EDgar8 Opublikowano 21 Sierpnia 2016 Zgłoś Udostępnij Opublikowano 21 Sierpnia 2016 Wróciłem właśnie z wakacji i podczas używania komputera zauważyłem że dosyć wolno działa, trzy razy straciłem połączenie z internetem, raz był BSOD i jeszcze informacja "Urządzenie Nvidia 610M nie jest wymienne" czy coś w tym stylu. Rozważam już od pewnego czasu reinstall systemu ale nie mogę się przygotować (brak przenośnego dysku) Plik Minidump wysłany na PW Shortcut.txt FRST.txt Addition.txt Odnośnik do komentarza
EDgar8 Opublikowano 6 Września 2016 Autor Zgłoś Udostępnij Opublikowano 6 Września 2016 Dziś ni stąd ni zowąd kolejny BSOD. Pliki Minidump wysłane na PW. Odnośnik do komentarza
EDgar8 Opublikowano 17 Września 2016 Autor Zgłoś Udostępnij Opublikowano 17 Września 2016 Najnowszy LOG Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
marcin878787 Opublikowano 17 Września 2016 Zgłoś Udostępnij Opublikowano 17 Września 2016 Przedstawiony zrzut pamięci ( dmp ) sugeruje na problem z zarządzaniem energią ( acpi ), bądź z samym zasilaczem. W panelu sterowania w opcjach zasilania wybierz plan wysoka wydajność i sprawdź jaka będzie sytuacja. Zresetuj także ustawienia samego biosu / uefi Odnośnik do komentarza
EDgar8 Opublikowano 17 Września 2016 Autor Zgłoś Udostępnij Opublikowano 17 Września 2016 Zwykle jest włączony plan wysoka wydajność. Czasem zrównoważony/oszczędzanie BIOS/Uefi są ok, nigdy nie grzebane, raz ustawione pod W7. Odnośnik do komentarza
marcin878787 Opublikowano 17 Września 2016 Zgłoś Udostępnij Opublikowano 17 Września 2016 W takim razie dobrze byłoby sprawdzić na innym zasilaczu. Odnośnik do komentarza
picasso Opublikowano 17 Września 2016 Zgłoś Udostępnij Opublikowano 17 Września 2016 Temat przenoszę do działu Windows, brak związku z malware. Wg pierwszych raportów FRST jedna z ostatnich grubszych wagowo instalacji to sterowniki nVidia: ==================== Jeden miesiąc - utworzone pliki i foldery ======== 2016-08-13 21:55 - 2016-08-21 15:45 - 00001386 _____ C:\Users\Public\Desktop\GeForce Experience.lnk 2016-08-13 21:14 - 2016-08-13 21:14 - 00000000 ____D C:\Windows\SysWOW64\NV 2016-08-13 21:14 - 2016-08-13 21:14 - 00000000 ____D C:\Windows\system32\NV 2016-08-13 21:14 - 2016-04-16 00:53 - 00130328 _____ C:\Windows\SysWOW64\vulkan-1.dll 2016-08-13 21:14 - 2016-04-16 00:53 - 00040216 _____ C:\Windows\SysWOW64\vulkaninfo.exe 2016-08-13 21:14 - 2016-04-16 00:52 - 00130840 _____ C:\Windows\system32\vulkan-1.dll 2016-08-13 21:14 - 2016-04-16 00:52 - 00045336 _____ C:\Windows\system32\vulkaninfo.exe 2016-08-13 21:11 - 2016-04-27 16:35 - 42923576 _____ C:\Windows\system32\nvcompiler.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 37567424 _____ C:\Windows\SysWOW64\nvcompiler.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 31558080 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 25322552 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 21355760 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 20897608 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 19007480 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 17749736 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 17343096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 17248216 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 16450472 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 14129544 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 12539960 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2016-08-13 21:11 - 2016-04-27 16:35 - 10550736 _____ C:\Windows\system32\nvptxJitCompiler.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 08659472 _____ C:\Windows\SysWOW64\nvptxJitCompiler.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 03714472 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 03235896 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 02810936 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 01924152 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6436510.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 01571776 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6436510.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 00957888 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 00889400 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 00751552 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 00694208 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 00678704 _____ C:\Windows\system32\nvfatbinaryLoader.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 00571912 _____ C:\Windows\SysWOW64\nvfatbinaryLoader.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 00151368 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 00129024 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll 2016-08-13 21:11 - 2016-04-27 16:35 - 00038336 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvpciflt.sys 2016-08-13 21:11 - 2016-04-27 16:35 - 00000139 _____ C:\Windows\SysWOW64\nv-vk32.json 2016-08-13 21:11 - 2016-04-27 16:35 - 00000139 _____ C:\Windows\system32\nv-vk64.json Oba dostarczone pliki DMP pokazują kontekst sterownika nVidia nvlddmkm.sys: 0: kd> !analyze -v ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* DRIVER_POWER_STATE_FAILURE (9f) A driver has failed to complete a power IRP within a specific time. Arguments: Arg1: 0000000000000003, A device object has been blocking an Irp for too long a time Arg2: fffffa8007a18a10, Physical Device Object of the stack Arg3: fffff80005485748, nt!TRIAGE_9F_POWER on Win7 and higher, otherwise the Functional Device Object of the stack Arg4: fffffa8008501610, The blocked IRP Debugging Details: ------------------ DUMP_CLASS: 1 DUMP_QUALIFIER: 400 BUILD_VERSION_STRING: 7601.23455.amd64fre.win7sp1_ldr.160516-0600 SYSTEM_MANUFACTURER: ASUSTeK COMPUTER INC. SYSTEM_PRODUCT_NAME: K55VD SYSTEM_SKU: ASUS-NotebookSKU SYSTEM_VERSION: 1.0 BIOS_VENDOR: American Megatrends Inc. BIOS_VERSION: K55VD.404 BIOS_DATE: 08/20/2012 BASEBOARD_MANUFACTURER: ASUSTeK COMPUTER INC. BASEBOARD_PRODUCT: K55VD BASEBOARD_VERSION: 1.0 DUMP_TYPE: 2 BUGCHECK_P1: 3 BUGCHECK_P2: fffffa8007a18a10 BUGCHECK_P3: fffff80005485748 BUGCHECK_P4: fffffa8008501610 DRVPOWERSTATE_SUBCODE: 3 IRP_ADDRESS: fffffa8008501610 DEVICE_OBJECT: fffffa8008530480 DRIVER_OBJECT: fffffa8008558550 IMAGE_NAME: nvlddmkm.sys DEBUG_FLR_IMAGE_TIMESTAMP: 57209fb3 MODULE_NAME: nvlddmkm FAULTING_MODULE: fffff8800f0df000 nvlddmkm CPU_COUNT: 4 CPU_MHZ: 8f6 CPU_VENDOR: GenuineIntel CPU_FAMILY: 6 CPU_MODEL: 2a CPU_STEPPING: 7 CPU_MICROCODE: 6,2a,7,0 (F,M,S,R) SIG: 28'00000000 (cache) 28'00000000 (init) CUSTOMER_CRASH_COUNT: 1 DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT BUGCHECK_STR: 0x9F PROCESS_NAME: opera.exe CURRENT_IRQL: 2 ANALYSIS_SESSION_HOST: ARETUZA-PC ANALYSIS_SESSION_TIME: 09-17-2016 19:25:59.0311 ANALYSIS_VERSION: 10.0.14321.1024 x86fre DPC_STACK_BASE: FFFFF80005485FB0 STACK_TEXT: fffff800`054856f8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx STACK_COMMAND: kb THREAD_SHA1_HASH_MOD_FUNC: 81a83ae0317433a47fcc36991983df3b6e638b71 THREAD_SHA1_HASH_MOD_FUNC_OFFSET: 6e16edd8c7dd677734fdbcd2397a2e35e9fae964 THREAD_SHA1_HASH_MOD: 76cd06466d098060a9eb26e5fd2a25cb1f3fe0a3 FOLLOWUP_NAME: MachineOwner FAILURE_BUCKET_ID: X64_0x9F_3_IMAGE_nvlddmkm.sys BUCKET_ID: X64_0x9F_3_IMAGE_nvlddmkm.sys PRIMARY_PROBLEM_CLASS: X64_0x9F_3_IMAGE_nvlddmkm.sys TARGET_TIME: 2016-08-21T13:57:06.000Z OSBUILD: 7601 OSSERVICEPACK: 1000 SERVICEPACK_NUMBER: 0 OS_REVISION: 0 SUITE_MASK: 272 PRODUCT_TYPE: 1 OSPLATFORM_TYPE: x64 OSNAME: Windows 7 OSEDITION: Windows 7 WinNt (Service Pack 1) TerminalServer SingleUserTS OS_LOCALE: USER_LCID: 0 OSBUILD_TIMESTAMP: 2016-05-16 23:17:48 BUILDDATESTAMP_STR: 160516-0600 BUILDLAB_STR: win7sp1_ldr BUILDOSVER_STR: 6.1.7601.23455.amd64fre.win7sp1_ldr.160516-0600 ANALYSIS_SESSION_ELAPSED_TIME: 920 ANALYSIS_SOURCE: KM FAILURE_ID_HASH_STRING: km:x64_0x9f_3_image_nvlddmkm.sys FAILURE_ID_HASH: {0bb7306b-e532-7bfe-f080-d7119357a9c5} Followup: MachineOwner --------- 0: kd> !analyze -v ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* DRIVER_POWER_STATE_FAILURE (9f) A driver has failed to complete a power IRP within a specific time. Arguments: Arg1: 0000000000000003, A device object has been blocking an Irp for too long a time Arg2: fffffa8007a2da10, Physical Device Object of the stack Arg3: fffff80005483748, nt!TRIAGE_9F_POWER on Win7 and higher, otherwise the Functional Device Object of the stack Arg4: fffffa800a8a1e10, The blocked IRP Debugging Details: ------------------ DUMP_CLASS: 1 DUMP_QUALIFIER: 400 BUILD_VERSION_STRING: 7601.23455.amd64fre.win7sp1_ldr.160516-0600 SYSTEM_MANUFACTURER: ASUSTeK COMPUTER INC. SYSTEM_PRODUCT_NAME: K55VD SYSTEM_SKU: ASUS-NotebookSKU SYSTEM_VERSION: 1.0 BIOS_VENDOR: American Megatrends Inc. BIOS_VERSION: K55VD.404 BIOS_DATE: 08/20/2012 BASEBOARD_MANUFACTURER: ASUSTeK COMPUTER INC. BASEBOARD_PRODUCT: K55VD BASEBOARD_VERSION: 1.0 DUMP_TYPE: 2 BUGCHECK_P1: 3 BUGCHECK_P2: fffffa8007a2da10 BUGCHECK_P3: fffff80005483748 BUGCHECK_P4: fffffa800a8a1e10 DRVPOWERSTATE_SUBCODE: 3 IRP_ADDRESS: fffffa800a8a1e10 DEVICE_OBJECT: fffffa800845f480 DRIVER_OBJECT: fffffa80084f1550 IMAGE_NAME: nvlddmkm.sys DEBUG_FLR_IMAGE_TIMESTAMP: 57bf5593 MODULE_NAME: nvlddmkm FAULTING_MODULE: fffff8800f01b000 nvlddmkm CPU_COUNT: 4 CPU_MHZ: 8f6 CPU_VENDOR: GenuineIntel CPU_FAMILY: 6 CPU_MODEL: 2a CPU_STEPPING: 7 CPU_MICROCODE: 6,2a,7,0 (F,M,S,R) SIG: 28'00000000 (cache) 28'00000000 (init) CUSTOMER_CRASH_COUNT: 1 DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT BUGCHECK_STR: 0x9F PROCESS_NAME: System CURRENT_IRQL: 2 ANALYSIS_SESSION_HOST: ARETUZA-PC ANALYSIS_SESSION_TIME: 09-17-2016 20:05:30.0161 ANALYSIS_VERSION: 10.0.14321.1024 x86fre DPC_STACK_BASE: FFFFF80005483FB0 STACK_TEXT: fffff800`054836f8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx STACK_COMMAND: kb THREAD_SHA1_HASH_MOD_FUNC: 81a83ae0317433a47fcc36991983df3b6e638b71 THREAD_SHA1_HASH_MOD_FUNC_OFFSET: 6e16edd8c7dd677734fdbcd2397a2e35e9fae964 THREAD_SHA1_HASH_MOD: 76cd06466d098060a9eb26e5fd2a25cb1f3fe0a3 FOLLOWUP_NAME: MachineOwner FAILURE_BUCKET_ID: X64_0x9F_3_IMAGE_nvlddmkm.sys BUCKET_ID: X64_0x9F_3_IMAGE_nvlddmkm.sys PRIMARY_PROBLEM_CLASS: X64_0x9F_3_IMAGE_nvlddmkm.sys TARGET_TIME: 2016-09-06T19:48:51.000Z OSBUILD: 7601 OSSERVICEPACK: 1000 SERVICEPACK_NUMBER: 0 OS_REVISION: 0 SUITE_MASK: 272 PRODUCT_TYPE: 1 OSPLATFORM_TYPE: x64 OSNAME: Windows 7 OSEDITION: Windows 7 WinNt (Service Pack 1) TerminalServer SingleUserTS OS_LOCALE: USER_LCID: 0 OSBUILD_TIMESTAMP: 2016-05-16 23:17:48 BUILDDATESTAMP_STR: 160516-0600 BUILDLAB_STR: win7sp1_ldr BUILDOSVER_STR: 6.1.7601.23455.amd64fre.win7sp1_ldr.160516-0600 ANALYSIS_SESSION_ELAPSED_TIME: a33 ANALYSIS_SOURCE: KM FAILURE_ID_HASH_STRING: km:x64_0x9f_3_image_nvlddmkm.sys FAILURE_ID_HASH: {0bb7306b-e532-7bfe-f080-d7119357a9c5} Followup: MachineOwner --------- [Z braku możliwości debugowałam pliki na systemie 32-bit a nie 64-bit] Jeżeli BSOD zaczęły się po aktualizacji sterowników, nasuwa się by zacząć od przywrócenia ich poprzedniej wersji. Odnośnik do komentarza
marcin878787 Opublikowano 17 Września 2016 Zgłoś Udostępnij Opublikowano 17 Września 2016 EDgar8 W jakiej sytuacji wystąpił ostatni bluescreen? Odnośnik do komentarza
picasso Opublikowano 17 Września 2016 Zgłoś Udostępnij Opublikowano 17 Września 2016 Główny komunikat i kod błędu są zbyt ogólne, dlatego zostały podane detale debugowania. Odnośnik do komentarza
marcin878787 Opublikowano 17 Września 2016 Zgłoś Udostępnij Opublikowano 17 Września 2016 Ja wcześniej dmp-y sprawdzałem w bluescreenview, dlatego nie zobaczyłem detali. Odnośnik do komentarza
EDgar8 Opublikowano 18 Września 2016 Autor Zgłoś Udostępnij Opublikowano 18 Września 2016 Ostatnio nie było żadnych BSODów. Sterowniki NV najnowsze A sprawdzając logi z FRST wszystko w systemie OK? Odnośnik do komentarza
picasso Opublikowano 21 Września 2016 Zgłoś Udostępnij Opublikowano 21 Września 2016 Skoro BSOD się już nie powtarza, to na razie nie ma czym się zajmować. Jak mówiłam, dostarczone wcześniej pliki DMP wskazywały sterownik nVidia jako przyczynę, a sterowniki były aktualizowane właśnie w przedziale wystąpienia pierwszych problemów. Co do raportów FRST, to w momencie rozwiązywania określonego problemu nadrzędnego nie komentuję rzeczy nieistotnych z punktu widzenia tego problemu. W raportach nie ma nic ciekawego. W spoilerze usuwanie drobnych wpisów szczątkowych + zaległe wpisy z innego tematu (sztucznie dodane klucze nie istniejące domyślnie w konfiguracji SafeBoot + folder wyłączonego Administratora którego zawartość zmanipulowano). Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: FF HKU\S-1-5-21-3268135465-591020038-312475966-1000\...\Firefox\Extensions: [fdm_ffext@freedownloadmanager.org] - C:\Program Files (x86)\Free Download Manager\Firefox\Extension => nie znaleziono S3 WinRing0_1_2_0; Brak ImagePath S3 btmaudio; system32\drivers\btmaud.sys [X] S3 btmaux; system32\DRIVERS\btmaux.sys [X] S3 btmhsf; system32\DRIVERS\btmhsf.sys [X] S3 ibtfltcoex; system32\DRIVERS\iBtFltCoex.sys [X] Task: {2A944250-D82C-4052-8B47-56E6C6BE9994} - \{BBF2DDFF-86AA-4555-BDFF-6EB98BCEB998} -> Brak pliku <==== UWAGA DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppXSvc DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BFE DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BITS DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ClipSvc DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MpsSvc DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\msiserver DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SharedAccess DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TweakingRemoveSafeBoot DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vss DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WSService DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AppXSvc DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BITS DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ClipSvc DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\msiserver DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SamSs DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srv DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srv2 DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srvnet DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TweakingRemoveSafeBoot DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vss DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WSService DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains RemoveDirectory: C:\Users\Administrator EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Nastąpi restart. Przedstaw fixlog.txt. Odnośnik do komentarza
EDgar8 Opublikowano 24 Września 2016 Autor Zgłoś Udostępnij Opublikowano 24 Września 2016 Fixlog: Fixlog.txt Odnośnik do komentarza
Rekomendowane odpowiedzi