Eu estava trabalhando no meu computador por algumas horas (só tinha Remote Desktop e Firefox, sem uso de recursos pesados) quando aleatoriamente BSOD'd com DRIVER_IRQL_NOT_LESS_OR_EQUAL e uma dll que eu nunca ouvi falar chamado xuicfs.sys. Eu peguei a informação, reiniciei e tentei fazer alguma pesquisa. 10 minutos depois, foi BSOD novamente. E não 5 minutos após a 3ª reinicialização, foi feito o BSOD novamente. O mesmo para o quarto. Pela 5 ª vez fiquei frustrado e inicializado em modo de segurança e copiei todos os arquivos de despejo (veja abaixo) e mudei o estado de despejo para despejo de memória cheia. No entanto, a 6ª inicialização não tem BSOD (ainda). EDIT: BSOD novamente com o mesmo erro ao tentar atualizar o Windows Update.
A informação original do BSOD:
DRIVER_IRQL_NOT_LESS_OR_EQUAL
0x000000D1 (0xBA5F2000, 0x00000002, 0x00000000, 0xB9EAE747)
xuicfs.sys - Address B9eae747 base at B9eaa000, Datestamp 4ce807c
terceiro:
DRIVER_IRQL_NOT_LESS_OR_EQUAL
0x000000D1 (0xBA63C000, 0x00000002, 0x00000000, 0xB9EAE747)
xuicfs.sys - Address B9EAE747 base at B9EAA000, DateStamp 4ce80a7c
Naturalmente, eu me perguntei o que "xuicfs.sys" era. No entanto, uma Pesquisa do Google me preocupou quando não houve nenhum resultado. Não surpreendentemente, o arquivo existe em c:\WINDOWS\system32\drivers
. Macafee não acha que é um vírus.
O que é estranho é que este computador não é meu, é um amigo que eu tenho consertado na semana passada. Ele tinha um erro muito estranho, onde os bootloaders de CD e HD foram corrompidos (sim, a inicialização do CD não funciona), e aparentemente tinha uma tela azul na última vez que estava funcionando. Consegui consertar o bootloader HD colocando o disco rígido em outro computador, inicializando no console de recuperação do XP, executando fixmbr
e fixboot
, colocando de volta, inicializando no Windows e executando chkdsk
no próximo reiniciar. Realmente estranho, mas funcionou.
Desde a correção, o computador foi usado por um total de 12 a 18 horas sem falhar. Eu não instalei nenhum software desde então, apenas o addon Lastpass para o Firefox.
O que me preocupa é que quando eu fui copiar os arquivos de despejo, havia 140 arquivos de despejo que remontam a junho de 2008. Eu não tenho ideia se eles estão conectados, porque eu nem acho que o visualizador de eventos controla os logs. indo tão longe.
Depois de pesquisar no Google, encontrei uma ferramenta de análise de despejo on-line. Aqui está uma análise do 4º BSOD
Crash Dump Analysis provided by OSR Open Systems Resources, Inc. (http://www.osr.com)
Online Crash Dump Analysis Service
See http://www.osronline.com for more information
Windows XP Kernel Version 2600 (Service Pack 2) UP Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 2600.xpsp_sp2_qfe.090804-1435
Machine Name:
Kernel base = 0x804d7000 PsLoadedModuleList = 0x80553dc0
Debug session time: Sun Dec 5 20:25:32.184 2010 (UTC - 5:00)
System Uptime: 0 days 0:01:47.765
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If kernel debugger is available get stack backtrace.
Arguments:
Arg1: ba628000, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000000, value 0 = read operation, 1 = write operation
Arg4: b9eae747, address which referenced memory
Debugging Details:
------------------
READ_ADDRESS: ba628000
CURRENT_IRQL: 2
FAULTING_IP:
xuicfs+4747
b9eae747 0fb618 movzx ebx,byte ptr [eax]
CUSTOMER_CRASH_COUNT: 4
DEFAULT_BUCKET_ID: COMMON_SYSTEM_FAULT
BUGCHECK_STR: 0xD1
PROCESS_NAME: Idle
LAST_CONTROL_TRANSFER: from b9edb79d to b9eae747
STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
805497b8 b9edb79d ba628000 ba627fff 887725a3 xuicfs+0x4747
80549800 b51f78ff 889c1738 89113bf8 89113bfc xuicfs+0x3179d
80549818 b51fc4bd 887724e8 00000000 00002000 tcpip!TCPDataRequestComplete+0xa6
80549854 b51fc570 00000000 00000002 00000000 tcpip!CompleteRcvs+0xf1
80549878 b51f3a08 00000002 00000002 805498a4 tcpip!ProcessPerCpuTCBDelayQ+0x6b
805498ac b51f394f 00000002 b51f3900 b51f33d6 tcpip!ProcessTCBDelayQ+0xc4
805498b8 b51f33d6 00000000 89fb0688 b51f37f2 tcpip!TCPRcvComplete+0x20
805498c4 b51f37f2 b9da4d40 891a7008 b83b9b40 tcpip!IPRcvComplete+0x21
805498c8 b9da4d40 891a7008 b83b9b40 891fe780 tcpip!ARPRcvComplete+0x5
80549918 b83b401d 00441748 8924a668 00000001 NDIS!ethFilterDprIndicateReceivePacket+0x5a4
8054992c b83b41b4 89fb0688 8924a668 00000001 psched!PsFlushReceiveQueue+0x15
80549950 b83b45f9 891fe788 00000000 89fb0688 psched!PsEnqueueReceivePacket+0xda
80549968 b9da4d40 891fe780 8053c890 89f01000 psched!ClReceiveComplete+0x13
805499b8 b8dca2e4 00441748 89f015d4 00000001 NDIS!ethFilterDprIndicateReceivePacket+0x5a4
00000000 00000000 00000000 00000000 00000000 NVENETFD+0x32e4
STACK_COMMAND: kb
FOLLOWUP_IP:
xuicfs+4747
b9eae747 0fb618 movzx ebx,byte ptr [eax]
SYMBOL_STACK_INDEX: 0
SYMBOL_NAME: xuicfs+4747
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: xuicfs
IMAGE_NAME: xuicfs.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 4ce80a7c
FAILURE_BUCKET_ID: 0xD1_xuicfs+4747
BUCKET_ID: 0xD1_xuicfs+4747
Followup: MachineOwner
---------
----- 32 bit Kernel Mini Dump Analysis
DUMP_HEADER32:
MajorVersion 0000000f
MinorVersion 00000a28
KdSecondaryVersion 00000000
DirectoryTableBase 003b2000
PfnDataBase 81600000
PsLoadedModuleList 80553dc0
PsActiveProcessHead 80559f58
MachineImageType 0000014c
NumberProcessors 00000001
BugCheckCode 100000d1
BugCheckParameter1 ba628000
BugCheckParameter2 00000002
BugCheckParameter3 00000000
BugCheckParameter4 b9eae747
PaeEnabled 00000001
KdDebuggerDataBlock 805458e0
SecondaryDataState 00000000
ProductType 00000001
SuiteMask 00000310
MiniDumpFields 00000dff
TRIAGE_DUMP32:
ServicePackBuild 00000200
SizeOfDump 00010000
ValidOffset 0000fffc
ContextOffset 00000320
ExceptionOffset 000007d0
MmOffset 00001068
UnloadedDriversOffset 000010a0
PrcbOffset 00001878
ProcessOffset 000024c8
ThreadOffset 00002728
CallStackOffset 00002980
SizeOfCallStack 000005bc
DriverListOffset 000031d0
DriverCount 00000076
StringPoolOffset 000054d8
StringPoolSize 00001048
BrokenDriverOffset 00000000
TriageOptions 00000041
TopOfStack 80549744
DebuggerDataOffset 00002f40
DebuggerDataSize 00000290
DataBlocksOffset 00006520
DataBlocksCount 00000004
b9eae000 - b9eaefff at offset 00006560
80549000 - 80549fff at offset 00007560
ba627000 - ba627fff at offset 00008560
ba626000 - ba626fff at offset 00009560
Max offset a560, baa0 from end of file
No momento, estou tentando executar uma atualização para o SP3 na esperança de que isso possa corrigir o problema. Mais tarde, vou executar o Memtest86 + de uma unidade flash apenas no caso de haver um raro chip RAM ruim. Mesmo que eu tenha corrido um chkdsk
muito vigoroso alguns dias atrás, de manhã eu irei executá-lo novamente. EDIT: BSOD ao executar a atualização. Já fiz um vigoroso chkdsk
(não encontrei nada). Atualmente executando o Memtest
Especificações do computador:
- SO: Windows XP SP2 (!)
- Caixa: Dell Inspiron 531
- Processador: AMD Sempron LE-1300 2,31 GHz
- RAM: 1,93 GB
- Antivírus: Macafee (* obturadores)
Para minha pergunta aqui: o que mais poderia ser o problema? Normalmente, as BSODs são o resultado da mudança, mas nada mudou na configuração ou nos programas. Eu nunca vi um fluxo constante de BSODs como este. Estou esquecendo de algo? Há mais informações que preciso fornecer?
Com tantos problemas quanto o computador anterior e o estado dos programas (o AOL, o suficiente), estou aberto a uma reformatação, mas isso é uma opção nuclear neste caso.
Alguma sugestão?