸载掉电脑上的安全防护类软件再确认问题(您安装了360和迅雷之类的应用了)。

此答案是否有帮助?

6 个人认为此答案很有帮助。
0 个注释 无注释

80 个其他答案

排序依据: 非常有帮助
  1. 匿名
    2010-07-12T05:46:49+00:00

    你装的是32位的WinDBG还是64位的?

    此答案是否有帮助?

    0 个注释 无注释
  2. 匿名
    2010-06-14T13:49:46+00:00

    我下载完 Debugging Tool 之后,安装时出现以下:

    此处理器类型不支持该安装程序包. 这个是什么问题啊?

    我的PC:sony VGN-NW25E,预装的是64位 WIN7 家庭普通版,从购买到现在,每天至少一次蓝屏,超级郁闷,请高手解救!

    此答案是否有帮助?

    0 个注释 无注释
  3. 匿名
    2010-06-10T01:16:25+00:00

    我的是,帮忙分析分析,急急急

    1: kd> !analyze -v

    *******************************************************************************

    *                                                                             *

    *                        Bugcheck Analysis                                    *

    *                                                                             *

    *******************************************************************************

    IRQL_NOT_LESS_OR_EQUAL (a)

    An attempt was made to access a pageable (or completely invalid) address at an

    interrupt request level (IRQL) that is too high.  This is usually

    caused by drivers using improper addresses.

    If a kernel debugger is available get the stack backtrace.

    Arguments:

    Arg1: 0000001c, memory referenced

    Arg2: 00000002, IRQL

    Arg3: 00000000, bitfield :

     bit 0 : value 0 = read operation, 1 = write operation

     bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)

    Arg4: 822a4b38, address which referenced memory

    Debugging Details:


    READ_ADDRESS: GetPointerFromAddress: unable to read from 82371718

    Unable to read MiSystemVaType memory at 82351160

     0000001c

    CURRENT_IRQL:  2

    FAULTING_IP:

    nt!MiResolveTransitionFault+4b3

    822a4b38 f6411c20        test    byte ptr [ecx+1Ch],20h

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xA

    PROCESS_NAME:  mmc.exe

    TRAP_FRAME:  94899b04 -- (.trap 0xffffffff94899b04)

    ErrCode = 00000000

    eax=00000400 ebx=83df84c4 ecx=00000000 edx=00000000 esi=0806d707 edi=83b55a00

    eip=822a4b38 esp=94899b78 ebp=94899bbc iopl=0         nv up ei pl zr na pe nc

    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010246

    nt!MiResolveTransitionFault+0x4b3:

    822a4b38 f6411c20        test    byte ptr [ecx+1Ch],20h     ds:0023:0000001c=??

    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 822a4b38 to 8224f82b

    STACK_TEXT: 

    94899b04 822a4b38 badb0d00 00000000 c0380830 nt!KiTrap0E+0x2cf

    94899bbc 822b0e29 00000000 700c9418 95b4c678 nt!MiResolveTransitionFault+0x4b3

    94899c08 82299916 00000000 700c9418 c0380648 nt!MiResolveProtoPteFault+0x3d8

    94899c90 82290dd5 700c9418 00000000 84ebc838 nt!MiDispatchFault+0x5d6

    94899d1c 8224f638 00000000 700c9418 00000001 nt!MmAccessFault+0x25cc

    94899d1c 77be3563 00000000 700c9418 00000001 nt!KiTrap0E+0xdc

    WARNING: Frame IP not in any known module. Following frames may be wrong.

    000af4f8 00000000 00000000 00000000 00000000 0x77be3563

    STACK_COMMAND:  kb

    FOLLOWUP_IP:

    nt!MiResolveTransitionFault+4b3

    822a4b38 f6411c20        test    byte ptr [ecx+1Ch],20h

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  nt!MiResolveTransitionFault+4b3

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    DEBUG_FLR_IMAGE_TIMESTAMP:  4b88cacf

    IMAGE_NAME:  memory_corruption

    FAILURE_BUCKET_ID:  0xA_nt!MiResolveTransitionFault+4b3

    BUCKET_ID:  0xA_nt!MiResolveTransitionFault+4b3

    Followup: MachineOwner


    此答案是否有帮助?

    0 个注释 无注释
  4. 匿名
    2010-05-15T05:46:33+00:00

    为什么我打开.dmp文件显示我没有权限啊

    我是win7

    此答案是否有帮助?

    0 个注释 无注释