The computer has rebooted from a bugcheck. The bugcheck was: 0x0000008e (0xc000009a, 0x804e863b, 0xa7629680, 0x00000000). A dump was saved in: C:\WINDOWS\MEMORY.DMP .
Как расшифровать файл memory.dmp?
Ответ:
- Надо найти этот файл MEMORY.DMP по указанному пути в C:\WINDOWS и скопировать в какую-нибудь отдельную папку, например, TEMP.
- Затем установить Windows Debugger (качаем с сайта Microsoft ) После установки открывем его Пуск(Start) -> Программы( All Programs) -> Debugging Tools For Windows -> WinDbg.
- В окне программы открыть сохраненный в пункте 1 файл через File -> OpenCrash Dump
- В окне программы необходимо пойти в File -> Symbols File Path и указать директоруюи пакета символов для вашего Windows.(тип процессора важен) Символы скачать можно с сайта Microsoft.
- В командной строке (в окне программы внизу слева) набираем !analyze -vи жмем Enter.Получаем что-то вроде следующего:
0: kd> !analyze -v
DRIVER_POWER_STATE_FAILURE (9f) A driver is causing an inconsistent power state. Arguments: Arg1: 00000003, A device object has been blocking an Irp for too long a time Arg2: 8445c700, Physical Device Object of the stack Arg3: 84fe9428, Functional Device Object of the stack Arg4: 870ddae0, The blocked IRP Debugging Details: DRVPOWERSTATE_SUBCODE: 3 DEVICE_OBJECT: 84fe9428 DRIVER_OBJECT: 85269e68 IMAGE_NAME: NETw3v32.sys MODULE_NAME: NETw3v32 FAULTING_MODULE: 8c210000 NETw3v32 DEFAULT_BUCKET_ID: VISTA_BETA2 BUGCHECK_STR: 0x9F PROCESS_NAME: System CURRENT_IRQL: 2 LAST_CONTROL_TRANSFER: from 82c1ef3e to 82cd53a9 STACK_TEXT: 80803e1c 82c1ef3e 0000009f 00000003 8445c700 nt!KeBugCheckEx+0x1e 80803e78 82c24841 80803f5c 00000000 82cf8e20 nt!PopCheckIrpWatchdog+0x165 80803eb0 82c7365e 82d0c1c0 00000000 85523e08 nt!PopCheckForIdleness+0x2d5 80803f88 82c724e0 00000000 00000000 00401229 nt!KiTimerExpiration+0x60c 80803ff4 82c61aa9 82a63a48 00905a4d 00000003 nt!KiRetireDpcList+0xca 80803ff8 82a63a48 00905a4d 00000003 00000004 nt!KiDispatchInterrupt+0x3d WARNING: Frame IP not in any known module. Following frames may be wrong. 80803ffc 00905a4d 00000003 00000004 0000ffff 0x82a63a48 80804000 00000000 00000004 0000ffff 000000b8 0x905a4d
- Анализируем полученные данные из файла: В выводе подсвечена синим цветом строчка, которая соответствует драйверу NETw2v32.sys.
- Далее нужно найти этот файл, проанализировать его и понять, к какому оборудованию он относится. Здесь — сетевая карта. После всех этих выводов надо переустановить драйвер на сетевую карту.