win7蓝屏分析与解决方法_第1页
win7蓝屏分析与解决方法_第2页
win7蓝屏分析与解决方法_第3页
win7蓝屏分析与解决方法_第4页
win7蓝屏分析与解决方法_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

本文格式为Word版,下载可任意编辑——win7蓝屏分析与解决方法菜单->File->SymbolFilePath->依照下面的方法设置_NT_SYMBOL_PATH变量:

在弹出的框中输入“C:\\MyCodesSymbols;

SRV*C:\\MyLocalSymbols*/download/symbols〞(依照这样设置,WinDbg将先从本地文件夹C:\\MyCodesSymbols中查找Symbol,假使找不到,则自动从MS的SymbolServer

上下载Symbols)。另一种做法是从这个Symbol下载地址中

http://./whdc/devtools/debugging/symbolpkg.mspx,下载相应操作系统所需要的完整的Symbol安装包,并进行安装,例如我将其安装在D:\\WINDOWS\\Symbols,在该框中输入“D:\\WINDOWS\\Symbols〞。(这里要注意下载的Symbols的版本一定要正确,在我的Win2023+Sp1上,我曾经以为安装Win2023+Sp2的Symbols可能会牛×点,但结果证明我错了,用WinDbg开启可执行文件时,提醒“PDBsymbolformscorwks.dllnotloaded;Defaultedtoexportsymbolsfor

ntdll.dll〞的错误,我有重新装上Win2023+Sp1的Symbols,现在一切运行正常^_^)

实例分析:

最近一台联想R630G7总是自动重启,由于在出现〞自动重启〞故障前曾更换过内存,因此首先报给联想800,

确定不是硬件问题。问题出在哪里现在我们只能根据日志文件和DUMP文件进行分析了

DUMP文件位置:

windowsmemory.dmp

分析全过程:

1.下载安装windwos的debugtools,软件名为windbg;

2.安装后创立一个临时目录,我创立的为c:temp;

3.启动windbg

4.在windbg界面设定符号文件路径

file->symbolfilepath输入:

SRV*c:temp*/download/symbols,然后确定5.windbg界面:file->opencrashdump,开启memory.dmp文件;

6.开启后,等待提醒,当出现Use!analyze-vtogetdetaileddebugginginformation.字样

后,在下面输入框!analyze-v;r;kv;lmtn;.logclose;

7.分析完毕,可以知道什么导致的故障.请注意下面的windbg输出内容中的红字部分。分析得出sptd.sys(虚拟光驱软件dametools使用的驱动文件)这个驱动模块出错,导致win2023

自动重启。解决方法:

卸载dametools或使用第三方软件(如autoruns)禁用sptd.sys驱动。我

直接卸载dametools,问题解决

windbg输出内容(很长):

LoadingDumpFile[C:DocumentsandSettingsAdministratorLocalSettingsTempDWRCCDownloadsMEMORY.DMP]

KernelSummaryDumpFile:Onlykerneladdressspaceisavailable

Symbolsearchpathis:

SRV*c:temp*/download/symbolsExecutablesearchpathis:

WindowsServer2023KernelVersion3790(ServicePack2)MP(8procs)Freex86compatible

Product:Server,suite:EnterpriseTerminalServerSingleUserTSBuiltby:3790.srv03_sp2_gdr.090319-1204MachineName:

Kernelbase=0x80800000PsLoadedModuleList=0x808a6ea8Debugsessiontime:SunJul2612:01:56.6562023(GMT+8)SystemUptime:7days5:44:46.856

WARNING:Processdirectorytablebase7FBED8A0doesn'tmatchCR3005BF000

WARNING:Processdirectorytablebase7FBED

win7蓝屏分析与解决方法-windbg使用教程(2)

8A0doesn'tmatchCR3005BF000

LoadingKernelSymbols

LoadingUserSymbols

PEBispagedout(Peb.Ldr=7ffd400c).Type\

Loadingunloadedmodulelist

*******************************************************************************

***BugcheckAnalysis*

**

*******************************************************************************

Use!analyze-vtogetdetaileddebugginginformation.

BugCheck7F,{8,f774ffe0,0,0}

***ERROR:Moduleloadcompletedbutsymbolscouldnotbeloadedforsptd.sys

***ERROR:Moduleloadcompletedbutsymbolscouldnotbeloadedfor

SYMEVENT.SYS

***ERROR:Moduleloadcompletedbutsymbolscouldnotbeloadedforsavrt.sys

PEBispagedout(Peb.Ldr=7ffd400c).Type\dbgerr001\fordetailsPEBispagedout(Peb.Ldr=7ffd400c).Type\dbgerr001\fordetailsProbablycausedby:sptd.sys(sptd+148a8)

Followup:MachineOwner

5:kd>!analyze-v;r;kv;lmtn;.logclose;

*******************************************************************************

**

*Bugcheck

Analysis*

**

win7蓝屏分析与解决方法-windbg使用教程(3)

*******************************************************************************

UNEXPECTED_KERNEL_MODE_TRAP(7f)

Thismeansatrapoccurredinkernelmode,andit'satrapofakindthatthekernelisn'tallowedtohave/catch(boundtrap)orthatisalwaysinstantdeath(doublefault).Thefirstnumberinthebugcheckparamsisthenumberofthetrap(8=doublefault,etc)ConsultanIntelx86familymanualtolearnmoreaboutwhatthesetrapsare.Hereisa*portion*ofthosecodes:IfkvshowsataskGate

use.tssonthepartbeforethecolon,thenkv.Elseifkvshowsatrapframeuse.traponthatvalueElse

.trapontheappropriateframewillshowwherethetrapwastaken(onx86,thiswillbetheebpthatgoeswiththeprocedureKiTrap)

Endif

kbwillthenshowthecorrectedstack.Arguments:

Arg1:00000008,EXCEPTION_DOUBLE_FAULTArg2:f774ffe0Arg3:00000000Arg4:00000000

DebuggingDetails:

PEBispagedout(Peb.Ldr=7ffd400c).Type\dbgerr001\fordetailsPEBispagedout(Peb.Ldr=7ffd400c).Type\dbgerr001\fordetails

BUGCHECK_STR:0x7f_8

TSS:00000028--(.tss0x28)

eax=00000080ebx=8080159cecx=00000000edx=00000002esi=00000080edi=808a6240

eip=80a61a6eesp=b7c96000ebp=b7c96008iopl=0nvupeiplzrnapenc

cs=0008ss=0010ds=0023es=0023fs=0030gs=0000efl=00010

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论