如何阅读Windows 10 BSOD迷你转储分析

时间:2016-03-30 19:13:14

标签: windows windows-10 minidump

我希望有人可以提供帮助。

我有一台新的Windows 10机器(EVGA的所有部件)。

我得到随机BSOD,所以我抓住了一个小型转储,安装了SDK并查看了它。我只是不明白它的报道。

有人可以指向我,或解码这个迷你转储。 注意:每个转储看起来非常相似。例如来自' irp'

的报告几乎相同

这是转储......

  

Microsoft(R)Windows调试器版本10.0.10586.567 X86   版权所有(c)Microsoft Corporation。保留所有权利。

     

加载转储文件[C:\ Windows \ Minidump \ 033016-4718-01.dmp]   迷你内核转储文件:只有寄存器和堆栈跟踪可用

     

符号搜索路径为:srv *   可执行搜索路径是:   Windows 10内核版本10586 MP(8触发器)免费x64   产品:WinNt,套件:TerminalServer SingleUserTS   建立者:10586.162.amd64fre.th2_release_sec.160223-1728   机器名称:   内核基数= 0xfffff801 8d674000 PsLoadedModuleList = 0xfffff801 8d952cd0   调试会话时间:3月30日星期三18:15:33.639 2016(UTC + 1:00)   系统正常运行时间:0天2:47:26.264   加载内核符号   

     

按ctrl-c(cdb,kd,ntsd)或ctrl-break(windbg)中止需要太长时间的符号加载。   在.reload之前运行!sym noisy来追踪加载符号的问题。

     

............................................... ...............   .................................................. ..............   ................................   加载用户符号   加载卸载的模块列表   .............

           
      
  • *
  •   
  • Bugcheck Analysis *
  •   
  • *      
  •   
     

使用!analyze -v获取详细的调试信息。

     

BugCheck 9F,{3,ffffe000935ea880,fffff8018f25a890,ffffe00092718bd0}

     

可能由以下原因引起:ACPI.sys

     

跟进:MachineOwner

     

0:kd> !analyze -v

     
  • *
  • Bugcheck Analysis *
  • *
  

DRIVER_POWER_STATE_FAILURE(9f)   驾驶员未能在特定时间内完成电源IRP。   参数:   Arg1:0000000000000003,设备对象阻塞Irp的时间太长   Arg2:ffffe000935ea880,堆栈的物理设备对象   Win7及更高版本的Arg3:fffff8018f25a890,nt!TRIAGE_9F_POWER,否则为堆栈的功能设备对象   Arg4:ffffe00092718bd0,被阻止的IRP

     

调试详情:

     

DUMP_CLASS:1

     

DUMP_QUALIFIER:400

     

BUILD_VERSION_STRING:10586.162.amd64fre.th2_release_sec.160223-1728

     

SYSTEM_MANUFACTURER:EVGA INTERNATIONAL CO。,LTD

     

SYSTEM_PRODUCT_NAME:默认字符串

     

SYSTEM_SKU:默认字符串

     

SYSTEM_VERSION:默认字符串

     

BIOS_VENDOR:American Megatrends Inc.

     

BIOS_VERSION:1.07

     

BIOS_DATE:01/04/2016

     

BASEBOARD_MANUFACTURER:EVGA INTERNATIONAL CO。,LTD

     

BASEBOARD_PRODUCT:111-SS-E172

     

BASEBOARD_VERSION:1.0

     

DUMP_TYPE:2

     

DUMP_FILE_ATTRIBUTES:0x8     内核生成的分流转储

     

BUGCHECK_P1:3

     

BUGCHECK_P2:ffffe000935ea880

     

BUGCHECK_P3:fffff8018f25a890

     

BUGCHECK_P4:ffffe00092718bd0

     

DRVPOWERSTATE_SUBCODE:3

     

IMAGE_NAME:ACPI.sys

     

DEBUG_FLR_IMAGE_TIMESTAMP:56cbf9c9

     

MODULE_NAME:ACPI

     

FAULTING_MODULE:fffff800d5de0000 ACPI

     

CPU_COUNT:8

     

CPU_MHZ:d50

     

CPU_VENDOR:GenuineIntel

     

CPU_FAMILY:6

     

CPU_MODEL:5e

     

CPU_STEPPING:3

     

CPU_MICROCODE:6,5e,3,0(F,M,S,R)SIG:33&00; 00000000(缓存)33&00; 00000000(init)

     

CUSTOMER_CRASH_COUNT:1

     

DEFAULT_BUCKET_ID:WIN8_DRIVER_FAULT

     

BUGCHECK_STR:0x9F

     

PROCESS_NAME:系统

     

CURRENT_IRQL:2

     

ANALYSIS_SESSION_HOST:Q-PC

     

ANALYSIS_SESSION_TIME:03-30-2016 20:04:47.0460

     

ANALYSIS_VERSION:10.0.10586.567 x86fre

     

STACK_TEXT:
  fffff801 8f25a858 fffff801 8d854e42:00000000 0000009f 00000000 00000003 ffffe000 935ea880 fffff801 8f25a890:nt!KeBugCheckEx   fffff801 8f25a860 fffff801 8d854d62:ffffe000 96133010 fffff801 8f252070 00000000 00000000 fffff801 8d73e0a6:nt!PopIrpWatchdogBugcheck + 0xde   fffff801 8f25a8c0 fffff801 8d6e22c6:ffffe000 96133048 fffff801 8f25aa10 00000000 00000001 00000000 00000002:nt!PopIrpWatchdog + 0x32   fffff801 8f25a910 fffff801 8d7b951a:00000000 00000000 fffff801 8d991180 fffff801 8da07740 ffffe000 96723800:nt!KiRetireDpcList + 0x5f6   fffff801 8f25ab60 00000000 00000000:fffff801 8f25b000 fffff801 8f254000 00000000 00000000 00000000 00000000:nt!KiIdleLoop + 0x5a

     

STACK_COMMAND:kb

     

THREAD_SHA1_HASH_MOD_FUNC:81a7ba75a791115b4f55c8910c64a260d525502e

     

THREAD_SHA1_HASH_MOD_FUNC_OFFSET:936d5c51c0ad2157bf4c85af575dd55cea2c0947

     

THREAD_SHA1_HASH_MOD:f08ac56120cad14894587db086f77ce277bfae84

     

FOLLOWUP_NAME:MachineOwner

     

IMAGE_VERSION:10.0.10586.122

     

FAILURE_BUCKET_ID:0x9F_3_POWER_DOWN_i8042prt_IMAGE_ACPI.sys

     

BUCKET_ID:0x9F_3_POWER_DOWN_i8042prt_IMAGE_ACPI.sys

     

PRIMARY_PROBLEM_CLASS:0x9F_3_POWER_DOWN_i8042prt_IMAGE_ACPI.sys

     

TARGET_TIME:2016-03-30T17:15:33.000Z

     

OSBUILD:10586

     

OSSERVICEPACK:0

     

SERVICEPACK_NUMBER:0

     

OS_REVISION:0

     

SUITE_MASK:272

     

PRODUCT_TYPE:1

     

OSPLATFORM_TYPE:x64

     

OSNAME:Windows 10

     

OSEDITION:Windows 10 WinNt TerminalServer SingleUserTS

     

OS_LOCALE:

     

USER_LCID:0

     

OSBUILD_TIMESTAMP:2016-02-24 05:48:00

     

BUILDDATESTAMP_STR:160223-1728

     

BUILDLAB_STR:th2_release_sec

     

BUILDOSVER_STR:10.0.10586.162.amd64fre.th2_release_sec.160223-1728

     

ANALYSIS_SESSION_ELAPSED_TIME:3d7

     

ANALYSIS_SOURCE:KM

     

FAILURE_ID_HASH_STRING:km:0x9f_3_power_down_i8042prt_image_acpi.sys

     

FAILURE_ID_HASH:{22a3ff34-49ca-8d37-715b-ae023b6cc9fb}

     

跟进:MachineOwner

     

0:kd> !irp ffffe00092718bd0   Irp是活动的,有8个堆栈,6个是当前的(= 0xffffe00092718e08)    否Mdl:无系统缓冲区:线程00000000:Irp堆栈跟踪。待定已退回        cmd flg cl设备文件完成 - 上下文    [N / A(0),N / A(0)]               0 0 00000000 00000000 00000000-00000000

        Args: 00000000 00000000 00000000 00000000

[N / A(0),N / A(0)]             0 0 00000000 00000000 00000000-00000000

        Args: 00000000 00000000 00000000 00000000

[N / A(0),N / A(0)]             0 0 00000000 00000000 00000000-00000000

        Args: 00000000 00000000 00000000 00000000
     

[N / A(0),N / A(0)]               0 0 00000000 00000000 00000000-00000000

        Args: 00000000 00000000 00000000 00000000

[IRP_MJ_POWER(16),IRP_MN_WAIT_WAKE(0)]             0 0 ffffe000935ea880 00000000 fffff800d6a81ec0-00000000
           \ Driver \ ACPI i8042prt!I8xPowerUpToD0Complete             参数:00000000 00000000 00000000 00000002

  

[IRP_MJ_POWER(16),IRP_MN_SET_POWER(2)]               0 e1 ffffe00093f936f0 00000000 fffff800d6ab1060-00000000成功错误取消等待中              \ Driver \ i8042prt kbdclass!KeyboardClassPowerComplete               Args:00051100 00000001 00000001 00000002    [IRP_MJ_POWER(16),IRP_MN_SET_POWER(2)]               0 e1 ffffe00093dc95f0 00000000 fffff8018d7840b8-ffffe00096133010成功错误取消等待中              \ Driver \ kbdclass nt!PopRequestCompletion               Args:00051100 00000001 00000001 00000002    [N / A(0),N / A(0)]               0 0 00000000 00000000 00000000-ffffe00096133010

        Args: 00000000 00000000 00000000 00000000

我还添加了一个BlueScreen屏幕截图,这有助于。

bluescreen

现在在Martins评论之后添加一些额外命令的输出......

0: kd> !devstack ffffe000935ea880
  !DevObj           !DrvObj            !DevExt           ObjectName
  ffffe00093dc95f0  \Driver\kbdclass   ffffe00093dc9740  InfoMask field not found for _OBJECT_HEADER at ffffe00093dc95c0

  ffffe00093f936f0  \Driver\i8042prt   ffffe00093f93840  InfoMask field not found for _OBJECT_HEADER at ffffe00093f936c0

> ffffe000935ea880  \Driver\ACPI       ffffe000923fa8d0  Cannot read info offset from nt!ObpInfoMaskToOffset

!DevNode ffffe000935d6af0 :
  DeviceInst is "ACPI\PNP0303\0"
  ServiceName is "i8042prt"




!process 0 7
**** NT ACTIVE PROCESS DUMP ****
GetPointerFromAddress: unable to read from fffff8018d9f3200
Error in reading nt!_EPROCESS at 0000000000000000




0: kd> !poaction
PopAction: fffff8018d94efe0
  State..........: 0 - Idle
  Updates........: 0 
  Action.........: None
  Lightest State.: Unspecified
  Flags..........: 10000003 QueryApps|UIAllowed
  Irp minor......: ??
  System State...: Unspecified
  Hiber Context..: 0000000000000000

Allocated power irps (PopIrpList - fffff8018d94f4f0)
  IRP: ffffe00092718bd0 (set/D0,), PDO: ffffe000935ea880, CURRENT: ffffe00093f936f0
  IRP: ffffe000971aa990

Irp worker threads (PopIrpThreadList - fffff8018d94e100)
  THREAD: ffffe00091515040 (static)
  THREAD: ffffe00091501800 (static)

Error resolving nt!_POP_CURRENT_BROADCAST...

总结:错误是由我使用Windows 10的10年前Razor鼠标引起的。 进入省电状态的驱动程序吓坏了并导致蓝屏。

我购买了一个新的鼠标,删除了驱动程序& 2个月没有BSOD。

1 个答案:

答案 0 :(得分:5)

我通常使用Nirsoft的BlueScreenView。它将为您提供最后一个BSOD的列表,并将显示组件的漂亮视图。 "通常"可能是第一个提到的组成部分。

不确定,如果您正在寻找特定问题或小型泵使用的解决方案。 一些司机遇到了电源状态变化的问题。确保您已安装当前的驱动程序。