Bonsoir à tous. Je suis un petit nouveau sur le forum, je me permet de venir quérir de l'aide à propos d'un problème récurent d'écran bleu qui m'arrive depuis plusieurs années (je sais j'aurais du m'en occuper il y a longtemps), mais plus particulièrement depuis plusieurs mois, du moins avec une fréquence plus élevée (+/- tous les deux jours).
Après avoir trouvé le fichier MEMORY.DMP (qui pèse 0,99 giga), je l'ai ouvert avec WinDbg et j'obtiens ceci, que je ne comprend pas du tout :
Citation :
Microsoft (R) Windows Debugger Version 6.3.9600.17336 AMD64 Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\Users\proprio\Desktop\Blue Screen of Death\MEMORY.DMP] Kernel Summary Dump File: Only kernel address space is available
************* Symbol Path validation summary ************** Response Time (ms) Location Deferred SRV*c:\symbols*http://msdl.microsoft.com/download/symbols Symbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbols Executable search path is: Windows 7 Kernel Version 7601 (Service Pack 1) MP (6 procs) Free x64 Product: WinNt, suite: TerminalServer SingleUserTS Personal Built by: 7601.18839.amd64fre.win7sp1_gdr.150427-0707 Machine Name: Kernel base = 0xfffff800`0384e000 PsLoadedModuleList = 0xfffff800`03a95730 Debug session time: Thu Jun 4 04:07:17.485 2015 (UTC + 2:00) System Uptime: 0 days 14:36:18.609 Loading Kernel Symbols ............................................................... ................................................................ ..................................... Loading User Symbols PEB is paged out (Peb.Ldr = 00000000`7efdf018). Type ".hh dbgerr001" for details Loading unloaded module list ............................ ******************************************************************************* * * * Bugcheck Analysis * * * *******************************************************************************
Use !analyze -v to get detailed debugging information.
SYSTEM_SERVICE_EXCEPTION (3b) An exception happened while executing a system service routine. Arguments: Arg1: 00000000c0000005, Exception code that caused the bugcheck Arg2: fffff9600010d931, Address of the instruction which caused the bugcheck Arg3: fffff8800aed6190, Address of the context record for the exception that caused the bugcheck Arg4: 0000000000000000, zero.
Je ne suis pas certain de fournir toutes les pièces pour résoudre le soucis, n'hésitez pas à me demander ce dont vous avez besoin pour m'aider, je vous le fournirai.
Marsh Posté le 20-07-2015 à 23:59:38
Bonsoir à tous.
Je suis un petit nouveau sur le forum, je me permet de venir quérir de l'aide à propos d'un problème récurent d'écran bleu qui m'arrive depuis plusieurs années (je sais j'aurais du m'en occuper il y a longtemps), mais plus particulièrement depuis plusieurs mois, du moins avec une fréquence plus élevée (+/- tous les deux jours).
Après avoir trouvé le fichier MEMORY.DMP (qui pèse 0,99 giga), je l'ai ouvert avec WinDbg et j'obtiens ceci, que je ne comprend pas du tout :
Microsoft (R) Windows Debugger Version 6.3.9600.17336 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\Users\proprio\Desktop\Blue Screen of Death\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is available
************* Symbol Path validation summary **************
Response Time (ms) Location
Deferred SRV*c:\symbols*http://msdl.microsoft.com/download/symbols
Symbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (6 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7601.18839.amd64fre.win7sp1_gdr.150427-0707
Machine Name:
Kernel base = 0xfffff800`0384e000 PsLoadedModuleList = 0xfffff800`03a95730
Debug session time: Thu Jun 4 04:07:17.485 2015 (UTC + 2:00)
System Uptime: 0 days 14:36:18.609
Loading Kernel Symbols
...............................................................
................................................................
.....................................
Loading User Symbols
PEB is paged out (Peb.Ldr = 00000000`7efdf018). Type ".hh dbgerr001" for details
Loading unloaded module list
............................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
Use !analyze -v to get detailed debugging information.
BugCheck 3B, {c0000005, fffff9600010d931, fffff8800aed6190, 0}
Page 1d7467 not present in the dump file. Type ".hh dbgerr004" for details
Probably caused by : win32k.sys ( win32k!ValidateHwnd+f1 )
Followup: MachineOwner
---------
1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff9600010d931, Address of the instruction which caused the bugcheck
Arg3: fffff8800aed6190, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.
Debugging Details:
------------------
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - L
FAULTING_IP:
win32k!ValidateHwnd+f1
fffff960`0010d931 498b9058010000 mov rdx,qword ptr [r8+158h]
CONTEXT: fffff8800aed6190 -- (.cxr 0xfffff8800aed6190;r)
rax=fffff900c201f830 rbx=fffff900c040b670 rcx=00000000000c079a
rdx=fffffa8008f2cb20 rsi=00000000000c079a rdi=fffff900c065f510
rip=fffff9600010d931 rsp=fffff8800aed6b70 rbp=fffff8800aed6ca0
r8=f7fff900c201f830 r9=0000000000000000 r10=fffff9600011e008
r11=fffff900c201f830 r12=0000000000000000 r13=0000000000000001
r14=000000000010e5c0 r15=00000000738c2450
iopl=0 nv up ei pl nz na pe nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00210202
win32k!ValidateHwnd+0xf1:
fffff960`0010d931 498b9058010000 mov rdx,qword ptr [r8+158h] ds:002b:f7fff900`c201f988=????????????????
Last set context:
rax=fffff900c201f830 rbx=fffff900c040b670 rcx=00000000000c079a
rdx=fffffa8008f2cb20 rsi=00000000000c079a rdi=fffff900c065f510
rip=fffff9600010d931 rsp=fffff8800aed6b70 rbp=fffff8800aed6ca0
r8=f7fff900c201f830 r9=0000000000000000 r10=fffff9600011e008
r11=fffff900c201f830 r12=0000000000000000 r13=0000000000000001
r14=000000000010e5c0 r15=00000000738c2450
iopl=0 nv up ei pl nz na pe nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00210202
win32k!ValidateHwnd+0xf1:
fffff960`0010d931 498b9058010000 mov rdx,qword ptr [r8+158h] ds:002b:f7fff900`c201f988=????????????????
Resetting default scope
DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT
BUGCHECK_STR: 0x3B
PROCESS_NAME: Skype.exe
CURRENT_IRQL: 0
ANALYSIS_VERSION: 6.3.9600.17336 (debuggers(dbg).150226-1500) amd64fre
LAST_CONTROL_TRANSFER: from fffff9600011e085 to fffff9600010d931
STACK_TEXT:
fffff880`0aed6b70 fffff960`0011e085 : 00000000`00000000 00000000`000c079a 00000000`00000000 fffffa80`0ac7b200 : win32k!ValidateHwnd+0xf1
fffff880`0aed6ba0 fffff800`038c1b53 : fffffa80`0a914930 00000000`0038f23c 00000000`0038f26c fffffa80`0ac7b240 : win32k!NtUserInvalidateRect+0x7d
fffff880`0aed6c20 00000000`738c2e09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0010e548 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x738c2e09
FOLLOWUP_IP:
win32k!ValidateHwnd+f1
fffff960`0010d931 498b9058010000 mov rdx,qword ptr [r8+158h]
SYMBOL_STACK_INDEX: 0
SYMBOL_NAME: win32k!ValidateHwnd+f1
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: win32k
IMAGE_NAME: win32k.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 55346034
IMAGE_VERSION: 6.1.7601.18834
STACK_COMMAND: .cxr 0xfffff8800aed6190 ; kb
FAILURE_BUCKET_ID: X64_0x3B_win32k!ValidateHwnd+f1
BUCKET_ID: X64_0x3B_win32k!ValidateHwnd+f1
ANALYSIS_SOURCE: KM
FAILURE_ID_HASH_STRING: km:x64_0x3b_win32k!validatehwnd+f1
FAILURE_ID_HASH: {54aaf873-b843-7ffd-ad4c-4065fa493fc2}
Followup: MachineOwner
---------
Je ne suis pas certain de fournir toutes les pièces pour résoudre le soucis, n'hésitez pas à me demander ce dont vous avez besoin pour m'aider, je vous le fournirai.
Merci d'avance pour votre aide : ).