Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno BSOD - ntkrnlmp.exe

Zdravím,
je to týden co mi padá počítač (NTB) do BSODu. Je to při spuštění náročných aplikací, ale stalo se mi to i při nečinnosti systému. Denně se to stane tak co 2 hodiny +- 1 hodina.
Sestava: NTB Lenovo G770 - WIN7 64b, 8Gb RAM (2x 4Gb) - odzkoušené v MEMtestu + prohozené, Intel 2410m i5 2,3GhZ Dual-Core, ATI Radeon HD6650m
gb verze

----Přikládám záznam z posledního minidumpu (tyto chyby jsou vždy stejné)----

EXCEPTION_CODE: (Win32) 0 (0) - Operace byla dokon ena sp n .

FAULTING_IP:
+665c952f047dda8c
00000000`00000000 ?? ???

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: 0000000000000000

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x1E

PROCESS_NAME: System

CURRENT_IRQL: 2

EXCEPTION_RECORD: fffff80000b8c9c8 -- (.exr 0xfffff80000b8c9c8)
ExceptionAddress: fffff800036dc8e2 (nt!SwapContext_PatchXRstor)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000000
Parameter[1]: ffffffffffffffff
Attempt to read from address ffffffffffffffff

TRAP_FRAME: fffff80000b8ca70 -- (.trap 0xfffff80000b8ca70)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000004 rbx=0000000000000000 rcx=fffff80000b8ccc0
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff800036dc8e2 rsp=fffff80000b8cc00 rbp=fffff80000b8cc70
r8=fffffa8003bfbc50 r9=0000000000000000 r10=0000000000000000
r11=fffff8000384fe80 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl nz na pe nc
nt!SwapContext_PatchXRstor:
fffff800`036dc8e2 0fae09 fxrstor [rcx] ds:7a30:fffff800`00b8ccc0=7f
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff800036d15fe to fffff800036d9c10

STACK_TEXT:
fffff800`00b8baa8 fffff800`036d15fe : fffffa80`07038000 fffff880`08512c9f fffff800`00b8c220 fffff800`03705830 : nt!KeBugCheck
fffff800`00b8bab0 fffff800`037054fd : fffff800`038e30c8 fffff800`03824030 fffff800`0365d000 fffff800`00b8c9c8 : nt!KiKernelCalloutExceptionHandler+0xe
fffff800`00b8bae0 fffff800`037042d5 : fffff800`038240fc fffff800`00b8bb58 fffff800`00b8c9c8 fffff800`0365d000 : nt!RtlpExecuteHandlerForException+0xd
fffff800`00b8bb10 fffff800`03715361 : fffff800`00b8c9c8 fffff800`00b8c220 fffff800`00000000 fffffa80`03fa2340 : nt!RtlDispatchException+0x415
fffff800`00b8c1f0 fffff800`036d92c2 : fffff800`00b8c9c8 fffff800`0384fe80 fffff800`00b8ca70 fffff800`0385dcc0 : nt!KiDispatchException+0x135
fffff800`00b8c890 fffff800`036d7bca : 00000000`00000002 fffffa80`06f971a0 00000000`00000000 00000000`00000000 : nt!KiExceptionDispatch+0xc2
fffff800`00b8ca70 fffff800`036dc8e2 : fffffa80`03c6a9e0 00000000`00000000 00000000`00000000 fffffa80`07775b60 : nt!KiGeneralProtectionFault+0x10a
fffff800`00b8cc00 fffff800`036d1a1d : fffff800`0384fe80 fffff800`0385dcc0 00000000`00000000 fffff880`06d82db0 : nt!SwapContext_PatchXRstor
fffff800`00b8cc40 00000000`00000000 : fffff800`00b8d000 fffff800`00b87000 fffff800`00b8cc00 00000000`00000000 : nt!KiIdleLoop+0x10d

STACK_COMMAND: kb

FOLLOWUP_IP:
nt!KiKernelCalloutExceptionHandler+e
fffff800`036d15fe 90 nop

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!KiKernelCalloutExceptionHandler+e

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4e02aaa3

FAILURE_BUCKET_ID: X64_0x1E_nt!KiKernelCalloutExceptionHandler+e

BUCKET_ID: X64_0x1E_nt!KiKernelCalloutExceptionHandler+e

Followup: MachineOwner

Předmět Autor Datum
Tie RAM skus len po jednej (jednu vzdy vybrat). Do BIOSu load defaults. Windows skus obnovit z recov…
MM.. 21.03.2012 20:50
MM..
Inac pada to podla mna na funkcii SwapContext_PatchXRstor, skus to googlit ze co poriesili ostatni,…
MM.. 21.03.2012 20:53
MM..
Ohledně chipsetu...prosimtěm kde zjistím jaký mám, jelikož jsem začátečník a na NTB je to přeci jen…
michal-svestka 21.03.2012 21:01
michal-svestka
chipset mas "6 series" P.S. skus najprv preinstalovat len toto http://downloadcenter.intel.com/Sear…
MM.. 21.03.2012 21:09
MM..
swap (virtualna pamat) sa nastavuje v ovl.panely - system, uz som to pisal. Tam mas potom vlavo rozs…
MM.. 21.03.2012 21:10
MM..
Díky moc....zkusím...;) Ten swap jsem si nakonec našel sám, chtělo to restart, ale moc díky...ještě…
michal-svestka 21.03.2012 21:11
michal-svestka
Tak zase to udělalo.... EXCEPTION_CODE: (Win32) 0 (0) - Operace byla dokon ena sp n . FAULTING_IP:…
michal-svestka 22.03.2012 16:34
michal-svestka
preinstaloval si ten intel ovladac? skusil si otestovat disk utilitou od vyrobcu disku?
MM.. 22.03.2012 16:54
MM..
http://support.wdc.com/product/download.asp?groupi d=609&sid=113&lang=en Toto jsem si stáhnul...pot…
michal-svestka 22.03.2012 17:11
michal-svestka
Pisal som ze utility su na UBCD. To je bootovacie CD (vypalis UBCD iso ako obraz na CD)
MM.. 22.03.2012 17:21
MM..
Inac najlepsie urobis ak tam obnovis vyrobny stav Windows zo vstavaneho recovery (viz navod ze ktoru…
MM.. 22.03.2012 17:24
MM..
wdidle3_1_05 je nastavovací utilita 'idle time' na green disky. ty s ní chceš v notebooku dělat co?…
lední brtník 22.03.2012 18:29
lední brtník
Vyřešeno....bylo to AVGčkem...
michal-svestka 24.03.2012 22:28
michal-svestka
myslíš ten, co si místy hraje na spyware? nemají špatné rescue cd, ale jako online nástroj do paměti…
lední brtník 24.03.2012 23:03
lední brtník
Můžu se zeptat, co konkrétně? Protože odpověď, že to bylo způsobeno AVG mě znepokojila. Kontaktoval…
Mirek Slíž 26.03.2012 13:07
Mirek Slíž
http://windows7forums.com/windows-7-support/78704- bsod-ntkrnlmp-exe.html Zde jsem to řešil...;) Je…
michal-svestka 27.03.2012 22:24
michal-svestka
4 příspěvek.
michal-svestka 27.03.2012 22:25
michal-svestka
Díky. :-) Podíváme se na to.
Mirek Slíž 28.03.2012 00:16
Mirek Slíž
Tak jsme to zanalyzovali, ale bohužel se na odkazovaném fóru jednalo také pouze o minidumpy, které n…
Mirek Slíž 29.03.2012 11:25
Mirek Slíž
obávám se mirku, že uživatelé nepochopí co je to ten plný dump - musíš jim napsat postup pro konkrét…
kmochna 29.03.2012 11:49
kmochna
Kmochno jsem amatér a ne všeuměl...jsem rád, že mi počítač jde...toť vše.
michal-svestka 29.03.2012 14:25
michal-svestka
v pořádku, já tím chtěl jen naznačit že existují určité postupy jak vypumpovat data z počítače. jedn…
kmochna 29.03.2012 14:29
kmochna
Dobře, pokud by se tedy problém opakoval, tak plný dump uděláte takto: Nastavení plného výpisu dump…
Mirek Slíž 30.03.2012 11:16
Mirek Slíž
neodpověděl jsi na otázku, co se v takovém plném dumpu může vyskytnout. co si mám pod tím termínem p… poslední
kmochna 30.03.2012 14:44
kmochna

Inac pada to podla mna na funkcii SwapContext_PatchXRstor, skus to googlit ze co poriesili ostatni, podla mna by mohol byt problem aj s HDD. Skus len tak zo strandy zakazat swap (virtualnu pamat v ovl.panely - system). Ten HDD by bolo dobre otestovat utilitou od vyrobcu disku (vsetky su napr. na UBCD)

P.S. skus nainstalovat najnovsi rapid storage technology ovladac z www.intel.com (hladaj tam sekciu support a tam download driver pre tvoj chipset alebo tam hladaj priamo rapid storage driver)

chipset mas "6 series"

P.S. skus najprv preinstalovat len toto
http://downloadcenter.intel.com/SearchResult.aspx? lang=eng&ProductFamily=Chipsets&ProductLine=Laptop +Chipsets&ProductProduct=Mobile+Intel%C2%AE+6+Seri es+Chipset&ProdId=3321&LineId=1088&FamilyId=40
len to uplne vrchne "Intel® Chipset Device Software", tie spodne su stare.
to by malo nainstalit aj AHCI driver, rapid storage ani nepotrebujes to je skor pre RAID.

Tak zase to udělalo....

EXCEPTION_CODE: (Win32) 0 (0) - Operace byla dokon ena sp n .

FAULTING_IP:
+67a2952f0443d848
00000000`00000000 ?? ???

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: 0000000000000000

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x1E

PROCESS_NAME: System

CURRENT_IRQL: 2

EXCEPTION_RECORD: fffff80000b8c9c8 -- (.exr 0xfffff80000b8c9c8)
ExceptionAddress: fffff800036ca8e2 (nt!SwapContext_PatchXRstor)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000000
Parameter[1]: ffffffffffffffff
Attempt to read from address ffffffffffffffff

TRAP_FRAME: fffff80000b8ca70 -- (.trap 0xfffff80000b8ca70)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000004 rbx=0000000000000000 rcx=fffff80000b8ccc0
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff800036ca8e2 rsp=fffff80000b8cc00 rbp=fffff80000b8cc70
r8=fffffa8006bfbc50 r9=0000000000000000 r10=fffff8000364b000
r11=fffff8000383de00 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl nz na pe nc
nt!SwapContext_PatchXRstor:
fffff800`036ca8e2 0fae09 fxrstor [rcx] ds:4bcd:fffff800`00b8ccc0=7f
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff800036bf5fe to fffff800036c7c10

STACK_TEXT:
fffff800`00b8baa8 fffff800`036bf5fe : f0000001`000228d1 fffff880`0862c4c9 fffff800`00b8c220 fffff800`036f3830 : nt!KeBugCheck
fffff800`00b8bab0 fffff800`036f34fd : fffff800`038d10c8 fffff800`03812030 fffff800`0364b000 fffff800`00b8c9c8 : nt!KiKernelCalloutExceptionHandler+0xe
fffff800`00b8bae0 fffff800`036f22d5 : fffff800`038120fc fffff800`00b8bb58 fffff800`00b8c9c8 fffff800`0364b000 : nt!RtlpExecuteHandlerForException+0xd
fffff800`00b8bb10 fffff800`03703361 : fffff800`00b8c9c8 fffff800`00b8c220 fffff800`00000000 fffffa80`0b04eb60 : nt!RtlDispatchException+0x415
fffff800`00b8c1f0 fffff800`036c72c2 : fffff800`00b8c9c8 fffff800`0383de80 fffff800`00b8ca70 fffff800`0384bcc0 : nt!KiDispatchException+0x135
fffff800`00b8c890 fffff800`036c5bca : 00000000`00000000 00000000`00000002 fffff800`00b8cad8 fffffa80`0aa571a0 : nt!KiExceptionDispatch+0xc2
fffff800`00b8ca70 fffff800`036ca8e2 : fffff800`00b86080 fffff800`037137ac 00000000`00000002 fffff800`036bf942 : nt!KiGeneralProtectionFault+0x10a
fffff800`00b8cc00 fffff800`036bfa1d : fffff800`0383de80 fffff800`00000001 00000000`00000001 fffff880`00000000 : nt!SwapContext_PatchXRstor
fffff800`00b8cc40 00000000`00000000 : fffff800`00b8d000 fffff800`00b87000 fffff800`00b8cc00 00000000`00000000 : nt!KiIdleLoop+0x10d

STACK_COMMAND: kb

FOLLOWUP_IP:
nt!KiKernelCalloutExceptionHandler+e
fffff800`036bf5fe 90 nop

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!KiKernelCalloutExceptionHandler+e

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4e02aaa3

FAILURE_BUCKET_ID: X64_0x1E_nt!KiKernelCalloutExceptionHandler+e

BUCKET_ID: X64_0x1E_nt!KiKernelCalloutExceptionHandler+e

Followup: MachineOwner

P.S - Tohle mi hodilo BSOD! http://www.techsupportforum.com/forums/showpost.ph p?p=2670109
---------

Můžu se zeptat, co konkrétně? Protože odpověď, že to bylo způsobeno AVG mě znepokojila.
Kontaktoval jsem s tímto technickou podporu AVG a tady je odpověď:

Prověřoval jsem analyzovaný výpis z minidumpu, které zákazník uvedl v diskuzi, ale nezjistil jsem žádnou přímou souvislost s chybou programu AVG.

V takovém případě by jsme potřebovali plnou verzi dumpu (nikoliv minidump, ale úplný výpis stavu paměti) + AVG diagnostická data (odeslaná pomocí formuláře AVG diagnostiky), pokud má zákazník AVG ještě nainstalováno.

Zákazník dále v diskuzi uváděl, že BSOD souviselo s ověřováním ovladačů - Driver Verifier, pokud byla tato funkce neustále spuštěná (což není doporučeno - také závisí na zvoleném nastavení Driver Verifieru), také to mohlo udělat nějakou neplechu, protože AVG používá aktivně až cca 10 ovladačů.

Nastavení plného výpisu dumpu lze nastavit dle přiloženého screenshotu.

Diagnostiku AVG lze spustit pomocí spouštěče "runner_cz.exe":
http://www.avg.com/filedir/util/support/runner_cz. exe

Pokud nám pomůžete Váš problém více objasnit, tak budeme rádi.
Díky :-)

Tak jsme to zanalyzovali, ale bohužel se na odkazovaném fóru jednalo také pouze o minidumpy, které neobsahovaly ani v zásobníku žádné instrukce související přímo s AVG. Ani v našem systému jsme stále nedohledali podobný případ.

Některé z minidumpů naznačovaly na chybu ovladače grafického adaptéru ATI, jednalo se o ovladač "atikmdag.sys", ale také to nemusí být skutečná příčina BSOD, protože výpis minidumpu je omezený.

Navrhl bych vyzkoušet novou verzi AVG 2012 SP1, která obsahuje řadu oprav a vylepšení (verze 2012.0.2126):
download.prd-isc
pro free verzi: http://download.cnet.com/AVG-Anti-Virus-Free-Editi on-2012/3000-2239_4-10320142.html?tag=main;pop

Pokud by k BSOD docházelo i nadále, poprosil bych Vás o poskytnutí kompletního výpisu paměti (plný dump) spolu s diagnostikou AVG.

Díky za spolupráci a věříme, že už k problémům nebude docházet.

Hezký den :-)

obávám se mirku, že uživatelé nepochopí co je to ten plný dump - musíš jim napsat postup pro konkrétní os. edit// a jelikož mám uživatele poradny rád i vysvětlení co se v takovém plném dumpu může vyskytnout.

podle prvního odkazu se dá usoudit, že se jádru něco hodně nelíbilo - já tomu podle nul v parametrech říkám velká řacha.

Dobře, pokud by se tedy problém opakoval, tak plný dump uděláte takto:

Nastavení plného výpisu dumpu ve Windows XP přes nabídku Start -> (Nastavení) "Ovládací Panely" -> "Výkon a údržba" -> "Systém" -> "Upřesnit" -> pod "Spuštění a zotavení systému" kliknout na "Nastavení" -> pod "Zapsat ladící informace" zvolit "Úplný výpis paměti" (viz přiložený screenshot "plny_dump_xp.png").

Ve Windows Vista/7: Start -> "Ovládací Panely" -> "Systém a zabezpečení" -> "Systém" -> "Pokročilé nastavení systému" -> "Upřesnit" -> pod "Spuštění a zotavení systému" kliknout na "Nastavení" -> pod "Zapsat ladící informace" zvolit "Kompletní výpis stavu paměti" (viz přiložený screenshot "plny_dump_vista7.png").

Po pádu systému do BSOD by měl být vytvořen soubor s příponou ".dmp" o velikosti až v řádu stovek MB, který se výchozím nastavení ukládá do "C:\Windows\MEMORY.DMP".

Takto velký soubor nám může uživatel poslat v rámci AVG Diagnostiky (u formuláře je možnost přiložit soubor) nebo jej může nahrát na náš FTP server dle následujícího FAQ:
faq

Diagnostiku AVG lze spustit pomocí spouštěče "runner_cz.exe":
http://www.avg.com/filedir/util/support/runner_cz. exe

Zpět do poradny Odpovědět na původní otázku Nahoru