Código de erro da tela azul 1000008e

1

Estou recebendo telas azuis, principalmente ao tentar inicializar um programa que exigia muita memória (jogos, software de edição de fotos.) Até agora, só consegui pegar um conjunto de códigos de erro:

BCCode: 1000008e
  BCP1: C0000005
  BCP2: ADA393BA
  BCP3: E9BCEBC4
  BCP4: 00000000
  Versão do SO: 6_0_6002
  Service Pack: 2_0
  Produto: 768_1

Está no laptop Sony VAIO VGN FW-41E, pacote de serviços do Windows Vista 2.

Eu não notei nenhum outro problema no desempenho ultimamente, apenas BSOD é quando eu inicio software que requer alguma memória, mas eu nunca tive problemas com esses mesmos programas antes.

Ajuda e / ou dicas são necessárias sobre como realmente descobrir qual é a raiz deste problema BSOD e como posso corrigi-lo.

Editar / Atualizar: Gerenciado para recuperar códigos de erro anteriores do BlueScreen, todos eles eram 100008e.
Fiz um CD inicializável com o MemTest como você sugeriu e deixei rodar até a conclusão. Demorou cerca de 30 minutos e retornou 0 erros. O que eu acho que não faz sentido, mas desde que eu não sei muito sobre essas coisas eu vou deixar você ser o juiz disso. O que vem a seguir?

Obrigado pelas respostas, pessoas. Muito apreciado!
Ele gerou 1 minidump uma vez, eu usei o WinDbg nele. Aqui estão os conteúdos:

FAULTING_MODULE: e3447000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4f46655e

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - A instrução 0x% 08lx refere-se à memória em 0x% 08lx. Uma alteração de leitura ou gravação na memória falhou:% s.

FAULTING_IP: aswSP + cadc adc6fadc 66833841 cmp word ptr [eax], 41h

TRAP_FRAME: b96df7a0 - (.trap 0xffffffffb96df7a0) ErrCode = 00000000 eax = 00000000 ebx = 00000000 ecx = 00000000 edx = 00000000 esi = ea6bfd88 edi = ea6bfdb8 eip = adc6fadc esp = b96df814 ebp = b96dfacc iopl = 0 nv acima ei ng nz na pe nc cs = 0008 ss = 0010 ds = 0023 es = 0023 fs = 0030 gs = 0000 efl = 00010286 aswSP + 0xcadc: adc6fadc 66833841 cmp palavra ptr [eax], 41h ds: 0023: 00000000 = ???? Redefinindo o escopo padrão

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x8E

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: de adc70251 a adc6fadc

STACK_TEXT:
AVISO: Empilhar informações de desenrolamento não disponíveis. Os quadros a seguir podem estar errados. b96dfacc adc70251 b96dfb1c ea6bfdb8 ea6bfd88 aswSP + 0xcadc b96dfb28 adc8bf88 ea6bfdb8 00000930 b96dfb9c aswSP + 0xd251 b96dfb4c e3665c73 ea6bfdb8 00000930 b96dfb9c aswSP + 0x28f88 b96dfb74 e36667f5 ea6bfdb8 00000930 e355448c nt + 0x21ec73 b96dfc18 e36577b1 eaa7f3e0 a30f61e0 b96dfd14 nt + 0x21f7f5 b96dfc88 e36578a1 a30f61e0 b96dfd14 00000000 nt + 0x2107b1 b96dfcb8 e3657aae b1d23f18 a30f61e0 b96dfd14 nt + 0x2108a1 b96dfd34 e3491c7a 00000114 ffffffff 02e3ec28 nt + 0x210aae b96dfd64 777b5cd4 badb0d00 02e3eb98 00000000 nt + 0x4ac7a b96dfd68 badb0d00 02e3eb98 00000000 00000000 0x777b5cd4 b96dfd6c 02e3eb98 00000000 00000000 00000000 0xbadb0d00 b96dfd70 00000000 00000000 00000000 00000000 0x2e3eb98

STACK_COMMAND: kb

FOLLOWUP_IP: aswSP + cadc adc6fadc 66833841 cmp word ptr [eax], 41h

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: aswSP + cadc

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: aswSP.SYS

BUCKET_ID: WRONG_SYMBOLS

Acompanhamento: MachineOwner ---------

Isso parece estar relacionado ao avast? Alguma ideia? Deve remover o programa / reinstalar? Qual é a falha do driver do Vista? Preciso atualizar alguma coisa?

    
por Kas 01.06.2012 / 21:03

2 respostas

2

Memória ruim. Execute MemTest86 e relate os resultados. Baixe a imagem ISO e grave em um CD. É apenas um par de MBs, por isso não deve ser muito para baixar. Reinicie o seu computador e certifique-se de que ele esteja configurado para inicializar a partir da unidade de CD primeiro (talvez seja necessário pressionar F12 ou F8 quando o sistema estiver inicializando para selecionar um dispositivo diferente)

    
por 01.06.2012 / 21:12
1

Esse código de verificação de bug pode ter todos os tipos de motivos, incluindo malware e memória ruim. Mas o mais provável é que algum código do modo kernel (geralmente um driver) esteja fazendo algo ruim. A maioria dos casos de memória defeituosa leva a travamentos no início da fase de inicialização, ao contrário das versões do Windows 9x que travariam aleatoriamente após o sistema ter sido totalmente inicializado. Isso não quer dizer que não seja uma má memória e eu certamente recomendaria verificar ou falsificar essa possibilidade usando memtest86 ou memtest86 + como sugerido por Luke. (ok, então você descartou isso ...)

Você teria que fornecer uma quantidade mínima de informações úteis, como a saída de !analyze -v de WinDbg ou um local de download para o arquivo de minidesulta (geralmente encontrado em %SystemRoot%\Minidump ). Com as informações apresentadas, nenhuma resposta respeitável é possível, mesmo para o mais experiente desenvolvedor de kernel / driver do Windows.

Consulte KERNEL_MODE_EXCEPTION_NOT_HANDLED_M e, mais especificamente, KERNEL_MODE_EXCEPTION_NOT_HANDLED (certifique-se de executar as etapas na seção Resolução ).

Dado que este é um laptop, acho que uma mudança recente de hardware é improvável, mas é uma das razões possíveis - seja memória ou outro hardware. Mas !analyze -v é muitas vezes capaz de apontar para o culpado (ou seja, o driver), mesmo que isso possa não ser confiável com problemas reais de hardware (ou malwares no espaço do kernel).

Geralmente eu não confiaria em nenhum sistema infestado de malware e o restauraria de um backup conhecido como limpo. No entanto, desde que você peça um remédio (seja apenas para fins de backup de dados ou algo do tipo) else), eu sugiro que você use uma mídia de inicialização de uma das muitas empresas anti-malware para verificar o sistema "offline". O Trinity Rescue Kit é uma solução que oferece vários scanners antivírus na mesma mídia de inicialização. Outros CDs ao vivo semelhantes podem ser encontrados aqui .

Se você quiser tentar resgatar um sistema em execução, considere que renomear um arquivo em uso (DLL ou EXE) geralmente é a melhor maneira de evitar que um programa (malicioso) seja iniciado automaticamente após uma reinicialização. Outra abordagem semelhante é criar uma pasta com o mesmo nome que se sabe que é criada pelo malware, porque nesse caso o malware geralmente não cria um arquivo com o mesmo nome (sendo codificado como mudo para verificar esses casos) .

    
por 02.06.2012 / 01:19