PDA

查看完整版本 : 蓝屏错误代码


Tony
2006-05-17, 04:18 PM
故障检查信息
***STOP 0×0000001E(0×c0000005 0×FDE38AF9 0×00000001 0×7E8B0EB4)
KMODE_EXCEPTION_HANDLED ****
其中错误的第一部分是停机码(Stop Code)也就是0×0000001E,用于识别已发生的类型.错误的第二部分是被括号括起来的四个数字集,表示随机的开发人员定义的参数.
解读蓝屏停机码:
(1)0×0000000A:IRQL_NOT_LESS_OR_EQUAL
主要是由有问题的驱动程序,有缺陷或不兼容的硬件与软件造成的.表明在内核模式中存在以太高的进程内部请求级别(IRQL)访问其没有权限访问的内存地址.
(2)0×00000012:TRAP_CAUSE_UNKNOWN
如果遇到这个错误信息,那么很不幸,因为KeBugCheck分析的结果是错误原因未知.
(安装创新声卡有可能引发)
(3)0×0000001A:MEMORY_MANAGEMENT
这个内存管理错误往往是由硬件引起的,比如新安装的硬件,内存本身有问题
(4)0×0000001EKMODE_EXCEPTION_NOT_HANDLED
Windows内核检查带一个非法或未知的进程指令,这个停机码一般由有问题的内存或与(1)相似的原因造成
(5)0×00000023:FAT_FILE_SYSTEM
0×00000024:NTFS_FILE_SYSTEM
0×00000023通常发生在读写使用FAT16或FAT32文件系统的系统分区时,而0×00000024则由于NTFS.SYS文件出现错误.两个蓝屏错误很可能是磁盘本身存在物理损坏,或是中断要求封包(IRP)损坏而导致的,其它原因还包括:硬盘磁盘碎片过多;文件读写操作过于频繁,并且数据量非常大或者由于一些磁盘镜像软件或杀毒软件引起的.
(6)0×00000027:RDR_FILE_SYSTEM
这个错误产生的原因很难判断,不过,Windows内存管理出了问题很可能会导致这个停机码的出现.
(7)0×0000002Ehttp://bbs.51758.com/images/smilies/biggrin.gifATD_BUS_ERROR
系统内存存储器奇偶效验产生错误,通常是因为有缺陷的内存(包括物理内存,二级缓存或显卡内存)设备驱动访问不存在的内存地址等原因引起的,另外,硬盘被病毒或其他问题损伤,也会出现这个停机码
(8)0×00000035:NO_MORE_IRP_STACK_LOCATIONS
这个停机码的原因是驱动程序本身存在问题,或是内存有质量问题
(9)0×0000003F:NO_MORE_SYSTEM_PTES
一个与系统内存管理相关的错误,比如:由于执行了大量的I/O操作,造成内存管理出现问题,有缺陷的驱动程序不正确的使用内存资源;某个应用程序被分配了大量的内核内存等.
(10)0×00000044:MULTIPLE_IRP_COMPLETE_REQUESTS
通常是由硬件驱动程序引起的(这个停机码不常见其中是有新安装的驱动中Falstaff.sys文件引起)
(11)0×00000050http://bbs.51758.com/images/smilies/tongue.gifAGE_FAULT_IN_NONPAGED_AREA
有问题的内存(包括:物理内存,二级缓存,显存),不兼容的软件(主要是远程控制和杀毒软件),损坏的NTFS卷以及有问题的硬件
(12)0×00000051:REGISTRY_ERROR
这个停机码说明注册表或系统配置管理器出现作物,由于硬盘本身有物理坏道或文件系统存在问题,从而造成在读写注册表文件是出现I/O错误
(13)0×00000058:FTDISK_INTERNAL_ERROR
说明在容错集的主驱动器发生错误.
(14)0×0000005A:CRITICAL_SERVICE_FAILED
某个非常重要的系统服务启动失败造成.
(15)0×0000006F:SESSION3_INITIALIZATION_FALED
这个错误通常出现Windows启动时,一般是由有问题的驱动程序或损坏的系统文件引起的.
(16)0×00000076http://bbs.51758.com/images/smilies/tongue.gifROCESS_HAS_LOCKED_PAGES
通常是因为某个驱动程序在完成了一次I/O操作后,没有正确释放所占用的内存
(17)0×00000077:KERNEL_STACK_INPAGE_ERROR
说明需要使用的内核数据没有在虚拟内存或物理内存中找到.这个错误常常预示着硬盘有问题,相应数据损坏或受病毒侵袭
(18)0×0000007A:KERNEL_DATA_INPAGE_ERROR
这个错误往往是虚拟内存中的内核数据无党派人士读入造成的.原因可能是虚拟内存页面文件中存在坏簇,病毒.磁盘控制器出错,内存有问题.
(19)0×0000007B:INACCESSIBLE_BOOT_DEVICE
Windows在启动过程中无法访问系统分区或启动卷.一般发生在更换主板后第一次启动.主要是因为新主板和旧主板的IDE控制器使用不同的芯片造成的.有时也可能是病毒或硬盘损伤所引起的.
(20)0×0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
系统进程产生错误,但Windows错误处理器无法捕获.其产生原因很多.包括:硬件兼容性,有问题的驱动程序或系统服务,或者某些软件.
(21)0×0000007F:UNEXPECTED_KERNEL_MODE_TRAP
一般是由于有问题的硬件或某些软件引起的,有是超频也会产生这个错误.
(22)0×00000080:NMI_HARDWARE_FAILURE
通常有硬件引起的.
(23)0×0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED
内核级应用程序产生错误,但Windows错误处理器没有捕获,通常是硬件兼容性问题
(24)0×0000009C:MACHINE_CHECK_EXCEPYION
通常是由硬件引起的,一般是因为超频或硬件存在问题(内存.CPU.总线.电源)
(25)0×0000009Fhttp://bbs.51758.com/images/smilies/biggrin.gifRIVER_POWER_STSTE_FAILURE
往往与电源有关系,常常发生在与电源相关操作.(关机.待机.修眠)
(26)0×000000A5:ACPI_BIOS_ERROR
通常是因为主板BIOS不能全面支持ACPI规范
(27)0×000000B4:VIDEO_DRIVER_INIT_FAILURE
这个停止信息表示Windows因为不能启动显卡驱动,从而无法进入图形界面,或是存在与显卡的硬件冲突(并行或串行端口冲突)
(28)0×000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY
某个驱动程序试图向只读内存写入数据造成的,通常是在安装了新的驱动程序.系统服务或升级了设备的固件程序后.
(29)0×000000C2:BAD_POOL_CALLER
一个内核层的进程或驱动程序错误的试图进行内存操作,通常是驱动程序或存在BUG的软件造成
(30)0×000000CEhttp://bbs.51758.com/images/smilies/biggrin.gifRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS
通常是由有问题的驱动程序或系统服务造成的

Tony
2006-05-17, 04:19 PM
先来了解一下为什么它会蓝屏。
NT内核的操作系统采用的是分层管理,主要有用户层(user mode)和内核层(Kernel Mode)我们通过一个比喻来介绍。
产品制造商:整个电脑
管理领导:内核层
生产车间:用户层(软件,驱动等)
保安:Dr。Watson
保卫科:KeBugCheck
平时工厂运行有序而且高效,每个车间加班加点制造各种要用到的零件,工厂有严格的规定,那就是不管要生产要用到什么零件都必须经过控制零件的厂领导,才能取得,而车间只负责生产(仅有较低的权限,不能直接访问硬件和有限的使用内存)。
有一天,A车间没有经过厂领导的同意就偷偷地去拿零件,但是被年年评为先进保安的.Dr。Watson发现,于是它就报告了领导,A车间的工作就停止了,而且还会贴除告示(就是蓝屏了) 内容就像一张整顿通知。以此警告其他的车间不要那样做。可是D车间却不听,一天他们居然去哄抢仓库,领导知道后知道必须停业整顿。命令保卫科给一张报告。(这个才是真正的蓝屏)
内容有3个。1:故障检测信息,就像0*0001A2一样的信息,一般在屏幕最上边。stop code就是停顿的原因。
2:推荐操作,你是否注意到,蓝屏后中间的文字都是You should ......也就是给你提示好作出相应的操作,所以英语很重要。
3:调试端口的信息。告示用户内存转储是否写道硬盘,对普通用户这个东西没有意义。

解决蓝屏的最常用方法

1,重新启动。
有时只是某个程序或者驱动的错误,重启它会自动更新。
2,新硬件
你要看看硬件是否兼容。可到WQHL认证网站查询
windows xp http://support.microsoft.com/default.aspx?scid=Kb;zh-cn;314062
windows 2K http://winqual.microsoft.com/dow ... =hcl/win2000Hcl.txt
3,x新驱动新服务
安装了软件或者服务后发现体统不稳定,请回到安全模式下禁用或者卸载(启动后摁F8,选择安全模式)
4,检查病毒
比如震荡波会导致windows蓝屏
5,检查BIOS于硬件的兼容性
系统出问题决绝的方法一般是升级bios
6,检查系统日记
开始-运行-eventvwr.msc,打开后看到系统错误的地方
7,查询错误代码,
把密密麻麻的错误代码(类似0*011A11的东西)吵下来,到微软资料库查询得出解决办法。http://support.microsoft.com
8,最后一次正确的配置
蓝屏有可能是软件设置不正确(方法,启动电脑后F8,选择最后一次正确配置)
9,安装补丁和Service Pack
有的故障是应为漏洞导致,所以有必要去打补丁。
1, 0*0000000A:IRQL_NOT_LESS_OR_EQUAL
错误分析:主要是由有问题的驱动造成的,或者是有缺陷或者不兼容的硬件与软件造成。从一个更深的方面讲,表明在内核层模式中存在太高的进程内部请求级别(IRQL)访问期没有权限访问的内存地址。
解决方法:用上面提供的2.3.5.8.9这几种方法解决。
2,0*00000012:TRAP_CAUSE_unknown
错误分析:这个错误是比较严重的,因为KebugCheck分析的结果是错误而且未知。
解决方法:这个东西连微软都帮补上忙,只能靠自己。你需要的是想想你发生蓝屏之前弄过那些设置,软件。从而找出原因,从而选择相应的解决办法,这个我也是无能为力,你要检查的特别是杀毒软件和驱动。
3,0*000001A:MEMORRY_MnGEMENT
错误分析:》这个内存管理错误往往是由硬件造成的,比如:安装了新的硬件,内存本身有问题等。
解决方法:如果是在安装Windows时出现,有可能是你的电脑配置达不到windows最小内存,最小硬盘的要求。
4,0*0000001E:KMODE_EXCEPTION_NOT_HANDLED
错误分析:windows内核检测到一个非法或者未知的程序在运行,这个停机代码一般是由有问题的内存或者和上一个0*0000001A相似造成的、
解决方法:(!)硬件是否存在兼容问题,到上面提供的微软那里(WQHL)认证看看(2)看看设备驱动是否存在问题,特别是蓝屏上面说由Drivers这类的话,建议你去下载新的驱动。(3)如果蓝屏中讲明了是win32K。sys造成,那么很由可能是第三方可以软件造成。(4)在安装windows第一次启动就出现蓝屏那么极为可能是Bios的容量和硬盘容量太小导致。(5)如果是在关闭某个软机是蓝屏,应该是软件的问题,卸载它为好 。

5,0*0000023:FAT_FILE_SYSTEM(使用的分区格式是FAT16,FAT32的多
0*0000024:NTFS_FILE_SYSTEM(使用NTFS的多发
错误分析:出现sys文件错误。可能是硬盘物理坏道(要用到修复工具象PQmagic)。其他的原因主要是频繁写插盘,不整理磁盘导致。或者是杀毒软件造成(我发现杀毒软件真是麻烦多)^_^
解决方法:第一,打开CMD,余兴Chkdsk/t命令并修复物理错误。第二,己用所有的杀毒软件和备份工具,第三右击C:/winnt/system32/drivers/fastfar.sys文件查看属性,看看版本是否与windows兼容。第四,安装最新的主板驱动,特别是IDE硬盘之类的驱动。
6,0*000000027:RDR_FILE_SYSTEM
错误分析这个错误很难判定。不过windows内存溢出倒是经常由这个问题
解决方法:内存管理的原因,换内存吧
7,0*00000002E:DATA_BUS_ERROR
错误分析:内存转存器奇偶校验时出现错误,是因为有缺陷的内存(包括显卡0)设备驱动访问不存在的原因造成,另外病毒也是由可能的。
解决方法:1查杀病毒,2用Chkdsk/t检测,3用Memtest86等内存检测软件检测。4看看硬件是否安装准,比如内存松动。
8,0*0000035:NO_MORE_IRS_STACK_LOCATIONS
错误分析:看去懂英语的同志应该不难理解。是驱动和软件出现堆栈的问题,其实本质是驱动由缺陷,或者是内存去缺陷。
解决方法,参照上面1----9的方法去了驱动,安装新的
9,0*0000003F:NO_MORE_SYSTEM_PTES
错误分析:一个内存管理的错误。比如你做大量的IN/OUT工作,就会造成问题。有缺陷的驱动不正确地使用内存资源。
方法:卸载最近安装的软件。特别是增强系统性能 的应用程序和软件等等
10,0*0000044:MULTIPLE_IRP_COMPLETE_REQUESTS
错误分析通常是由于硬件驱动程序造成的
结局办法:卸载最近的驱动。到这个网站查询可以知道,罪魁祸首就是Falstaff。sys的文件。httP://www.in-system.com
11,0*0000050 AGE-FAULT-IN-NONPAGED-AREA
错误分析:有问题的内存造成,杀毒软件和远程控制软件造成。损坏的的NTFS卷都由可能弄坏。还有就是PCI的东西了
12,0*0000051:REGISTRY-ERROR
错误分析:注册表或者系统配置管理器出现错误,可能是硬盘本身由物理损伤或者系统存在问题。从而造成注册表IN/out的错误
方法:使用chkdsk/r检测修复
13,0*00000058:FTDISK-INTERNAL-ERRPOR
分析:说明错误在主驱动器商
方法:首先重启电脑看看能否解决问题,如果不幸就用 最后一次正确配置
14,0*0000005A:CRITICAL-SERVICE-FAILED
f分析,某个非常重要的系统服务启动失败造成。
方法:如果是安装某个硬件后出现,你拔开看正常否,正常那么你的硬件有问题,拿去换一个啊,不然给它JS宰啊?同过上面提供的网站到微软的WQHL认证看。
接着重启电脑,用最后一次正确配置启动。如果问题不能解决,那么只能重新安装windows了
15,0*000006F:SESSION3-INITIZATION-FAILED
分析;通常是windows启动时候发生,应该是驱动或者安装windows时文件不完整
方法;用windows安装盘选择修复安装
16,0*0000076 ROCESS-HAS-LOCKED-PAGES
错误分析:某个驱动完成in/out工作后导致,它没有把霸占的内存释放出来。
方法;开始-运行-regedt32(=regedit)找到HKLM/SYSTEM/CURRENTCONTROLSET/CONTROL/SESSIONMANAGER/MEMORY MANAGEMENT.在右变新建一个名字为TrackLockedpages的双字节,值设置为1,这样windows会找到问题的所在。如果错误再次出现,那么错误信息会变成STOP:0*00000CB(0*Y.0*Y......类推)DRIVER-FEFT-LOCKED-PAGES-IN-PROCESS。其中第四个0*Y会显示有问题的驱动名称,那么你就卸载它,安装新的。最后进入注册表把刚才新建立的TrackLockedpages删除,重新启动就可以了
17,0*0000007A:KERNEL-DATA-INPAGE-ERROR
错误:支歌错误往往时虚拟内存中的内核数据无法读入内存导致。原因可能时虚拟页面的文件存在坏的簇,病毒,磁盘控制器出错,内存有问题等等。
方法:升级杀毒软件查杀一次,如果错误还是有0*C000009C或者0*C0000016A代码,那么就是坏簇造成,这个时系统不能恢复的,要用chkdsk/r来恢复
18,0*0000077:KERNEL-stackINPAGE-ERROR
错误分析:说明使用的内存数据没有虚拟内存或者物理内存中找到。一般预示着硬盘要有错误了。相应的受到破坏或者有病毒了。
方法:用杀毒软件查杀,用ckkdes/r处理。
提供列编--遇到这个倒霉,网上看到的,整理而成,遇到后一般没有其他的解决方法,只能时重新安装windows我发现大,看看高手有方法否>介绍啊
代码(只说前面的,后面的太长了):
0*31
0*5c
0*5d
0*5e
0*6o
0*61-0*69
0*6A---0*6F
0*70
0*71
升级xp后出现的:0*000007E SYSTEM-THREAD-EXCEPTION-NOT-HANDLED
罗技鼠标的:0*0000080 NML-HARDWARE-FAILUER
重病毒后的:0*000007B INACCESSINBLE-BOOT-DEVICE
超频后导致的:0*000007F UNEXPECTED-KERNEL-MODE-TRAP
0*000080 kernel-mode-exeption
0*0000009c machine-check-exception
0*000009f driver-power-state-failure
bios的0*000000A5 Acpi-bios-error
显卡的0*00000B4 video-driver-init-failure
0*000000BE Attempted-waite-to0teadonly-memory
0*00000c2 bad-pool-caller
0*00000D1 DRIVER-IRQL-NOT-less-or-equal
0*00000ea thread-stuck-in-device-driver
0*00000de unmountbale-boot-volume
用gobcak出现的: 0*C00021A
驱动安装时后 stop 0*c0000221 or staus-image-checksum-mismathc