系统蓝屏问题常规处理步骤

匿名
2010-02-21T00:25:15+00:00

出现蓝屏了怎么办

蓝屏(Blue Screen)错误可能是Windows系统中比较常见的一种错误。而且对于我们大多数人来说,发生蓝屏之后可能就束手无策了。这里介绍一些发生蓝屏错误时的一些办法。办法很多,但是今天这部分,主要介绍如何用Windows Debugging Tool,或者叫Windbg,结合微软的论坛来处理问题的办法。

首先,要用WinDBG处理蓝屏问题,要确保系统有生成内存转储文件。

确认存在内存转储文件

默认配置的Windows 7,生成的可能是核心转储文件(Kernal Memory Dump)或是小内存转储文件(Minidump)。如果是核心转储文件,默认会存为C:\Windows\Memory.dmp,如果是小内存转储文件,相关文件会保存在C:\Windows\MiniDump目录下面。

所以,出现蓝屏后,请检查系统中有没有C:\Windows\Memory.dmp这个文件,或者是C:\Windows\MiniDump目录下面按照日期命名的文件。比如,Mini010810-01.dmp就是2010年1月8日的第一个小内存转储文件。

如果没有相应的内存转储文件,请参考有关文档。

安装Windows Debugging Tool (WinDBG)

接下来,我们要安装Windbg了。WinDBG可以在微软网站下载,32位的地址是http://www.microsoft.com/whdc/devtools/debugging/installx86.mspx ,64位的地址是http://www.microsoft.com/whdc/devtools/debugging/install64bit.mspx 。注意WinDBG只有英文版的。你只要到这两个地方找一个最新的版本下载安装就可以了。如果你不是很懂英语,那就直接到这两个地址下载:32位:http://msdl.microsoft.com/download/symbols/debuggers/dbg_x86_6.11.1.404.msi,64位:

http://msdl.microsoft.com/download/symbols/debuggers/dbg_amd64_6.11.1.404.msi

http://msdl.microsoft.com/download/symbols/debuggers/dbg_ia64_6.11.1.404.msi。然后一路Next安转就可以了。WinDBG安转文件大小,大概在15-30兆左右。

配置Windows Debugging Tool (WinDBG)

在用WinDBG分析内存转储文件之前,我们要配置一下WinDBG。

首先,选一个临时目录存放Symbol文件。比如,建立一个目录叫C:\Temp

然后,打开WinDBG,在File菜单-〉选择Symbol File Path。在打开的对话框里输入:

SRV*c:\temp*http://msdl.microsoft.com/download/symbols

选择OK确定。WinDBG就配置好了。

用Windows Debugging Tool (WinDBG)分析内存转储文件

在WinDBG里面,在File菜单,选择Open Crash Dump,然后找到前面说的那个核心内存转储文件或者小内存转储文件,选择打开。等待一会儿,如果需要从微软网站下载Symbole文件的话,时间可能会比较长。如果不出现大量Warning,就说明设置是成功的。如果出现Your debugger is not using the correct symbols                之类的信息,说明配置有问题,到上一步再仔细检查一下。

一直等到出现Use !analyze -v to get detailed debugging information.字样和0: kd>提示符。

按照提示,输入!analyze -v命令。等待命令执行完成。

分析Windows Debugging Tool(WinDBG)结果

如果你的英文有一定基础,!analyze -v命令可能就告诉你很多信息了。如果看的不是很明白,就把结果贴出来让热心的网友给你分析一下吧。

http://shower-thunder.spaces.live.com/blog/cns!250DE47BD119587C!131.entry

Windows 家庭版 | 以前的 Windows 版本 | Windows 更新

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。

0 个注释 无注释
问题作者接受的答案
匿名
2014-09-12T06:03:21+00:00

您好,

从您提供的蓝屏信息中可以查看到是由于EagleX64.sys、KartRider.exe文件导致的。

错误代码: 0x00000019,表示磁盘驱动器在磁盘找不到持定的扇区或磁道。

Eaglex64.sys 是安博士杀毒软件,可能是游戏自带的安全软件也有可能是您安装的该软件。

KartRider.exe是跑跑卡丁车这款游戏的进程,可能是该软件不兼容当前系统或与电脑上安装的应用软件存在冲突(特别是杀毒软件)。

建议您暂时卸载掉电脑上的安全防护类软件再确认问题(您安装了360和迅雷之类的应用了)。

此答案是否有帮助?

6 个人认为此答案很有帮助。
0 个注释 无注释

80 个其他答案

排序依据: 最早
  1. 匿名
    2010-04-04T16:13:30+00:00

    我照这个打开,字符串不能正确显示,找不到在哪里改!晕啊

    此答案是否有帮助?

    0 个注释 无注释
  2. 匿名
    2010-04-06T08:18:21+00:00

    用 Open Crash Dump 打开 .dmp 文件。看看是不是打开方式错了,或者直接把那个 dmp 文件拖到 WinDbg 中也可以

    此答案是否有帮助?

    0 个注释 无注释
  3. 匿名
    2010-04-30T21:03:48+00:00

    用 Open Crash Dump 打开 .dmp 文件。看看是不是打开方式错了,或者直接把那个 dmp 文件拖到 WinDbg 中也可以

    此答案是否有帮助?

    0 个注释 无注释
  4. 匿名
    2010-05-10T18:14:40+00:00

    多谢帮忙分析一下

    Microsoft (R) Windows Debugger Version 6.11.0001.404 X86

    Copyright (c) Microsoft Corporation. All rights reserved.

    Loading Dump File [C:\Windows\Minidump\051110-25812-01.dmp]

    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: SRV*c:\temp*http://msdl.microsoft.com/download/symbols

    Executable search path is:

    Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible

    Product: WinNt, suite: TerminalServer SingleUserTS

    Built by: 7600.16539.x86fre.win7_gdr.100226-1909

    Machine Name:

    Kernel base = 0x84011000 PsLoadedModuleList = 0x84159810

    Debug session time: Tue May 11 00:32:15.540 2010 (GMT+8)

    System Uptime: 0 days 5:04:19.368

    Loading Kernel Symbols

    ...............................................................

    ................................................................

    ....................................

    Loading User Symbols

    Loading unloaded module list

    ......

    Unable to load image kl1.sys, Win32 error 0n2

    *** WARNING: Unable to verify timestamp for kl1.sys

    *** ERROR: Module load completed but symbols could not be loaded for kl1.sys

    *******************************************************************************

    *                                                                             *

    *                        Bugcheck Analysis                                    *

    *                                                                             *

    *******************************************************************************

    Use !analyze -v to get detailed debugging information.

    BugCheck 100000D1, {87cb5d, 2, 0, 9685f23c}

    *** WARNING: Unable to verify timestamp for Hookport.sys

    *** ERROR: Module load completed but symbols could not be loaded for Hookport.sys

    Probably caused by : kl1.sys ( kl1+3e23c )

    Followup: MachineOwner


    1: kd> !analyze -v

    *******************************************************************************

    *                                                                             *

    *                        Bugcheck Analysis                                    *

    *                                                                             *

    *******************************************************************************

    DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)

    An attempt was made to access a pageable (or completely invalid) address at an

    interrupt request level (IRQL) that is too high.  This is usually

    caused by drivers using improper addresses.

    If kernel debugger is available get stack backtrace.

    Arguments:

    Arg1: 0087cb5d, memory referenced

    Arg2: 00000002, IRQL

    Arg3: 00000000, value 0 = read operation, 1 = write operation

    Arg4: 9685f23c, address which referenced memory

    Debugging Details:


    READ_ADDRESS: GetPointerFromAddress: unable to read from 84179718

    Unable to read MiSystemVaType memory at 84159160

     0087cb5d

    CURRENT_IRQL:  2

    FAULTING_IP:

    kl1+3e23c

    9685f23c 393c18          cmp     dword ptr [eax+ebx],edi

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xD1

    PROCESS_NAME:  BitComet.exe

    LAST_CONTROL_TRANSFER:  from 94efc0cd to 9685f23c

    STACK_TEXT: 

    WARNING: Stack unwind information not available. Following frames may be wrong.

    a8b705dc 94efc0cd 87d17df0 00000011 86d28a08 kl1+0x3e23c

    a8b70600 8404d4bc 876cd5c8 86e36468 86e3653c tdx!TdxTdiDispatchCreate+0x213

    a8b70618 9685e3ca 86d28a10 87ca2cc8 9685c993 nt!IofCallDriver+0x63

    a8b706ac 8404d4bc 87ca2c10 86e36468 86e36468 kl1+0x3d3ca

    a8b706d8 8404d4bc 87d515e8 86e36468 87635094 nt!IofCallDriver+0x63

    a8b706f0 8425166d 824efb1f a8b70898 00000000 nt!IofCallDriver+0x63

    a8b707c8 8423221f 87d17df0 84bf3378 86defd20 nt!IopParseDevice+0xed7

    a8b70844 8425828d 00000000 a8b70898 00000240 nt!ObpLookupObjectName+0x4fa

    a8b708a4 842505eb a8b709bc 86bf3378 aeff4b00 nt!ObOpenObjectByName+0x159

    a8b70920 8429b0bd 8a0ac134 c0100000 a8b709bc nt!IopCreateFile+0x673

    a8b70968 96d66199 8a0ac134 c0100000 a8b709bc nt!IoCreateFile+0x38

    a8b70a08 96d68105 893d4480 8000288c 0000af00 afd!AfdCreateConnection+0x17a

    a8b70afc 96d62504 8734e830 87d27338 a8b70b24 afd!AfdConnect+0x6d0

    a8b70b0c 8404d4bc 87d27338 86f3fd70 86f3fd70 afd!AfdDispatchDeviceControl+0x3b

    a8b70b24 8424ef2e 8734e830 86f3fd70 86f3fe4c nt!IofCallDriver+0x63

    a8b70b44 8426bd11 87d27338 8734e830 00000000 nt!IopSynchronousServiceTail+0x1f8

    a8b70be0 8426e4ec 87d27338 86f3fd70 00000000 nt!IopXxxControlFile+0x6aa

    a8b70c14 84d3681f 00000638 00000000 00000000 nt!NtDeviceIoControlFile+0x2a

    a8b70d04 8405444a 00000638 00000000 00000000 Hookport+0x481f

    a8b70d04 779364f4 00000638 00000000 00000000 nt!KiFastCallEntry+0x12a

    0012f57c 00000000 00000000 00000000 00000000 0x779364f4

    STACK_COMMAND:  kb

    FOLLOWUP_IP:

    kl1+3e23c

    9685f23c 393c18          cmp     dword ptr [eax+ebx],edi

    SYMBOL_STACK_INDEX:  0

    SYMBOL_NAME:  kl1+3e23c

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: kl1

    IMAGE_NAME:  kl1.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  4a361baf

    FAILURE_BUCKET_ID:  0xD1_kl1+3e23c

    BUCKET_ID:  0xD1_kl1+3e23c

    Followup: MachineOwner


    此答案是否有帮助?

    0 个注释 无注释