Minidump i problemy z plikami systemowymi


(Czaro) #1

Od czego by tu zacząć. Już nie wiem co robić. Ludzie pomóżcie bo się załamie.

Może zacznę tak.

Od pewnego czasu mam problemy z kompem. Sądzę, że to może być przez płytę główną(w końcu ma już kilka lat). Nie długo ją wymienię, ale i tak chcę się czegoś dowiedzieć.

Wyskakują mi różne blue screny. A to wywala jakiś plik systemowy, a to jakis driver. Szukałem różnych tematów w googlach na temat danego problemu.

Mam już programy i wiedzą(przynajmniej trochę) na temat: Debugging Tools for Windows, konsola odzyskiwania, WhoCrashed, podgląd zdarzeń, itd.

Fajna sprawa jest z programem Debugging Tools for Windows. Po blue screenie robi się minidump i można się dowiedzieć co było przyczyną. Wyeliminowanie przyczyn było początkowe dość proste dla mnie odkąd dowiedziałem się, że istnieje coś takiego jak konsola odzyskiwania. Dzięki temu łatwo naprawić pliki systemowe. Dzięki temu mogłem naprawić przyczynę problemu(np. ntoskrnl.exe). Ale teraz muszę wiedzieć, co jest przyczyną tej przyczyny. Czyli co powoduje, że wywala się ntoskrnl.exe. Czemu do tego dążę? Dziś rano((tzn.16 sierpnia) miałem 2 blue screeny dotyczące tego pliku, więc po prostu wziąłem płytkę od windowsa, wlazłem do konsoli odzyskiwania i podmieniłem plik. Niby wszystko ok, ale za kilka godzin znowu się to powtórzyło. No to jeżeli wyeliminowałem przyczynę, czyli w tym przypadku ntoskrnl.exe, to trzeba dowiedzieć się co spowodowało, że ten plik pokazuje się na blue screenie.

16 sierpnia rano także miałem problem z plikiem ndis.sys. Dowiedziałem się, że ma to związek z kartą sieciową, ale po odinstalowaniu sterownika, który mam na płycie głównej i sprawdzeniu, czy dany plik jest na partycji systemowej, okazało się, że nadal tam jest.

Nie wiem teraz co powoduje ten problem. Wiem jedynie, że ma to związek z kartą sieciową, gdyż udało mi się to wyczytać, jak szperałem w googlach.

Założyłem więc taki temat na waszym forum http://forum.dobreprogramy.pl/program-szukajacy-t457730.html#p2897290.

Katsuyuki napisałem, że może pomóc program Who Crashed. Ten program nie spełnia moich oczekiwań.

Raporty wyglądają tak:

On Tue 2011-08-16 19:46:10 GMT your computer crashed

crash dump file: C:\WINDOWS\Minidump\Mini081611-02.dmp

This was probably caused by the following module: ndis.sys (NDIS+0x18E3A)

Bugcheck code: 0x100000D1 (0xFFFFFFFFF70A5543, 0x5, 0x1, 0xFFFFFFFF89DAC003)

Error: CUSTOM_ERROR

file path: C:\WINDOWS\system32\drivers\ndis.sys

product: Microsoft® Windows® Operating System

company: Microsoft Corporation

description: NDIS 5.1 wrapper driver

The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system which cannot be identified at this time.

On Tue 2011-08-16 12:42:45 GMT your computer crashed

crash dump file: C:\WINDOWS\Minidump\Mini081611-01.dmp

This was probably caused by the following module: ntoskrnl.exe (nt+0x4C95)

Bugcheck code: 0x1000000A (0xDF05E8, 0x2, 0x0, 0xFFFFFFFF804DBC95)

Error: CUSTOM_ERROR

file path: C:\WINDOWS\system32\ntoskrnl.exe

product: System operacyjny Microsoft® Windows®

company: Microsoft Corporation

description: Jądro i system NT

The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.

Co z tego, że wygląda to przejrzyście, skoro mogę to samo odczytać w Debugging Tools for Windows. Co prawda jest to w Who Crashed ładniej przedstawione, ale to i tak mi nic nie mówi.

Przed chwilą zająłem się szukaniem błędów STOP w googlach. Na każdej stronie pisali ludzie, że to dużo daje informacji. Poczytałem trochę o tym, ale zawsze odsyłali ludzi, którzy mieli problemy do strony microsoftu. Co do błędów stop jest tam fajny programik resource kit, ale cóż nie posiadam oryginalnego systemu i nie mogę przez to pobrać tego programu. Na stronie microsoftu wyczytałem, że dzięki temu programowi i błędowi STOP można dojść do tego, jaki plik odpowiada za ten cały bajzel.

Tyle, co mi po tym pliku, jak ja wiem co za plik wywołał te problemy, jak nie wiem z jakim plikiem/programem/sterownikiem/lub czymś innym się gryzie.

Jak do tego dojść?

Najważniejsze jest to, abym wiedział z czym gryzie się np. ten ntoskrnl.exe i do jakiego oprogramowania(to akurat nie dotyczy ntoskrnl.exe) należy.

Ja wiem, że ntoskrnl.exe jest plikiem systemowym, wiem że można go podmienić przez konsolę odzyskiwania, wiem jak sprawdzić, że to ten plik powoduje blue screeny(poprzez minidumpy), ale nie wiem(tak jak już napisałem) z czym gryzie się ten plik.

Ludzie na forach piszą zawsze:

"ten plik gryzie się z jakimś sterownikiem lub czymś podobnym"

...ale jak to sprawdzić, z czym się gryzie?

Wracając do tego Who Crashed. Ładnie wypisał błąd stop, plik odpowiedzialny z blue screena, ścieżkę, "product", "company".

Tyle, że co mi po tym, jak mi to nic nie mówi. No i jeszcze na koniec magiczne zdanie mówiące, że problem leży po stronie innego sterownika.

Podsumuwąc. Mnie nie obchodzi jak się pozbyć problemu(mam od tego konsolę odzyskiwania, albo możliwość odinstalowania szkodliwego oprogramowania), tylko mnie interesuje przyczyna tego, a przynajmniej informacja o tym, jak to sprawdzić. I nie chciałbym, aby ktoś mnie odsyłał do googli, gdyż tak jest w większości napisane, jak rozwiązać problem. A jak już piszą po jakiej stronie leży problem, to okazuje się, że mnie to nie dotyczy.

Przepraszam za tą lekturę, ale jestem już (można by powiedzieć) w depresji. Szukałem po googlach i nic, a bardzo mi zależy na rozwiązaniu tego.

Nie wiedziałem jak się zabrać, za napisanie tego tematu, więc po prostu wszystko opisałem i zapewne wyprzedziłem pytania i komentarze na temat tego, czego nie zrobiłem.

Będę baaardzo wdzięczny, jeżeli uda się komuś mi pomóc.

PS: Jestem na tyle zdesperowany, że jeżeli ktoś ma wystarczającą na ten temat wiedzę to mogę się z taką osobą zgadać na gg, czy skype. Wszystko opcje są możliwe. Najważniejsze jest to, żeby to dokładnie opisać, żeby to też pomogło innym użytkownikom :smiley:


(nnick) #2

Ntoskrnl jest jądrem systemu Windows a wywala się tylko dlatego że jakiś sterownik lub urządzenie próbuje zrobić coś źle. W tym przypadku nawala główny interfejs programowania aplikacji dla kart sieciowych (ndis). Biorąc pod uwagę że jest to uniwersalny sterownik to prawdopodobnie sieciówka. Odpiąć sieciówkę (jak integra to wyłączyć w BIOSie) i zobaczyć co wtedy. Ew. jakiś program mógł zainstalować wirtualne sieciówki - też sprawdzić.


(fiesta) #3

Czaro , proszę o zapoznanie się z tą stroną oraz tym tematem, i konkretne nazwanie tematu, używając przycisku ac7a4cd89050aa6e.gif


(Czaro) #4