系统蓝屏问题常规处理步骤

匿名
2010-02-21T00:25:15+00:00

出现蓝屏了怎么办

蓝屏(Blue Screen)错误可能是Windows系统中比较常见的一种错误。而且对于我们大多数人来说,发生蓝屏之后可能就束手无策了。这里介绍一些发生蓝屏错误时的一些办法。办法很多,但是今天这部分,主要介绍如何用Windows Debugging Tool,或者叫Windbg,结合微软的论坛来处理问题的办法。

首先,要用WinDBG处理蓝屏问题,要确保系统有生成内存转储文件。

确认存在内存转储文件

默认配置的Windows 7,生成的可能是核心转储文件(Kernal Memory Dump)或是小内存转储文件(Minidump)。如果是核心转储文件,默认会存为C:\Windows\Memory.dmp,如果是小内存转储文件,相关文件会保存在C:\Windows\MiniDump目录下面。

所以,出现蓝屏后,请检查系统中有没有C:\Windows\Memory.dmp这个文件,或者是C:\Windows\MiniDump目录下面按照日期命名的文件。比如,Mini010810-01.dmp就是2010年1月8日的第一个小内存转储文件。

如果没有相应的内存转储文件,请参考有关文档。

安装Windows Debugging Tool (WinDBG)

接下来,我们要安装Windbg了。WinDBG可以在微软网站下载,32位的地址是http://www.microsoft.com/whdc/devtools/debugging/installx86.mspx ,64位的地址是http://www.microsoft.com/whdc/devtools/debugging/install64bit.mspx 。注意WinDBG只有英文版的。你只要到这两个地方找一个最新的版本下载安装就可以了。如果你不是很懂英语,那就直接到这两个地址下载:32位:http://msdl.microsoft.com/download/symbols/debuggers/dbg_x86_6.11.1.404.msi,64位:

http://msdl.microsoft.com/download/symbols/debuggers/dbg_amd64_6.11.1.404.msi

http://msdl.microsoft.com/download/symbols/debuggers/dbg_ia64_6.11.1.404.msi。然后一路Next安转就可以了。WinDBG安转文件大小,大概在15-30兆左右。

配置Windows Debugging Tool (WinDBG)

在用WinDBG分析内存转储文件之前,我们要配置一下WinDBG。

首先,选一个临时目录存放Symbol文件。比如,建立一个目录叫C:\Temp

然后,打开WinDBG,在File菜单-〉选择Symbol File Path。在打开的对话框里输入:

SRV*c:\temp*http://msdl.microsoft.com/download/symbols

选择OK确定。WinDBG就配置好了。

用Windows Debugging Tool (WinDBG)分析内存转储文件

在WinDBG里面,在File菜单,选择Open Crash Dump,然后找到前面说的那个核心内存转储文件或者小内存转储文件,选择打开。等待一会儿,如果需要从微软网站下载Symbole文件的话,时间可能会比较长。如果不出现大量Warning,就说明设置是成功的。如果出现Your debugger is not using the correct symbols                之类的信息,说明配置有问题,到上一步再仔细检查一下。

一直等到出现Use !analyze -v to get detailed debugging information.字样和0: kd>提示符。

按照提示,输入!analyze -v命令。等待命令执行完成。

分析Windows Debugging Tool(WinDBG)结果

如果你的英文有一定基础,!analyze -v命令可能就告诉你很多信息了。如果看的不是很明白,就把结果贴出来让热心的网友给你分析一下吧。

http://shower-thunder.spaces.live.com/blog/cns!250DE47BD119587C!131.entry

Windows 家庭版 | 以前的 Windows 版本 | Windows 更新

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。

0 个注释 无注释
问题作者接受的答案
匿名
2014-09-12T06:03:21+00:00

您好,

从您提供的蓝屏信息中可以查看到是由于EagleX64.sys、KartRider.exe文件导致的。

错误代码: 0x00000019,表示磁盘驱动器在磁盘找不到持定的扇区或磁道。

Eaglex64.sys 是安博士杀毒软件,可能是游戏自带的安全软件也有可能是您安装的该软件。

KartRider.exe是跑跑卡丁车这款游戏的进程,可能是该软件不兼容当前系统或与电脑上安装的应用软件存在冲突(特别是杀毒软件)。

建议您暂时卸载掉电脑上的安全防护类软件再确认问题(您安装了360和迅雷之类的应用了)。

此答案是否有帮助?

6 个人认为此答案很有帮助。
0 个注释 无注释

80 个其他答案

排序依据: 非常有帮助
  1. 匿名
    2011-04-05T09:24:39+00:00

    stop:0x000000ed(0x867469e0,0xc0000006,0x00000000,0x00000000)

    开机蓝屏   出现这个怎么办啊   ?   我束手无策    请知道的帮帮我好吗?

    此答案是否有帮助?

    0 个注释 无注释
  2. 匿名
    2011-03-22T14:41:00+00:00

    *******************************************************************************

    *                                                                             *

    *                        Bugcheck Analysis                                    *

    *                                                                             *

    *******************************************************************************

    PFN_LIST_CORRUPT (4e)

    Typically caused by drivers passing bad memory descriptor lists (ie: calling

    MmUnlockPages twice with the same list, etc).  If a kernel debugger is

    available get the stack trace.

    Arguments:

    Arg1: 00000099, A PTE or PFN is corrupt

    Arg2: 0004a08f, page frame number

    Arg3: 00000000, current page state

    Arg4: 00000000, 0

    Debugging Details:


    BUGCHECK_STR:  0x4E_99

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  DRIVER_FAULT

    PROCESS_NAME:  Thunder.exe

    LAST_CONTROL_TRANSFER:  from 80523dcc to 804faf33

    STACK_TEXT: 

    a5a4bb9c 80523dcc 0000004e 00000099 0004a08f nt!KeBugCheckEx+0x1b

    a5a4bbcc 80512a45 c0886a4c 00000b54 831e4680 nt!MiDecrementShareCount+0x3a

    a5a4bbf0 805b1253 039f2201 831e4488 007ffff8 nt!MiDeleteValidAddress+0x177

    a5a4bc10 805144e7 831e4488 831e45c0 831e4488 nt!MiDeleteAddressesInWorkingSet+0x65

    a5a4bc44 805d3706 001e4488 8314f360 8314f5a8 nt!MmCleanProcessAddressSpace+0x193

    a5a4bce4 805d38c8 c0000005 8314f360 00000000 nt!PspExitThread+0x680

    a5a4bd04 805d3aa3 8314f360 c0000005 a5a4bd64 nt!PspTerminateThreadByPointer+0x52

    a5a4bd30 a81359c9 00000000 c0000005 0012fddc nt!NtTerminateProcess+0x105

    WARNING: Stack unwind information not available. Following frames may be wrong.

    a5a4bd54 8054261c ffffffff c0000005 0012fec8 klif+0x209c9

    a5a4bd54 7c92e4f4 ffffffff c0000005 0012fec8 nt!KiFastCallEntry+0xfc

    0012fec8 00000000 00000000 00000000 00000000 0x7c92e4f4

    STACK_COMMAND:  kb

    FOLLOWUP_IP:

    nt!MiDecrementShareCount+3a

    80523dcc ff4e08          dec     dword ptr [esi+8]

    SYMBOL_STACK_INDEX:  1

    SYMBOL_NAME:  nt!MiDecrementShareCount+3a

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    DEBUG_FLR_IMAGE_TIMESTAMP:  4802516a

    IMAGE_NAME:  memory_corruption

    FAILURE_BUCKET_ID:  0x4E_99_nt!MiDecrementShareCount+3a

    BUCKET_ID:  0x4E_99_nt!MiDecrementShareCount+3a

    Followup: MachineOwner

    此答案是否有帮助?

    0 个注释 无注释
  3. 匿名
    2011-02-13T02:51:17+00:00

    READ_ADDRESS: GetPointerFromAddress: unable to read from fffff800049020e0

    00000001006a7388

    CURRENT_IRQL:  2

    FAULTING_IP:

    nt!KiTimerWaitTest+171

    fffff800`046d4291 488b6d00        mov     rbp,qword ptr [rbp]

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xA

    PROCESS_NAME:  System

    TRAP_FRAME:  fffff8800465b3d0 -- (.trap 0xfffff8800465b3d0)

    NOTE: The trap frame does not contain all registers.

    Some register values may be zeroed or incorrect.

    rax=0000000000000000 rbx=0000000000000000 rcx=00000000009b2101

    rdx=fffff880046a7308 rsi=0000000000000000 rdi=0000000000000000

    rip=fffff800046d4291 rsp=fffff8800465b560 rbp=00000001006a7388

    r8=0000000000000100  r9=0000000000000000 r10=0000000000000055

    r11=0000000000000000 r12=0000000000000000 r13=0000000000000000

    r14=0000000000000000 r15=0000000000000000

    iopl=0         nv up ei pl nz na po cy

    nt!KiTimerWaitTest+0x171:

    fffff800046d4291 488b6d00        mov     rbp,qword ptr [rbp] ss:0018:00000001006a7388=????????????????

    Resetting default scope

    LAST_CONTROL_TRANSFER:  from fffff800046c9ca9 to fffff800046ca740

    STACK_TEXT:

    fffff8800465b288 fffff800046c9ca9 : 000000000000000a 00000001006a7388 0000000000000002 0000000000000000 : nt!KeBugCheckEx

    fffff8800465b290 fffff800046c8920 : 000000000000000a fffff880046a7310 fffff880009b2180 fffff800046d6de0 : nt!KiBugCheckDispatch+0x69

    fffff8800465b3d0 fffff800046d4291 : fffff880046a7310 00000001006a7388 b5e4b0e943390031 fffff880046a7308 : nt!KiPageFault+0x260

    fffff8800465b560 fffff800046d5d7d : fffff880046a7308 fffffa800dc8f168 fffffa800dc8f168 0000000000000102 : nt!KiTimerWaitTest+0x171

    fffff8800465b5e0 fffff800046d64be : 000001a058f857fc fffff8800465bc58 0000000000aee855 fffff880009b5028 : nt!KiProcessExpiredTimerList+0x6d

    fffff8800465bc30 fffff800046d5cb7 : 00000072583f5fc3 0000007200aee855 00000072583f5ff7 0000000000000055 : nt!KiTimerExpiration+0x1be

    fffff8800465bcd0 fffff800046d2eea : fffff880009b2180 fffff880009bd040 0000000000000001 fffff80000000000 : nt!KiRetireDpcList+0x277

    fffff8800465bd80 0000000000000000 : fffff8800465c000 fffff88004656000 fffff8800465bd40 0000000000000000 : nt!KiIdleLoop+0x5a

    STACK_COMMAND:  kb

    FOLLOWUP_IP:

    nt!KiTimerWaitTest+171

    fffff800`046d4291 488b6d00        mov     rbp,qword ptr [rbp]

    SYMBOL_STACK_INDEX:  3

    SYMBOL_NAME:  nt!KiTimerWaitTest+171

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    IMAGE_NAME:  ntkrnlmp.exe

    DEBUG_FLR_IMAGE_TIMESTAMP:  4cc791bd

    FAILURE_BUCKET_ID:  X64_0xA_nt!KiTimerWaitTest+171

    BUCKET_ID:  X64_0xA_nt!KiTimerWaitTest+171

    Followup: MachineOwner

    大家帮帮我~~我的电脑老是蓝屏~~

    此答案是否有帮助?

    0 个注释 无注释
  4. 匿名
    2011-02-13T02:49:20+00:00

    READ_ADDRESS: GetPointerFromAddress: unable to read from fffff800049020e0

    00000001006a7388

    CURRENT_IRQL:  2

    FAULTING_IP:

    nt!KiTimerWaitTest+171

    fffff800`046d4291 488b6d00        mov     rbp,qword ptr [rbp]

    CUSTOMER_CRASH_COUNT:  1

    DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

    BUGCHECK_STR:  0xA

    PROCESS_NAME:  System

    TRAP_FRAME:  fffff8800465b3d0 -- (.trap 0xfffff8800465b3d0)

    NOTE: The trap frame does not contain all registers.

    Some register values may be zeroed or incorrect.

    rax=0000000000000000 rbx=0000000000000000 rcx=00000000009b2101

    rdx=fffff880046a7308 rsi=0000000000000000 rdi=0000000000000000

    rip=fffff800046d4291 rsp=fffff8800465b560 rbp=00000001006a7388

    r8=0000000000000100  r9=0000000000000000 r10=0000000000000055

    r11=0000000000000000 r12=0000000000000000 r13=0000000000000000

    r14=0000000000000000 r15=0000000000000000

    iopl=0         nv up ei pl nz na po cy

    nt!KiTimerWaitTest+0x171:

    fffff800046d4291 488b6d00        mov     rbp,qword ptr [rbp] ss:0018:00000001006a7388=????????????????

    Resetting default scope

    LAST_CONTROL_TRANSFER:  from fffff800046c9ca9 to fffff800046ca740

    STACK_TEXT:

    fffff8800465b288 fffff800046c9ca9 : 000000000000000a 00000001006a7388 0000000000000002 0000000000000000 : nt!KeBugCheckEx

    fffff8800465b290 fffff800046c8920 : 000000000000000a fffff880046a7310 fffff880009b2180 fffff800046d6de0 : nt!KiBugCheckDispatch+0x69

    fffff8800465b3d0 fffff800046d4291 : fffff880046a7310 00000001006a7388 b5e4b0e943390031 fffff880046a7308 : nt!KiPageFault+0x260

    fffff8800465b560 fffff800046d5d7d : fffff880046a7308 fffffa800dc8f168 fffffa800dc8f168 0000000000000102 : nt!KiTimerWaitTest+0x171

    fffff8800465b5e0 fffff800046d64be : 000001a058f857fc fffff8800465bc58 0000000000aee855 fffff880009b5028 : nt!KiProcessExpiredTimerList+0x6d

    fffff8800465bc30 fffff800046d5cb7 : 00000072583f5fc3 0000007200aee855 00000072583f5ff7 0000000000000055 : nt!KiTimerExpiration+0x1be

    fffff8800465bcd0 fffff800046d2eea : fffff880009b2180 fffff880009bd040 0000000000000001 fffff80000000000 : nt!KiRetireDpcList+0x277

    fffff8800465bd80 0000000000000000 : fffff8800465c000 fffff88004656000 fffff8800465bd40 0000000000000000 : nt!KiIdleLoop+0x5a

    STACK_COMMAND:  kb

    FOLLOWUP_IP:

    nt!KiTimerWaitTest+171

    fffff800`046d4291 488b6d00        mov     rbp,qword ptr [rbp]

    SYMBOL_STACK_INDEX:  3

    SYMBOL_NAME:  nt!KiTimerWaitTest+171

    FOLLOWUP_NAME:  MachineOwner

    MODULE_NAME: nt

    IMAGE_NAME:  ntkrnlmp.exe

    DEBUG_FLR_IMAGE_TIMESTAMP:  4cc791bd

    FAILURE_BUCKET_ID:  X64_0xA_nt!KiTimerWaitTest+171

    BUCKET_ID:  X64_0xA_nt!KiTimerWaitTest+171

    Followup: MachineOwner

    大家帮帮我~~我的电脑老是蓝屏~~

    此答案是否有帮助?

    0 个注释 无注释