Just nu i M3-nätverket
Gå till innehåll

Win Xp kraschar, kan någon reda ut crash dumps?


danlek

Rekommendera Poster

Hej!

 

Mitt Windows XP har börjat krascha ibland. Det kommer upp en blå skärm inom några minuter efter att jag har startat datorn och sedan startar systemet om. När sedan datorn har startats om står det att "datorn har återställts efter ett allvarligt systemfel" eller något i den stilen. Detta är mina specifikationer:

 

Moderkort

MSI P6NGM-FD -

 

Processor

Intel Core 2 Duo E7300 2.66GHz

 

RAM

Crucial DDR2 PC5300 4096MB CL5

 

Hårddisk

Western Digital Caviar GP 500GB SATA2, 16MB cache, 7200RPM

 

DVD-brännare

Sony NEC Optiarc DVD±RW burner AD-5200A

 

Ljudkort

ESI Maya 44, 24-bit 96/192kHz, 4-in / 4-out audio interface

 

 

 

Jag har kört Debugging tools och bifogar här under två stycken dumpar, jag undrar om någon kan reda ut vad felet kan vara:

 

-----------------------------------------------------------------------------------------------------------------------------------------------

 

CRASH DUMP 110917:

 

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

Use !analyze -v to get detailed debugging information.

 

BugCheck 1000000A, {0, 1c, 0, 804dc85d}

 

Probably caused by : hardware ( nt!KiSwapContext+3f )

 

Followup: MachineOwner

---------

 

0: kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

IRQL_NOT_LESS_OR_EQUAL (a)

An attempt was made to access a pageable (or completely invalid) address at an

interrupt request level (IRQL) that is too high. This is usually

caused by drivers using improper addresses.

If a kernel debugger is available get the stack backtrace.

Arguments:

Arg1: 00000000, memory referenced

Arg2: 0000001c, IRQL

Arg3: 00000000, bitfield :

bit 0 : value 0 = read operation, 1 = write operation

bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)

Arg4: 804dc85d, address which referenced memory

 

Debugging Details:

------------------

 

 

READ_ADDRESS: 00000000

 

CURRENT_IRQL: 1c

 

FAULTING_IP:

nt!KiSwapContext+3f

804dc85d c410 les edx,fword ptr [eax]

 

CUSTOMER_CRASH_COUNT: 1

 

DEFAULT_BUCKET_ID: DRIVER_FAULT

 

BUGCHECK_STR: 0xA

 

PROCESS_NAME: firefox.exe

 

MISALIGNED_IP:

nt!KiSwapContext+3f

804dc85d c410 les edx,fword ptr [eax]

 

LAST_CONTROL_TRANSFER: from 804e1bf2 to 804dc85d

 

STACK_TEXT:

b39bd4b8 804e1bf2 89e8b858 89e8b7e8 804e1c3e nt!KiSwapContext+0x3f

b39bd4c4 804e1c3e 8aa2e850 b39bd7d8 8a0599d0 nt!KiSwapThread+0x8a

b39bd4ec f7b52e38 00000000 00000010 00000000 nt!KeWaitForSingleObject+0x1c2

b39bd50c f7b52d36 b39bd7c8 00001000 e10e7870 Ntfs!NtfsWaitSync+0x2c

b39bd6d4 f7b556f6 b39bd7c8 8a0599d0 e10e7870 Ntfs!NtfsNonCachedIo+0x30e

b39bd7b4 f7b5500a b39bd7c8 8a0599d0 00000001 Ntfs!NtfsCommonRead+0xbdd

b39bd964 804e13eb 8aa2e770 8a0599d0 8a9ca9d0 Ntfs!NtfsFsdRead+0x22d

b39bd974 f7955459 b39bd9b8 804e13fb 8aa2e020 nt!IopfCallDriver+0x31

b39bd97c 804e13fb 8aa2e020 8a0599d0 8a0599d0 sr!SrPassThrough+0x31

b39bd9b8 804e13eb 8a75eee8 8a0599d0 002b5000 nt!KiInsertTimerTable+0x67

b39bda2c 80514390 00000000 00000019 00001000 nt!IopfCallDriver+0x31

b39bda54 804f834d b39bda74 00000000 00000000 nt!CcSetActiveVacb+0x112

b39bdb94 f7b72e9a 89f6ef90 002b5000 00001000 nt!CcMapAndCopy+0x308

b39bdbec f795c9a2 89f6ef90 b39bdc84 00001000 Ntfs!NtfsCopyReadA+0x1bf

b39bdc14 f796a018 89f6ef90 b39bdc84 00001000 sr!SrFastIoRead+0x40

b39bdc48 f7975a1d 00000003 00000000 b39bdc7c fltmgr!FltpPerformFastIoCall+0x230

b39bdc9c 80574aa0 89f6ef90 b39bdcd8 00001000 fltmgr!FltpFastIoRead+0xa9

b39bdd38 804dd99f 0000030c 00000000 00000000 nt!NtReadFile+0x2c4

b39bdd38 7c90e514 0000030c 00000000 00000000 nt!KiFastCallEntry+0xfc

WARNING: Frame IP not in any known module. Following frames may be wrong.

04eff8d4 00000000 00000000 00000000 00000000 0x7c90e514

 

 

STACK_COMMAND: kb

 

FOLLOWUP_IP:

nt!KiSwapContext+3f

804dc85d c410 les edx,fword ptr [eax]

 

SYMBOL_STACK_INDEX: 0

 

SYMBOL_NAME: nt!KiSwapContext+3f

 

FOLLOWUP_NAME: MachineOwner

 

IMAGE_NAME: hardware

 

DEBUG_FLR_IMAGE_TIMESTAMP: 0

 

MODULE_NAME: hardware

 

FAILURE_BUCKET_ID: IP_MISALIGNED

 

BUCKET_ID: IP_MISALIGNED

 

Followup: MachineOwner

---------

 

 

----------------------------------------------------------------------------------------------------------------

 

CRASH DUMP 110918:

 

 

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

Use !analyze -v to get detailed debugging information.

 

BugCheck 1000008E, {c0000005, 805515d4, b3487eac, 0}

 

Unable to load image cmdguard.sys, Win32 error 0n2

*** WARNING: Unable to verify timestamp for cmdguard.sys

*** ERROR: Module load completed but symbols could not be loaded for cmdguard.sys

Probably caused by : cmdguard.sys ( cmdguard+edce )

 

Followup: MachineOwner

---------

 

0: kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)

This is a very common bugcheck. Usually the exception address pinpoints

the driver/function that caused the problem. Always note this address

as well as the link date of the driver/image that contains this address.

Some common problems are exception code 0x80000003. This means a hard

coded breakpoint or assertion was hit, but this system was booted

/NODEBUG. This is not supposed to happen as developers should never have

hardcoded breakpoints in retail code, but ...

If this happens, make sure a debugger gets connected, and the

system is booted /DEBUG. This will let us see why this breakpoint is

happening.

Arguments:

Arg1: c0000005, The exception code that was not handled

Arg2: 805515d4, The address that the exception occurred at

Arg3: b3487eac, Trap Frame

Arg4: 00000000

 

Debugging Details:

------------------

 

 

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Instruktionen p "0x%08lx" refererade till minnet p "0x%08lx". Det gick inte att utf ra en minnes tg rd. F ljande fel returnerades: The memory could not be "%s".

 

FAULTING_IP:

nt!ExAllocatePoolWithTag+6d4

805515d4 66894e02 mov word ptr [esi+2],cx

 

TRAP_FRAME: b3487eac -- (.trap 0xffffffffb3487eac)

ErrCode = 00000003

eax=0429067e ebx=8aaf9078 ecx=0000c151 edx=000000af esi=0429067e edi=000001ff

eip=805515d4 esp=b3487f20 ebp=b3487f74 iopl=0 nv up ei pl nz na po nc

cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00210202

nt!ExAllocatePoolWithTag+0x6d4:

805515d4 66894e02 mov word ptr [esi+2],cx ds:0023:04290680=c000

Resetting default scope

 

CUSTOMER_CRASH_COUNT: 1

 

DEFAULT_BUCKET_ID: DRIVER_FAULT

 

BUGCHECK_STR: 0x8E

 

PROCESS_NAME: Cubase5.exe

 

LAST_CONTROL_TRANSFER: from bf802b24 to 805515d4

 

STACK_TEXT:

b3487f74 bf802b24 00000001 0000c000 34306847 nt!ExAllocatePoolWithTag+0x6d4

b3487f94 bf805893 00000570 34306847 00000000 win32k!HeavyAllocPool+0x74

b3487fb4 bf805827 00000570 00000004 00000000 win32k!AllocateObject+0xaa

b3487fd0 bf81c83a 00000570 b34880c8 b3487ff0 win32k!RGNMEMOBJ::vInitialize+0x21

b3487fe0 bf81ee59 00000570 e133e488 b3488024 win32k!RGNMEMOBJ::RGNMEMOBJ+0x10

b3487ff0 bf81f379 00000570 b34880a4 b34880b0 win32k!RGNOBJ::bExpand+0x13

b3488024 bf813608 00000040 00000010 00000008 win32k!RGNOBJ::bMerge+0x8e

b3488078 bf81eaad b34880a4 b34880b0 00000001 win32k!RGNOBJ::iCombine+0x13a

b34880bc bf81bcaa 8c0409d4 e398ed58 a30404f9 win32k!GreCombineRgn+0x1a3

b3488358 bf81baec b34880e0 b34883ac 00000000 win32k!CalcWindowVisRgn+0x2a2

b3488374 bf803f09 b34883ac b9f1b780 b9f1b780 win32k!CalcVisRgn+0x4d

b34883bc bf81597f b9f1b780 d404043e 0005009a win32k!_GetDCEx+0x389

b34883d8 bf822e68 b9f1b780 00000000 d404043e win32k!xxxSendEraseBkgnd+0x33

b34883f8 bf822f2e b9f1b780 e38b807c b348843c win32k!xxxSimpleDoSyncPaint+0xc6

b3488414 bf822f0d b9f1b780 00000004 b9ed06e8 win32k!xxxInternalDoSyncPaint+0x12

b348843c bf81fcf3 b9ed06e8 00000004 00000000 win32k!xxxInternalDoSyncPaint+0x78

b3488498 bf822b97 b9ed06e8 00000000 b3488508 win32k!xxxEndDeferWindowPosEx+0x25c

b34884b8 bf9053af b9f1b780 00000000 0000012c win32k!xxxSetWindowPos+0x101

b3488518 bf905ed2 e1085468 b3488538 00000001 win32k!xxxDrawDragRect+0x1d5

b3488548 bf905e6d e3079698 03dd06fe e1085468 win32k!xxxTM_MoveDragRect+0x65

b3488584 bf905994 b9f1b780 00000200 00000001 win32k!xxxMS_TrackMove+0x4a6

b3488620 bf861803 b9f1b780 00000008 022b0354 win32k!xxxMoveSize+0x483

b3488658 bf80bb88 b9f1b780 0000f008 022b0354 win32k!xxxSysCommand+0x18c

b34886b8 bf80ece4 b9f1b780 00000112 0000f008 win32k!xxxRealDefWindowProc+0xc97

b34886d0 bf81c394 b9f1b780 00000112 0000f008 win32k!xxxWrapRealDefWindowProc+0x16

b34886ec bf80ef2b b9f1b780 00000112 0000f008 win32k!NtUserfnDWORD+0x27

b3488724 b51d4dce 00040202 00000112 0000f008 win32k!NtUserMessageCall+0xae

WARNING: Stack unwind information not available. Following frames may be wrong.

b3488780 804dd99f 00040202 00000112 0000f008 cmdguard+0xedce

b3488780 7c90e514 00040202 00000112 0000f008 nt!KiFastCallEntry+0xfc

0012d83c 00000000 00000000 00000000 00000000 0x7c90e514

 

 

STACK_COMMAND: kb

 

FOLLOWUP_IP:

cmdguard+edce

b51d4dce ?? ???

 

SYMBOL_STACK_INDEX: 1b

 

SYMBOL_NAME: cmdguard+edce

 

FOLLOWUP_NAME: MachineOwner

 

MODULE_NAME: cmdguard

 

IMAGE_NAME: cmdguard.sys

 

DEBUG_FLR_IMAGE_TIMESTAMP: 4d24a4ce

 

FAILURE_BUCKET_ID: 0x8E_cmdguard+edce

 

BUCKET_ID: 0x8E_cmdguard+edce

 

Followup: MachineOwner

---------

Länk till kommentar
Dela på andra webbplatser

Eftersom det är två olika program som pekas ut vore det nog bra med fler analyser. Om det hela tiden är olika är det troligen något hårdvarufel, typ fel på RAM-minne eller hårddisk.

 

1.

Probably caused by : hardware ( nt!KiSwapContext+3f )

PROCESS_NAME: firefox.exe

Krascher i Firefox beror oftare på att det är fel i något tillägg än att det är själva Firefox som innehåller fel.

 

2.

Probably caused by : cmdguard.sys ( cmdguard+edce )

PROCESS_NAME: Cubase5.exe

Där cmdguard.sys är en drivrutin som hör till något Comodo-program

Länk till kommentar
Dela på andra webbplatser

Eftersom det är två olika program som pekas ut vore det nog bra med fler analyser. Om det hela tiden är olika är det troligen något hårdvarufel, typ fel på RAM-minne eller hårddisk.

 

1.

Probably caused by : hardware ( nt!KiSwapContext+3f )

PROCESS_NAME: firefox.exe

Krascher i Firefox beror oftare på att det är fel i något tillägg än att det är själva Firefox som innehåller fel.

 

2.

Probably caused by : cmdguard.sys ( cmdguard+edce )

PROCESS_NAME: Cubase5.exe

Där cmdguard.sys är en drivrutin som hör till något Comodo-program

 

Tack för svaret! Idag kraschade XP igen, helt utan förvarning. Jag bifogar en ny kraschanalys.

 

Jag har kört windows memory test, men det upptäckte inga fel på minnet. Dock använder bara XP 3,25 gb av de 4 gb jag har installerat, men jag vet inte om det kan påverka resultaten på ett minnestest?

 

Ett hårdvarufel på hårddisk låter lite farligt, hur undersöker jag om det är det på ett bra sätt?

 

 

CRASH DUMP 110919:

 

 

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)

This is a very common bugcheck. Usually the exception address pinpoints

the driver/function that caused the problem. Always note this address

as well as the link date of the driver/image that contains this address.

Some common problems are exception code 0x80000003. This means a hard

coded breakpoint or assertion was hit, but this system was booted

/NODEBUG. This is not supposed to happen as developers should never have

hardcoded breakpoints in retail code, but ...

If this happens, make sure a debugger gets connected, and the

system is booted /DEBUG. This will let us see why this breakpoint is

happening.

Arguments:

Arg1: c0000005, The exception code that was not handled

Arg2: bf80121b, The address that the exception occurred at

Arg3: b79a3a48, Trap Frame

Arg4: 00000000

 

Debugging Details:

------------------

 

 

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Instruktionen p "0x%08lx" refererade till minnet p "0x%08lx". Det gick inte att utf ra en minnes tg rd. F ljande fel returnerades: The memory could not be "%s".

 

FAULTING_IP:

win32k!TimersProc+45

bf80121b 8b4624 mov eax,dword ptr [esi+24h]

 

TRAP_FRAME: b79a3a48 -- (.trap 0xffffffffb79a3a48)

ErrCode = 00000000

eax=e4176c20 ebx=00000006 ecx=e4176c20 edx=00000719 esi=0c070402 edi=00000000

eip=bf80121b esp=b79a3abc ebp=b79a3ad4 iopl=0 nv up ei pl nz na po nc

cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010202

win32k!TimersProc+0x45:

bf80121b 8b4624 mov eax,dword ptr [esi+24h] ds:0023:0c070426=????????

Resetting default scope

 

CUSTOMER_CRASH_COUNT: 1

 

DEFAULT_BUCKET_ID: DRIVER_FAULT

 

BUGCHECK_STR: 0x8E

 

PROCESS_NAME: csrss.exe

 

LAST_CONTROL_TRANSFER: from bf883163 to bf80121b

 

STACK_TEXT:

b79a3ad4 bf883163 00000022 0073fff4 bf8010ef win32k!TimersProc+0x45

b79a3d30 bf8b8f3f b79b3490 00000002 b79a3d54 win32k!RawInputThread+0x634

b79a3d40 bf801112 b79b3490 b79a3d64 0073fff4 win32k!xxxCreateSystemThreads+0x60

b79a3d54 804dd99f 00000000 00000022 00000000 win32k!NtUserCallOneParam+0x23

b79a3d54 7c90e514 00000000 00000022 00000000 nt!KiFastCallEntry+0xfc

WARNING: Frame IP not in any known module. Following frames may be wrong.

00000000 00000000 00000000 00000000 00000000 0x7c90e514

 

 

STACK_COMMAND: kb

 

FOLLOWUP_IP:

win32k!TimersProc+45

bf80121b 8b4624 mov eax,dword ptr [esi+24h]

 

SYMBOL_STACK_INDEX: 0

 

SYMBOL_NAME: win32k!TimersProc+45

 

FOLLOWUP_NAME: MachineOwner

 

MODULE_NAME: win32k

 

IMAGE_NAME: win32k.sys

 

DEBUG_FLR_IMAGE_TIMESTAMP: 4de797d3

 

FAILURE_BUCKET_ID: 0x8E_win32k!TimersProc+45

 

BUCKET_ID: 0x8E_win32k!TimersProc+45

 

Followup: MachineOwner

Länk till kommentar
Dela på andra webbplatser

En annan orsak denna gång så det är nog hårdvarufel du ska tänka på i första hand.

 

Testa hårddisken med det testprogram som tillverkaren av den har på sin webbplats. Om du inte vet vilken tillverkare det är av hårddisken så kan man ofta få fram det genom att titta i Enhetshanteraren (högerklick på Den här datorn - Hantera), där brukar det stå åtminstone ett artikelnummer för hårddisken som man kan googla på för att få fram tillverkaren.

Det är oftare lättare att gå via sidan http://www.tacktech.com/display.cfm?ttid=287 för att hitta testprogrammet än att leta på tillverkarens webbplats.

Länk till kommentar
Dela på andra webbplatser

En annan orsak denna gång så det är nog hårdvarufel du ska tänka på i första hand.

 

Testa hårddisken med det testprogram som tillverkaren av den har på sin webbplats. Om du inte vet vilken tillverkare det är av hårddisken så kan man ofta få fram det genom att titta i Enhetshanteraren (högerklick på Den här datorn - Hantera), där brukar det stå åtminstone ett artikelnummer för hårddisken som man kan googla på för att få fram tillverkaren.

Det är oftare lättare att gå via sidan http://www.tacktech....ay.cfm?ttid=287 för att hitta testprogrammet än att leta på tillverkarens webbplats.

 

Tack återigen! Kollar upp det här nu!

Länk till kommentar
Dela på andra webbplatser

Dock använder bara XP 3,25 gb av de 4 gb jag har installerat

Normalt. 32-bit XP stöder totalt 4GB RAM men Windows kan bara använda till program det som blir över av 4GB när minne i grafikkort, hårddiskar mm räknas bort. Läser man lite trådar här på eforum så har jag fått intrycket att med 4GB RAM XP-32-bit brukar de flesta få 3,2GB i Windows.

 

Hur mycket minne Windows hittar beror på sådana saker som vilken BIOS grafikkortet har

Genom att uppgradera BIOS i ett grafikkort lyckades jag öka mitt i windows rapporterade minne från 2,5GB till 3,2GB av 4GB.

Och när jag senare flyttade det här grafikkortet till ett annat moderkort hittade windows 3,5GB RAM.

Länk till kommentar
Dela på andra webbplatser

En annan orsak denna gång så det är nog hårdvarufel du ska tänka på i första hand.

 

Testa hårddisken med det testprogram som tillverkaren av den har på sin webbplats. Om du inte vet vilken tillverkare det är av hårddisken så kan man ofta få fram det genom att titta i Enhetshanteraren (högerklick på Den här datorn - Hantera), där brukar det stå åtminstone ett artikelnummer för hårddisken som man kan googla på för att få fram tillverkaren.

Det är oftare lättare att gå via sidan http://www.tacktech....ay.cfm?ttid=287 för att hitta testprogrammet än att leta på tillverkarens webbplats.

 

 

Har nu testat hårddisken som C: ligger på och detta var resultatet:

 

---------------------------------------------------------------------

 

Test Option: EXTENDED TEST

Model Number: WDC WD5000AACS-00G8B1

Unit Serial Number: WD-WCAUK0063876

Firmware Number:05.04C05

Capacity: 500.11 GB

SMART Status: PASS

Test Result: PASS

Test Time: 11:21:24, September 20, 2011

---------------------------------------------------------------------

 

Inget fel på den hårddisken alltså. Jag har en annan hårddisk i datorn också men den ligger det bara ljudbibliotek och mjukvarusyntar på, så jag antar att den inte kan krascha XP, eller ska jag testa den också?

 

Igår kraschade systemet igen, bifogar ännu en analys av det snart ...

 

Fler förslag på vad det kan vara som är fel? :)

Länk till kommentar
Dela på andra webbplatser

Återigen står det att det förmodligen har orsakats av hårdvarufel:

 

-------------------------------------------------------------------

CRASH DUMP - 110919 nr2:

 

 

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

Use !analyze -v to get detailed debugging information.

 

BugCheck 1000000A, {7f01, 1c, 0, 804dc85d}

 

Probably caused by : hardware ( nt!KiSwapContext+3f )

 

Followup: MachineOwner

---------

 

1: kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

IRQL_NOT_LESS_OR_EQUAL (a)

An attempt was made to access a pageable (or completely invalid) address at an

interrupt request level (IRQL) that is too high. This is usually

caused by drivers using improper addresses.

If a kernel debugger is available get the stack backtrace.

Arguments:

Arg1: 00007f01, memory referenced

Arg2: 0000001c, IRQL

Arg3: 00000000, bitfield :

bit 0 : value 0 = read operation, 1 = write operation

bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)

Arg4: 804dc85d, address which referenced memory

 

Debugging Details:

------------------

 

 

READ_ADDRESS: 00007f01

 

CURRENT_IRQL: 1c

 

FAULTING_IP:

nt!KiSwapContext+3f

804dc85d c410 les edx,fword ptr [eax]

 

CUSTOMER_CRASH_COUNT: 2

 

DEFAULT_BUCKET_ID: DRIVER_FAULT

 

BUGCHECK_STR: 0xA

 

PROCESS_NAME: Cubase5.exe

 

MISALIGNED_IP:

nt!KiSwapContext+3f

804dc85d c410 les edx,fword ptr [eax]

 

LAST_CONTROL_TRANSFER: from 804e1bf2 to 804dc85d

 

STACK_TEXT:

b365f978 804e1bf2 00000000 89d712c0 804e1ba3 nt!KiSwapContext+0x3f

b365f984 804e1ba3 89d712c0 00000013 00000008 nt!KiSwapThread+0x8a

b365f9bc 8056ee19 00000003 b365fbf0 00000001 nt!KeWaitForMultipleObjects+0x284

b365fd48 804dd99f 00000003 0f0ffef0 00000001 nt!NtWaitForMultipleObjects+0x297

b365fd48 7c90e514 00000003 0f0ffef0 00000001 nt!KiFastCallEntry+0xfc

WARNING: Frame IP not in any known module. Following frames may be wrong.

0f0fff64 00000000 00000000 00000000 00000000 0x7c90e514

 

 

STACK_COMMAND: kb

 

FOLLOWUP_IP:

nt!KiSwapContext+3f

804dc85d c410 les edx,fword ptr [eax]

 

SYMBOL_STACK_INDEX: 0

 

SYMBOL_NAME: nt!KiSwapContext+3f

 

FOLLOWUP_NAME: MachineOwner

 

IMAGE_NAME: hardware

 

DEBUG_FLR_IMAGE_TIMESTAMP: 0

 

MODULE_NAME: hardware

 

FAILURE_BUCKET_ID: IP_MISALIGNED

 

BUCKET_ID: IP_MISALIGNED

 

Followup: MachineOwner

---------

Länk till kommentar
Dela på andra webbplatser

Dags för ett riktigt minnestest som får stå och gå i många timmar, t ex över natten.

http://www.memtest.org/

 

Hej igen! Jag körde det här minnestestet över natten, nästan 8 timmar, men det hittade inga fel på minnet. Kan det vara någon annan hårdvara som ställer till de här problemen som jag ska testa?

Länk till kommentar
Dela på andra webbplatser

Testa den andra hårddisken för två gånger har Cubase varit inblandat och det använder väl den andra hårddisken. Om du har någon annan hårdvara än mus och tangentbord ansluten så se om det går bättre om du tar bort det.

Länk till kommentar
Dela på andra webbplatser

Testa den andra hårddisken för två gånger har Cubase varit inblandat och det använder väl den andra hårddisken. Om du har någon annan hårdvara än mus och tangentbord ansluten så se om det går bättre om du tar bort det.

 

Nu har jag testat den andra hårddisken också, men det var inget fel på den enligt testprogrammet..

 

XP krashade nyligen igen, men dumpen gick inte att öppna, det står att filen är skadad. Vid kraschen fick jag se en blå skärm där det bl.a. stod att det kunde bero på nyligen installerad hård- eller mjukvara. Eller att jag kunde behöva gå in och ändra i BIOS gällande minneshanteringen.

 

Jag har ingen annan hårdvara än mus och tangentbord ansluten till datorn och jag hade inte installerat någon ny hård- eller mjukvara precis innan de här krascharna började uppstå.

 

Några fler tips på hur jag ska gå vidare?

Länk till kommentar
Dela på andra webbplatser

Kan problemet ha börjat strax efter att du installerade eller uppdaterade något program eller drivrutin?

 

Jag har inte installerat någon ny mjukvara på 5-6 veckor, och när det gäller uppdateringar är det bara windows automatiska uppdateringar som jag har gjort under de senaste månaderna.

Länk till kommentar
Dela på andra webbplatser

Vet du hur det är med temperaturer på olika ställen i datorn? För överhettning kan ju ge konstiga symptom.

 

Jag körde ett test nu där jag körde processorn mellan 70-100% under en halvtimme, temperaturen för moderkortet blev då som mest 49 °C, för processorn 61 °C och för hårddiskarna 44°C. Är det lite för högt för processorn kanske?

 

Innan jag körde igång Cubase hade jag Firefox uppe och då låg temperaturerna max på mellan 26-42 °C för de olika delarna.

 

Ofta har systemet kraschat strax efter att jag har startat datorn (mellan 1-5 minuter efter) och ibland när jag bara har suttit med Firefox och kollat på "vanliga" websidor (alltså inte kollat på film eller nåt liknande). Alltså händer det också när jag inte pressar processorn.

 

Nu har systemet kraschat ett par gånger till, jag lägger upp analyserna om det kan säga något mer ...

Länk till kommentar
Dela på andra webbplatser

Två nya crashdumpar var det här.

 

Enligt dessa rapporter verkar det vara något fel med några drivrutiner?

 

 

 

---

 

 

CRASH DUMP 23 sep 2011 - 1

 

.............

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

Use !analyze -v to get detailed debugging information.

 

BugCheck 1000008E, {c0000005, 80551ae2, f78de564, 0}

 

Unable to load image cmdguard.sys, Win32 error 0n2

*** WARNING: Unable to verify timestamp for cmdguard.sys

*** ERROR: Module load completed but symbols could not be loaded for cmdguard.sys

Probably caused by : Pool_Corruption ( nt!ExDeferredFreePool+107 )

 

Followup: Pool_corruption

---------

 

0: kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)

This is a very common bugcheck. Usually the exception address pinpoints

the driver/function that caused the problem. Always note this address

as well as the link date of the driver/image that contains this address.

Some common problems are exception code 0x80000003. This means a hard

coded breakpoint or assertion was hit, but this system was booted

/NODEBUG. This is not supposed to happen as developers should never have

hardcoded breakpoints in retail code, but ...

If this happens, make sure a debugger gets connected, and the

system is booted /DEBUG. This will let us see why this breakpoint is

happening.

Arguments:

Arg1: c0000005, The exception code that was not handled

Arg2: 80551ae2, The address that the exception occurred at

Arg3: f78de564, Trap Frame

Arg4: 00000000

 

Debugging Details:

------------------

 

 

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Instruktionen p "0x%08lx" refererade till minnet p "0x%08lx". Det gick inte att utf ra en minnes tg rd. F ljande fel returnerades: The memory could not be "%s".

 

FAULTING_IP:

nt!ExDeferredFreePool+107

80551ae2 893b mov dword ptr [ebx],edi

 

TRAP_FRAME: f78de564 -- (.trap 0xfffffffff78de564)

ErrCode = 00000002

eax=e3223868 ebx=00000101 ecx=000001ff edx=e3223ac0 esi=8aaf8050 edi=001f03ff

eip=80551ae2 esp=f78de5d8 ebp=f78de618 iopl=0 nv up ei ng nz ac pe cy

cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010297

nt!ExDeferredFreePool+0x107:

80551ae2 893b mov dword ptr [ebx],edi ds:0023:00000101=????????

Resetting default scope

 

CUSTOMER_CRASH_COUNT: 1

 

DEFAULT_BUCKET_ID: DRIVER_FAULT

 

BUGCHECK_STR: 0x8E

 

PROCESS_NAME: System

 

LOCK_ADDRESS: 805614e0 -- (!locks 805614e0)

 

Resource @ nt!PiEngineLock (0x805614e0) Available

 

WARNING: SystemResourcesList->Flink chain invalid. Resource may be corrupted, or already deleted.

 

 

WARNING: SystemResourcesList->Blink chain invalid. Resource may be corrupted, or already deleted.

 

1 total locks

 

PNP_TRIAGE:

Lock address : 0x805614e0

Thread Count : 0

Thread address: 0x00000000

Thread wait : 0x0

 

LAST_CONTROL_TRANSFER: from 80551ac7 to 80551ae2

 

STACK_TEXT:

f78de618 80551ac7 00000001 8aac6300 8a1e78d0 nt!ExDeferredFreePool+0x107

f78de658 805732d8 e39ef008 00000000 f78de694 nt!ExFreePoolWithTag+0x47f

f78de668 8056de37 e39ef008 f78de601 00000000 nt!ObReleaseObjectSecurity+0x1a

f78de694 8057346b e3155730 8a1e78d0 00000001 nt!ObCheckObjectAccess+0xd6

f78de6e0 80572724 e1037008 000236d8 00000000 nt!CmpDoOpen+0x2d5

f78de8e0 8056d03b 000236d8 00000000 8a1e78d0 nt!CmpParseKey+0x5a6

f78de958 805701e7 00000000 f78de998 00000240 nt!ObpLookupObjectName+0x53c

f78de9ac 80572cf7 00000000 8aac62c0 f74f7b00 nt!ObOpenObjectByName+0xea

f78deaa8 b51c8991 f78dec30 00020019 f78debc8 nt!NtOpenKey+0x1c8

WARNING: Stack unwind information not available. Following frames may be wrong.

f78deb30 804dd99f f78dec30 00020019 f78debc8 cmdguard+0x2991

f78deb30 804e3bff f78dec30 00020019 f78debc8 nt!KiFastCallEntry+0xfc

f78debb4 80592885 f78dec30 00020019 f78debc8 nt!ZwOpenKey+0x11

f78debe0 805b3ec5 f78dec30 00000000 f78dec24 nt!IopOpenRegistryKeyEx+0x39

f78dec48 805b3e1e 8a25e42c e32e3358 00000000 nt!IopDisableDeviceInterfaces+0x6e

f78dec60 805b4037 00000308 e32e3358 00000000 nt!IopSurpriseRemoveLockedDeviceNode+0xb6

f78dec74 805b4062 8a25e398 00000003 e32e3358 nt!IopDeleteLockedDeviceNode+0x50

f78deca8 805b42eb 8a25e4e0 022e3358 00000003 nt!IopDeleteLockedDeviceNodes+0x3f

f78ded3c 805b43bf f78ded78 80702974 e12a5c60 nt!PiProcessQueryRemoveAndEject+0x4d2

f78ded58 805a4099 f78ded78 8a27ed20 8056a5fc nt!PiProcessTargetDeviceEvent+0x2a

f78ded7c 804e23d5 8a27ed20 00000000 8aace3c8 nt!PiWalkDeviceList+0x10f

f78dedac 80576316 8a27ed20 00000000 00000000 nt!ExpWorkerThread+0xef

f78deddc 804ec6f9 804e2311 00000001 00000000 nt!PspSystemThreadStartup+0x34

00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16

 

 

STACK_COMMAND: kb

 

FOLLOWUP_IP:

nt!ExDeferredFreePool+107

80551ae2 893b mov dword ptr [ebx],edi

 

SYMBOL_STACK_INDEX: 0

 

SYMBOL_NAME: nt!ExDeferredFreePool+107

 

FOLLOWUP_NAME: Pool_corruption

 

IMAGE_NAME: Pool_Corruption

 

DEBUG_FLR_IMAGE_TIMESTAMP: 0

 

MODULE_NAME: Pool_Corruption

 

FAILURE_BUCKET_ID: 0x8E_nt!ExDeferredFreePool+107

 

BUCKET_ID: 0x8E_nt!ExDeferredFreePool+107

 

Followup: Pool_corruption

---------

 

 

CRASH DUMP 23 sep 2011 - 2

 

............

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

Use !analyze -v to get detailed debugging information.

 

BugCheck 10000050, {ff343d6c, 0, 80551211, 0}

 

 

Could not read faulting driver name

Probably caused by : ntkrnlmp.exe ( nt!ExFreePoolWithTag+23a )

 

Followup: MachineOwner

---------

 

0: kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

PAGE_FAULT_IN_NONPAGED_AREA (50)

Invalid system memory was referenced. This cannot be protected by try-except,

it must be protected by a Probe. Typically the address is just plain bad or it

is pointing at freed memory.

Arguments:

Arg1: ff343d6c, memory referenced.

Arg2: 00000000, value 0 = read operation, 1 = write operation.

Arg3: 80551211, If non-zero, the instruction address which referenced the bad memory

address.

Arg4: 00000000, (reserved)

 

Debugging Details:

------------------

 

 

Could not read faulting driver name

 

READ_ADDRESS: ff343d6c

 

FAULTING_IP:

nt!ExFreePoolWithTag+23a

80551211 668b4efa mov cx,word ptr [esi-6]

 

MM_INTERNAL_CODE: 0

 

CUSTOMER_CRASH_COUNT: 2

 

DEFAULT_BUCKET_ID: DRIVER_FAULT

 

BUGCHECK_STR: 0x50

 

PROCESS_NAME: System

 

LAST_CONTROL_TRANSFER: from f7b58661 to 80551211

 

STACK_TEXT:

f78be9b8 f7b58661 ff343d72 00000000 f78bebe8 nt!ExFreePoolWithTag+0x23a

f78be9c8 f7ba229d ff343d72 00000001 8aa2e850 Ntfs!NtfsFreeScbAttributeName+0x2d

f78bebe8 f7b75174 f78bec1c 8aa2e850 00000000 Ntfs!NtfsCheckpointVolume+0x96c

f78bed7c 804e23d5 00000000 00000000 8aacf830 Ntfs!NtfsCheckpointAllVolumes+0xd2

f78bedac 80576316 00000000 00000000 00000000 nt!ExpWorkerThread+0xef

f78beddc 804ec6f9 804e2311 00000000 00000000 nt!PspSystemThreadStartup+0x34

00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16

 

 

STACK_COMMAND: kb

 

FOLLOWUP_IP:

nt!ExFreePoolWithTag+23a

80551211 668b4efa mov cx,word ptr [esi-6]

 

SYMBOL_STACK_INDEX: 0

 

SYMBOL_NAME: nt!ExFreePoolWithTag+23a

 

FOLLOWUP_NAME: MachineOwner

 

MODULE_NAME: nt

 

IMAGE_NAME: ntkrnlmp.exe

 

DEBUG_FLR_IMAGE_TIMESTAMP: 4d00dcb6

 

FAILURE_BUCKET_ID: 0x50_nt!ExFreePoolWithTag+23a

 

BUCKET_ID: 0x50_nt!ExFreePoolWithTag+23a

 

Followup: MachineOwner

---------

 

Länk till kommentar
Dela på andra webbplatser

Probably caused by : Pool_Corruption ( nt!ExDeferredFreePool+107 )

 

Could not read faulting driver name

Probably caused by : ntkrnlmp.exe ( nt!ExFreePoolWithTag+23a )

 

Har du kört någon diskkontroll/chkdsk av hårddisken?

Länk till kommentar
Dela på andra webbplatser

Hoppar in..

 

Händer ibland.. och vanlig surf..

Är något Bank Id inblandat? Alltså att du besöker banken/Apoteket/Försäkringskassan/Skattemyndigheten osv..?

OCH har en sådan bankdosa ansluten med USB?

Länk till kommentar
Dela på andra webbplatser

Hoppar in..

 

Händer ibland.. och vanlig surf..

Är något Bank Id inblandat? Alltså att du besöker banken/Apoteket/Försäkringskassan/Skattemyndigheten osv..?

OCH har en sådan bankdosa ansluten med USB?

 

Nej det har varit vid allmän surf, ingen bankdosa via USB. Jag tror inte ens att den har varit ansluten vid krascharna men jag ska ha det i åtanke om/när datorn kraschar igen.

Länk till kommentar
Dela på andra webbplatser

I mina ögon ser det ut som om du borde uppdatera programvaran som hör till cmdguard.sys

 

Unable to load image cmdguard.sys, Win32 error 0n2

*** WARNING: Unable to verify timestamp for cmdguard.sys

*** ERROR: Module load completed but symbols could not be loaded for cmdguard.sys

 

Antingen är drivrutinen i sig korrupt? eller direkt skadlig?

Men jag gissar att problemen utgår från att denna drivrutin är felaktig på ett eller annat sätt!

 

Besök TILLVERKARENS webbplats och ladda ner senaste uppdatering/service pack etc. för dito programvara..

 

Rör det sig om ett piratprogram så avinstallera och skaffa korrekt licensierad programvara istället!..

 

Tänk på att du kan inaktivera automatisk omstart vid allvarligt systemfel, antingen i Systeminställningarna eller via tryck på "F8" (Samma skärmbild som felaktigt läge!)

 

Då stannar datorn vid blåskärmen.. (Som är ett felmeddelande och inte ett dödsmeddelande {;0)

Då hinner man se felmeddelandet! Blåskärmar skall dessutom loggas till loggboken.. (Eventvwr.msc)

 

Detta är iallafall min simpla gissning om vad som orsakar blåskärmarna! :blush:

Länk till kommentar
Dela på andra webbplatser

cmdguard.sys är normalt en del av Comodos brandvägg etc och det kan tänkas att manipuleringsskydd vilket gör att det är svårt att få fram information om den. Men visst är det bra att installera om Comodo för säkerhets skull.

Länk till kommentar
Dela på andra webbplatser

Probably caused by : Pool_Corruption ( nt!ExDeferredFreePool+107 )

 

Could not read faulting driver name

Probably caused by : ntkrnlmp.exe ( nt!ExFreePoolWithTag+23a )

 

Har du kört någon diskkontroll/chkdsk av hårddisken?

 

Har kört diskkontroll/chkdsk nu på den hårddisk som systemet ligger på. Den hittade inga fel. Ska jag köra det på den andra hårddisken (den jag har samplingar/mjukvarusyntar på) också? Jag kan kolla på Comodo också, och installerar om det programmet.

Länk till kommentar
Dela på andra webbplatser

Ok, XP har kraschat ännu en gång:

 

Crash Dump 110927

 

............

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

Use !analyze -v to get detailed debugging information.

 

BugCheck 77, {0, 89d56a58, 0, b2fe8cbc}

 

Probably caused by : memory_corruption ( nt!MmInPageKernelStack+11c )

 

Followup: MachineOwner

---------

 

1: kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

KERNEL_STACK_INPAGE_ERROR (77)

The requested page of kernel data could not be read in. Caused by

bad block in paging file or disk controller error.

In the case when the first arguments is 0 or 1, the stack signature

in the kernel stack was not found. Again, bad hardware.

An I/O status of c000009c (STATUS_DEVICE_DATA_ERROR) or

C000016AL (STATUS_DISK_OPERATION_FAILED) normally indicates

the data could not be read from the disk due to a bad

block. Upon reboot autocheck will run and attempt to map out the bad

sector. If the status is C0000185 (STATUS_IO_DEVICE_ERROR) and the paging

file is on a SCSI disk device, then the cabling and termination should be

checked. See the knowledge base article on SCSI termination.

Arguments:

Arg1: 00000000, (page was retrieved from page cache)

Arg2: 89d56a58, value found in stack where signature should be

Arg3: 00000000, 0

Arg4: b2fe8cbc, address of signature on kernel stack

 

Debugging Details:

------------------

 

 

ERROR_CODE: (NTSTATUS) 0 - STATUS_WAIT_0

 

BUGCHECK_STR: 0x77_0

 

CUSTOMER_CRASH_COUNT: 1

 

DEFAULT_BUCKET_ID: DRIVER_FAULT

 

PROCESS_NAME: System

 

LAST_CONTROL_TRANSFER: from 80525c8b to 805376ba

 

STACK_TEXT:

f78fed68 80525c8b 00000077 00000000 89d56a58 nt!KeBugCheckEx+0x1b

f78fed8c 804eb7d7 00d56a48 00000000 8aac6598 nt!MmInPageKernelStack+0x11c

f78feda4 804e8363 89d56aa8 80576316 00000000 nt!KiInSwapKernelStacks+0x16

f78fedac 80576316 00000000 00000000 00000000 nt!KeSwapProcessOrStack+0x7c

f78feddc 804ec6f9 804e82ec 00000000 00000000 nt!PspSystemThreadStartup+0x34

00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16

 

 

STACK_COMMAND: kb

 

FOLLOWUP_IP:

nt!MmInPageKernelStack+11c

80525c8b 6a00 push 0

 

SYMBOL_STACK_INDEX: 1

 

SYMBOL_NAME: nt!MmInPageKernelStack+11c

 

FOLLOWUP_NAME: MachineOwner

 

MODULE_NAME: nt

 

DEBUG_FLR_IMAGE_TIMESTAMP: 4d00dcb6

 

IMAGE_NAME: memory_corruption

 

FAILURE_BUCKET_ID: 0x77_0_nt!MmInPageKernelStack+11c

 

BUCKET_ID: 0x77_0_nt!MmInPageKernelStack+11c

 

Followup: MachineOwner

---------

Länk till kommentar
Dela på andra webbplatser

Probably caused by : memory_corruption ( nt!MmInPageKernelStack+11c )

Caused by bad block in paging file or disk controller error.

In the case when the first arguments is 0 or 1, the stack signature in the kernel stack was not found. Again, bad hardware.

 

Om du har två eller fler minnesstickor i datorn så pröva med att ta ut en av dem och se om blåskärmarna försvinner pga att det är fel på någon av dem.

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...