User Käyttäjä Salasana  
   
maanantai 17.11.2025 / 10:02
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > windows -ongelmat > koneen random reboot
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Koneen random reboot
  Siirry:
 
Kirjoittaja Viesti
ernoee
Junior Member
_
10. elokuuta 2008 @ 15:21 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Eli sammuilu on alkanut jo (!) pari vuotta sitten, mutta syystä tai toisesta en ole jaksanut tehdä asialle mitään radikaalia, pari lisätuuletinta olen ostanut, mutta eivät ole auttaneet. Veikkasin aiemmin syyksi ylikuumenemista (lämpöjä kun katsoin ohjelmistolla, ei näyttänyt poikkeavalta), pitämällä koneen kylkeä avoinna ja antamalla pöytätuulettimen suihkuttaa sisään (luit oikein), kone pysyi hienosti päällä.

Nyt tämä on alkanut rassata sen verran että päätin aloittaa lopullisen selvittämisen, onko mitään tehtävissä.
Monesti sammumisen jälkeen, Windowsin käynnistyessä tulee ilmoitusta että palautunut virheestä, loki muodostettu virheestä sekä virheraportti :
BCCode : 1000000a BCP1 : 45504F4C BCP2 : 00000002 BCP3 : 00000000
BCP4 : 8053D046 OSVer : 5_1_2600 SP : 2_0 Product : 768_1

Vastikään sammumisen sijasta Windows on saattanut vain jäätyä paikalleen tai mennä bluescreeniksi:
http://img368.imageshack.us/img368/1005/09082008412ni4.jpg

Tuolla virheraportilla google on löytänyt jonkin verran vastaavia tapauksia, ja on ehdotettu mm. BIOS-päivitystä. Tähän koneeseen ei ole koskaan sitä oston jälkeen päivitetty, enkä edes tiedä miten se tapahtuu mutta googlaamisen jälkeen sain kuvan, että se olisi hankala prosessi.

Järjestelmätietoja: (kyllä, pulliaisten valmispaketti)
Käyttöjärjestelmä Microsoft Windows XP Home Edition
Versio 5.1.2600 Service Pack 2 koontiversio 2600
Valmistaja Microsoft Corporation
Järjestelmän nimi -
Järjestelmän toimittaja Fujitsu Siemens
Järjestelmän malli GA-7VASFS
Järjestelmän tyyppi x86-pohjainen
Suoritin x86 Family 6 Model 8 Stepping 1 AuthenticAMD ~1999 Mhz
BIOS-versio/päiväys Award Software International, Inc. F4, 20.10.2003
SMBIOS-versio 2.3
Windows-hakemisto E:\WINDOWS
Järjestelmähakemisto E:\WINDOWS\system32
Käynnistyslaite \Device\HarddiskVolume1
Kieliversio Suomi
HAL-taso Versio = "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
Käyttäjänimi -
Aikavyöhyke Normaaliaika
Fyysistä muistia yhteensä 512,00 Mt
Fyysistä muistia vapaana 149,89 Mt
Näennäismuistia yhteensä 2,00 Gt
Näennäismuistia vapaana 1,96 Gt
Sivutustiedoston tila 1,22 Gt

Anteeksi jos viestin toteutus kusee, koitin kerätä kaiken oleellisen mitä tällä hetkellä osasin infoa antaa. Iso kiitos kaikille jotka viitsivät pohtia hetken tätä!
tukis
Suspended due to non-functional email address
_
10. elokuuta 2008 @ 17:04 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ohjauspaneeli -> Järjestelmä -> Lisäasetukset-välilehti -> Käynnistys ja palautuminen:asetukset-nappula

Tallenna muistin sisältö:
Suppea muistivedos (64kt)

Suppean vedoksen kansio:
%systemroot%\Minidump


%systemroot% tarkoittaa Windows-kansiota.

Windows\Minidump\ kansiossa olevet tiedostot voi tutkia Debugging Tools for Windows ohjelmalla.
Sen käyttöön on olemassa käteva debugwiz ohjelma. Sillä voi myös ladata Debugging Tools for Windows ohjelman.

Jos laitat minidump tiedoston vaikka rapidshareen (tai muualle), niin voisin katsoa, koska mulla on nuo ohjelmat valmiiksi asennettuna.

Jos sinulla oli ennestään asetus päällä, niin Minidump kansiossa pitäisi jo olla tiedostoja.
ernoee
Junior Member
_
10. elokuuta 2008 @ 18:05 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Yksityisviestiä lähetetty.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 10. elokuuta 2008 @ 18:07

tukis
Suspended due to non-functional email address
_
10. elokuuta 2008 @ 19:11 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Uusimasta dumpista tuli (vain pieni osa riveistä):
Lainaus:
Probably caused by : ntoskrnl.exe ( nt!PopInternalAddToDumpFile+5a ) ( nt!KeWaitForSingleObject+bb)

kd> !analyze -v;r;kv;lmtn;.logclose;q
*******************************************************************************
* Bugcheck Analysis * *
*******************************************************************************
IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 45504f4c, memory referenced Arg1: 00000006
Arg2: 00000002, IRQL
Arg3: 00000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: 8053d046, address which referenced memory Arg4: 804dc25d

Debugging Details:
------------------
READ_ADDRESS: 45504f4c 00000006

CURRENT_IRQL: 2

FAULTING_IP:
nt!PopInternalAddToDumpFile+5a t!KeWaitForSingleObject+bb
8053d046 8b7f08 mov edi,dword ptr [edi+8] 04dc25d 803b02 cmp byte ptr [ebx],2

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: Idle FSMB32.EXE

STACK_COMMAND: kb

FOLLOWUP_IP:
nt!PopInternalAddToDumpFile+5a nt!KeWaitForSingleObject+bb
8053d046 8b7f08 mov edi,dword ptr [edi+8]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!PopInternalAddToDumpFile+5a nt!KeWaitForSingleObject+bb

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntoskrnl.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 45e54711

FAILURE_BUCKET_ID: 0xA_nt!PopInternalAddToDumpFile+5a

BUCKET_ID: 0xA_nt!PopInternalAddToDumpFile+5a 0xA_nt!KeWaitForSingleObject+bb
Siinä ei ainakaan löytynyt mihinkään tiettyyn sovellusohjelmaan tai laiteajuriin viittaavaa virhettä. ntoskrnl.exe on Windows käyttöjärjestelmän ydinosa.

Katson myös vanhempia dumppeja onko ne samanlaisia.
Laitoin eroja toisen dumpin analyysiin punaisella.
Olisiko ensin kaatunut vain hieman eri toiminnassa.
Vaatisi osaavaa tulkintaa tai hyvää arvausta.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 10. elokuuta 2008 @ 20:22

tukis
Suspended due to non-functional email address
_
10. elokuuta 2008 @ 21:07 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tämä 7.8. tapahtunut kaatuminen ja analyysi on erilainen.
win32k.sys on myös käyttiksen tiedosto.

Lainaus:
Probably caused by : win32k.sys ( win32k!GetDesktopView+8 )
Followup: MachineOwner
---------
kd> !analyze -v;r;kv;lmtn;.logclose;q
*******************************************************************************
* Bugcheck Analysis *
*******************************************************************************
KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: bf820cfc, The address that the exception occurred at
Arg3: b2174ca8, Trap Frame
Arg4: 00000000

Debugging Details:
------------------
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - K sky osoitteessa 0x%08lx viittasi muistiin osoitteessa 0x%08lx. Muisti ei voi olla %s.

FAULTING_IP:
win32k!GetDesktopView+8
bf820cfc 8b803c010000 mov eax,dword ptr [eax+13Ch]
Tämä on 7.8.2008 tapahtunut kaatuminen ja analyysi onkin erilainen.


TRAP_FRAME: b2174ca8 -- (.trap 0xffffffffb2174ca8)
.trap 0xffffffffb2174ca8
ErrCode = 00000000
eax=00000000 ebx=bc511140 ecx=00010170 edx=bc510000 esi=e1e61208 edi=bc649720
eip=bf820cfc esp=b2174d1c ebp=b2174d1c iopl=0 nv up ei pl zr na pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
win32k!GetDesktopView+0x8:
bf820cfc 8b803c010000 mov eax,dword ptr [eax+13Ch] ds:0023:0000013c=????????
.trap
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0x8E

PROCESS_NAME: firefox.exe

LAST_CONTROL_TRANSFER: from bf801642 to bf820cfc

STACK_TEXT:
b2174d1c bf801642 00000000 82951120 b2174d64 win32k!GetDesktopView+0x8
b2174d40 bf803a8a 0207fef0 b2174d64 804de7ec win32k!ValidateHwnd+0x96
b2174d4c 804de7ec 00010170 00000000 00000000 win32k!NtUserSetTimer+0x17
b2174d4c 7c90eb94 00010170 00000000 00000000 nt!KiFastCallEntry+0xf8
WARNING: Frame IP not in any known module. Following frames may be wrong.
0207ff1c 00000000 00000000 00000000 00000000 0x7c90eb94

STACK_COMMAND: kb

FOLLOWUP_IP:
win32k!GetDesktopView+8
bf820cfc 8b803c010000 mov eax,dword ptr [eax+13Ch]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: win32k!GetDesktopView+8

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: win32k

IMAGE_NAME: win32k.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 47e0e106

FAILURE_BUCKET_ID: 0x8E_win32k!GetDesktopView+8

BUCKET_ID: 0x8E_win32k!GetDesktopView+8
Jos virheet ovat randomia, niin voisi olla laitteistovirhe. -> Muistin testaus & kiintolevyn testaus.
En osaa tuota tulkita paremmin.
Laitan tutkimaan ainakin vielä viime kuulta olevaa tiedostoa.
(Sieltä löytyi dump tiedostoja viime vuodelta asti)
Seuraaava dump 26.07.
Probably caused by : ntoskrnl.exe ( nt!ExFreePoolWithTag+2be )
DEFAULT_BUCKET_ID: DRIVER_FAULT
CUSTOMER_CRASH_COUNT: 2
PROCESS_NAME: EmuPatchMixDSP

Onko jollain jotain ideaa?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 10. elokuuta 2008 @ 21:48

tukis
Suspended due to non-functional email address
_
10. elokuuta 2008 @ 23:53 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Minidump 3.10.2007 Lisäys: myös 5.5.2006 memory corruption

Probably caused by : memory_corruption
Followup: memory_corruption

MODULE_NAME: memory_corruption

IMAGE_NAME: memory_corruption

FOLLOWUP_NAME: memory_corruption

DEBUG_FLR_IMAGE_TIMESTAMP: 0

MEMORY_CORRUPTOR: ONE_BIT

FAILURE_BUCKET_ID: MEMORY_CORRUPTION_ONE_BIT

BUCKET_ID: MEMORY_CORRUPTION_ONE_BIT

Olisiko muisteissa vai emolevyssä/powerissa vikaa?
Ei ehkä powerissa, koska jäähdyttäminen auttoi.
Puhallus olisi voinut jäähdyttää muisteja tai piirisarjaa.
Lämpenisikö piirisarjan piirit vai toimisiko muistit vain todella viileänä.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 11. elokuuta 2008 @ 00:22

ernoee
Junior Member
_
11. elokuuta 2008 @ 00:43 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kiitos vaivannäöstä, olen aikaisemmin ollut aikeissa uusia virtalähteen kokonaan, mutta peruin ajatukset sillä vika voi olla missä vaan...
Kummallista kun kone sammuu 5-10 min sisällä käynnistyksestä, jos on sammuakseen. Tämä toistuu 1-4 kertaa, jonka jälkeen vasta uskaltaa verkkopankkeihin yms.
tukis
Suspended due to non-functional email address
_
11. elokuuta 2008 @ 00:56 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Se että ei toimi kylmänä, voi johtua powerista tai jostain elkoista (elektrolyyttikondensaattori).
Joskus koneen on saanut käyntiin vain lämmittämällä hiustenkuivaajalla poweria ensin.

Voisi viitata käyttäjännitteisiin. Myös emolevyllä on "powereita", jotka muodostavat powerin 5v ja 12v jännitteitä esim. prossulle ja muistille.

Katselin vielä muitakin dumppeja. Siellä oli muistivirheitä hieman erilaisia. Niitä voi aihettaa monet asiat muistien lisäksi.
BforeDusk
AfterDawn Addict
_
11. elokuuta 2008 @ 14:01 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Yleismittari jos löytyy niin powerin voi mitata, että kaikki jännitteet tulee kylmänä.
http://en.wikipedia.org/wiki/ATX
Liitin irti emosta. Vihreä Power_On vaikka paperiklemmarilla oikariin mustaa Ground, niin se poweri saa "emon" käskyn puskea kaikki jännitteet. Ilman Power_Onia vain 2 liitintä antaa 5V jännitettä.
Emossa kun liitin on kiinni, niin on vaikea mitata.

Ja jos on 20 ja 4 pinniniset liittimet, niin se 4 pinninen on alimmat tosta 24 pinnisestä. 11 kelta, 12 oranssi, 23 puna ja 24 musta pinnit.

Osta paskaa, saat 2kk kaupan päälle.
- Zz Topelius -

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 11. elokuuta 2008 @ 14:04

Mainos
_
__
 
_
ernoee
Junior Member
_
15. elokuuta 2008 @ 11:03 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Nyt tuli ennen sammumista näkyviin ensimmäistä kertaa Järjestelmän sammutus-ikkuna (aika juoksee 30s kunnes boottaus tapahtuu), sammutuksen käynnisti lsass.exe, bootin jälkeen näkyviin tuli nämä kaksi ilmoitusta:
http://img517.imageshack.us/img517/9498/virhevz8.jpg

LSA Shell (Export Version)
szAppName : lsass.exe szAppVer : 5.1.2600.2180 szModName : unknown
szModVer : 0.0.0.0 offset : 00b6f849

Järjestelmä on palautunut vakavasta virheestä:
BCCode : 1000008e BCP1 : C0000005 BCP2 : 00000000 BCP3 : B272DB5C
BCP4 : 00000000 OSVer : 5_1_2600 SP : 2_0 Product : 768_1

Osaako joku tulkita noita? Kyllähän Google löytää jotain mutta en saa sovellettua itselleni... Kiitos!
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > windows -ongelmat > koneen random reboot
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy