Co oznacza ten BSoD ?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Problemowiec

Użytkownik
Posty: 125
Rejestracja: 15 wrz 2012, 14:09

Co oznacza ten BSoD ?

Post05 maja 2015, 23:06

Witam, ostatnio wyskoczył mi Blue Screen, ale nie wiem co on oznacza, pomożecie ? :P

Kod: Zaznacz cały

http://speedy.sh/w8MC6/050515-10748-01.dmp

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Co oznacza ten BSoD ?

Post05 maja 2015, 23:13

Możesz go w całości odczytać w programie WinDbg i tutaj wrzucić raport? Bo na tym komputerze, na którym teraz siedzę nie dam rady tego zrobić choćbym chciał.
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Co oznacza ten BSoD ?

Post05 maja 2015, 23:20

Co mi się zdaje ze to karta graficzna.
Daj z programu HD Tune zakładka Health(całość strony) i Benchmark. Lub inna wersie programu.

Plik do pobrania:
Dostępne tylko dla zarejestrowanych użytkowników

kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników


Wybierasz zakładkę Error Scan i zaznaczasz po prawej stronie Quick scan i włączasz Start.

i

Włączamy program "HWMonitor" Tworzenie screenu (zrzutu) ekranu, i wrzucanie obrazków na hosting.

I taki plik można umieszczać na forum za pomocą Dostępne tylko dla zarejestrowanych użytkowników i podajesz linka.

Plik do pobrania:
HWMonitor

kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników


:)

-- 05 maja 2015, 22:20 --

To chodzi o kartę graficzną.

Może przeinstalowanie coś da, albo znaleźć starsze lub nowsze sterowniki.

-- 05 maja 2015, 22:20 --

To chodzi o kartę graficzną.

Może przeinstalowanie coś da, albo znaleźć starsze lub nowsze sterowniki.
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
Problemowiec

Użytkownik
Posty: 125
Rejestracja: 15 wrz 2012, 14:09

Co oznacza ten BSoD ?

Post05 maja 2015, 23:46

Tutaj całość z Windbg

Kod: Zaznacz cały

Microsoft (R) Windows Debugger Version 6.11.0001.402 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\Adrian\Desktop\050515-10748-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: *** Invalid ***
****************************************************************************
* Symbol loading may be unreliable without a symbol search path.           *
* Use .symfix to have the debugger choose a symbol path.                   *
* After setting your symbol path, use .reload to refresh symbol locations. *
****************************************************************************
Executable search path is:
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
*                                                                   *
* The Symbol Path can be set by:                                    *
*   using the _NT_SYMBOL_PATH environment variable.                 *
*   using the -y <symbol_path> argument when starting the debugger. *
*   using .sympath and .sympath+                                    *
*********************************************************************
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows 7 Kernel Version 7601 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.18409.amd64fre.win7sp1_gdr.140303-2144
Machine Name:
Kernel base = 0xfffff800`02e17000 PsLoadedModuleList = 0xfffff800`0305a890
Debug session time: Tue May  5 22:49:35.514 2015 (GMT+2)
System Uptime: 0 days 4:45:34.451
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
*                                                                   *
* The Symbol Path can be set by:                                    *
*   using the _NT_SYMBOL_PATH environment variable.                 *
*   using the -y <symbol_path> argument when starting the debugger. *
*   using .sympath and .sympath+                                    *
*********************************************************************
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
...............................................................
................................................................
...............................
Loading User Symbols
Loading unloaded module list
.............
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff8800f0b32ec, fffff88007411a90, 0}

Unable to load image \SystemRoot\system32\DRIVERS\atikmdag.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for atikmdag.sys
*** ERROR: Module load completed but symbols could not be loaded for atikmdag.sys
***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
***                                                                   ***
***                                                                   ***
***    Your debugger is not using the correct symbols                 ***
***                                                                   ***
***    In order for this command to work properly, your symbol path   ***
***    must point to .pdb files that have full type information.      ***
***                                                                   ***
***    Certain .pdb files (such as the public OS symbols) do not      ***
***    contain the required information.  Contact the group that      ***
***    provided you with these symbols if you need this command to    ***
***    work.                                                          ***
***                                                                   ***
***    Type referenced: nt!_KPRCB                                     ***
***                                                                   ***
*************************************************************************
*************************************************************************
***                                                                   ***
***                                                                   ***
***    Your debugger is not using the correct symbols                 ***
***                                                                   ***
***    In order for this command to work properly, your symbol path   ***
***    must point to .pdb files that have full type information.      ***
***                                                                   ***
***    Certain .pdb files (such as the public OS symbols) do not      ***
***    contain the required information.  Contact the group that      ***
***    provided you with these symbols if you need this command to    ***
***    work.                                                          ***
***                                                                   ***
***    Type referenced: nt!KPRCB                                      ***
***                                                                   ***
*************************************************************************
*************************************************************************
***                                                                   ***
***                                                                   ***
***    Your debugger is not using the correct symbols                 ***
***                                                                   ***
***    In order for this command to work properly, your symbol path   ***
***    must point to .pdb files that have full type information.      ***
***                                                                   ***
***    Certain .pdb files (such as the public OS symbols) do not      ***
***    contain the required information.  Contact the group that      ***
***    provided you with these symbols if you need this command to    ***
***    work.                                                          ***
***                                                                   ***
***    Type referenced: nt!_KPRCB                                     ***
***                                                                   ***
*************************************************************************
*************************************************************************
***                                                                   ***
***                                                                   ***
***    Your debugger is not using the correct symbols                 ***
***                                                                   ***
***    In order for this command to work properly, your symbol path   ***
***    must point to .pdb files that have full type information.      ***
***                                                                   ***
***    Certain .pdb files (such as the public OS symbols) do not      ***
***    contain the required information.  Contact the group that      ***
***    provided you with these symbols if you need this command to    ***
***    work.                                                          ***
***                                                                   ***
***    Type referenced: nt!KPRCB                                      ***
***                                                                   ***
*************************************************************************
*************************************************************************
***                                                                   ***
***                                                                   ***
***    Your debugger is not using the correct symbols                 ***
***                                                                   ***
***    In order for this command to work properly, your symbol path   ***
***    must point to .pdb files that have full type information.      ***
***                                                                   ***
***    Certain .pdb files (such as the public OS symbols) do not      ***
***    contain the required information.  Contact the group that      ***
***    provided you with these symbols if you need this command to    ***
***    work.                                                          ***
***                                                                   ***
***    Type referenced: nt!_KPRCB                                     ***
***                                                                   ***
*************************************************************************
*************************************************************************
***                                                                   ***
***                                                                   ***
***    Your debugger is not using the correct symbols                 ***
***                                                                   ***
***    In order for this command to work properly, your symbol path   ***
***    must point to .pdb files that have full type information.      ***
***                                                                   ***
***    Certain .pdb files (such as the public OS symbols) do not      ***
***    contain the required information.  Contact the group that      ***
***    provided you with these symbols if you need this command to    ***
***    work.                                                          ***
***                                                                   ***
***    Type referenced: nt!_KPRCB                                     ***
***                                                                   ***
*************************************************************************
*************************************************************************
***                                                                   ***
***                                                                   ***
***    Your debugger is not using the correct symbols                 ***
***                                                                   ***
***    In order for this command to work properly, your symbol path   ***
***    must point to .pdb files that have full type information.      ***
***                                                                   ***
***    Certain .pdb files (such as the public OS symbols) do not      ***
***    contain the required information.  Contact the group that      ***
***    provided you with these symbols if you need this command to    ***
***    work.                                                          ***
***                                                                   ***
***    Type referenced: nt!_KPRCB                                     ***
***                                                                   ***
*************************************************************************
*************************************************************************
***                                                                   ***
***                                                                   ***
***    Your debugger is not using the correct symbols                 ***
***                                                                   ***
***    In order for this command to work properly, your symbol path   ***
***    must point to .pdb files that have full type information.      ***
***                                                                   ***
***    Certain .pdb files (such as the public OS symbols) do not      ***
***    contain the required information.  Contact the group that      ***
***    provided you with these symbols if you need this command to    ***
***    work.                                                          ***
***                                                                   ***
***    Type referenced: nt!_KPRCB                                     ***
***                                                                   ***
*************************************************************************
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
*                                                                   *
* The Symbol Path can be set by:                                    *
*   using the _NT_SYMBOL_PATH environment variable.                 *
*   using the -y <symbol_path> argument when starting the debugger. *
*   using .sympath and .sympath+                                    *
*********************************************************************
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
*                                                                   *
* The Symbol Path can be set by:                                    *
*   using the _NT_SYMBOL_PATH environment variable.                 *
*   using the -y <symbol_path> argument when starting the debugger. *
*   using .sympath and .sympath+                                    *
*********************************************************************
Probably caused by : atikmdag.sys ( atikmdag+b12ec )

Followup: MachineOwner
---------



-- 05 maja 2015, 23:46 --

Screeny z HD Tune:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Screen z HW Monitor:
Dostępne tylko dla zarejestrowanych użytkowników

Zaraz wezmę się za instalację starszych sterowników.

Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Co oznacza ten BSoD ?

Post06 maja 2015, 08:26

A oto receptura, tylko nie wiem czy chodzi:

Krok 1: Pobierz i zainstaluj najnowsze sterowniki karty graficznej.
Krok 2: Przejdź do folderu C:\Windows\System32\drivers i zmień nazwę pliku atikmdag.sys na atikmdag.sys.old
Krok 3: Znajdź plik atikmdag.sy_ zazwyczaj znajduje się w katalogu C:\ATI
Krok 4: Skopiuj plik na Pulpit
Krok 5: Uruchom wiersz poleceń przez Start -> wpiesz CMD i naciśnij enter
Krok 6: Przejdź na Pulpit wpisując polecenie chdir Desktop
Krok 7: Wpisz polecenie EXPAND.EXE atikmdag.sy_ atikmdag.sys Lub expand –r atikmdag.sy_ atikmdag.sys
Krok 8: Po zakończeniu skopiuj powstały plik atikmdag.sys do lokalizacji C:\Windows\System32\drivers
Krok 9: Uruchom ponownie komputer i problem powinien być usunięty


:think: :think:

-- 06 maja 2015, 07:26 --

Widzę ze temperatury, wentylatory, zasilacze i dysk jest wszystko ok.
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Co oznacza ten BSoD ?

Post06 maja 2015, 12:28

Dużo tych błędów :(

Proponuję najpierw sprawdzić czy nie ma wirusów.

Wrzuć obowiązkowe logi:
OTL.txt i Extras.txt --> http://www.hotfix.pl/obsluga-programu-otl-a143.htm
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html

Logi/raporty wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
lub Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko linki do nich.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
Problemowiec

Użytkownik
Posty: 125
Rejestracja: 15 wrz 2012, 14:09

Co oznacza ten BSoD ?

Post06 maja 2015, 14:31

robiwielki pisze:Krok 3: Znajdź plik atikmdag.sy_ zazwyczaj znajduje się w katalogu C:\ATI

Utkłem na tym kroku, gdyż atikmdag.sy_ znajduje się w bardzo zawiłym miejscu - appdata/local/temp i jeszcze 7 plików przez które przechodzi i dopiero wtedy tam znajduje się atikmdag.sy_


-------------------------------------------------------------------------------------------

Link z OTL.txt
Dostępne tylko dla zarejestrowanych użytkowników
Link z Extras.txt
Dostępne tylko dla zarejestrowanych użytkowników
----
Link z FRST.txt
Dostępne tylko dla zarejestrowanych użytkowników
Link z Addition.txt
Dostępne tylko dla zarejestrowanych użytkowników
Link z Shortcut.txt
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 06 maja 2015, 14:31 przez XMan, łącznie zmieniany 1 raz.
Powód: wrzucone logi, przenoszę temat z działu Problemy --> Bezpieczeństwo

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Co oznacza ten BSoD ?

Post06 maja 2015, 16:20

Probably caused by : atikmdag.sys ( atikmdag+b12ec )

A logi:

R3 amdkmdag; system32\DRIVERS\atikmdag.sys [X]

1. Otwórz notatnik i wklej:
CloseProcesses:
R3 amdkmdag; system32\DRIVERS\atikmdag.sys [X]
S4 VGPU; System32\drivers\rdvgkmd.sys [X]
Task: {00A0D508-FB46-44F5-B8B7-C378006CC975} - System32\Tasks\Microsoft\Windows\Setup\gwx\runappraiser => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {27859754-22D4-4269-9145-6E191EDA0ACE} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-03-25] (Microsoft Corporation)
Task: {4B41657F-0809-41CF-A841-7D0F836CD79C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-04-18] (Adobe Systems Incorporated)
Task: {4D9B34EE-0F8F-43B3-8117-63D1C32F409D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-04-16] (Google Inc.)
Task: {56D5C9E9-9F20-45D2-A1E6-394B540AAB4A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-06-24] (Piriform Ltd)
Task: {57C62E2D-2291-4ACC-80AC-089791863964} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-03-07] (Adobe Systems Incorporated)
Task: {77515EB3-1DA4-4186-885D-F01910F5059D} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {7BF7CC62-7D6B-47F6-8A9F-7FC4CA844613} - System32\Tasks\Microsoft\Windows\TabletPC\InputPersonalization => C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe [2009-07-14] (Microsoft Corporation)
Task: {AE19F420-1350-4A87-8FBF-2536412DF6A9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-04-16] (Google Inc.)
Task: {E8BDB6A1-2F0D-4C5F-A60D-8527884143C7} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe [2014-03-25] (ASUSTek Computer Inc.)
Task: {ECA5E771-10DA-4684-AB21-E5F7B30E56F7} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {F9F9D20A-7D2E-4FEE-BAF9-5CF4D0E38B12} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxcontent => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service"
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Odinstaluj i zainstaluj najnowsze sterowniki do karty graficznej.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Co oznacza ten BSoD ?

Post06 maja 2015, 16:41

2. Odinstaluj i zainstaluj najnowsze sterowniki do karty graficznej.

Na tym systemie często aktualizują się odpowiednie sterowniki przez Windows Update.
Zaktualizuj system i sprawdź.
Jeżeli będą problemy to wyłącz aktualizacje automatyczne
aby wcześniej nie ściągały innych sterowników,
usuń obecne i sprawdzaj kolejno najnowsze lub starsze...
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
Problemowiec

Użytkownik
Posty: 125
Rejestracja: 15 wrz 2012, 14:09

Co oznacza ten BSoD ?

Post06 maja 2015, 17:30

Spróbuję i tak zrobić.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości