Bluscreen BugCheck 7E


(Lexluthor) #1

Mój Windows nie wstaje, po wyświetleniu bootloadera system miga niebieskim tłem i się resetuje, nie widzę co pisze na niebieskim ekranie. Całe szczęście mam drugi system, więc spróbowałem wygrzebać treść błędu. Folder C:\Windows\Minidump\ jest pusty, jedyną informację znalazłem w pliku C:\Windows\MEMOERY.DMP

Automatyczne naprawianie systemu nic nie wykrywa błędu.

Borykam się także z problemem bad sektorów, lecz chkdsk nie wykrywa obecnie uszkodzonego sektora, który by był aktywny i z którym by sobie nie radził, dedukuje ze to nie jest główną przyczyną Bluscreena.

Proszę o pomoc, chcę uniknąć formata.

BugCheck 7E, {ffffffffc0000005, fffff88004b2d284, fffff8800315f6d8, fffff8800315ef30}

Microsoft (R) Windows Debugger Version 6.2.8229.0 X86

Copyright (c) Microsoft Corporation. All rights reserved.



Loading Dump File [C]

Kernel Summary Dump File: Only kernel address space is available


Symbol search path is: ***Invalid***

****************************************************************************

* Symbol loading may be unreliable without a symbol search path. *

* Use .symfix to have the debugger choose a symbol path. *

* After setting your symbol path, use .reload to refresh symbol locations. *

****************************************************************************

Executable search path is: 

*********************************************************************

* Symbols can not be loaded because symbol path is not initialized. *

* *

* The Symbol Path can be set by: *

* using the _NT_SYMBOL_PATH environment variable. *

* using the -y argument when starting the debugger. *

* using .sympath and .sympath+ *

*********************************************************************

*** ERROR: Symbol file could not be found. Defaulted to export symbols for ntkrnlmp.exe - 

Windows 7 Kernel Version 7601 (Service Pack 1) MP (2 procs) Free x64

Product: WinNt, suite: TerminalServer SingleUserTS Personal

Built by: 7601.17727.amd64fre.win7sp1_gdr.111118-2330

Machine Name:

Kernel base = 0xfffff800`03a50000 PsLoadedModuleList = 0xfffff800`03c94650

Debug session time: Sat Apr 7 11:45:21.050 2012 (UTC + 2:00)

System Uptime: 0 days 0:00:18.673

*********************************************************************

* Symbols can not be loaded because symbol path is not initialized. *

* *

* The Symbol Path can be set by: *

* using the _NT_SYMBOL_PATH environment variable. *

* using the -y argument when starting the debugger. *

* using .sympath and .sympath+ *

*********************************************************************

*** ERROR: Symbol file could not be found. Defaulted to export symbols for ntkrnlmp.exe - 

Loading Kernel Symbols

...............................................................

.............................................................

Loading User Symbols


Loading unloaded module list

....

TRIAGER: Could not open triage file : J:\Program Files\Windows Kits\8.0\Debuggers\x86\triage\oca.ini, error 2

TRIAGER: Could not open triage file : J:\Program Files\Windows Kits\8.0\Debuggers\x86\winxp\triage.ini, error 2

TRIAGER: Could not open triage file : J:\Program Files\Windows Kits\8.0\Debuggers\x86\triage\user.ini, error 2

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************


Use !analyze -v to get detailed debugging information.


BugCheck 7E, {ffffffffc0000005, fffff88004b2d284, fffff8800315f6d8, fffff8800315ef30}


*** ERROR: Module load completed but symbols could not be loaded for mssmbios.sys

*** ERROR: Module load completed but symbols could not be loaded for V0260Vid.sys

*** ERROR: Symbol file could not be found. Defaulted to export symbols for ks.sys - 

*** ERROR: Module load completed but symbols could not be loaded for ksthunk.sys

***** Kernel symbols are WRONG. Please fix symbols to do analysis.


*************************************************************************

******

******

***Either you specified an unqualified symbol, or your debugger***

***doesn't have full symbol information. Unqualified symbol***

***resolution is turned off by default. Please either specify a***

***fully qualified symbol module!symbolname, or enable resolution***

***of unqualified symbols by typing ".symopt- 100". Note that***

***enabling unqualified symbol resolution with network symbol***

***server shares in the symbol path may cause the debugger to***

***appear to hang for long periods of time when an incorrect***

***symbol name is typed or the network symbol server is down.***

******

***For some commands to work properly, your symbol path***

***must point to .pdb files that have full type information.***

******

***Certain .pdb files (such as the public OS symbols) do not***

***contain the required information. Contact the group that***

***provided you with these symbols if you need this command to***

***work.***

******

***Type referenced: nt!_KPRCB***

******

*************************************************************************

TRIAGER: Could not open triage file : J:\Program Files\Windows Kits\8.0\Debuggers\x86\triage\modclass.ini, error 2

*************************************************************************

******

******

***Either you specified an unqualified symbol, or your debugger***

***doesn't have full symbol information. Unqualified symbol***

***resolution is turned off by default. Please either specify a***

***fully qualified symbol module!symbolname, or enable resolution***

***of unqualified symbols by typing ".symopt- 100". Note that***

***enabling unqualified symbol resolution with network symbol***

***server shares in the symbol path may cause the debugger to***

***appear to hang for long periods of time when an incorrect***

***symbol name is typed or the network symbol server is down.***

******

***For some commands to work properly, your symbol path***

***must point to .pdb files that have full type information.***

******

***Certain .pdb files (such as the public OS symbols) do not***

***contain the required information. Contact the group that***

***provided you with these symbols if you need this command to***

***work.***

******

***Type referenced: nt!_KPRCB***

******

*************************************************************************

*************************************************************************

******

******

***Either you specified an unqualified symbol, or your debugger***

***doesn't have full symbol information. Unqualified symbol***

***resolution is turned off by default. Please either specify a***

***fully qualified symbol module!symbolname, or enable resolution***

***of unqualified symbols by typing ".symopt- 100". Note that***

***enabling unqualified symbol resolution with network symbol***

***server shares in the symbol path may cause the debugger to***

***appear to hang for long periods of time when an incorrect***

***symbol name is typed or the network symbol server is down.***

******

***For some commands to work properly, your symbol path***

***must point to .pdb files that have full type information.***

******

***Certain .pdb files (such as the public OS symbols) do not***

***contain the required information. Contact the group that***

***provided you with these symbols if you need this command to***

***work.***

******

***Type referenced: nt!_KPRCB***

******

*************************************************************************

Probably caused by : V0260Vid.sys ( V0260Vid+a284 )


Followup: MachineOwner

---------


1: kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************


SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (7e)

This is a very common bugcheck. Usually the exception address pinpoints

the driver/function that caused the problem. Always note this address

as well as the link date of the driver/image that contains this address.

Arguments:

Arg1: ffffffffc0000005, The exception code that was not handled

Arg2: fffff88004b2d284, The address that the exception occurred at

Arg3: fffff8800315f6d8, Exception Record Address

Arg4: fffff8800315ef30, Context Record Address


Debugging Details:

------------------


***** Kernel symbols are WRONG. Please fix symbols to do analysis.


*************************************************************************

******

******

***Either you specified an unqualified symbol, or your debugger***

***doesn't have full symbol information. Unqualified symbol***

***resolution is turned off by default. Please either specify a***

***fully qualified symbol module!symbolname, or enable resolution***

***of unqualified symbols by typing ".symopt- 100". Note that***

***enabling unqualified symbol resolution with network symbol***

***server shares in the symbol path may cause the debugger to***

***appear to hang for long periods of time when an incorrect***

***symbol name is typed or the network symbol server is down.***

******

***For some commands to work properly, your symbol path***

***must point to .pdb files that have full type information.***

******

***Certain .pdb files (such as the public OS symbols) do not***

***contain the required information. Contact the group that***

***provided you with these symbols if you need this command to***

***work.***

******

***Type referenced: nt!_KPRCB***

******

*************************************************************************

TRIAGER: Could not open triage file : J:\Program Files\Windows Kits\8.0\Debuggers\x86\triage\modclass.ini, error 2

*************************************************************************

******

******

***Either you specified an unqualified symbol, or your debugger***

***doesn't have full symbol information. Unqualified symbol***

***resolution is turned off by default. Please either specify a***

***fully qualified symbol module!symbolname, or enable resolution***

***of unqualified symbols by typing ".symopt- 100". Note that***

***enabling unqualified symbol resolution with network symbol***

***server shares in the symbol path may cause the debugger to***

***appear to hang for long periods of time when an incorrect***

***symbol name is typed or the network symbol server is down.***

******

***For some commands to work properly, your symbol path***

***must point to .pdb files that have full type information.***

******

***Certain .pdb files (such as the public OS symbols) do not***

***contain the required information. Contact the group that***

***provided you with these symbols if you need this command to***

***work.***

******

***Type referenced: nt!_KPRCB***

******

*************************************************************************

*************************************************************************

******

******

***Either you specified an unqualified symbol, or your debugger***

***doesn't have full symbol information. Unqualified symbol***

***resolution is turned off by default. Please either specify a***

***fully qualified symbol module!symbolname, or enable resolution***

***of unqualified symbols by typing ".symopt- 100". Note that***

***enabling unqualified symbol resolution with network symbol***

***server shares in the symbol path may cause the debugger to***

***appear to hang for long periods of time when an incorrect***

***symbol name is typed or the network symbol server is down.***

******

***For some commands to work properly, your symbol path***

***must point to .pdb files that have full type information.***

******

***Certain .pdb files (such as the public OS symbols) do not***

***contain the required information. Contact the group that***

***provided you with these symbols if you need this command to***

***work.***

******

***Type referenced: nt!_KPRCB***

******

*************************************************************************


ADDITIONAL_DEBUG_TEXT:  

Use '!findthebuild' command to search for the target build information.

If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.


FAULTING_MODULE: fffff80003a50000 nt


DEBUG_FLR_IMAGE_TIMESTAMP: 469d8a36


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - The instruction at "0x%08lx" referenced memory at "0x%08lx". The memory could not be "%s".


FAULTING_IP: 

V0260Vid+a284

fffff880`04b2d284 488b4d08 mov rcx,qword ptr [rbp+8]


EXCEPTION_RECORD: fffff8800315f6d8 -- (.exr 0xfffff8800315f6d8)

ExceptionAddress: fffff88004b2d284 (V0260Vid+0x000000000000a284)

   ExceptionCode: c0000005 (Access violation)

  ExceptionFlags: 00000000

NumberParameters: 2

   Parameter[0]: 0000000000000000

   Parameter[1]: 0000000000000008

Attempt to read from address 0000000000000008


CONTEXT: fffff8800315ef30 -- (.cxr 0xfffff8800315ef30)

rax=fffff8800315f960 rbx=fffff88004b23000 rcx=fffff8800315f990

rdx=0000000000000000 rsi=fffffa80033b2c60 rdi=fffffa80033a0b30

rip=fffff88004b2d284 rsp=fffff8800315f910 rbp=0000000000000000

 r8=fffff8800315f984 r9=000000000000000c r10=000000000000000b

r11=00000000019d85bc r12=0000000000000000 r13=fffff88003a13110

r14=0000000000000001 r15=fffff8800315fc00

iopl=0 nv up ei pl zr na po nc

cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010246

V0260Vid+0xa284:

fffff880`04b2d284 488b4d08 mov rcx,qword ptr [rbp+8] ss:0018:00000000`00000008=????????????????

Resetting default scope


DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT


BUGCHECK_STR: 0x7E


CURRENT_IRQL: 0


LAST_CONTROL_TRANSFER: from fffff88004b4fad1 to fffff88004b2d284


STACK_TEXT:  

fffff880`0315f910 fffff880`04b4fad1 : 00000000`00000000 fffffa80`033a0b30 fffffa80`033b2e98 fffffa80`033b2c60 : V0260Vid+0xa284

fffff880`0315fa90 fffff880`04b4ca78 : 00000000`00000000 fffff880`03a13110 00000000`00000000 fffffa80`000e0082 : V0260Vid+0x2cad1

fffff880`0315fac0 fffff880`04b4b8d2 : 00000000`00000001 fffff880`03a13110 fffffa80`0340fe68 fffffa80`0340fbc0 : V0260Vid+0x29a78

fffff880`0315fb00 fffff880`03a2ba9a : fffffa80`00000000 fffffa80`00000001 00000000`00000000 fffffa80`033a8800 : V0260Vid+0x288d2

fffff880`0315fb40 fffff880`03a2b69f : 00000000`00000000 00000000`00000000 fffffa80`033b2e98 fffffa80`033b2e98 : ks!KsServiceBusEnumPnpRequest+0x15ca

fffff880`0315fba0 fffff800`03bca1d2 : fffffa80`00000001 fffffa80`033b2c60 fffffa80`033b2ee0 fffffa80`033b2c60 : ks!KsServiceBusEnumPnpRequest+0x11cf

fffff880`0315fc00 fffff880`041d4938 : fffffa80`02efc710 fffff880`0315fd40 ffffec3a`f796c07d fffff800`00b96080 : nt!IoCompleteRequest+0x4d2

fffff880`0315fc30 fffff800`03be2695 : 00000000`00000001 00000000`00000000 00000000`00000000 fffffa80`029e73e0 : ksthunk+0x938

fffff880`0315fc90 fffff800`03d66f7a : ffffffff`fa0a1f00 fffffa80`03305b60 00000000`00000080 fffffa80`03305b60 : nt!MmSetBankedSection+0x4865

fffff880`0315fd40 fffff800`03abd9c6 : fffff800`03c41e80 fffffa80`03305b60 fffffa80`01904680 fffff880`0121ecb0 : nt!PsCreateSystemThread+0x1da

fffff880`0315fd80 00000000`00000000 : fffff880`03160000 fffff880`0315a000 fffff880`0315f2e0 00000000`00000000 : nt!KeInitializeSemaphore+0x24a



FOLLOWUP_IP: 

V0260Vid+a284

fffff880`04b2d284 488b4d08 mov rcx,qword ptr [rbp+8]


SYMBOL_STACK_INDEX: 0


SYMBOL_NAME: V0260Vid+a284


FOLLOWUP_NAME: MachineOwner


MODULE_NAME: V0260Vid


IMAGE_NAME: V0260Vid.sys


STACK_COMMAND: .cxr 0xfffff8800315ef30 ; kb


BUCKET_ID: WRONG_SYMBOLS


Followup: MachineOwner

---------

(Łukash) #2

Czyli prawdopodobnie źródłem problemu jest sterownik do kamerki Creative. Spróbuj uruchomić system w trybie awaryjnym i odinstalować sterownik.

-- Dodane niedziela, 8 kwi 2012, 21:15 --

Czyli prawdopodobnie źródłem problemu jest sterownik do kamerki Creative. Spróbuj uruchomić system w trybie awaryjnym i odinstalować sterownik.


(adam9870) #3

Dokładnie. Bo w trybie awaryjnym ładowane są tylko rzeczy niezbędne do uruchomienia systemu. Czyli nie są ładowane wszystkie sterowniki np. W przeciwieństwie do trybu normalnego. Jeżeli w trybie awaryjnym wszystko będzie w porządku, to oznaczać będzie prawdopodobnie problem z jakimś sterownikiem. W jaki sposób włączyć tryb awaryjny? Podczas uruchamiania komputera, jeszcze przed ekranem ładowania Windows przyciskaj F5 albo F8. Powinieneś ujrzeć planszę: http://zodi.com.pl/images/tryb_awaryjny.jpg. Sterowanie? Strzałki góra, dół. Wybierasz "Tryb awaryjny" i wciskasz Enter. Jak Ci się znudzi praca w trybie awaryjnym, to po prostu Start - Wyłącz - Uruchom ponownie. Nie musisz się obawiać, kiedy wciśniesz przycisk. Najwyżej system uruchomi się w trybie normalnym i nie pokaże planszy z wyborem trybu, w jakim uruchomić system. Gdybyś miał problem z uruchomieniem w trybie awaryjnym: [http://www.searchengines.pl/Nie-moge-us ... __p__25590](http://www.searchengines.pl/Nie-moge-usunac-wirusow-i-spyware-t12510.html/page view findpost p 25590)

Z pozostałych rzeczy możesz sprawdzić jakie oprogramowanie zostało ostatnio zainstalowane. Chodzi zarówno o oprogramowanie, jak i poprawki i sterowniki. Tutaj opisałem, w jaki sposób to zrobić: windows-zawiesza-sie-ekranie-zapraszamy-t483583.html#p3047732 Szukamy prawidłowości data instalacji aktualizacji albo programu = początek problemów. Jest to o tyle istotne, bo możliwe, że system sam zaktualizował sterowniki do kamerki internetowej. Wówczas może pomóc powrót do starszej wersji sterowników, która nie sprawiała problemów. Albo poszukanie nowszej. Istnieje taka możliwość, gdy są włączone aktualizacje automatyczne. W przytoczonym temacie na forum również można znaleźć informacje dotyczące niebieskich ekranów ("Gdy pojawiają się niebieskie ekrany, ale też możesz sprawdzić, może coś będzie?") i analizy informacji, które pozwalają na znalezienie przyczyny, dlaczego pojawiają się. Można też przejrzeć dzienniki (patrz część "Przejrzenie dzienników").

Sterowników do kamerki internetowej mógłbyś poszukać tutaj: http://support.creative.com/ (źródło: http://www.w7forums.com/bsod-system-ser ... 13084.html). Następnie instalacja sterowników. Sprawdzenie czy są problemy. Jeżeli są problemy, to sprawdzenie innej wersji (może na internecie, dobre hasło do Google to np. model kamerki + drivers, np. Live Cam Chat HD drivers drivers. Jeden z pierwszych linków od góry w Google: http://support.creative.com/Products/Pr ... am+Chat+HD). Na internecie można próbować znaleźć starszą wersję. Jeżeli nie ma problemów, to zostawiamy wszystko jak jest i cieszymy się, że działa.

Daj znać o efektach.

Pozdrawiam.


(Lexluthor) #4

Niestety tryb awaryjny także się nie odpala i wywala także bluscreena.

Faktycznie może to być jedna z opcji problemu, że Windows update automatycznie zaktualizował sterowniki ponieważ nic nie instalowałem. Natomiast Bluscren pojawia się przed ekranem "Zapraszamy!"

Czy można w jakiś inny sposób ominąć ładowanie tego pliku? Przeniesienie/usunięcie ręczne raczej na nic się zda?


(adam9870) #5

Ja widzę następujące możliwości:

1) Poszukać kolejnych plików minidump i próbować je zanalizować. Być może pliki minidump powstaną w miarę upływu czasu.

windows-zawiesza-sie-ekranie-zapraszamy-t483583.html#p3047732

2) Przerwać ładowanie konkretnego sterownika podczas ładowania systemu w trybie awaryjnym, o ile istnieje taka możliwość?

http://www.elektroda.pl/rtvforum/viewto ... ight=&sid=

3) Zmienić nazwę pliku V0260Vid.sys (który znajduje się zapewne w C:\windows\system32\drivers) na jakąś inną, tymczasowo.

Czyli uruchomienie komputera z płyty Windows Vista albo 7, wybór opcji Napraw komputer (Repair your computer), wybór opcji Wiersz polecenia (Command Prompt), wpisanie w konsoli notepad i kliknięcie Enter. Otworzy się Notatnik. W Notatniku: Plik - Otwórz i możesz poruszać się graficznie po dysku. Jak to wygląda? Można sugerować się zrzutami ekranu tutaj: http://blog.plik.pl/2010/04/naprawa-mbr ... ows-7.html albo menu Napraw system w polskiej wersji językowej http://www.fixitpc.pl/picasso/images/re ... 7_menu.png (za http://www.fixitpc.pl/topic/4414-diagno ... h-windows/)

Szczegóły:

http://www.dobreprogramy.pl/Srodowisko- ... 11288.html

4) Skorzystanie z Przywracania systemu.

W Windows Vista i Windows 7 Istnieje możliwość przywrócenia systemu z płyty, nawet gdy system nie uruchamia się. Czyli uruchomienie komputera z płyty, wybór opcji Napraw komputer (Repair your computer), wybór opcji Przywracanie systemu (System Restore) i przywrócenie komputera do wybranego punktu przywracania systemu. Jak to wygląda? Można sugerować się zrzutami ekranu tutaj: http://blog.plik.pl/2010/04/naprawa-mbr ... ows-7.html

5) Mechanizm kopii zapasowych Windows 7 - jeżeli korzystasz

Czyli uruchomienie komputera z płyty, wybór opcji Napraw komputer (Repair your computer), wybór opcji Odzyskanie obrazu systemu (System Restore).

6) Odzyskanie systemu z kopii recovery

Jeżeli komputer to laptop i posiadasz kopię recovery? Dlaczego nie? Wcześniej można zgrać dane, np. poprzez Ubuntu vista-nie-laduje-sie-t484584.html#p3053183 albo poprzez Notatnika jeżeli posiadasz płytę Windows (patrz pkt. 3).

7) Reinstalacja

naprawa-windows-wirusy-brakujace-pliki-t476472.html#p3005687

procedura-naprawy-systemu-windows-przez-nadpisanie-t447116.html

Gdyby interesowały Cię sprawy uruchomienia komputera z płyty, korekta ustawień BIOS w tym celu itp., zerknij na tematy podlinkowane tutaj: zmiana-bity-bity-t483865.html#p3048977, zwłaszcza format-systemu-win7-t483156.html#p3045204 i problem-dotyczacy-instalacji-windowsa-t483253.html#p3045516

Do punktów od 3 do 7 potrzebna jest płyta Windows 7. Dlaczego według mnie, dobrze jest mieć taką płytę i zainstalowany z niej system, możesz przeczytać tutaj: nie-moge-zainstalowac-windows-t484612.html#p3053284

Jeżeli nie masz płyty Windows 7, napisz skąd jesteś i jaka edycja Cię interesuje (może być na priv)? Może mieszkam blisko i mógłbym Ci pożyczyć?

Pożyczyć od kolegi płytę z Windows w wersji jaka Cię interesuje, to chyba najlepsze rozwiązanie. Z kopiami z internetu bywa różnie, żeby nie było tak, że płyta posiada jakieś dodatkowe oprogramowanie, które szpieguje. Warto szukać obrazów NIEMODYFIKOWANYCH z TechNet/MSDN - no chyba, że sam albo któryś ze znajomych posiadasz taką subskrypcję i istniałaby możliwość ściągnięcia z Internetu.

Albo poczekaj. Może koledzy będą mieli inne, lepsze, pomysły. Może okazać się, że za bardzo kombinuję, a rozwiązanie jest prostsze.

Pozdrawiam i daj znać o efektach!


(Łukash) #6

Tak przydało by się spojrzeć w aktualny plik dump - po to aby dowiedzieć się czy dalej mamy do czynienia z tym samym sterownikiem. Plików nie ma w folderze Minidump ,bo nie ustawiłeś "Małego zrzutu" - domyślnie jest bodajże "Pełny zrzut pamięci" -Memory.dmp.

[Wybiegając w przyszłość]

Jeżeli to nic nie da - zmiana nazwy pliku, to można spróbować zamontować na działającym systemie , gałąź rejestru (unieruchomionego systemu) SYSTEM z folderu System32\config ,za pomocą programu Registry Manager Lite ,rozwinąć HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services ,znajdź V0260Vid.sys(Creative) i ustaw Start na 4<-prawy > modyfikuj, lub (?) usuń kompletnie klucz Creative - ale ta kwestia jest do przemyślenia :slight_smile: .Jest jeszcze opcja podmienienia rejestru z kopii zapasowej (config\RegBack ->SYSTEM<) - tylko pytanie czy w kopii wszystko gra...


(Lexluthor) #7

Rozumiem że MEMORY.DMP zostaje po każdym bluscreenie nadpisany, a mini dumpów nie ma bo pewnie wyłączone były jak piszecie. A więc sprawdziłem by się upewnić i ciągle chodzi o ten sam problem, i niestety ciągle chodzi o plik V0260Vid.sys

Spróbowałem modyfikacji rejestru, w katalogu System32\config\ otworzyłem do edycji plik SYSTEM.hive (mam nadzieję ze dobry to plik, kopię zrobiłem)

Nie znalazłem gałęzi CurrentControlSet, lecz widniały takie dwie,

C:\Windows\System32\config\RegBack\SYSTEM\ControlSet001\services\

C:\Windows\System32\config\RegBack\SYSTEM\ControlSet002\services\

W obydwu znajdował się pis do pliku V0260Vid.sys a więc ustawiłem start na 4, zapisałem, zrobiłem reset i niestety nie pomogło, bluscreen pojawił się ponownie.

próbuje drugi raz tym razem usuwam klucze, dodatkowo także pozbywam się pliku .sys resetuję komputer i dalej klapa :confused: ?

Sprawdzam ponownie memory.dmp i klapa treść taka sama :confused:

-- Dodane 09.04.2012 (Pn) 9:30 --

Dziś rano spróbowałem jeszcze wyszukać innych wpisów by całkowicie się pozbyć, informacji o pliku, znalazłem jeszcze dwa takie klucze,

HKEY_LOCAL_MACHINE\TempKeyRR1\ControlSet001\Control\Class{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0001

HKEY_LOCAL_MACHINE\TempKeyRR1\ControlSet002\Control\Class{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0001

także poszły w kosz, memory.dmp dalej wykazuje to samo.


(Łukash) #8

Tak ,powinien być nadpisywany.

Spróbuj podmienić plik SYSTEM z folderu config\RegBack do folderu config.


Jeżeli dalej lipa .To przywrócić oryginalne pliki na swoje miejsca. I spakuj i wstaw np tu: http://www.zippyshare.com/ ,plik SYSTEM z folderu C:\Windows\System32\>>config<<.


(adam9870) #9

Chyba jednak nie.


(Łukash) #10

adam9870 ,

,o co chodzi ? zrzut pamięci pełny/jądra następuje do folderu Windows a mały zrzut do folderu Minidump. Chodzi o domyślne ustawienie ? (pisałem bodajże - nie jestem pewny jak to jest na 7 - na Vista tak jest)


(adam9870) #11

U mnie są domyślne ustawienia. Czyli wybrana opcja "Zrzut pamięci jądra", Plik zrzutu %systemroot%\memory.dmp, zaznaczone "Zastąp wszystkie istniejące pliki". I w przypadku BSODa tworzy się pliczek minidump, który nie wpływa na pozostałe. Tak jak na zrzucie: http://imgup.pl/di-D898.png Windows 7 Home Premium x64 PL.

pozdrawiam!


(Łukash) #12

W sumie nie ma to znaczenia :smiley: kolega nie ma nic w Minidump :slight_smile:


(Lexluthor) #13

Tak ja nie mam nic w katalogu Minidump. Podmiana niestety nic nie dała, link do pliku SYSTEM http://www1.zippyshare.com/v/50087442/file.html

A jednak, coś jest nie ten teges, data utworzenia pliku jest z wczoraj 8 kwietnia godzina 21,00 gdy ja jeszcze dziś o 3 nad ranem próbowałem pogmerać i dziś właśnie przed momentem nie zdążyłem wybrać drugiego system to bootloader wybrał stukniętą 7, więc powinno utworzyć nowy dump a ten jest z wczoraj :confused: ???

-- Dodane 09.04.2012 (Pn) 21:32 --

Nowy trop pod nosem przecież opcja // wyłącz automatyczne ponowne uruchomianie komputera po błędzie, więc ją włączyłem bo bardzo szybko niebieski ekran znikał przecież.

A widniał taki napis:

STOP: c000021a {Fatal System Error}

The verificarion of a knowDLL failed. ....

0xc0000020 (0x00dfa400 0x00000000)


(Łukash) #14

Kurcze nie łapię się w tym ,w sumie nie jestem pewny czy teraz poszło coś nie tak, ciężka sprawa, nie chcę przekombinować, z podmianą rejestru powinno zaskoczyć...nie zaskoczyło - pewnie coś nie właściwie kombinuje. Z datą pliku faktycznie tak być raczej nie powinno. Jak chcesz walczyć dalej to polecam to forum ,może tam postawią Ci ten system na nogi : http://www.fixitpc.pl . Poczytaj dokładnie posty adam9870

Pozamieniaj wszystkie pliki - przywróć kopie na swoje miejsca.


(Lexluthor) #15

Mam na myśli napisanie Windowsa z płyty, ale będę jeszcze próbować dalej na tym forum co proponujesz. Gdyby pewnie nie ten nieoczekiwany STOP: 21a to byłbym pewnie już w domu. Dzięki Wam za pomoc.