|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Сфера Microsoft » Устранение критических ошибок Windows » BSOD - 0x000000EF: CRITICAL_PROCESS_DIED |
|
|
BSOD - 0x000000EF: CRITICAL_PROCESS_DIED
|
|
Новый участник Сообщения: 2 |
CRITICAL_PROCESS_DIED (ef)
A critical system process died
Arguments:
Arg1: ffff9b03371cc800, Process object or thread object
Arg2: 0000000000000000, If this is 0, a process died. If this is 1, a thread died.
Arg3: 0000000000000000
Arg4: 0000000000000000
Debugging Details:
------------------
ETW minidump data unavailable
DUMP_CLASS: 1
DUMP_QUALIFIER: 400
BUILD_VERSION_STRING: 10.0.14393.187 (rs1_release_inmarket.160906-1818)
SYSTEM_MANUFACTURER: MSI
SYSTEM_PRODUCT_NAME: MS-7640
SYSTEM_SKU: To be filled by O.E.M.
SYSTEM_VERSION: 3.0
BIOS_VENDOR: American Megatrends Inc.
BIOS_VERSION: V20.3
BIOS_DATE: 09/23/2013
BASEBOARD_MANUFACTURER: MSI
BASEBOARD_PRODUCT: 990FXA-GD65 (MS-7640)
BASEBOARD_VERSION: 3.0
DUMP_TYPE: 2
DUMP_FILE_ATTRIBUTES: 0x8
Kernel Generated Triage Dump
BUGCHECK_P1: ffff9b03371cc800
BUGCHECK_P2: 0
BUGCHECK_P3: 0
BUGCHECK_P4: 0
PROCESS_NAME: svchost.exe
CRITICAL_PROCESS: svchost.exe
EXCEPTION_CODE: (NTSTATUS) 0x37821040 - <Unable to get error code text>
ERROR_CODE: (NTSTATUS) 0x37821040 - <Unable to get error code text>
CRITICAL_PROCESS_REPORTGUID: {af3a515c-4816-4bd6-8cb5-af37b8ebdbda}
CPU_COUNT: 8
CPU_MHZ: f1e
CPU_VENDOR: AuthenticAMD
CPU_FAMILY: 15
CPU_MODEL: 1
CPU_STEPPING: 2
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT
BUGCHECK_STR: 0xEF
CURRENT_IRQL: 0
ANALYSIS_SESSION_HOST: SPEK
ANALYSIS_SESSION_TIME: 09-24-2016 13:54:00.0848
ANALYSIS_VERSION: 10.0.14321.1024 amd64fre
LAST_CONTROL_TRANSFER: from fffff80213086f66 to fffff80212b500b0
STACK_TEXT:
ffffc001`959f2978 fffff802`13086f66 : 00000000`000000ef ffff9b03`371cc800 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
ffffc001`959f2980 fffff802`12fb6d43 : ffff9b03`371cc800 ffff9b03`37821360 00000000`00000000 ffff9b03`37821040 : nt!PspCatchCriticalBreak+0xd6
ffffc001`959f29e0 fffff802`12ec2779 : ffff9b03`00000000 ffff9b03`371cc800 ffff9b03`37821360 00000000`00000000 : nt! ?? ::NNGAKEGL::`string'+0x39c93
ffffc001`959f2a50 fffff802`12ec2530 : ffff9b03`371cc800 00000000`c0000005 ffff9b03`371cc800 ffff9b03`37821040 : nt!PspTerminateProcess+0x101
ffffc001`959f2a90 fffff802`12b5ad93 : ffff9b03`371cc800 ffff9b03`37821040 ffffc001`959f2b80 00000000`00000003 : nt!NtTerminateProcess+0x9c
ffffc001`959f2b00 00007ffd`a72853d4 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
000000d3`20efc5d8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffd`a72853d4
STACK_COMMAND: kb
THREAD_SHA1_HASH_MOD_FUNC: 87c4a57b08db2499156fb80767122c5fe8c2351e
THREAD_SHA1_HASH_MOD_FUNC_OFFSET: b761276a38b6a13196e8eddd294bddece76fca78
THREAD_SHA1_HASH_MOD: ee8fcf1fb60cb6e3e2f60ddbed2ec02b5748a693
FOLLOWUP_IP:
nt!PspCatchCriticalBreak+d6
fffff802`13086f66 cc int 3
FAULT_INSTR_CODE: ff8440cc
SYMBOL_STACK_INDEX: 1
SYMBOL_NAME: nt!PspCatchCriticalBreak+d6
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: nt
IMAGE_NAME: ntkrnlmp.exe
DEBUG_FLR_IMAGE_TIMESTAMP: 57cf9a34
IMAGE_VERSION: 10.0.14393.187
BUCKET_ID_FUNC_OFFSET: d6
FAILURE_BUCKET_ID: 0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak
BUCKET_ID: 0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak
PRIMARY_PROBLEM_CLASS: 0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_37821040_KERNELBASE.dll!FindNextVolumeW_nt!PspCatchCriticalBreak
TARGET_TIME: 2016-09-24T10:28:02.000Z
OSBUILD: 14393
OSSERVICEPACK: 187
SERVICEPACK_NUMBER: 0
OS_REVISION: 0
SUITE_MASK: 272
PRODUCT_TYPE: 1
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
OSEDITION: Windows 10 WinNt TerminalServer SingleUserTS
OS_LOCALE:
USER_LCID: 0
OSBUILD_TIMESTAMP: 2016-09-07 07:40:20
BUILDDATESTAMP_STR: 160906-1818
BUILDLAB_STR: rs1_release_inmarket
BUILDOSVER_STR: 10.0.14393.187
ANALYSIS_SESSION_ELAPSED_TIME: 5e1
ANALYSIS_SOURCE: KM
FAILURE_ID_HASH_STRING: km:0xef_svchost.exe_bugcheck_critical_process_37821040_kernelbase.dll!findnextvolumew_nt!pspcatchcriticalbreak
FAILURE_ID_HASH: {459c53e9-aa89-dcfc-0723-3661f4c225bb}
Followup: MachineOwner
---------
Дамп прикрепил в винрар т.к размер 383 кб ограничение по загрузке на форум
|
|
|
Отправлено: 14:20, 24-09-2016 |
|
Сообщения: 53589
|
Профиль | Отправить PM | Цитировать Цитата иван 01:
Цитата иван 01:
|
||
|
Отправлено: 18:15, 20-01-2017 | #11 |
|
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Цитата Petya V4sechkin:
|
|
|
Отправлено: 18:43, 20-01-2017 | #12 |
|
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Цитата иван 01:
Цитата иван 01:
пока сегодня ошибки не было! посмотрим что дальше будет |
||
|
Отправлено: 11:29, 21-01-2017 | #13 |
|
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать дперепробовал все:
разные сборки ос, разные материнки. делал: chkdsk /f 1. Dism /Online /Cleanup-Image /CheckHealth 2. Dism /Online /Cleanup-Image /RestoreHealth 3. sfc/scannow не помогает. вылетает на ровном месте и в игре может вылететь и в браузере. раз 1-2 в день вылетает. сначала просто зависает, затем пол минуты висит и потом выходит бсод. критикал дайед. все прошивки и драйвера установлены с сайта производителя видеокарты, ссд и материнской платы. ВАЖНЫЙ МОМЕНТ: после вылета bsod система перестает определять SSD. видит только HHD. А потом на второй ребут системы. он уже видит ssd и загружается обратно в систему как не в чем не бывало. Проблема взята из программы WhoCrashed описание дампа: Crash Dump Analysis -------------------------------------------------------------------------------- Crash dumps are enabled on your computer. Crash dump directories: C:\Windows C:\Windows\Minidump On Thu 08.11.2018 8:54:10 your computer crashed or a problem was reported crash dump file: C:\Windows\Minidump\110818-23500-01.dmp This was probably caused by the following module: ntoskrnl.exe (nt+0x1B0F30) Bugcheck code: 0xEF (0xFFFF870545E29480, 0x0, 0x0, 0x0) Error: CRITICAL_PROCESS_DIED file path: C:\Windows\system32\ntoskrnl.exe product: Microsoft® Windows® Operating System company: Microsoft Corporation description: NT Kernel & System Bug check description: This indicates that a critical system process died. There is a possibility this problem was caused by a virus or other malware. The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time. On Thu 08.11.2018 8:54:10 your computer crashed or a problem was reported crash dump file: C:\Windows\MEMORY.DMP This was probably caused by the following module: ntdll.sys (ntdll!RtlLookupFunctionEntry+0x118) Bugcheck code: 0xEF (0xFFFF870545E29480, 0x0, 0x0, 0x0) Error: CRITICAL_PROCESS_DIED Bug check description: This indicates that a critical system process died. There is a possibility this problem was caused by a virus or other malware. A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: ntdll.sys . Google query: ntdll.sys CRITICAL_PROCESS_DIED -------------------------------------------------------------------------------- Conclusion -------------------------------------------------------------------------------- 2 crash dumps have been found and analyzed. A third party driver has been identified to be causing system crashes on your computer. It is strongly suggested that you check for updates for these drivers on their company websites. Click on the links below to search with Google for updates for these drivers: ntdll.sys If no updates for these drivers are available, try searching with Google on the names of these drivers in combination with the errors that have been reported for these drivers. Include the brand and model name of your computer as well in the query. This often yields interesting results from discussions on the web by users who have been experiencing similar problems. |
|
Последний раз редактировалось ultraforsi, 08-11-2018 в 12:30. Причина: добавляю дмп архив Отправлено: 06:27, 08-11-2018 | #14 |
|
Сообщения: 53589
|
Профиль | Отправить PM | Цитировать ultraforsi, выложите DMP-файлы.
|
|
Отправлено: 09:07, 08-11-2018 | #15 |
|
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Ниже я опишу свои комплектующие. У меня возникла идея, а может быть ссд или озу не совместимы с материнскими платами, которые у меня есть ?
у меня есть две материнки под мой сокет. gigabyte h370 hd3 rev 1 (перечень совместимых устройств http://www.gigabyte.ru/products/page...10#support-doc ) asus prime b360-plus (перечень совместимых устройств https://www.asus.com/ru/Motherboards.../HelpDesk_QVL/) ssd intel 535 series 120 gb (SSDSC2BW120H601) 2 одинаковых планки озу Crucial Ballistix BLE8G4D26AFEA (8+8 = 16gb) intel core i5 8600 (non K) я зашел на сайт гигабайт и асус(по ссылкам указанным выше) и проверил перечни совместимых устройств озу и хранения. И не в одном не было указано моего ссд, только похожие... так же я проверил озу на сайте гигабайт и не нашел свою озу, зато на сайте асус смог найти. Может ли это являться источником проблемы ? хотя на этом сайте: http://findhard.ru/checkcompatibility говорится, что все компоненты совместимы. dmp прикрепил в теме и в этом сообщении. |
|
Последний раз редактировалось ultraforsi, 08-11-2018 в 10:27. Причина: дополнил Отправлено: 09:56, 08-11-2018 | #16 |
|
Старожил Сообщения: 489
|
Профиль | Отправить PM | Цитировать ultraforsi, Данный BSOD означает,что был аварийно завершён важный системный процесс. Из дампа:
Вот сам процесс,который был завершён
3: kd> !process ffff870545e29480
PROCESS ffff870545e29480 SessionId: 0 Cid: 02c8 Peb: fcd54b5000 ParentCid: 028c DirBase: 455f30002 ObjectTable: ffffc30d5cf1fc80 HandleCount: <Data Not Accessible> Image: services.exe VadRoot ffff870545e39650 Vads 66 Clone 0 Private 1448. Modified 8882. Locked 3. DeviceMap ffffc30d584137e0 Token ffffc30d5cf1f720 ReadMemory error: Cannot get nt!KeMaximumIncrement value. fffff78000000000: Unable to get shared data ElapsedTime 00:00:00.000 UserTime 00:00:00.000 KernelTime 00:00:00.000 QuotaPoolUsage[PagedPool] 158576 QuotaPoolUsage[NonPagedPool] 12344 Working Set Sizes (now,min,max) (2804, 50, 345) (11216KB, 200KB, 1380KB) PeakWorkingSetSize 2740 VirtualSize 2101316 Mb PeakVirtualSize 2101325 Mb PageFaultCount 13599 MemoryPriority BACKGROUND BasePriority 9 CommitCharge 1606 Ответом на вопрос о том,почему этот процесс завершил свою работу будет код исключения (где будет описана причина провала выполнения инструкции,указанной в структуре Trap) в контексте этого процесса. Запись об исключении
EXCEPTION_RECORD: ffff870545e29a40 -- (.exr 0xffff870545e29a40)
ExceptionAddress: 0000000000000000 ExceptionCode: 00000000 ExceptionFlags: 00000000 NumberParameters: 0 в структуре EXCEPTION_RECORD всё заполнено нулями,а значит информация из неё нам ничего не даёт. Скорее всего запись об исключении была вовсе не захвачена или некорректно захвачена системный отладчиком при создании дампа. Тогда посмотрим с каким кодом процесс services.exe завершил свою работу Цитата:
Запустите поверку жёсткого диска на ошибки ( с ключом /f) и пришлите результат проверки - Как увидеть результаты проверки диска одной командой PowerShell. |
|
|
------- Последний раз редактировалось Forgiven1, 08-11-2018 в 18:33. Отправлено: 18:20, 08-11-2018 | #17 |
|
Ветеран Сообщения: 865
|
Профиль | Отправить PM | Цитировать ultraforsi
AVG Internet Securiy Скачайте утилиту для его удаления и полностью удалите его. http://www.avg.com/us-en/utilities |
|
Отправлено: 23:55, 09-11-2018 | #18 |
|
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать skrnn
Зачем удалять авг в чем оно виновато ? Forgiven1 если вы думаете, что это жесткий, то почему при вылете экрана биос перестает определять именно ссд, а не жесткий.. не вижу в этом логики. chkdsk /f эту проверку , как и писалось в моем первом сообщении я уже проводил, проблем на ней выявлено не было. но протестирую еще оба диска на предмет ошибок. и отпишусь с результатами. |
|
Отправлено: 19:08, 12-11-2018 | #19 |
|
Старожил Сообщения: 489
|
Профиль | Отправить PM | Цитировать Цитата ultraforsi:
Цитата ultraforsi:
|
||
|
------- Отправлено: 22:07, 12-11-2018 | #20 |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| Загрузка - CRITICAL_PROCESS_DIED | FDGoD | Microsoft Windows 8 и 8.1 | 3 | 04-05-2014 13:21 | |
|