代码 含意
0 0x00000000 作业完成。
1 0x00000001 禁绝确的函数。

2 0x00000002 系统找不到指定的档案。
3 0x00000003 系统找不到指定的路径。
4 0x00000004 系统无法开启档案。
5 0x00000005 谢绝存取。
6 0x00000006 无效的代码。
7 0x00000007 储存体掌握区块已毁。
8 0x00000008 储存体空间不敷,无法处理这个指令。
9 0x00000009 储存体掌握区块地址无效。
10 0x0000000A 环境禁绝确。
11 0x0000000B 考试测验加载一个格式缺点的程序。
12 0x0000000C 存取码缺点。
13 0x0000000D 资料缺点。
14 0x0000000E 储存体空间不足,无法完成这项作业。
15 0x0000000F 系统找不到指定的磁盘驱动器。
16 0x00000010 无法移除目录。
16 0x00000010 无法移除目录。
17 0x00000011 系统无法将档案移到 其它的磁盘驱动器。
18 0x00000012 没有任何档案。
19 0x00000013 储存媒体为写保护状态。
20 0x00000014 系统找不到指定的装置。
21 0x00000015 装置尚未就绪。
22 0x00000016 装置无法识别指令。
23 0x00000017 资料缺点 (cyclic redundancy check)
24 0x00000018 程序发出一个长度缺点的指令。
25 0x00000019 磁盘驱动器在磁盘找不到 持定的扇区或磁道。
26 0x0000001A 指定的磁盘或磁盘无法存取。
27 0x0000001B 磁盘驱动器找不到哀求的扇区。
28 0x0000001C 打印机没有纸。
29 0x0000001D 系统无法将资料写入指定的磁盘驱动器。
30 0x0000001E 系统无法读取指定的装置。
31 0x0000001F 连接到系统的某个装置没有浸染。
32 0x00000020 文件被另一进程利用中不能访问The process cannot access the file because it is being used by another process.
33 0x00000021 档案的一部份被锁定, 现在无法存取。
34 0x00000022 磁盘驱动器的磁盘禁绝确。 请将 %2 (Volume Serial Number: %3) 插入磁盘机%1。
36 0x00000024 开启的分享档案数量太多。
38 0x00000026 到达档案结尾。
39 0x00000027 磁盘已满。
50 0x00000032 不支持这种网络哀求。
51 0x00000033 远程打算机无法利用。
52 0x00000034 网络名称重复。
53 0x00000035 网络路径找不到。
54 0x00000036 网络劳碌中。
55 0x00000037 分外的网络资源或设备不可再利用The specified network resource or device is no longer available.
56 0x00000038 网络BIOS命令已达到限定The network BIOS command limit has been reached.
57 0x00000039 网络配接卡发生问题。
58 0x0000003A 指定的做事器无法实行哀求的作业。
59 0x0000003B 网络发生意外缺点。
60 0x0000003C 远程配接卡不兼容。
61 0x0000003D 打印机行列步队已满。
62 0x0000003E 做事器的空间无法储存期待打印的档案。
63 0x0000003F 期待打印的档案已经删除。
64 0x00000040 指定的网络名称无法利用。
65 0x00000041 谢绝存取网络。
65 0x00000041 谢绝存取网络。
66 0x00000042 网络资源类型缺点。
67 0x00000043 网络名称找不到。
68 0x00000044 超过区域打算机网络配接卡的名称限定。
69 0x00000045 超过网络 BIOS 作业阶段的限定。
70 0x00000046 远程做事器已经停息或者正在起始中。
71 0x00000047 由于联机数目已达上限,此时无法再联机到这台远程打算机。
72 0x00000048 指定的打印机或磁盘装置已经停息浸染。
80 0x00000050 档案已经存在。
82 0x00000052 无法建立目录或档案。
83 0x00000053 INT 2484 0x00000054 处理这项哀求的储存体无法利用。
85 0x00000055 近端装置名称已经在利用中。
86 0x00000056 指定的网络密码缺点。
87 0x00000057 参数缺点。
88 0x00000058 网络发生资料写入缺点。
89 0x00000059 此时系统无法实行其它行程。
100 0x00000064 无法建立其它的系统 semaphore。
101 0x00000065 属于其它行程专用的 semaphore.
102 0x00000066 semaphore 已经设定,而且无法关闭。
103 0x00000067 无法指定 semaphore 。
104 0x00000068 在岔断韶光无法哀求专用的 semaphore 。
104 0x00000068 在岔断韶光无法哀求专用的 semaphore 。
105 0x00000069 此 semaphore 先前的拥有权已经结束。
106 0x0000006A 请将磁盘插入 %1。
107 0x0000006B 由于代用的磁盘尚未插入,以是程序已经停滞。
108 0x0000006C 磁盘正在利用中或被锁定。
109 0x0000006D Pipe 已经中止。
110 0x0000006E 系统无法开启指定的 装置或档案。
111 0x0000006F 档名太长。
112 0x00000070 磁盘空间不敷。
113 0x00000071 没有可用的内部档案标识符。
114 0x00000072 目标内部档案标识符禁绝确。
117 0x00000075 由运用程序所实行的 IOCTL 呼叫 禁绝确。
118 0x00000076 写入验证参数值禁绝确。
119 0x00000077 系统不支持所哀求的指令。
120 0x00000078 此项功能仅在 Win32 模式有效。
121 0x00000079 semaphore 超过逾期间间。
122 0x0000007A 传到系统呼叫的资料区域 太小。
123 0x0000007B 文件名、目录名称或储存体卷标语法缺点。
124 0x0000007C 系统呼叫层次禁绝确。
125 0x0000007D 磁盘没有设定卷标。
126 0x0000007E 找不到指定的模块。
127 0x0000007F 找不到指定的程序。
128 0x00000080 没有子行程可供等待。
128 0x00000080 没有子行程可供等待。
129 0x00000081 %1 这个运用程序无法在 Win32 模式下实行。
130 0x00000082 Attempt to use a file handle to an open disk partition for an operation other than raw disk I/O.
131 0x00000083 考试测验将档案指针移至档案开头之前。
132 0x00000084 无法在指定的装置或档案,设定档案指针。
133 0x00000085 JOIN 或 SUBST 指令 无法用于 内含事先结合过的磁盘驱动器。
134 0x00000086 考试测验在已经结合的磁盘驱动器,利用 JOIN 或 SUBST 指令。
135 0x00000087 考试测验在已经更换的磁盘驱动器,使 用 JOIN 或 SUBST 指令。
136 0x00000088 系统考试测验删除 未贯串衔接过的磁盘驱动器的贯串衔接关系。
138 0x0000008A 系统考试测验将磁盘驱动器结合到已经结合过之磁盘驱动器的目录。
139 0x0000008B 系统考试测验将磁盘驱动器更换成已经更换过之磁盘驱动器的目录。
140 0x0000008C 系统考试测验将磁盘驱动器更换成已经更换过之磁盘驱动器的目录。
141 0x000000 系统考试测验将磁盘驱动器 SUBST 成已结合的磁盘驱动器 目录。
142 0x0000008E 系统此刻无法实行 JOIN 或 SUBST。
143 0x0000008F 系统无法将磁盘驱动器结合或更换同一磁盘驱动器下目录。
144 0x00000090 这个目录不是根目录的子目录。
145 0x00000091 目录仍有资料。
146 0x00000092 指定的路径已经被更换过。
147 0x00000093 资源不敷,无法处理这项 指令。
148 0x00000094 指定的路径这时候无法利用。
148 0x00000094 指定的路径这时候无法利用。
149 0x00000095 考试测验要结合或更换的磁盘驱动器目录,是已经更换过的的目标。
150 0x00000096 CONFIG.SYS 文件未指定系统追踪信息,或是追踪功能被取消。
151 0x00000097 指定的 semaphore事宜 DosMux0000SemWait 数目禁绝确。
152 0x00000098 DosMux0000SemWait 没有实行;设定太多的 semaphore。
153 0x00000099 DosMux0000SemWait 清单禁绝确。
154 0x0000009A 您所输入的储存媒体标 元长度限定。
155 0x0000009B 无法建立其它的实行绪。
156 0x0000009C 吸收行程谢绝接管旗子暗记。
157 0x0000009D 区段已经被舍弃,无法被锁定。
158 0x0000009E 区段已经解除锁定。
159 0x0000009F 实行绪识别码的地址禁绝确。
160 0x000000A0 传到 DosEx0000ecPgm 的自变量字符串禁绝确。
161 0x000000A1 指定的路径禁绝确。
162 0x000000A2 旗子暗记期待处理。
164 0x000000A4 系统无法建立实行绪。
167 0x000000A7 无法锁定档案的部份范围。
170 0x000000AA 所哀求的资源正在利用中。
173 0x000000AD 取消范围的锁定哀求不明显。
174 0x000000AE 档案系统不支持自动变更锁定类型。
180 0x000000B4 系统创造禁绝确的区段号码。
182 0x000000B6 操作系统无法实行 %1。
182 0x000000B6 操作系统无法实行 %1。
183 0x000000B7 档案已存在,无法建立同一档案。
186 0x000000BA 传送的旗号缺点。
187 0x000000BB 指定的系统旗号找不到。
188 0x000000BC 操作系统无法实行 %1。
189 0x000000BD 操作系统无法实行 %1。
190 0x000000BE 操作系统无法实行 %1。
191 0x000000BF 无法在 Win32 模式下实行 %1。
192 0x000000C0 操作系统无法实行 %1。
193 0x000000C1 %1 不是精确的 Win32 运用程序。
194 0x000000C2 操作系统无法实行 %1。
195 0x000000C3 操作系统无法实行 %1。
196 0x000000C4 操作系统无法实行 这个运用程序。
197 0x000000C5 操作系统目前无法实行 这个运用程序。
198 0x000000C6 操作系统无法实行 %1。
199 0x000000C7 操作系统无法实行 这个运用程序。
200 0x000000C8 程序代码的区段不可以大于或即是 64KB。
201 0x000000C9 操作系统无法实行 %1。
202 0x000000CA 操作系统无法实行 %1。
203 0x000000CB 系统找不到输入的环境选项。\r
205 0x000000CD 在指令子目录下,没有任何行程有旗子暗记副处理程序。
206 0x000000CE 文件名称或扩展名太长。
207 0x000000CF ring 2 堆栈利用中。
207 0x000000CF ring 2 堆栈利用中。
208 0x000000D0 输入的通用档名字元 或 ? 禁绝确, 或指定太多的通用档名字元。
209 0x000000D1 所传送的旗子暗记禁绝确。
210 0x000000D2 无法设定旗子暗记处理程序。
212 0x000000D4 区段被锁定,而且无法重新配置。
214 0x000000D6 附加到此程序或动态贯串衔接模块的动态贯串衔接模块太多。
215 0x000000D7 Can’t nest calls to LoadModule.
230 0x000000E6 The pipe state is invalid.
231 0x000000E7 所有的 pipe instances 都在劳碌中。
232 0x000000E8 The pipe is being closed.
233 0x000000E9 No process is on the other end of the pipe.
234 0x000000EA 有更多可用的资料。
240 0x000000F0 作业阶段被取消。
254 0x000000FE 指定的延伸属性名称无效。
255 0x000000FF 延伸的属性不一致。
259 0x00000103 没有可用的资料。
266 0x0000010A 无法利用 Copy API。
267 0x0000010B 目录名称缺点。
275 0x00000113 延伸属性不适用于缓冲区。
276 0x00000114 在外挂的档案系统上的延伸属性档案已经毁损。
277 0x00000115 延伸属性表格文件满。
278 0x00000116 指定的延伸属性代码无效。
278 0x00000116 指定的延伸属性代码无效。
282 0x0000011A 外挂的这个档案系统不支持延伸属性。
288 0x00000120 意图开释不属于叫用者的 mutex0000。
298 0x0000012A semaphore 传送次数过多。
299 0x0000012B 只完成 Read/WriteProcessMemory 的部份哀求。
317 0x0000013D 系统找不到位于讯息文件 %2 中编号为 0x0000%1 的讯息。
487 0x000001E7 考试测验存取无效的地址。
534 0x00000216 运算结果超过 32 位。
535 0x00000217 信道的另一端有一个行程在接送资料。
536 0x00000218 期待行程来开启信道的另一端。
994 0x000003E2 存取延伸的属性被拒。
995 0x000003E3 由于实行绪结束或运用程序哀求,而非常终止 I/O 作业。
996 0x000003E4 重叠的 I/O 事宜不是设定成关照状态。
997 0x000003E5 正在处理重叠的 I/O 作业。
998 0x000003E6 对内存位置的无效存取。
999 0x000003E7 实行 inpage 作业发生缺点。
1001 0x000003E9 递归太深,堆栈满溢。
1002 0x000003EA 窗口无法用来传送讯息。
1003 0x000003EB 无法完成这项功能。
1004 0x000003EC 旗号无效。
1005 0x000003ED 储存媒体未含任何可辨识的档案系统。 请确定以加载所需的系统驱动程序,而且该储存媒体并未毁损。
1006 0x000003EE 储存该档案的外部媒体发出警告,表示该已开启档案已经无效。
1007 0x000003EF 所哀求的作业无法在全屏幕模式下实行。
1008 0x000003F0 An attempt was made to reference a token that does not ex0000ist.
1009 0x000003F1 组态系统登录数据库毁损。
1010 0x000003F2 组态系统登录机码无效。
1011 0x000003F3 无法开启组态系统登录机码。
1012 0x000003F4 无法读取组态系统登录机码。
1013 0x000003F5 无法写入组态系统登录机码。
1014 0x000003F6 系统登录数据库中的一个档案必须利用记录或其它备份还原。 已经还原成功。
1015 0x000003F7 系统登录毁损。个中某个档案毁损、或者该档案的 系统映对内存内容毁损、会是档案无法复原。
1016 0x000003F8 系统登录起始的 I/O 作业发生无法复原的缺点。 系统登录无法读入、写出或更新,个中的一个档案 内含系统登录在内存中的内容。
1017 0x000003F9 系统考试测验将档案加载系统登录或将档案还原到系统登录中,但是,指定档案的格式不是系统登录文件的格式。
1018 0x000003FA 考试测验在标示为删除的系统登录机码,实行不合法的操作。
1018 0x000003FA 考试测验在标示为删除的系统登录机码,实行不合法的操作。
1019 0x000003FB 系统无法配置系统登录记录所需的空间。
1020 0x000003FC 无法在已经有子机码或数值的系统登录机码建立符号贯串衔接。
1021 0x000003FD 无法在临时机码下建立永久的子机码。
1022 0x000003FE 变更哀求的关照完成,但信息 并未透过呼叫者的缓冲区传回。呼叫者现在须要自行列举档案,找出变更的地方。
1051 0x0000041B 停滞掌握已经传送给其它做事 所依峙的一个做事。
1052 0x0000041C 哀求的掌握对此做事无效
1016 0x000003F8 系统登录起始的 I/O 作业发生无法复原的缺点。 系统登录无法读入、写出或更新,个中的一个档案 内含系统登录在内存中的内容。
1017 0x000003F9 系统考试测验将档案加载系统登录或将档案还原到系统登录中,但是,指定档案的格式不是系统登录文件的格式。
1018 0x000003FA 考试测验在标示为删除的系统登录机码,实行不合法的操作。
1018 0x000003FA 考试测验在标示为删除的系统登录机码,实行不合法的操作。
1019 0x000003FB 系统无法配置系统登录记录所需的空间。
1020 0x000003FC 无法在已经有子机码或数值的系统登录机码建立符号贯串衔接。
1021 0x000003FD 无法在临时机码下建立永久的子机码。
1022 0x000003FE 变更哀求的关照完成,但信息 并未透过呼叫者的缓冲区传回。呼叫者现在须要自行列举档案,找出变更的地方。
1051 0x0000041B 停滞掌握已经传送给其它做事 所依峙的一个做事。
1052 0x0000041C 哀求的掌握对此做事无效
1052 0x0000041C 哀求的掌握对此做事无效
1053 0x0000041D The service did not respond to the start or control request in a timely fashion. 1054 0x0000041E 无法建立做事的实行绪。
1055 0x0000041F 做事数据库被锁定。
1056 0x00000420 这种做事已经在实行。
1057 0x00000421 帐户名称缺点或者不存在。
1058 0x00000422 指定的做事停息浸染,无法激活。
1059 0x00000423 指定循环做事从属关系。
1060 0x00000424 指定的做事不是安装进来的做事。
1061 0x00000425 该做事项目此时无法吸收掌握讯息。
1062 0x00000426 做事尚未激活。
1063 0x00000427 无法联机到做事掌握程序。
1064 0x00000428 处理掌握哀求时,发生意外状况。
1065 0x00000429 指定的数据库不存在。
1066 0x0000042A 做事传回专属于做事的缺点码。
1067 0x0000042B The process terminated unex0000pectedly.
1068 0x0000042C 从属做事或群组无法激活。
1069 0x0000042D 由于登入失落败,以是没有激活做事。
1070 0x0000042E 在激活之后,做事在激活状态时当机。
1071 0x0000042F 指定做事数据库锁定无效。
1072 0x00000430 指定的做事已经标示为删除。
1073 0x00000431 指定的做事已经存在。
1074 0x00000432 系统目前正以上一次实行成功的组态实行。
1075 0x00000433 从属做事不存在,或已经标示为删除。
1076 0x00000434 目前的激活已经接管上一次实行成功的 掌握设定。
1077 0x00000435 上一次激活之后,就没有再激活做事。
1078 0x00000436 指定的名称已经用于做事名称或做事显示 名称。
1100 0x0000044C 已经到了磁带的末了。
1101 0x0000044D 到了档案标示。
1102 0x0000044E 碰着磁带的开头或分割区。
1100 0x0000044C 已经到了磁带的末了。
1101 0x0000044D 到了档案标示。
1102 0x0000044E 碰着磁带的开头或分割区。
1103 0x0000044F 到了档案组的结尾。
1104 0x00000450 磁带没有任何资料。
1105 0x00000451 磁带无法制作分割区。
1106 0x00000452 存取多重容体的新磁带时,创造目前 区块大小缺点。
1107 0x00000453 加载磁带时,找不到磁带分割区信息。
1108 0x00000454 无法锁住储存媒体退带功能。
1108 0x00000454 无法锁住储存媒体退带功能。
1109 0x00000455 无法解除加载储存媒体。
1110 0x00000456 磁盘驱动器中的储存媒体已经变更。
1111 0x00000457 已经重设 I/O 总线。
1112 0x00000458 磁盘驱动器没有任何储存媒体。
1113 0x00000459 目标 multi-byte code page,没有对应 Unicode 字符。
1114 0x0000045A 动态链接库 (DLL) 起始例程失落败。
1115 0x0000045B 系统正在关机。
1116 0x0000045C 无法中止系统关机,由于没有关机的动作在进行中。
1117 0x0000045D 由于 I/O 装置发生缺点,以是无法实行哀求。
1118 0x0000045E 序列装置起始失落败,会取消加载序列驱动程序。
1119 0x0000045F 无法开启装置。这个装置与其它装置共享岔断哀求 (IRQ)。至少已经有一个利用同一IRQ 的其它装置已经开启。
1120 0x00000460 A serial I/O operation was completed by another write to the serial port(The IOCTL_SERIAL_x0000OFF_COUNTER reached zero.)
1121 0x00000461 由于已经由了逾时时间,以是序列 I/O 作业完成。
(IOCTL_SERIAL_x0000OFF_COUNTER 不是零。)
1122 0x00000462 在磁盘找不到任何的 ID 地址标示。
1123 0x00000463 磁盘扇区 ID 字段与磁盘掌握卡追踪地址 不符。
1124 0x00000464 软式磁盘驱动器掌握卡回报了一个软式磁盘驱动器驱动程序无法识别的缺点。
1125 0x00000465 软式磁盘驱动器掌握卡传回与缓存器中不一致的结果。
1126 0x00000466 存取硬盘失落败,重试后也无法作业。
1127 0x00000467 存取硬盘失落败,重试后也无法作业。
1128 0x00000468 存取硬盘时,必须重设磁盘掌握卡,但是 连重设的动作也失落败。
1129 0x00000469 到了磁带的末了。
1130 0x0000046A 可用做事器储存空间不敷,无法处理这项指令。
1131 0x0000046B 创造潜在的去世锁条件。
1132 0x0000046C 指定的基本地址或档案位移没有适当 对齐。
1140 0x00000474 考试测验变更系统电源状态,但其它的运用程序或驱动程序谢绝。
1141 0x00000475 系统 BIOS 无法变更系统电源状态。
1150 0x0000047E 指定的程序须要新的 Windows 版本。
1151 0x0000047F 指定的程序不是 Windows 或 MS-DOS 程序。
1152 0x00000480 指定的程序已经激活,无法再激活一次。
1153 0x00000481 指定的程序是为旧版的 Windows 所写的。
1154 0x00000482 实行此运用程序所需的链接库档案之一毁损。
1155 0x00000483 没有运用程序与此项作业的指定档案建立关联。
1156 0x00000484 传送指令到运用程序发生缺点。
1157 0x00000485 找不到实行此运用程序所需的链接库档案。
1200 0x000004B0 指定的装置名称无效。
1201 0x000004B1 装置现在虽然未联机,但是它是一个影象联机。
1202 0x000004B2 考试测验影象已经记住的装置。
1203 0x000004B3 供应的网络路径找不到任何网络供应程序。
1203 0x000004B3 供应的网络路径找不到任何网络供应程序。
1204 0x000004B4 指定的网络供应程序名称缺点。
1205 0x000004B5 无法开启网络联机设定文件。
1206 0x000004B6 网络联机设定文件坏掉。
1207 0x000004B7 无法列举非容器。
1208 0x000004B8 发生延伸的缺点。
1209 0x000004B9 指定的群组名称缺点。
1210 0x000004BA 指定的打算机名称缺点。
1211 0x000004BB 指定的事宜名称缺点。
1212 0x000004BC 指定的网络名称缺点。
1213 0x000004BD 指定的做事名称缺点。
1214 0x000004BE 指定的网络名称缺点。
1215 0x000004BF 指定的资源共享名称缺点。
1216 0x000004C0 指定的密码缺点。
1217 0x000004C1 指定的讯息名称缺点。
1218 0x000004C2 指定的讯息目的地缺点。
1219 0x000004C3 所供应的条件与现有的条件组发生冲突。
1220 0x000004C4 考试测验与网络做事器联机,但是 与该做事器的联机已经太多。
1221 0x000004C5 其它网络打算机已经在利用这个事情群组或网域名称。
Windows 2K/XP蓝屏信息非常多, 无法在一篇文章中全面讲解, 但他们产生的缘故原由每每集中在不兼容的硬件和驱动程序、有问题的软件、病毒等, 因此首先为大家供应了一些常规的办理方案, 在碰着蓝屏缺点时, 应先对照这些方案进行打消.
1.重启
有时只是某个程序或驱动程序一时犯错, 重启后他们会改过悛改.(把稳:此时拜会7.查询停机码)
2.新硬件
首先, 该当检讨新硬件是否插牢, 这个被许多人忽略的问题每每会引发许多莫名其妙的故障. 如果确认没有问题, 将其拔下, 然后换个插槽试试, 并安装最新的驱动程序. 同时还应对照微软网站的硬件兼容种别检讨一下硬件是否与操作系统兼容. 如果你的硬件没有在表中, 那么就得到硬件厂商网站进行查询, 或者拨打他们的咨询电话.
3.新驱动和新做事
如果刚安装完某个硬件的新驱动, 或安装了某个软件, 而它又在系统做事中添加了相应项目(比如:杀毒软件、CPU降温软件、防火墙软件等), 在重启或利用中涌现了蓝屏故障, 请到安全模式来卸载或禁用它们.
4.检讨病毒
比如冲击波和振荡波等病毒有时会导致Windows蓝屏去世机, 因此查杀病毒必不可少. 同时一些木马特工软件也会引发蓝屏, 以是最好再用干系工具进行扫描检讨.
5.检讨BIOS和硬件兼容性
对付新装的电脑常常涌现蓝屏问题, 该当检讨并升级BIOS到最新版本, 同时关闭个中的内存干系项, 比如:缓存和映射. 其余 还该当对照微软的硬件兼容列表检讨自己的硬件. 还有便是, 如果主板BIOS无法支持大容量硬盘也会导致蓝屏, 须要对其进行升级.
6、运行“sfc /scannow”来检讨系统文件是否被更换,然后用系统安装盘来规复.
小提示:
BIOS的缓存和映射项
Video BIOS Shadowing (视频BIOS映射)
Shadowing address ranges(映射地址列)
System BIOS Cacheable(系统BIOS缓冲)
Video BIOS Cacheable(视频BIOS缓冲)
Video RAM Cacheable(视频内存缓冲)
7.检讨系统日志
在开始-->菜单中输入:EventVwr.msc, 回车涌现"事宜查看器", 把稳检讨个中的"系统日志"和"运用程序日志"中表明"缺点"的项.
8.查询停机码
把蓝屏中密密麻麻的E文记下来, 接着到其他电脑中上网, 进入微软帮助与支持网站,在左上角的"搜索(知识库)"中输入停机码, 如果搜索结果没有适宜信息, 可以选择"英文知识库"在搜索一遍. 一样平常情形下, 会在这里找到有用的办理案例. 其余, 在baidu、Google等搜索引擎中利用蓝屏的停机码或者后面的解释笔墨为关键词搜索, 每每也会有收成.
9.末了一次精确配置
一样平常情形下, 蓝屏都是在硬件驱动或新加硬件并安装驱动后, 这时Windows 2K/XP供应的"末了一次精确配置"便是办理蓝屏的快捷办法. 重启系统, 在涌现启动菜单时按下F8键就会涌现高等启动选项菜单, 接着选择"末了一次精确配置".
10.安装最新的系统补丁和Service Pack
有些蓝屏是Windows本身存在毛病造成的, 应此可通过安装最新的系统补丁和Service Pack来办理.
蓝屏代码含义和解决方案
利用windows涌现蓝色屏幕是常常的事,而且每每由于不清楚缺点的来源而频繁重新安装系统,操心费时。下列网络了一些windows去世机密码,供大家参考。
1、0x0000000A:IRQL_NOT_LESS_OR_EQUAL
◆缺点剖析:紧张是由问题的驱动程序、有缺陷或不兼容的硬件与软件造成的. 从技能角度讲. 表明在内核模式中有级别进程要求(IRQL)访问其没有权限访问的内存地址.
◇办理方案:请用前面先容的办理方案中的2、3、5、8、9方案考试测验打消.
2、0x00000012:TRAP_CAUSE_UNKNOWN
◆缺点剖析:如果碰着这个缺点信息, 那么很不幸, 应为KeBudCheck剖析的结果是缺点缘故原由
未知.
◇办理方案:既然微软都帮不上忙, 就得靠自己了, 请仔细回忆这个缺点是什么时候涌现的; 第一次发生时你对系统做了哪些操作; 发生时正在进行什么操作. 从这些信息中找出可能的缘故原由, 从而选择相应办理方案考试测验打消.
3、0x0000001A:MEMORY_MANAGEMENT
◆缺点剖析:这个内存管理缺点每每是由硬件引起的, 比如: 新安装的硬件、内存本身有问题等.
◇办理方案:如果是在安装Windows时涌现, 有可能是由于你的电脑达不到安装Windows的最小内存和磁盘哀求.
4、0x0000001E:KMODE_EXCEPTION_NOT_HANDLED
◆缺点剖析:Windows内核检讨到一个造孽或者未知的进程指令,这个停机码一样平常是由问题的内存或是与前面0x0000000A相似的缘故原由造成的.
◇办理方案:
(1)硬件兼容有问题:请对照前面提到的最新硬件兼容性列表, 查看所有硬件是否包含在该列表中.
(2)有问题的设备驱动、系统做事或内存冲突和中断冲突: 如果在蓝屏信息中涌现了驱动程序的名字, 请试着在安装模式或者故障规复掌握台中禁用或删除驱动程序, 并禁用所有刚安装的驱动和软件. 如果缺点涌如今系统启动过程中, 请进入安全模式, 将蓝屏信息中所标明的文件重命名或者删除.
(3)如果缺点信息中明确指出Win32K.sys: 很有可能是第三方远程掌握软件造成的, 须要从故障规复掌握台中将对该软件的做事关闭.
(4)在安装Windows后第一次重启时涌现:最大嫌疑可能时系统分区的磁盘空间不敷或BIOS兼容有问题.
(5)如果是在关闭某个软件时涌现的:很有可能时软件本生存在设计毛病, 请升级或卸载它.
5、0x00000023:FAT_FILE_SYSTEM
0x00000024:NTFS_FILE_SYSTEM
◆缺点剖析:0x00000023常日发生在读写FAT16或者FAT32文件系统的系统分区时, 而0x00000024则是由于NTFS.sys文件涌现缺点(这个驱动文件的浸染是容许系统读写利用 .(NTFS文件系统的磁盘). 这两个蓝屏缺点很有可能是磁盘本身存在物理破坏, 或是中断哀求封包(IRP)破坏而导致的. 其他缘故原由还包括:硬盘磁盘碎片过多; 文件读写操作过于频繁, 并且数据量非常大或者是由于一些磁盘镜像软件或杀毒软件引起的.
◇办理方案:
第一步:首先打开命令行提示符, 运行"Chkdsk /r"(注:不是CHKDISK, 觉得象这个, 但是它们所指的内容是不一样的)命令检讨并修复硬盘缺点, 如果报告存在坏道(Bad Track), 请利用硬盘厂商供应的检讨工具进行检讨和修复.
第二步:接着禁用所有纵然扫描文件的软件, 比如:杀毒软件、防火墙或备份工具.
第三步:右击C:\winnt\system32\drivers\fastfat.sys文件并选择"属性", 查看其版本是否与当前系统所利用的Windows版本相符合.(注:如果是XP, 该当是C:\windows\system32\drivers\fastfat.sys)
第四步:安装最新的主板驱动程序, 特殊IDE驱动. 如果你的光驱、可移动存储器也供应有驱动程序, 最好将它们升级至最新版.
6、0x00000027:RDR_FILE_SYSTEM
◆缺点剖析:这个缺点产生的缘故原由很难判断, 不过Windows内存管理出了问题很可能会导致这个停机码的涌现.
◇办理方案:如果是内存管理的缘故, 常日增加内存会办理问题.
7、0x0000002EATA_BUS_ERROR
◆缺点剖析:系统内存存储器奇偶校验产生缺点, 常日是由于有缺陷的内存(包括物理内存、二级缓存或者显卡显存)时设备驱动程序访问不存在的内存地址等缘故原由引起的. 其余, 硬盘被病毒或者其他问题所损伤, 以涌现这个停机码.
◇办理方案:
(1)检讨病毒
(2)利用"chkdsk /r"命令检讨所有磁盘分区.
(3)用Memtest86等内存测试软件检讨内存.
(4)检讨硬件是否精确安装, 比如:是否稳定、金手指是否有污渍.
8、0x00000035:NO_MORE_IRP_STACK_LOCATIONS
◆缺点剖析:从字面上理解, 该当时驱动程序或某些软件涌现堆栈问题. 实在这个故障的真正缘故原由该当时驱动程序本生存在问题, 或是内存有质量问题.
◇办理方案:请利用前面先容的常规办理方案中与驱动程序和内存干系的方案进行打消.
9、0x0000003F:NO_MORE_SYSTEM_PTES
◆缺点剖析:一个与系统内存管理干系的缺点, 比如:由于实行了大量的输入/输出操作, 造成内存管理涌现问题: 有缺陷的驱动程序禁绝确地利用内存资源; 某个运用程序(比如:备份软件)被分配了大量的内核内存等.
◇办理方案:卸载所有最新安装的软件(特殊是哪些增强磁盘性能的运用程序和杀毒软件)和驱动程序.
10、0x00000044:MULTIPLE_IRP_COMPLIETE_REQUESTS
◆缺点剖析:常日是由硬件驱动程序引起的.
◇办理方案:卸载最近安装的驱动程序. 这个故障很少涌现, 目前已经知道的是, 在利用 www.in-system.com/这家公司的某些软件时会涌现, 个中的罪魁便是Falstaff.sys文件.(作者难道不怕吃官司嘛, 把公司网址公布)
11、0x00000050: PAGE_FAULT_IN_NONPAGED+AREA
◆缺点剖析:有问题的内存(包括物理内存、二级缓存、显存)、不兼容的软件(紧张是远程掌握和杀毒软件)、破坏的NTFS卷以及有问题的硬件(比如: PCI插卡本身已破坏)等都会引发这个缺点.
◇办理方案:请利用前面先容的常规办理方案中与内存、软件、硬件、硬盘等干系的方案进行打消.
12、0x00000051:REGISTRY_ERROR
◆缺点剖析:这个停机码解释注册表或系统配置管理器涌现缺点, 由于硬盘本身有物理破坏或文件系统存在问题, 从而造成在读取注册文件时涌现输入/输出错误.
◇办理方案:利用"chkdsk /r"检讨并修复磁盘缺点.
13、0x00000058:FTDISK_INTERNAL_ERROR
◆缺点剖析:解释在容错集的主驱动发生缺点. ?
◇办理方案:首先考试测验重启电脑看是否能办理问题, 如果弗成, 则考试测验"末了一次精确配置"进行办理.
14、0x0000005E:CRITICAL_SERVICE_FAILED
◆缺点剖析:某个非常主要的系统做事启动识别造成的.
◇办理方案:如果是在安装了某个新硬件后出新的, 可以先移除该硬件, 并通过网上列表检讨它是否与Windows 2K/XP兼容, 接着启动电脑, 如果蓝屏还是涌现, 请利用"末了一次精确配置"来启动Windows, 如果这样还是失落败, 建议进行修复安装或是重装.
15、0x0000006F:SESSION3_INITIALIZATION-FAILED
◆缺点剖析:这个缺点常日涌如今Windows启动时, 一样平常是由有问题的驱动程序或破坏的系统文件引起的.
◇办理方案:建议利用Windows安装光盘对系统进行修复安装.
16、0x00000076ROCESS_HAS_LOCKED_PAGES
◆缺点剖析:常日是由于某个驱动程序在完成了一次输入/输出操作后, 没有精确开释所霸占的内存
◇办理方案:
第一步:点击开始-->运行:regedt32, 找到[HKLM\SYSTEM\Currentcontrol set\control\session manager\memory management], 在右侧新建双字节值"TrackLockedPages", 值为1. 这样Windows便会在缺点再次涌现时跟踪到是哪个驱动程序的问题.第二步:如果再次涌现蓝屏, 那么缺点信息会变成:STOP:0x0000000CB(0xY,0xY,0xY,0xY)DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS个中第四个"0xY"会显示为问题驱动程序的名字, 接着对其进行更新或删除.第三步:进入注册表, 删除添加的"TrackLockedPages".
17、0x00000077:KERNEL_STACK_INPAGE_ERROR
◆缺点剖析:解释须要利用的内核数据没有在虚拟内存或物理内存中找到. 这个缺点常常是磁盘有问题, 相应数据破坏或受到病毒侵蚀.
◇办理方案:利用杀毒软件扫描系统; 利用"chkdsk /r"命令检讨并修复磁盘缺点, 如弗成则利用磁盘厂商供应的工具检讨修复.
18、0x0000007A:KERNEL_DATA_INPAGE_ERROR
◆缺点剖析:这个缺点每每是虚拟内存中的内核数据无法读入内存造成的. 缘故原由可能是虚拟内存页面文件中存在坏簇病毒、磁盘掌握器出错、内存有问题.
◇办理方案:首先用升级为最新病毒库杀毒软件查杀病毒, 如果信息中还有0xC000009C或0xC000016A代码, 那么表示是坏簇造成的, 并且系统的磁盘检测工具无法自动修复, 这时要进入"故障规复掌握台", 用"chkdsk /r"命令进行手动修复.
19、0x0000007B:INACESSIBLE_BOOT_DEVICE
◆缺点剖析:Windows在启动过程中无法访问系统分区或启动卷. 一样平常发生在改换主板后第一次启动时, 紧张是由于新主板和旧主板的IDE掌握器利用了不同芯片组造成的. 有时也可能是病毒或硬盘损伤所引起的.
◇办理方案:一样平常只要用安装光盘启动电脑, 然后实行修复安装即可办理问题. 对付病毒则可利用DOS版的杀毒软件进行查杀(有kv2005DOS版下载). 如果是硬盘本身存在问题, 请将其安装到其他电脑中, 然后利用"chkdsk /r"来检讨并修复磁盘缺点.
20、0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
◆缺点剖析:系统进程产生缺点, 但Windows缺点处理器无法捕获. 其产生缘故原由很多, 包括:硬件兼容性、有问题的驱动程序或系统做事、 或者是某些软件.
◇办理方案:请利用"事宜查看器"来获取更多的信息, 从中创造缺点根源.(创造彷佛不是办理哦, 看来这里大家要独立重生了!)
21、0x0000007F:UNEXPECTED_KERNEL_MOED_TRAP
◆缺点剖析:一样平常是由于有问题的硬件(比如:内存)或某些软件引起的. 有时超频也会产生这个缺点.
◇办理方案:用检测软件(比如:Memtest86)检讨内存, 如果进行了超频, 请取消超频. 将PCI硬件插卡从主板插槽拔下来, 或改换插槽. 其余, 有些主板(比如:nForce2主板)在进行超频后, 南桥芯片过热也会导致蓝屏, 此时为该芯片单独增加散热片每每可以有效办理问题.
22、0x00000080:NMI_HARDWARE_FAILURE
◆缺点剖析:常日是有硬件引起的.(彷佛蓝屏与硬件缺点有不解之缘)
◇办理方案:如果最近安装了新硬件, 请将其移除, 然后试试改换插槽和安装最新的驱动程序, 如果升级了驱动程序, 请规复后原来的版本; 检讨内存金手指是否有污染和破坏; 扫描病毒; 运行"chkdsk /r"检讨并修复磁盘缺点; 检讨所有硬件插卡已经插牢. 如果以上考试测验都无效果, 就得找专业的电脑维修公司要求帮助了.
23、0x0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED
◆缺点剖析:内核级运用程序产生了缺点, 但Windows缺点处理器没有捕获. 常日是硬件兼容性缺点.
◇办理方案:升级驱动程序或升级BIOS.
24、0x0000009C:MACHINE_CHECK_EXCEPTION
◆缺点剖析:常日是硬件引起的. 一样平常是由于超频或是硬件存在问题(内存、CPU、总线、电
源).
◇办理方案:如果进行了超频, 请降下CPU原来频率, 检讨硬件.
25、0x0000009FRIVER_POWER_STATE_FAILURE
◆缺点剖析:每每与电源有关系, 常常发生在与电源干系的操作, 比如:关机、待机或休睡.
◇办理方案:重装系统, 如果不能办理, 请改换电源.
26、0x000000A5:ACPI_BIOS_ERROR
◆缺点剖析:常日是由于主板BIOS不能全面支持ACPI规范.
◇办理方案:如果没有相应BIOS升级, 那么可在安装Windows 2K/XP时, 当涌现"press F6 if you need to install a third-party SCSI or RAID driver"提示时, 按下F7键, 这样Windows便会自动禁止安装ACPI HAL, 而安装 Standard PC HAL.
27、0x000000B4:VIDEO_DRIVER_INIT_FAILURE
◆缺点剖析:这个停滞信息表示Windows由于不能启动显卡驱动, 从而无法进入图形界面. 常日是显卡的问题, 或者是存在与显卡的硬件冲突(比如:与并行或串行端口冲突).
◇办理方案:进入安全模式查看问题是否办理, 如果可以, 请升级最新的显卡驱动程序, 如果还弗成, 则很可能是显卡与并行端口存在冲突, 须要在安全模式按下WIN+break组合键打开"系统属性", 在硬件-->设备管理器中找到并双击连接打印的LPT1端口的选项, 在"资源"选项卡中取消"利用自动配置"的勾选, 然后将"输入/输出范围"的"03BC"改为"0378".
28、0x000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY
◆缺点剖析:某个驱动程序试图向只读内存写入数据造成的. 常日是在安装了新的驱动程序, 系统做事或升级了设备的固件程序后.
◇办理方案:如果在缺点信息中包含有驱动程序或者做事文件名称, 请根据这个信息将新安装的驱动程序或软件卸载或禁用.
29、0x000000C2:BAD_POOL_CALLER
◆缺点剖析:一个内核层的进程或驱动程序缺点地试图进入内存操作. 常日是驱动程序或存在BUG的软件造成的.
◇办理方案:请参考前面先容的常规办理方案干系项目进行打消.
30、0x000000CERIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS
◆缺点剖析:常日是由有问题的驱动程序或系统做事造成的.
◇办理方案:请参考前面先容的常规办理方案干系项目进行打消.
31、0x000000D1RIVER_IRQL_NOT_LESS_OR_EQUAL
◆缺点剖析:常日是由有问题的驱动程序引起的(比如罗技鼠标的Logitech MouseWare 9.10和9.24版驱动程序会引发这个故障). 同时,有缺陷的内存、 破坏的虚拟内存文件、 某些软件(比如多媒体软件、杀毒软件、备份软件、DVD播放软件)等也会导致这个缺点.
◇办理方案:检讨最新安装或升级的驱动程序(如果蓝屏中涌现"acpi.sys"等类似文件名, 可以非常肯定是驱动程序问题)和软件; 测试内存是否存在问题; 进入"故障规复掌握台", 转到虚拟内存页面文件Pagefile.sys所在分区, 实行"del pagefile.sys"命令, 将页面文件删除; 然后在页面文件所在分区实行"chkdsk /r"命令;进入Windows后重新设置虚拟内存.如果在上网时碰着这个蓝屏, 而你正好又在进行大量的数据下载和上传(比如:网络游戏、BT下载), 那么该当是网卡驱动的问题, 须要升级其驱动程序.
32、0x000000EA:THREAD_STUCK_IN_DEVICE_DRIVER
◆缺点剖析:常日是由显卡或显卡驱动程序引发的.
◇办理方案:先升级最新的显卡驱动, 如果弗成, 则须要改换显卡测试故障是否依然发生.
33、0x000000ED:UNMOUNTABLE_BOOT_VOLUME
◆缺点剖析:一样平常是由于磁盘存在缺点导致的, 有时也建议检讨硬盘连线是否打仗不良, 或是没有利用合乎该硬盘传输规格的连接线, 例如ATA-100仍利用ATA-33的连接线, 对低速硬盘无所谓, 但见告硬盘(支持ATA-66以上)的哀求较严格, 规格不对的连线有时也会引起这类没办法开机的故障. 如果在修复后, 还是常常涌现这个缺点, 很可能是硬盘破坏的前兆.
◇办理方案:一样平常情形下, 重启会办理问题, 不管怎么样都建议实行"chkdsk /r"命令来检讨修复硬盘
34、0x000000F2:HARDWARE)INTERRUPT_STORM
◆缺点剖析:内核层检讨到系统涌现中断风暴, 比如:某个设备在完成操作后没有开释所占用的中断. 常日这是由毛病的驱动程序造成的.
◇办理方案:升级或卸载最新安装的硬件驱动程序.
35、0x00000135:UNABLE_TO_LOCATE_DLL
◆缺点剖析:常日表示某个文件丢失或已经破坏, 或者是注册表涌现缺点.
◇办理方案:如果是文件丢失或破坏, 在蓝屏信息中常日会显示相应的文件名, 你可以通过网络或是其他电脑找到相应的文件, 并将其复制到系统文件夹下的SYSTEM32子文件夹中. 如果没有显示文件名, 那就很有可能是注册表破坏, 请利用系统还原或因此前的注册表备份进行规复.
36、0x0000021A:STATUS_SYSTEM_PROCESS_TERMINATED
◆缺点剖析:用户模式子系统, 例如Winlogon或客服做事运行时子系统(CSRSS)已破坏, 以是无法再担保安全性, 导致系统无法启动. 有时, 当系统管理员缺点地修正了用户帐号权限, 导致其无法访问系统文件和文件夹.
◇办理方案:利用"末了一次精确的配置", 如果无效, 可利用安装光盘进行修复安装.
37、STOP 0xC0000221 or STATUS_IMAGE_CHECKSUM_MISMATCH
◆缺点剖析:常日是由于驱动程序或系统DLL文件破坏造成的. 一样平常情形下, 在蓝屏中会涌现
文件名称
◇办理方案:
(1)利用Windows安装光盘进行修复安装;
(2)如果还能进入安全模式, 可以"开始-->运行": sfc /scannow
(3)还可以采取提取文件的方法来办理, 进入"故障规复掌握台", 利用copy或expand命令从光盘中复制或解压受损的文件. 不过, 蓝屏一样平常都是驱动程序文件的问题, 以是expand命令会用的都一些, 比如:蓝屏中提示tdi.sys文件, 由于驱动文件一样平常在i386\driver压缩包里, 以是利用: expand %CDROM:\i386\driver.cab \f:tdi.sys c:\winnt\system\drivers.(xp为expand %CDROM:\i386\driver.cab \f:tdi.sys c:\windowns\system\drivers)
38、如果启动时涌现这些蓝屏停机码
如果在Windows启动时涌现蓝屏, 并涌现附表一中的缺点信息, 那么多数时硬件涌现了问题, 请用硬件厂商供应的诊断工具来判断硬件是否存在问题, 并到其网站查看是否有最新的BIOS或固件更新程序. 如果硬件没有问题, 重装Windows 2000 ~ XP
xp关机蓝屏剖析大全
1.Windows XP系统Bug导致关机蓝屏
Windows XP有一个关机故障的Bug,如果你的打算机在关机过程中时常涌现关机蓝屏,而且该故障是间歇性的,按下“Ctrl+Alt+Delete”键也毫无反应,那么可以肯定你的系统还没有打上相应的补丁。请下载SP1补丁包打上补丁,一样平常就可以了。
2.声卡驱动导致关机蓝屏
如果你利用的是创新声卡,并且在关机过程中涌现蓝屏,缺点码是“0X0000000A”,那么,请进入设备管理器,将声卡删除,刷新后,手动安装最新的带有数字署名的驱动程序。
3.罗技鼠标、键盘不完善导致关机蓝屏
如果你利用的是罗技的网络键盘,并且安装了Key Commander软件来驱动键盘相应的网络功能,则有可能造成关机变成重启故障。如果你的罗技鼠标的驱动程序是MouseWare8.6,则会造成关机蓝屏故障,你只有卸载该驱动才能办理问题。>>蓝屏代码0x000000D1
4.Windows XP SP2漏洞蓝屏
这个漏洞曾在2004年12月份宣布过,它同时会影响到Windows Server 2003以及Windows XP Tablet PC Edition 2005。在某些情形下,安装第三方杀毒软件或防火墙时,Windows不能指定制作者或包装商的标题,导致天生读"Stop 0x05 (INVALID_PROCESS_ATTACH_ATTEMPT)" 缺点,使到OS进入到蓝屏状态。下载微软补丁可以办理。
北桥散热不良导致蓝屏
去世机征象:一台利用中的电脑,近期涌现频繁去世机的征象。刚开始以为是传染病毒,经查杀后未创造任何病毒。又认为是硬盘碎片过多,导致系统不稳定。但整理硬盘碎片后仍旧没有办理问题。无奈之下,格式化系统盘,重新安装了系 统,但问题仍旧没有办理,严重影响了日常事情。
去世机剖析:重装系统后故障未打消,看样子是硬件涌现了问题。刚开始疑惑内存故障。但改换内存条之后故障仍旧没有办理。那问题到底涌如今哪儿呢?通过仔细剖析,既然内存没有问题,主板涌现故障的可能性最大。
于是利用更换法,改换主板后,打开电脑进行测试,故障消逝,看来问题的根源就涌如今这块主板上。这是一块杂牌的865PE芯片组主板,主板的用料做工相称一样平常。仔细检讨,创造主板上的电容并没有击穿的征象,全体PCB板上也没有留下烧过的痕迹,那么到底是主板哪个部位涌现问题。于是重新将主板清理之后再次装入电脑接入各种设备。开机后半个时又涌现了去世机的征象,这时用手触摸主板北桥芯片上的散热片,创造非常烫手,看来问题是涌现这上面了。
于是购买了一块带有风扇的散热器,经由一番折腾后,终于改换完毕,并将改换下来的北桥散热片安装在了南桥芯片上。(杂牌的主板南桥芯片完备袒露在表面,没有安装任何的散热片。)开始后经由一番测试,故障完备打消,后通过仔细剖析,才明白了这次故障的缘故原由。原来机器是在冬季配的,温度较低并没有产生太大的影响,然后入夏后问题就暴露出来了。
问题总结:涌现这类问题,一样平常情形下都会先去考虑内存条。然而由于主板Cache有问题或主板设计散热不良引起也随意马虎涌现频繁去世机的征象。笔者在某品牌845PE主板上就曾创造因主板散热不足好而导致该故障。在去世机后触摸CPU周围主板元件,创造其温度非常高且烫手。改换大功率风扇后,去世机故障得以办理。对付Cache有问题的故障,可以进入CMOS设置程序,将Cache禁止后即可顺利办理问题,当然,Cache禁止后速率那就肯定会有影响了。
部分电脑安装XP SP3蓝屏的办理方案
XP SP3已经发布多时,但是,如果你打算利用具有AMD CPU的HP/Compaq电脑安装XP SP3的话,当心遭遇蓝屏去世机(BSoD,blue screen of death),然而,办理的办法彷佛便是一直的重启。
HP于近日公布了一个办理方法,很大略,只要变动一个文件名即可,简而言之便是4步:
1. 启动打算机时,按F8键,进入安全模式;
2. 找到这个位置:C:\Windows\System32\Drivers,定位到intelppm.sys文件;
3. 将其重命名,如:XXXintelppm.syx;
4. 重启。
你看下你电脑蓝屏的时候是什么代码,找到相应的办理方案就行。建议换内存。
蓝屏含义
电脑蓝屏,又叫蓝屏去世机(Blue Screen of Death,缩写为:BSoD),指的是微软Windows操作系统在无法从一个别系缺点中规复过来时所显示的屏幕图像。
1、故障检讨信息
STOP 0x0000001E(0xC0000005,0xFDE38AF9,0x0000001,0x7E8B0EB4)
KMODE_EXCEPTION_NOT_HANDLED 个中缺点的第一部分是停机码(Stop Code)也便是STOP 0x0000001E, 用于识别已发生缺点的类型, 缺点第二部分是被括号括起来的四个数字集, 表示随机的开拓职员定义的参数(这个参数对付普通用户根本无法理解, 只有驱动程序编写者或者微软操作系统的开拓职员才懂). 第三部分是缺点名. 信息第一行常日用来识别生产缺点的驱动程序或者设备. 这种信息多数很简洁, 但停机码可以作为搜索项在微软知识库和其他技能资料中利用
2.推举操作
蓝屏第二部分是推举用户进行的操作信息. 有时, 推举的操作仅仅是一样平常性的建议(比如: 到发卖商网站查找BIOS的更新等); 有时, 也便是显示一条与当前问题干系的提示. 一样平常来说, 惟一的建议便是重启.
3.调试端口见告用户内存转储映像是否写到磁盘上了, 利用内存转储映像可以确定发生问题的性子, 还会见告用户调试信息是否被传到另一台电脑上, 以及利用了什么端口完成这次通讯. 不过, 这里的信息对付普通用户来说, 没有什么意义.有时保卫科可以顺利的查到是哪个生产小组的问题, 会在第一部分明确报告是哪个文件犯的错, 但常常它也只能查个大概范围, 而无法明确指明问题所在. 由于工厂全面被迫停滞, 只有重新整顿开工, 有时, 那个生产小组会意识到缺点 , 不再重犯. 但有时仍旧会试图哄抢零件, 于是厂领导不得不重复歇工决定(不能启动并显示蓝屏信息, 或在进行相同操作时再次涌现蓝屏).
蓝屏的处理方法
Windows 2K/XP蓝屏信息非常多, 无法在一篇文章中全面讲解, 但他们产生的缘故原由每每集中在不兼容的硬件和驱动程序、有问题的软件、病毒等, 因此首先为大家供应了一些常规的办理方案, 在碰着蓝屏缺点时, 应先对照这些方案进行打消.
1.重启
有时只是某个程序或驱动程序一时犯错, 重启后他们会改过悛改.(把稳:此时拜会8.查询停机码)
2.新硬件
首先, 该当检讨新硬件是否插牢, 这个被许多人忽略的问题每每会引发许多莫名其妙的故障. 如果确认没有问题, 将其拔下, 然后换个插槽试试, 并安装最新的驱动程序. 同时还应对照微软网站的硬件兼容种别检讨一下硬件是否与操作系统兼容. 如果你的硬件没有在表中, 那么就得到硬件厂商网站进行查询, 或者拨打他们的咨询电话.
3.新驱动和新做事
如果刚安装完某个硬件的新驱动, 或安装了某个软件, 而它又在系统做事中添加了相应项目(比如:杀毒软件、CPU降温软件、防火墙软件等), 在重启或利用中涌现了蓝屏故障, 请到安全模式来卸载或禁用它们.
4.检讨病毒
比如冲击波和振荡波等病毒有时会导致Windows蓝屏去世机, 因此查杀病毒必不可少. 同时一些木马特工软件也会引发蓝屏, 以是最好再用干系工具进行扫描检讨.
5.检讨BIOS和硬件兼容性
对付新装的电脑常常涌现蓝屏问题, 该当检讨并升级BIOS到最新版本, 同时关闭个中的内存干系项, 比如:缓存和映射. 其余 还该当对照微软的硬件兼容列表检讨自己的硬件. 还有便是, 如果主板BIOS无法支持大容量硬盘也会导致蓝屏, 须要对其进行升级.
6、运行“sfc /scannow”来检讨系统文件是否被更换,然后用系统安装盘来规复.
小提示:
BIOS的缓存和映射项
Video BIOS Shadowing (视频BIOS映射)
Shadowing address ranges(映射地址列)
System BIOS Cacheable(系统BIOS缓冲)
Video BIOS Cacheable(视频BIOS缓冲)
Video RAM Cacheable(视频内存缓冲)
7.检讨系统日志
在开始-->菜单中输入:EventVwr.msc, 回车涌现"事宜查看器", 把稳检讨个中的"系统日志"和"运用程序日志"中表明"缺点"的项.
8.查询停机码
把蓝屏中密密麻麻的E文记下来, 接着到其他电脑中上网, 进入微软帮助与支持网站http://support.microsoft.com?, 在左上角的"搜索(知识库)"中输入停机码, 如果搜索结果没有适宜信息, 可以选择"英文知识库"在搜索一遍. 一样平常情形下, 会在这里找到有用的办理案例. 其余, 在baidu、Google等搜索引擎中利用蓝屏的停机码或者后面的解释笔墨为关键词搜索, 每每也会有收成.
9.末了一次精确配置
一样平常情形下, 蓝屏都是在硬件驱动或新加硬件并安装驱动后, 这时Windows 2K/XP供应的"末了一次精确配置"便是办理蓝屏的快捷办法. 重启系统, 在涌现启动菜单时按下F8键就会涌现高等启动选项菜单, 接着选择"末了一次精确配置".
10.安装最新的系统补丁和Service Pack
有些蓝屏是Windows本身存在毛病造成的, 应此可通过安装最新的系统补丁和Service Pack来办理.
蓝屏代码含义和解决方案
利用windows涌现蓝色屏幕是常常的事,而且每每由于不清楚缺点的来源而频繁重新安装系统,操心费时。下列网络了一些windows去世机密码,供大家参考。
1、0x0000000A:IRQL_NOT_LESS_OR_EQUAL
◆缺点剖析:紧张是由问题的驱动程序、有缺陷或不兼容的硬件与软件造成的. 从技能角度讲. 表明在内核模式中有级别进程要求(IRQL)访问其没有权限访问的内存地址.
◇办理方案:请用前面先容的办理方案中的2、3、5、8、9方案考试测验打消.
2、0x00000012:TRAP_CAUSE_UNKNOWN
◆缺点剖析:如果碰着这个缺点信息, 那么很不幸, 应为KeBudCheck剖析的结果是缺点缘故原由
未知.
◇办理方案:既然微软都帮不上忙, 就得靠自己了, 请仔细回忆这个缺点是什么时候涌现的; 第一次发生时你对系统做了哪些操作; 发生时正在进行什么操作. 从这些信息中找出可能的缘故原由, 从而选择相应办理方案考试测验打消.
3、0x0000001A:MEMORY_MANAGEMENT
◆缺点剖析:这个内存管理缺点每每是由硬件引起的, 比如: 新安装的硬件、内存本身有问题等.
◇办理方案:如果是在安装Windows时涌现, 有可能是由于你的电脑达不到安装Windows的最小内存和磁盘哀求.
4、0x0000001E:KMODE_EXCEPTION_NOT_HANDLED
◆缺点剖析:Windows内核检讨到一个造孽或者未知的进程指令,这个停机码一样平常是由问题的内存或是与前面0x0000000A相似的缘故原由造成的.
◇办理方案:
(1)硬件兼容有问题:请对照前面提到的最新硬件兼容性列表, 查看所有硬件是否包含在该列表中.
(2)有问题的设备驱动、系统做事或内存冲突和中断冲突: 如果在蓝屏信息中涌现了驱动程序的名字, 请试着在安装模式或者故障规复掌握台中禁用或删除驱动程序, 并禁用所有刚安装的驱动和软件. 如果缺点涌如今系统启动过程中, 请进入安全模式, 将蓝屏信息中所标明的文件重命名或者删除.
(3)如果缺点信息中明确指出Win32K.sys: 很有可能是第三方远程掌握软件造成的, 须要从故障规复掌握台中将对该软件的做事关闭.
(4)在安装Windows后第一次重启时涌现:最大嫌疑可能时系统分区的磁盘空间不敷或BIOS兼容有问题.
(5)如果是在关闭某个软件时涌现的:很有可能时软件本生存在设计毛病, 请升级或卸载它.
5、0x00000023:FAT_FILE_SYSTEM
0x00000024:NTFS_FILE_SYSTEM
◆缺点剖析:0x00000023常日发生在读写FAT16或者FAT32文件系统的系统分区时, 而0x00000024则是由于NTFS.sys文件涌现缺点(这个驱动文件的浸染是容许系统读写利用 .(NTFS文件系统的磁盘). 这两个蓝屏缺点很有可能是磁盘本身存在物理破坏, 或是中断哀求封包(IRP)破坏而导致的. 其他缘故原由还包括:硬盘磁盘碎片过多; 文件读写操作过于频繁, 并且数据量非常大或者是由于一些磁盘镜像软件或杀毒软件引起的.
◇办理方案:
第一步:首先打开命令行提示符, 运行"Chkdsk /r"(注:不是CHKDISK, 觉得象这个, 但是它们所指的内容是不一样的)命令检讨并修复硬盘缺点, 如果报告存在坏道(Bad Track), 请利用硬盘厂商供应的检讨工具进行检讨和修复.
第二步:接着禁用所有纵然扫描文件的软件, 比如:杀毒软件、防火墙或备份工具.
第三步:右击C:\winnt\system32\drivers\fastfat.sys文件并选择"属性", 查看其版本是否与当前系统所利用的Windows版本相符合.(注:如果是XP, 该当是C:\windows\system32\drivers\fastfat.sys)
第四步:安装最新的主板驱动程序, 特殊IDE驱动. 如果你的光驱、可移动存储器也供应有驱动程序, 最好将它们升级至最新版.
6、0x00000027:RDR_FILE_SYSTEM
◆缺点剖析:这个缺点产生的缘故原由很难判断, 不过Windows内存管理出了问题很可能会导致这个停机码的涌现.
◇办理方案:如果是内存管理的缘故, 常日增加内存会办理问题.
7、0x0000002EATA_BUS_ERROR
◆缺点剖析:系统内存存储器奇偶校验产生缺点, 常日是由于有缺陷的内存(包括物理内存、二级缓存或者显卡显存)时设备驱动程序访问不存在的内存地址等缘故原由引起的. 其余, 硬盘被病毒或者其他问题所损伤, 以涌现这个停机码.
◇办理方案:
(1)检讨病毒
(2)利用"chkdsk /r"命令检讨所有磁盘分区.
(3)用Memtest86等内存测试软件检讨内存.
(4)检讨硬件是否精确安装, 比如:是否稳定、金手指是否有污渍.
8、0x00000035:NO_MORE_IRP_STACK_LOCATIONS
◆缺点剖析:从字面上理解, 该当时驱动程序或某些软件涌现堆栈问题. 实在这个故障的真正缘故原由该当时驱动程序本生存在问题, 或是内存有质量问题.
◇办理方案:请利用前面先容的常规办理方案中与驱动程序和内存干系的方案进行打消.
9、0x0000003F:NO_MORE_SYSTEM_PTES
◆缺点剖析:一个与系统内存管理干系的缺点, 比如:由于实行了大量的输入/输出操作, 造成内存管理涌现问题: 有缺陷的驱动程序禁绝确地利用内存资源; 某个运用程序(比如:备份软件)被分配了大量的内核内存等.
◇办理方案:卸载所有最新安装的软件(特殊是哪些增强磁盘性能的运用程序和杀毒软件)和驱动程序.
10、0x00000044:MULTIPLE_IRP_COMPLIETE_REQUESTS
◆缺点剖析:常日是由硬件驱动程序引起的.
◇办理方案:卸载最近安装的驱动程序. 这个故障很少涌现, 目前已经知道的是, 在利用 www.in-system.com/这家公司的某些软件时会涌现, 个中的罪魁便是Falstaff.sys文件.(作者难道不怕吃官司嘛, 把公司网址公布)
11、0x00000050: PAGE_FAULT_IN_NONPAGED+AREA
◆缺点剖析:有问题的内存(包括物理内存、二级缓存、显存)、不兼容的软件(紧张是远程掌握和杀毒软件)、破坏的NTFS卷以及有问题的硬件(比如: PCI插卡本身已破坏)等都会引发这个缺点.
◇办理方案:请利用前面先容的常规办理方案中与内存、软件、硬件、硬盘等干系的方案进行打消.
12、0x00000051:REGISTRY_ERROR
◆缺点剖析:这个停机码解释注册表或系统配置管理器涌现缺点, 由于硬盘本身有物理破坏或文件系统存在问题, 从而造成在读取注册文件时涌现输入/输出错误.
◇办理方案:利用"chkdsk /r"检讨并修复磁盘缺点.
13、0x00000058:FTDISK_INTERNAL_ERROR
◆缺点剖析:解释在容错集的主驱动发生缺点. ?
◇办理方案:首先考试测验重启电脑看是否能办理问题, 如果弗成, 则考试测验"末了一次精确配置"进行办理.
14、0x0000005E:CRITICAL_SERVICE_FAILED
◆缺点剖析:某个非常主要的系统做事启动识别造成的.
◇办理方案:如果是在安装了某个新硬件后出新的, 可以先移除该硬件, 并通过网上列表检讨它是否与Windows 2K/XP兼容, 接着启动电脑, 如果蓝屏还是涌现, 请利用"末了一次精确配置"来启动Windows, 如果这样还是失落败, 建议进行修复安装或是重装.
15、0x0000006F:SESSION3_INITIALIZATION-FAILED
◆缺点剖析:这个缺点常日涌如今Windows启动时, 一样平常是由有问题的驱动程序或破坏的系统文件引起的.
◇办理方案:建议利用Windows安装光盘对系统进行修复安装.
16、0x00000076ROCESS_HAS_LOCKED_PAGES
◆缺点剖析:常日是由于某个驱动程序在完成了一次输入/输出操作后, 没有精确开释所霸占的内存
◇办理方案:
第一步:点击开始-->运行:regedt32, 找到[HKLM\SYSTEM\Currentcontrol set\control\session manager\memory management], 在右侧新建双字节值"TrackLockedPages", 值为1. 这样Windows便会在缺点再次涌现时跟踪到是哪个驱动程序的问题.第二步:如果再次涌现蓝屏, 那么缺点信息会变成:STOP:0x0000000CB(0xY,0xY,0xY,0xY)DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS个中第四个"0xY"会显示为问题驱动程序的名字, 接着对其进行更新或删除.第三步:进入注册表, 删除添加的"TrackLockedPages".
17、0x00000077:KERNEL_STACK_INPAGE_ERROR
◆缺点剖析:解释须要利用的内核数据没有在虚拟内存或物理内存中找到. 这个缺点常常是磁盘有问题, 相应数据破坏或受到病毒侵蚀.
◇办理方案:利用杀毒软件扫描系统; 利用"chkdsk /r"命令检讨并修复磁盘缺点, 如弗成则利用磁盘厂商供应的工具检讨修复.
18、0x0000007A:KERNEL_DATA_INPAGE_ERROR
◆缺点剖析:这个缺点每每是虚拟内存中的内核数据无法读入内存造成的. 缘故原由可能是虚拟内存页面文件中存在坏簇病毒、磁盘掌握器出错、内存有问题.
◇办理方案:首先用升级为最新病毒库杀毒软件查杀病毒, 如果信息中还有0xC000009C或0xC000016A代码, 那么表示是坏簇造成的, 并且系统的磁盘检测工具无法自动修复, 这时要进入"故障规复掌握台", 用"chkdsk /r"命令进行手动修复.
19、0x0000007B:INACESSIBLE_BOOT_DEVICE
◆缺点剖析:Windows在启动过程中无法访问系统分区或启动卷. 一样平常发生在改换主板后第一次启动时, 紧张是由于新主板和旧主板的IDE掌握器利用了不同芯片组造成的. 有时也可能是病毒或硬盘损伤所引起的.
◇办理方案:一样平常只要用安装光盘启动电脑, 然后实行修复安装即可办理问题. 对付病毒则可利用DOS版的杀毒软件进行查杀(有kv2005DOS版下载). 如果是硬盘本身存在问题, 请将其安装到其他电脑中, 然后利用"chkdsk /r"来检讨并修复磁盘缺点.
20、0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
◆缺点剖析:系统进程产生缺点, 但Windows缺点处理器无法捕获. 其产生缘故原由很多, 包括:硬件兼容性、有问题的驱动程序或系统做事、 或者是某些软件.
◇办理方案:请利用"事宜查看器"来获取更多的信息, 从中创造缺点根源.(创造彷佛不是办理哦, 看来这里大家要独立重生了!)
21、0x0000007F:UNEXPECTED_KERNEL_MOED_TRAP
◆缺点剖析:一样平常是由于有问题的硬件(比如:内存)或某些软件引起的. 有时超频也会产生这个缺点.
◇办理方案:用检测软件(比如:Memtest86)检讨内存, 如果进行了超频, 请取消超频. 将PCI硬件插卡从主板插槽拔下来, 或改换插槽. 其余, 有些主板(比如:nForce2主板)在进行超频后, 南桥芯片过热也会导致蓝屏, 此时为该芯片单独增加散热片每每可以有效办理问题.
22、0x00000080:NMI_HARDWARE_FAILURE
◆缺点剖析:常日是有硬件引起的.(彷佛蓝屏与硬件缺点有不解之缘)
◇办理方案:如果最近安装了新硬件, 请将其移除, 然后试试改换插槽和安装最新的驱动程序, 如果升级了驱动程序, 请规复后原来的版本; 检讨内存金手指是否有污染和破坏; 扫描病毒; 运行"chkdsk /r"检讨并修复磁盘缺点; 检讨所有硬件插卡已经插牢. 如果以上考试测验都无效果, 就得找专业的电脑维修公司要求帮助了.
23、0x0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED
◆缺点剖析:内核级运用程序产生了缺点, 但Windows缺点处理器没有捕获. 常日是硬件兼容性缺点.
◇办理方案:升级驱动程序或升级BIOS.
24、0x0000009C:MACHINE_CHECK_EXCEPTION
◆缺点剖析:常日是硬件引起的. 一样平常是由于超频或是硬件存在问题(内存、CPU、总线、电
源).
◇办理方案:如果进行了超频, 请降下CPU原来频率, 检讨硬件.
25、0x0000009FRIVER_POWER_STATE_FAILURE
◆缺点剖析:每每与电源有关系, 常常发生在与电源干系的操作, 比如:关机、待机或休睡.
◇办理方案:重装系统, 如果不能办理, 请改换电源.
26、0x000000A5:ACPI_BIOS_ERROR
◆缺点剖析:常日是由于主板BIOS不能全面支持ACPI规范.
◇办理方案:如果没有相应BIOS升级, 那么可在安装Windows 2K/XP时, 当涌现"press F6 if you need to install a third-party SCSI or RAID driver"提示时, 按下F7键, 这样Windows便会自动禁止安装ACPI HAL, 而安装 Standard PC HAL.
27、0x000000B4:VIDEO_DRIVER_INIT_FAILURE
◆缺点剖析:这个停滞信息表示Windows由于不能启动显卡驱动, 从而无法进入图形界面. 常日是显卡的问题, 或者是存在与显卡的硬件冲突(比如:与并行或串行端口冲突).
◇办理方案:进入安全模式查看问题是否办理, 如果可以, 请升级最新的显卡驱动程序, 如果还弗成, 则很可能是显卡与并行端口存在冲突, 须要在安全模式按下WIN+break组合键打开"系统属性", 在硬件-->设备管理器中找到并双击连接打印的LPT1端口的选项, 在"资源"选项卡中取消"利用自动配置"的勾选, 然后将"输入/输出范围"的"03BC"改为"0378".
28、0x000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY
◆缺点剖析:某个驱动程序试图向只读内存写入数据造成的. 常日是在安装了新的驱动程序, 系统做事或升级了设备的固件程序后.
◇办理方案:如果在缺点信息中包含有驱动程序或者做事文件名称, 请根据这个信息将新安装的驱动程序或软件卸载或禁用.
29、0x000000C2:BAD_POOL_CALLER
◆缺点剖析:一个内核层的进程或驱动程序缺点地试图进入内存操作. 常日是驱动程序或存在BUG的软件造成的.
◇办理方案:请参考前面先容的常规办理方案干系项目进行打消.
30、0x000000CERIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS
◆缺点剖析:常日是由有问题的驱动程序或系统做事造成的.
◇办理方案:请参考前面先容的常规办理方案干系项目进行打消.
31、0x000000D1RIVER_IRQL_NOT_LESS_OR_EQUAL
◆缺点剖析:常日是由有问题的驱动程序引起的(比如罗技鼠标的Logitech MouseWare 9.10和9.24版驱动程序会引发这个故障). 同时,有缺陷的内存、 破坏的虚拟内存文件、 某些软件(比如多媒体软件、杀毒软件、备份软件、DVD播放软件)等也会导致这个缺点.
◇办理方案:检讨最新安装或升级的驱动程序(如果蓝屏中涌现"acpi.sys"等类似文件名, 可以非常肯定是驱动程序问题)和软件; 测试内存是否存在问题; 进入"故障规复掌握台", 转到虚拟内存页面文件Pagefile.sys所在分区, 实行"del pagefile.sys"命令, 将页面文件删除; 然后在页面文件所在分区实行"chkdsk /r"命令;进入Windows后重新设置虚拟内存.如果在上网时碰着这个蓝屏, 而你正好又在进行大量的数据下载和上传(比如:网络游戏、BT下载), 那么该当是网卡驱动的问题, 须要升级其驱动程序.
32、0x000000EA:THREAD_STUCK_IN_DEVICE_DRIVER
◆缺点剖析:常日是由显卡或显卡驱动程序引发的.
◇办理方案:先升级最新的显卡驱动, 如果弗成, 则须要改换显卡测试故障是否依然发生.
33、0x000000ED:UNMOUNTABLE_BOOT_VOLUME
◆缺点剖析:一样平常是由于磁盘存在缺点导致的, 有时也建议检讨硬盘连线是否打仗不良, 或是没有利用合乎该硬盘传输规格的连接线, 例如ATA-100仍利用ATA-33的连接线, 对低速硬盘无所谓, 但见告硬盘(支持ATA-66以上)的哀求较严格, 规格不对的连线有时也会引起这类没办法开机的故障. 如果在修复后, 还是常常涌现这个缺点, 很可能是硬盘破坏的前兆.
◇办理方案:一样平常情形下, 重启会办理问题, 不管怎么样都建议实行"chkdsk /r"命令来检讨修复硬盘
34、0x000000F2:HARDWARE)INTERRUPT_STORM
◆缺点剖析:内核层检讨到系统涌现中断风暴, 比如:某个设备在完成操作后没有开释所占用的中断. 常日这是由毛病的驱动程序造成的.
◇办理方案:升级或卸载最新安装的硬件驱动程序.
35、0x00000135:UNABLE_TO_LOCATE_DLL
◆缺点剖析:常日表示某个文件丢失或已经破坏, 或者是注册表涌现缺点.
◇办理方案:如果是文件丢失或破坏, 在蓝屏信息中常日会显示相应的文件名, 你可以通过网络或是其他电脑找到相应的文件, 并将其复制到系统文件夹下的SYSTEM32子文件夹中. 如果没有显示文件名, 那就很有可能是注册表破坏, 请利用系统还原或因此前的注册表备份进行规复.
36、0x0000021A:STATUS_SYSTEM_PROCESS_TERMINATED
◆缺点剖析:用户模式子系统, 例如Winlogon或客服做事运行时子系统(CSRSS)已破坏, 以是无法再担保安全性, 导致系统无法启动. 有时, 当系统管理员缺点地修正了用户帐号权限, 导致其无法访问系统文件和文件夹.
◇办理方案:利用"末了一次精确的配置", 如果无效, 可利用安装光盘进行修复安装.
37、STOP 0xC0000221 or STATUS_IMAGE_CHECKSUM_MISMATCH
◆缺点剖析:常日是由于驱动程序或系统DLL文件破坏造成的. 一样平常情形下, 在蓝屏中会涌现
文件名称
.sys文件;
3. 将其重命名,如:XXXintelppm.sys;
4. 重启。[5]
-----------------------------------------------
人有的时候都会闹感情,更何况是机器呢。Windows有时候也会跟我们闹闹感情,小则是“运用程序碰着问题须要关闭”,搞不好还可能给您神色看看。但是,这神色可不是红的白的,而是一张“蓝脸”,您见过吗?首先,我们先容以下三个主要的问题:
一、到底什么是“蓝脸”?
这里指的便是大家常常称之为“蓝屏”、“系统崩溃”之类的东西,外国人又叫它BSOD(Blue Screen of Death)。从专业的角度讲,这一术语被定义为“是指当Microsoft Windows崩溃或停滞实行(由于灾害性的缺点或者内部条件阻挡系统连续运行下去)时所显示的蓝色屏幕”。而我们平常所说的“系统崩溃(system crash)”或者“内核缺点(kernel error)”抑或“停滞缺点(Stop error)”的专业术语为“程序缺点检讨(Bug Check)”。
二、为什么一定要给您“蓝脸”?
一旦遇上系统蓝屏崩溃,大多数的人都会以为Windows弗成了以是就瘫痪了,有点罪魁罪魁是Windows或者Windows不足刁悍、不足稳定的意思。可是,Windows在默默地喊冤您知道吗?要知道,每当有内核模式设备驱动程序或者子系统引发了一个造孽非常,Windows就会面临这个困难的决议,虽然Windows终极还是选择了崩溃,但是这并不代表它就不能够忽略该非常,让设备驱动程序或者子系统连续往下实行。Windows之以是要选择“亡我”,是由于它不知道该缺点是否能被隔离出来从而不侵害系统的其它程序与数据,或者该组件将来是否能够规复正常,而且,Windows深知,这个非常更有可能来源于更深层的问题,比如由于内存的常规毁坏(General Corruption),或者由于硬件设备不能正常事情。许可系统连续运行可能导致更多的非常,而且,存储在磁盘或其他外设中的数据可能也会遭受毁坏。Windows意识到,这样做的风险太大了,为了您的程序、数据安全与完全,为了将您的丢失在第一韶光减小至最低,Windows于是忍痛做出了自我捐躯……
三、若何给出“蓝脸”?
当系统检测到引发崩溃的致命缺点时,Windows自己实行崩溃函数“KeBugCheckEx”。该函数接管一个停滞代码(STOP Code,也称为缺点检讨码“Bug Check Code”),以及四个根据停滞代码来阐明的参数(下文中会有图例)。在调用KeBugCheckEx之后,首先该系统所有处理器上的所有中断将被屏蔽,然后系统将显示器切换到低分辨率的VGA图形模式(由于这是所有Windows平台显卡均支持的通用模式),绘制一个蓝色背景,然后显示此停滞代码,并且后面紧跟一些对用户诊断缺点有帮助的关键信息。末了,KeBugCheckEx调用所有已注册的设备驱动程序缺点检讨回调函数(这种回调函数通过调用KeRegisterBugCheckCallback函数来注册),从而让这些驱动程序停滞运行它们所支配的设备(有系统数据构造已经被毁坏得太严重以至于蓝屏都显示不出来的可能性)。
以下情形会引发系统蓝屏崩溃:
l 1、运行在内核模式下的设备驱动程序或者操作系统函数引发了一个未被处理的非常,比如内存访问违例(由于企图写一个只读页面或者企图读一个当前未被映射的内存地址(即无效地址)而引起)。
l 2、调用一个内核支持例程导致了重新调度,比如当中断要求级别(IRQL)为DPC/Dispatch级别或更高等别时等待一个标记为须要等待的调度工具。
l 3、在DPC/Dispatch级别或更高的IRQL级别时由于数据存在于页面文件或内存映射文件中而发生了页面缺点(Page Fault)。(这将哀求内存管理器必须等待一个I/O操作发生。但正如上面一项所说,在DPC/Dispatch级别或更高IRQL级别上不能够进行等待,由于那将哀求一次重新调度)。
l 4、当检测到一个内部状态表明数据已遭受毁坏或者在担保数据不被毁坏的情形下系统无法连续实行时,设备驱动程序或操作系统函数明确地哀求系统崩溃(通过调用系统函数KeBugCheckEx)。
5、发生硬件缺点,比如处理器的打算机检讨非常功能(Machinel Check)报告有非常或者发生不可屏蔽中断(NMI)。
在理解以上三点知识之后,相信您对Windows的大无畏捐躯精神会有所讴歌,也会体谅它的“蓝脸”了。实在,在绝大多数情形下均是第三方设备驱动程序导致了Windows的崩溃。对付Windows XP用户提交给微软在线崩溃剖析(Microsoft OCA, Microsoft Online Crash Analysis)站点的内存转储文件,微软对引起崩溃的缘故原由进行了统计分类,如下图所示:(数据于2004年4月份天生)。
既然Windows向我们露出了无奈的“蓝脸”,我们就该当冲破沙锅问到底,尽早将引发系统崩溃的罪魁罪魁缉拿归案,让我们的系统早日康复。下面,我们来看看Windows想通过这张“蓝脸”见告我们些什么。
如上图所示,这是一张显示了所有参数的蓝屏图像。当然,我们所碰着的蓝屏图像与之可能存在差异,比如少了一些信息等,但是大致是相同的,我们就以它为例进行全面地阐述。
首先,我们看看图中用数字1标注的区域,这里列出了通报给KeBugCheckEx函数的停滞代码和四个参数。此图中的停滞代码为0x000000D1,四个参数为后面括号内的用逗号分隔的四段16进制数字;接下来,我们来看看图中用数字2标注的区域,这里显示的是该停滞代码0x000000D1对应的英文阐明;末了,我们看看图中用数字3标注的区域,这个区域当且仅当停滞代码的四个参数中的一个参数包含了操作系统或设备驱动程序代码的地址时才会显示,显示的内容为、该地址所处模块的基地址以及日期戳。如此例中,该设备驱动程序的文件名为“myfault.sys”。
这些信息对我们排错有何浸染呢?如果上图中的区域3涌现了,那是最好的结果了,由于您直接就看到了罪魁罪魁——“myfault.sys”文件。但是,区域3每每是不涌现的,那么我们就要在Microsoft的在线帮助和支持(http://support.microsoft.com)中查找该停滞代码等信息或者利用我们的利器——WinDbg进行手动剖析了。笔者推举后者,由于同一个停滞代码可能由各种各样的驱动程序缺点造成,得到了停滞代码并不即是得到了问题文件名称,其余,微软的在线帮助和支持中不是所有的缺点都能够搜索到,而WinDbg恰好战胜了这两个弱点,直接能够抓出罪魁罪魁文件,让您高兴将其斩首。
WinDbg是免费软件,其微软官方下载地址是http://www.microsoft.com/whdc/devtools/debugging/default.mspx,详细项目为Install Debugging Tools for Windows 32/64-bit Version。
利用WinDbg剖析崩溃时的内存转储文件的条件是您要让系统在崩溃时自动天生一个内存转储文件,做法如下:
1、单击开始,然后单击运行。
2、键入 control sysdm.cpl
复制代码
,然后单击确定。您将会打开系统属性,请切换到高等选项卡。结果如下图所示:
3、在高等选项卡上,在启动和故障规复部分中单击设置。这将打开启动和故障规复对话框,如下图所示:
4、在写入调试信息列表中,选择“小内存转储(64 KB)”或“核心内存转储”,这样系统在崩溃时将会自动天生对应的内存转储文件。如果您不想让蓝屏只闪烁一下,而是想看清楚它直到您手动重新启动打算机,请打消系统失落败部分中自动重新启动(R)项目前的复选框。然后单击确定。
5、在启动和故障规复对话框中,单击确定。
6、单击确定关闭系统属性对话框。
7、在系统设置变动对话框中,如果要立即重新启动打算机,则单击是;如果要稍后重新启动打算机,则单击否。
l 注:
l 对付原版操作系统,以上设置是默认的(除了禁止自动重新启动)。l Vista用户请类似操作。 对付第4点中的写入调试信息列表内容,现给出以下参照释义:
(以上三种转储文件的大小依次增大,关于三者的比较不在本文谈论范围之内,笔者仅推举设置为“小内存转储”或者“核心内存转储”,一样平常性缺点“小内存转储”就足够了,如不能无缺剖析请选择“核心内存转储”。为了数据的丰富性,您也可以直接选择“核心内存转储”,但笔者强烈不推举完备内存转储。)
值得把稳的是,为了确保崩溃时自动天生内存转储文件,您可能还须启用虚拟内存页面文件。特殊地,当您选择记录核心内存转储时,您必须启用虚拟内存页面文件,而且由于核心内存转储文件的大小取决于该机器上操作系统和所有活动驱动程序已经分配的内核模式内存的数量,因此没有很好的办法来预测内核内存转储的大小。下表仅给出该情形下的参考虚拟内存大小设置值:
其余,除了页面文件占用的磁盘空间,内存转储文件(.DMP)的天生位置所在的磁盘还要有足够的空闲空间来提取这个转储文件,否则一样会“天生不了”(实际上是丢失了)。
设置好这些之后,一旦您的系统发生蓝屏崩溃,系统就会在以上设置中选中的相应内存转储文件类型下对应的目录处天生转储文件。您所要做的便是急速拿出利器——启动WinDbg进行剖析。
笔者在此将结合一个实例进行详细解释,过程中包含了WinDbg调试蓝屏用到的一些命令,这些命令将不再额外整理,请于阅读过程中把稳识记。
首先,您要配置WinDbg将要利用的调试符号文件(Symbol File)的位置。什么是调试符号文件呢?符号文件随DLL文件或者EXE文件建立时产生,供应包含在可实行文件和动态链接库 (DLL) 中的函数的占位空间。此外,符号文件还可以表示达到失落败点的函数调用路线图。当我们利用各种Microsoft工具调试运用程序时,必须拥有符号信息,这样才能精确剖析出问题根源。那我们该如何设置调试符号文件的位置呢?我们既可以从微软官网下载完全的符号文件包(同位于WinDbg下载页面),也可以利用微软的符号文件做事器(Microsoft Symbol Server)。笔者推举后者,由于一次剖析所要用到的符号文件局限于有限的几个而已,利用后者可以让程序自动下载,既节省韶光,又可以确保符号文件是最新的并且是精确的。在WinDbg中点击“File”菜单,选择“Symbol File Path …”,在打开的对话框中输入
SRVDownstreamStorehttp://msdl.microsoft.com/download/symbols
复制代码
后点击“OK”按钮即可。当然,还有一步便是再次点击“File”菜单,选择“Save Workspace”来保存当前的设置。
设置了符号文件之后,您就可以进行内存转储文件的剖析了。同样点击“File”菜单,这次要选择“Open Crash Dump …”,然后通过文件打开对话框打开天生的待剖析的内存转储文件。本例中设置的是核心内存转储类型,于是该当定位至“%SystemRoot%”(即系统盘Windows文件夹下),打开MEMORY.DMP文件。但是笔者已经事先将其转移至“E:\Memory Dump\MEMORY.DMP”,因此在后续的图片中,您看到的是这个地址。此时WinDbg会滚动显示一些信息并且会稍有挂起的觉得,直到从微软符号文件做事器下载完剖析这个崩溃文件所须要的所有符号文件。
在上图中,我们看到便是这个打开的调试器命令窗口(Debugger Command Window)(已经将符号文件加载完毕,待命),我们先看看位于底部的区域6,这个小的长方条便是WinDbg的命令输入处(Command Entry),它又分为两个区域,左边显示“0: kd>”的是提示区,右边空缺区是命令输入区。当刚打开这个窗口而符号文件尚未下载/加载完毕时,提示区域会什么都不显示,而命令输入区域将显示“Debuggee not connected”。直到符号加载完毕,窗口中显示出末了一行“Followup: MachineOwner”才会变为空闲状态。在空闲状态时,它将显示为与上图中类似的样子容貌。为什么说类似呢?由于这个空闲待命提示根据调试类型、打算机处理器硬件配置不同,比如此例中,进行的是内核调试,于是显示“kd>”(kernel debug),系统为多(核)处理器,因此在“kd>”之前还显示一个“0:”,表明当前位于编号为0的处理器。在实行了某个命令之后,如果命令须要处理的任务较多(如“!analyze -v”),提示区域将显示为劳碌状态的“BUSY”,一旦显示为这个状态,您不论输入什么命令都不会立即实行,而是等待变为空闲状态时延缓实行。
如上图所示,图中区域1处将显示打开的这个内存转储文件的物理路经;区域2处显示的则是当前加载的符号文件的位置,本例中表明是从微软做事器下载;区域3共有三行,显示的为系统信息,第一行表明了系统为Windows XP,内核版本为2600(SP3),多处理器(2颗),32位,第二行表明了系统类型为NT系统,客户端系统,第三行表明系统的详细版本标识;区域4共两行,第一行表明该内存转储文件天生的韶光,也便是系统崩溃的详细韶光,本例中(这是去年12月得到的一个崩溃转储文件,现用作本例进行解释)为星期六(Sat),12月(Dec)27日,22:56:31.062,2008年,格林尼治标准韶光东八区(GMT+8),第二行显示的是崩溃时自系统启动以来,系统共运行了0天4小时5分15.797秒。区域5是很关键的缺点信息,它的第一行仅在加载符号文件碰着缺点时显示,此例中,它见告我们“对付BaseTDI.SYS文件,模块已经加载完毕但却不能够为其加载符号文件”,如果之前配置了精确的符号文件路径,这就见告我们BaseTDI.SYS不是微软公司的文件,而是第三方驱动程序文件,这很可能是引起缺点的缘故原由,值得关注但须进一步剖析。区域5的第二行是WinDbg自动剖析的结果,它见告我们,引起崩溃的缘故原由(Probably caused by:)很可能是HookUrl.sys文件。一样平常情形下,这便是引起缺点的罪魁罪魁了,但是也有不少的例外,最范例的便是显示一个微软自己的文件在此处,您可要把稳了,为了避免枉杀无辜,最好进一步剖析来看看都有哪些模块牵扯在崩溃的末了一刻,这样就能够担保审判无误了!
进一步剖析的命令可以从“!analyze -v”开始。
我们既可以在命令输入区域手动键入命令
!analyze -v
复制代码
,也可以在上图中的区域7所示位置单击蓝色的这个命令。之后,提示区域将显示为“BUSY”,WinDbg将剖析一段韶光直到将结果显示完毕并再次转为空闲状态。下面我们根据一张例图阐释实行“!analyze -v”后显示的各种结果:
WinDbg经由自动的剖析,可能会显示上图中区域1处所示第一行的缺点检讨解释(Bug Check Interpretation),而第二行则给出了详细的阐明,从图中信息看得出,此例缺点由于“驱动程序在行列步队事情项目完成之前卸载”造成的。这个“DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS”就该当是显示在蓝屏上方的缺点解释字样,后面的Arguments1~4便是蓝屏时停滞代码后面的四个参数。图中区域2所示的BUGCHECK_STR是WinDbg等分了类别的缺点检讨(Bug Check)的一项,此例中为0xCE,也是停滞代码的分类简写,我们在命令输入区实行
.bugcheck
复制代码
命令,可以得到停滞代码及其参数,这和上图的区域1、蓝屏上的信息是同等的。本例中可以得到如下结果:
0: kd> .bugcheck
Bugcheck code 000000CE
Arguments bacb0a4e 00000008 bacb0a4e 00000000
我们在Bugcheck code值前补上“0x”就可以得到蓝屏上的信息“STOP: 0x000000CE (bacb0a4e, 00000008, bacb0a4e, 00000000)”。当然,关于这个缺点如果您想理解更多,一个是可以在微软在线帮助和支持网站上搜索字符串“0x000000CE”,再便是可以利用上图中区域2的BUGCHECK_STR值“0xCE”实行
.hh bug check 0xCE
复制代码
命令,在打开的窗口左栏右下角点击“Display”按钮。如果要在WinDbg中显示一个停滞代码或者缺点检讨类的详细解释(以此缺点为例),键入命令
!analyze -show 0x000000CE
复制代码
或者
!analyze -show 000000CE
复制代码
,也可以是
!analyze -show 0xCE
复制代码
。区域3中显示的便是二审判决的主要信息——线程堆栈信息。特殊把稳赤色框内的部分,第一行是“WARNING: Frame IP not in any known module. Following frames may be wrong.”意思便是“警告:堆栈帧IP(InstructionPtr,仅x86处理器,用于决定帧的堆栈回朔的指令指针)不存在于任何已知的模块中,下面的帧可能涌现缺点”。这个意思的阐明已超出本文谈论范围,笔者仅见告大家,这行笔墨下面的一行右侧的模块是系统蓝屏崩溃时候利用的末了一个模块(除了Windows内核末了调用KeBugCheckEx捐躯自己,便是警告笔墨上方的三行),每每便是它引起了崩溃!
我们来细看。大家如果理解了堆栈的数据构造或是Windows内存分配机制就该当知道,Windows为线程分配额外内存时是从高地指向低地址进行的,便是说,蓝色区域3中的堆栈信息我们得倒过来由下往上看,这样才是系统崩溃之前的一刻内核态函数的调用和通报情形,比如此例,系统内核实行体(nt!,即Ntoskrnl.exe)通过函数IopfCallDriver调用了BaseTDI,然后BaseTDI又调用了HookUrl.sys(Unloaded_字样表示未加载),再然后就蓝屏了。那么在这末了一刻就涉及到了两个非Windows内核的模块——BaseTDI以及HookUrl.sys。之以是要进行这个“二审判决”,便是要避免一种情形——万一HookUrl.sys与BaseTDI是来自两个公司或者两个软件的模块,而末了加载的HookUrl.sys是没有问题的,出错是由于BaseTDI给HookUrl.sys通报了格式缺点或者已被毁坏的、或者造孽的参数信息,HookUrl.sys接管此无效数据而引发了崩溃。如果我们不看线程栈,就根据之前的“Probably Cause by:HookUrl.sys”进行讯断,我们很有可能枉杀无辜而让凶手逍遥法外。只有通过线程栈我们才能创造另一个驱动程序BaseTDI也被牵连进来。(在运用程序崩溃不致系统崩溃的调试剖析中,由于处于用户态,WinDbg自动剖析结果中的“Probably Cause by:”险些都是缺点的。在这种情形下,利用!thread命令是不能显示出任何信息的,由于这个命令仅对内核态的崩溃调试有效,然而kb命令也显示不出有用的信息,只有用“~kb”来显示详细的全部线程栈才可能创造问题根源,有的时候还需合营其他命令,本文不作谈论)
当然,如果您闇练往后,以为没有必要利用“!analyze -v”命令的话,可以直策应用
!thread
复制代码
或者
kb
复制代码
命令显示出核心的线程栈信息来二审判决。现在好了,犯罪嫌疑人目标锁定在BaseTDI和HookUrl.sys身上。现在,我们来看看它们究竟是什么、是哪个公司、哪个程序的模块。(从之前不能够自动从微软做事器为他们加载符号文件就可以知道,它们一定都是第三方驱动程序)
利用命令
lm kv m Basetdi
复制代码
(利用lm(列出模块)命令和内核k选项、详细v选项以及参数m,合营包含通配符的字符串BaseTDI,来列出当时已加载于内核模式的包含字符BaseTDI的所有驱动文件详细信息。利用通配符来取代完全的文件名后缀可以避免信息的局限性,借此也容许以创造多个干系的模块以供应更多诊断线索),我们得到下图结果:
从图中蓝色框选部分,我们可以看出,当时内核态下只有一个叫BaseTDI.SYS的文件,这个文件的路径位于System32\Drivers下,属于名称为“瑞星个人防火墙”(ProductName: Rising PFW, PFW=Personal Firewall)的程序组件,软件公司注册牌号为“瑞星”(LegalTrademarks: RISING)。文件的这些英文描述信息如果您不知道,可以百度一下。当然,没有被笔者高亮显示的信息(如文件韶光戳、版本、校验和等等)也是非常有用的,比如百度一下文件版本,大概您会创造该软件已经供应了更新的办理此问题的文件。同样,我们利用
lm kv m hookurl
复制代码
来显示当时内核态下包含HookUrl的文件及其详细信息。结果如下:
图示是一个不令人满意的结果,由于如高亮部分所示,这个模块未被加载,因此没有信息被记录。不过我们有百度,不用急,百度一下你就知道。在搜索完HookUrl.sys之后,创造这个也是瑞星个人防火墙的文件。实在这个案例便是著名的“瑞星个人防火墙跨版本升级到2009版时引发蓝屏”事宜。您可以通过关键字“瑞星防火墙2009升级造成蓝屏”进行百度搜索。到目前为止,瑞星官方都没有任何针对此事宜的正式答复,虽然不是每个用户都涌现此问题,但是非常多的用户都报告了此问题,瑞星也不承认这个是软件毛病,只有官方卡卡论坛上有一个不知道是不是事情职员的人发帖哀求大家碰着蓝屏就上传内存转储文件。说到这里,我对瑞星又要失落望了,但是通过这个可见蓝屏内存转储文件的剖析是多么的有用!
在这里,我还要给出两个要得到更多信息时可能会利用到的命令,一个是
!process 0 0
复制代码
,它可以列出当时运行着的所有进程的技能信息;另一个则是
!vm
复制代码
,它能够显示出当时的虚拟内存利用情形,这对付剖析系统是否耗尽了虚拟内存、换页内存池或非换页内存池,并结合进程列表找到可能的内存泄露缺点非常有用,不过已超出了本文的谈论范围。
末了,我们来看看以下的两种分外情形该如何利用WinDbg进行调试剖析:
第一种情形是系统挂起,也便是“去世机”、“系统没有相应”,在这种情形下,系统是根本无法自动天生内存转储文件的,而且您也不可能操作本地软件来查明是什么挂起了系统,这个时候我们须要手动让系统崩溃,以天生内存转储文件。详细做法为,在系统挂起之前,打开注册表编辑器并定位至
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\i8042prt\Parameters
复制代码
,在该项下面建立一个名为
CrashOnCtrlScroll
复制代码
的DWORD类型键值(把稳大小写),并将其设置为1,然后重新启动运用此变动。一旦系统挂起,就可以通过按住右边Ctrl键的同时击ScrollLock键两次来天生一个停滞代码为0x000000E2(MANUALLY_INITIATED_CRASH)的手动崩溃。得到内存转储文件往后按照上面的方法剖析。把稳,此方法对插入USB口的USB键盘无效。(条记本打算机键盘很多都是通过PS/2接口连接的,因此有效)
第二种情形是进不了系统就自动崩溃,无法提取出内存转储文件。这种环境以及当有特定的须要时,我们都可以采纳双机调试的方法。我们将发生崩溃的机器称为“目标机”,将用来连接到“目标机”进行调试的机器称为“调试主机”,调试主机必须安装有WinDbg。
首先,我们须要在两台机器间建立连接,在新版的WinDbg中,这里一共有三种办法连接到目标机。第一种办法为通过COM端口连接,利用零调制解调器线缆(Null-Modem),也便是COM对接线——两个头都是孔的RS232线;第二种是利用IEEE 1394线缆连接,但是这种连接哀求两台机器运行相同版本的至少为Windows XP的系统;第三种办法是利用特制的USB 2.0调试线缆连接,这不是普通的USB连接线,是一种内置硬件芯片来支持调试的线缆,而且这种办法哀求目标机运行的系统至少为Windows Vista。利用这三种连接办法进行双机调试都须要在目标机上作出相应的设置调度,详细拜会WinDbg帮助文件,这里仅谈论第一种连接办法的设置,由于这是XP及以上系统默认支持的最大略的办法。此时我们假设已经利用COM线缆连接好了两台机器。
其次,在调试主机上启动WinDbg,配制好符号文件之后,我们展开“File”菜单,选择“Kernal Debug…”,这将会打开如下的“Kernal Debugging”对话框:
默认打开的便是COM连接办法的配置页面。这里的“Baud Rate(传输速率)”以及“Port(端口)”须要根据下一个步骤的操作办法来配置。
末了一步,我们可以启动目标机,在勾引Windows之前按下F8,在启动菜单中选择“调试模式”,这样,传输速率被系统默认设为19200,端口也默认被设为COM2,因此上一步骤中该当照此设置后点击“OK”。关于XP修正Boot.ini、Vista修正Bootcfg的办法启用指定端口、传输速率的调试,请拜会WinDbg帮助文件,在此不再赘述。目标机一起动Windows,位于调试主机的WinDbg就能够有信息的显示,然后按照本文先容的方法进行调试。其余,对付上面提到的系统挂起的情形,也可以采取这种双机调试,并且有新的命令
.crash
复制代码
强制目标机在它确当地硬盘驱动器中天生一个崩溃转储,当系统重新勾引往后就可以提取此转储,当然,也可以利用
.dump /m COM.dmp
复制代码
命令,在调试主机WinDbg所在目录下天生一个名叫“COM.dmp”的小内存转储文件(命令中的文件名可以改成其它的)。