Problemi con i sistemi operativi di casa Microsoft? Questa è la sezione che fa per te!
da gulluwing » ven ago 08, 2008 3:42 pm
il pc mi va spesso in crash e dall'analisi del minidump credo che tutto abbia origine dal file ntoskrnl.exe. Ho tentato di copiarlo seguendo la seguente procedura:
1. Avviare il computer utilizzando il CD di Windows XP. Premere un tasto qualsiasi per eseguire l'avvio dal CD.
2. Al termine del caricamento dei file di installazione, premere R per ripristinare Windows utilizzando la Console di ripristino di emergenza.
3. Nella Console di ripristino di emergenza selezionare l'installazione alla quale si desidera accedere (generalmente la numero 1), quindi premere INVIO.
4. Accedere come Amministratore digitando la password di tale account, quindi premere INVIO.
5. Nella Console di ripristino di emergenza, al prompt dei comandi, digitare il comando seguente e premere INVIO:
expand E:\i386\ntoskrnl.ex_c:\Windows\system32
unità cd-rom è la lettera che corrisponde all'unità CD-ROM e unità è la lettera che corrisponde al disco rigido in cui è installato Windows.
6. Se viene richiesto se si desidera sovrascrivere il file, premere S.
7. Digitare exit, quindi premere INVIO al prompt dei comandi
Tuttavia nel prompt mi appare la scritta "nessun disco o cdrom rilevato nell'unità" (nel mio caso l'unità cdrom è la lettera E). Cosa posso fare?
grazie
-

gulluwing
- Neo Iscritto

-
- Messaggi: 9
- Iscritto il: mar dic 10, 2002 1:16 am
da gulluwing » ven ago 08, 2008 7:15 pm
questo è il risultato del minidump:
Microsoft (R) Windows Debugger Version 6.9.0003.113 X86
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\WINDOWS\Minidump\Mini080808-02.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: C:\WINDOWS\Symbols
Executable search path is:
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
Windows XP Kernel Version 2600 (Service Pack 3) UP Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055b1c0
Debug session time: Fri Aug 8 15:06:25.562 2008 (GMT+2)
System Uptime: 0 days 0:05:58.129
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
Loading Kernel Symbols
....................................................................................................................................................
Loading User Symbols
Loading unloaded module list
.........
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
Use !analyze -v to get detailed debugging information.
BugCheck 1000000A, {6c, 2, 0, 804e39a7}
*** WARNING: Unable to verify timestamp for Ntfs.sys
Probably caused by : ntoskrnl.exe ( nt!CcWriteBehind+114 )
Followup: MachineOwner
---------
kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 0000006c, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: 804e39a7, address which referenced memory
Debugging Details:
------------------
READ_ADDRESS: 0000006c
CURRENT_IRQL: 2
FAULTING_IP:
nt!KeUpdateRunTime+fa
804e39a7 8b7904 mov edi,dword ptr [ecx+4]
CUSTOMER_CRASH_COUNT: 2
DEFAULT_BUCKET_ID: DRIVER_FAULT
BUGCHECK_STR: 0xA
PROCESS_NAME: avant.exe
LAST_CONTROL_TRANSFER: from 82fb72d0 to 804e39a7
STACK_TEXT:
b3c4558c 82fb72d0 82fb7200 b3c455d0 80519ad9 nt!KeUpdateRunTime+0xfa
WARNING: Frame IP not in any known module. Following frames may be wrong.
b3c45598 80519ad9 00000068 00000000 00000000 0x82fb72d0
b3c455d0 8056d74c 00000000 00000000 b3c455f0 nt!CcWriteBehind+0x114
b3c455e0 f8334671 82fb72d1 820b7378 b3c45604 nt!NtQueryInformationToken+0xc39
b3c455f0 f833252f 820b7378 00000000 820b7378 Ntfs!NtfsReleaseAllResources+0x38
b3c45604 f8332417 820b7378 00000000 820b7378 Ntfs!NtfsInitializeTopLevelIrp+0x17
b3c4561c f8332666 820b7378 00000001 820b7378 Ntfs!NtfsFreeSnapshotsForFcb+0x30
b3c45634 f83561bc 820b7378 00000000 00000000 Ntfs!NtfsInitializeIrpContext+0xad
b3c45844 f8357f2d 820b7378 fe3e5cf0 b3c4589c Ntfs!NtfsOpenAttribute+0x225
b3c45928 804e37f7 82e79020 fe3e5cf0 82175420 Ntfs!NtfsFsdCreate+0x14a
b3c45928 00000004 82e79020 fe3e5cf0 82175420 nt!KeUpdateSystemTime+0xba
b3c459f4 804e37f7 82e7b2b0 fe3e5cf0 fe3e5cf0 0x4
b3c459f4 00000000 82e7b2b0 fe3e5cf0 fe3e5cf0 nt!KeUpdateSystemTime+0xba
STACK_COMMAND: kb
FOLLOWUP_IP:
nt!CcWriteBehind+114
80519ad9 ?? ???
SYMBOL_STACK_INDEX: 2
SYMBOL_NAME: nt!CcWriteBehind+114
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: nt
IMAGE_NAME: ntoskrnl.exe
DEBUG_FLR_IMAGE_TIMESTAMP: 48025eab
FAILURE_BUCKET_ID: 0xA_nt!CcWriteBehind+114
BUCKET_ID: 0xA_nt!CcWriteBehind+114
Followup: MachineOwner
---------
RaFFoLo ha scritto:gulluwing ha scritto:idall'analisi del minidump credo che tutto abbia origine dal file ntoskrnl.exe.
Se puoi upparlo in quel modo fallo, così qualcuno può darci un'occhiata
![Approvazione [^]](http://www.megalab.it/forum/images/smilies/Oh-yea.gif)
E poi prova con il MegalabCD. Molto spesso risolve i problemi più disparati
![Approvazione [^]](http://www.megalab.it/forum/images/smilies/Oh-yea.gif)
.
-

gulluwing
- Neo Iscritto

-
- Messaggi: 9
- Iscritto il: mar dic 10, 2002 1:16 am
Torna a Sistema Operativo
Chi c’è in linea
Visitano il forum: Nessuno e 9 ospiti