找回密码
 立即注册
搜索
查看: 1615|回复: 7

[软件] 刚刚win10蓝屏了,运行了下windbg,求帮忙解析

[复制链接]
发表于 2022-4-25 17:29 | 显示全部楼层 |阅读模式
本帖最后由 伊克路西安 于 2022-4-25 18:54 编辑
  1. Loading Dump File [C:\Windows\MEMORY.DMP]
  2. Kernel Bitmap Dump File: Kernel address space is available, User address space may not be available.


  3. ************* Path validation summary **************
  4. Response                         Time (ms)     Location
  5. Deferred                                       SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
  6. Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
  7. Executable search path is:
  8. Windows 10 Kernel Version 19041 MP (12 procs) Free x64
  9. Product: WinNt, suite: TerminalServer SingleUserTS
  10. Edition build lab: 19041.1.amd64fre.vb_release.191206-1406
  11. Machine Name:
  12. Kernel base = 0xfffff801`40a00000 PsLoadedModuleList = 0xfffff801`4162a230
  13. Debug session time: Mon Apr 25 17:03:34.033 2022 (UTC + 8:00)
  14. System Uptime: 0 days 8:24:07.825
  15. Loading Kernel Symbols
  16. ...............................................................
  17. ..............Page 802fe9 not present in the dump file. Type ".hh dbgerr004" for details
  18. ..................................................
  19. ................................................................
  20. ................................................
  21. Loading User Symbols
  22. PEB is paged out (Peb.Ldr = 0000007c`984ef018).  Type ".hh dbgerr001" for details
  23. Loading unloaded module list
  24. ..................................................
  25. For analysis of this file, run !analyze -v
  26. 6: kd> !analyze -v
  27. *******************************************************************************
  28. *                                                                             *
  29. *                        Bugcheck Analysis                                    *
  30. *                                                                             *
  31. *******************************************************************************

  32. MEMORY_MANAGEMENT (1a)
  33.     # Any other values for parameter 1 must be individually examined.
  34. Arguments:
  35. Arg1: 0000000000041791, The subtype of the bugcheck.
  36. Arg2: ffff980016b581d0
  37. Arg3: ffffe280d993b7e8
  38. Arg4: 0000000000010001

  39. Debugging Details:
  40. ------------------


  41. KEY_VALUES_STRING: 1

  42.     Key  : Analysis.CPU.mSec
  43.     Value: 3249

  44.     Key  : Analysis.DebugAnalysisManager
  45.     Value: Create

  46.     Key  : Analysis.Elapsed.mSec
  47.     Value: 16389

  48.     Key  : Analysis.Init.CPU.mSec
  49.     Value: 2124

  50.     Key  : Analysis.Init.Elapsed.mSec
  51.     Value: 53902

  52.     Key  : Analysis.Memory.CommitPeak.Mb
  53.     Value: 143

  54.     Key  : WER.OS.Branch
  55.     Value: vb_release

  56.     Key  : WER.OS.Timestamp
  57.     Value: 2019-12-06T14:06:00Z

  58.     Key  : WER.OS.Version
  59.     Value: 10.0.19041.1


  60. BUGCHECK_CODE:  1a

  61. BUGCHECK_P1: 41791

  62. BUGCHECK_P2: ffff980016b581d0

  63. BUGCHECK_P3: ffffe280d993b7e8

  64. BUGCHECK_P4: 10001

  65. BLACKBOXBSD: 1 (!blackboxbsd)


  66. BLACKBOXNTFS: 1 (!blackboxntfs)


  67. BLACKBOXPNP: 1 (!blackboxpnp)


  68. BLACKBOXWINLOGON: 1

  69. PROCESS_NAME:  Photoshop.exe

  70. STACK_TEXT:  
  71. fffff908`1a1481b8 fffff801`40c5e341     : 00000000`0000001a 00000000`00041791 ffff9800`16b581d0 ffffe280`d993b7e8 : nt!KeBugCheckEx
  72. fffff908`1a1481c0 fffff801`40c83e17     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!MiUnlockPageTableCharges+0x235
  73. fffff908`1a148230 fffff801`40c8551e     : ffffbf81`8133f010 fffff908`1a140102 00000000`00000002 00000000`00000000 : nt!MmUnlockPages+0x477
  74. fffff908`1a148320 fffff801`40c84ed7     : 7fffffff`ffffffff 00000000`00000001 00000000`00000000 ffffbf81`90375a60 : nt!IopfCompleteRequest+0x62e
  75. fffff908`1a148410 fffff801`44204bd8     : ffffbf81`a0ff3c00 00000000`00000001 ffffbf81`a0ff3ce8 00000000`00000000 : nt!IofCompleteRequest+0x17
  76. fffff908`1a148440 fffff801`44218938     : 00000000`00000000 00000000`00000000 00000000`00000001 fffff908`1a148700 : Ntfs!NtfsExtendedCompleteRequestInternal+0x178
  77. fffff908`1a1484a0 fffff801`442177c3     : ffffbf81`a0ff3ce8 ffffbf81`90375a60 fffff908`1a148740 00000000`00000000 : Ntfs!NtfsCommonWrite+0xd08
  78. fffff908`1a1486d0 fffff801`40c8f835     : ffffbf81`99844b20 ffffbf81`90375a60 ffffbf81`90375a60 ffffbf81`852f18d0 : Ntfs!NtfsFsdWrite+0x1d3
  79. fffff908`1a1487a0 fffff801`3e036fcf     : ffffe481`49ce0006 00000000`00000000 ffffbf81`93551080 00000000`00000000 : nt!IofCallDriver+0x55
  80. fffff908`1a1487e0 fffff801`3e034663     : fffff908`1a148870 00000000`00000000 00000000`00000000 ffffbf81`94421c40 : FLTMGR!FltpLegacyProcessingAfterPreCallbacksCompleted+0x28f
  81. fffff908`1a148850 fffff801`40c8f835     : ffffbf81`90375a60 fffff801`40c0827e ffffbf81`93551118 ffffbf81`a1fa5cf0 : FLTMGR!FltpDispatch+0xa3
  82. fffff908`1a1488b0 fffff801`41077428     : 00000000`00000001 ffffbf81`a1fa5cf0 00000000`00000001 ffffbf81`90375f20 : nt!IofCallDriver+0x55
  83. fffff908`1a1488f0 fffff801`4108d6ef     : ffffbf81`00000000 fffff908`1a148b80 00000000`00000000 fffff908`1a148b80 : nt!IopSynchronousServiceTail+0x1a8
  84. fffff908`1a148990 fffff801`40e092b8     : 00000000`00000c84 00000000`00000000 00000000`00000000 00000000`00000000 : nt!NtWriteFile+0x66f
  85. fffff908`1a148a90 00007ff8`5850ce74     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x28
  86. 0000007c`98fff718 00000000`00000000     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ff8`5850ce74


  87. SYMBOL_NAME:  nt!MiUnlockPageTableCharges+235

  88. MODULE_NAME: nt

  89. STACK_COMMAND:  .thread ; .cxr ; kb

  90. IMAGE_NAME:  ntkrnlmp.exe

  91. BUCKET_ID_FUNC_OFFSET:  235

  92. FAILURE_BUCKET_ID:  0x1a_41791_nt!MiUnlockPageTableCharges

  93. OS_VERSION:  10.0.19041.1

  94. BUILDLAB_STR:  vb_release

  95. OSPLATFORM_TYPE:  x64

  96. OSNAME:  Windows 10

  97. FAILURE_ID_HASH:  {0b63eca1-f09f-4462-b984-8ed48733803f}

  98. Followup:     MachineOwner
  99. ---------

  100. 6: kd> lmvm nt
  101. Browse full module list
  102. start             end                 module name
  103. fffff801`40a00000 fffff801`41a46000   nt         (pdb symbols)          c:\symbols\ntkrnlmp.pdb\725DA593BDE0B421BA4B8CA28AA67A421\ntkrnlmp.pdb
  104.     Loaded symbol image file: ntkrnlmp.exe
  105.     Mapped memory image file: c:\symbols\ntoskrnl.exe\06E352931046000\ntoskrnl.exe
  106.     Image path: ntkrnlmp.exe
  107.     Image name: ntkrnlmp.exe
  108.     Browse all global symbols  functions  data
  109.     Image was built with /Brepro flag.
  110.     Timestamp:        06E35293 (This is a reproducible build file hash, not a timestamp)
  111.     CheckSum:         00A683D9
  112.     ImageSize:        01046000
  113.     Translations:     0000.04b0 0000.04e4 0409.04b0 0409.04e4
  114.     Information from resource tables:
复制代码


照着网上的教程运行了下windbg,但是结果完全看不懂
用vposy的破解版adobe ps的时候突然蓝屏的,但是也开了很多其他软件

以前也有不少次自动重启,不过都是whea-18核心错误,没有蓝屏提示,这次有蓝屏,而且下半屏都花屏了
回复

使用道具 举报

     
发表于 2022-4-25 17:42 | 显示全部楼层
本帖最后由 kjcm150 于 2022-4-25 17:44 编辑

bugcheck code 1a 对应 MEMORY_MANAGEMENT
1号参数 0x41791 查了微软的文档,没有 0x41790 和 0x41792 都有

whea18是amd的问题吧?不太懂
回复

使用道具 举报

发表于 2022-4-25 18:01 | 显示全部楼层
whea18
联系售后换cpu
回复

使用道具 举报

     
发表于 2022-4-25 19:35 来自手机 | 显示全部楼层
超频要降频或者换cpu

—— 来自 Xiaomi M2006J10C, Android 12上的 S1Next-鹅版 v2.5.2-play
回复

使用道具 举报

     
发表于 2022-4-25 19:39 来自手机 | 显示全部楼层
whea 18 cpu核心不稳 ;whea 19 fclk过高
回复

使用道具 举报

 楼主| 发表于 2022-4-25 19:52 | 显示全部楼层
我知道whea18是CPU的问题啦,我这次问的是蓝屏是什么原因= =
回复

使用道具 举报

     
发表于 2022-4-26 10:12 | 显示全部楼层
伊克路西安 发表于 2022-4-25 19:52
我知道whea18是CPU的问题啦,我这次问的是蓝屏是什么原因= =

肯定跟内存有关啦,跑个内存测试看看
回复

使用道具 举报

     
发表于 2022-4-26 13:31 来自手机 | 显示全部楼层
不换u就试试加电压
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-9-22 21:24 , Processed in 0.054845 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表