[решено] Как самостоятельно определить сбойный драйвер с помощью дампа памяти?
Хочу научится сам определяить этот чертов драйвер. Читаю инструкцию по установке диагностических средств ничего не могу понять.
Шаг 2 - Загрузите и установите Debugging Tools for Windows. УСТАНОВИЛ. - Загрузите сценарий (kdfe.cmd).Распакуйте архив в любую папку. РАСПОКОВАЛ. Шаг 3 Анализ дампа памяти Теперь все сводится к выполнению одной команды. Откройте командную строку и перейдите в папку, в которую вы распаковали kdfe.cmd. Запустите файл, указав в качестве параметра путь к файлу дампа памяти (в примере ниже файл называется Mini1110307-01.dmp) kdfe.cmd "%systemroot%\Minidump\Mini1110307-01.dmp" Через минуту вы увидите результат. Мля, как перейти в командной строке в эту папку где я распоковал kdfe.cmd? Как запускать файл? |
Цитата:
Код:
cd /d c:\folder1\folder2 Цитата:
Код:
kdfe.cmd Mini1110307-01.dmp Код:
c:\folder1\folde2\kdfe.cmd "%systemroot%\Minidump\Mini1110307-01.dmp" |
Цитата:
Вставил в командную строку для запуска своё kdfe.cmd Mini112208-01.dmp Выдает следующее: ERROR: Сannot find required file ‘C:\Program Files\Debugging Tools for Windows<i86>\kd.exe’ Это что за хрень? Инсталировал до этого себе Debugging Tools for Windows 32-bit Version Current Release version 6.10.3.233 - November 18, 2008 Может кто-нибудь помочь? |
Цитата:
|
да, подскажите просто как работать в командной строке вданном случае. Зачем усложнять!
|
|
Вложений: 1
Согласно этой инструкции :
http://vadikan.spaces.live.com/blog/...BAEE!454.entry Я инсталировал Debugging Tools for Windows. Сейчас находится в папке C:\Program Files\Debugging Tools for Windows (x86) Там же находится kd.exe. Распаковал сценарий архив с kdfe.cmd. Положил в F:\install Загружаю командную троку. Перешел в папку cd /d F:\Install Прописываю дальше kdfe.cmd Mini112208-01.dmp Выдает следующее: ERROR: Сannot find required file ‘C:\Program Files\Debugging Tools for Windows<i86>\kd.exe’ Файл kd.exe есть и C:\Program Files\Debugging Tools for Windows (x86) И на F:\Install Что я делаю не так? |
Цитата:
|
Да тоже самое.
Тем более что указано: Последняя на июнь 2008 г версия Debugging Tools for Windows устнавливается в папку %programfiles%\Debugging Tools for Windows (x86). Именно эта папка теперь указана в параметре dbgpath сценария. Я на всякий случай установил Debugging Tools for Windows более ранеей версии которая создает папку "Debugging Tools for Windows". Результат тотже. Может я неправильно выполняю действия? Вот из инструкции: Шаг 3 - Анализ дампа памяти Теперь все сводится к выполнению одной команды. Откройте командную строку и перейдите в папку, в которую вы распаковали kdfe.cmd. Запустите файл, указав в качестве параметра путь к файлу дампа памяти (в примере ниже файл называется Mini1110307-01.dmp) Как правильно запускать файл, где в качестве параметра вводить путь к файлу? |
Alfacentavra, поиском в файле найдите строку, начинающуюся с
Код:
set dbgpath= Код:
set dbgpath="C:\Program Files\Debugging Tools for Windows (x86)" Цитата:
|
Вложений: 1
Зашел в файл kdfe.cmd, там числится это (Принтскрин прикладываю).
Если это путь, то там именно стоит set dbgpath="C:\Program Files\Debugging Tools for Windows (x86)" |
Alfacentavra, я добавил условия и перезалил файл. Попробуйте еще раз. http://tools.oszone.net/Vadikan/files/kdfe.zip
|
Вложений: 1
Я удалил старый kdfe и распоковал и разместил этот новый. Теперь такая ошибка:
См. принтскрин. Моежет я что то всеже не то делаю? Запускаю Пуск/cmd потом ввожу cd /d F:\Install ввод kdfe.cmd Mini112208-01.dmp ввод P.S.Kdfe находится в папке F:\Install |
Alfacentavra, я не знаю, что вы там делаете... После
Цитата:
Я только что поставил 32-разрядную версию на виртуалку, запустил командную строку, выполнил команду и все сработало. Может вы просто прикрепите дамп, а мы его проанализируем? |
Тебе в "Сетевую безопасность" не лишним будет обратиться.
Или kdfe.cmd не докачан. |
Вложений: 1
Нет, теперь все получилось, наверное что-то не внимательно делал все же.
Выражаю большую благодарность всем участвующим и сочувствующим в особенности Vadikan! Другие то конечно могут проанализировать, было важно научится самому это делать. Перелил в другую папку и все очередной раз перезапустил и все ок. Вот результат, какой то Sandbox. sys |
Цитата:
|
Да скорее всего это был конфликт у меня сос тороны Outpost, машина новая, сейчас посмотрел мне поставили Eset smart Security, а я еще сверху свой Аntivir и Outpost, зашел посмотреть в этот Esert, а там какраз сегодняшняя ошибка на невозможность связаться с сервером для обновления, т.е. это Oupost мой ругнулся, нельзя несколько антивирусных прог держать сразу.
Но это уже офтопик. |
Сорри что пишу в этой теме т.к не могу создать собственную,пытался сам узнать какой драйвер не исправен с помощью Debugging Tools for Windows(установил я его и сценарий скачал)но он мнепишет попей кофе и попробуй ещё раз,раз 20 пробовал ни фига.пожалуйста помогите определить что за дровки
|
|
Спасибо,только я не знаю где мне взять нормальный ntkrnlpa.exe,
|
Цитата:
|
Здравствуйте. Столкнулся с такой проблемой что после начала анализа дампа в CMD высвечивается надпись :"Анализ .... подождите пожалуйста..." и дальше ничего не происходит(ждал минут 20). Может кто нибудт сталкивался с такой проблемой и смог решить ее, подскажите.
И если кому нибудь не сложно гляньте мой дамп, что вызвало ошибку? |
Хм... у мну тоже долго анализировало мин 10 примерно,хз папробуй другую версию проги
А да и еще скажи что у тя за ошибка ? вообще вылазит,а то у мну твой дамп тоже чето не хочет анализироватся |
ошибка вылазила 0х00000012 а вот параметры не помню.
А так даже не знаю что делать, буду ждать еще одного зависания) Ах да я его попытался через dumpchk проанализировать и выдал мне файл kmixer.sys |
И снова я)
вот что я раскопал в недавнем Дампе Crash date: Mon Jan 19 20:00:56.156 2009 (GMT+6) Stop error code: 0x12 Process name: firefox.exe Probably caused by: ntoskrnl.exe ( ntNtQueryVirtualMemory+4da ) а вот что дальше делать я не знаю) может подскажет кто нить? просто может кто то сталкивался с такой ошибкой? |
здравствуйте!
Вылазит синий экран решил пойти описанным образом. У меня виста Home Premium захожу с правами админа.. Ввожу "%systemroot%\Minidump\Mini020409-02.dmp" Выдает следующее : Отказано в доступе.. |
program21, а просто в проводнике вы можете открыть %systemroot%\Minidump и скопировать файл оттуда в другую папку? Если да, выполните пункт(ы) 1- 5 из прикрепленной темы Важно! Прежде чем задать вопрос, прочтите эту тему!.
|
Хотел найти загаженный драйвер установкой Debugging Tools for Windows. УСТАНОВИЛ.
Загрузил сценарий (kdfe.cmd).. Ввожу "%systemroot%\Minidump\Mini020409-02.dmp" Выдает следующее : Отказано в доступе.. В проводнике %systemroot%\Minidump файл также не удаеться открыть однако скопировав на рабочий стол он открывается.. Теперь уж и не понимаю куда дальше двигаться.. У меня Windows Vista™ Home Premium Версия 6.0.6001 Service Pack 1 Сборка 6001 Изготовитель LG Electronics Модель R405-S.CP32R Тип X86-based PC Процессор Intel(R) Core(TM)2 Duo CPU T8100 @ 2.10GHz, 2101 МГц, ядер: 2, логических процессоров: 2 Версия BIOS Phoenix Technologies LTD LHOSSF13, 17.01.2008 Версия SMBIOS 2.4 Папка Windows C:\Windows Системная папка C:\Windows\system32 Устройство загрузки \Device\HarddiskVolume2 Аппаратно-зависимый уровень (HAL) Версия = "6.0.6001.18000" Установленная оперативная память (RAM) 2,00 ГБ Полный объем физической памяти 2,00 ГБ Доступно физической памяти 831 МБ Всего виртуальной памяти 4,23 ГБ Доступно виртуальной памяти 2,79 ГБ Файл подкачки 2,29 ГБ Файл подкачки C:\pagefile.sys |
program21, Командную строку открой с правами администратора, до этого проверь - активна ли она (учетка админа) на твоей машине. (По умолчанию она неактивна, как это ни странно)
Цитата:
|
Цитата:
|
Цитата:
|
Всем спасибо!
Вроде установил полный доступ однако так и отказывает.. |
Всем спасибо!
Вроде установил полный доступ однако так и отказывает.. |
я наверное вас достал но подскажите мне как открыть командную строку из описания ((Теперь все сводится к выполнению одной команды. Откройте командную строку и перейдите в папку, в которую вы распаковали kdfe.cmd. Запустите файл, указав в качестве параметра путь к файлу дампа памяти (в примере ниже файл называется Mini1110307-01.dmp)
|
sashaP, просто прикрепите дамп.
Цитата:
Код:
cd /d "C:\folder\kdfe" |
Цитата:
|
sashaP, Mini1110307-01.dmp поместите в папку kdfe. Потом скопируйте и вставьте (пр. кн. мыши - вставить) в ком. строку.
Код:
cd /d "F:\папка закачек\Архивы\kdfe" Код:
kdfe Mini1110307-01.dmp |
спасибо буду пробовать
|
вот смотрите что получается ,я вставил Mini021609-01 .dmp в папку kdfe и мышкой перенес папку kdfe в сом строку получилось следущее(( D:\Document and Settings\"F:\папка закачек\Архивы\kdfe"
а вот я непонял когда я переношу папку Mini021609-01 .dmp то пишет весь путь к файлу а не так как у вас kdfe Mini1110307-01.dmp .откуда именно перетаскивать Mini021609-01 .dmp с D:\WINDOWS\Minidump или откріть папку kdfe и оттуда.Или вручную написать kdfe Mini021609-01 .dmp |
в файле kdfe прописан путь :For version 6.8.4.0 - October 18, 2007 and older
IF EXIST "C:\Program Files\Debugging Tools for Windows\kd.exe" set dbgpath="C:\Program Files\Debugging Tools for Windows" :: For version 6.9.3.113 - April 29, 2008 and newer :: 32 bit IF EXIST "C:\Program Files\Debugging Tools for Windows (x86)\kd.exe" set dbgpath="C:\Program Files\Debugging Tools for Windows (x86)" :: 64 bit IF EXIST "C:\Program Files\Debugging Tools for Windows (x64)\kd.exe" set dbgpath="C:\Program Files\Debugging Tools for Windows (x64)" ПОДСКАЖИТЕ где мне именно изменить путь с диска:С:на дискD так как у меня виндовз и програм файл находится на диске D/ |
Цитата:
Код:
::set dbgpath="C:\Program Files\Debugging Tools for Windows (x64)" |
|
подскажите почему не запускается verifier.exe /? нажимаю пуск выполнить verifier.exe ок и на одну долю секунды выскакивает черный квадрат и все больше ничего.В чем причина
|
Написал о BlueScreenView. Потом перешёл (чтобы удостовериться, что не пропустил чего-либо) в блог Vadikan'a и вижу эту программу с аноносом New. Краснея тоже, сразу удалил свой пост, но потом подумал - а почему программе не быть здесь? О необходимости Debugging Tools for Windows не заявляется. Её ответы совпадают с выводами WinDbg-kdfe, а программка размером 74 кб.
____________________________ WhoCrashed 1.01 - automatic crash dump analyzer - "требуется Windows Debugging Package (WinDbg) от МС, который при будет скачан и установлен автоматически". Есть бесплатная версия, отличия: "менее детальный анализ" и невозможность выбора пройзвольной директории. |
В cmd ввожу (жирным шрифтом это я пишу):
C:\Documents and Settings\Администратор>C:\1\kdfe "dump\Mini020212-01.dmp" ERROR: Cannot find dump file "dump\Mini020212-01.dmp" Что может означать такая ошибка? |
Укажите полный путь к файлу минидампа, например так:
Код:
C:\1\kdfe "C:\dump\Mini020212-01.dmp" Код:
C:\1\kdfe Mini020212-01.dmp |
Спасибо, получилось.
Но эта ошибка с синим экраном была только один раз, при повторной перезагрузке не повторилась. Стоит ли смотреть найденный утилитой драйвер? |
Зависит от того что это за драйвер. Если ошибка будет повторяться, смотрите остальные дампы, при совпадении сбойного драйвера нужно предпринимать действия для устранения.
|
Это в последнем дампе, ошибка произошла после удаления протокола TCP\IP в свойствах подключения (пытаюсь чинить):
Stop error code: 0x19_20 Probably caused by: mrxsmb.sys ( mrxsmb+527f0 ) А это при анализе двух предыдущих дампов, когда ошибка повторялась при перезагрузке (переставил память в другие разъемы и ошибка пропала): Stop error code: 0x7E Probably caused by: DgiVecp.sys ( DgiVecp+1233 ) |
Valeryj, давайте не делать винегрет из этой темы и вы зададите вопрос в соответствии с правилами.
|
Время: 14:05. |
Время: 14:05.
© OSzone.net 2001-